¿Hablamos?
05.6/MEDICIÓN · COOKIES & TRACKING

Agencia experta enCookies y Trackingcon consentimiento conforme y medición preparada para el escenario post-cookie.

Integramos CMP (OneTrust, Cookiebot, Didomi o la vuestra), Consent Mode v2, first-party data y medición server-side. RGPD cumplido de verdad — no un banner que dice "acepto todo" y pasa. Y con la medición mejor que antes, no peor.

POSICIÓN

RGPD y ePrivacy no son enemigos de la medición — son enemigos de la medición perezosa. Un consentimiento bien pedido, con propuesta de valor clara y respetado en todo el sitio, mejora la medición: los usuarios que aceptan lo hacen con intención real, y los que rechazan se pueden modelar. Lo contrario — banners tramposos, tracking sin consentimiento — es un pasivo legal y una fuente de datos sucios.

— eXprimeNet
QUÉ CONFIGURAMOS

Componentes de una implementación correcta

Todo lo que interviene entre el visitante y vuestros datos.

01

CMP integrada

OneTrust, Cookiebot, Didomi, Iubenda o la CMP propia. Con banner conforme a directrices EDPB, no un botón "Aceptar todo" acompañado de una X.

02

Consent Mode v2

Integración correcta con Google (ads_data_redaction, url_passthrough, ad_user_data, ad_personalization). Modelado activado — no perdéis todo con quien rechaza.

03

GTM con triggers de consentimiento

Cada tag dispara sólo con las categorías de consentimiento adecuadas. Nunca "todo con Marketing" — cada tag revisada.

04

First-party data pipeline

Recogida de datos first-party (CRM, login, formularios) con consentimiento explícito y separado. Base sostenible cuando third-party cookies mueran de verdad.

05

Server-side donde aporta

GTM server-side para conversiones críticas y para control fino de datos que salen del sitio. Con Consent Mode integrado — no un bypass de consentimiento.

06

Registro de consentimiento

Log auditable de qué consentimiento dio cada usuario, cuándo, cómo. Necesario para responder a AEPD / CNIL en caso de reclamación.

ARQUITECTURA

Cómo se monta un stack de tracking respetuoso

Con RGPD como restricción de diseño, no como parche final.

  1. L01

    CMP

    La CMP es la primera pieza que carga. Antes que analytics, antes que píxeles. Su decisión gobierna todo lo demás. Elegimos según ecosistema, presupuesto y país de operación.

  2. L02

    Categorías

    Definición clara de categorías de cookies (necesarias, funcionales, analíticas, marketing). Cada tag y cada script está asignado a una categoría — sin ambigüedad.

  3. L03

    Tag manager

    GTM recibe la señal de consentimiento y dispara sólo lo permitido. Triggers configurados por categoría. Consent Mode v2 activo por defecto para no perder señal.

  4. L04

    Server-side

    Cuando existe, el contenedor server sigue respetando el consentimiento. Es un router — no un bypass. Añade valor (velocidad, adblockers, first-party) sin saltarse la ley.

  5. L05

    Registro

    Cada decisión de consentimiento se registra con timestamp, categorías aceptadas / rechazadas y versión del banner mostrada. Base para auditoría.

QUÉ TE LLEVAS

Entregables tangibles

Piezas concretas — no un PDF con "buenas prácticas".

Auditoría de tracking actual

Inventario de qué se dispara hoy, con qué consentimiento, hacia dónde. Con hallazgos priorizados por riesgo legal y por impacto en medición.

CMP configurada y personalizada

Banner conforme, categorías bien definidas, textos claros. Sin dark patterns — que además son cada vez más multables.

GTM con Consent Mode v2

Contenedor con triggers de consentimiento aplicados en toda tag relevante. Consent Mode v2 configurado y verificado.

Política de cookies redactada

Página de política de cookies actualizada, sincronizada con lo que la CMP realmente ofrece. Sin desalineación entre "lo que dice el legal" y "lo que hace la web".

Documentación operativa

Cómo añadir nuevas tags respetando el consentimiento, cómo cambiar categorías, qué revisar cuando cambia la ley. Manual vivo — no PDF muerto.

Registro de auditoría

Sistema de logs que permite responder a una petición AEPD / CNIL sobre consentimiento de un usuario concreto en menos de 24h.

CÓMO SE MANTIENE

Principios de gobernanza de consent & tracking

RGPD no es un proyecto — es un estado permanente.

  • 01

    Revisión antes de cada campaña

    Antes de lanzar tracking nuevo (píxel de nueva plataforma, tag de partner) se verifica: qué categoría, qué base legal, qué consentimiento. Sin excepciones.

  • 02

    Sincronización legal ↔ técnica

    El equipo legal / DPO y el equipo técnico hablan cada trimestre. Lo que dice la política de cookies coincide con lo que hace la CMP. Sin sorpresas.

  • 03

    Vigilancia normativa

    Seguimiento de sanciones AEPD, CNIL, ICO — porque marcan la interpretación real de la norma. Ajustamos práctica cuando aparecen decisiones relevantes.

  • 04

    Auditorías internas

    Cada 6 meses, revisión completa: banner, CMP, tags, política de cookies, registros. Con acta firmada por DPO o responsable de datos.

  • 05

    Formación al equipo

    Marketing y producto entienden qué se puede y qué no. Sin "vamos a poner el píxel de esta plataforma nueva" el día antes de una campaña.

PREGUNTAS FRECUENTES

Dudas honestas antes de contratar

¿Vamos a perder mucha medición al hacer las cosas bien?

Bien hecho, no. Consent Mode v2 permite modelar los usuarios que rechazan y recuperar buena parte de la señal agregada. Además, la calidad de los datos de quien acepta mejora — porque acepta con intención real, no engañado. Perder medición sucia y ganar medición limpia suele ser un buen trato.

¿Vale con la CMP que ya tenemos, o hay que cambiar?

Depende. Si vuestra CMP soporta Consent Mode v2, tiene categorías configurables y permite personalización razonable, no hace falta cambiar — sólo integrarla bien. Si es una CMP obsoleta o incumple directrices, sí. Auditamos y os decimos con honestidad.

¿Qué pasa con third-party cookies y su desaparición?

Google ha ido dando marcha atrás varias veces, pero la tendencia (privacidad reforzada, ITP en Safari, ETP en Firefox, adblockers) es firme. La respuesta correcta es la misma: first-party data limpio, server-side donde aporta y consent real. Quien haga eso está preparado — pase lo que pase con Chrome.

¿Cómo tratáis clientes B2B con datos personales limitados?

RGPD aplica igual — el sujeto de derechos es la persona, no el consumidor. La diferencia es que en B2B hay más peso de intereses legítimos como base legal (marketing profesional, prospección justificada). Documentamos y os defendemos la elección de base legal en cada caso.

¿Trabajáis con DPO / abogado interno o externo?

Sí, coordinamos con vuestro DPO y con vuestros asesores legales cuando existen. No hacemos derecho — hacemos la parte técnica y organizativa. Pero traducimos entre ambos mundos, que suele ser donde se pierden los proyectos.

SIGUIENTE PASO

¿Vuestro banner de cookies aguantaría una inspección de la AEPD hoy?

Nos das acceso a la web y os devolvemos una auditoría honesta: qué está bien, qué es riesgo bajo, qué es riesgo alto y qué haríamos primero.

¿Hablamos?

Auditoría de consentimiento y tracking bajo NDA. Sin propuestas antes de entender el contexto.