> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Send Gates: BAA, Ruhezeiten, DNC, RND, RMD und Notfallstopp

> Compliance-Gates, die Orbit vor dem Senden anwendet, einschliesslich des HIPAA-Business-Associate-Agreement-Gates, Ruhezeiten, Do-Not-Call, FCC Reassigned Numbers, Robocall Mitigation und Praeferenzpruefungen.

# Send Gates

Ueber Einwilligung und Unterdrueckung hinaus laufen mehrere regulatorische
Pruefungen **zum Sendezeitpunkt**. Orbit fasst sie als *Send Gates* zusammen:
Jedes einzelne Gate kann eine Nachricht oder einen Anruf vor der Auslieferung
halten oder verwerfen. Diese Seite behandelt die Gates, die Sie direkt
konfigurieren oder abfragen.

Alle folgenden Endpunkte sind unter
`https://api.orbit.devotel.io/api/v1/compliance` verwurzelt.

<Warning>
  DNC und RND pruefen gegen nationale Register — die FTC-Bundes- und
  Bundesstaats-Do-Not-Call-Register sowie den TCR Universal Opt-Out fuer DNC
  und die FCC Reassigned Numbers Database fuer RND. Es handelt sich nicht um
  Feeds, die Sie anschliessen oder pro Mandant integrieren: Sobald ein
  Register-Snapshot vorhanden ist, pflegt die Plattform ihn zentral, statt aus
  Ihrer eigenen Integration zu lesen. Die Pruefung ist jedoch **standardmaessig
  deaktiviert** — jedes Gate meldet `federal_feeds_synced` / `feed_synced` als
  `false`, bis tatsaechlich ein Snapshot dafuer synchronisiert wurde, und bleibt
  hinter einem organisationsweiten Opt-in-Schalter. Solange nicht beides
  zutrifft, liefern diese Endpunkte eine Deaktiviert-Antwort, und eine Nummer,
  die nur in einem Bundesregister steht, wird als frei zurueckgemeldet (siehe
  jeweils unten fuer das genaue Verhalten jedes Gates). Diese Seite ist keine
  Rechtsberatung — klaeren Sie Ihre TCPA-/FCC-Pflichten mit rechtlichem Beistand.
</Warning>

***

## BAA — das HIPAA-Sende-Gate

Wenn Ihre Organisation den **HIPAA-Modus** aktiviert (Sie verarbeiten PHI),
wird jede ausgehende Sendung — Einzelnachrichten und Kampagnenversand gleichermassen —
blockiert, bis ein unterzeichnetes, laufendes **Business Associate Agreement
(BAA)** hinterlegt ist. Die Unterzeichnung des BAA ist der erste Schritt der
HIPAA-Sequenz; das Send Gate ist die nicht umgehbare Durchsetzungsinstanz.

Ein blockierter Versand liefert
`422 HIPAA_BAA_REQUIRED` mit einem `reason` von `pending`, `expired` oder
`not_signed`, und die `docs_url` im Fehlerpayload verweist auf den
BAA-Unterzeichnungsablauf. Ein `500 HIPAA_BAA_GATE_DB_FAIL` bedeutet, dass das
Gate den BAA-Status nicht verifizieren konnte — es schlaegt **geschlossen**
fehl (Sendungen bleiben blockiert), statt eine unpruefbare PHI-Uebertragung zu
riskieren. Versuchen Sie es in Kuerze erneut; bei anhaltenden Problemen
kontaktieren Sie den Support.

<Note>
  Das Gate prueft auch den Audit-Trail: Wenn die BAA-Statusabfrage nicht
  validiert werden kann, wird die Sendung blockiert und der Fehler im
  PHI-Audit protokolliert, statt still durchgelassen zu werden.
</Note>

Ein unterzeichnetes BAA hat eine **Laufzeit von einem Jahr**; der Ablauf wird
zum Sendezeitpunkt aus dem Unterzeichnungszeitstempel neu abgeleitet, sodass
ein abgelaufenes BAA erneut blockiert, selbst wenn der taegliche
Ablaufpruefungs-Cron noch nicht gelaufen ist.

