> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Aufzeichnungs-Einwilligung

> Pro-Jurisdiktions-Leitfaden zu rechtmäßigen Anrufaufzeichnungen unter Ein-Parteien- und Zwei-Parteien-Einwilligungs-Gesetzen und wie Orbit Einwilligungs-Ankündigungen auf Sprachanrufen spielt.

# Aufzeichnungs-Einwilligung

Die Aufzeichnung eines Telefonanrufs ohne richtige Benachrichtigung ist
in den meisten Jurisdiktionen, in denen Orbit operiert, eine
straftätige Handlung. Diese Seite ist die kanonische Referenz dazu,
welche Jurisdiktionen Ein-Parteien-, All-Parteien- oder
Explizit-Einwilligungs-Aufzeichnung verlangen, und wie Orbits
Voice-Plattform Ihnen Comply helps.

<Warning>
  Diese Seite beschreibt Orbits Plattformkontrollen. Sie ist **keine
  Rechtsberatung.** Aufzeichnungsrecht variiert nach Anrufdestination,
  Anruferstandort, Anrufzweck und Industrie (Gesundheitswesen, Finanzen
  und Schuldencollect tragen sektorspezifische Overlays). Bestätigen Sie
  Ihre Pflichten mit qualifiziertem Rechtsbeistand vor dem Launch eines
  Aufzeichnungs-Programms.
</Warning>

***

## Wie Orbit Einwilligung durchsetzt

Jede Sprachnummer auf Orbit trägt eine per-Organisationen
**Aufzeichnungseinwilligung-Policy** konfiguriert unter **Voice →
Anrufe → Aufzeichnungseinstellungen**. Die Policy ist ein
**zwei-Achsen**-Modell und ist in den Org-Einstellungen persistiert
unter `settings.recording.{eligibility_mode, consent_announcement_mode}`.
Die zwei Achsen sind orthogonal: eligibility entscheidet *welche*
Anrufe captured werden, während der announcement-Mode entscheidet *wie*
Teilnehmer benachrichtigt werden.

### Achse 1 — `eligibility_mode` (welche Anrufe auto-aufzeichnen)

| Mode            | Verhalten                                                                                     |
| --------------- | --------------------------------------------------------------------------------------------- |
| `manual`        | Kein Anruf wird standardmäßig aufgezeichnet. Operatoren müssen pro Anruf Opt-in.              |
| `inbound_only`  | Zeichnet Anrufe, die Ihr Team empfangen, auf. Ausgebundene Anrufe werden nicht aufgezeichnet. |
| `outbound_only` | Zeichnet Anrufe, die Ihr Team platziert, auf. Eingehende Anrufe werden nicht aufgezeichnet.   |
| `all_calls`     | Jeder eingehende und ausgehende Anruf wird automatig aufgezeichnet.                           |

### Achse 2 — `consent_announcement_mode` (wie Teilnehmer benachrichtigt werden)

| Mode              | Verhalten                                                                                                                                                                                                                                                                                                                                                                                   |
| ----------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `none`            | Keine Ankündigung wird abgespielt. Nutzen Sie sie nur, wenn Aufzeichnung deaktiviert ist, oder wenn Sie einen externen Einwilligungs-Prozess selbst operieren. **Automatische Aufzeichnung mit `none` warnt den Operator, dass Zwei-Parteien-Einwilliges-Gesetze verletzt werden können.**                                                                                                  |
| `announce_caller` | Spielt die Einwilligungs-Ankündigung nur dem Anrufer vor. Das andere Leg dials ohne Ankündigung.                                                                                                                                                                                                                                                                                            |
| `announce_all`    | Spielt die Einwilligungs-Ankündigung zu jeder Partei auf jedem aufgezeichneten Anruf — eingehende, ausgehende und auf Agent-Transfer. Auf `manual` eligibility spielt die Ankündigung, wenn ein Operator auf einem Anruf Aufzeichnung startet. **Erforderlich für alle Zwei-Parteien-Einwilligungs-Jurisdiktionen.**                                                                        |
| `dual_channel`    | **Reserviert — nicht noch implementiert.** Unabhängige per-Leg-Einwilligung (jeder Kanal captured und separat benachrichtigt) ist geplant aber nicht live. Das Auswählen davon heute spielt dieselbe single pre-connect-Ankündigung wie die anderen `announce_*`-Modes und **nicht** observiert Legs unabhängig — nutzen Sie `announce_all` für Zwei-Parteien-Einwilligungs-Jurisdiktionen. |

