Voltar ao blog Conformidade e operações

Consentimento e listas de supressão em SMS A2P: guia operacional

Como demonstrar o âmbito do consentimento, aplicar pedidos de cancelamento em todas as rotas e bloquear mensagens antes de as colocar na fila, sem confundir autorização com capacidade de entrega.

Fluxo de gestão do consentimento e da supressão antes do envio de SMS A2P

Consentimento, elegibilidade e entrega são controlos distintos

O facto de uma plataforma aceitar uma mensagem ou de uma rota a poder transportar não demonstra que o destinatário tenha autorizado esse envio. A autorização deve abranger a finalidade, a campanha e o remetente relevantes; a elegibilidade determina se o envio continua permitido de acordo com as preferências e restrições em vigor. A entrega, por sua vez, é um resultado técnico distinto.

Conceba a decisão de envio como um controlo prévio: confirme que existe uma base válida para a finalidade, que não há um pedido de cancelamento aplicável e que a combinação de marca, canal e jurisdição é permitida. Esta é uma orientação operacional, não uma fórmula jurídica universal. Analise as regras aplicáveis a cada mercado e tipo de mensagem.

  • Não use uma resposta favorável de uma rota como prova de consentimento.
  • Não trate o consentimento para uma campanha, remetente ou assunto como autorização transferível para outros.
  • Não confunda uma confirmação técnica de envio ou um DLR com prova de autorização nem com verificação independente da receção no dispositivo.
Consentimento, elegibilidade e entrega são controlos distintos

Guarde provas úteis e proporcionais do consentimento

Mantenha um registo que permita reconstruir o que foi apresentado à pessoa e que ação esta realizou. Como campos operacionais, considere a data e hora, o número, o meio e o contexto da recolha, o idioma, o texto ou a versão do pedido, a ação afirmativa, a campanha e o remetente. Quando for adequado e lícito, guarde também um identificador ou dados técnicos da recolha.

A documentação deve permitir verificar o âmbito, e não apenas mostrar um indicador genérico de “aceite”. Guarde a versão da experiência de consentimento e associe o evento à finalidade concreta. Limite o acesso e o prazo de conservação de acordo com as suas obrigações de privacidade e a legislação aplicável.

Na União Europeia, quando o tratamento se baseia no consentimento, o RGPD exige que seja possível demonstrá-lo e determina que a sua retirada seja tão fácil como a sua concessão. A Diretiva ePrivacy e as respetivas transposições nacionais também podem ser relevantes para o marketing por SMS; não presuma que um único critério se aplica a todos os países.

  • Registe a prova como um evento datado, e não apenas como um campo editável sem histórico.
  • Associe a prova à finalidade, à campanha e ao remetente.
  • Documente as alterações do texto ou do âmbito para distinguir consentimentos obtidos em condições diferentes.
Guarde provas úteis e proporcionais do consentimento

Centralize as supressões e defina o respetivo âmbito

Uma lista de supressão consultável evita que um contacto que pediu para não receber mensagens volte a ser incluído através de uma importação ou de outra rota. Não é necessário conservar mais informação do que a indispensável: mantenha os dados mínimos que permitam reconhecer o contacto e bloquear a finalidade afetada, com controlos de acesso adequados.

O âmbito de um pedido de cancelamento pode variar. Uma pessoa pode retirar a autorização para um canal ou uma atividade específica; um pedido ou uma norma pode exigir um âmbito mais amplo. Registe claramente se a supressão se aplica a um programa, marca, remetente, finalidade, canal ou a todos eles, e aplique a interpretação mais ampla que corresponda ao pedido e às regras aplicáveis.

Se estiverem envolvidos vários fornecedores, remetentes ou sistemas, a lista interna deve ser a referência operacional comum. As listas locais de uma plataforma podem ser úteis, mas não devem tornar-se a única forma de registar a preferência.

  • Consulte a lista de supressão ao importar contactos e antes de gerar uma campanha.
  • Volte a verificar imediatamente antes de colocar na fila ou enviar, para incluir os pedidos de cancelamento recebidos após a segmentação.
  • Não elimine o registo de um pedido de cancelamento de forma que impeça a prevenção de futuros envios indesejados.

