Desde marzo 2024 Google volvió Consent Mode v2 obligatorio para cualquier anunciante que quiera usar audiencias de remarketing en el Espacio Económico Europeo. Pero el impacto es global: si tu cuenta opera con audiencias compartidas, si haces ads hacia España o si simplemente Google empuja la práctica como estándar, terminarás necesitándolo. En 2026 implementarlo bien es la diferencia entre tener tracking funcional o tener una cuenta lisiada.
Esta guía cubre la diferencia técnica entre Consent Mode v1, v2 Basic y v2 Advanced, las nuevas señales obligatorias ad_user_data y ad_personalization, requisitos legales del Habeas Data en Colombia, implementación con CMP certificado vs manual con GTM, y datos comparativos de pérdida de medición antes/después.
Qué es Consent Mode v2 y por qué Google lo hizo obligatorio
Consent Mode es el mecanismo de Google para ajustar el comportamiento de sus tags (Google Ads, GA4, Floodlight) según el consentimiento que el usuario haya dado en tu sitio. Cuando el usuario rechaza cookies de marketing, en lugar de no enviar nada (lo que dejaría a Google ciego), envía señales sin identificadores que Google usa para “modeling”: estimar conversiones perdidas usando machine learning sobre datos agregados.
La versión 2 introducida en 2024 agregó dos nuevas señales obligatorias y endureció las condiciones para usar audiencias y conversiones personalizadas. Si no implementas v2 correctamente y tu sitio tiene tráfico EEE, Google ejecuta dos sanciones graduales: pierdes el modeling de conversiones (volumen reportado cae 30-40%) y pierdes la posibilidad de construir audiencias para remarketing (afecta Performance Max, Display, Demand Gen).
Por qué obligar v2 mejora la privacidad
v1 dejaba ambiguo qué uso podía hacer Google de los datos cuando el usuario consentía “cookies analíticas pero no marketing”. v2 separa explícitamente el consentimiento de almacenar datos del consentimiento para usarlos en personalización publicitaria, alineándose mejor con GDPR y con regulaciones similares en LATAM.
Diferencia entre Consent Mode v1, v2 Basic y v2 Advanced
Tres modelos distintos de implementación:
Consent Mode v1 (deprecado)
Solo dos señales: ad_storage y analytics_storage. Cuando el usuario rechazaba, Google bloqueaba escritura de cookies pero seguía enviando pings sin identificadores para modeling. Funcionaba pero no diferenciaba entre uso analítico y uso publicitario.
Consent Mode v2 Basic
Cuando el usuario no consiente, Google tags no se cargan en absoluto. Cero pings, cero modeling. Cumple privacidad estricta pero pierdes toda visibilidad sobre tráfico no consentido. Es el modo de implementación más sencillo (basta con bloquear el tag con la CMP) y el menos efectivo para medición.
Consent Mode v2 Advanced (recomendado)
Los tags se cargan siempre, pero ajustan su comportamiento según las señales de consentimiento. Cuando el usuario no consiente, envían pings “cookieless” sin identificadores que Google usa para modeling estadístico. Recuperas visibilidad parcial sobre tráfico no consentido y permites que Smart Bidding optimice con datos modelados. ModoTags cuando NO consienteModeling de conversionesRecomendadov1Cargan, pings sin identificadoresSíDeprecadov2 BasicNo carganNoSolo si privacidad extremav2 AdvancedCargan en modo cookielessSíSí (default)
Las 4 nuevas señales: ad_user_data y ad_personalization
v2 agregó dos señales obligatorias a las dos que ya existían en v1. Ahora son cuatro:
- ad_storage: consentimiento para que Google escriba cookies de publicidad. Existía en v1.
- analytics_storage: consentimiento para que Google escriba cookies de analítica. Existía en v1.
- ad_user_data: consentimiento para enviar datos del usuario a Google con fines publicitarios (ej. Enhanced Conversions). Nuevo en v2.
- ad_personalization: consentimiento para personalización publicitaria (audiencias de remarketing, lookalike). Nuevo en v2.
Combinaciones típicas
- Usuario rechaza todo: las cuatro en “denied” → modeling sí, audiencias no, Enhanced Conversions no
- Usuario acepta analytics solamente: analytics_storage=“granted”, resto “denied” → GA4 funciona, Google Ads en modo limitado
- Usuario acepta todo: las cuatro “granted” → tracking completo, audiencias activas, Enhanced Conversions activo
Habeas Data en Colombia: requisitos legales locales
La Ley 1581 de 2012 (Habeas Data) regula el tratamiento de datos personales en Colombia. Aunque menos estricta que GDPR, exige:
- Autorización previa, expresa e informada del titular para tratar sus datos personales.