Wenn Ihre Organisation den HIPAA-Modus nicht bestaetigt, ist dieses Gate
wirkungslos — es inspiziert ausschliesslich Organisationen, die PHI im
Geltungsbereich deklariert haben. Die vollstaendige Sequenz finden Sie unter
[HIPAA-Onboarding: vom BAA bis zur Audit-Bereitschaft](/guides/hipaa-onboarding).

***

## Ruhezeiten

Ruhezeit-Regeln blockieren Nachrichten und Anrufe, die ausserhalb der
zulaessigen Ortszeit des Empfaengers eingehen wuerden (z. B. das TCPA-Fenster
8 bis 21 Uhr). Orbit ermittelt die Ortszeit des Empfaengers aus der Region
seiner Telefonnummer.

`GET /quiet-hours/preview` sagt Ihnen, ob eine Sendung jetzt zulaessig ist, und
wann der naechste zulaessige Zeitpunkt liegt — nutzen Sie ihn, um das Fenster
zu umplanen.

```bash theme={null}
curl "https://api.orbit.devotel.io/api/v1/compliance/quiet-hours/preview?phone=%2B14155550101&channel=sms" \
  -H "Authorization: Bearer $ORBIT_API_KEY"
```

```json theme={null}
{
  "allowed_now": false,
  "local_hour": 22,
  "local_timezone": "America/Los_Angeles",
  "window_start_local": "08:00",
  "window_end_local": "21:00",
  "next_allowed_at": "2026-06-09T15:00:00.000Z",
  "reason": "outside_window",
  "channel": "sms"
}
```

| Abfrageparameter    | Hinweise                                                                    |
| ------------------- | --------------------------------------------------------------------------- |
| `phone`             | E.164 (erforderlich).                                                       |
| `channel`           | `sms`, `mms`, `whatsapp`, `rcs`, `viber`, `telegram`, `voice`, `email` usw. |
| `timezone_override` | Optionale IANA-Zeitzone, falls bereits bekannt.                             |

Ruhezeit-Gating ist **pro Kanal und Organisation opt-in** — jeder Kanal wird
mit ausgeschaltetem Schalter ausgeliefert, sodass SMS-, WhatsApp- und andere
Sendungen eines neuen Mandanten nicht durch Ruhezeiten gehalten werden, bis Sie
das Gate fuer diesen Kanal aktivieren. Sie aktivieren ihn pro Kanal in den
Ruhezeit-Einstellungen Ihrer Organisation im Orbit-Dashboard; die aufgefuehrten
Fenster gelten dann automatisch.

Nach der Aktivierung gelten die Fenster 08:00–21:00 (Empfaenger-Ortszeit) fuer
SMS/Voice und 09:00–21:00 fuer WhatsApp-/Meta-Kanaele, sofern Sie keine eigenen
`start_hour`/`end_hour`-Werte setzen. E-Mail, Fax und Push sind nicht
ruhezeit-gated.

<Note>
  **US-Voice-TCPA-Fenster: Hinweis fuer ad-hoc-Anrufe, harte Blockierung fuer
  Kampagnen.** Fuer ausgehende Voice-Anrufe an US-Empfaenger (+1) wertet Orbit
  bei jedem Anruf das bundesweite TCPA-Diallfenster von 8 bis 21 Uhr
  Empfaenger-Ortszeit aus — wie das Ergebnis durchgesetzt wird, haengt jedoch
  vom Anrufpfad ab:

