HomeBlogNouvelle réglementation SMS en Espagne : Qu'est-ce que le Registre des Alias de la CNMC et qu'est-ce qui change ?
Aperçus de l'API

Nouvelle réglementation SMS en Espagne : Qu'est-ce que le Registre des Alias de la CNMC et qu'est-ce qui change ?

Comment fonctionne le Registre des Alias de la CNMC en Espagne et comment enregistrer ou mettre à jour vos Alias pour éviter les blocages de livraison SMS

 Nouvelle réglementation sur les SMS en Espagne

Le marché des télécommunications en Espagne connaît une évolution réglementaire majeure visant à lutter contre l'envoi de messages trompeurs, le phishing par SMS (smishing) et l'usurpation d'identité de l'expéditeur (spoofing). 

La CNMC (Comisión Nacional de los Mercados y la Competencia) a mis en place le Registro de Alias, un registre officiel et obligatoire qui répertorie tous les identifiants alphanumériques (Sender ID) associés aux SMS, MMS et RCS envoyés vers des numéros de téléphone espagnols.

À cet égard, la CNMC invite instamment les entreprises à enregistrer leurs alias et à répondre aux communications de l'agence à ce sujet avant le 15 septembre, afin d'éviter toute interruption de leurs services de communication.

Nous détaillons ci-dessous le fonctionnement de la réglementation espagnole ainsi que les étapes à suivre pour vous mettre en conformité et éviter toute interruption de vos services de messagerie.

Fonctionnement du Registro de Alias SMS de la CNMC

La nouvelle réglementation impose qu'aucun SMS promotionnel ou transactionnel comportant un Sender ID alphanumérique personnalisé (par ex. le nom de la marque) ne puisse être délivré en Espagne sans approbation formelle.

Les points clés du nouveau fonctionnement sont les suivants :

  • Obligation de légitimité : Chaque alias doit être associé à un titulaire légitime (par le biais d'une marque déposée, d'une raison sociale, d'un domaine web ou d'un usage professionnel documenté).
  • Blocage des SMS non autorisés : Les opérateurs de télécommunications espagnols filtrent et bloquent automatiquement tous les messages provenant d'un alias non enregistré ou non autorisé.
  • Application universelle : La règle s'applique à tout expéditeur, que l'envoi soit effectué depuis le territoire espagnol ou qu'il s'agisse d'un envoi international destiné à des utilisateurs en Espagne.

Ce qui change : gestion et enregistrement complet de l'alias via API 

Afin de se conformer à la nouvelle réglementation promue par la CNMC en Espagne, Openapi permet d'effectuer l'enregistrement complet de l'alias et la transmission des documents requis directement via API.

La mise à jour des endpoints permet aux utilisateurs de gérer de manière programmatique l'ensemble du processus d'enregistrement, y compris le chargement des données d'identification et des fichiers requis (LOA et Déclaration de Responsabilité). 

Les procédures à suivre varient selon le statut de l'alias.

Nouveaux clients ou première configuration d'un alias pour l'Espagne 

Si vous devez lancer une campagne SMS vers des numéros espagnols ou si vous n'avez jamais enregistré de Sender ID pour ce pays, la procédure exige un nouvel enregistrement via l'endpoint “POST /senders/alias”. Alternativement, l'ensemble de la procédure peut également être gérée facilement depuis l'interface graphique, via l'outil de configuration situé dans le Tableau de bord sous la section API “SMS v2”, au sein de l'onglet “Configuration”

La réglementation de l'autorité espagnole CNMC exige que l'alias soit exclusivement alphanumérique et que le titulaire de l'alias (alias holder) soit déclaré de manière explicite. Le titulaire est la personne ou l'entreprise à laquelle appartient l'alias ; il peut s'agir du titulaire du compte Openapi ou d'un tiers.

Les données renseignées dans l'API doivent correspondre exactement à celles figurant dans les deux documents signés (esLoA et esResponsibleDeclaration). Toute divergence entraînera le rejet automatique de la demande par la CNMC.

