Skip to main content

الأسئلة الشائعة حول وضع الامتثال

إجابات عن الأسئلة التي يطرحها المشغّلون بعد قراءتهم خريطة الوضع: فعّلت المفتاح — فلماذا لا يُحظر شيء بعد؟ لماذا رقم موجود فقط في سجل DNC الفيدرالي يظهر بأنه سليم؟ ما الذي تفرضه المنصة فعليًا لي، وما الذي يقع على عاتقي؟ كل إجابة أدناه تشير إلى الصفحة المتعمقة التي تملك الموضوع. اقرأ هذه الصفحة للنموذج الذهني؛ واقرأ الصفحة المرتبطة قبل أن تبني عليها. الكتلة الأولى — أسئلة السطر الواحد، فهرس سريع — تغطي عمليات البحث القصيرة “ماذا يعني X / هل X يحظر؟” التي يصل إليها المشغّلون من بحث المساعدة، وكل منها يشير إلى الصفحة المتعمقة التي تملكه. أسئلة مستوى المنصة تتبعها.
تصف هذه الصفحة ضوابط منصة Orbit. وهي ليست نصيحة قانونية. ما القوانين التي تنطبق على حركتك، وما الوضع الكافي، يعتمد على نطاقك القضائي وعلى مستلميك وعلى ما ترسله. أكّد ذلك مع مستشار قانوني مؤهل.

أسئلة السطر الواحد — فهرس الأسئلة والأجوبة

ماذا يعني fail-open هنا؟

Fail-open يعني أن البوابة تمرّر الحركة عندما لا يمكن حسم مدخلها، بدلًا من حظرها. ساعات الهدوء وDNC وRND وحدّ مصادقة STIR/SHAKEN ومركز التفضيلات كلها تفشل مفتوحة بالتصميم: مستلم غير أمريكي غير محسوم التوقيت يمرّ ضمن سياسة skip الافتراضية، وخلاصة فيديرالية غير متزامنة تجعل الأرقام الفيديرالية وحدها سليمة كـ no_data، وبحث ملكية مصادقة فاشل يشير C بدلًا من حظر المكالمة. كل بوابة تُشحن مغلقة / مفتوحة، ولا بوابة تحظر بينما مدخلها غير قابل للقراءة — أنت تشدد من وضع افتراضي مفتوح، ولا تخفف من وضع مقيد أبدًا. الصفوف المعلّمة Fail-open في خريطة الوضع تسرد الأسطح، و بوابات الإرسال لديها سلوك كل بوابة بالضبط.

ما الذي يكون fail-closed بالتصميم؟

Fail-closed يعني أن البوابة تحظر عندما تلتقط معايير مفعّلة، أو عندما تكون موافقة مطلوبة مفقودة. تسجيل Sender ID يحظر رسائل A2P SMS المنظمة حتى يقرأ إدخال الدولة approved؛ إدخال الكبح (suppression) يسقط العنوان قبل الإرسال بغض النظر عن نقطة الدخول؛ طبقات mini-TCPA الأمريكية على مستوى الولايات تحظر صلبًا حملة الصوت والمسّجل وفق قاعدة الأكثر تقييدًا يفوز؛ وضع HIPAA يرفض إرسال PHI مع 422 HIPAA_BAA_REQUIRED حتى يُنفّذ BAA. حارس الانبعاث RMD الاختياري، عندما تُفعّله، يحظر الصوت الصادر عند الانبعاث عندما يكون تقديمك ناقصًا. النمط يصمد من مستوى المنصة نزولًا: أي ما يحمي مستلمًا أو منظّمًا يحظر؛ وأي ما يحمي نظافة قائمتك الخاصة هو اختياري ويفشل مفتوحًا. الصفوف المعلّمة Fail-closed في خريطة الوضع تعدد الأسطح — لا توصل بوابة حماية مستلم كـ fail-open.

أين أرى بواباتي؟

في مكانين. في لوحة التحكم، مجموعة مسارات الإعدادات ← الامتثال تحتوي كل بوابة قابلة للكتابة؛ وعبر واجهة API، GET /api/v1/settings/compliance/* يُبلغ عن قراءة كل مفتاح بقيمته الحالية — سياسة تسويق الموافقة غير المعروفة، وسياسة الموافقة الافتراضية، وقائمة الدول البيضاء، وبوابة دولة الوارد، وحدود الاحتيال، وتجاوزات معدل القنوات، وتدقيق دورات الذكاء الاصطناعي، وبوابات خصوصية صندوق الوارد AI. نقاط GET /compliance/health و GET /compliance/quiet-hours/preview هما السطح القابل للقراءة فقط لنفس الوضع. تحقق من كل كتابة بأمر GET المقترن — لا تفترض أبدًا أن PUT نُفّذ. سطح الإعدادات ← الامتثال مُرمّز صفًا بصف في خريطة الوضع، و تهيئة وضع مستأجرك قبل أول إرسال يمشيها بترتيب اليوم الأول.

