Send Gates
Ueber Einwilligung und Unterdrueckung hinaus laufen mehrere regulatorische Pruefungen zum Sendezeitpunkt. Orbit fasst sie als Send Gates zusammen: Jedes einzelne Gate kann eine Nachricht oder einen Anruf vor der Auslieferung halten oder verwerfen. Diese Seite behandelt die Gates, die Sie direkt konfigurieren oder abfragen. Alle folgenden Endpunkte sind unterhttps://api.orbit.devotel.io/api/v1/compliance verwurzelt.
BAA — das HIPAA-Sende-Gate
Wenn Ihre Organisation den HIPAA-Modus aktiviert (Sie verarbeiten PHI), wird jede ausgehende Sendung — Einzelnachrichten und Kampagnenversand gleichermassen — blockiert, bis ein unterzeichnetes, laufendes Business Associate Agreement (BAA) hinterlegt ist. Die Unterzeichnung des BAA ist der erste Schritt der HIPAA-Sequenz; das Send Gate ist die nicht umgehbare Durchsetzungsinstanz. Ein blockierter Versand liefert422 HIPAA_BAA_REQUIRED mit einem reason von pending, expired oder
not_signed, und die docs_url im Fehlerpayload verweist auf den
BAA-Unterzeichnungsablauf. Ein 500 HIPAA_BAA_GATE_DB_FAIL bedeutet, dass das
Gate den BAA-Status nicht verifizieren konnte — es schlaegt geschlossen
fehl (Sendungen bleiben blockiert), statt eine unpruefbare PHI-Uebertragung zu
riskieren. Versuchen Sie es in Kuerze erneut; bei anhaltenden Problemen
kontaktieren Sie den Support.
Das Gate prueft auch den Audit-Trail: Wenn die BAA-Statusabfrage nicht
validiert werden kann, wird die Sendung blockiert und der Fehler im
PHI-Audit protokolliert, statt still durchgelassen zu werden.
Ruhezeiten
Ruhezeit-Regeln blockieren Nachrichten und Anrufe, die ausserhalb der zulaessigen Ortszeit des Empfaengers eingehen wuerden (z. B. das TCPA-Fenster 8 bis 21 Uhr). Orbit ermittelt die Ortszeit des Empfaengers aus der Region seiner Telefonnummer.GET /quiet-hours/preview sagt Ihnen, ob eine Sendung jetzt zulaessig ist, und
wann der naechste zulaessige Zeitpunkt liegt — nutzen Sie ihn, um das Fenster
zu umplanen.
Ruhezeit-Gating ist pro Kanal und Organisation opt-in — jeder Kanal wird
mit ausgeschaltetem Schalter ausgeliefert, sodass SMS-, WhatsApp- und andere
Sendungen eines neuen Mandanten nicht durch Ruhezeiten gehalten werden, bis Sie
das Gate fuer diesen Kanal aktivieren. Sie aktivieren ihn pro Kanal in den
Ruhezeit-Einstellungen Ihrer Organisation im Orbit-Dashboard; die aufgefuehrten
Fenster gelten dann automatisch.
Nach der Aktivierung gelten die Fenster 08:00–21:00 (Empfaenger-Ortszeit) fuer
SMS/Voice und 09:00–21:00 fuer WhatsApp-/Meta-Kanaele, sofern Sie keine eigenen
start_hour/end_hour-Werte setzen. E-Mail, Fax und Push sind nicht
ruhezeit-gated.
US-Voice-TCPA-Fenster: Hinweis fuer ad-hoc-Anrufe, harte Blockierung fuer
Kampagnen. Fuer ausgehende Voice-Anrufe an US-Empfaenger (+1) wertet Orbit
bei jedem Anruf das bundesweite TCPA-Diallfenster von 8 bis 21 Uhr
Empfaenger-Ortszeit aus — wie das Ergebnis durchgesetzt wird, haengt jedoch
vom Anrufpfad ab:
- Ad-hoc-1:1-Waehlvorgang aus dem Dashboard ist standardmaessig ein Hinweis. Ein Anruf ausserhalb des Fensters erzeugt einen strukturierten Hinweis-Log, wird aber trotzdem ausgefuehrt. Um solche Anrufe stattdessen zu halten, aktivieren Sie den Voice-Ruhezeit-Schalter fuer Ihre Organisation; damit wird das 8–21-Uhr-Fenster als harter Halt angewendet.