Aplique as preferências antes de colocar cada mensagem na fila

Defina uma verificação de elegibilidade que reúna o consentimento em vigor, a finalidade da mensagem, o remetente ou a marca, o canal, a jurisdição e as supressões aplicáveis. Se algum desses dados for desconhecido ou estiver desatualizado, não transforme a incerteza em autorização: suspenda ou encaminhe o envio para análise até esclarecer a situação.

No caso de comunicações legítimas de serviço, transacionais ou de autenticação, não presuma que as regras de marketing se aplicam exatamente da mesma forma, nem que o rótulo “transacional” basta para justificar o conteúdo. Classifique a finalidade e o conteúdo e valide a base e as restrições locais antes do envio.

Mantenha a verificação junto do ponto em que a mensagem é colocada na fila. Uma lista segmentada horas antes pode ficar desatualizada se, entretanto, for recebido um pedido de cancelamento ou uma preferência for alterada.

  • Identifique a finalidade real do conteúdo, não apenas o nome do modelo.
  • Avalie separadamente as preferências de SMS e de outros canais quando o pedido tiver esse âmbito.
  • Bloqueie o envio se não for possível confirmar que os dados de consentimento e de supressão estão sincronizados.

Processe um pedido de cancelamento como um fluxo completo

Um pedido de cancelamento pode chegar por resposta a um SMS, ligação, atendimento ao cliente ou outro meio disponibilizado. O processo deve identificar o contacto, interpretar o âmbito, registar o evento e atualizar a fonte central antes de permitir novos envios abrangidos pelo pedido. Em seguida, propague o estado às plataformas, listas e remetentes que participem no mesmo programa.

Pode enviar uma confirmação breve quando adequado, mas não deve exigir que a pessoa realize outra ação para que o pedido de cancelamento seja válido. A confirmação não deve acrescentar conteúdo promocional. Guarde o momento de receção, o canal de entrada, o âmbito aplicado e o resultado da propagação como informação operacional, limitada ao necessário.

Os prazos concretos dependem das regras aplicáveis. Por exemplo, nos Estados Unidos, as regras da FCC reconhecem meios razoáveis de revogação e preveem um prazo máximo de dez dias úteis para determinados pedidos abrangidos, além de permitirem uma única confirmação sob certas condições. A aplicação de revogações a assuntos não relacionados tem uma exceção temporária limitada; não a interprete como suspensão das restantes obrigações.

  • Receba e registe o pedido de cancelamento.
  • Determine e guarde o respetivo âmbito.
  • Bloqueie novas mensagens abrangidas e propague a alteração aos sistemas pertinentes.
  • Confirme o cancelamento sem pedir uma ação adicional, quando adequado.

Proteja o processo contra carregamentos em massa e alterações simultâneas

As importações antigas não devem reativar contactos suprimidos nem substituir silenciosamente um estado mais recente. Compare cada registo importado com a fonte de preferências e trate as alterações como eventos identificáveis, com um resultado verificável por contacto.

Para reduzir erros de concorrência, utilize identificadores de evento, estados com versão ou carimbo temporal e operações idempotentes. Se um pedido de cancelamento chegar enquanto uma campanha está a ser preparada, a última verificação antes do envio deve prevalecer. Se não for possível confirmar qual é o estado em vigor, bloqueie o envio e resolva a divergência.

Uma reativação deve depender de um novo sinal afirmativo de consentimento com âmbito definido, e não da ausência de um pedido de cancelamento noutra base de dados. Propague explicitamente esse novo sinal aos sistemas que o devam refletir e guarde a respetiva prova.

  • Teste as importações com contactos autorizados, suprimidos e com estados contraditórios.
  • Registe os erros por contacto, em vez de considerar todo o carregamento bem-sucedido.
  • Evite que processos de sincronização antigos substituam eventos posteriores de cancelamento.

Meça controlos operacionais, não supostas garantias

As métricas ajudam a detetar falhas no processo, mas não constituem, por si só, uma certificação de conformidade. Crie indicadores internos que permitam investigar o que aconteceu e em que ponto a propagação foi interrompida.

