La TRAI de l’Inde met en avant le mécanisme de consentement numérique pour les SMS commerciaux

Le 2 juin 2023, l’Autorité de régulation des télécommunications de l’Inde (TRAI), conformément au Règlement de 2018 sur les préférences des clients en matière de communications commerciales de télécommunications (TCCCPR, 2018), a ordonné aux fournisseurs de services d’accès de concevoir et de déployer le mécanisme d’acquisition du consentement numérique (DCA). Ce mécanisme vise à mettre en place un processus numérique unifié pour collecter, conserver, vérifier et révoquer les enregistrements de consentement des utilisateurs à recevoir des communications commerciales.

Dans le cadre du DCA, les entités principales (PE) doivent obtenir l’autorisation de l’utilisateur pour les communications commerciales via des flux numériques pris en charge par les opérateurs. Les opérateurs peuvent vérifier les enregistrements de consentement avant la livraison des messages commerciaux. Cela réduit les risques liés à la collecte indépendante des autorisations par les entreprises par le biais de pages web, appels téléphoniques, formulaires papier, applications mobiles ou événements hors ligne, dont l’authenticité et la possibilité de révocation sont difficiles à vérifier de manière uniforme.

La TRAI a précisé que les demandes de consentement doivent être envoyées via le code court unifié 127xxx. Les SMS de demande doivent afficher clairement le nom de l’entité principale ou de la marque, l’objet du consentement et la portée de l’autorisation. Les URL, liens de téléchargement APK, liens OTT et numéros de rappel utilisés doivent également figurer sur la liste blanche.

Le processus DCA doit prendre en charge l’enregistrement, la conservation et la révocation du consentement de l’utilisateur. Après l’autorisation, l’utilisateur reçoit un message de confirmation et les instructions de révocation. Les fournisseurs de services d’accès mettent également à disposition des canaux SMS, IVR et en ligne permettant aux utilisateurs de se désinscrire de toutes les demandes de consentement émanant des entreprises. Pour les utilisateurs ayant refusé ou n’ayant pas répondu à une même demande d’autorisation d’une même entité, celle-ci ne peut pas renouveler cette demande pendant 90 jours ; l’utilisateur peut en revanche effectuer lui-même l’enregistrement de l’autorisation.

La TRAI précise aussi qu’après la mise en œuvre du DCA, les consentements obtenus par d’autres moyens deviennent caducs, les entreprises doivent récupérer à nouveau le consentement par voie numérique. Ainsi, les banques, assureurs, institutions financières, plateformes e-commerce et autres acteurs de communications commerciales doivent auditer leurs enregistrements d’autorisation clients, passerelles SMS, outils d’automatisation marketing et contrats avec des agents tiers, afin de se conformer aux procédures DCA et DLT.