Lo que debe contener un registro del cliente cuando todos los canales escriben en él
Cuando las llamadas, los mensajes de WhatsApp, los SMS, los correos electrónicos y los chats web alimentan un único registro, ese registro solo es útil si se construye en torno a casos, compromisos y hechos confirmados, y no como un montón de mensajes. Este artículo expone lo que, según la evidencia, necesita un registro, lo que debe dejar fuera deliberadamente y cómo diseñamos para ambas cosas.
En esta página
La situación
Un siniestro de automóvil en Dubái rara vez llega por una sola puerta. La asegurada llama el domingo por la noche para comunicar el accidente. El lunes envía fotografías de los daños por WhatsApp. El martes escribe un correo electrónico desde su dirección del trabajo para preguntar qué ocurre a continuación. El miércoles llama su hermano, porque ella está en una reunión y él tiene el informe policial en la mano. Ese informe policial importa más que cualquier otra cosa del expediente: en los Emiratos Árabes Unidos, el informe policial determina qué aseguradora gestiona el siniestro, y hasta que alguien lo lea nadie puede decirle siquiera si está en la cola correcta.
El jueves hay cuatro contactos en cuatro sistemas. La plataforma de telefonía guarda una grabación. La bandeja de entrada de WhatsApp guarda las fotografías. El buzón guarda el correo electrónico. La llamada del hermano figura bajo un número que la aseguradora nunca ha visto. El gestor que abre el correo electrónico ve un mensaje, no un siniestro, y vuelve a pedir las fotografías. El mismo patrón se repite en la entrega de una vivienda y en un vuelo afectado por una incidencia.
Lo que muestra la evidencia
Tener que repetirse es habitual, está medido y es costoso
Las cifras más conocidas proceden de la sexta edición del State of the Connected Customer de Salesforce, de 2023 [1]. En una encuesta a 11 000 consumidores y 3300 compradores empresariales de 25 países, realizada entre mayo y julio de 2023, el 56 % de los clientes afirmó que a menudo tiene que repetir o volver a explicar información a distintos representantes, y el 55 % afirmó que, en general, tiene la sensación de comunicarse con departamentos separados y no con una sola empresa. Los Emiratos Árabes Unidos formaban parte de la muestra, con 650 encuestados; Arabia Saudí no, y no se publicó un desglose solo para los Emiratos Árabes Unidos de esas dos cifras. Conviene tomarlo como una medida de lo habitual que es la experiencia, no de lo que cuesta: la encuesta es de un proveedor y las respuestas son autodeclaradas.
El coste aparece en los índices oficiales. El Índice de Satisfacción del Cliente del Reino Unido, una encuesta a más de 15 000 consumidores británicos que abarca 59 500 experiencias de cliente, constató en julio de 2025 que el 26 % de los clientes necesitó más de un canal para lograr su objetivo [2]. Un estudio de 2020 de la Universidad Estatal de Arizona sobre un panel representativo de 1026 hogares estadounidenses halló que las personas realizaban de media casi tres contactos para resolver un problema, y que la satisfacción con el resultado caía del 43 % con un contacto al 24 % con seis o más [3]. El trabajo fundacional es un estudio de 2010 de Harvard Business Review sobre más de 75 000 clientes, en el que el 56 % tuvo que volver a explicar un problema y el 62 % tuvo que contactar con la empresa repetidas veces [4]; tiene 16 años y no está revisado por pares, pero es de donde procede la idea del esfuerzo del cliente.
La evidencia más cercana del Golfo es el estudio de KPMG de 2024 sobre 1612 clientes de los Emiratos Árabes Unidos, que atribuyó parte de una caída en las puntuaciones de experiencia a una tecnología que «condujo a los clientes hacia canales de bajo coste y baja satisfacción» [5]: una advertencia sobre cómo se añaden los canales, no contra añadirlos. Es la cifra regional más próxima que existe. Todo lo demás procede de fuera del Golfo, y no hemos encontrado ninguna cifra publicada de los Emiratos Árabes Unidos o de Arabia Saudí sobre la frecuencia con la que los clientes tienen que repetirse.
Una coincidencia entre canales es una probabilidad, no un hecho
La resolución de identidades es la tarea de decidir que un número de teléfono, una cuenta de WhatsApp, una dirección de correo electrónico y una sesión web pertenecen a la misma persona. La forma más sencilla de hacerlo es la coincidencia exacta: mismo número, misma persona. La evidencia indica que no es un método seguro.
