> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Consentimiento de grabación de llamadas

> Guía por jurisdicción para grabar llamadas legalmente bajo leyes de consentimiento de una parte y de dos partes, y cómo Orbit reproduce anuncios de consentimiento en llamadas de voz.

# Consentimiento de grabación de llamadas

Grabar una llamada telefónica sin la notificación adecuada es un delito
en la mayoría de las jurisdicciones donde Orbit opera. Esta página es la
referencia canónica sobre qué jurisdicciones requieren grabación con consentimiento
de una parte, de todas las partes o explícito, y cómo la plataforma de voz
de Orbit le ayuda a cumplir.

<Warning>
  Esta página describe los controles de plataforma de Orbit. **No es
  asesoramiento legal.** La ley de grabación varía según el destino de la llamada, la ubicación del llamante,
  el propósito de la llamada y el sector (sanidad, finanzas y
  cobro de deudas llevan superposiciones sectoriales). Confirme sus obligaciones
  con un asesor cualificado antes de lanzar un programa de grabación.
</Warning>

***

## Cómo aplica Orbit el consentimiento

Cada número de voz en Orbit lleva una **política de consentimiento de
grabación** por organización, configurada en **Voice → Calls →
Recording settings**. La política es un modelo de **dos ejes** y se
persiste en la configuración de la organización bajo
`settings.recording.{eligibility_mode, consent_announcement_mode}`.
Los dos ejes son ortogonales: la elegibilidad decide *qué* llamadas se
capturan, mientras el modo de anuncio decide *cómo* se notifica a los
participantes.

### Eje 1 — `eligibility_mode` (qué llamadas se graban automáticamente)

| Modo            | Comportamiento                                                                 |
| --------------- | ------------------------------------------------------------------------------ |
| `manual`        | Ninguna llamada se graba por defecto. Los operadores deben optar por llamada.  |
| `inbound_only`  | Graba las llamadas que recibe su equipo. Las llamadas salientes no se graban.  |
| `outbound_only` | Graba las llamadas que realiza su equipo. Las llamadas entrantes no se graban. |
| `all_calls`     | Todas las llamadas entrantes y salientes se graban automáticamente.            |

### Eje 2 — `consent_announcement_mode` (cómo se notifica a los participantes)

| Modo              | Comportamiento                                                                                                                                                                                                                                                                                                                                                                                   |
| ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `none`            | No se reproduce ningún anuncio. Use solo cuando la grabación está deshabilitada, o cuando usted opera su propio proceso de consentimiento externo. **La grabación automática con `none` advierte al operador de que se pueden violar leyes de consentimiento de dos partes.**                                                                                                                    |
| `announce_caller` | Reproduce el anuncio de consentimiento solo al llamante. El otro tramo marca sin anuncio.                                                                                                                                                                                                                                                                                                        |
| `announce_all`    | Reproduce el anuncio de consentimiento a cada parte en cada llamada que se graba — entrante, saliente y en transferencia a agente. Con elegibilidad `manual`, el anuncio se reproduce cuando un operador inicia la grabación en una llamada. **Requerido para todas las jurisdicciones de consentimiento de dos partes.**                                                                        |
| `dual_channel`    | **Reservado — aún no implementado.** El consentimiento independiente por tramo (cada canal capturado y notificado por separado) está planificado pero no en vivo. Seleccionarlo hoy reproduce el mismo anuncio único pre-conexión que los otros modos `announce_*` y **no** notifica los tramos de forma independiente — use `announce_all` para jurisdicciones de consentimiento de dos partes. |

<Warning>
  Seleccionar cualquier `eligibility_mode` distinto de `manual` mientras
  `consent_announcement_mode` es `none` muestra una advertencia en la aplicación,
  porque grabar automáticamente sin un anuncio puede violar
  leyes de consentimiento de dos partes. Empareje una elegibilidad de grabación automática con un
  modo de anuncio salvo que tenga un proceso de consentimiento externo documentado.
  A la inversa, emparejar elegibilidad `manual` con un
  modo de anuncio también muestra un aviso: ninguna llamada se graba automáticamente, por lo que
  el anuncio solo llega a los participantes cuando usted inicia la grabación
  en una llamada en vivo.
</Warning>

El propio anuncio puede ser una cadena TTS (leída por
Cartesia o ElevenLabs en la voz por defecto de la organización) o una URL a un
archivo `.wav` / `.mp3` en GCS o cualquier endpoint HTTPS alcanzable. Por
defecto este anuncio se reproduce una vez, antes de que la llamada se conecte al
tramo humano o de agente. Dos eventos posteriores — pausar y reanudar una
grabación, y unirse a una conferencia grabada — añaden una divulgación adicional
a mitad de llamada sobre ese anuncio pre-conexión. Consulte
[Divulgaciones a mitad de llamada](#mid-call-disclosures) abajo.