<Warning>
  Das Auswählen eines beliebigen `eligibility_mode` außer `manual`,
  solange `consent_announcement_mode` `none` ist, zeigt eine
  In-App-Warnung, da auto-Aufzeichnung ohne Ankündigung
  Zwei-Parteien-Einwilliges-Gesetze verletzen kann. Paieren Sie einen
  Auto-Record eligibility mit einem announcement-Mode, außer wenn Sie
  einen dokumentierten externen Einwilligungs-Prozess haben. Gegenseitig
  ist das Pairing von `manual` eligibility mit einem announcement-Mode
  auch ein Note: kein Anruf auto-aufzeichnet, also erreicht die
  Ankündigung Teilnehmer nur, wenn Sie auf einem Live-Anruf Aufzeichnung
  starten.
</Warning>

Die Ankündigung selbst kann entweder eine TTS-String (von Cartesia oder
ElevenLabs in der Org-Default-Stimme gesprochen) oder eine URL zu einer
`.wav`- / `.mp3`-Datei in GCS oder einem beliebigen erreichbaren
HTTPS-Endpunkt sein. Standardmäßig spielt diese Ankündigung einmal vor
dem Anruf-Verbindung zum menschlichen oder Agent-Leg. Zwei spätere
Ereignisse — das Pausieren und Fortsetzen einer Aufzeichnung und das
Anschließen eines recorded Konferenz — fügen einen weiteren
Mid-Anruf-Disclosure auf diesem Pre-Connect-Announcement hinzu. Siehe
[Mid-Anruf-Disclosure](#mid-call-disclosures) unten.

<Note>
  Aufzeichnung wird am **Org-Level** durch Orbits
  Media-Egress-Pipeline (`orbit-media-egress`) captured. Die
  Pre-Connect-Announcement spielt *vor* der Anruf-Verbindung und vor
  der Aufzeichnung Start, sodass wenn der Anrufer während der
  Ankündigung aufhängt, keine Aufzeichnung captured und keine
  per-Minute-Aufzeichnungskosten billed werden. Das Pausieren und
  Fortsetzen einer Aufzeichnung oder das Zulassen eines Teilnehmers in
  eine recorded Konferenz kann einen zusätzlichen Disclosure während
  dem Anruf auslösen — siehe
  [Mid-Anruf-Disclosure](#mid-call-disclosures).
</Note>

### Mid-Anruf-Disclosure

Die Pre-Connect-Announcement ist die Default, einzelne Benachrichtigung.
Zwei Ereignisse fügen einen zweiten Einwilligungs-Touchpoint während
einem Live-Anruf hinzu, beide governed von derselben Org-
Aufzeichnungseinwilligung-Policy.

**Pause und Fortsetzen.** Wenn Sie eine Aufzeichnung pausieren und
später fortsetzen mit `POST /voice/calls/{id}/recording/pause` und
`POST /voice/calls/{id}/recording/resume` (siehe
[Operator-Pflichten](#operator-obligations)), spielt Orbit eine kurze
gesprochene Notice zu den Parteien, die auf Aufzeichnung pausiert oder
fortgesetzt wird. Dieser Disclosure spielt nur, wenn Einwilligung-
Enforcement an ist und der Anruf einer All-Parteien-Einwilligung-
Posture unterliegt; Ein-Parteien-Calls, die die Anrunfers-
Ankündigung schon gehört haben, werden nicht erneut unterbrochen.
Die Pause- und Fortsetzungs-Text können per Org überschrieben und
zum Org-Primary-Sprache lokaliert werden.

**Eine recorded Konferenz beitreten.** Wenn ein Teilnehmer — oder —
transferred — in eine Konferenz, die mit per-Teilnehmer-Einwilligung
aufzeichnet, beitritt, hört der Teilnehmer seinen eigenen
Einwilligungs-Prompt, sobald er beitritt, und drückt ein Key, um zu
gewähren oder zu verweigern. Der Prompt wird nur zum beitretenden
Partei gespielt, nicht zum ganzen Room, und dieses Teilnehmers Audio
wird aus der Aufzeichnung gehalten, bis er antwortet — sodass ein
Leg nie ohne einen aufgezeichneten Einwilligungs-Entscheid inbegriffen
wird. Wenn die Room-Einwilligungs-Posture nicht bestimmbar ist, promptt
Orbit trotzdem und hält den Leg, statt einen Teilnehmer per Vereinbarung
einzuschließen.