Empecemos por el propio WhatsApp. La documentación para desarrolladores de Meta afirma, dos veces, que «puede que el ID de un usuario de WhatsApp y su número de teléfono no siempre coincidan» [6]. Cuando un usuario cambia de número, la empresa recibe un aviso del sistema y un nuevo ID de usuario [7]. Meta también emite un hash de identidad para cada usuario, e indica a las empresas que, si cambia, deben «suponer que ya no se puede confiar en el número de teléfono del cliente» y verificar la identidad por otro canal [8]. La empresa que gestiona el canal está diciendo que el número no es una identidad permanente.
Además, los números son múltiples y se reutilizan. Los datos de telecomunicaciones del Banco Mundial, procedentes de la Unión Internacional de Telecomunicaciones, sitúan las suscripciones móviles en 203 por cada 100 personas en los Emiratos Árabes Unidos y en 160 por cada 100 en Arabia Saudí en 2024 [9]. El recuento incluye conexiones empresariales y de máquinas, pero aun así significa que muchas personas tienen más de un número. En los Estados Unidos, la Comisión Federal de Comunicaciones estimó en 2018 que cada año se dan de baja y se reasignan unos 35 millones de números [10]; ningún regulador del Golfo publica una cifra equivalente.
Luego está la cuestión de quién habla. El censo de Arabia Saudí de 2022 situó a los no saudíes en el 41.6 % de la población [11]. La Organización Internacional del Trabajo estimó que había 3.7 millones de trabajadores domésticos en Arabia Saudí en 2019 y unos 890 000 en los Emiratos Árabes Unidos en 2018, y señala que en la mayoría de los Estados del Golfo el trabajo doméstico representa entre una quinta y una cuarta parte de la población activa [12]. Conductores, personal del hogar, asistentes personales y familiares contactan con empresas en nombre de otras personas a diario, y las Normas de Protección del Consumidor del Banco Central de los Emiratos Árabes Unidos solo permiten a una institución financiera revelar la información de un cliente, salvo en virtud de una orden legal, con el consentimiento expreso del cliente o «a través de un representante designado por el consumidor» [13]. El hermano con el informe policial es un caso habitual y jurídicamente distinto. Los nombres no resuelven el problema: un estudio de MITRE de 2006 halló que un mismo nombre árabe corresponde a muchas grafías latinas, y que la comparación simple de cadenas de texto funcionaba mal hasta que se rediseñó para admitir correspondencias de uno a varios [14].
La disciplina que se ocupa de esto es la vinculación de registros, y su artículo fundacional es de 1969 [15]. Su idea central es que una coincidencia lleva asociada una puntuación. Cada campo que coincide suma a la puntuación, y las coincidencias más raras cuentan más: una dirección de correo electrónico completa cuenta mucho; un nombre de pila como Mohammed, muy poco. El total se compara con dos umbrales. Por encima del superior, se vinculan. Por debajo del inferior, no. Entre ambos, una persona lo comprueba. La Oficina Nacional de Estadística del Reino Unido describe los dos errores entre los que se busca el equilibrio: una coincidencia perdida, que crea un perfil duplicado, y una coincidencia falsa, que une los registros de dos personas [16]. La coincidencia falsa es la costosa. En 2025, la comisionada de privacidad de Australia ordenó a un organismo público pagar AUD 10 000 a un hombre cuyos historiales médicos se habían fusionado repetidamente con los de otra persona con el mismo nombre y la misma fecha de nacimiento [17], y en el Reino Unido, enviar datos personales al destinatario equivocado es una brecha que debe notificarse y uno de los incidentes que más se comunican al regulador [18].
Una transcripción no es un registro
La norma ISO 15489, la norma internacional sobre gestión de documentos, define un registro como la información que se conserva «como prueba y como activo [...] en la realización de actividades», y establece que un registro fehaciente debe ser auténtico, fiable, completo e inalterado, y utilizable [19]. Una transcripción por sí sola no supera esa prueba por tres motivos.