<Note>
  La grabación se captura a **nivel de organización** a través del
  pipeline de media-egress de Orbit (`orbit-media-egress`). El anuncio
  pre-conexión se reproduce *antes* de que la llamada se conecte y antes de que la grabación
  comience, por lo que si el llamante cuelga durante el anuncio, no se captura
  grabación y no se factura ningún coste por minuto de grabación.
  Pausar y reanudar una grabación, o admitir a un participante en una
  conferencia grabada, puede disparar una divulgación adicional durante la
  llamada — consulte [Divulgaciones a mitad de llamada](#mid-call-disclosures).
</Note>

### Divulgaciones a mitad de llamada

El anuncio pre-conexión es la notificación única por defecto. Dos
eventos añaden un segundo punto de contacto de consentimiento durante una llamada en vivo, ambos
gobernados por la misma política de consentimiento de grabación de la organización.

**Pausar y reanudar.** Cuando usted pausa una grabación y luego la reanuda
con `POST /voice/calls/{id}/recording/pause` y
`POST /voice/calls/{id}/recording/resume` (consulte
[Obligaciones del operador](#operator-obligations)), Orbit reproduce un breve
aviso hablado a las partes anunciando que la grabación se pausó o
reanudó. Esta divulgación solo se reproduce cuando la aplicación del consentimiento está activa y
la llamada cae bajo una postura de consentimiento de todas las partes; las llamadas de
una parte que ya escucharon el aviso de inicio de llamada no se vuelven a interrumpir.
El texto de pausa y reanudación puede anularse por organización y se localiza
al idioma principal de la organización.

**Unirse a una conferencia grabada.** Cuando un participante se une — o es
transferido — a una conferencia que graba con consentimiento por participante,
ese participante escucha su propio aviso de consentimiento al entrar
y pulsa una tecla para otorgar o rechazar. El aviso se reproduce solo para la parte que se une,
no a toda la sala, y el audio de ese participante se mantiene fuera de la grabación hasta que responde — de modo que un tramo
nunca se mezcla sin una decisión de consentimiento registrada. Si no se puede determinar la
postura de consentimiento de la sala, Orbit avisa de todas formas y retiene el tramo,
en lugar de incluir a un participante por omisión.

***

## Matriz de jurisdicciones

La matriz siguiente resume la regla vigente por región. Cuando un
país tiene variación subnacional (EE. UU., Canadá, Australia), se aplica la regla
del estado más estricto en el alcance si usted enruta a esa
jurisdicción.

La columna de **modo de anuncio de Orbit** se refiere al eje
`consent_announcement_mode`; elija su `eligibility_mode`
por separado según qué llamadas pretende capturar.

| Región                                                                  | Regla                                                                                                                            | Modo de anuncio de Orbit        |
| ----------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------- | ------------------------------- |
| Estados Unidos — federal                                                | Consentimiento de una parte (18 U.S.C. § 2511)                                                                                   | `announce_caller` mínimo        |
| Estados Unidos — CA, CT, DE, FL, HI, IL, MA, MD, MT, NH, OR, PA, VT, WA | **Consentimiento de todas las partes** por estatuto estatal                                                                      | `announce_all` requerido        |
| Estados Unidos — otros 36 estados                                       | El consentimiento de una parte basta                                                                                             | `announce_caller` aceptable     |
| Unión Europea                                                           | Base jurídica del Art. 6 del GDPR + Art. 5(1) de ePrivacy — consentimiento explícito u otra base documentada                     | `announce_all` recomendado      |
| Reino Unido                                                             | UK GDPR + PECR + RIPA — refleja en líneas generales la postura de la UE                                                          | `announce_all` recomendado      |
| Canadá — federal (PIPEDA)                                               | Consentimiento implícito aceptable para QA con aviso claro; consentimiento explícito para marketing                              | `announce_all` recomendado      |
| Canadá — Quebec (Ley 25)                                                | Más estricta que PIPEDA; trátela como consentimiento explícito                                                                   | `announce_all` requerido        |
| Australia — ACT, QLD, SA, WA                                            | Consentimiento de una parte                                                                                                      | `announce_caller` aceptable     |
| Australia — NSW, VIC, TAS, NT                                           | Consentimiento de todas las partes bajo las Surveillance Devices Acts estatales                                                  | `announce_all` requerido        |
| Emiratos Árabes Unidos, Arabia Saudí, Corea, Turquía, India             | Trátela como consentimiento de todas las partes / explícito — la grabación no autorizada es un delito en la mayoría de los casos | `announce_all` requerido        |
| Brasil (LGPD), Argentina, Chile                                         | Consentimiento explícito + base jurídica documentada                                                                             | `announce_all` requerido        |
| Cualquier otra jurisdicción                                             | Responsabilidad del operador verificar; use por defecto `announce_all` hasta que el asesor confirme lo contrario                 | `announce_all` (predeterminado) |

