¿Qué es un Consent Manager?
También conocido como: Consent Manager de la DPDPA, Consent Manager en la India, intermediario de gestión del consentimiento
El concepto de Consent Manager está pensado para dar a las personas un mayor control sobre su consentimiento relativo a datos personales ante distintos Data Fiduciaries.
Un Consent Manager es distinto de una plataforma de gestión del consentimiento (CMP) convencional. Una CMP suele ayudar a un sitio web o a una aplicación concretos a recoger y aplicar el consentimiento, mientras que el Consent Manager de la DPDPA es un concepto regulatorio distinto, concebido para ofrecer a los Data Principals una forma interoperable de gestionar su consentimiento en distintos servicios.
¿Qué significa Consent Manager según la DPDPA?
La Digital Personal Data Protection Act, 2023 define al Consent Manager como una persona registrada ante el Board que actúa como punto único de contacto para que un Data Principal pueda otorgar, gestionar, revisar y retirar su consentimiento mediante una plataforma accesible, transparente e interoperable.
En términos sencillos, un Consent Manager está concebido para funcionar como una capa central de control del consentimiento para las personas.
En lugar de gestionar el consentimiento por separado en cada servicio, el modelo de la DPDPA prevé una plataforma interoperable a través de la cual un Data Principal puede gestionar las decisiones de consentimiento aplicables.
¿Qué hace un Consent Manager?
Un Consent Manager de la DPDPA puede ofrecer a los Data Principals un mecanismo central para:
Otorgar su consentimiento
Revisar el consentimiento ya otorgado
Gestionar sus preferencias de consentimiento
Retirar su consentimiento
Saber qué consentimientos están activos
Interactuar con los Data Fiduciaries participantes
Gestionar el consentimiento mediante una interfaz accesible
El objetivo es que la gestión del consentimiento sea más transparente y que las personas tengan un mayor control sobre sus decisiones relativas a sus datos personales.
¿Quién puede ser un Consent Manager?
Según la DPDPA, un Consent Manager no es simplemente cualquier empresa que ofrezca un banner de cookies o una herramienta de consentimiento.
La ley define al Consent Manager como una persona registrada ante el Board y configura el concepto como un intermediario interoperable de gestión del consentimiento.
Los requisitos operativos detallados, el régimen de registro y los requisitos técnicos se rigen por el marco aplicable de la DPDPA y sus Rules.
Esta distinción es importante para las empresas, porque el término «Consent Manager» de la DPDPA no debe considerarse automáticamente otro nombre para la CMP de un sitio web.
Consent Manager frente a plataforma de gestión del consentimiento
Un Consent Manager y una plataforma de gestión del consentimiento (CMP) pueden parecer lo mismo, pero desempeñan funciones distintas.
| Consent Manager de la DPDPA | Plataforma de gestión del consentimiento |
|---|---|
| Definido en la DPDPA de la India | Categoría general de tecnología de privacidad |
| Registrado ante el Board | Puede ofrecerla cualquier proveedor tecnológico que reúna los requisitos |
| Concebido para ser interoperable | Suele configurarse para un sitio web, una aplicación o una organización |
| Permite a los Data Principals gestionar su consentimiento | Recoge y aplica el consentimiento |
| Pensado para funcionar ante distintos Data Fiduciaries | A menudo gestiona el consentimiento de una propiedad concreta |
| Incluye otorgar, gestionar, revisar y retirar el consentimiento | Puede incluir banners, centros de preferencias, bloqueo y registros de consentimiento |
Por tanto, una CMP puede dar soporte a la capa técnica de consentimiento que utiliza un Data Fiduciary, mientras que un Consent Manager legal representa un concepto distinto de la DPDPA.
¿En qué se diferencia un Consent Manager de un banner de consentimiento de cookies?
Un banner de consentimiento de cookies es una interfaz de usuario que se muestra en un sitio web para informar a los visitantes sobre las cookies y recoger el consentimiento aplicable.
Una plataforma de gestión del consentimiento puede ir más allá: gestionar preferencias, bloquear rastreadores, registrar el consentimiento y comunicar las decisiones a las tecnologías del sitio web.
Un Consent Manager de la DPDPA es algo distinto a su vez. Es el intermediario regulado específico que describe la DPDPA para que los Data Principals puedan otorgar, gestionar, revisar y retirar su consentimiento mediante una plataforma interoperable.