- Política de privacidad accesible con detalles del tratamiento, finalidad, encargados, y derechos del titular.
- Mecanismos para ejercer derechos: acceso, rectificación, actualización, supresión, revocación.
- Registro Nacional de Bases de Datos (RNBD) ante la Superintendencia de Industria y Comercio si manejas bases de más de 100.000 titulares.
Implicaciones para Google Ads
Para enviar datos a Google (Enhanced Conversions, audiencias) cumpliendo la 1581 necesitas:
- Banner de cookies con opción granular: marketing, analytics, funcional.
- Política de privacidad declarando que envías datos hasheados a Google con fines publicitarios y de medición.
- Texto explícito sobre transferencia internacional de datos a EE.UU. (Google Cloud).
- Mecanismo de revocación del consentimiento accesible desde cualquier página.
Aunque Colombia no tiene equivalente directo a Consent Mode v2 obligatorio, implementarlo es la forma más eficiente de cumplir 1581 sin sacrificar medición. Si tu sitio recibe tráfico desde Europa o España, v2 Advanced es indispensable también legalmente.
Cómo afecta a tus campañas si NO implementas Consent Mode v2
El impacto se acumula en cuatro ejes:
1. Pérdida de modeling de conversiones
Sin Consent Mode v2 correctamente implementado, Google no puede usar el modeling para “rellenar” conversiones perdidas por usuarios que no consintieron. Reportes muestran 30-40% menos conversiones que la realidad.
2. Audiencias congeladas
Tus audiencias de remarketing dejan de actualizarse para usuarios EEE sin consentimiento explícito de personalización. Lo que era un público de 50.000 usuarios baja a 30.000 en pocas semanas.
3. Smart Bidding sub-optimizado
Smart Bidding optimiza con datos modelados. Sin modeling pierde 30-40% de la señal y baja eficiencia. CPA sube, conversiones bajan.
4. Riesgo legal acumulativo
En España multas crecientes a anunciantes que no implementaron v2. Aunque en Colombia no es aún sanción directa, la SIC ya tiene precedentes recientes contra empresas con tracking sin autorización clara. Para evitar errores costosos en privacidad y tracking, considera trabajar con un consultor Google Ads certificado en privacy compliance.
Implementación con CMP certificado (Cookiebot, OneTrust, Iubenda)
La opción más rápida y robusta. Una Consent Management Platform certificada por Google maneja toda la lógica del consentimiento y se integra nativamente con Consent Mode v2.
Cookiebot
El más popular en mercados hispanohablantes. Setup en 30-60 minutos. Costos: gratis hasta 100 páginas con bajo tráfico, 10-50 EUR/mes para sitios estándar. Soporta español multidialecto, incluyendo personalización por país. Integración nativa con WordPress vía plugin oficial.
OneTrust
El estándar empresarial. Más complejo, costoso (cientos de USD/mes), pero indicado para corporaciones con compliance riguroso. Recomendable solo para empresas grandes con departamento legal dedicado.
Iubenda
Italiano, popular en LATAM. Combina CMP + generador de política de privacidad. Costos accesibles (10-30 USD/mes). Plugin oficial WordPress estable.
Setup paso a paso (Cookiebot)
- Crear cuenta en Cookiebot, agregar tu dominio.
- Instalar plugin oficial Cookiebot en WordPress (o pegar el script en el head si no usas WP).
- En Cookiebot Manager → Settings → habilitar “Google Consent Mode v2”.
- Configurar las cuatro categorías de cookies con descripciones en español.
- Personalizar el banner: textos, colores, ubicación.
- Cookiebot escanea automáticamente las cookies de tu sitio y las clasifica.
- Publicar y probar en navegador incógnito desde diferentes IPs (España vs Colombia).
Implementación manual con Google Tag Manager
Si no quieres pagar CMP o tienes restricciones presupuestarias, puedes implementar Consent Mode v2 manualmente con GTM. Más trabajo, requiere más mantenimiento, pero gratis.
Pasos clave
- Crear un banner HTML+CSS+JS con tres botones (Aceptar todo, Rechazar todo, Personalizar).
- Antes de cualquier tag de Google, ejecutar gtag(‘consent’, ‘default’, {…}) con todas las señales en “denied”.
- Cuando el usuario decide, ejecutar gtag(‘consent’, ‘update’, {…}) con los valores actualizados.
- Persistir la decisión en localStorage o cookie para no preguntar en cada visita.
- Crear página de gestión de preferencias accesible desde el footer.
- Mantener log de consentimientos otorgados (requisito legal).
Riesgos del enfoque manual
- Mantenimiento continuo cuando cambia regulación o Google actualiza señales.