***

## Jurisdiktions-Matrix

Die Matrix unten summarisiert die vorherrschende Regel pro Region. Wo
ein Land subnationale Variation hat (US, Kanada, Australien), gilt
die strengste in-scope Staat-Regel, wenn Sie zu dieser Jurisdiktion
routen.

Die **Orbit Ankündigung-Mode**-Spalte bezieht sich auf die
`consent_announcement_mode`-Achse; wählen Sie Ihre `eligibility_mode`
separat basierend auf, welche Anrufe Sie capturen wollen.

| Region                                                                      | Regel                                                                                                                | Orbit Ankündigung-Mode       |
| --------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------- | ---------------------------- |
| Vereinigte Staaten — Bundes                                                 | Ein-Parteien-Einwilligung (18 U.S.C. § 2511)                                                                         | `announce_caller` Minimum    |
| Vereinigte Staaten — CA, CT, DE, FL, HI, IL, MA, MD, MT, NH, OR, PA, VT, WA | **All-Parteien-Einwilligung** durch staatliche Statut                                                                | `announce_all` erforderlich  |
| Vereinigte Staaten — andere 36 Staaten                                      | Ein-Parteien-Einwilligung genügt                                                                                     | `announce_caller` akzeptabel |
| Europäische Union                                                           | DSGVO Art. 6 Rechtsgrundlage + ePrivacy Art. 5(1) — explizite Einwilligung oder eine andere dokumentierte Grundlage  | `announce_all` empfohlen     |
| Vereinigtes Königreich                                                      | UK DSGVO + PECR + RIPA — breod spiegelt EU-Posture                                                                   | `announce_all` empfohlen     |
| Kanada — Bundes (PIPEDA)                                                    | Implied Einwilligung akzeptabel für QA mit klarer Notice; explizite Einwilligung für Marketing                       | `announce_all` empfohlen     |
| Kanada — Quebec (Law 25)                                                    | Strenger als PIPEDA; als explizite Einwilligung behandeln                                                            | `announce_all` erforderlich  |
| Australien — ACT, QLD, SA, WA                                               | Ein-Parteien-Einwilligung                                                                                            | `announce_caller` akzeptabel |
| Australien — NSW, VIC, TAS, NT                                              | All-Parteien-Einwilligung unter staatlichen Surveillance-Devices-Acts                                                | `announce_all` erforderlich  |
| UAE, Saudi-Arabien, Korea, Türkei, Indien                                   | Als All-Parteien-/Explizite-Einwilligung behandeln — unauthorisierte Aufzeichnung ist in den meisten Fällen strafbar | `announce_all` erforderlich  |
| Brasilien (LGPD), Argentinien, Chile                                        | Explizite Einwilligung + dokumentierte Rechtsgrundlage                                                               | `announce_all` erforderlich  |
| Jede andere Jurisdiktion                                                    | Operator-Verantwortung zu verifizieren; auf `announce_all` default, bis Rechtsbeistand anders bestätigt              | `announce_all` (default)     |

<Tip>
  Bei Zweifel auf `announce_all` setzen. Die Ankündigung ist brief
  (typisch 5–8 Sekunden für „Dieser Anruf kann für Qualität und
  Training aufgezeichnet werden"), Kundendienst-trained und juristisch
  verteidigbar über jede Jurisdiktion, die Orbit unterstützt.
</Tip>

***

## Pro-Region-Detail

<AccordionGroup>
  <Accordion title="Vereinigte Staaten — Bundes vs. Staat">
    Bundes-Wiretap-Gesetz (18 U.S.C. § 2511) erlaubt Aufzeichnung,
    sobald mindestens eine Partei dem Anruf zustimmt — und die
    Aufzeichnungspartei zählt als diese eine Partei. Vierzehn Staaten
    schichten eine All-Parteien-Einwilligungs-Anforderung darauf:
    **Kalifornien, Connecticut, Delaware, Florida, Hawaii, Illinois,
    Maryland, Massachusetts, Montana, New Hampshire, Oregon,
    Pennsylvania, Vermont, Washington**. Die anwendbare Regel wird
    durch den physischen Ort der Parteien zum Zeitpunkt des Anrufs
    bestimmt, nicht durch den Standort des Carriers oder des Dashboard-
    Operators. Wenn eine Partei in einem All-Parteien-Staat ist,
    gilt dessen Regel.

