Cumplimiento 31 de julio de 2026 Lectura de 13 minutos

Cumplimiento de las normas del CCG para llamadas salientes: Guía transfronteriza (2026)

Guía de 2026 sobre el cumplimiento de las normas para llamadas salientes en el Consejo de Cooperación del Golfo (CCG): consentimiento, horarios de llamadas, normas de la Lista de No Llamar (DNC), identificación de llamadas, grabación y protección de datos en los seis estados del Golfo.

D
Equipo de DialerBee
31 de julio de 2026

Respuesta rápida

Los equipos de llamadas salientes en el CCG deben gestionar seis normativas distintas: Arabia Saudita (CST/CITC), Emiratos Árabes Unidos (TDRA), Catar (CRA), Kuwait (CITRA), Baréin (TRA) y Omán (TRA). Los temas de cumplimiento son similares: consentimiento, horario de llamadas permitido, reglas de no llamar y de marketing, identificador de llamadas, grabación de llamadas y protección de datos; sin embargo, los requisitos específicos varían según el país y cambian con frecuencia. Configure y confirme las reglas para cada país antes de realizar la llamada.

Si realiza campañas de telemarketing en los países del Consejo de Cooperación del Golfo (CCG), no se rige por una sola normativa, sino por seis. Arabia Saudita, los Emiratos Árabes Unidos, Qatar, Kuwait, Bahréin y Omán tienen cada uno su propio regulador de telecomunicaciones, su propio enfoque respecto al marketing y las llamadas no deseadas, y su propia ley de protección de datos, en muchos casos de reciente promulgación. Una campaña que es perfectamente aceptable en un estado del Golfo puede infringir las normas del vecino.

Para los centros de contacto, las empresas de externalización de procesos de negocio (BPO) y los revendedores de telecomunicaciones, este es uno de los aspectos más complejos de la expansión en la región. Se busca una plataforma operativa única y un solo equipo, pero se necesita un comportamiento de llamadas que se adapte a medida que la lista de contactos se expande internacionalmente. Esta guía analiza los temas comunes de cumplimiento normativo en el Consejo de Cooperación del Golfo (CCG), sus diferencias entre países y cómo la configuración de cumplimiento por cliente y por campaña transforma un problema complejo que abarca seis países en una gestión eficaz.

Por qué el CCG no es un mercado único para las llamadas salientes

Resulta tentador considerar a los países del Consejo de Cooperación del Golfo (CCG) como un único mercado. Cultural y comercialmente, comparten muchas similitudes, y numerosos proveedores de servicios de externalización de procesos de negocio (BPO) y revendedores prestan servicios a clientes en varios estados del Golfo desde una misma operación. Sin embargo, desde el punto de vista del cumplimiento normativo, cada país es soberano: establece sus propias normas de concesión de licencias de telecomunicaciones, sus propias expectativas en materia de protección al consumidor y lucha contra el spam, y —cada vez más— su propio marco de protección de datos con su propio organismo regulador.

Eso significa que las preguntas que debes responder son específicas de cada país:

  • Consentir — ¿Qué tipo de consentimiento se necesita antes de realizar una llamada de marketing o de cobro, y cómo debe registrarse?
  • Horario de visitas — ¿Cuándo está permitido llamar y cómo se tratan los fines de semana y los días festivos o religiosos?
  • Normas sobre no llamar y sobre marketing —¿Existen registros, obligaciones de exclusión voluntaria o restricciones para las llamadas de marketing no solicitadas?
  • Identificador de llamadas — ¿Debe proporcionar un número exacto e identificable? ¿Existen normas contra la suplantación de identidad o el enmascaramiento?
  • Grabación de llamadas — ¿Puedes grabar? ¿Debes notificar a la otra parte u obtener su consentimiento?
  • Protección de datos — ¿Cómo recopila, almacena, procesa y transfiere los datos personales que respaldan sus listas de llamadas?

Las categorías son consistentes; las respuestas no. A continuación, analizaremos cada tema y, posteriormente, el reto operativo que supone gestionarlo todo a la vez.