  * **Ad-hoc-1:1-Waehlvorgang aus dem Dashboard ist standardmaessig ein
    Hinweis.** Ein Anruf ausserhalb des Fensters erzeugt einen strukturierten
    Hinweis-Log, wird aber trotzdem ausgefuehrt. Um solche Anrufe stattdessen
    zu halten, aktivieren Sie den Voice-Ruhezeit-Schalter fuer Ihre
    Organisation; damit wird das 8–21-Uhr-Fenster als harter Halt angewendet.
  * **Kampagnen- und Dialer-Voice-Verkehr wird ausserhalb des Fensters immer
    hart blockiert, unabhaengig von Ihren Mandanten-Einstellungen.** Ein
    Kampagnen- oder Dialer-Anruf ausserhalb von 8–21 Uhr Empfaenger-Ortszeit
    wird mit `422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED` abgelehnt — es gibt kein
    organisationsweites Opt-out fuer automatisierten oder Massen-Voice-Verkehr,
    und der Voice-Ruhezeit-Schalter lockert dies nicht. Kann die Zeitzone des
    Empfaengers nicht aufgeloest werden, schlaegt der Anruf geschlossen fehl
    und wird ebenfalls blockiert.

  Planen Sie Kampagnen- und Dialer-Anrufe innerhalb des Fensters von 8 bis
  21 Uhr Empfaenger-Ortszeit — nutzen Sie `GET /quiet-hours/preview`, um den
  naechsten zulaessigen Zeitpunkt zu finden.
</Note>

***

## DNC — Do Not Call

`GET /dnc/check` meldet, ob eine Nummer auf einer Do-Not-Call-Liste steht,
bevor Sie sie anrufen oder anschreiben. Zum Gesamtbild — Quellen,
Datenaktualitaet und den Fail-open-Vorbehalt — siehe
[DNC-Scrubbing](/compliance/dnc-scrub).

```bash theme={null}
curl "https://api.orbit.devotel.io/api/v1/compliance/dnc/check?phone=%2B14155550101" \
  -H "Authorization: Bearer $ORBIT_API_KEY"
```

Wenn aktiviert, liefert er:

```json theme={null}
{
  "on_dnc": true,
  "source": "suppression_list",
  "jurisdictions": ["US"],
  "federal_feeds_synced": false
}
```

Die `source` gibt an, welche Ebene die Nummer markiert hat (Ihr Kontakt-DNC-
Flag, die DNC-Liste, die Unterdrueckungsliste oder ein Consent-Opt-out).

<Note>
  Das Gate gilt **nur, solange kein Do-Not-Call-Feed synchronisiert ist**. In
  diesem Zustand liegt der Endpunkt hinter der Organisations-Einstellung
  `dnc_sync_enabled` (standardmaessig aus) und liefert
  `403 DNC_SYNC_NOT_ENABLED`, bis Sie zustimmen — und damit anerkennen, dass
  Orbit noch nicht gegen ein Bundesregister fuer Sie prueft, sodass eine
  Nummer, die nur in der FTC-Liste steht, als `on_dnc: false` zurueckgelesen
  wird.

  Sobald Orbit einen Bundes-, Bundesstaats- oder TCR-Snapshot synchronisiert
  hat, wird das `dnc_sync_enabled`-Gate umgangen: Der Endpunkt antwortet
  direkt und `federal_feeds_synced` liefert `true`. Lesen Sie dieses Feld bei
  jeder Antwort, um zu pruefen, ob eine Bundespruefung das Ergebnis tatsaechlich
  unterstuetzt.
</Note>

### Batch-Vorpruefung

`POST /dnc/scrub` fuehrt dieselbe Kette in einem Aufruf gegen eine ganze Liste
aus — bis zu 500 E.164-Nummern pro Anfrage, mit optionalem
`country`-Zustaendigkeitsfilter. Er liefert Einzelurteile pro Nummer plus
Zusammenfassungszaehler `on_dnc` / `clear`, ist auf 10 Anfragen pro Minute und
Organisation begrenzt und liegt hinter dem oben beschriebenen Gate.

```bash theme={null}
curl -X POST "https://api.orbit.devotel.io/api/v1/compliance/dnc/scrub" \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "phones": ["+14155550101", "+442071838750"] }'
```

Zum Kampagnen-Workflow — Gating, Chunking, Weiterleitung markierter Nummern in
die Unterdrueckung und Wiederholungsintervalle — siehe
[Batch-DNC-Vorpruefung](/guides/dnc-preflight-scrub).