<Tip>
  En caso de duda, establezca la política en `announce_all`. El anuncio
  es breve (típicamente 5–8 segundos para "Esta llamada puede ser grabada con
  fines de calidad y formación"), integrado en el servicio al cliente, y
  legalmente defendible en todas las jurisdicciones que Orbit soporta.
</Tip>

***

## Detalle por región

<AccordionGroup>
  <Accordion title="Estados Unidos — federal frente a estatal">
    La ley federal de interceptación (18 U.S.C. § 2511) permite grabar cuando al
    menos una parte de la llamada consiente — y la parte que graba
    cuenta como esa parte. Catorce estados añaden un requisito de
    consentimiento de todas las partes encima: **California, Connecticut,
    Delaware, Florida, Hawái, Illinois, Maryland, Massachusetts,
    Montana, New Hampshire, Oregón, Pensilvania, Vermont,
    Washington**. La regla aplicable se determina por dónde se
    encuentran físicamente las partes en el momento de la llamada, no por la
    ubicación del operador ni del operador del dashboard. Si cualquier parte
    está en un estado de todas las partes, rige la regla de ese estado.

    Superposiciones sectoriales: **HIPAA** (trate el audio de llamada como PHI cuando
    trata sobre salud), **PCI DSS** (no grabe tonos DTMF que
    capturen números de tarjetas — use la función de máscara PCI de Orbit), **FDCPA /
    TCPA** (el cobro de deudas y el telemarketing tienen requisitos de
    aviso adicionales más allá del consentimiento de grabación).
  </Accordion>

  <Accordion title="Unión Europea / Reino Unido">
    Bajo el **Art. 6 del GDPR**, grabar requiere una base jurídica documentada
    (consentimiento, ejecución de contrato, interés legítimo,
    obligación legal, etc.). El **Art. 5(1) de la Directiva ePrivacy** añade
    un requisito de confidencialidad de las comunicaciones que, en
    la mayoría de las implementaciones de los estados miembros, se lee como exigir
    notificación explícita antes de que comience la grabación. El Reino Unido aplica
    el régimen equivalente vía UK GDPR, PECR y RIPA.

    La postura pragmática: reproduzca el anuncio a todas las partes
    (`announce_all`), mantenga un registro de la base jurídica (`consent`,
    `legitimate_interest`, etc.) en su CRM, y asegúrese de que el
    cliente puede solicitar acceso o borrado de las grabaciones a través de su
    proceso de derechos de interesados GDPR. La política de retención
    de Orbit (configurable por canal en **Settings → Compliance →
    Retention**) le permite auto-borrar grabaciones tras una ventana fija.
  </Accordion>

  <Accordion title="Canadá">
    **PIPEDA** (federal, se aplica a la actividad comercial) trata la
    grabación como una recolección de información personal y requiere
    conocimiento y consentimiento en el momento de la recolección. Para
    grabación de aseguramiento de calidad con un aviso claro y prominente al
    inicio de la llamada, los reguladores han aceptado el **consentimiento implícito**.
    Para grabación de marketing o de evaluación de ventas,
    el **consentimiento explícito** es la postura más segura. La **Ley 25 de
    Quebec** (en vigor desde 2023) es más estricta que PIPEDA y se trata mejor
    como un régimen de consentimiento explícito.
  </Accordion>

  <Accordion title="Australia">
    La grabación se rige por las Surveillance Devices Acts estatales, no
    por ley federal. **ACT, QLD, SA y WA** son jurisdicciones de consentimiento
    de una parte. **NSW, VIC, TAS y NT** requieren consentimiento de todas las
    partes. La Telecommunications (Interception and Access) Act
    1979 (Cth) también prohíbe interceptar una llamada en tránsito
    sin una orden, pero generalmente no restringe la grabación consensuada
    por una parte de la llamada.
  </Accordion>

