Conformité des appels sortants du CCG : Guide transfrontalier (2026)
Guide 2026 sur la conformité des appels sortants dans les pays du Golfe : consentement, heures d’appel, règles DNC, identification de l’appelant, enregistrement et protection des données dans les six États du Golfe.
Réponse rapide
Les équipes d'appels sortants dans les pays du Golfe doivent gérer six réglementations distinctes : l'Arabie saoudite (CST/CITC), les Émirats arabes unis (TDRA), le Qatar (CRA), le Koweït (CITRA), Bahreïn (TRA) et Oman (TRA). Les principes de conformité sont similaires (consentement, heures d'appel autorisées, listes d'opposition au démarchage téléphonique, règles de marketing, identification de l'appelant, enregistrement des appels et protection des données), mais les exigences spécifiques varient selon les pays et évoluent fréquemment. Il est donc impératif de configurer et de vérifier les règles propres à chaque pays avant d'appeler.
Si vous menez des campagnes d'appels sortants dans les pays du Conseil de coopération du Golfe (CCG), vous n'êtes pas soumis à une seule réglementation, mais à six. L'Arabie saoudite, les Émirats arabes unis, le Qatar, le Koweït, Bahreïn et Oman disposent chacun de leur propre autorité de régulation des télécommunications, de leur propre approche en matière de marketing et d'appels indésirables, ainsi que de leur propre loi sur la protection des données, souvent récente. Une campagne parfaitement légale dans un État du Golfe peut donc enfreindre la réglementation dans l'État voisin.
Pour les centres de contact, les sociétés d'externalisation de processus métier (BPO) et les revendeurs de télécommunications, la mise à l'échelle dans la région représente l'un des principaux défis. Vous souhaitez une plateforme opérationnelle unique et une équipe unique, tout en ayant besoin d'une gestion des appels adaptée aux spécificités de votre liste d'appels à l'international. Ce guide détaille les enjeux de conformité communs au sein du Conseil de coopération du Golfe (CCG), leurs spécificités selon les pays et explique comment une configuration de conformité par client et par campagne permet de simplifier la gestion complexe à l'échelle de six pays.
Pourquoi le CCG ne constitue pas un marché unique pour les appels sortants
Il est tentant de considérer les pays du Golfe comme un seul marché. Sur les plans culturel et commercial, il existe de nombreux points communs, et de nombreuses sociétés d'externalisation de processus métiers (BPO) et revendeurs desservent des clients dans plusieurs États du Golfe à partir d'une seule entité. Toutefois, en matière de conformité, chaque pays est souverain : il définit ses propres règles en matière de licences de télécommunications, ses propres exigences en matière de protection des consommateurs et de lutte contre le spam, et – de plus en plus – son propre cadre de protection des données, avec son propre organisme de réglementation.
Cela signifie que les questions auxquelles vous devez répondre sont spécifiques à chaque pays :
- Consentement — De quel type de consentement avez-vous besoin avant de passer un appel de prospection ou de recouvrement, et comment doit-il être consigné ?
- heures de visite — Quand est-il permis d'appeler, et comment sont traités les week-ends et les jours fériés (publics ou religieux) ?
- Règles de non-démarchage téléphonique et de marketing — Existe-t-il des registres, des obligations de retrait ou des restrictions concernant les appels de prospection non sollicités ?
- Identification de l'appelant — Devez-vous présenter un numéro exact et identifiable ? Existe-t-il des règles interdisant l’usurpation d’identité ou le masquage ?
- Enregistrement d'appel — Pouvez-vous enregistrer la conversation, et devez-vous en informer l'autre partie ou obtenir son consentement ?
- Protection des données — Comment collectez-vous, stockez-vous, traitez-vous et transférez-vous les données personnelles contenues dans vos listes d'appels ?
Les catégories sont cohérentes ; les réponses, en revanche, ne le sont pas. Nous examinerons ci-dessous chaque thème, puis le défi opérationnel que représente leur mise en œuvre simultanée.
