Comment fonctionne le Registre des Alias de la CNMC en Espagne et comment enregistrer ou mettre à jour vos Alias pour éviter les blocages de livraison SMS

Le marché des télécommunications en Espagne connaît une évolution réglementaire majeure visant à lutter contre l'envoi de messages trompeurs, le phishing par SMS (smishing) et l'usurpation d'identité de l'expéditeur (spoofing).
La CNMC (Comisión Nacional de los Mercados y la Competencia) a mis en place le Registro de Alias, un registre officiel et obligatoire qui répertorie tous les identifiants alphanumériques (Sender ID) associés aux SMS, MMS et RCS envoyés vers des numéros de téléphone espagnols.
À cet égard, la CNMC invite instamment les entreprises à enregistrer leurs alias et à répondre aux communications de l'agence à ce sujet avant le 15 septembre, afin d'éviter toute interruption de leurs services de communication.
Nous détaillons ci-dessous le fonctionnement de la réglementation espagnole ainsi que les étapes à suivre pour vous mettre en conformité et éviter toute interruption de vos services de messagerie.
La nouvelle réglementation impose qu'aucun SMS promotionnel ou transactionnel comportant un Sender ID alphanumérique personnalisé (par ex. le nom de la marque) ne puisse être délivré en Espagne sans approbation formelle.
Les points clés du nouveau fonctionnement sont les suivants :
Afin de se conformer à la nouvelle réglementation promue par la CNMC en Espagne, Openapi permet d'effectuer l'enregistrement complet de l'alias et la transmission des documents requis directement via API.
La mise à jour des endpoints permet aux utilisateurs de gérer de manière programmatique l'ensemble du processus d'enregistrement, y compris le chargement des données d'identification et des fichiers requis (LOA et Déclaration de Responsabilité).
Les procédures à suivre varient selon le statut de l'alias.
Si vous devez lancer une campagne SMS vers des numéros espagnols ou si vous n'avez jamais enregistré de Sender ID pour ce pays, la procédure exige un nouvel enregistrement via l'endpoint “POST /senders/alias”. Alternativement, l'ensemble de la procédure peut également être gérée facilement depuis l'interface graphique, via l'outil de configuration situé dans le Tableau de bord sous la section API “SMS v2”, au sein de l'onglet “Configuration”.
La réglementation de l'autorité espagnole CNMC exige que l'alias soit exclusivement alphanumérique et que le titulaire de l'alias (alias holder) soit déclaré de manière explicite. Le titulaire est la personne ou l'entreprise à laquelle appartient l'alias ; il peut s'agir du titulaire du compte Openapi ou d'un tiers.
Les données renseignées dans l'API doivent correspondre exactement à celles figurant dans les deux documents signés (esLoA et esResponsibleDeclaration). Toute divergence entraînera le rejet automatique de la demande par la CNMC.
Lors de l'appel API, vous devez fournir les paramètres d'identification du Sender ID ainsi que les informations d'identité et fiscales du titulaire de l'alias :
Les documents doivent être joints au format PDF encodé en Base64 (taille maximale de 5 Mo chacun) en sélectionnant le modèle adapté à votre structure d'entreprise et à votre lien avec l'alias.
Lettre signée par le titulaire de l'alias autorisant l'agrégateur à le représenter auprès de la CNMC. Il existe 4 modèles distincts selon la nature du titulaire et sa localisation :
La signature d'un modèle ne correspondant pas au pays ou au type de titulaire déclaré entraînera le rejet de la demande.
Auto-attestation officielle par laquelle le titulaire déclare la légitimité de l'utilisation du Sender ID. Elle est disponible en 4 modèles, structurés selon le statut du sujet (personne physique ou entreprise) et l'existence d'un lien officiel (connection) :
Les 4 formulaires disponibles :
Le lien entre l'alias et son titulaire découle des données d'enregistrement et est déclaré à la CNMC ; par conséquent, déclarer une variante incorrecte contredit les données transmises et entraîne le rejet de la demande.
IMPORTANT : L'expéditeur doit faire clairement référence à l'entreprise ou à l'une de ses marques déposées et ne doit pas être générique : les alias génériques (ex. Info, Alert, Notify, SMS, Verify, Support) risquent d'être rejetés par les réviseurs et les opérateurs de réseau mobile. Il est au contraire vivement recommandé d'utiliser le nom de votre entreprise ou de votre marque (ex. Openapi, OpenapiOTP, OpenapiInfo).
Si vous disposez déjà d'un Sender ID actif pour l'Espagne sur la plateforme Openapi, vous ne devez pas créer de nouvel alias. Il vous suffit de compléter les données d'enregistrement existantes.
L'endpoint à utiliser est “PATCH /senders”.
Cet appel vous permettra de transmettre les nouveaux champs obligatoires requis par la réglementation espagnole, en accordant une attention particulière à :
Cette procédure permettra de garantir la continuité des services d'envoi de SMS vers l'Espagne, tout en assurant la pleine conformité aux directives établies par la CNMC.
Il est fondamental de planifier votre mise en conformité longtemps à l'avance en raison des délais prévus par l'autorité de régulation espagnole.
La procédure de vérification du Registro de Alias espagnol peut nécessiter jusqu'à 30 jours pour l'approbation définitive de la demande.
Jusqu'à la finalisation et l'approbation effective de l'alias, il ne sera pas possible d'envoyer de SMS vers des numéros espagnols.
Le blocage s'applique aussi bien aux demandes transmises via l'endpoint spécifique pour l'Espagne qu'aux envois effectués via l'endpoint global destinés à un numéro espagnol.
De plus, avant de procéder à la mise en œuvre ou à la mise à jour de vos systèmes, il est toujours conseillé de consulter la documentation technique officielle. S'agissant d'une infrastructure soumise à l'évolution des réglementations du secteur, les spécifications de l'API sont susceptibles de changer au fil du temps, avec l'introduction de nouveaux champs ou l'obsolescence de anciens paramètres. Vérifier la documentation à jour garantit le formatage correct de toutes vos requêtes et évite d'éventuelles erreurs lors de l'envoi.
Pour vérifier en temps réel l'état d'avancement de l'approbation de votre Sender ID, Openapi met à votre disposition deux outils principaux :