> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# قواعد المرسل والتسويق في السعودية (CST)

> قواعد المرسل والتسويق في المملكة العربية السعودية على Orbit — نظام هيئة الاتصالات والفضاء والتقنية (CST، سابقًا CITC) للتسجيل المسبق لهويات المرسل الأبجدية-الرقمية، ووضع الاشتراك التسويقي لقناة SMS، ومعالجة STOP ثنائية العربية/الإنجليزية مع الرد التلقائي بلغتين، ومستندات KYC التي يقبلها المشغلون، ووضع ساعات الهدوء، وبوابات الإرسال التي يغذيها كل التزام.

# قواعد المرسل والتسويق في السعودية (CST)

تُنظّم المملكة العربية السعودية الرسائل التجارية عبر **هيئة الاتصالات
والفضاء والتقنية (CST)** — سابقًا هيئة الاتصالات وتقنية المعلومات (CITC) —
والمشغّلين المرخَّصين الذين تُشرف عليهم. تدير السعودية واحدًا من أشد
أنظمة هوية المرسل صرامةً في العالم: **هوية المرسل الأبجدية-الرقمية لا
تصل إلى هاتف `+966` إلا بعد تسجيل اسم المرسل ذلك**، وتُحجَب زيارات
المرسل غير المسجّل عند حافة الناقل، لا أن تُعلَّق للمراجعة. يتبع SMS
التسويقي إلى `SA` وضع اشتراك — وهو الوضع الذي تتلاقى عليه كل أسواق
التسجيل المسبق الصارمة — ونظام CST يلامس SMS (التسجيل المسبق لاسم
المرسل)، والصوت (لا هوية مرسل، لكن تسرِي قواعد نافذة الاتصال والمحتوى)،
والبريد الإلكتروني عبر طبقة الموافقة والمحتوى فقط.

كل ما يلي هو **ضبط مملوك للمستأجر**. توفّر Orbit الأسطح — دفتر
الموافقات، وقوائم الحظر مع أسماء كلمات إلغاء الاشتراك العربية، وساعات
الهدوء القابلة للضبط على مستوى المستأجر، وتتبع تسجيل المرسل، وبوابة
الإرسال — افتراضيًا مفتوحة؛ منظّمتك هي من يضبطها للسعودية. الامتثال
لمتطلبات CST وفحص المشغّلين مسؤوليتك، والهيئة المنظِّمة تطبّقه بصرف
النظر عما يقوله أي مفتاح. هذه الصفحة توثيق، وليست نصيحة قانونية.

<Note>
  هذه الصفحة توثيق، وليست نصيحة قانونية — خريطة هندسية لأسطح Orbit،
  وليست رأيًا قانونيًا. التعرّض للإنفاذ شامل: نظام CST يحجب هويات
  المرسل غير المسجّلة على مستوى الناقل، لا رسالة برسالة، ويُرفَض تسجيل
  الاسم بدون مستندات KYC الداعمة رفضًا تامًا. اعرض على مستشارك القانوني
  اختيار اسم المرسل، ونص الموافقة والتقاط الإثبات، ووضع نافذة التسويق
  قبل الإرسال إلى متلقّين سعوديين.
</Note>

***

## 1. مسار SA: التسجيل المسبق لاسم المرسل

اقرأ صف SA الحيّ في `GET /compliance/country-rules?channel=sms` على
[متطلبات امتثال الدول](/compliance/country-requirements) قبل أي
تجهيز. تقبل حافة SMS السعودية هويات المرسل الأبجدية-الرقمية فقط بعد
تسجيلها — يُرشَّح المرسل غير المسجّل عند حافة الناقل بدلًا من
التسليم، وتُمسِك بوابة الإرسال الزيارات حتى يوجد إدخال بـ`approved`
لـ SA.

```bash theme={null}
curl "https://api.orbit.devotel.io/api/v1/compliance/country-rules?channel=sms&country=SA" \
  -H "Authorization: Bearer $ORBIT_API_KEY"
```

السعودية سوق تسجيل مسبق على الجانب الأطول من نافذة الموافقة؛ يُبلِغ صف
SA الحيّ `registration: required` ويُسمّي المستندات التي يطلبها
المشغّلون — السجل التجاري وخطاب التفويض. خُطّط لنفس زمن الريادة الذي
تخصّصه صفحة الإمارات على
[تسجيل هوية المرسل](/compliance/sender-id-registration).