Les six régulateurs de télécommunications du CCG
Sur tout marché du Golfe, votre point de départ est l'autorité nationale de régulation des télécommunications. Ces organismes délivrent les licences aux opérateurs, supervisent la numérotation et l'identification de l'appelant, et définissent – ou influencent – les règles relatives au démarchage téléphonique et aux appels indésirables. Parallèlement, les autorités et les lois sur la protection des données constituent désormais un second niveau essentiel.
| Pays | Régulateur des télécommunications | Protection des données |
|---|---|---|
| Arabie Saoudite | CST (Commission des communications, de l'espace et de la technologie, anciennement CITC) | PDPL, supervisé par SDAIA |
| Émirats arabes unis | TDRA (Autorité de régulation des télécommunications et du gouvernement numérique) | PDPL fédéral (2021) |
| Qatar | ARC (Autorité de réglementation des communications) | PDPPL (2016) |
| Koweit | CITRA (Autorité de régulation des communications et des technologies de l'information) | cadre émergent |
| Bahreïn | TRA (Autorité de régulation des télécommunications) | PDPL (Loi n° 30 de 2018) |
| Oman | TRA (Autorité de régulation des télécommunications, Oman) | cadre émergent |
Quelques points importants concernant ce tableau méritent d'être soulignés. Premièrement, les deux entrées « TRA » — Bahreïn et Oman — désignent des autorités distinctes qui partagent la même abréviation ; il ne faut pas les confondre. Deuxièmement, l'autorité de régulation saoudienne était autrefois connue sous le nom de CITC et opère désormais sous celui de CST ; les deux appellations sont encore utilisées. Troisièmement, la colonne relative à la protection des données reflète une situation évolutive : certains régimes sont bien établis, tandis que d'autres élaborent encore leur réglementation d'application. Il est donc essentiel de toujours vérifier directement auprès de chaque autorité concernée.
Le consentement : fondement de toute campagne
Dans l'ensemble des pays du Golfe, la tendance est claire : les autorités de réglementation et les législateurs exigent de plus en plus un fondement juridique pour contacter les individus, notamment à des fins de marketing. En pratique, ce fondement varie. Dans certains contextes, le consentement préalable est requis ; dans d'autres, une distinction est faite entre les relations clients existantes et la prospection à froid ; les appels de recouvrement sont généralement traités différemment du marketing pur.
Deux règles pratiques s'appliquent généralement dans les six États :
- Capturez et conservez les preuves. Quel que soit le modèle de consentement applicable, soyez en mesure de démontrer quand et comment un contact a accepté d'être appelé, et conservez cet enregistrement avec le prospect.
- Respectez le retrait immédiatement. Si une personne demande à ne pas être contactée, cette demande doit être appliquée à toutes les campagnes et à tous les agents, et pas seulement à celui avec qui elle a parlé.
Les spécificités étant différentes, ne présumez pas qu'une procédure de consentement conçue pour un marché du Golfe soit applicable à tous les pays. Il est indispensable de la valider pays par pays auprès d'un conseiller juridique local qualifié.
Heures de visite et calendrier du GCC
Les plages horaires d'appel autorisées figurent parmi les règles les plus spécifiques à chaque pays, et c'est aussi là que les équipes internationales commettent le plus souvent des erreurs. Outre la règle de base « ne pas appeler trop tôt ni trop tard », les pays du Golfe ajoutent deux subtilités que les logiciels d'appel génériques gèrent rarement correctement.
Le premier facteur est la semaine de travail. Plusieurs États du Golfe ont modifié leur week-end officiel ces dernières années, et celui-ci n'est pas uniforme dans toute la région. Le second est le calendrier des jours fériés religieux et civils, notamment le Ramadan, période durant laquelle les normes et les horaires de communication acceptables peuvent varier considérablement. Appeler à un moment convenable dans un pays, un jour ouvrable normal, peut être inapproprié ou non conforme dans un État voisin observant un week-end ou un jour férié différent.