Données obligatoires à transmettre

Lors de l'appel API, vous devez fournir les paramètres d'identification du Sender ID ainsi que les informations d'identité et fiscales du titulaire de l'alias :

Informations sur le Sender ID et le service :

  • countryCode : Le code ISO à 2 lettres du pays de destination (ex. “ES”).
  • senders : L'alias que vous souhaitez enregistrer. Il doit comporter entre 3 et 11 caractères alphanumériques (espaces autorisés) et contenir au moins une lettre ; il ne peut pas être purement numérique (ex. MyBrand).
  • companyWebsite : L'URL complète du site web du titulaire de l'alias (ex. https://www.mycompany.com). La CNMC vérifie si l'alias correspond à ce domaine pour valider le lien déclaré ; indiquer un site n'appartenant pas au titulaire compromet la validité de la déclaration.
  • senderCompanyRelationship : Description de la relation entre l'alias et le titulaire (60 caractères max., ex. marque, nom commercial, raison sociale, nom de produit). Si l'alias ne correspond pas à la raison sociale ou au domaine enregistré, ce texte est transmis tel quel à la CNMC comme justification du titulaire pour l'usage de cet alias ; il doit donc décrire le lien du titulaire lui-même avec l'alias, et non celui de la société qui effectue l'enregistrement.
  • industry : Le secteur d'activité de l'entreprise (50 caractères max., ex. e-commerce).
  • trafficType : Le type de trafic SMS envoyé (ex. transactional ou promotional).

Statut juridique et informations d'identité du titulaire (Alias Holder)

  • aliasHolderType : Précise si le titulaire de l'alias est une personne morale/entreprise (LE) ou une personne physique (NP). Le choix de cette valeur détermine les champs d'identité à renseigner :
    • Si personne morale (LE) : Renseignez la Raison Sociale dans aliasHolderName et ne complétez aucun champ de nom de famille.
    • Si personne physique (NP) : Renseignez le prénom dans aliasHolderName et complétez le champ relatif au premier nom de famille (holder1stSurname).
  • aliasHolderTaxId : Numéro d'identification fiscale du titulaire de l'alias (20 caractères max., ex. B12345678). Le numéro de TVA/SIREN pour une personne morale, ou le numéro d'identité fiscale personnel (NIF, NIE ou équivalent dans le pays du titulaire) pour une personne physique. Il doit correspondre parfaitement au numéro figurant sur les documents signés.
  • aliasHolderName : Dénomination officielle de la société (si “LE”, ex. TERCERO EJEMPLO, S.L.) ou prénom de la personne physique (si “NP”).

Adresse postale du titulaire de l'alias

  • holderMailingAddressStreetAvenue : Nom de la rue/voie du siège social ou du domicile du titulaire, sans le numéro (40 caractères max., ex. Calle Gran Via).
  • holderMailingAddressStreetNumber : Numéro de voie (8 caractères max.). Pour les immeubles sans numéro, indiquez la mention standard espagnole S/N (Sin Número).
  • holderMailingAddressPostalCode : Code postal (10 caractères max., ex. 28013).
  • holderMailingAddressCountry : Code ISO à 2 lettres du pays du titulaire (ex. “ES”). Ce paramètre détermine le représentant autorisé déclaré à la CNMC et doit correspondre au modèle d'esLoA utilisé (les titulaires basés en Espagne signent le formulaire IB_ES, les titulaires étrangers signent IB_UK).

Documents obligatoires à joindre

Les documents doivent être joints au format PDF encodé en Base64 (taille maximale de 5 Mo chacun) en sélectionnant le modèle adapté à votre structure d'entreprise et à votre lien avec l'alias.

esLoA : Lettre d'autorisation (Carta de Autorización)

Lettre signée par le titulaire de l'alias autorisant l'agrégateur à le représenter auprès de la CNMC. Il existe 4 modèles distincts selon la nature du titulaire et sa localisation :

  • Personne physique résidant en Espagne (ou y ayant sa résidence légale)
  • Entreprise ayant son siège social en Espagne
  • Personne physique hors d'Espagne
  • Entreprise ayant son siège social hors d'Espagne

La signature d'un modèle ne correspondant pas au pays ou au type de titulaire déclaré entraînera le rejet de la demande.

esResponsibleDeclaration : Déclaration de responsabilité (Declaración Responsable)

Auto-attestation officielle par laquelle le titulaire déclare la légitimité de l'utilisation du Sender ID. Elle est disponible en 4 modèles, structurés selon le statut du sujet (personne physique ou entreprise) et l'existence d'un lien officiel (connection) :

  • Avec lien : l'alias correspond, ou est une abréviation/extension, de la raison sociale enregistrée du titulaire, ou d'un domaine Internet enregistré indiqué comme site web de l'entreprise.
  • Sans lien : l'alias est utilisé uniquement de fait dans le cadre de l'activité commerciale, sans aucune inscription dans un registre à l'appui.

