Skip to main content

امتثال CAN-SPAM الأمريكي للبريد الإلكتروني

البريد الإلكتروني قناة Orbit مشحونة بالكامل — ترسل رسائل معاملاتية وتسويقية عبر POST /api/v1/messages/email (انظر البريد الإلكتروني). أي بريد إلكتروني تجاري ترسله إلى مستلمين أمريكيين يقع ضمن قانون CAN-SPAM لعام 2003 (15 U.S.C. § 7701 وما يليها)، الذي تُنفذه لجنة التجارة الفيدرالية (FTC). CAN-SPAM قانون من جانب المرسل: إنه ينظم ما تحتويه رسالتك وكيف تتعامل مع خيارات الرفض، وليس أي وسيلة نقل تحملها. ضوابط CAN-SPAM مملوكة للمستأجر. Orbit لا تفرض وضعك أبداً — إنها تمنحك أسطح الإرسال (نطاقات المرسل، القوالب، الترويسات) وطبقة الحظر التي تجعل خيار الرفض ثابتاً. هذه الصفحة تربط كل متطلب قانوني بسطح Orbit الذي تملكه بالفعل، حتى تتمكن من سد الفجوات بعمد.

متطلبات CAN-SPAM السبعة للمحتوى

تلخص FTC القانون في سبعة متطلبات. لكل واحد: ما يطلبه القانون، وأي سطح Orbit يغطي الميكانيكيات. المتطلب 1 له شرط مسبق ميكانيكي صارم، والمتطلبان 5–6 لهما واحد على جانب خيار الرفض. كلاهما يستحق التوضيح.

هوية From / نطاق المرسل

المتطلب الأول لـ CAN-SPAM — لا ترويسات كاذبة أو مضللة — مدعوم بـ التحقق من النطاق في Orbit. نطاق إرسال مخصص لا يقبل الحركة إلا مرة واحدة DKIM، SPF، وDMARC سجلاته تتحقق (اضبطها تحت Channels → Email → Domains؛ فحص صحي يومي يعيد التحقق والانحرافات تُعلَّم بإشعار جرس). نطاق غير متحقق يفشل بـ 403 عند وقت الإرسال، مما يعني أن المستلمين يرون دائماً هوية From التي أصل بريدك فعلاً منبع منها — خاصية “الترويسة لا تكذب” التي يطلبها القانون. أكمل إعداد النطاق أولاً؛ إنه الشرط المسبق الميكانيكي لكل شيء آخر في هذه الصفحة. انظر البريد الإلكتروني → إعداد النطاق لجدول سجلات DNS، تدفق Verify DNS، ونقطة نهاية حالة إشارة المرور لكل سجل.
الرسائل النصية والصوت لها وضع هوية-مرسل مماثل — تسجيل Sender-ID — لكن البريد الإلكتروني ليس له خطوة تسجيل من هذا النوع. التحقق من النطاق هو المكافئ من جانب البريد الإلكتروني، وهو بوابة قابلية تسليم وليس بوابة قانونية.

آلية إلغاء الاشتراك

مظهران فيزيائيان لالتزام إلغاء الاشتراك، كلاهما من جانب المرسل:
  1. العنوان البريدي الفعلي. ضمّن العنوان البريدي الفعلي الصالح لمؤسستك (عنوان شارع، صندوق بريد، أو صندوق بريد خاص مسجل) في تذييل كل بريد إلكتروني تجاري. احتفظ به في كتلة تذييل مشتركة حتى يحمله كل قالب بالبناء.
  2. رابط إلغاء اشتراك بنقرة واحدة. كل بريد إلكتروني صادر يغادر Orbit يحمل رابط إلغاء اشتراك داخل المتن، بجانب ترويسات النقل الموصوفة لاحقاً. لا قائمة مستخدم نهائي، لا جدار تسجيل دخول، ولا خطوة بريد-رد بين النقرة والحظر.
هدف إلغاء الاشتراك هو URL Orbit موقَّع؛ نقرة تكتب إدخال حظر ضد ذلك المستلم، بشكل idempotent، وتلحق حدث تدقيق email.unsubscribed. المستلم يهبط على صفحة إعادة التوجيه المضبوطة أو إقرار افتراضي. سطحا الحظر اللذان تتركب معهما موثقان في صفحتهما الخاصة وغير متغيران بهذه: دفتر الحظر نفسه (خيار الرفض وقوائم الحظر) واستيراد/ تصدير CSV الجماعي الذي ينقل قائمة موجودة (consent-suppression-export).
Orbit لا تعرض بريدك التجاري نيابة عنك — HTML (أو مخرجات الكتل المعالجة من منشئ البريد) ملكك. المتطلبات السبعة أعلاه تُفحص من قبل مراجعيك، لا من بوابة منصة. احتفظ بكتلة التذييل وسطر إفصاح الإعلان في قالبك الأساسي حتى لا تشحن أي حملة بدونها.