Nous évitons délibérément de publier ici les heures d'appel autorisées, car elles varient selon les pays et sont susceptibles d'évoluer. L'essentiel à retenir est que les plages horaires d'appel doivent être définies. par paysCes paramètres doivent être synchronisés avec le fuseau horaire et le calendrier locaux, et appliqués automatiquement, sans intervention de l'agent. Veuillez vérifier les paramètres actuels auprès de chaque organisme de réglementation avant de les configurer.
Règles relatives aux listes d'opposition au démarchage téléphonique et au marketing
Les restrictions concernant les appels de prospection non sollicités — et les mécanismes permettant aux consommateurs de s'y opposer — se renforcent dans les pays du Golfe. Les modalités varient : certains marchés privilégient les listes d'opposition au démarchage téléphonique, tandis que d'autres mettent l'accent sur l'obligation de se désinscrire et les sanctions en cas de nuisance ou de contacts indésirables répétés. Les autorités de régulation se sont montrées disposées à agir contre les opérateurs et les entreprises faisant l'objet de plaintes de consommateurs.
Quel que soit le mécanisme local, trois pratiques vous protègent partout :
- Tenir à jour et respecter une liste de suppression qui couvre toutes les campagnes et tous les locataires.
- Traitez les contacts à des fins marketing et non marketing (par exemple, les services ou les recouvrements) comme des catégories distinctes avec des règles distinctes.
- Surveillez les signaux de plainte et les schémas de réponse/raccrochage comme des alertes précoces, et pas seulement après qu'un organisme de réglementation vous ait contacté.
Identification de l'appelant, présentation du numéro et enregistrement
Les autorités de régulation du CCG accordent une grande importance à l'identification de l'appelant. Il est généralement attendu que vous affichiez un numéro exact et joignable, et que vous ne masquiez pas votre identité pour dissimuler qui appelle. Les pratiques qui nuisent à la réputation du numéro ou qui induisent les destinataires en erreur entraînent un contrôle réglementaire et un blocage par les opérateurs.
L'enregistrement des appels présente des nuances similaires. Il est courant et souvent exigé à des fins de contrôle qualité et de résolution des litiges, mais les exigences en matière de notification ou de consentement varient. Dans certains contextes, une simple mention au début de l'appel suffit ; dans d'autres, un consentement plus explicite peut être nécessaire, et la législation sur la protection des données régit alors le stockage, l'accès et la conservation de l'enregistrement. Puisqu'un enregistrement constitue une donnée personnelle, votre politique d'enregistrement et votre politique de protection des données doivent être cohérentes.
Protection des données : le deuxième niveau réglementaire
La protection des données est devenue le principal défi de conformité pour les équipes travaillant à l'étranger dans la région. Plusieurs États du Conseil de coopération du Golfe (CCG) disposent désormais de lois dédiées : la loi saoudienne sur la protection des données personnelles (PDPL) est supervisée par la SDAIA, les Émirats arabes unis ont adopté une PDPL fédérale en 2021, la PDPL de Bahreïn (loi n° 30 de 2018) est en vigueur depuis plusieurs années et la PDPL du Qatar date de 2016. Le Koweït et Oman élaborent actuellement leurs cadres juridiques. Les obligations précises – base juridique, droits des personnes concernées, gestion des violations et règles relatives aux transferts transfrontaliers – diffèrent d'une loi à l'autre, et les réglementations d'application continuent d'évoluer.
Pour une opération d'appel, les conséquences pratiques sont importantes :
- Les listes sont des données personnelles. Les numéros de téléphone, les noms et l'historique des appels sont des informations réglementées, et non de simples données opérationnelles.
- Questions relatives aux transferts transfrontaliers. Le transfert de données ou d'enregistrements de prospects entre pays — ou leur hébergement en dehors d'une juridiction donnée — peut déclencher des règles de transfert qui diffèrent selon les États.
- La conservation et l'accès doivent être réglementés. La durée de conservation des enregistrements et des données de prospects, ainsi que les personnes autorisées à les consulter, doivent être conformes à chaque loi applicable.
C’est pourquoi les communications multilingues à l’étranger dans la région sont si importantes — un sujet abordé plus en détail dans notre [référence manquante]. Aperçu des solutions MENA — relève autant de la gouvernance des données que de la téléphonie. Même avec une bonne numérotation, une mauvaise gestion des données vous expose à des risques.