Analise regularmente as exceções: um pedido de cancelamento recebido mas não aplicado, um envio bloqueado devido a um estado desatualizado ou um contacto que reaparece após uma importação exigem análise da causa-raiz e correção. Mantenha rastreabilidade suficiente para auditar o resultado sem acumular dados pessoais desnecessários.

  • Pedidos de cancelamento recebidos em comparação com os aplicados.
  • Tentativas bloqueadas por supressão ou falta de provas suficientes.
  • Falhas de sincronização e registos com estados contraditórios.
  • Exceções investigadas, causa identificada e ação corretiva.

Atribua responsabilidades e reveja as regras locais

O remetente deve manter a responsabilidade operacional de verificar a autorização, a finalidade e as supressões, mesmo que delegue a conectividade ou o transporte numa plataforma. Os fornecedores podem disponibilizar bloqueios e ferramentas de gestão, mas essas funções não substituem as provas nem as decisões de conformidade do remetente.

Defina quem recolhe o consentimento, quem processa os pedidos de cancelamento, quem mantém a fonte central e quem investiga os erros. Inclua nos acordos operacionais a forma de comunicar eventos, os identificadores utilizados e o modo de gerir incidentes e mudanças de fornecedor.

Antes de lançar ou ampliar um programa, reveja os requisitos de cada jurisdição, o tipo de mensagem e a relação com o destinatário. A CAN-SPAM refere-se ao correio eletrónico comercial e, por si só, não basta para definir os controlos de SMS A2P.

  • Anunciante ou remetente: provas, finalidade e decisão de elegibilidade.
  • Plataforma: aplicação dos controlos configurados, registo dos resultados e propagação acordada.
  • Fornecedor de conectividade: transporte e controlos técnicos disponíveis; não presume nem cria consentimento.
FAQ

Perguntas frequentes

Uma rota tecnicamente disponível significa que posso enviar o SMS?

Não. A capacidade de encaminhar uma mensagem ou uma resposta técnica favorável não demonstra que exista consentimento em vigor nem que o envio seja elegível. Verifique a autorização, a finalidade, as preferências, as supressões e as regras aplicáveis antes de colocar a mensagem na fila.

Devo conservar o número de uma pessoa que pediu o cancelamento?

Pode ser necessário conservar os dados mínimos para reconhecer o pedido e evitar futuros envios abrangidos. Limite a informação, o acesso e o prazo de conservação de acordo com as obrigações aplicáveis.

Um pedido de cancelamento de SMS também bloqueia o correio eletrónico?

Não necessariamente. O âmbito depende do pedido e das regras aplicáveis. Registe se o pedido diz respeito ao canal SMS, a uma atividade, a uma marca ou a um âmbito mais amplo e aplique-o em conformidade.

Uma lista importada pode reativar um contacto suprimido?

Não deve. A importação tem de ser comparada com a fonte de supressões em vigor. Para reativar o contacto, exija um novo sinal afirmativo de consentimento com âmbito definido e propague explicitamente esse evento.

O que devo fazer se não conseguir confirmar o estado mais recente?

Bloqueie ou suspenda o envio afetado até resolver a divergência. Enviar com base numa sincronização incerta pode ignorar um pedido de cancelamento ou uma preferência atualizada.

Fontes consultadas

  1. FCC 24-24: Rules and Regulations Implementing the TCPAFederal Communications Commission
  2. FCC DA 26-12: extensión limitada de la exención sobre revocación entre asuntos no relacionadosFederal Communications Commission
  3. CTIA Messaging Principles and Best PracticesCTIA
  4. Reglamento General de Protección de Datos, Reglamento (UE) 2016/679Unión Europea, EUR-Lex
  5. Directiva 2002/58/CE sobre privacidad y comunicaciones electrónicasUnión Europea, EUR-Lex
  6. Respect people's preferencesInformation Commissioner's Office
  7. Twilio Messaging PolicyTwilio
  8. Consent Management APITwilio
  9. CAN-SPAM Act: A Compliance Guide for BusinessFederal Trade Commission