ثلاث قواعد تسمية تُصيَد تقديمات SA مبكرًا:

* **يجب أن تطابق هوية المرسل العلامة.** ترفض CST الأسماء العامة —
  هوية مرسل من فئة `INFO` أو `SMS` أو `ALERT` لا تربطها هوية علامتك
  المسجّلة. اختر اسم علامة قابلًا للتسجيل تسانده مستندات KYC التي
  ترفعها.
* **هوية علامة مدعومة بـKYC، لا مجرّد سلسلة.** يتوقّع المشغّلون أن
  يُربَط اسم المرسل بكيان موثَّق عبر KYC؛ التقديمات الرقيقة ترتدّ.
  أكِّد على `company_name` القانونية و`company_website` و`use_case`
  كاملة على
  [بدء KYC للمنظمة](/guides/organization-kyc-onboarding).
* **سجّل قبل الزيارات.** على عكس سوق تسجيل بعد الدفع، السعودية ترفض
  الزيارات نفسها حين يكون الاسم غير مسجّل — تُفيد بوابة الإرسال خطأ
  مرسل-غير-مسجّل على SA مع أي محاولة A2P حتى يصل الإدخال `approved`،
  وفقًا لـ
  [استكشاف أخطاء رموز الامتثال](/compliance/troubleshooting-compliance-error-codes).

قدّم التسجيل عبر
[تسجيل هوية المرسل](/compliance/sender-id-registration) مع مراجع
مستندات KYC التي يقبلها المشغّلون:

* `business_doc` — السجل التجاري السعودي الصادر للكيان (مطلب
  `commercial_registration` في صف SA)، و
* `authorization` — خطاب تفويض يعيّن المرسل (مطلب
  `authorization_letter` في صف SA).

للمسجِّل الفرد، ألحِق `id_proof` — الهوية السعودية الوطنية — بدلًا من
السجل التجاري؛ الدور على
[نموذج هوية KYC](/compliance/kyc-identity-model) هو نفس موضع
`id_proof` الذي ترفع إليه صفحة المستندات. ارفع كل مستند مرةً واحدةً
على
[مستندات KYC](/compliance/documents-kyc) وأُعِد استخدام معرّف
`doc_…` المُرتَدّ عبر التسجيلات. حتى يُبلِغ إدخال SA بـ`approved`،
أبقِ الزيارات التسويقية في التمرين — بوابة الإرسال تُمسِك SA وتُفيد
خطأ مرسل-غير-مسجّل (422) على أي محاولة A2P.

ليس للصوت تسجيل هوية مرسل، لكن التزامات المشغّل على مستوى CST
تطبَّق على مستوى المشغّل؛ تأكّد من وضع مشغّلك للصوت منفصلًا.

***

## 2. مفرد إلغاء الاشتراك ثنائية العربية/الإنجليزية

تُشحن أسماء الكلمات العربية مبدوؤة على
[جدول أسماء كلمات إلغاء الاشتراك](/compliance/opt-out-keyword-alias-table) —
تُسمّي صفوف العربية `SA` و`AE` كسوقين كل اسم شائعٌ فيهما:

| الاتجاه | الأسماء المبدوؤة |
| - | - |
| إلغاء الاشتراك | `إلغاء`, `أوقف`, `توقف`, `STOP` |
| الاشتراك | `ابدأ`, `نعم`, `START` |

المُطابِق طيّع انعكاس الحالة مع تطبيع Unicode، فيكتب الردّ
`توقف` والردّ `STOP` والردّ `stop` كلها إدخال الحظر. تُشغَّل قاعدة
المطابقة على الكلمة الحرفية (أو الكلمة مع علامة فاصلة ختامية) —
انشر كلمة إلغاء الاشتراك التي يليك نص الموافقة وتذييل رسالتك.