Le défi opérationnel des campagnes multinationales
En regroupant ces thématiques, la difficulté devient évidente. Un seul BPO peut mener simultanément, parfois avec les mêmes agents, une campagne de recouvrement en Arabie saoudite (sous la réglementation CST et la PDPL), une campagne de marketing aux Émirats arabes unis (sous la réglementation TDRA et la PDPL fédérale) et une campagne de service au Qatar (sous la réglementation CRA et la PDPL).
Chacune de ces campagnes peut nécessiter une plage horaire d'appel différente, un calendrier des week-ends et jours fériés différent, un modèle de consentement et de désabonnement différent, un avis d'enregistrement différent et des règles de traitement des données différentes. Tenter de gérer tout cela avec une configuration globale unique — ou avec des rappels manuels et des tableurs — est source d'erreurs. Le problème est presque toujours dû à une bonne intention, voire à l'application par un agent bien intentionné des règles d'un pays à un autre.
Les revendeurs le ressentent particulièrement. Si vous desservez plusieurs clients finaux dans plusieurs États du Golfe — le modèle que nous décrivons dans notre guide pour Arabie Saoudite et le Émirats arabes unis — vous avez besoin que chaque client soit isolé, chacun avec sa propre configuration conforme, sans avoir à mettre en place une plateforme distincte pour chacun.
Comment DialerBee prend en charge les opérations multi-pays du CCG
DialerBee est conçu pour une configuration par client et par campagne, répondant ainsi parfaitement aux exigences des opérations transfrontalières du CCG. Plutôt que d'imposer un règlement global unique, vous configurez les contrôles de conformité au niveau où les règles diffèrent. Les plages horaires d'appel, la gestion des week-ends et jours fériés, l'affichage du numéro de l'appelant, les notifications d'enregistrement, la collecte et la suppression du consentement peuvent tous être paramétrés par client et par campagne. Ainsi, une campagne en Arabie saoudite et une autre aux Émirats arabes unis peuvent fonctionner simultanément, leurs paramètres respectifs étant appliqués automatiquement.
Notre Conformité automatique DialerBee applique ces garde-fous lors de la numérotation (cadence, respect des fenêtres d'appel et suppression) afin que les règles configurées par pays soient appliquées en temps réel, sans dépendre de la mémoire de chaque agent. L'isolation multi-tenant préserve la confidentialité des données et de la configuration de chaque revendeur, répondant ainsi aux exigences de gouvernance des données des lois de type PDPL de la région. Plateforme multilingue dotée d'une IA intelligente prenant en charge 9 langues, dont l'arabe, DialerBee vous permet d'adapter votre communication à la langue et aux réglementations de chaque marché. Lors de tests internes, l'harmonisation des fenêtres d'appel et des suppressions par pays a permis aux équipes de réduire les incidents de non-conformité évitables. Vos résultats dépendront de vos données, marchés et configurations. Ces contrôles facilitent la conformité, mais ne la garantissent pas ; la responsabilité légale du respect des exigences de chaque pays vous incombe.
Liste de contrôle pratique pour les voyages dans plusieurs pays
- Avant de lancer votre communication, identifiez pour chaque pays que vous contactez son organisme de réglementation et sa loi sur la protection des données.
- Définissez les plages horaires d'appel, les week-ends et les jours fériés par pays, en fonction de l'heure locale.
- Définir les modèles de consentement, de désabonnement et de suppression par pays et généraliser la suppression à l'ensemble des campagnes.
- Vérifiez les règles d'identification de l'appelant et d'enregistrement par pays et alignez l'enregistrement sur la politique de protection des données.
- Documenter l'emplacement de stockage des données et des enregistrements relatifs aux prospects et la manière dont ils franchissent les frontières.
- Faites examiner la configuration par un avocat local qualifié dans chaque État — et revérifiez-la périodiquement, car les règles changent.
Foire aux questions
Les six pays du CCG appliquent-ils les mêmes règles en matière d'appels sortants ?
