¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
Google Tag Manager (GTM) es un sistema gratuito de gestión de etiquetas de Google que permite a los profesionales de marketing y desarrolladores gestionar e implementar etiquetas JavaScript en sitios web sin editar directamente el código fuente. GTM en sí mismo no recopila datos personales, es un contenedor que carga otras etiquetas. Sin embargo, es el mecanismo de entrega para las etiquetas de análisis, publicidad y remarketing que sí recopilan datos personales. El cumplimiento adecuado del RGPD requiere configurar GTM con el Modo de Consentimiento v2 y una plataforma de gestión del consentimiento para activar las etiquetas únicamente con el consentimiento apropiado.
Google Tag Manager (GTM) es el sistema gratuito de gestión de etiquetas lanzado por Google en 2012 y usado por más de 30 millones de sitios. El script contenedor (gtm.js) se carga una vez por página; el editor configura entonces disparadores, variables y etiquetas en una interfaz web, sin modificar el código fuente para cada nueva etiqueta. GTM es el mecanismo estándar para Google Analytics 4, Google Ads, Floodlight, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, etiquetas HTML personalizadas y numerosos proveedores externos.
El contenedor GTM no escribe por defecto cookies persistentes en el dominio del editor; puede depositar _gcl_au y _gcl_aw si se activa el Conversion Linker de Google Ads. Las demás cookies provienen de etiquetas de proveedor disparadas por GTM (Google Analytics, Google Ads, Meta Pixel, etc.). No obstante, el simple hecho de cargar gtm.js desde googletagmanager.com transmite la IP, el user agent y el Referer a Google antes de cualquier consentimiento.
La CNIL aclaró en 2020 que GTM no es por sí mismo estrictamente necesario y, por tanto, no está exento de consentimiento cuando carga etiquetas de proveedor no exentas. Google Consent Mode v2 (obligatorio desde marzo de 2024 para EEE, Suiza y Reino Unido) permite a GTM transmitir el estado de consentimiento a las etiquetas de Google y ajustar su comportamiento: en modo básico la etiqueta se bloquea hasta el consentimiento, en modo avanzado la etiqueta sigue enviando datos agregados sin cookies. El editor debe recabar un consentimiento explícito antes de activar el modo avanzado e informar a los usuarios.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Google Ireland Limited es la entidad contratante para los clientes UE; Google LLC en Estados Unidos es el subencargado principal. La carga de gtm.js revela la IP y el user agent a Google. Las condiciones de GTM incorporan las CCT (módulo 3 encargado a subencargado) y Google LLC está certificada en el Data Privacy Framework UE Estados Unidos desde el 10 de julio de 2023. Un contenedor server side de GTM puede desplegarse en Google Cloud Run en la región europea para mantener IP y cuerpo de la petición dentro del EEE.
Conecte GTM a su CMP mediante el estado de consentimiento de Google Consent Mode v2. Marque cada etiqueta no exenta con el tipo de consentimiento adecuado (ad_storage, analytics_storage, etc.). Desactive Preview Mode y Debug Mode en producción. Evite cargar gtm.js para usuarios que rechacen todas las categorías; considere un contenedor server side alojado en la UE. Documente Google Ireland Limited y Google LLC en su registro de actividades (art. 30 RGPD) y en la política de privacidad. Renueve el consentimiento cada 6 meses conforme a la deliberación CNIL 2020 091.
Alternativas europeas: Matomo Tag Manager (open source, Francia y alojamiento UE), Piano Tag Manager (antes AT Internet, Francia), Commanders Act (Francia) y Tealium iQ (EE. UU. con alojamiento UE). Para server side: Stape.io, Addingwell (Francia) y GTM server side autoalojado en Cloud Run, AWS Fargate o Hetzner.
Websites using Google Tag Manager must obtain user consent under GDPR regulations.
DPIA considerations
GTM en sí no requiere EIPD. Las etiquetas que dispara sí: evalúe cada una por separado y mantenga un inventario central.
Sample consent text
Utilizamos Google Tag Manager (GTM), un sistema gratuito de gestión de etiquetas de Google Ireland Limited, para cargar scripts de medición y publicidad solo tras obtener el consentimiento apropiado. El contenedor de GTM se carga desde googletagmanager.com; ese intercambio transmite su dirección IP, user agent y URL a Google. Combinamos GTM con Google Consent Mode v2 para que cada etiqueta (Google Analytics, Google Ads, Meta Pixel, etc.) se active solo si acepta la categoría correspondiente en nuestras preferencias de cookies. Los datos se procesan en Estados Unidos al amparo del Data Privacy Framework y de las Cláusulas Contractuales Tipo.
Third-party domains contacted
googletagmanager.comgoogletagmanager.comwww.googletagmanager.comwww.googletagmanager.comtagmanager.google.comtagassistant.google.comgstatic.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| gtm_none | session | Session | Google Tag Manager does not set cookies itself — cookies are set by individual tags loaded within the GTM container |
| _gtm_id | First party (Google Tag Manager, optional) | Session | Optional internal session marker used in some advanced server side GTM setups. The base GTM container itself does not set cookies. |
| cookieConsent | First party (managed by your CMP) | 12 months | Stores the consent state communicated to GTM Consent Mode v2 by the integrated CMP. |
Google Tag Manager recopila datos analíticos de los usuarios — necesitas legalmente un banner de consentimiento. Prueba FlowConsent gratis.