En primer lugar, puede ser errónea. Los sistemas de conversión de voz a texto se miden por la tasa de error de palabras, la proporción de palabras que reconocen mal. En una batería de referencia de 2023, un destacado modelo abierto alcanzó entre el 12 y el 19 % en árabe formal leído en voz alta, el 35 % en habla de radiodifusión mayoritariamente formal, el 44 % en dialecto egipcio y el 83 % en marroquí [20]. Un estudio de 2025 sobre el dialecto emiratí, con un pequeño conjunto de cuatro horas de grabaciones, halló tasas de error del 86 al 93 % en modelos de uso general utilizados sin adaptar, y de alrededor del 41 % en el mejor modelo tras entrenarlo con el dialecto [21]. El cambio de código entre árabe e inglés, en el que un hablante pasa de un idioma a otro a mitad de frase, produjo tasas del 23 al 65 % según el sistema en un estudio de 2021 [22]. Las llamadas de atención al cliente obtendrán resultados distintos de los de las grabaciones de investigación, y los resultados varían mucho según el sistema, pero nadie debería tratar una transcripción sin revisar de una llamada en árabe del Golfo como la verdad sobre lo que dijo el cliente.
En segundo lugar, sus marcas de tiempo no coinciden. Cada canal tiene su propio reloj. Un webhook es la notificación que una plataforma envía a otro sistema cuando ocurre algo, y la documentación de Meta indica que la hora de un webhook es «cuándo se envió la notificación del evento (no cuándo se produjo el cambio que la desencadenó)», que el mensaje que contiene lleva su propia marca de tiempo independiente y que pueden llegar duplicados [23]. La norma del correo electrónico establece que la cabecera Date es la hora que declaró el software del remitente, no la hora de entrega [24]. Este es el problema que planteó Leslie Lamport en 1978: cuando sistemas independientes tienen cada uno su propio reloj, no existe un único orden verdadero de los acontecimientos, solo el orden que uno decide imponer [25]. Un registro tiene que guardar la hora del canal y la hora en que recibimos el evento, e indicar cuál está utilizando.
En tercer lugar, los mensajes no llegan agrupados en hilos, es decir, reunidos según el intercambio al que pertenecen. El correo electrónico incluye cabeceras de respuesta que permiten a un sistema agrupar un hilo. WhatsApp incluye una referencia de respuesta solo cuando el cliente utiliza la función de responder, y el SMS no incluye nada. El objeto «conversación» de WhatsApp era una unidad de facturación de 24 horas, no un caso; Meta dejó de cobrar por él en julio de 2025, aunque sigue vigente la ventana de 24 horas que rige cuándo puede enviar mensajes una empresa [26]. Determinar qué mensajes pertenecen a qué caso es un problema de investigación en sí mismo. En el conjunto de prueba estándar de 2019, el mejor modelo publicado agrupó los mensajes exactamente en las conversaciones correctas solo el 38 % de las veces, y en el estudio de 2008 que dio origen a este campo, dos personas que realizaban la misma tarea a mano coincidieron solo aproximadamente la mitad de las veces [27]. Un caso no puede deducirse del flujo de mensajes. Tiene que abrirse, nombrarse y cerrarse como un acto de registro.
Lo que necesita un registro, en cambio, está detallado en la norma ISO 10002, sobre la gestión de reclamaciones: un identificador único, una descripción del problema, la solución solicitada, una fecha límite de respuesta y un seguimiento desde la recepción hasta el cierre [28]. El Banco Central de los Emiratos Árabes Unidos exige lo mismo a las empresas reguladas, con un número único de solicitud de servicio para cada reclamación y la conservación de los registros de reclamaciones durante al menos cinco años desde su cierre [29].
Las promesas sin seguimiento son el origen de las reclamaciones
La evidencia más clara procede de los datos de los defensores del cliente, y no es del Golfo. En 2025/26, el Legal Ombudsman de Inglaterra y Gales admitió 8412 reclamaciones. La mala comunicación (24 %) y los retrasos y la falta de avances (22 %) fueron las dos categorías más numerosas, que en conjunto sumaron el 46 % de los tipos de reclamación, y la mala comunicación fue la categoría más numerosa entre las reclamaciones estimadas [30]. El Telecommunications Industry Ombudsman de Australia recibió 57 592 reclamaciones en 2024-25; el problema más frecuente con diferencia, registrado en 34 770 de ellas, fue «ninguna actuación o actuación tardía por parte del proveedor», y su sistema de codificación incluye «solución acordada no ejecutada» como categoría formal [31].