Los seis reguladores de telecomunicaciones del CCG

El punto de partida en cualquier mercado del Golfo Pérsico es el regulador nacional de telecomunicaciones. Estos organismos otorgan licencias a los operadores, supervisan la numeración y la identificación de llamadas, y establecen —o influyen en— las normas relativas a las llamadas de marketing y las llamadas no deseadas. Junto a ellos, las autoridades y leyes de protección de datos constituyen ahora una segunda capa fundamental.

PaísRegulador de telecomunicacionesProtección de datos
Arabia SauditaCST (Comisión de Comunicaciones, Espacio y Tecnología, anteriormente CITC)PDPL, supervisado por SDAIA
Emiratos Árabes UnidosTDRA (Autoridad Reguladora de Telecomunicaciones y Gobierno Digital)PDPL federal (2021)
CatarCRA (Autoridad Reguladora de Comunicaciones)PDPPL (2016)
KuwaitCITRA (Autoridad Reguladora de las Comunicaciones y las Tecnologías de la Información)Marco emergente
BahréinTRA (Autoridad Reguladora de las Telecomunicaciones)PDPL (Ley N° 30 de 2018)
OmánTRA (Autoridad Reguladora de Telecomunicaciones de Omán)Marco emergente

Es importante destacar algunos puntos de esta tabla. Primero, las dos entradas "TRA" —Baréin y Omán— corresponden a autoridades distintas que comparten la misma abreviatura; no las confunda. Segundo, el regulador de Arabia Saudita, conocido durante mucho tiempo como CITC, ahora opera como CST; ambos nombres siguen en circulación. Tercero, la información sobre protección de datos está en constante evolución: algunos regímenes son consolidados, mientras que otros aún están desarrollando sus reglamentos de implementación. Confirme siempre el estado actual directamente con cada autoridad.

Consentimiento: La base de toda campaña

En todo el Consejo de Cooperación del Golfo (CCG), la tendencia es clara: los reguladores y legisladores exigen cada vez más una base legal para contactar a las personas, especialmente con fines de marketing. En la práctica, dicha base legal varía. Algunos contextos se basan en el consentimiento previo; otros distinguen entre relaciones con clientes existentes y el contacto no solicitado; y las llamadas de cobro suelen considerarse distintas del marketing puro.

Dos reglas prácticas funcionan bien en los seis estados:

  • Captura y guarda la prueba. Sea cual sea el modelo de consentimiento aplicable, asegúrese de poder demostrar cuándo y cómo un contacto aceptó ser llamado, y conserve ese registro junto con el cliente potencial.
  • Respete la retirada inmediatamente. Si alguien solicita que no se le contacte, esa solicitud debe propagarse a todas las campañas y a todos los agentes, no solo al que contactó con esa persona.

Dado que las particularidades varían, no dé por sentado que un flujo de trabajo de consentimiento diseñado para un mercado del Golfo sea aplicable en otros países. Valídelo país por país con la ayuda de un asesor legal local cualificado.

Horario de visitas y calendario del CCG

Los intervalos de tiempo permitidos para realizar llamadas son una de las normas más específicas de cada país que encontrará, y también es donde los equipos transfronterizos suelen cometer más errores. Más allá de la expectativa básica de "no llamar demasiado pronto ni demasiado tarde", el Consejo de Cooperación del Golfo (CCG) añade dos complejidades que los sistemas de marcación automática genéricos rara vez manejan bien.

El primer factor es la semana laboral. Varios estados del Golfo han modificado su fin de semana oficial en los últimos años, y esta modificación no es uniforme en toda la región. El segundo es el calendario de días festivos religiosos y públicos, incluido el Ramadán, durante el cual las normas y los horarios aceptables para realizar llamadas pueden variar considerablemente. Llamar en un horario que es aceptable en un país, en un día laborable normal, puede resultar inapropiado o incumplir la normativa en un estado vecino que observe un fin de semana o día festivo diferente.