تتوقّع CST في سوق التسجيل المسبق أن تعمل معالجة إلغاء الاشتراك
**بكل من العربية والإنجليزية**: يجب أن يعتذر الرد التلقائي الذي
تكتبه قاعدة كلمتك على إلغاء الاشتراك بلغتين (`You are now
unsubscribed. تم إلغاء اشتراكك.` هو الشكل)، ويليك نص الموافقة
وتذييلك بالكلمة العربية بجنب أو بدل `STOP`. اضبط نص الرد التلقائي
ثنائي اللغة على محرّر جدول الأسماء ودِّ الأسماء العربية المبدوؤة
تدير المفرد؛ من يردّد `إلغاء` يسلُك نفس الاعتذار الذي يردُّ
`STOP`.

تطبَّق نفس قاعدتا النطاق اللتين تحملهما كل حزمة مبدّؤ:

1. **نطاق القناة.** تطبَّق الأسماء العربية المبدوؤة على SMS. مدّ
   القائمة بنفسك إلى نطاق WhatsApp أو RCS عندما تدير فترات SA على
   تلك القنوات.
2. **نطاق الحظر.** وجّه إبطال SA على نطاق `all`: من يردّد `توقف`
   على SMS لا يجب أن يُتَّصَلَ عليه صوتًا أو يُبعث عليه بريدًا من
   نفس البرنامج. راجع
   [إلغاء الاشتراك وقوائم الحظر](/compliance/opt-out-suppression).

كل فترة عربية داخلة لإلغاء الاشتراك تهبط صف حظر مؤرَّخ. الصف — لا
الرسالة — هو ما يطلبه التدقيق.

***

## 3. وضع الموافقة بالاشتراك

ليس في السعودية قانون رسائل تجارية بنمط إلغاء الاشتراك؛ عامِل SMS
والصوت التسويقيِّين كـ**اشتراك صارم** — نفس الوضع الذي تتلاقى عليه
الجهات ذات الاشتراك الصارم. يخزَّن سجل الموافقة على
[دفتر الموافقات](/compliance/consent-management) مع
`lawful_basis: "consent"` ونسخة نص الموافقة مثبَّتًا عند الالتقاط:

```bash theme={null}
curl -X POST https://api.orbit.devotel.io/api/v1/compliance/consent \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "identifier": "+966512345678",
    "channels": ["sms"],
    "opt_in": true,
    "lawful_basis": "consent",
    "purpose": "تسويق SA — SMS ترويجي حسب نص موافقة الاشتراك",
    "consent_text_version": "sa-cst-marketing-v1",
    "consent_proof_url": "https://signup.example.com/consent/evt_sa_4d"
  }'
```

للمتلقّين بلا سجل موافقة، تقرّر السياسة المملوكة للمستأجر
[سياسة التسويق الغائبة](/compliance/consent-default-policy) ما
يحدث — تُفترَض على `refuse` للفترات التسويقية، وهو الافتراض الصحيح
لفترات SA التسويقية. راجع
[إدارة الموافقات](/compliance/consent-management) لعقد السجل،
وتحقق قبل أول إرسال مع `GET /compliance/consent/lookup`.

***

## 4. وضع ساعات الهدوء التسويقية

تتبع السعودية لتسويق SMS نفس نافذة عدم الإرسال المتحفظة التي
تتلاقى عليها أسواق GCC للتسجيل المسبق: تجنّب الساعات المسائية
(21:00–07:00 بحسب وقت المتلقّي هي النافذة التي يحترمها الناقلون على
الفترات التسويقية). تجري السعودية **UTC+3** ثابتًا **بدون توفير
صيفي**، فتُطبَّق نافذة بحسب-وقت-المتلقّي الداخلي بنفس الإزاحة طوال
العام.