Las resoluciones individuales muestran lo que ocurre cuando la promesa no consta en el registro. En un caso de 2023 se ordenó a un banco pagar una indemnización después de que «la persona que atendió la llamada también prometió al Sr. M devolverle la llamada, y eso no ocurrió» [32]. En otro, el defensor escribió que, cuando no hay registro de una llamada, «es la palabra de uno contra la del otro» [33]. En un tercero, la empresa ganó porque conservaba una nota escrita en el momento de la llamada, que el recuerdo del cliente no pudo desvirtuar [34]. El registro protege a ambas partes, pero solo si existe.
La investigación experimental explica por qué las promesas incumplidas duelen más que otros fallos. Un estudio de 2014 halló que las personas penalizan duramente una promesa incumplida, pero apenas conceden mérito adicional a una promesa superada [35]. Un estudio de 2016 publicado en el Journal of Service Research halló que una recuperación fallida tras un fallo, lo que la literatura denomina doble desviación, agrava la pérdida de confianza, y que una promesa creíble restablecía más confianza que una compensación económica [36]. La lección es prometer con cuidado y después hacer exactamente lo prometido, lo cual solo es posible si la promesa quedó por escrito. Los mismos datos añaden una advertencia: el Legal Ombudsman señala que las reclamaciones por retrasos surgen a menudo porque «las expectativas de los consumidores sobre las actualizaciones pueden diferir de lo que los proveedores de servicios pueden ofrecer razonablemente» [30], de modo que el registro tiene que recoger lo que se dijo sobre los plazos, no solo lo que se hizo. La autoridad de aviación civil de Arabia Saudí publica el equivalente más cercano en el Golfo, un índice mensual que registró 2313 reclamaciones contra aerolíneas en agosto de 2025, clasificadas en vuelos, equipaje y billetes; no tiene ninguna categoría para los compromisos incumplidos, y ninguno de los reguladores del Golfo que consultamos publica una [37].
Lo que exige la ley
La Ley de Protección de Datos Personales de los Emiratos Árabes Unidos, el Decreto-ley federal 45 de 2021, exige que los datos personales sean «suficientes y limitados a lo necesario» para la finalidad declarada, y establece que «no se conservarán una vez agotada la finalidad de su tratamiento» salvo que se anonimicen, es decir, que se eliminen de ellos todos los elementos que identifican a la persona [38]. El consentimiento debe ser claro e inequívoco y puede retirarse en cualquier momento; el tratamiento sin consentimiento está permitido cuando es necesario para ejecutar un contrato con el cliente, entre otras bases. Un encargado del tratamiento, la empresa que trata los datos siguiendo las instrucciones de una empresa cliente, debe suprimir los datos o devolverlos cuando finaliza el periodo de tratamiento. La definición de datos personales incluye la voz de una persona y cualquier identificador electrónico, de modo que tanto una grabación de llamada como un ID de WhatsApp entran en su ámbito. El reglamento de aplicación que fijará los plazos de notificación de brechas y el importe de las sanciones aún no se había publicado en marzo de 2026 [39]. Por otra parte, la ley de delitos informáticos de los Emiratos Árabes Unidos tipifica como delito grabar una conversación a través de una red o un sistema electrónico sin consentimiento, castigado con al menos seis meses de prisión o una multa de AED 150 000 a 500 000, o ambas penas [40].
La Ley de Protección de Datos Personales de Arabia Saudí, en vigor desde septiembre de 2023 y de aplicación obligatoria desde septiembre de 2024, exige que la recogida se «limite a la cantidad mínima necesaria», exige que los datos se destruyan cuando ya no sean necesarios salvo que otra ley exija conservarlos, permite a la persona retirar su consentimiento en cualquier momento y trata los datos de salud como sensibles, lo que implica consentimiento explícito y ningún uso con fines de marketing [41]. Una modificación de 2023 añadió una base de interés legítimo, que permite a una empresa tratar datos para sus propios fines razonables sin consentimiento, pero no en el caso de datos sensibles; las multas por la mayoría de las infracciones llegan hasta SAR 5 millones [42]. Para una empresa del Centro Financiero Internacional de Dubái, el Reglamento 10 añade la obligación de informar a una persona «en términos claros y explícitos desde el primer uso» de que está tratando con un sistema automatizado [43].
Qué significa
La hipótesis de trabajo era que un registro útil se organiza en torno a casos y compromisos, y no a mensajes, vincula identidades con un nivel de confianza declarado y guarda solo lo necesario durante el tiempo que permita la política. La evidencia la respalda, con tres matices.