### Fehlerbehebung bei einem geateten Aufruf

Wenn einer der DNC-Endpunkte bei `403 DNC_SYNC_NOT_ENABLED` haelt:

1. **Den Gate-Zustand ohne Pruefung bestaetigen** — rufen Sie
   `GET /dnc/availability` auf. Er meldet das genaue Gate, das beide Endpunkte
   durchsetzen: `available`, Ihren `org_opt_in` und `federal_feeds_synced`.
2. **Die Organisations-Bestaetigung aktivieren** — schalten Sie
   `dnc_sync_enabled` in den Compliance-Einstellungen Ihres Dashboards ein. Das
   Flag gilt pro Organisation und schlaegt geschlossen fehl: Ein nie gesetztes
   Flag, ein als String oder Zahl statt als boolesches `true` gespeicherter
   Wert oder eine fehlschlagende Einstellungsabfrage ergeben alle AUS — eine
   Organisation, die die Compliance-Einstellungen nie aufgerufen hat, erhaelt
   immer die 403.
3. **Oder auf den Snapshot warten** — sobald die Plattform einen Bundes-,
   Bundesstaats- oder TCR-Feed synchronisiert, entfaellt das Gate von selbst
   und `federal_feeds_synced` wechselt zu `true`; die Bestaetigung wird nicht
   mehr abgefragt.
4. **Die Aehnlichkeiten trennen** — `401` ist Authentifizierung, `422` ist eine
   fehlerhafte Telefonnummer, und `429` bei `/dnc/scrub` ist dessen
   10-Anfragen-pro-Minute-Ratenlimit, nicht das Gate.

Die vollstaendige Anleitung ist
[Fehlerbehebung: DNC-Vorpruefung 403](/troubleshooting/dnc-check-gated).

***

## RND — Reassigned Numbers Database

US-Telefonnummern werden an neue Personen neu vergeben. Die **Reassigned
Numbers Database** der FCC erlaubt Ihnen zu pruefen, ob eine Nummer *nach* dem
Datum Ihrer Einwilligung abgemeldet wurde — eine „Safe-Harbor“-Absicherung
gegen das Anschreiben oder Anrufen der falschen Person.

`GET /rnd/check` nimmt die `phone` und das `consent_date`
(`YYYY-MM-DD`):

```bash theme={null}
curl "https://api.orbit.devotel.io/api/v1/compliance/rnd/check?phone=%2B14155550101&consent_date=2025-01-15" \
  -H "Authorization: Bearer $ORBIT_API_KEY"
```

```json theme={null}
{
  "status": "no_data",
  "safe_harbor": false,
  "last_disconnect_date": null,
  "consent_date": "2025-01-15",
  "feed_synced": false,
  "reason": "FCC Reassigned Numbers Database has no permanent-disconnect record for this number; no safe harbor — contact at your own risk."
}
```

Solange `feed_synced` `false` ist, ist dies die einzige Antwort des Endpunkts,
unabhaengig von `phone` und `consent_date` — noch sind keine Abmeldedaten
hinterlegt, sodass jedes Urteil auf `no_data` abgeleitet wird.