- Kampagnen- und Dialer-Voice-Verkehr wird ausserhalb des Fensters immer
hart blockiert, unabhaengig von Ihren Mandanten-Einstellungen. Ein
Kampagnen- oder Dialer-Anruf ausserhalb von 8–21 Uhr Empfaenger-Ortszeit
wird mit
422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKEDabgelehnt — es gibt kein organisationsweites Opt-out fuer automatisierten oder Massen-Voice-Verkehr, und der Voice-Ruhezeit-Schalter lockert dies nicht. Kann die Zeitzone des Empfaengers nicht aufgeloest werden, schlaegt der Anruf geschlossen fehl und wird ebenfalls blockiert.
GET /quiet-hours/preview, um den
naechsten zulaessigen Zeitpunkt zu finden.DNC — Do Not Call
GET /dnc/check meldet, ob eine Nummer auf einer Do-Not-Call-Liste steht,
bevor Sie sie anrufen oder anschreiben. Zum Gesamtbild — Quellen,
Datenaktualitaet und den Fail-open-Vorbehalt — siehe
DNC-Scrubbing.
source gibt an, welche Ebene die Nummer markiert hat (Ihr Kontakt-DNC-
Flag, die DNC-Liste, die Unterdrueckungsliste oder ein Consent-Opt-out).
Das Gate gilt nur, solange kein Do-Not-Call-Feed synchronisiert ist. In
diesem Zustand liegt der Endpunkt hinter der Organisations-Einstellung
dnc_sync_enabled (standardmaessig aus) und liefert
403 DNC_SYNC_NOT_ENABLED, bis Sie zustimmen — und damit anerkennen, dass
Orbit noch nicht gegen ein Bundesregister fuer Sie prueft, sodass eine
Nummer, die nur in der FTC-Liste steht, als on_dnc: false zurueckgelesen
wird.Sobald Orbit einen Bundes-, Bundesstaats- oder TCR-Snapshot synchronisiert
hat, wird das dnc_sync_enabled-Gate umgangen: Der Endpunkt antwortet
direkt und federal_feeds_synced liefert true. Lesen Sie dieses Feld bei
jeder Antwort, um zu pruefen, ob eine Bundespruefung das Ergebnis tatsaechlich
unterstuetzt.Batch-Vorpruefung
POST /dnc/scrub fuehrt dieselbe Kette in einem Aufruf gegen eine ganze Liste
aus — bis zu 500 E.164-Nummern pro Anfrage, mit optionalem
country-Zustaendigkeitsfilter. Er liefert Einzelurteile pro Nummer plus
Zusammenfassungszaehler on_dnc / clear, ist auf 10 Anfragen pro Minute und
Organisation begrenzt und liegt hinter dem oben beschriebenen Gate.
Fehlerbehebung bei einem geateten Aufruf
Wenn einer der DNC-Endpunkte bei403 DNC_SYNC_NOT_ENABLED haelt:
- Den Gate-Zustand ohne Pruefung bestaetigen — rufen Sie
GET /dnc/availabilityauf. Er meldet das genaue Gate, das beide Endpunkte durchsetzen:available, Ihrenorg_opt_inundfederal_feeds_synced. - Die Organisations-Bestaetigung aktivieren — schalten Sie
dnc_sync_enabledin den Compliance-Einstellungen Ihres Dashboards ein. Das Flag gilt pro Organisation und schlaegt geschlossen fehl: Ein nie gesetztes Flag, ein als String oder Zahl statt als booleschestruegespeicherter Wert oder eine fehlschlagende Einstellungsabfrage ergeben alle AUS — eine Organisation, die die Compliance-Einstellungen nie aufgerufen hat, erhaelt immer die 403. - Oder auf den Snapshot warten — sobald die Plattform einen Bundes-,
Bundesstaats- oder TCR-Feed synchronisiert, entfaellt das Gate von selbst
und
federal_feeds_syncedwechselt zutrue; die Bestaetigung wird nicht mehr abgefragt. - Die Aehnlichkeiten trennen —
401ist Authentifizierung,422ist eine fehlerhafte Telefonnummer, und429bei/dnc/scrubist dessen 10-Anfragen-pro-Minute-Ratenlimit, nicht das Gate.