    Industrie-Overlays: **HIPAA** (Anruf-Audio als PHI behandeln, wenn
    es Gesundheit bespricht), **PCI DSS** (DTMF-Töne, die Karten-
    Nummern capturen, nicht aufzeichnen — Orbits PCI-Mask-Feature
    nutzen), **FDCPA / TCPA** (Schuldencollect und Telemarketing haben
    zusätzliche Notice-Anforderungen jenseits der Aufzeichnungs-
    Einwilligung).
  </Accordion>

  <Accordion title="Europäische Union / Vereinigtes Königreich">
    Unter **DSGVO Art. 6** erfordert Aufzeichnung eine dokumentierte
    Rechtsgrundlage (Einwilligung, Vertragsleistung, berechtigtes
    Interesse, rechtliche Verpflichtung usw.). **ePrivacy-Direktive
    Art. 5(1)** schichtet eine Confidentiality-of-Communications-
    Anforderung auf, die in den meisten Mitgliedsstaat-
    Implementierungen als erforderliche explizite Benachrichtigung
    vor Aufzeichnungsstart verstanden wird. UK wendet das équivalente
    Regime über UK GDPR, PECR und RIPA an.

    Die pragmatische Posture: die Ankündigung zu jeder Partei spielen
    (`announce_all`), ein Protokoll der Rechtsgrundlage (`consent`,
    `legitimate_interest` usw.) in Ihrem CRM halten und sicherstellen,
    dass der Kunde Zugang oder Löschung von Aufzeichnungen durch
    Ihre DSGVO-Datenobjektsrechte-Prozess beantragen kann. Orbits
    Aufbewahrungs-Policy (konfigurierbar per Kanal unter
    **Einstellungen → Compliance → Aufbewahrung**) ermöglicht
    Auto-Löschung von Aufzeichnungen nach einem fixed-Fenstern.
  </Accordion>

  <Accordion title="Kanada">
    **PIPEDA** (Bundes, gilt für kommerzielle Aktivität) behandelt
    Aufzeichnung als eine Sammlung personenbezogener Informationen
    und verlangt Wissen und Einwilligung zum Zeitpunkt der Sammlung.
    Für Qualitätssicherungs-Aufzeichnung mit einer klaren,
    prominenten Notice zum Anrufbeginn haben Regulatoren **implied
    Einwilligung** akzeptiert. Für Marketing- oder Verkaufs-
    Evaluations-Aufzeichnung ist **explizite Einwilligung** die
    sicherere Posture. **Quebecs Law 25** (in Kraft seit 2023) ist
    strenger als PIPEDA und ist am besten als explizite-Einwilligungs-
    Regime zu behandeln.
  </Accordion>

  <Accordion title="Australien">
    Aufzeichnung wird durch staatliche Surveillance-Devices-Acts,
    nicht Bundeslaws, reguliert. **ACT, QLD, SA und WA** sind
    Ein-Parteien-Einwilligungs-Jurisdiktionen. **NSW, VIC, TAS und
    NT** verlangen All-Parteien-Einwilligung. Der
    Telecommunications (Interception and Access) Act 1979 (Cth)
    verbietet auch das Abhören eines Anrufs im Transit ohne
    Warrant, restringiert aber Einwilligungs-Aufzeichnung durch
    eine Anrufpartei nicht generlich.
  </Accordion>

  <Accordion title="Andere Regionen — auf announce_all default">
    UAE, Saudi-Arabien, Korea, Türkei und Indien behandeln
    nicht-authorisierte Aufzeichnung als straftätige Handlung unter
    ihren respectiven Straf- oder Telekommunikations-Codes. Brasiliens
    LGPD, Argentiniens Personal Data Protection Act und Chiles
    Law 19.628 verlangen alle eine explizite Rechtsgrundlage plus
    Notice. Für jede Region, die oben nicht separat gelistet ist,
    auf `announce_all` plus dokumentierte Einwilligungs-Capture
    defaulten und vor Produktion Traffic mit lokaler Rechtsbeistand
    bestätigen.
  </Accordion>
</AccordionGroup>

***

## Operator-Pflichten

Orbit gibt Ihnen die Kontrollen; die Pflichten bleiben Ihre.