هذا *ليس* ساعات الهدوء على مستوى المستأجر في Orbit: بوابة الإرسال
لا تقلبها لك؛ تُضبَط ساعات الهدوء على مستوى المستأجر لتُغطِّيها
بشكل متعمَّد. اضبط النافذة على
[تكوين ساعات الهدوء](/guides/quiet-hours-configuration) — المسار
البحسب-وقت-المتلقّي يعالج أرقام `+966` بدون انحراف DST — وتحقق
البحسب-وقت-المتلقّي مع
[معاينة ساعات الهدوء](/compliance/quiet-hours-preview) قبل أن
تفتح SA.

**إرسال موسمي رمضان والعيد.** تقرأ الفترات التسويقية السعودية
الموسم: رمضان والعيدان يغيّران الساعات التي يجد المتلقّونها مقبولة،
والتقاليد تحزم النافذة المقبولة إلى المساء أثناء ساعات الصيام.
Orbit لا تُجري تغييرًا موسميًا على مستوى المنصة (نافذة ساعات
الهدوء مضبوطة على المستأجر)؛ احزِم النافذة بنفسك خلال رمضان وألغِها
بعد العيد.

***

## 5. الالتزامات → جدول سطح Orbit

| التزام CST/المشغّل | السطح في Orbit الذي يحمله |
| - | - |
| التسجيل المسبق لهوية المرسل الأبجدية-الرقمية | [تسجيل هوية المرسل](/compliance/sender-id-registration) خاصية (إرسال-وتتّبع)؛ [بوابة الإرسال](/compliance/send-gates) تُفيد خطأ مرسل-غير-مسجّل حتى يصل إدخال SA `approved` |
| اسم المرسل يطابق العلامة (لا أسماء عامة) | [بدء KYC للمنظمة](/guides/organization-kyc-onboarding) — اسم المرسل يرتبط بالكيان الموثّق عبر KYC؛ الأسماء العامة (`INFO`, `SMS`) تُرفَض في مراجعة CST |
| مستندات KYC التي يقبلها المشغّلون | [مستندات KYC](/compliance/documents-kyc) — `business_doc` (السجل التجاري) + `authorization` (خطاب التفويض)؛ `id_proof` (الهوية السعودية الوطنية) للفرد |
| اشتراك التسويق قبل أول إرسال | [إدارة الموافقات](/compliance/consent-management) — سجل موافقة مع نطاق `sms` قبل الإرسال؛ الوضع في [دليل وضع GDPR](/compliance/gdpr-posture-guide) |
| نافذة عدم الإرسال المسائية | [تكوين ساعات الهدوء](/guides/quiet-hours-configuration) التحكم المملوك للمستأجر (متعمَّد، لا افتراضي)، محقَّق مع [معاينة ساعات الهدوء](/compliance/quiet-hours-preview) |
| معالجة STOP العربية + الإنجليزية | [جدول أسماء كلمات إلغاء الاشتراك](/compliance/opt-out-keyword-alias-table) — صفوف العربية تستهدف `SA, AE`؛ نص رد تلقائي ثنائي اللغة مضبوط على المحرّر؛ الحظر على نطاق `all` عبر [إلغاء الاشتراك وقوائم الحظر](/compliance/opt-out-suppression) |
| وضع رمضان/العيد الموسمي | نافذة ساعات الهدوء المملوكة للمستأجر التي تحزمها موسميًا — لا تجاوز من المنصة؛ قرار على مستوى الحملة |
| الصناعات المقيدة | [صناعات مقيدة وممنوعة](/compliance/restricted-industries) — قيود المحتوى تستر على كل وضع SA |

***

## 6. وضع الإرسال — مزهدات على مستوى المنظمة

سياسيان مملوكتان للمستأجر تقرّران ما يحدث لحباب بلا سجل موافقة على
الإرسال التسويقي، كلاهما مُزهدا متعمَّد على
[وضع الموافقات: سياسات الموافقات الغائبة](/compliance/consent-default-policy):

```bash theme={null}
curl -X PATCH https://api.orbit.devotel.io/api/v1/settings/compliance/unknown-marketing-policy \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "unknown_marketing_policy": "refuse"
  }'
```

* `refuse` (الافتراضي) هو الوضع المغلق-الفشل الذي يدعو له نظام
  SA الاشتراك-الصارم — يُرفَض إرسال تسويق بلا موافقة مسجَّلة.
* التخفيف إلى `allow_with_logging` قرار متعمَّد وموثَّق مع
  تبرير مكتوب مطلوب؛ ليس وضع SA.