`status` ist einer von `yes`, `no` oder `no_data` — das Urteil der
FCC-Datenbank fuer das Paar `(phone, consent_date)`:

| `status`  | `safe_harbor` | Bedeutung                                                                                                                                                                     |
| --------- | ------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `yes`     | `false`       | Die Nummer wurde **nach** dem `consent_date` dauerhaft abgemeldet und koennte neu vergeben worden sein. Keine Safe-Harbor — nicht kontaktieren.                               |
| `no`      | `true`        | Keine dauerhafte Abmeldung nach dem `consent_date`. Die FCC-Safe-Harbor fuer neu vergebene Nummern gilt — Kontakt zulaessig.                                                  |
| `no_data` | `false`       | Die Datenbank enthaelt keinen dauerhaften Abmeldungsdatensatz fuer diese Nummer, oder der Feed ist noch nicht synchronisiert. Keine Safe-Harbor — Kontakt auf eigenes Risiko. |

`safe_harbor` ist nur dann `true`, wenn `status` `no` ist. `last_disconnect_date`
ist das juengste hinterlegte dauerhafte Abmeldedatum (`null`, wenn keines
existiert), und `feed_synced` ist `false`, bis die RND-Feed-Einspeisung
konfiguriert ist — solange es `false` ist, lautet jedes Urteil `no_data`.

Geatet hinter `rnd_scrub_enabled` (standardmaessig aus); liefert
`403 RND_SCRUB_NOT_ENABLED`, solange deaktiviert.

### RND-Scrubbing aktivieren und deaktivieren

Mit `PUT /api/v1/compliance/rnd/settings` steuern Sie das Flag
`rnd_scrub_enabled`:

```bash theme={null}
curl -X PUT "https://api.orbit.devotel.io/api/v1/compliance/rnd/settings" \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"enabled": true}'
```

**Die Aktivierung wird mit HTTP 409 `RND_FEED_NOT_CONFIGURED` blockiert**, bis
der FCC-Reassigned-Numbers-Database-Feed (der reassigned.us-Feed von SomosGov)
mit Ihrer Bereitstellung verbunden ist. Das Aktivieren des Features vor der
Feed-Einspeisung wuerde eine Compliance-Kontrolle ohne tatsaechliche
Pruefung auf Neuvergabe erzeugen — Sie wuerden das Flag setzen, doch jeder
Blick auf `/rnd/check` wuerde weiterhin `no_data` liefern. Die 409-Blockierung
verhindert diese falsche Schutzsicherheit.

Deaktivieren (`enabled: false`) ist immer erlaubt, auch wenn noch kein Feed
verbunden ist.

***

## RMD — Robocall Mitigation Database

US-Voice-Originatoren muessen eine **Robocall Mitigation Database**-Registrierung
einreichen, die ihren STIR/SHAKEN-Status und ihren Mitigationsplan beschreibt.
Orbit speichert und verfolgt Ihre Einreichung.

* `GET /rmd` — lesen Sie Ihre Registrierung plus einen
  `recertification`-Block mit `renewal_deadline` und `action_required`.
* `POST /rmd` — Einreichung erstellen oder aktualisieren.
* `POST /rmd/submit` → Status `submitted`.
* `POST /rmd/certify` → Status `active`.
* `POST /rmd/remediation` (mit einem `reason`) → Status
  `remediation_required`.
* `POST /rmd/resolve` → zurueck zu `active`.
* `POST /rmd/withdraw` → Status `withdrawn`.

```bash theme={null}
curl -X POST https://api.orbit.devotel.io/api/v1/compliance/rmd \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "company_name": "Acme Communications Inc",
    "business_address": "1 Market St, San Francisco, CA",
    "stir_shaken_status": "partial",
    "mitigation_plan": "Known-customer vetting + traceback cooperation…",
    "contact_name": "Jordan Lee",
    "contact_email": "compliance@acme.example"
  }'
```

`stir_shaken_status` ist `complete`, `partial` oder `none`. Ein
`mitigation_plan` ist **erforderlich**, sofern der Status nicht `complete` ist.
Der Lebenszyklus lautet `draft → submitted → active → remediation_required →
active | withdrawn`.