<CardGroup cols={2}>
  <Card title="Die strengste anwendbare Regel wählen" icon="shield-check">
    Wenn Ihr Anruf eine Jurisdiktion mit All-Parteien-Einwilligung
    traversieren kann, konfigurieren Sie `announce_all` für den
    gesamten Org — nicht nur für Nummern, die diese Region bedienen.
    Cross-Jurisdiktions-Haftbarkeit wird durch den strengsten
    Staat auf dem Anruf bestimmt.
  </Card>

  <Card title="Ihre Rechtsgrundlage dokumentieren" icon="clipboard-list">
    Für GDPR / LGPD / PIPEDA-Destinationen halten Sie ein Protokoll
    pro Kontakt, welcher Rechtsgrundlage gilt und wie sie captured
    wurde. Orbits Kontaktbenutzerdefinierte Felder können dies
    speichern; exportieren Sie sie quarterly zu Ihrem
    Compliance-System.
  </Card>

  <Card title="Lösch-Anfragen honoriert" icon="trash">
    GDPR Art. 17, CCPA und Quebec Law 25 geben Datenobjekten das
    Recht, die Löschung ihrer Aufzeichnungen zu beantragen. Orbit
    stellt einen per-Contact-Delete-Endpunkt und eine
    Aufbewahrungs-Policy-Scheduler bereit. Bauen Sie den
    Request-Flow in Ihren Support-Prozess ein.
  </Card>

  <Card title="Sensitive Audio maskieren" icon="microphone-slash">
    Aufzeichnung pausieren, bevor Karten-Nummern, volle SSNs oder
    Gesundheits-Screening-Antworten captured werden, dann auf dem
    selben Aufzeichnungs-File fortsetzen. Orbit stellt
    `POST /voice/calls/{id}/recording/pause` und
    `POST /voice/calls/{id}/recording/resume` für PCI- und
    HIPAA-Scope-Flows bereit; jede pausierte Fenstern ist auf die
    Audit-Timeline des Anrufs gestempelt (`call.recording.paused` /
    `call.recording.resumed`), sodass ein Reviewer prove exakt,
    welche Sekunden von den gespeicherten Medien ausgeschlossen
    wurden.
  </Card>
</CardGroup>

***

## Wo zu konfigurieren

* **Per-Org-Default:** **Voice → Anrufe → Aufzeichnungseinstellungen**.
  Dieser wählt den eligibility-Mode (`eligibility_mode`), den
  announcement-Mode (`consent_announcement_mode`) und die TTS /
  Audio-URL. Es ist die Policy, die jeden Anruf governs, außer wenn
  eine engere Kontrolle unten overridden.
* **Per-Inbound-Route-Override:** **Nummern → \<Nummer wählen> →
  Inbound Routing → Advanced Behavior → Aufzeichnungsmodus**
  (`off` / `all` / `inbound` / `outbound`). Ein Route gelassen auf
  seinem Default inheritiert den Org eligibility-Mode; ein explicit
  Wert gewinnt für Anrufe, die dieser Route treffen — nützlich, wenn
  eine DID einen strenigeren Jurisdiktion als der Org-Default serviert.
* **Per-Agent:** **Agents → \<Agent> → Voice → Safety & Limits →
  Disable call recording**. Wenn enabled, startet dieser Agent nie
  einen Aufzeichnungs-Egress auch wenn Aufzeichnung org-wide
  enabled ist — nutzen Sie es für unrecorded Agent-Personas (z. B.
  PCI-Scope-Zahlungs-Flows).

Änderungen wirken auf dem nächsten Anruf. Historische Aufzeichnungen
halten die ab-Datum aktive Einwilligungs-Policy; der Audit-Log
zeichnet sowohl die Policy als auch den Announcement-Payload für jeden
aufgezeichneten Anruf auf.

***

## Verwandte Referenzen

* [HIPAA-Compliance](/compliance/hipaa) — PHI-Handling für
  aufgezeichnete Gesundheits-Anrufe.
* [PCI DSS](/compliance/pci-dss) — PCI-Scope und DTMF-Masking.
* [SOC 2-Kontrollen](/compliance/soc2-controls) — Aufzeichnungs-
  Zugangs-Audit-Kontrollen.
* [Notruf](/voice/emergency-calling) — warum 911 / 112 / 999 / 000
  geblockt sind und was Anrufer stattdessen tun sollten.