GTM en sí mismo no requiere consentimiento, ya que no recopila datos personales. Sin embargo, debe configurarse para que las etiquetas no esenciales (análisis, publicidad, remarketing) solo se activen después de obtener el consentimiento apropiado. Sin la integración de una CMP y la configuración correcta de los activadores, GTM carga todas las etiquetas independientemente del estado del consentimiento, lo que constituye una infracción del RGPD.
El Modo de Consentimiento v2 permite a las etiquetas de Google ajustar su comportamiento en función de las señales de consentimiento de su CMP. Se volvió obligatorio en marzo de 2024 para los anunciantes de la UE/EEE para acceder a las funciones de medición, remarketing y modelado de conversiones de Google. Sin el Modo de Consentimiento v2, los anunciantes europeos pierden acceso a los datos de conversión. La implementación se realiza a través de la plantilla GTM de su CMP o directamente mediante la API gtag.
No. GTM en sí mismo no establece cookies. Las cookies son establecidas por las etiquetas individuales cargadas dentro del contenedor GTM. El script contenedor de GTM no crea almacenamiento persistente en el navegador. Por lo tanto, las obligaciones de cumplimiento de cookies afectan a cada etiqueta cargada a través de GTM, no a GTM como tal.
El GTM del lado del servidor (sGTM) traslada el procesamiento de datos del navegador a su servidor, reduciendo la exposición del lado del cliente. Operando en infraestructura de la UE, sGTM puede procesar y filtrar datos antes de enviarlos a terceros. Esto reduce considerablemente el uso de cookies en el navegador. sGTM no es un requisito del RGPD, pero ofrece ventajas claras de privacidad, especialmente para organizaciones que buscan minimizar los datos.
Integre su CMP con GTM para exponer las señales de consentimiento como variables de GTM. Use activadores de GTM que verifiquen las variables de categoría de consentimiento antes de activar las etiquetas. Para las etiquetas de Google, implemente el Modo de Consentimiento v2. Para las etiquetas de terceros, cree activadores de consentimiento personalizados. Pruebe en el modo de vista previa de GTM que no se activan etiquetas sin consentimiento.
Divulgue GTM como el mecanismo utilizado para gestionar los scripts de seguimiento. Más importante aún, divulgue cada categoría de seguimiento y las herramientas específicas cargadas. La política de privacidad debe describir qué etiquetas se cargan según el estado del consentimiento, qué datos se recopilan y cómo pueden los usuarios oponerse.
No de forma compatible en sitios web dirigidos a la UE donde se despliegan etiquetas no esenciales. Sin una CMP, no hay mecanismo para obtener ni transmitir señales de consentimiento a GTM, lo que significa que todas las etiquetas se activan sin consentimiento. Esto constituye una clara infracción del RGPD y de la Directiva ePrivacy. Una CMP es obligatoria para cualquier sitio web con etiquetas de seguimiento y visitantes de la UE.
La mayoría de las principales CMP se integran con GTM: Cookiebot (Usercentrics), OneTrust, Axeptio, Didomi, CookieYes y Tarteaucitron ofrecen integraciones nativas de GTM o plantillas de etiquetas GTM. Las CMP certificadas en el IAB TCF 2.2 pueden transmitir señales de consentimiento directamente al Modo de Consentimiento v2 de Google a través de GTM. Elija una CMP reconocida por la AEPD o su autoridad de protección de datos local.
El contenedor base de GTM no instala cookies de rastreo. Las cookies aparecen cuando se disparan las etiquetas (Google Analytics _ga, Google Ads _gcl_au, Meta Pixel _fbp, etc.). Cada etiqueta debe tener su propia entrada en la política de cookies.
Cargar el contenedor vacío antes del consentimiento es admisible si no se dispara ninguna etiqueta sujeta a consentimiento. Conecte GTM con una CMP y Consent Mode v2 para que las etiquetas de marketing/analítica solo se ejecuten tras el consentimiento.
Interés legítimo (art. 6.1.f RGPD) para el contenedor vacío (dispatcher técnico). Consentimiento (art. 6.1.a + art. 5.3 ePrivacy) para cada etiqueta no esencial disparada desde GTM.
Sí. gtm.js se sirve desde la CDN global de Google por Google LLC (EE.UU.). Server side GTM en una región europea de Google Cloud mantiene las cargas útiles en Europa. Transferencias cubiertas por el EU US Data Privacy Framework.
Para GTM no. Sí para las etiquetas disparadas: evalúe Analytics, Ads, Pixel por separado y agregue en el inventario de EIPD.
Conecte una CMP, active Google Consent Mode v2, configure consent_types en cada etiqueta, restrinja los derechos de publicación, inscriba GTM como encargado en el registro del art. 30 y valore Server Side GTM en región europea.
Matomo Tag Manager (UE, código abierto), Piwik PRO Tag Manager (UE), Tealium iQ (EE.UU.), Adobe Experience Platform Launch (EE.UU.), Commanders Act TagCommander (Francia), Tag Manager Plus (código abierto).
No liste el contenedor GTM como cookie (no instala ninguna). Liste cada etiqueta disparada por separado. Mencione a Google LLC como encargado de GTM con referencia al EU US Data Privacy Framework.