TRAI Индии продвигает механизм цифрового согласия для коммерческих SMS-сообщений

2 июня 2023 года Регуляторный орган телекоммуникаций Индии (TRAI) на основании Правил предпочтений клиентов в коммерческих телекоммуникационных сообщениях 2018 года (TCCCPR, 2018) обязал провайдеров услуг доступа создать и внедрить механизм получения цифрового согласия (DCA). Данный механизм предназначен для формирования единого цифрового процесса сбора, хранения, проверки и отзыва записей о согласии пользователей на получение коммерческих сообщений.

В рамках DCA основные субъекты (PE) должны получать разрешение пользователя на коммерческие коммуникации через цифровые процедуры, поддерживаемые операторами. Операторы могут проверять соответствующие записи согласия перед отправкой коммерческих сообщений. Это снижает риски, когда компании самостоятельно собирали разрешения через веб-страницы, телефонные звонки, бумажные формы, мобильные приложения или офлайн-мероприятия, при этом подлинность разрешений и возможность их отзыва было сложно унифицированно проверять.

TRAI установило, что запросы на согласие отправляются через единый короткий код 127xxx. В SMS-запросе должны четко указываться наименование основного субъекта или бренда, цель получения согласия и объем разрешения. Используемые URL, ссылки на скачивание APK, ссылки OTT и номера обратного вызова также должны быть внесены в белый список.

Процесс DCA поддерживает регистрацию, хранение и отзыв согласия пользователя. После предоставления разрешения пользователь получает подтверждающее сообщение и инструкции по отзыву согласия. Провайдеры услуг доступа также предоставляют каналы SMS, IVR и онлайн-порталы, где пользователи могут зарегистрировать отказ от всех запросов согласия от компаний. Если пользователь отклонил запрос или не ответил на одинаковый запрос от одной и той же организации, эта организация не имеет права повторять такой запрос в течение 90 дней, но пользователь может самостоятельно зарегистрировать разрешение.

TRAI также уточнило, что после запуска DCA ранее полученные согласия другими способами утрачивают силу, компаниям потребуется повторно получить согласие в цифровом виде. Поэтому банки, страховые компании, финансовые организации, электронные торговые площадки и другие субъекты, рассылающие коммерческие сообщения, должны проверить записи разрешений клиентов, SMS-платформы, инструменты маркетинговой автоматизации и соглашения с сторонними агентами, чтобы соответствовать процедурам DCA и DLT.