سياسة الموافقات-الافتراضية الشقيقة (`permit_on_missing` /
`deny_on_missing`) تحكم جانب CDP، لا بوابة الإرسال التسويقي؛
أتركها على الافتراضي ما لم يدع وضع CDP للمتغير الأشدّ.

***

## 7. تكوين مُعمَّل قبل أول إرسال SA

<Steps>
  <Step title="اقرأ صف SA">
    `GET /compliance/country-rules?channel=sms&country=SA` واقرأ
    `sender_types` و`registration` و`content_restrictions` و
    `stop_requirement`. لو `registration` هي `required`، بوابة
    الإرسال تُمسِك فترات SA حتى يُربَط `approved` — هذا السلوك
    المقصود، لا خلل.
  </Step>

  <Step title="اختر اسم المرسل">
    أبجدي-رقمي، يطابق هوية العلامة التي تساندها مستندات KYC — لا
    أسماء عامة. قبل-طّير على `GET /compliance/check` قبل التقرير.
  </Step>

  <Step title="ارفع مستندات KYC">
    ارفع السجل التجاري السعودي (`business_doc`) وخطاب التفويض
    (`authorization`)؛ للفرد، الهوية السعودية الوطنية كـ `id_proof`.
    احفظ معرّفات `doc_…`.
  </Step>

  <Step title="قدّم تسجيل اسم المرسل SA">
    `POST /compliance/sender-id-registrations` مع إدخال SA
    مُكتَبًا معرّفاتك `doc_…`. انتظر حتى يصل إدخال SA `approved`؛
    خُطّط لزمن الريادة الذي توثّقه صفحة الإمارات.
  </Step>

  <Step title="التقِط الاشتراك التسويقي أول">
    سجِّل إدخال موافقة مع نطاق `sms` قبل أي إرسال SA تسويقي؛
    سياسة التسويق الغائبة تُفترَض على `refuse`، وهي الدعوة الصحيحة
    للنظام السعودي.
  </Step>

  <Step title="اضبط نافذة عدم الإرسال المسائية">
    فعِّل ساعات الهدوء المملوكة للمستأجر لتُغطّي الساعات المسائية
    بحسب وقت المتلقّي؛ تحقق مع
    [معاينة ساعات الهدوء](/compliance/quiet-hours-preview). خُطّط
    حملات رمضان والعيد على نافذة محزوقة.
  </Step>

  <Step title="انشر إلغاء الاشتراك العربي/الإنجليزي">
    تأكّد أن الأسماء العربية المبدوؤة (`إلغاء`, `أوقف`, `توقف`, `STOP`)
    تُغطّي الكلمة التي يليك نص الموافقة وتذييلك، واضبط الرد
    التلقائي ليُمسَك بلغتين.
  </Step>

  <Step title="تحقق قبل أول إرسال">
    `GET /compliance/sender-id-registrations` يُبدي SA `approved`؛
    `GET /compliance/consent/lookup` يُرتِدّ صف موافقة المتلقّي؛
    معاينة ساعات الهدوء تُحلّ وقت المتلقّي صحيحًا. ثم ابعث.
  </Step>
</Steps>

***

## أسئلة متكررة

**تسجّل Orbit اسم المرسل السعودي لدى CST؟**
لا — التسجيل ناحية-الناقل منك (أو من مُجمّعك) يُملّ، مثل كل سوق.
Orbit تكشف صف SA وتتّبع حالة التسجيل لتتأكّد المرسل مُربَط،
وتُسلِّم فتراتك حين يكون الإدخال `approved`.