  <Accordion title="Otras regiones — use por defecto announce_all">
    Emiratos Árabes Unidos, Arabia Saudí, Corea, Turquía e India tratan
    la grabación no autorizada como un delito bajo sus respectivos
    códigos penales o de telecomunicaciones. La LGPD de Brasil,
    la Ley de Protección de Datos Personales de Argentina y la Ley
    19.628 de Chile requieren una base jurídica explícita más aviso. Para
    toda región no listada por separado arriba, tome como predeterminado
    `announce_all` más la captura documentada de consentimiento, y confirme
    con un asesor local antes de enrutar tráfico de producción.
  </Accordion>
</AccordionGroup>

***

## Obligaciones del operador

Orbit le da los controles; las obligaciones siguen siendo suyas.

<CardGroup cols={2}>
  <Card title="Elija la regla aplicable más estricta" icon="shield-check">
    Si su llamada puede atravesar una jurisdicción de consentimiento de todas las partes,
    configure `announce_all` para toda la organización — no solo para
    los números que sirven a esa región. La responsabilidad
    transjurisdiccional se determina por el estado más estricto de la llamada.
  </Card>

  <Card title="Documente su base jurídica" icon="clipboard-list">
    Para destinos GDPR / LGPD / PIPEDA, mantenga por
    contacto un registro de qué base jurídica se aplica y cómo se capturó.
    Los campos personalizados de contacto de Orbit pueden almacenar esto; expórtelos
    trimestralmente a su sistema de cumplimiento.
  </Card>

  <Card title="Responda a las solicitudes de borrado" icon="trash">
    El Art. 17 del GDPR, el CCPA y la Ley 25 de Quebec dan a los interesados el
    derecho a solicitar el borrado de sus grabaciones. Orbit expone
    un endpoint de borrado por contacto y un programador de política de retención.
    Construya el flujo de solicitud en su proceso de soporte.
  </Card>

  <Card title="Enmascare audio sensible" icon="microphone-slash">
    Pause la grabación antes de capturar números de tarjetas, SSN completos o
    respuestas de cribado de salud, y luego reanude sobre el mismo archivo
    de grabación. Orbit expone `POST /voice/calls/{id}/recording/pause` y
    `POST /voice/calls/{id}/recording/resume` para flujos con alcance PCI y
    HIPAA; cada ventana pausada se estampa en el timeline de auditoría de la llamada
    (`call.recording.paused` / `call.recording.resumed`) para que un revisor
    pueda probar exactamente qué segundos se excluyeron de los medios almacenados.
  </Card>
</CardGroup>

***

## Dónde se configura

* **Predeterminado por organización:** **Voice → Calls → Recording settings**. Esto
  elige el modo de elegibilidad (`eligibility_mode`), el modo de anuncio
  (`consent_announcement_mode`) y el TTS / URL de audio. Es
  la política que gobierna cada llamada salvo que un control más estrecho abajo la
  anule.
* **Anulación por ruta entrante:** **Numbers → \<seleccione número> →
  Inbound routing → Advanced behavior → Recording mode**
  (`off` / `all` / `inbound` / `outbound`). Una ruta dejada en su
  predeterminado hereda el modo de elegibilidad de la organización; un valor explícito gana
  para las llamadas que tocan esa ruta — útil cuando un DID sirve a una
  jurisdicción más estricta que el predeterminado de la organización.
* **Por agente:** **Agents → \<agente> → Voice → Safety & Limits →
  Disable call recording**. Cuando está habilitado, ese agente nunca inicia una
  egress de grabación incluso si la grabación está habilitada para toda la organización — úselo para
  personas de agente no grabadas (por ejemplo flujos de pago con alcance PCI).

Los cambios toman efecto en la siguiente llamada. Las grabaciones históricas conservan
la política de consentimiento que estaba activa cuando se capturaron;
el log de auditoría registra tanto la política como el payload del anuncio
para cada llamada grabada.

***

## Referencias relacionadas

* [Cumplimiento HIPAA](/compliance/hipaa) — gestión de PHI para llamadas
  sanitarias grabadas.
* [PCI DSS](/compliance/pci-dss) — alcance PCI y enmascaramiento DTMF.
* [Controles SOC 2](/compliance/soc2-controls) — controles de auditoría de
  acceso a grabaciones.
* [Llamadas de emergencia](/voice/emergency-calling) — por qué 911 / 112 /
  999 / 000 están bloqueados y qué deben hacer los llamantes en su lugar.