Evitamos deliberadamente publicar aquí los horarios permitidos específicos, ya que varían según el país y cambian. La conclusión práctica es que se deben establecer ventanas de llamadas. por país, vinculado a la zona horaria y el calendario locales correctos, y aplicado automáticamente en lugar de dejarse a discreción del agente. Confirme los horarios actuales con cada regulador antes de configurarlos.

Normas sobre no llamar y marketing

Las restricciones a las llamadas de marketing no solicitadas —y los mecanismos para que los consumidores puedan optar por no recibirlas— se están endureciendo en los países del Golfo. La forma exacta varía: algunos mercados hacen hincapié en mecanismos de exclusión voluntaria similares a los de los registros, mientras que otros se centran en la obligación de darse de baja y en las sanciones por llamadas molestas o contactos no deseados reiterados. Los reguladores han demostrado su disposición a actuar contra los operadores y las empresas que generan quejas de los consumidores.

Sea cual sea el mecanismo local, tres prácticas te protegen en todas partes:

  • Mantener y respetar una lista de exclusión que abarque todas las campañas y a todos los inquilinos.
  • Trate los contactos con fines de marketing y los que no lo son (por ejemplo, servicios o cobros) como categorías distintas con reglas distintas.
  • Supervise las señales de queja y los patrones de respuesta/colgado como alertas tempranas, no solo después de que un organismo regulador se ponga en contacto con usted.

Identificador de llamadas, presentación y grabación de números

Los reguladores del CCG se preocupan por la identificación de la persona que llama. Se espera que proporcione un número correcto y accesible, y que no oculte ni falsifique su identidad para esconder quién llama. Las prácticas que dañan la reputación del número, o que engañan a los destinatarios, conllevan la supervisión regulatoria y el bloqueo por parte de las operadoras.

La grabación de llamadas también presenta matices. Si bien es común y a menudo esperada para garantizar la calidad y resolver disputas, los requisitos de notificación o consentimiento varían. En algunos casos, basta con un aviso claro al inicio de la llamada; en otros, puede ser necesario un consentimiento más explícito, y la legislación de protección de datos rige entonces cómo se almacena, accede y conserva la grabación. Dado que una grabación constituye datos personales, su política de grabación y su política de protección de datos deben estar alineadas.

Protección de datos: La segunda capa regulatoria

La protección de datos se ha convertido en el principal desafío de cumplimiento normativo para los equipos que realizan trabajo internacional en la región. Varios estados del CCG cuentan ahora con leyes específicas: la Ley de Protección de Datos Personales (PDPL) de Arabia Saudita está supervisada por la SDAIA, los Emiratos Árabes Unidos promulgaron una PDPL federal en 2021, la PDPL de Bahréin (Ley n.º 30 de 2018) lleva vigente varios años, y la PDPL de Qatar data de 2016. Kuwait y Omán están desarrollando sus propios marcos normativos. Las obligaciones específicas —base jurídica, derechos de los interesados, gestión de las violaciones de seguridad y normas sobre transferencias transfronterizas— difieren entre estas leyes, y las normativas de aplicación siguen evolucionando.

Para una operación de llamadas, las consecuencias prácticas son significativas:

  • Las listas son datos personales. Los números de teléfono, los nombres y el historial de llamadas son información regulada, no solo datos operativos.
  • Las transferencias transfronterizas son importantes. Transferir datos de clientes potenciales o grabaciones entre países, o alojarlos fuera de una jurisdicción determinada, puede activar normas de transferencia que varían según el estado.
  • La retención y el acceso deben estar regulados. El tiempo que se conserven las grabaciones y los datos de los clientes potenciales, así como quién puede acceder a ellos, debe ajustarse a la legislación aplicable en cada caso.

Por eso, el marketing multilingüe en la región —que se aborda con mayor profundidad en nuestro Descripción general de las soluciones para la región MENA — es tanto un ejercicio de gobernanza de datos como uno de telefonía. Marcar correctamente, pero gestionar mal los datos, sigue dejándote expuesto.

