Agencia experta enCookies y Trackingcon consentimiento conforme y medición preparada para el escenario post-cookie.
Integramos CMP (OneTrust, Cookiebot, Didomi o la vuestra), Consent Mode v2, first-party data y medición server-side. RGPD cumplido de verdad — no un banner que dice "acepto todo" y pasa. Y con la medición mejor que antes, no peor.
RGPD y ePrivacy no son enemigos de la medición — son enemigos de la medición perezosa. Un consentimiento bien pedido, con propuesta de valor clara y respetado en todo el sitio, mejora la medición: los usuarios que aceptan lo hacen con intención real, y los que rechazan se pueden modelar. Lo contrario — banners tramposos, tracking sin consentimiento — es un pasivo legal y una fuente de datos sucios.
Componentes de una implementación correcta
Todo lo que interviene entre el visitante y vuestros datos.
CMP integrada
OneTrust, Cookiebot, Didomi, Iubenda o la CMP propia. Con banner conforme a directrices EDPB, no un botón "Aceptar todo" acompañado de una X.
Consent Mode v2
Integración correcta con Google (ads_data_redaction, url_passthrough, ad_user_data, ad_personalization). Modelado activado — no perdéis todo con quien rechaza.
GTM con triggers de consentimiento
Cada tag dispara sólo con las categorías de consentimiento adecuadas. Nunca "todo con Marketing" — cada tag revisada.
First-party data pipeline
Recogida de datos first-party (CRM, login, formularios) con consentimiento explícito y separado. Base sostenible cuando third-party cookies mueran de verdad.
Server-side donde aporta
GTM server-side para conversiones críticas y para control fino de datos que salen del sitio. Con Consent Mode integrado — no un bypass de consentimiento.
Registro de consentimiento
Log auditable de qué consentimiento dio cada usuario, cuándo, cómo. Necesario para responder a AEPD / CNIL en caso de reclamación.
Cómo se monta un stack de tracking respetuoso
Con RGPD como restricción de diseño, no como parche final.
- L01
CMP
La CMP es la primera pieza que carga. Antes que analytics, antes que píxeles. Su decisión gobierna todo lo demás. Elegimos según ecosistema, presupuesto y país de operación.
- L02
Categorías
Definición clara de categorías de cookies (necesarias, funcionales, analíticas, marketing). Cada tag y cada script está asignado a una categoría — sin ambigüedad.
- L03
Tag manager
GTM recibe la señal de consentimiento y dispara sólo lo permitido. Triggers configurados por categoría. Consent Mode v2 activo por defecto para no perder señal.
- L04
Server-side
Cuando existe, el contenedor server sigue respetando el consentimiento. Es un router — no un bypass. Añade valor (velocidad, adblockers, first-party) sin saltarse la ley.
- L05
Registro
Cada decisión de consentimiento se registra con timestamp, categorías aceptadas / rechazadas y versión del banner mostrada. Base para auditoría.
Entregables tangibles
Piezas concretas — no un PDF con "buenas prácticas".
Auditoría de tracking actual
Inventario de qué se dispara hoy, con qué consentimiento, hacia dónde. Con hallazgos priorizados por riesgo legal y por impacto en medición.
CMP configurada y personalizada
Banner conforme, categorías bien definidas, textos claros. Sin dark patterns — que además son cada vez más multables.
GTM con Consent Mode v2
Contenedor con triggers de consentimiento aplicados en toda tag relevante. Consent Mode v2 configurado y verificado.
Política de cookies redactada
Página de política de cookies actualizada, sincronizada con lo que la CMP realmente ofrece. Sin desalineación entre "lo que dice el legal" y "lo que hace la web".
Documentación operativa
Cómo añadir nuevas tags respetando el consentimiento, cómo cambiar categorías, qué revisar cuando cambia la ley. Manual vivo — no PDF muerto.
Registro de auditoría
Sistema de logs que permite responder a una petición AEPD / CNIL sobre consentimiento de un usuario concreto en menos de 24h.
Principios de gobernanza de consent & tracking
RGPD no es un proyecto — es un estado permanente.
- 01
Revisión antes de cada campaña
Antes de lanzar tracking nuevo (píxel de nueva plataforma, tag de partner) se verifica: qué categoría, qué base legal, qué consentimiento. Sin excepciones.
- 02
Sincronización legal ↔ técnica
El equipo legal / DPO y el equipo técnico hablan cada trimestre. Lo que dice la política de cookies coincide con lo que hace la CMP. Sin sorpresas.
- 03
Vigilancia normativa
Seguimiento de sanciones AEPD, CNIL, ICO — porque marcan la interpretación real de la norma. Ajustamos práctica cuando aparecen decisiones relevantes.
- 04
Auditorías internas
Cada 6 meses, revisión completa: banner, CMP, tags, política de cookies, registros. Con acta firmada por DPO o responsable de datos.
- 05
Formación al equipo
Marketing y producto entienden qué se puede y qué no. Sin "vamos a poner el píxel de esta plataforma nueva" el día antes de una campaña.
Dudas honestas antes de contratar
¿Vamos a perder mucha medición al hacer las cosas bien?
Bien hecho, no. Consent Mode v2 permite modelar los usuarios que rechazan y recuperar buena parte de la señal agregada. Además, la calidad de los datos de quien acepta mejora — porque acepta con intención real, no engañado. Perder medición sucia y ganar medición limpia suele ser un buen trato.
¿Vale con la CMP que ya tenemos, o hay que cambiar?
Depende. Si vuestra CMP soporta Consent Mode v2, tiene categorías configurables y permite personalización razonable, no hace falta cambiar — sólo integrarla bien. Si es una CMP obsoleta o incumple directrices, sí. Auditamos y os decimos con honestidad.
¿Qué pasa con third-party cookies y su desaparición?
Google ha ido dando marcha atrás varias veces, pero la tendencia (privacidad reforzada, ITP en Safari, ETP en Firefox, adblockers) es firme. La respuesta correcta es la misma: first-party data limpio, server-side donde aporta y consent real. Quien haga eso está preparado — pase lo que pase con Chrome.
¿Cómo tratáis clientes B2B con datos personales limitados?
RGPD aplica igual — el sujeto de derechos es la persona, no el consumidor. La diferencia es que en B2B hay más peso de intereses legítimos como base legal (marketing profesional, prospección justificada). Documentamos y os defendemos la elección de base legal en cada caso.
¿Trabajáis con DPO / abogado interno o externo?
Sí, coordinamos con vuestro DPO y con vuestros asesores legales cuando existen. No hacemos derecho — hacemos la parte técnica y organizativa. Pero traducimos entre ambos mundos, que suele ser donde se pierden los proyectos.
¿Vuestro banner de cookies aguantaría una inspección de la AEPD hoy?
Nos das acceso a la web y os devolvemos una auditoría honesta: qué está bien, qué es riesgo bajo, qué es riesgo alto y qué haríamos primero.
¿Hablamos?Auditoría de consentimiento y tracking bajo NDA. Sin propuestas antes de entender el contexto.