El resumen de gestión de consentimiento de Termly cubre lo básico. Este artículo va un nivel más profundo: la gestión de consentimiento en 2026 es compromiso arquitectónico, no banner que pegas al final. Tres componentes que deben trabajar juntos.
Las tres capas de una arquitectura de consentimiento
1. Capa de captura
El banner o modal visible donde el usuario elige. Las CMP (OneTrust, Cookiebot, Termly) lo manejan. Las categorías de elección deben coincidir con lo que el producto realmente hace.
2. Capa de almacenamiento
El registro de qué consintió el usuario, con timestamp, versión de la política que vio y categorías exactas. Es la capa de evidencia cuando llega una reclamación.
3. Capa de propagación
El mecanismo que evita que los trackers no consentidos disparen. Si tu CMP captura "rechazar analytics" pero Google Analytics sigue cargando, tienes fallo de propagación sin importar la captura.
| Capa | Cómo se ve bien | Fallo común |
|---|---|---|
| Captura | Aceptar/Rechazar simétrico, categorías granulares | Casillas pre-marcadas, dark patterns |
| Almacenamiento | Versionado, timestamped, consultable | Solo un flag de cookie, sin log |
| Propagación | Trackers controlados por estado de consent | Captura dice rechazar, scripts siguen disparando |
Qué inspeccionan las auditorías 2026
Las autoridades inspeccionan cada vez más las tres capas. Un banner limpio con propagación rota falla tan mal como un banner ausente. Hallazgos top en 2025:
- Analytics dispara antes de la decisión de consent (40% de sitios auditados)
- Almacenamiento sin la versión de política vista al consentir (30%)
- La retirada de consentimiento no se propaga a sub-encargados (25%)
El gap más grande es la propagación. Las CMPs venden bien captura y almacenamiento; muy pocas refuerzan propagación en todas las categorías. Testea poniendo el navegador en rechazar todo y comprueba la pestaña network. Si ves Google Analytics, tienes trabajo.
Qué añadir a tu política
- Descripción de la CMP usada y categorías ofrecidas
- Dónde se almacena el registro de consent y cuánto tiempo
- Cómo el usuario puede revocar tras conceder (debe ser tan fácil como conceder)
- Qué pasa con datos derivados si retira consentimiento (borrado vs anonimización)
Conclusión
Un cookie banner es un artefacto. La gestión de consentimiento es arquitectura. SaaS que envía solo el banner pasa la inspección de superficie y falla la técnica. Invierte en propagación; es el gap que la mayoría de competidores tiene.
Para estructurar tu política con una sección de consentimiento que mapee a una arquitectura real de tres capas, prueba Termerly gratis.