El desafío operativo de las campañas multinacionales

Al combinar los temas, la dificultad se hace evidente. Una sola empresa de externalización de procesos de negocio (BPO) podría gestionar simultáneamente una campaña de cobro en Arabia Saudita bajo las normas CST y PDPL, una campaña de marketing en los Emiratos Árabes Unidos bajo las normas TDRA y la PDPL federal, y una campaña de servicio en Qatar bajo las normas CRA y la PDPPL, a veces incluso con los mismos agentes.

Cada una de estas campañas puede requerir un período de llamadas diferente, un calendario distinto de fines de semana y festivos, un modelo de consentimiento y exclusión voluntaria diferente, un aviso de grabación distinto y reglas de gestión de datos diferentes. Intentar gestionar todo esto con una única configuración global —o con recordatorios manuales y hojas de cálculo— es donde se producen los errores. El fallo casi nunca es malintencionado; se debe a un agente bienintencionado o a una plantilla de campaña copiada que aplica las reglas de un país en otro.

Los revendedores sienten esto con mucha intensidad. Si presta servicios a múltiples clientes finales en varios estados del Golfo, el modelo que describimos en nuestra guía para Arabia Saudita y el Emiratos Árabes Unidos — Necesitas que cada cliente esté aislado, cada uno con su propia configuración compatible, sin necesidad de instalar una plataforma separada para cada uno.

Cómo DialerBee da soporte a las operaciones en varios países del CCG

DialerBee se basa en la configuración por inquilino y por campaña, que es precisamente lo que requieren las operaciones transfronterizas en el CCG. En lugar de imponer un reglamento global, se configuran los controles de cumplimiento en el nivel donde las reglas difieren. Los horarios de llamadas, la gestión de fines de semana y festivos, el comportamiento del identificador de llamadas, los avisos de grabación, la captura y la supresión del consentimiento se pueden configurar por inquilino y por campaña, de modo que una campaña en Arabia Saudita y otra en los Emiratos Árabes Unidos pueden ejecutarse simultáneamente con sus propias configuraciones aplicadas automáticamente.

Nuestro piloto automático de cumplimiento Aplica estas medidas de seguridad durante la marcación (ritmo, cumplimiento de ventanas de llamadas y supresión) para que las reglas que configure por país se respeten en tiempo real, en lugar de depender de que cada agente las recuerde. El aislamiento multiusuario mantiene separados los datos y la configuración de cada cliente revendedor, lo que respalda las expectativas de gobernanza de datos de las leyes tipo PDPL de la región. Y como DialerBee es una plataforma multilingüe con IA sensible al idioma en 9 idiomas, incluido el árabe completo, su comunicación puede adaptarse al idioma de cada mercado, así como a sus reglas. En condiciones piloto internas, la alineación de las ventanas de llamadas y la supresión por país ha ayudado a los equipos a reducir incidentes de cumplimiento evitables; sus resultados dependerán de sus datos, mercados y configuración. Estos son controles que respaldan el cumplimiento, no una garantía de cumplimiento; la responsabilidad legal de cumplir con los requisitos de cada país sigue siendo suya.

Una lista de verificación práctica para viajar por varios países

  • Antes de lanzar tu servicio, identifica el organismo regulador y la ley de protección de datos de cada país al que llames.
  • Configure franjas horarias para llamadas, fines de semana y festivos por país, vinculándolas a la hora local.
  • Defina los modelos de consentimiento, exclusión voluntaria y supresión para cada país y haga que la supresión sea global en todas las campañas.
  • Confirme las normas de identificación de llamadas y grabación para cada país y adapte la grabación a la política de protección de datos.
  • Documentar dónde se almacenan los datos y registros de los clientes potenciales y cómo se transmiten a través de las fronteras.
  • Revise la configuración con un asesor legal local cualificado en cada estado y vuelva a comprobarla periódicamente, ya que las normas cambian.

Preguntas frecuentes

¿Los seis países del CCG tienen las mismas normas para las llamadas salientes?