- Sin certificación de Google: el modeling puede no aplicarse correctamente.
- Sin escaneo automático de cookies: si tu sitio agrega plugins nuevos, debes auditar manualmente.
- Mayor tasa de error en implementación.
Modeling de conversiones: cómo Google rellena datos faltantes
El concepto que justifica Consent Mode v2 Advanced. Cuando un usuario no consiente, Google sigue recibiendo señales agregadas (sin identificadores). Con esas señales más los datos completos de usuarios que sí consintieron, Google entrena modelos que estiman cuántas conversiones hubo en el segmento no consentido.
Requisitos para que el modeling funcione
- Implementar Consent Mode v2 Advanced (no Basic).
- Tener volumen mínimo: ~700 clics/día con conversiones consistentes.
- Mantener señales correctamente — pings cookieless deben enviarse cuando el usuario rechaza.
- No usar Consent Mode con CMP no certificada (Google puede desactivar el modeling).
Indicadores en Google Ads
Google Ads → Conversions → Diagnostics muestra el porcentaje de conversiones modeladas. Si está debajo de 5%, el modeling apenas funciona. Si está entre 10-25%, está funcionando bien. Si está sobre 30%, es señal de que mucho tráfico no consiente — investigar si el banner de cookies está mal diseñado.
Verificación con Tag Assistant y Privacy Sandbox
Implementar sin verificar es operar a ciegas. Tres validaciones obligatorias:
Tag Assistant
Conecta a tu sitio en navegador incógnito. Acepta cookies → verifica que las cuatro señales se actualicen a “granted”. Recarga, rechaza cookies → verifica que sigan en “denied”. Confirma que los pings cookieless se envían en modo denied.
Google Tag Manager Preview
En el modo Preview de GTM, observa la columna Consent State para cada tag. Cada cambio del banner debe reflejarse en el estado del consentimiento. Tags que no respeten el consentimiento aparecerán con warning.
Search Console + Google Ads Diagnostics
A los 14-21 días post-implementación, revisa el porcentaje de conversiones modeladas en Diagnostics. Si está en cero o menos de 3%, hay error de implementación. Conversiones modeladas saludables: 8-25% del total.
Errores típicos que invalidan Consent Mode
Los seis errores que veo más en auditorías:
1. CMP no certificada por Google
Usar una CMP boutique o desarrollada in-house sin certificación oficial de Google. Resultado: modeling no aplica, audiencias congeladas, te quedas con el resultado de v2 Basic incluso configurando v2 Advanced.
2. gtag(‘consent’, ‘default’) después de cargar tags
El default debe ejecutarse antes de cualquier tag de Google. Si pones el script de Google Ads antes del default consent, el tag carga con consentimiento implícito y rompe la lógica.
3. Solo configurar dos de las cuatro señales
Configurar solo ad_storage y analytics_storage olvidando las nuevas ad_user_data y ad_personalization. Resultado: Google trata las dos faltantes como denegadas por default y bloquea Enhanced Conversions y audiencias.
4. Banner que no respeta la geografía
Mostrar el mismo banner a usuarios EEE y a usuarios LATAM. Lo correcto es mostrar banner estricto opt-in solo a EEE y banner más simple en LATAM (donde solo se requiere informar), o mostrar banner unificado opt-in para todos como práctica de safety.
5. No persistir la decisión
El usuario decide y al refrescar la página el banner aparece otra vez. Mala UX y violación de la regulación que exige respeto de la decisión expresada.
6. Botón “Rechazar todo” oculto o difícil de usar
GDPR exige que aceptar y rechazar tengan igual prominencia. Diseños donde “Aceptar todo” es botón verde grande y “Rechazar” es link gris pequeño son anti-patrón. Pueden invalidar el consentimiento entero.
Comparativa: pérdida de datos antes y después
Datos de cuentas reales antes y después de implementar Consent Mode v2 Advanced bien: MétricaSin v2Con v2 AdvancedRecuperaciónConversiones reportadas100% baseline128-145%+28% a +45%Tamaño de audiencias remarketingDecrecienteEstableAuto-saneamientoEficiencia Smart BiddingSub-optimizadaFuncionalCPA -15% típico El patrón consistente: implementar Consent Mode v2 Advanced bien recupera 28-45% de medición y desbloquea Smart Bidding. Si tu cuenta opera en mercados con regulación de privacidad fuerte (EEE, España, parte de LATAM), no implementarlo es perder dinero literalmente. Para implementaciones complejas con CRM y server-side tagging, contrata gestión profesional de campañas con Consent Mode v2 o trabaja con una agencia Google Ads experta en GDPR + Habeas Data.