**هل النافذة المسائية بوابة منصة؟**
لا — نافذة عدم الإرسال المسائية هي تقاليد السوق، لا بوابة يقلبها
Orbit. ضبط ساعات الهدوء المملوكة للمستأجر لتُغطّيها هو خيار
متعمَّد مملوك للمستأجر — نفس الطريقة التي توثّقها صفحة فرنسا
للنافذة الفرنسية.

**لماذا تسند صفحة السعودية العربية والإنجليزية على STOP؟**
لأن المتلقّين السعوديين يجب أن يُجابوا بكلا اللغتين، نظام CST
يتوقّع أن تعمل معالجة إلغاء الاشتراك الحماسية بكليهما، ويجب أن
يُمسَك ردّك التلقائي بكليهما. الأسماء العربية (`إلغاء`, `أوقف`,
`توقف`) تُشحن مبدوئات تستهدف `SA, AE` — راجع
[جدول أسماء كلمات إلغاء الاشتراك](/compliance/opt-out-keyword-alias-table).

**أي مستندات KYC يقبل التسجيل السعودي؟**
السجل التجاري السعودي كـ `business_doc` وخطاب التفويض كـ
`authorization`؛ للفرد، الهوية السعودية الوطنية كـ `id_proof`.
ارفع كلاً على
[مستندات KYC](/compliance/documents-kyc) وأُعِد معرّفات
`doc_…` عبر التسجيلات.

***

<Warning>
  هذه الصفحة توثيق، وليست نصيحة قانونية — خريطة هندسية لأسطح
  Orbit، وليست رأيًا قانونيًا. نظام CST لتسجيل المرسل وفحص
  المشغّلين يحملان إنفاذًا حقيقيًا (تصفية عند حافة الناقل للفترات
  غير المسجّلة، رفض الاسم). اعرض على مستشارك القانوني اختيار اسم
  المرسل، ونص الموافقة والتقاط الإثبات، ووضع نافذة رمضان/العيد قبل
  أن تُرسِل إلى متلقّين سعوديين.
</Warning>

***

## مراجع ذات صلة

* [متطلبات امتثال الدول](/compliance/country-requirements) —
  مصفوفة الدولة-للدولة التي توسّع هذه الصفحة صف SA منها.
* [تسجيل هوية المرسل](/compliance/sender-id-registration) — خاصية
  (إرسال-وتتّبع) للتسجيل SA؛ جدول زمن الريادة.
* [نموذج هوية KYC](/compliance/kyc-identity-model) — أدوار
  `business_doc` و`id_proof` و`authorization` يطلبها المشغّلون.
* [بدء KYC للمنظمة](/guides/organization-kyc-onboarding) —
  هوية العلامة مدعومة بـKYC التي يرتبط بها اسم المرسل SA.
* [جدول أسماء كلمات إلغاء الاشتراك](/compliance/opt-out-keyword-alias-table) —
  الأسماء العربية المبدوئة وطريق الخاص بالمُمتدّ.
* [إدارة الموافقات](/compliance/consent-management) — عقد سجل
  الموافقة (`lawful_basis`، رابط إثبات، نسخة النص).
* [وضع الموافقات: سياسات الموافقات الغائبة](/compliance/consent-default-policy) —
  نقطة قرار `refuse` / `allow_with_logging`.
* [تكوين ساعات الهدوء](/guides/quiet-hours-configuration) — ضبط
  النافذة بحسب-وقت-المتلقّي الداخلي.
* [معاينة ساعات الهدوء](/compliance/quiet-hours-preview) — تحقق
  حل وقت المتلقّي قبل أن تباشر.
* [استكشاف أخطاء رموز الامتثال](/compliance/troubleshooting-compliance-error-codes) —
  سطح الأخطاء التقياسي-البوابة الذي يهبط فيه صف SA.
* [قواعد المرسل والتسويق في الإمارات (TDRA)](/compliance/uae-tdra-sender-rules) —
  صفحة سوق تسجيل GCC الأخرى؛ يُرسِل المرسلون السعوديون والإماراتيون
  معًا عادةً.