Dicho de otro modo:
Banner de cookies
Interfaz de consentimiento del sitio web
CMP
Tecnología de recogida y aplicación del consentimiento
Consent Manager de la DPDPA
Intermediario de consentimiento registrado e interoperable
¿Por qué es importante el Consent Manager?
El concepto de Consent Manager es importante porque pretende dar a los Data Principals un mayor control sobre sus decisiones de consentimiento.
En lugar de tratar el consentimiento como una casilla que se marca una sola vez, el modelo contempla un ciclo de vida:
- Otorgar
- Revisar
- Gestionar
- Retirar
Esto puede hacer que las decisiones de privacidad sean más transparentes y más fáciles de controlar para las personas.
Para las empresas, también refuerza la importancia de mantener registros de consentimiento fiables y de garantizar que las decisiones de retirada se comuniquen a los sistemas responsables del tratamiento de datos personales.
Consent Manager y Data Principal
El Data Principal es la persona a la que se refieren los datos personales.
El Consent Manager está concebido para ofrecer a esa persona un mecanismo para gestionar su consentimiento.
Por ejemplo:
- Data Principal
- Consent Manager
- Data Fiduciary
El Data Principal puede usar el Consent Manager para interactuar con sus decisiones de consentimiento, mientras que el Data Fiduciary sigue siendo responsable de las actividades de tratamiento que determina.
Así se establece una separación entre la persona que gestiona el consentimiento y las organizaciones que tratan sus datos personales.
Consent Manager y Data Fiduciary
Un Data Fiduciary determina la finalidad y los medios del tratamiento de datos personales.
Un Consent Manager proporciona la interfaz de gestión del consentimiento y la capa de interoperabilidad que contempla la DPDPA.
Una relación simplificada podría ser la siguiente:
- Data Principal
- Consent Manager
- Data Fiduciary
- Data Processor
El Data Fiduciary puede recurrir a Data Processors para que traten datos personales por su cuenta, mientras que el Consent Manager cumple una función distinta dentro del ecosistema del consentimiento.
¿Qué es el consentimiento interoperable?
La interoperabilidad significa que la información de consentimiento puede funcionar en los distintos sistemas participantes, en lugar de quedar encerrada en el entorno tecnológico de una sola organización.
Para un Data Principal, esto puede significar utilizar un mecanismo de gestión del consentimiento coherente en varios servicios.
Para las empresas, la interoperabilidad puede exigir sistemas capaces de intercambiar e interpretar de forma fiable la información de consentimiento, manteniendo al mismo tiempo niveles adecuados de seguridad, autenticidad y auditabilidad.
El Consent Manager y la retirada del consentimiento
Una de las funciones importantes de un Consent Manager de la DPDPA es permitir que los Data Principals retiren su consentimiento.
La DPDPA establece que el Data Principal tiene derecho a retirar su consentimiento en cualquier momento, y que retirarlo debe ser tan fácil como otorgarlo.
Esto convierte la retirada del consentimiento en una parte importante del ciclo de vida del consentimiento y no en algo secundario.
Por tanto, las empresas deben asegurarse de que la retirada del consentimiento pueda trasladarse a los sistemas y actividades de tratamiento afectados por ella.
El Consent Manager y el cumplimiento de la DPDPA
El concepto de Consent Manager forma parte del marco más amplio de privacidad y consentimiento de la India.
Una empresa que se prepara para cumplir la DPDPA debería considerar:
- Qué datos personales trata
- Por qué se tratan los datos
- Si el consentimiento es la base aplicable
- Cómo se recoge el consentimiento
- Cómo se registra el consentimiento
- Cómo puede retirarse el consentimiento
- Cómo se gestionan los derechos de los Data Principals
- Qué Data Processors reciben datos personales
- Cómo se comunica la información de consentimiento entre sistemas
- Cómo se conservan las evidencias del consentimiento
Utilizar una herramienta de consentimiento no hace, por sí solo, que una organización cumpla la DPDPA. El cumplimiento depende de las actividades de tratamiento reales de la organización, sus avisos, sus prácticas de consentimiento, sus controles de seguridad, sus procesos de gestión de derechos y demás obligaciones aplicables.
El Consent Manager y las DPDP Rules
Las DPDP Rules, 2025 aportan requisitos operativos adicionales que respaldan el marco de la DPDPA.
Las Rules se notificaron el 13 de noviembre de 2025 e introducen requisitos en ámbitos como el consentimiento, los avisos, los datos de menores, las salvaguardas de seguridad, las brechas de datos personales y el marco del Consent Manager.