No. Los países del CCG comparten temas de cumplimiento normativo similares —consentimiento, horarios de llamadas, prohibición de llamadas no deseadas y normas de marketing, identificación de llamadas, grabación y protección de datos—, pero cada país establece sus propios requisitos específicos a través de su regulador de telecomunicaciones y, cada vez más, de su propia ley de protección de datos. Las normas varían según el país y cambian con frecuencia, por lo que debe confirmar los requisitos vigentes para cada mercado.

¿Quién regula las llamadas salientes en cada país del CCG?

Los organismos reguladores de telecomunicaciones son CST (anteriormente CITC) en Arabia Saudita, TDRA en los Emiratos Árabes Unidos, CRA en Qatar, CITRA en Kuwait, TRA en Bahréin y TRA en Omán. Cabe destacar que Bahréin y Omán cuentan con una autoridad independiente que comparte la abreviatura "TRA". La protección de datos está supervisada por otras autoridades y leyes, como SDAIA en Arabia Saudita.

¿Cuáles son los horarios de atención telefónica en los países del CCG?

Los horarios permitidos para llamadas varían según el país y no son uniformes en toda la región. Además, varios estados del Golfo Pérsico tienen horarios diferentes para los fines de semana oficiales y observan días festivos religiosos y nacionales, como el Ramadán, lo que afecta a las llamadas permitidas. Debido a que estos horarios cambian, no publicamos horarios fijos aquí. Confirme los horarios permitidos vigentes con el regulador de telecomunicaciones de cada país y configúrelos en su marcador para cada país.

¿Cómo afectan las leyes de protección de datos del CCG a las llamadas salientes?

Las listas de llamadas, los números de teléfono y las grabaciones constituyen datos personales, por lo que se aplican directamente las leyes de protección de datos. Arabia Saudita cuenta con una Ley de Protección de Datos Personales (PDPL, por sus siglas en inglés) supervisada por la Autoridad de Protección de Datos de Arabia Saudita (SDAIA), los Emiratos Árabes Unidos tienen una PDPL federal (2021), Bahréin tiene una PDPL (Ley n.° 30 de 2018) y Qatar tiene una PDPL (2016), mientras que Kuwait y Omán están desarrollando sus marcos normativos. Las obligaciones relativas a la base jurídica, la conservación y la transferencia transfronteriza varían según el país, por lo que conviene consultar con la autoridad de protección de datos correspondiente.

¿Puede una sola plataforma gestionar campañas en varios países del CCG simultáneamente?

Sí, siempre que permita configurar controles de cumplimiento normativo por país. DialerBee utiliza una configuración por inquilino y por campaña, de modo que las ventanas de llamadas, la identificación de llamadas, los avisos de grabación, la captura y la supresión del consentimiento se pueden configurar por separado para cada mercado y aplicarse automáticamente, lo que permite que las campañas en Arabia Saudita, Emiratos Árabes Unidos y otros países se ejecuten simultáneamente bajo sus propias reglas.

¿Garantiza DialerBee el cumplimiento de las normas del CCG?

No. DialerBee proporciona controles que facilitan el cumplimiento normativo, como ventanas de llamadas por país, supresión de llamadas y aislamiento de datos para múltiples usuarios, lo que ayuda a los equipos a operar de forma más consistente en la región del Golfo. No garantiza el cumplimiento. La responsabilidad legal de cumplir con los requisitos de cada país recae en su organización, y debe consultar con un asesor legal local cualificado para confirmar su configuración.

Descargo de responsabilidad: Este artículo tiene fines informativos generales y no constituye asesoramiento legal. Las normas varían entre los países del CCG y cambian con frecuencia; confirme los requisitos vigentes con el regulador de telecomunicaciones y la autoridad de protección de datos de cada país, así como con un abogado local cualificado.

¿Listo para ver DialerBee en acción?

Demostración en vivo de 15 minutos. Sin diapositivas. Sin compromiso.

Solicite una demostración
View full site in English →