La TRAI de India impulsa el mecanismo de consentimiento digital para mensajes comerciales SMS

El 2 de junio de 2023, la Autoridad Reguladora de Telecomunicaciones de la India (TRAI), en virtud del Reglamento de Preferencias de Clientes en Comunicaciones Comerciales de Telecomunicaciones de 2018 (TCCCPR, 2018), ordenó a los proveedores de servicios de acceso construir e implementar el mecanismo de Adquisición de Consentimiento Digital (DCA). Este mecanismo busca establecer un proceso digital unificado para recopilar, conservar, verificar y revocar los registros de consentimiento de los usuarios para recibir comunicaciones comerciales.

Bajo el marco DCA, las Entidades Principales (PE) deben obtener la autorización del usuario para comunicaciones comerciales mediante procesos digitales soportados por operadores. Los operadores pueden verificar los registros de consentimiento correspondientes antes de entregar los mensajes comerciales. Esto reduce el riesgo de que las empresas recopilen autorizaciones por su cuenta a través de páginas web, llamadas telefónicas, formularios en papel, aplicaciones móviles o eventos presenciales, con dificultades para validar de forma uniforme la autenticidad y la posibilidad de revocación.

La TRAI estableció que las solicitudes de consentimiento deben enviarse mediante el código corto unificado 127xxx. Los mensajes SMS de solicitud deben mostrar claramente el nombre de la Entidad Principal o la marca, el propósito del consentimiento y el alcance de la autorización. Las direcciones web, enlaces de descarga APK, enlaces OTT y números de devolución de llamada que se utilicen también deben estar incluidos en la lista blanca.

El flujo DCA debe permitir el registro, mantenimiento y revocación del consentimiento del usuario. Tras otorgar la autorización, el usuario recibirá un mensaje de confirmación e instrucciones para retirar el consentimiento. Los proveedores de servicios de acceso también deben ofrecer canales como SMS, IVR y portales en línea para que los usuarios registren su negativa a recibir solicitudes de consentimiento de cualquier empresa. Para usuarios que hayan rechazado o no respondido a la misma solicitud de autorización de una misma entidad, esta no podrá volver a enviar la misma solicitud en un plazo de 90 días, aunque el usuario puede iniciar voluntariamente el registro de autorización.

La TRAI también especificó que tras la implementación de DCA, los consentimientos previos obtenidos por otros medios quedarán sin efecto, por lo que las empresas deben volver a obtener el consentimiento por vía digital. Por ello, bancos, aseguradoras, entidades financieras, plataformas de comercio electrónico y otras organizaciones que emiten comunicaciones comerciales deben revisar sus registros de autorización de clientes, plataformas SMS, herramientas de automatización de marketing y acuerdos con agentes terceros para garantizar el cumplimiento de los procedimientos DCA y DLT.