Las empresas deben hacer seguimiento de las fechas de entrada en vigor aplicables, porque las Rules contienen disposiciones de implantación escalonada.
¿Es lo mismo un Consent Manager que una CMP?
No.
Esta es una de las distinciones más importantes que hay que entender.
Una CMP es una plataforma de tecnología de privacidad que utilizan las organizaciones para recoger, gestionar, almacenar y aplicar el consentimiento.
Un Consent Manager según la DPDPA es un concepto legal específico que implica una plataforma registrada e interoperable a través de la cual los Data Principals pueden otorgar, gestionar, revisar y retirar su consentimiento.
Ambos pueden funcionar conjuntamente, pero no deben considerarse conceptos idénticos.
¿Necesitan los sitios web un Consent Manager?
Un sitio web no debería dar por hecho que instalar una CMP convencional lo convierte en un Consent Manager de la DPDPA.
La DPDPA define al Consent Manager como una entidad registrada específica y establece requisitos en torno a su función.
Aun así, los sitios web y las aplicaciones pueden necesitar una gestión del consentimiento sólida aunque no sean ellos mismos Consent Managers.
Las empresas deben evaluar por separado sus actividades de tratamiento, sus requisitos de consentimiento, los derechos de los Data Principals y las obligaciones aplicables de la DPDPA.
Consent Manager frente a recibo de consentimiento
Un Consent Manager es una entidad o plataforma que permite a los Data Principals gestionar su consentimiento.
Un recibo de consentimiento es una evidencia o un registro de una decisión de consentimiento.
Por ejemplo:
Consent Manager
Proporciona el mecanismo para gestionar el consentimiento.
Recibo de consentimiento
Registra la evidencia de qué consentimiento se otorgó, cuándo se otorgó y otra información pertinente.
Estos conceptos pueden funcionar conjuntamente, pero cumplen finalidades distintas.
El Consent Manager en ConsentX
ConsentX ofrece tecnología de gestión del consentimiento que puede ayudar a las empresas a construir la capa técnica en torno al consentimiento de la DPDPA.
ConsentX puede ayudar a las organizaciones a:
Presentar avisos de consentimiento por finalidad
Recoger un consentimiento afirmativo
Gestionar las preferencias de consentimiento
Dar soporte a la retirada del consentimiento
Mantener registros de consentimiento inalterables
Bloquear los rastreadores aplicables antes del consentimiento
Gestionar las solicitudes de los Data Principals
Dar soporte a flujos de consentimiento específicos de la DPDPA
Conservar evidencias listas para auditoría
Aplicar reglas de privacidad por región
ConsentX es una plataforma de gestión del consentimiento, y no se convierte automáticamente en un Consent Manager legal de la DPDPA por el simple hecho de ofrecer funcionalidades de gestión del consentimiento.
Esta distinción permite a las empresas usar ConsentX como su capa organizativa de gestión del consentimiento, manteniendo clara la diferencia con el concepto propio de Consent Manager de la DPDPA.
Lleva la gestión del consentimiento a la práctica
ConsentX ayuda a las empresas a recoger un consentimiento significativo, aplicar las decisiones de privacidad, gestionar las retiradas y conservar evidencias listas para auditoría en sus sitios web y servicios digitales. Empieza gratis con ConsentX.
Términos relacionados
El marco de la India que rige el tratamiento de datos personales digitales y los derechos y obligaciones de privacidad relacionados.
La persona a la que se refieren los datos personales según la DPDPA.
La persona que determina la finalidad y los medios del tratamiento de datos personales.
La persona que trata datos personales por cuenta de un Data Fiduciary.
Tecnología que ayuda a las organizaciones a recoger, gestionar, aplicar y documentar el consentimiento y las preferencias de privacidad de los usuarios.
El consentimiento relativo al tratamiento de datos personales conforme a los requisitos de la DPDPA.
Un registro que contiene la evidencia de la decisión de consentimiento de un usuario y la información de consentimiento relacionada.
Derechos a disposición de las personas conforme a la DPDPA, incluidos los derechos aplicables relativos al acceso, la rectificación, la supresión, la resolución de reclamaciones, la designación y la retirada del consentimiento.
Un enfoque de consentimiento en el que se impiden el tratamiento o el rastreo no esenciales aplicables hasta obtener el permiso necesario.