سلوك ترويسة List-Unsubscribe

بجانب رابط داخل المتن، كل بريد إلكتروني صادر يضبط ترويسات عميل-المستلم التي تقرأها كبار مزودي صناديق البريد (Gmail، Yahoo، وغيرها) لأزرار إلغاء الاشتراك الأصلية:
  • List-Unsubscribe يسمي إلى أين يجب على عميل إرسال خيار الرفض — URL HTTPS و بديل mailto، حسب RFC 2369.
  • List-Unsubscribe-Post يشير إلى إلغاء اشتراك بنقرة واحدة RFC 8058: مزود صندوق البريد قد يُرسل POST إلى URL الترويسة ويجب أن يكتمل خيار الرفض بلا أي تفاعل آخر. هذا الزوج هو أيضاً ما تتطلبه سياسات المرسلين الجماعيين لـ Gmail وYahoo (مطلوبة منذ 2024 للمرسلين فوق 5,000 رسالة/ يوم) على الحركة التسويقية.
POST إلغاء الاشتراك الوارد يهبط عند نقطة نهاية إلغاء الاشتراك في Orbit — نفس النقطة التي يشير إليها رابطك داخل المتن — حيث يُتحقق الرمز الموقَّع وتُكتب صف حظر بنطاق email. (إن كنت توجه بريدك الوارد الخاص، لاحظ التمييز من جانب المدونة: تحليل الوارد للمحتوى الذي تستلمه؛ إلغاءات الاشتراك تحدث في المسار الصادر ولا تلمس مساراتك الواردة أبداً.) الجولة من البداية إلى النهاية:
  1. المستلم ينقر زر Gmail “إلغاء الاشتراك” أو رابط تذييلك.
  2. المزود (أو المتصفح) يرسل POST إلى URL List-Unsubscribe مع List-Unsubscribe=One-Click.
  3. Orbit تتحقق من الرمز الموقَّع، تكتب صف حظر بنطاق email للمستلم، وتلحق إدخال تدقيق email.unsubscribed.
  4. الإرسال اللاحق إلى ذلك المستلم — حملة، استيراد جهة اتصال، أو استدعاء API — يُسقط قبل الإرسال، لأن بوابة الحظر تفشل مغلقة للإدخالات الموجودة (خريطة الوضع).
طلب محلَّل — إرسال تجاري بزوج الترويسة الصحيح، العنوان الفيزيائي في التذييل، ورابط إلغاء الاشتراك محلول في المتن عند الإرسال:
Orbit تدمج unsubscribe_url، تُلحق ترويسات List-Unsubscribe / List-Unsubscribe-Post، وتسلم. نقرة مستلم → حظر → إرسال لاحق لنفس المستلم يرجع نتيجة متخطَّاة / محظورة على نتيجة الإرسال (وحدث تدقيق email.unsubscribed موجود بالفعل في الدفتر).

نطاق الحظر للبريد الإلكتروني

النطاق على إدخال الحظر يقرر أي القنوات يحظرها خيار الرفض، والافتراضي يُكتب حسب نقطة الدخول:
  • نقرة إلغاء اشتراك / رابط إلغاء اشتراك / تدفق List-Unsubscribe يكتب إدخالاً بنطاق email.
  • استيراد CSV جماعي يستنتج email لصفوف البريد الإلكتروني، وعمود channel في الاستيراد يمكنه التجاوز لكل صف — مثلاً all إذا كنت تقصد “هذا العنوان يبقى خارج كل شيء”.
  • خيارات رفض STOP keyword وPreference Center وConsent API تكتب دائماً نطاق all، بغض النظر عن نوع العنوان.
النتيجة متعمدة: خيار رفض بريد إلكتروني تحت النطاق الافتراضي email لا يحظر لا الرسائل النصية ولا الصوت لذلك جهة الاتصال، والعكس. هذا اختيار مستأجر، ليس افتراضياً ضبطته Orbit لك سراً — فإذا كانت سياستك “إلغاء اشتراك في أي مكان يعني لا تسويق في أي مكان”، إما وجّه خيار الرفض عبر Consent API أو استورد جماعياً مع عمود channel مضبوط على all. مصفوفة النطاق مشروحة في خيار الرفض وقوائم الحظر؛ خريطة الوضع في نظرة عامة على وضع الامتثال تقول أي افتراضي ينطبق لكل نقطة دخول.

حظر الارتداد والشكوى (الجانب الآخر للـ FTC)

CAN-SPAM لا يتعلق فقط بخيارات الرفض. الارتدادات الصلبة وشكاوى الإساءة هي أيضاً إشارات صحة تسجَّلها مزودو صناديق البريد، وOrbit تزرع قائمة حظرك من نفس الأحداث:
  • الارتدادات الصلبة والعناوين غير الصالحة تُتبَّع لكل رسالة؛ العنوان يهبط في قائمة الحظر حتى يُسقط إرسال لاحق قبل الإرسال، حمايةً لسمعة المرسل.
  • شكاوى السبام (المستلم ينقر “الإبلاغ عن سبام”) تغذي نفس الدفتر — المستلم يُحظر، والشكوى تظهر في تيار أحداث التسليم.
  • معدلات الارتداد/الشكوى الإجمالية لكل نطاق مرئية على GET /api/v1/email/suppressions/reputation — نفس السطح الذي تستدعيه صفحة البريد الإلكتروني للتحذير من التسخين والنطاق الجديد.
ساعة الـ 10 أيام عمل في القانون لا تدخل هنا أبداً: هذه الحظرات تُسجَّل عند وقت الحدث، وبوابة الحظر تعمل قبل كل إرسال.

البريد الإلكتروني غير الأمريكي لا يُغطى هنا

هذه الصفحة مقيدة بـ قانون CAN-SPAM الفيدرالي الأمريكي فقط. الولايات القضائية الأخرى تضع قواعدها الخاصة على البريد التجاري — نموذج الموافقة الصريحة لـ CASL في كندا (انظر CASL — تشريع كندا لمكافحة السبام)، نظام GDPR + ePrivacy في الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية، PECR في المملكة المتحدة. لقواعد المرسل لكل دولة والتوثيق المطلوب، انظر متطلبات امتثال الدولة. لخريطة كل سطح امتثال وأي مفاتيح افتراضية أين، انظر نظرة عامة على وضع الامتثال.

مراجع ذات صلة