RND — Reassigned Numbers Database
US-Telefonnummern werden an neue Personen neu vergeben. Die Reassigned Numbers Database der FCC erlaubt Ihnen zu pruefen, ob eine Nummer nach dem Datum Ihrer Einwilligung abgemeldet wurde — eine „Safe-Harbor“-Absicherung gegen das Anschreiben oder Anrufen der falschen Person.GET /rnd/check nimmt die phone und das consent_date
(YYYY-MM-DD):
feed_synced false ist, ist dies die einzige Antwort des Endpunkts,
unabhaengig von phone und consent_date — noch sind keine Abmeldedaten
hinterlegt, sodass jedes Urteil auf no_data abgeleitet wird.
status ist einer von yes, no oder no_data — das Urteil der
FCC-Datenbank fuer das Paar (phone, consent_date):
safe_harbor ist nur dann true, wenn status no ist. last_disconnect_date
ist das juengste hinterlegte dauerhafte Abmeldedatum (null, wenn keines
existiert), und feed_synced ist false, bis die RND-Feed-Einspeisung
konfiguriert ist — solange es false ist, lautet jedes Urteil no_data.
Geatet hinter rnd_scrub_enabled (standardmaessig aus); liefert
403 RND_SCRUB_NOT_ENABLED, solange deaktiviert.
RND-Scrubbing aktivieren und deaktivieren
MitPUT /api/v1/compliance/rnd/settings steuern Sie das Flag
rnd_scrub_enabled:
RND_FEED_NOT_CONFIGURED blockiert, bis
der FCC-Reassigned-Numbers-Database-Feed (der reassigned.us-Feed von SomosGov)
mit Ihrer Bereitstellung verbunden ist. Das Aktivieren des Features vor der
Feed-Einspeisung wuerde eine Compliance-Kontrolle ohne tatsaechliche
Pruefung auf Neuvergabe erzeugen — Sie wuerden das Flag setzen, doch jeder
Blick auf /rnd/check wuerde weiterhin no_data liefern. Die 409-Blockierung
verhindert diese falsche Schutzsicherheit.
Deaktivieren (enabled: false) ist immer erlaubt, auch wenn noch kein Feed
verbunden ist.
RMD — Robocall Mitigation Database
US-Voice-Originatoren muessen eine Robocall Mitigation Database-Registrierung einreichen, die ihren STIR/SHAKEN-Status und ihren Mitigationsplan beschreibt. Orbit speichert und verfolgt Ihre Einreichung.GET /rmd— lesen Sie Ihre Registrierung plus einenrecertification-Block mitrenewal_deadlineundaction_required.POST /rmd— Einreichung erstellen oder aktualisieren.POST /rmd/submit→ Statussubmitted.POST /rmd/certify→ Statusactive.POST /rmd/remediation(mit einemreason) → Statusremediation_required.POST /rmd/resolve→ zurueck zuactive.POST /rmd/withdraw→ Statuswithdrawn.
stir_shaken_status ist complete, partial oder none. Ein
mitigation_plan ist erforderlich, sofern der Status nicht complete ist.
Der Lebenszyklus lautet draft → submitted → active → remediation_required → active | withdrawn.
Notfallstopp
Der Notfallstopp ist ein organisationsweiter Notschalter, der sofort saemtlichen ausgehenden SMS-, MMS-, Voice- und Dialer-Verkehr stoppt — nutzen Sie ihn bei einem Vorfall (eine fehlerhaft konfigurierte Kampagne, ein kompromittierter Schluessel, ein Inhaltfehler). Das vollstaendige Betriebshandbuch finden Sie im Notfallstopp-Leitfaden.GET /emergency-stop liefert das aktuelle active-Flag plus
activated_at, activated_by und reason. Aktivierung und Deaktivierung
erfordern einen Admin-/Owner-Schluessel.