***

## Notfallstopp

Der Notfallstopp ist ein **organisationsweiter Notschalter**, der sofort
saemtlichen ausgehenden SMS-, MMS-, Voice- und Dialer-Verkehr stoppt — nutzen
Sie ihn bei einem Vorfall (eine fehlerhaft konfigurierte Kampagne, ein
kompromittierter Schluessel, ein Inhaltfehler). Das vollstaendige
Betriebshandbuch finden Sie im
[Notfallstopp-Leitfaden](/guides/compliance-emergency-stop).

```bash theme={null}
# Activate
curl -X POST https://api.orbit.devotel.io/api/v1/compliance/emergency-stop/activate \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "reason": "Suspected list contamination — pausing all sends" }'

# Check
curl https://api.orbit.devotel.io/api/v1/compliance/emergency-stop \
  -H "Authorization: Bearer $ORBIT_API_KEY"

# Deactivate
curl -X POST https://api.orbit.devotel.io/api/v1/compliance/emergency-stop/deactivate \
  -H "Authorization: Bearer $ORBIT_API_KEY"
```

`GET /emergency-stop` liefert das aktuelle `active`-Flag plus
`activated_at`, `activated_by` und `reason`. Aktivierung und Deaktivierung
erfordern einen Admin-/Owner-Schluessel.

<Warning>
  Solange der Notfallstopp aktiv ist, wird der gesamte ausgehende SMS-, MMS-,
  Voice- und Dialer-Kampagnenverkehr der Organisation blockiert. Transaktionale
  **Verify/OTP**-Sendungen und E-Mail sind vom Notfallstopp **nicht** betroffen
  — sie laufen ueber separate Auslieferungspfade, sodass ein Kontakt bei
  aktivem Schalter weiterhin einen Login-Code erhalten kann. Wenn Sie auch
  diese unterbrechen muessen, deaktivieren Sie das betreffende Verify-Profil
  oder den E-Mail-Absender. Deaktivieren Sie den Stopp, sobald der Vorfall
  behoben ist.
</Warning>

***

## Praeferenzcenter

Das **Praeferenzcenter** ist eine oeffentliche, token-signierte Seite, auf der
ein Kontakt seine Kanal-Opt-ins, die Nachrichtenhaeufigkeit und (falls
aktiviert) Datenloeschungsantraege selbst verwaltet — ohne Anmeldung.
Aktualisierungen fliessen direkt in Einwilligung, Unterdrueckung und den
STOP-Zaun.

Konfigurieren Sie es einmal und erzeugen Sie anschliessend einen Link pro
Kontakt. Die vollstaendige Anleitung — jedes Konfigurationsfeld, die
Linkplatzierung und die Aktualisierungsflaechen — finden Sie im
[Praeferenzcenter-Leitfaden](/guides/preference-center-opt-out-page):

* `POST /preference-center` (Admin/Owner) — Branding, die angebotenen
  `channels`, Haeufigkeitsoptionen und den DSGVO-Loeschungsschalter setzen.
* `GET /preference-center` — die aktuelle Konfiguration lesen.
* `POST /preference-center/link` mit `{ "contactId": "cnt_…" }` —
  einen signierten Link (HMAC-SHA256, 30-Tage-TTL) erstellen und dem Kontakt
  per E-Mail oder SMS zustellen.

Der Kontakt nutzt dann den oeffentlichen Link
(`GET`/`PUT /compliance/preferences/{token}`), um seine Praeferenzen zu sehen
und zu aktualisieren. Ein Opt-out hier erfasst eine Einwilligungswiderruf,
legt einen Unterdrueckungseintrag an und setzt den STOP-Zaun; ein erneutes
Opt-in macht das rueckgaengig.

