> ## Documentation Index
> Fetch the complete documentation index at: https://docs.ouraicalling.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Consentimiento y cumplimiento

> Elige bajas universales o por canal y gestiona los registros de supresión entre canales.

Consentimiento y cumplimiento controla cómo se aplican las **bajas de marketing** en un espacio de trabajo. La aplicación de la supresión siempre está activa. Los propietarios y administradores del espacio de trabajo configuran el modo en **Settings → Data → Suppression**; el resto de miembros solo tienen acceso de lectura.

## Modos de consentimiento

### Baja universal

Una baja recibida en cualquier canal bloquea las comunicaciones de marketing hacia el contacto vinculado en voz, SMS, correo electrónico y los canales de mensajería compatibles.

El modo universal es la opción predeterminada y conservadora, y está disponible en todos los planes.

### Baja por canal

Una baja se aplica solo al canal de origen. Por ejemplo, una baja de SMS bloquea el marketing por SMS, mientras que el consentimiento independiente de voz o correo electrónico puede seguir siendo válido.

El modo por canal requiere la función de plan **Consent & Compliance**. Si esa función no está disponible, el espacio de trabajo permanece en modo universal; la aplicación de la supresión nunca se desactiva.

<Note>
  Cambiar el modo del espacio de trabajo no reescribe las bajas anteriores. La regla que se aplicaba cuando el contacto se dio de baja sigue siendo visible en el historial de auditoría.
</Note>

## Registros de supresión

Un registro activo puede vincularse a un contacto, un número de teléfono o una dirección de correo electrónico. Muestra los canales afectados, dónde se recibió la solicitud, su motivo y cuándo se creó.

Listar con un filtro `channel` devuelve tanto los registros de ese canal como los registros universales (`all`), porque ambos bloquean las comunicaciones en el canal solicitado.

## Restaurar el consentimiento

Restaurar el consentimiento no borra el historial de cumplimiento. La supresión activa se revoca y se añade un evento de alta al registro de auditoría.

Usa el ID del registro de supresión siempre que sea posible. La API también acepta un número de teléfono en formato E.164 o una dirección de correo electrónico codificados en la URL.

<Warning>
  Restaura el consentimiento únicamente cuando tengas una base adecuada y documentada para hacerlo. Los ajustes del producto ayudan a aplicar las normas, pero no sustituyen la revisión legal para tu jurisdicción, la finalidad de la comunicación y el canal utilizado.
</Warning>

## Base legal para el contacto comercial

<Note>
  Esta sección es información general, no asesoramiento legal. Las normas de marketing y telemarketing varían según el país y el canal — confirma tu caso concreto con tu asesoría legal antes de lanzar una campaña.
</Note>

Las comunicaciones por voz, SMS y correo electrónico están reguladas allí donde llamas o escribes, no solo donde tiene su sede tu espacio de trabajo. Estos son los marcos que aparecen con más frecuencia:

| Región         | Normas clave                                                                                                                                                                   |
| -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Unión Europea  | RGPD: una base legal para el tratamiento (art. 6), condiciones válidas de consentimiento (art. 7) y deberes de información hacia la persona con la que contactas (art. 13/14). |
| Alemania       | UWG §7 — la publicidad telefónica o por correo electrónico no solicitada está muy restringida para consumidores, y para empresas exige un "interés presunto".                  |
| Austria        | TKG 2021 §107 — las llamadas y mensajes no solicitados suelen requerir consentimiento previo, también en el caso de contactos empresariales.                                   |
| Suiza          | nDSG, además de la baja por registro con asterisco (lista Robinson) para llamadas de marketing.                                                                                |
| Estados Unidos | TCPA y CAN-SPAM — el motivo por el que la **Baja universal** (más arriba) es la opción predeterminada recomendada: una baja en cualquier canal suprime todos los demás.        |

Base práctica válida en cualquier región: mantén una base documentada para cada contacto (registro de consentimiento, relación existente o interés legítimo), facilita una baja sencilla e inmediata, y conserva el historial de auditoría que ya ofrecen los registros de supresión. Combina esto con los ajustes de [retención de datos](/es/settings/data-retention) de tu espacio de trabajo para que los registros de contacto y consentimiento no se conserven más tiempo del necesario.

## Obligación de transparencia sobre el uso de IA

Desde agosto de 2026, la obligación de transparencia del art. 50 de la **EU AI Act** exige que se informe a las personas cuando están interactuando con una IA — por ejemplo, un asistente de voz con IA en una llamada — salvo que resulte evidente por el contexto. Basta con una frase breve y clara, como indicarle a quien llama, desde el principio, que está hablando con un asistente de IA.

<Tip>
  La forma más sencilla de cumplirlo es hacer que tu asistente lo diga como parte de su saludo — consulta [Redacción de prompts](/es/assistants/prompt-writing) para estructurar el saludo de un asistente. Si tu asistente usa una **voz clonada**, también se aplica una obligación de etiquetado relacionada, pero distinta — consulta [Consentimiento para clonar una voz](/es/assistants/voice-cloning-consent).
</Tip>

## API REST

Leer o actualizar el modo del espacio de trabajo:

```bash theme={null}
curl https://YOUR_DOMAIN/api/v1/settings/consent-compliance \
  -H "Authorization: Bearer fam_..."
```

```bash theme={null}
curl -X PATCH https://YOUR_DOMAIN/api/v1/settings/consent-compliance \
  -H "Authorization: Bearer fam_..." \
  -H "Content-Type: application/json" \
  -d '{"mode":"per_channel"}'
```

Registrar una baja:

```bash theme={null}
curl -X POST https://YOUR_DOMAIN/api/v1/suppression-list \
  -H "Authorization: Bearer fam_..." \
  -H "Content-Type: application/json" \
  -d '{
    "email": "contact@example.com",
    "channel": "email",
    "reason": "Unsubscribe request"
  }'
```

La API de supresión acepta al menos uno de `contact_id`, `phone` o `email`. Cuando se omite `channel`, el teléfono usa por defecto `voice` y el correo electrónico usa por defecto `email`. Usa `GET /api/v1/suppression-list?channel=sms` para listar los registros que bloquean SMS. Restaura un registro con `DELETE /api/v1/suppression-list/{id-or-identity}`.

Los scopes REST son `settings:read` / `settings:write` para el modo y `suppression:read` / `suppression:write` para los registros.

## MCP

* `get_consent_mode` y `set_consent_mode`;
* `list_suppression_entries`;
* `add_suppression_entry`;
* `remove_suppression_entry` (restaura el consentimiento y conserva el historial de auditoría).

MCP sigue los mismos permisos y devuelve los mismos datos visibles para el cliente que la API REST.