El registro necesita una capa de hechos confirmados. Como las transcripciones pierden información y las marcas de tiempo no coinciden, el contenido fiable de una conversación es lo que se extrajo y se confirmó con el cliente: el número de siniestro, la unidad, el importe, la fecha, la promesa. La transcripción y la grabación son pruebas adjuntas al registro. No son el registro.
Quién habla y sobre quién trata son campos distintos. El hermano contacta con la aseguradora por el siniestro de su hermana. El registro debe tratar sobre ella, guardar la llamada de él como un evento y recoger qué autoridad tenía él para tratar el asunto. Confundir ambas cosas es la forma en que los datos de una persona acaban en el expediente de otra.
La minimización se refiere al contenido, no al propio registro. Los reguladores exigen que los registros de reclamaciones se conserven durante años; las leyes de protección de datos exigen que los datos personales se eliminen cuando termina su finalidad. Ambas exigencias se cumplen a la vez, porque se aplican a cosas distintas. El registro estructurado de casos, compromisos y resultados tiene una vida larga, fijada por la regulación y por la política de la empresa. El contenido sin procesar tiene una vida corta: el audio, el documento de identidad de una fotografía, el número de tarjeta leído en voz alta. Parte de ese contenido no debería almacenarse nunca.
De ahí sale la lista de lo que el registro no debe contener deliberadamente. No debe contener inferencias sobre el cliente. Un estudio de 2019 publicado en el Journal of Consumer Research, en un contexto publicitario, halló que las personas reaccionan mal cuando una empresa utiliza información que dedujo en lugar de información que ellas declararon, o que recogió en un contexto y utilizó en otro [44]. El 70 % de los clientes que dijeron a Salesforce que esperan que todos los representantes dispongan de la misma información sobre ellos se referían a lo que habían dicho, no a lo que se había supuesto [1]. Tampoco datos sensibles en texto sin cifrar. Tampoco los datos personales de quien llama cuando quien llama no es el cliente. Y nada que no tenga una finalidad declarada, porque ambas leyes convierten la finalidad en el criterio.
La disyuntiva es real. Si el umbral de identidad se fija alto, se pide a los clientes que confirmen quiénes son con más frecuencia, que es precisamente la fricción que el registro debía eliminar. Si se fija bajo, tarde o temprano el registro pondrá ante un gestor las fotografías de otra persona. Como el daño de una coincidencia falsa es una revelación de datos y el daño de una coincidencia perdida es una pregunta, el umbral debe situarse del lado prudente, y los casos dudosos deben enviarse a una persona.
Cómo lo abordamos en el diseño
Casos, no mensajes. Nuestros agentes de IA tratan un intercambio de mensajes como un único caso del cliente que se abre en el primer contacto y se cierra con la resolución, y mantienen un hilo de correo electrónico como un único caso a lo largo de las respuestas. Cada caso incluye su resultado: resuelto, sin resolver o escalado.
Hechos confirmados junto a la transcripción. Los nombres, las fechas, los importes, los números de referencia y las direcciones se extraen durante la conversación y se guardan como campos estructurados, de modo que lo que lee un gestor es lo que confirmó el cliente, no lo que oyó el sistema de reconocimiento del habla.
Los compromisos como entradas propias. Cada promesa hecha a un cliente se registra con lo que se prometió, a quién, para cuándo y si se cumplió. Esa es la entrada que pide un defensor del cliente, y la que hace innecesaria una llamada para reclamar.
Una única cronología en todos los canales. Se reconoce a un cliente que vuelve y se conocen sus conversaciones anteriores. Una llamada, un mensaje de WhatsApp y un correo electrónico del mismo cliente forman un historial continuo, escrito en una única cronología de la relación que puede responder qué se le dijo a este cliente y cuándo, incluido lo que dijo el propio personal de la empresa.
La identidad como una afirmación con un nivel de confianza. En la web, la identidad más fiable es el propio inicio de sesión del cliente, que la empresa transmite al agente. En los demás casos, la regla de diseño es que un vínculo entre un identificador de canal y un cliente se guarda con su evidencia y un nivel de confianza, que quien habla se registra por separado de la persona sobre la que trata la conversación, y que una coincidencia dudosa pasa a una persona en lugar de darse por supuesta.
Una conservación que controla la empresa. El plazo de conservación del historial de conversaciones se fija en cada despliegue, de modo que se aplican tanto la política de datos de la empresa como el mínimo exigido por su regulador. Cuando la política de un cliente prohíbe la conservación, la memoria puede desactivarse o guardarse en el almacenamiento propio del cliente.