كم دقيقة لإعداد وضع؟

قلبتان لأي من أكثر وضعين شيوعًا. بالنسبة لـ “التسويق للهواتف الأمريكية”: (1) فعّل قناة sms على بوابة ساعات الهدوء المؤسسية، و(2) استورد جماعيًا أي قائمة إلغاء اشتراك قديمة بـ POST /compliance/suppression-list/import بينما تُكمل تسجيل العلامة التجارية والحملة — حركة الأرقام الطويلة الأمريكية تتدهور بدونه بغض النظر عن وضع البوابة. راجع الوضع A. بالنسبة لـ “تذكيرات المواعيد الطبية”: (1) نفّذ BAA وفعّل وضع HIPAA (PUT /api/v1/settings/hipaa — الوضع يرفض التفعيل حتى ذلك)، و(2) اغلق بوابات صندوق الوارد AI بـ PATCH /api/v1/settings/compliance/inbox-ai-privacy (auto_categorize: false، auto_summarize: false)، لأن كلتيهما تُشحنان مفعّلتين وترسلان محتوى رسائل الوارد إلى LLM طرف ثالث. راجع الوضع D والشرح الكامل لانضمام HIPAA.

كيف أُدقق ما فعلته بوابة؟

اقرأ السجل القابل للتدقيق — Orbit تسجل كل قرار بوابة، مغطيًا قرارات الموافقة، وإدخالات الكبح، ونتائج التنقية، والشهادات، وقلبات الإعدادات المقصورة على المالك في سجل تدقيق المؤسسة. لإرسال محدد، يجيب السجل على لماذا احتُجز أو مُرّر: حجوبات ساعات الهدوء تُبلغ عن النافذة المحسومة ونقطة نهاية المعاينة next_allowed_at، وحجب الصوت يُبلغ عن outside_state_window / state_blocked_day لكي تكون حجوبات الولايات قابلة للفصل عن الفيديرالية. عندما يتجاوز سؤال التدقيق صفوف مستوى البوابة: حزم فورية ومرتبطة بأطر عمل على مجلد الأدلة (SOC 2 / ISO 27001 / GDPR / HIPAA)، وسجلات AI الحرفية لكل دورة على تدقيق دورات AI (معطلة افتراضيًا — لأنها تحفظ PII حرفيًا لسنوات، ففعّلها بسياسة مكتوبة)، وساعة GDPR الفصل 33/34 على سجل حوادث الاختراق.

هل هذا نصيحة قانونية؟

لا. البوابات وسجل تدقيقها ضوابط يملكها المستأجر، ومسؤولية اختيار وضع — وبتّ ما إذا كان الوضع كافيًا — تبقى لك. Orbit هو القناة والدفتر؛ لا يقرر أن إرسالًا ما متوافق، ولا يقدّم طلبًا لدى منظّم نيابة عنك، ولا يرسل إشعارات عملاء نيابة عنك. ما القوانين التي تنطبق على حركتك يعتمد على مكانك ومكان مستلميك وما ترسله. أكّد التزاماتك مع مستشار قانوني مؤهل قبل أن تعتمد على أي وضع موصوف هنا.

هل أي من هذه البوابات إلزامي من المنصة؟

لا — باستثناء واحد بالضبط. ضوابط الامتثال مملوكة من المستأجر: Orbit تمنحك سطح التحكم (بوابات ونوافذ وتنقيات وسجلات)، كل ضابط مُبوّب يُشحن معطلًا، وتنفّذ ما تضبطه بدلًا من فرض وضع. الاستثناء الوحيد هو نافذة الاتصال الصوتي TCPA الفيديرالية الأمريكية: اتصال الحملة والمسّجل للمستلمين الأمريكيين (+1) خارج نافذة 8 صباحًا–9 مساءً بتوقيت المستلم المحلي محظور صلبًا (422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED) دون مفتاح مستأجر، ودون تجاوز لكل منظمة، ودون fail-open على مستلم غير محسوم التوقيت. الغرامة القانونية 500–1,500 دولار لكل مكالمة ليست للمستأجر أن يتنازل عنها. طبقات mini-TCPA الأكثر صرامة على مستوى الولايات (حظر فلوريدا الأحد، وإغلاق ميسيسيبي 7:30 مساءً، ونوافذ أوكلاهوما/لويزيانا/ألاباما/ويست فرجينيا) تقع فوق ذلك السكك الفيديرالي ولا هي مقبض مستأجر. كل شيء آخر — ساعات الهدوء وDNC وRND وحدود STIR/SHAKEN وضم HIPAA وDSAR وبوابات KYC — هو لك لتقلبه، مفتوحًا افتراضيًا. القائمة الكاملة للتناسق على ما لا يمكن تقليبه بمفتاح مستأجر.