Praeferenzcenter
Das Praeferenzcenter ist eine oeffentliche, token-signierte Seite, auf der ein Kontakt seine Kanal-Opt-ins, die Nachrichtenhaeufigkeit und (falls aktiviert) Datenloeschungsantraege selbst verwaltet — ohne Anmeldung. Aktualisierungen fliessen direkt in Einwilligung, Unterdrueckung und den STOP-Zaun. Konfigurieren Sie es einmal und erzeugen Sie anschliessend einen Link pro Kontakt. Die vollstaendige Anleitung — jedes Konfigurationsfeld, die Linkplatzierung und die Aktualisierungsflaechen — finden Sie im Praeferenzcenter-Leitfaden:POST /preference-center(Admin/Owner) — Branding, die angebotenenchannels, Haeufigkeitsoptionen und den DSGVO-Loeschungsschalter setzen.GET /preference-center— die aktuelle Konfiguration lesen.POST /preference-center/linkmit{ "contactId": "cnt_…" }— einen signierten Link (HMAC-SHA256, 30-Tage-TTL) erstellen und dem Kontakt per E-Mail oder SMS zustellen.
GET/PUT /compliance/preferences/{token}), um seine Praeferenzen zu sehen
und zu aktualisieren. Ein Opt-out hier erfasst eine Einwilligungswiderruf,
legt einen Unterdrueckungseintrag an und setzt den STOP-Zaun; ein erneutes
Opt-in macht das rueckgaengig.
Laenderregelungen
GET /country-rules ist die schreibgeschuetzte regulatorische Referenz hinter
diesen Gates — pro Land und Kanal meldet er die zulaessigen Absendertypen, ob
eine Sender-ID-Registrierung none / recommended / required ist,
STOP-Schluesselwort-Anforderungen, Zweiwege-Unterstuetzung, DLR-Unterstuetzung
und den Standard-Durchsatz.
Verwandte Referenzen
- Compliance-Posture-FAQ — „Ich habe den Schalter aktiviert — warum wird noch nichts blockiert?“ und die Fail-open-versus- Fail-closed-Zusammenfassung fuer jedes Gate auf dieser Seite.
- TCPA-Known-Litigator-Gate — die Pruefung der Empfaengerherkunft gegen die Plattformliste professioneller TCPA-Klaeger, mit Mandantenschalter, Consented-Bypass-Audit-Trail und Fail-open-Modus.
- Tenant-Posture vor dem ersten Send konfigurieren — das Handbuch, das diese Gates in Konfigurationsreihenfolge abarbeitet, mit Standardwert und Konsequenz fuer jedes.
- US-Staats-Anruffenster — staatliche Mini-TCPA-Ergaenzungen zum Bundesanruffenster und wie eine Blockierung auf eine Vorschrift zurueckgefuehrt wird.
- Compliance-Anforderungen nach Land — Absendertypen, Registrierung und Dokumentation pro Land.
- Eingeschraenkte und verbotene Branchen — welche Branchen und Inhalte eingeschraenkt oder verboten sind.
- Automatische Voice-Zielblockierungen — die automatischen zielbezogenen Voice-Blockierungen bei Traffic-Pumping- oder Wangiri-Anstiegen und wo Sie sie lesen, bevor ein legitzlicher Anruf zu dieser Nummer abgelehnt wird.
- Opt-out- und Unterdrueckungslisten — die Unterdrueckungsebene, die DNC und das Praeferenzcenter speisen.
- Einwilligungsverwaltung — die Einwilligungsdatensaetze, die das Praeferenzcenter aktualisiert.
-
Sender-ID-Registrierung — die
Registrierung, die
country-rulesals erforderlich meldet. - API-Referenz → Compliance — vollstaendige Anfrage-/Antwortschemata (aus der Live-API neu generiert).