Non. Les États membres du CCG partagent globalement des principes de conformité similaires — consentement, horaires d'appel, listes d'opposition au démarchage téléphonique, règles de marketing, identification de l'appelant, enregistrement et protection des données — mais chaque pays définit ses propres exigences spécifiques par le biais de son autorité de régulation des télécommunications et, de plus en plus, de sa propre loi sur la protection des données. Les règles diffèrent d'un pays à l'autre et évoluent fréquemment ; il est donc indispensable de vérifier les exigences en vigueur sur chaque marché.
Qui réglemente les appels sortants dans chaque pays du CCG ?
Les autorités de régulation des télécommunications sont la CST (anciennement CITC) en Arabie saoudite, la TDRA aux Émirats arabes unis, la CRA au Qatar, la CITRA au Koweït, la TRA à Bahreïn et la TRA à Oman. Il convient de noter que Bahreïn et Oman disposent chacun d'une autorité distincte portant le même sigle « TRA ». La protection des données est encadrée par d'autres autorités et législations, telles que la SDAIA en Arabie saoudite.
Quelles sont les heures d'appel dans les pays du Golfe ?
Les heures d'appel autorisées varient selon les pays et ne sont pas uniformes dans toute la région. De plus, plusieurs États du Golfe ont des week-ends officiels différents et observent des jours fériés religieux et civils, comme le Ramadan, qui influent sur les heures d'appel autorisées. Ces horaires étant variables, nous ne publions pas d'horaires fixes ici. Veuillez vérifier les heures d'appel autorisées en vigueur auprès de l'autorité de régulation des télécommunications de chaque pays et les configurer en conséquence dans votre application d'appel.
Comment les lois du CCG sur la protection des données affectent-elles les appels sortants ?
Les listes d'appels, les numéros de téléphone et les enregistrements constituent des données personnelles et sont donc soumis aux lois sur la protection des données. L'Arabie saoudite dispose d'une loi sur la protection des données personnelles (PDPL) supervisée par la SDAIA, les Émirats arabes unis d'une loi fédérale (2021), Bahreïn d'une loi sur la protection des données personnelles (loi n° 30 de 2018) et le Qatar d'une loi sur la protection des données personnelles (PDPPL) (2016). Le Koweït et Oman élaborent actuellement leurs propres cadres juridiques. Les obligations relatives à la base légale, à la conservation et au transfert transfrontalier des données varient selon les pays ; il est donc essentiel de se renseigner auprès de l'autorité de protection des données compétente.
Une seule plateforme peut-elle gérer simultanément des campagnes dans plusieurs pays du CCG ?
Oui, à condition qu'il permette de configurer des contrôles de conformité par pays. DialerBee utilise une configuration par locataire et par campagne ; ainsi, les fenêtres d'appel, l'identification de l'appelant, les notifications d'enregistrement, la collecte et la suppression du consentement peuvent être définies séparément pour chaque marché et appliquées automatiquement, permettant ainsi aux campagnes en Arabie saoudite, aux Émirats arabes unis et ailleurs de fonctionner simultanément selon leurs propres règles.
DialerBee garantit-il la conformité aux réglementations du CCG ?
Non. DialerBee propose des outils de contrôle de conformité (fenêtres d'appel par pays, suppression des appels indésirables et isolation des données multi-locataires) qui permettent aux équipes d'opérer de manière plus cohérente dans la région du Golfe. Toutefois, la conformité n'est pas garantie. Il vous incombe de respecter les exigences légales de chaque pays et vous devriez faire valider votre configuration par un avocat local qualifié.
Clause de non-responsabilité: Cet article est fourni à titre informatif et ne constitue pas un avis juridique. La réglementation varie d'un État membre du CCG à l'autre et évolue fréquemment ; veuillez vous renseigner auprès de l'autorité de régulation des télécommunications et de l'autorité de protection des données de chaque pays, ainsi qu'auprès d'un avocat local qualifié, afin de vérifier les exigences en vigueur.
Prêt à voir DialerBee en action ?
Démonstration en direct de 15 minutes. Sans diapositives. Sans engagement.
Planifiez une démonstration