ماذا لا تحظر نتيجة صحة الامتثال أبدًا؟

كل شيء على سطح الصحة قابل للقراءة فقط: يُبلغ عن وضعك، لا يغيّره أبدًا. GET /compliance/health (إضافة إلى /health/numbers و/health/campaigns) يمزج تغطية الموافقة، وسرعة إلغاء الاشتراك، ومعدل ردّ STOP، ورفض الناقل في نتيجة 0–100 مع مصفوفة warnings مرتبة — لا يحظر إرسالًا، ولا يكبح جهة اتصال، ولا يبوّب حركتك. استخدمه كقراءة إنذار مبكر: أي مرسل على وشك أن يخنقه ناقل، قبل أن تتدهور الحركة. القاعدة نفسها تصمد لنقطة نهاية معاينة ساعات الهدوء — تجيب “هل سيُحتجز هذا الإرسال؟” دون احتجاز أي شيء. راجع نتائج صحة الامتثال.

فعّلت ساعات الهدوء — هل تحمي ذلك إرسالات حملتي؟

نعم، إذا ضُبط أي من المقبضين. إرسالات الحملة والتنقيط والرحلة تُقيّم ضمن نافذة الاحتياطية للحملة (المضبوطة في الإعدادات ← حدود الحملة، أو PUT /api/v1/campaigns/quiet-hours/settings)؛ إن لم تضبط واحدة أبدًا، فتعود احتياطيًا إلى النافذة الافتراضية للمنصة 21:00–09:00. لحركة 1:1 والمخصصة، الحماية لا توجد إلا حيث قناة مفعّلة على البوابة المؤسسية (settings → quiet_hours.<channel>.enabled). إذن “ساعات الهدوء مفعّلة” يجب أن تعني واحدة على الأقل من: قناة مفعّلة على البوابة المؤسسية، أو نافذة احتياطية ترثها حركة حملتك. تحقق من GET /compliance/quiet-hours/preview قبل أي طرح لترى بالضبط ما سيُحتجز وحتى متى. نموذج المقبضين على تهيئة ساعات الهدوء. لاحظ مجددًا الاستثناء الوحيد للمنصة أعلاه: حملة الصوت والمسّجل للمستلمين الأمريكيين محتجزان دائمًا بالنافذة الفيديرالية 8 صباحًا–9 مساءً حتى مع كلا المفتاحين معطّلين — راجع بوابات الإرسال.

هل موافقة Sender ID فورية؟

لا. تسجيل Sender ID في Orbit يقدّمه في سير عمل الامتثال، لكن الموافقة النهائية تُمنح من المنظّم أو الناقل في كل دولة — وليس من المنصة. إدخال الدولة يبقى pending (أو يعود rejected مع سبب) حتى يهبط ذلك القرار الخارجي، ورسائل A2P SMS إلى دولة تتطلب Sender ID مسجلًا fail-closed: محظورة حتى يقرأ إدخال تلك الدولة approved. خطط لزمن انتظار — بعض الأسواق تستغرق أيامًا إلى أسابيع — وأرفق مستندات KYC للدولة مسبقًا لتجنب حلقة إعادة التقديم. راجع تسجيل Sender ID وسير عمل الاسترداد على استكشاف رقم معلّق أو Sender ID. نفس نمط زمن الانتظار الخارجي ينطبق على 10DLC الأمريكي (مراجعة العلامة التجارية والحملة، 1–5 أيام عمل نموذجيًا، حالات كل ناقل تُتتبع بشكل منفصل) وعلى شراء أرقام الدول المنظمة، الذي يبقى pending_compliance حتى يُرفق ملف امتثال موافق عليه.