<Warning>
  Eine Loeschanfrage aus dem Praeferenzcenter erfasst nur einen Legacy-DSGVO-
  Loeschantrag — sie markiert den Kontakt zur Loeschung, startet aber **nicht**
  die protokollierte DSAR-Pipeline. Sie hat keine SLA-Uhr, keinen exportierten
  Datenexport und kein Artikel-17-Loeschzertifikat. Um einen
  Recht-auf-Loeschung-Antrag zu stellen, der SLA-protokolliert ist, die
  Kontaktdaten exportiert und ein Loeschzertifikat erzeugt, verwenden Sie den
  DSAR-Endpunkt (`POST /compliance/dsar`, nur Owner/Admin) — siehe
  [Daten-Selbstauskunftsantraege](/compliance/dsar).
</Warning>

***

## Laenderregelungen

`GET /country-rules` ist die schreibgeschuetzte regulatorische Referenz hinter
diesen Gates — pro Land und Kanal meldet er die zulaessigen Absendertypen, ob
eine Sender-ID-Registrierung `none` / `recommended` / `required` ist,
STOP-Schluesselwort-Anforderungen, Zweiwege-Unterstuetzung, DLR-Unterstuetzung
und den Standard-Durchsatz.

```bash theme={null}
curl "https://api.orbit.devotel.io/api/v1/compliance/country-rules?channel=sms&region=EU" \
  -H "Authorization: Bearer $ORBIT_API_KEY"
```

Nutzen Sie ihn, um vor dem Markteintritt zu verstehen, was jedes Ziel
verlangt — siehe
[Compliance-Anforderungen nach Land](/compliance/country-requirements) fuer
eine feldweise Anleitung zum Lesen dieser Referenz.

***

## Verwandte Referenzen

* [Compliance-Posture-FAQ](/compliance/posture-faq) — „Ich habe den Schalter
  aktiviert — warum wird noch nichts blockiert?“ und die Fail-open-versus-
  Fail-closed-Zusammenfassung fuer jedes Gate auf dieser Seite.

* [TCPA-Known-Litigator-Gate](/compliance/tcpa-known-litigator) — die
  Pruefung der Empfaengerherkunft gegen die Plattformliste professioneller
  TCPA-Klaeger, mit Mandantenschalter, Consented-Bypass-Audit-Trail und
  Fail-open-Modus.

* [Tenant-Posture vor dem ersten Send konfigurieren](/compliance/tenant-posture-first-run) —
  das Handbuch, das diese Gates in Konfigurationsreihenfolge abarbeitet, mit
  Standardwert und Konsequenz fuer jedes.

* [US-Staats-Anruffenster](/compliance/state-calling-windows) — staatliche
  Mini-TCPA-Ergaenzungen zum Bundesanruffenster und wie eine Blockierung auf
  eine Vorschrift zurueckgefuehrt wird.

* [Compliance-Anforderungen nach Land](/compliance/country-requirements) —
  Absendertypen, Registrierung und Dokumentation pro Land.

* [Eingeschraenkte und verbotene Branchen](/compliance/restricted-industries) —
  welche Branchen und Inhalte eingeschraenkt oder verboten sind.

* [Automatische Voice-Zielblockierungen](/compliance/voice-destination-auto-blocks) —
  die automatischen zielbezogenen Voice-Blockierungen bei Traffic-Pumping- oder
  Wangiri-Anstiegen und wo Sie sie lesen, bevor ein legitzlicher Anruf zu
  dieser Nummer abgelehnt wird.

* [Opt-out- und Unterdrueckungslisten](/compliance/opt-out-suppression) —
  die Unterdrueckungsebene, die DNC und das Praeferenzcenter speisen.

* [Einwilligungsverwaltung](/compliance/consent-management) — die
  Einwilligungsdatensaetze, die das Praeferenzcenter aktualisiert.

* [Sender-ID-Registrierung](/compliance/sender-id-registration) — die
  Registrierung, die `country-rules` als erforderlich meldet.

* [API-Referenz → Compliance](/api-reference/endpoints/compliance) —
  vollstaendige Anfrage-/Antwortschemata (aus der Live-API neu generiert).
