印度TRAI推进商业短信数字同意机制

2023年6月2日,印度电信监管局(TRAI)依据《电信商业通信客户偏好条例,2018》(TCCCPR, 2018),要求接入服务提供商建设并部署数字同意获取机制(Digital Consent Acquisition,DCA)。该机制旨在建立统一的数字化流程,用于获取、保存、核验及撤回用户接收商业通信的同意记录。

在DCA机制下,企业主体(Principal Entity,PE)取得用户商业通信授权时,应通过由运营商支持的数字化流程进行。运营商可据此在商业通信投递前核验相应同意记录,减少企业自行通过网页、电话、纸质表单、App或线下活动留存授权、但授权真实性和可撤回性难以统一验证的风险。

TRAI规定,发送同意请求时应使用统一的127xxx短代码。请求短信应清楚显示企业主体或品牌名称、同意目的及授权范围;其中使用的网址、APK下载链接、OTT链接和回拨号码等,也应为已列入白名单的项目。

DCA流程应支持用户同意的登记、维护和撤回。完成授权后,用户应收到确认信息及撤回同意的说明;接入服务提供商还应提供SMS、IVR或线上渠道,供用户登记其不愿接收任何企业发起的同意请求。对于已拒绝或未回应同一企业、同一授权请求的用户,相关企业在90日内不得再次发起相同请求,但用户可自行发起授权登记。

TRAI同时明确,DCA实施后,经其他方式取得的既有同意将失效,企业需重新通过数字化方式取得同意。因此,银行、保险、金融、电商及其他开展商业通信的企业,应审查其客户授权记录、短信平台、营销自动化工具及第三方代理商安排,确保其与DCA及DLT相关流程一致。