Nada sin permiso. La grabación de llamadas solo se realiza cuando se ha solicitado el consentimiento y este ha quedado registrado en la interacción, y el estado del consentimiento se guarda para cada cliente y se comprueba antes de cualquier mensaje saliente.
Los datos sensibles se enmascaran antes de transmitirse. Los números de tarjeta, los documentos de identidad y otra información sensible similar se identifican y se enmascaran en las transcripciones para que no salgan del despliegue en texto sin cifrar, y los datos pueden mantenerse dentro de un país elegido cuando así se exija.
Lo que aún no sabemos
No existe ninguna cifra publicada del Golfo sobre la frecuencia con la que los clientes tienen que repetirse, ni ningún estudio de los Emiratos Árabes Unidos o de Arabia Saudí sobre lo que opinan los clientes de que se les recuerde en todos los canales. Las encuestas regionales que existen son de proveedores y preguntan por la privacidad en general.
No hay evidencia de que el seguimiento de las promesas reduzca las reclamaciones. La evidencia muestra que las promesas incumplidas provocan reclamaciones y que las empresas que tienen registros ganan las disputas. No se ha comprobado si registrar una promesa influye en que se cumpla o no.
Ningún regulador del Golfo publica estadísticas sobre la reasignación de números, las tarjetas SIM por persona o el uso compartido de teléfonos, de modo que se desconoce la tasa real de errores de identidad en este mercado.
Los resultados del reconocimiento del habla para los dialectos del Golfo proceden de pequeños corpus de investigación, no de llamadas de atención al cliente. La cifra correcta para cualquier despliegue solo puede obtenerse midiendo sobre las propias llamadas de la empresa.
El reglamento de aplicación de la ley de los Emiratos Árabes Unidos aún está pendiente, y Arabia Saudí sometió a consulta en 2025 modificaciones de su reglamento de aplicación [45]. Lo que finalmente exija cada uno sobre los plazos de conservación y la notificación de brechas determinará la vida útil del registro.
Fuentes
- 1.Salesforce Research, State of the Connected Customer, sixth edition, 2023, p. 20 (chart "Consistency Does Not Match Expectations") and p. 28 (methodology). Mirror copy:https://event.hbrturkiye.com/storage/uploads/state-of-the-connected-customer-655b114557dfa.pdf. UAE sample of 650: https://www.zawya.com/en/press-release/research-and-studies/85-of-customers-in-uae-want-to-know-if-theyre-communicating-with-ai-or-a-human-salesforce-report-tabg3mwr
- 2.Institute of Customer Service, UK Customer Satisfaction Index, July 2025.https://www.instituteofcustomerservice.com/product/ukcsi-jul-25/
- 3.Arizona State University W. P. Carey School of Business and Customer Care Measurement & Consulting, 2020 National Customer Rage Study, p. 14.https://research.wpcarey.asu.edu/services-leadership/wp-content/uploads/2020/06/2020-RageStudyUPDATEDFINALFORRELEASE.pdf
- 4.Dixon, M., Freeman, K. and Toman, N., "Stop Trying to Delight Your Customers", Harvard Business Review, July–August 2010.https://hbr.org/2010/07/stop-trying-to-delight-your-customers
- 5.KPMG, Customer Experience Excellence Report 2023–24: UAE, 2024, pp. 3 and 10.https://assets.kpmg.com/content/dam/kpmg/ae/pdf-2024/05/uae-cee-report-2023-24.pdf
- 6.Meta for Developers, WhatsApp Business Platform, "Text messages" webhook reference.https://developers.facebook.com/documentation/business-messaging/whatsapp/webhooks/reference/messages/text
- 7.Meta for Developers, WhatsApp Business Platform, "System messages" webhook reference.https://developers.facebook.com/documentation/business-messaging/whatsapp/webhooks/reference/messages/system
- 8.Meta for Developers, WhatsApp Business Platform, "Business phone numbers", identity change check.https://developers.facebook.com/documentation/business-messaging/whatsapp/business-phone-numbers/phone-numbers