Les 4 formulaires disponibles :

  1. Personne physique — Avec lien
  2. Entreprise — Avec lien
  3. Personne physique — Sans lien
  4. Entreprise — Sans lien

Le lien entre l'alias et son titulaire découle des données d'enregistrement et est déclaré à la CNMC ; par conséquent, déclarer une variante incorrecte contredit les données transmises et entraîne le rejet de la demande.

IMPORTANT : L'expéditeur doit faire clairement référence à l'entreprise ou à l'une de ses marques déposées et ne doit pas être générique : les alias génériques (ex. Info, Alert, Notify, SMS, Verify, Support) risquent d'être rejetés par les réviseurs et les opérateurs de réseau mobile. Il est au contraire vivement recommandé d'utiliser le nom de votre entreprise ou de votre marque (ex. Openapi, OpenapiOTP, OpenapiInfo).

Si vous avez déjà configuré un alias pour l'Espagne

Si vous disposez déjà d'un Sender ID actif pour l'Espagne sur la plateforme Openapi, vous ne devez pas créer de nouvel alias. Il vous suffit de compléter les données d'enregistrement existantes.

L'endpoint à utiliser est “PATCH /senders”.

Cet appel vous permettra de transmettre les nouveaux champs obligatoires requis par la réglementation espagnole, en accordant une attention particulière à :

  • LOA (Letter of Authorization) : La lettre d'autorisation dûment complétée (esLoA).
  • Déclaration de responsabilité : La documentation officielle attestant de la légitimité d'utilisation de l'alias (esResponsibleDeclaration).

Cette procédure permettra de garantir la continuité des services d'envoi de SMS vers l'Espagne, tout en assurant la pleine conformité aux directives établies par la CNMC. 

Délais d'approbation et blocage préventif des messages

Il est fondamental de planifier votre mise en conformité longtemps à l'avance en raison des délais prévus par l'autorité de régulation espagnole.

La procédure de vérification du Registro de Alias espagnol peut nécessiter jusqu'à 30 jours pour l'approbation définitive de la demande.

Jusqu'à la finalisation et l'approbation effective de l'alias, il ne sera pas possible d'envoyer de SMS vers des numéros espagnols.

Le blocage s'applique aussi bien aux demandes transmises via l'endpoint spécifique pour l'Espagne qu'aux envois effectués via l'endpoint global destinés à un numéro espagnol.

De plus, avant de procéder à la mise en œuvre ou à la mise à jour de vos systèmes, il est toujours conseillé de consulter la documentation technique officielle. S'agissant d'une infrastructure soumise à l'évolution des réglementations du secteur, les spécifications de l'API sont susceptibles de changer au fil du temps, avec l'introduction de nouveaux champs ou l'obsolescence de anciens paramètres. Vérifier la documentation à jour garantit le formatage correct de toutes vos requêtes et évite d'éventuelles erreurs lors de l'envoi. 

Comment suivre l'emprise et l'état de la demande

Pour vérifier en temps réel l'état d'avancement de l'approbation de votre Sender ID, Openapi met à votre disposition deux outils principaux :

  • Callback automatique : Vous pouvez spécifier une URL de callback directement lors de l'enregistrement initial via l'endpoint “POST /senders/alias” afin de recevoir une notification dès que le statut de la demande change.
  • Interrogation via API : Vous pouvez vérifier manuellement le statut de la demande à tout moment en appelant les endpoints suivants :
    • GET /senders” (pour la liste des expéditeurs et leurs détails)
    • GET /senders/{id}” (pour contrôler le statut d'un alias spécifique)
Registre des Alias SMS en Espagne : Le guide complet
Partager sur