هل يعمل تنقية DNC مباشرة على SaaS؟

بشكل جزئي — والفجوة هي سؤال المشغّل الذي أُنشئ هذا FAQ لأجله. سلسلة DNC تُنظف طبقاتك الخاصة (أعلام DNC جهات الاتصال، قائمة DNC، الكبح، إلغاءات الموافقة) إضافة إلى القائمة الفيديرالية للمنصة فور أن تختار dnc_sync_enabled. طبقة الخلاصة الفيديرالية/الولايات/TCR تدعم الفحص فقط عندما تُزامَن لقطة، وعلى SaaS المستضاف لدى Devotel تُملأ خلاصة TCR فقط عندما تُهيّئ بيانات اعتماد شريك TCR iconectiv للمشغّل (DEVOTEL_TCR_API_KEY / DEVOTEL_TCR_PARTNER_ID) — إذا كان أي منهما غير مضبوط فإن الموصّل لا يُفعل شيئًا ولا تصل خلاصة. حتى يحدث ذلك، تتبع نتيجتان:
  • GET /compliance/dnc/check يعيد 403 DNC_SYNC_NOT_ENABLED حتى تختار، وحتى بعد الاختيار يعيد federal_feeds_synced: false على كل رد — رقم موجود فقط في سجل FTC الفيديرالي يظهر بأنه سليم في تلك الحالة. لا تعامل حكم السليم كملاذ آمن فيديرالي إلا مع federal_feeds_synced: true.
  • GET /compliance/rnd/check يتدهور بالمثل: حتى تُزامَن خلاصة FCC، كل حكم هو no_data (بدون ملاذ آمن)، وتفعيل rnd_scrub_enabled يُرفض بـ 409 حتى توصَل الخلاصة.
اقرأ حقول المصدر والحداثة على كل رد، وراجع تحذير fail-open على تنقية DNC وتهيئة الخلاصة على تسجيل 10DLC. على SaaS، تحافظ Orbit على اللقطات المتزامنة مركزيًا فور توصيل الخلاصات — لا توصل بنفسك تكامل سجل لكل مستأجر أبدًا.

أي ضوابط تفشل مفتوحة وأيها تفشل مغلقة؟

مختصرًا من خريطة الوضع — العمود الذي يجب استيعابه قبل أن تثق بمفتاح: النمط: أي ما يحمي مستلمًا أو منظّمًا يفشل مغلقًا أو هو من مستوى المنصة؛ وأي ما يحمي نظافة قائمتك الخاصة هو اختياري ويفشل مفتوحًا. الصفحات المتعمقة وراء كل صف على بوابات الإرسال.

هل تغطي هذه الصفحة مستوى Annex III عالي المخاطر في قانون الذكاء الاصطناعي الأوروبي؟

لا — والتقسيم يتبع نفس نمط ملكية المستأجر ككل شيء آخر في هذه الصفحة. Orbit تُشحن سطح الشفافية من الفصل 50: إشعارات كشف تفاعل الذكاء الاصطناعي، ووسم المحتوى المولّد بالذكاء الاصطناعي، وأدلة قابلة للتصدير، مهيأة لكل مساحة عمل على قانون الذكاء الاصطناعي الأوروبي — شفافية الفصل 50. Annex III هو مستوى منفصل: حالات الاستخدام عالية المخاطر (مثل التعرف على المشاعر، وتصنيف البيومترية، والفئات الأخرى المدرجة) تحمل التزامات إدارة المخاطر، وحوكمة البيانات، والتوثيق التقني، وتقييم التطابق على جدول زمني لاحق من التزام الشفافية. التصنيف — ما إذا كان نشرك يقع في حالة استخدام Annex III أصلًا — هو لك أن تعتمده مع مستشار قانوني مؤهل؛ والضوابط في أي حال تبقى مملوكة من المستأجر، بالضبط كما مع البوابات أعلاه. إذا تنطبق حالة استخدام Annex III، تظل شفافية الفصل 50 قابلة للتطبيق فوقها.

هل أي من هذا نصيحة قانونية؟

لا. Orbit هو القناة والدفتر: يحمل إرسالاتك، وينفّذ البوابات التي تضبطها، ويحفظ السجل القابل للتدقيق (قرارات الموافقة، إدخالات الكبح، نتائج التنقية، الشهادات). لا يقرر أن إرسالًا متوافق، ولا يقدّم طلبًا لدى منظّم نيابة عنك، ولا يرسل إشعارات عملاء نيابة عنك. الوضع الذي تختاره تراكمي من افتراضي مفتوح، ومسؤولية اختياره تبقى لك. أكّد التزاماتك مع مستشار قانوني مؤهل.

مراجع ذات صلة