- 9.World Bank, World Development Indicators (ITU data), mobile cellular subscriptions per 100 people, 2024. UAE:https://fred.stlouisfed.org/series/ITCELSETSP2ARE. Saudi Arabia: https://fred.stlouisfed.org/series/ITCELSETSP2SAU
- 10.US Federal Communications Commission, Advanced Methods to Target and Eliminate Unlawful Robocalls, Second Further Notice of Proposed Rulemaking, CG Docket 17-59, Federal Register, 23 April 2018.https://www.federalregister.gov/documents/2018/04/23/2018-08376/advanced-methods-to-target-and-eliminate-unlawful-robocalls
- 11.General Authority for Statistics (Saudi Arabia), 2022 Census results, via Saudi Press Agency, 31 May 2023.https://www.spa.gov.sa/w1911463
- 12.International Labour Organization, Making decent work a reality for domestic workers in the Middle East, 2021, figure 1 and table p. 3; and ILO, "Domestic workers in the Arab States".https://www.ilo.org/media/378326/download and https://www.ilo.org/regions-and-countries/arab-states/domestic-workers-arab-states
- 13.Central Bank of the UAE, Consumer Protection Standards, Article 6, clause 6.1.1.5.https://rulebook.centralbank.ae/en/rulebook/article-6-protection-consumer-data-and-assets
- 14.Freeman, A., Condon, S. and Ackerman, C., "Cross Linguistic Name Matching in English and Arabic", HLT-NAACL, 2006.https://aclanthology.org/N06-1060.pdf
- 15.Fellegi, I. P. and Sunter, A. B., "A Theory for Record Linkage", Journal of the American Statistical Association, 64(328), 1969.https://www.tandfonline.com/doi/abs/10.1080/01621459.1969.10501049
- 16.Office for National Statistics, Developing standard tools for data linkage, February 2021.https://www.ons.gov.uk/methodology/methodologicalpublications/generalmethodology/onsworkingpaperseries/developingstandardtoolsfordatalinkagefebruary2021
- 17.Office of the Australian Information Commissioner, "Beware: the digital doppelganger", 3 February 2025, on 'ATQ' and CEO of Services Australia [2025] AICmr 19.https://www.oaic.gov.au/news/blog/beware-the-digital-doppelganger
- 18.Information Commissioner's Office, Personal data breaches: a guide; and ICO data security incident trends.https://ico.org.uk/for-organisations/report-a-breach/personal-data-breach/personal-data-breaches-a-guide/ and https://ico.org.uk/action-weve-taken/data-security-incident-trends/
- 19.ISO 15489-1:2016, Information and documentation, Records management, Part 1: Concepts and principles, clauses 3.14 and 5.2.2.https://www.iso.org/standard/62542.html
- 20.Talafha, B., Waheed, A. and Abdul-Mageed, M., "N-Shot Benchmarking of Whisper on Diverse Arabic Speech Recognition", Interspeech, 2023.https://www.isca-archive.org/interspeech_2023/talafha23_interspeech.pdf
- 21.AlBlooki, Inui and Shehata, "ASR Models for Traditional Emirati Arabic", ICNLSP, 2025.https://aclanthology.org/2025.icnlsp-1.5.pdf
- 22.Ali, A., Chowdhury, S., Hussein, A. and Hifny, Y., "Arabic Code-Switching Speech Recognition using Monolingual Data", Interspeech, 2021.https://www.isca-archive.org/interspeech_2021/ali21b_interspeech.pdf
- 23.Meta for Developers, Graph API Webhooks, "Getting started"; and WhatsApp Cloud API, "Webhooks".https://developers.facebook.com/docs/graph-api/webhooks/getting-started and https://developers.facebook.com/docs/whatsapp/cloud-api/webhooks
- 24.IETF, RFC 5322, Internet Message Format, 2008, sections 3.6.1 and 3.6.7.https://www.rfc-editor.org/rfc/rfc5322.html
- 25.Lamport, L., "Time, Clocks, and the Ordering of Events in a Distributed System", Communications of the ACM, 21(7), 1978.https://lamport.azurewebsites.net/pubs/time-clocks.pdf
- 26.Meta for Developers, WhatsApp Business Platform, "Send messages" (customer service window) and "Pricing" (conversation-based pricing deprecated 1 July 2025).https://developers.facebook.com/documentation/business-messaging/whatsapp/messages/send-messages and https://developers.facebook.com/docs/whatsapp/pricing
- 27.Kummerfeld, J. K. et al., "A Large-Scale Corpus for Conversation Disentanglement", ACL, 2019; and Elsner, M. and Charniak, E., "You Talking to Me? A Corpus and Algorithm for Conversation Disentanglement", ACL, 2008.https://aclanthology.org/P19-1374.pdf and https://aclanthology.org/P08-1095.pdf
- 28.ISO 10002:2018, Quality management, Customer satisfaction, Guidelines for complaints handling in organizations, clauses 7.2 and 7.3.https://www.iso.org/standard/71580.html
- 29.Central Bank of the UAE, Consumer Protection Standards, Article 8, clauses 8.1.1.4, 8.1.2.2 and 8.2.3.1.https://rulebook.centralbank.ae/en/rulebook/article-8-complaint-management-and-complaint-resolution
- 30.Legal Ombudsman (England and Wales), 2025/26 annual complaints data and insight.https://www.legalombudsman.org.uk/information-centre/data-centre/complaints-data/legal-ombudsman-202526-annual-complaints-data-and-insight/
- 31.Telecommunications Industry Ombudsman (Australia), Annual Report 2024-25; and "Complaint issues and keywords".https://www.tio.com.au/reports/annual-report-2024-25 and https://www.tio.com.au/data-hive/complaint-issues-and-keywords
- 32.Financial Ombudsman Service (UK), decision DRN-4427583, 2023.https://www.financial-ombudsman.org.uk/decision/DRN-4427583.pdf
- 33.Financial Ombudsman Service (UK), decision DRN-3969972, 2023.https://www.financial-ombudsman.org.uk/decision/DRN-3969972.pdf
- 34.Financial Ombudsman Service (UK), decision DRN-4924309, 2024.https://www.financial-ombudsman.org.uk/decision/DRN-4924309.pdf
- 35.Gneezy, A. and Epley, N., "Worth Keeping but Not Exceeding: Asymmetric Consequences of Breaking Versus Exceeding Promises", Social Psychological and Personality Science, 2014. Summary:https://www.eurekalert.org/news-releases/823463
- 36.Basso, K. and Pizzutti, C., "Trust Recovery Following a Double Deviation", Journal of Service Research, 2016.https://ppgad.ufms.br/files/2021/04/JSR-paper.pdf
- 37.General Authority of Civil Aviation (Saudi Arabia), airlines and airports performance report, August 2025, published 8 October 2025.https://gaca.gov.sa/en/News/airlines-airports-performance-august-2025
- 38.UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data, Articles 1, 4, 5, 6 and 8.https://uaelegislation.gov.ae/en/legislations/1972/download
- 39.Chambers and Partners, Data Protection & Privacy 2026: UAE, 10 March 2026 (status of the Executive Regulations).https://practiceguides.chambers.com/practice-guides/data-protection-privacy-2026/uae
- 40.UAE Federal Decree-Law No. 34 of 2021 on Countering Rumours and Cybercrimes, Article 44.https://uaelegislation.gov.ae/en/legislations/1526/download
- 41.Saudi Data and Artificial Intelligence Authority, Guide to the Personal Data Protection Law for controllers and processors (Data Governance Platform), on Articles 4, 5, 6, 11 and 18 of the Personal Data Protection Law, Royal Decree M/19 of 2021 as amended by M/148 of 2023.https://dgp.sdaia.gov.sa
- 42.Cleary Gottlieb, "Saudi Arabia's Data Protection Law and Regulations Come into Effect", January 2024 (secondary source for Articles 6, 35 and 36; the official English text was not reachable).https://www.clearycyberwatch.com/2024/01/saudi-arabias-data-protection-law-and-regulations-come-into-effect/
- 43.Dubai International Financial Centre, Data Protection Regulations, Regulation 10, clause 10.2.2, 2023.https://www.difc.com/business/registrars-and-commissioners/commissioner-of-data-protection/regulation-10
- 44.Kim, T., Barasz, K. and John, L. K., "Why Am I Seeing This Ad? The Effect of Ad Transparency on Ad Effectiveness", Journal of Consumer Research, 45(5), 2019.https://academic.oup.com/jcr/article/45/5/906/4995525
- 45.Bird & Bird, "Saudi Arabia: public consultation on draft changes to the data protection regulations", 2025 (consultation open 27 April to 27 May 2025).https://www.twobirds.com/en/insights/2025/saudi-arabia-public-consultation-on-draft-changes-to-the-data-protection-regulations
Reciba las nuevas investigaciones en cuanto se publiquen
Correos electrónicos ocasionales cuando publicamos.