> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Postura base de cumplimiento para tráfico SMS de EE. UU.

> SMS de EE. UU. cotidiano, separación del carril de marketing frente al transaccional, reglas 10DLC, puertas de supresión y horas de silencio, y un esqueleto de lista de verificación que ejecuta por remitente — controles propiedad del tenant, no asesoramiento legal.

# Postura base de cumplimiento para tráfico SMS de EE. UU.

La mayoría de los tenants ejecutan el mismo tráfico cotidiano: actualizaciones
de pedidos, respuestas de soporte, promociones de marketing — en resumen,
**mensajería de aplicación a persona (A2P) corriente**. 10DLC es un régimen de
los operadores de EE. UU.; esta guía existe para los operadores que ejecutan o
se expanden hacia SMS A2P de EE. UU. — independientemente de dónde tenga su
sede su empresa, los operadores de EE. UU. exigen este registro para el
tráfico hacia números de EE. UU. Para esa clase de tráfico, los operadores de
EE. UU. exigen una cosa por encima de todo: su **campaña 10DLC debe estar
aprobada como `MARKETING` o `MIXED`**, y sus **controles de consentimiento,
exclusión y horas de silencio deben estar cableados antes de que envíe**. Esta
página es la postura base para exactamente ese remitente. No toca HIPAA ni
PCI-DSS; es la postura cotidiana sobre la que se montan los verticales de
salud y pagos.

<Note>
  Todo en esta página es **propiedad del tenant**. Orbit suministra los
  controles y los deja abiertos de forma predeterminada — usted los configura,
  usted presenta los registros, y la decisión de lanzamiento sigue siendo
  suya. Esta página **no es asesoramiento legal**. Confirme sus obligaciones
  de TCPA, CTIA y de la legislación estatal con un asesor cualificado.
</Note>

***

## Los dos carriles: marketing frente a transaccional

Los operadores evalúan su tráfico por **caso de uso**, y cada solicitud de
campaña declara uno. Los dos que realmente envía caen en dos carriles, y
mezclarlos es la causa más común de rechazo:

* **Transaccional** — notificaciones de cuenta, actualizaciones de entrega,
  atención al cliente, autenticación de dos factores. Los destinatarios esperan
  el mensaje; la postura de consentimiento suele ser informativa; las
  excepciones de horas de silencio son más amplias.
* **Marketing** — promociones, ofertas, contacto de ventas. Los destinatarios
  le dieron un **consentimiento previo expreso por escrito**; la postura de
  exclusión y horas de silencio es la más estricta; los operadores verifican
  el flujo de suscripción con mayor rigor.

Una campaña `MARKETING` sobre una marca cuyo tráfico son en realidad muestras
`CUSTOMER_CARE` es el clásico **rechazo por casos de uso no coincidentes** —
preséntela bajo `MARKETING` desde la primera solicitud y el desajuste
desaparece. La
[guía de rechazos y re-verificación de 10DLC](/guides/10dlc-rejections-and-revet)
decodifica los códigos exactos cuando una solicitud vuelve, y el asistente
hace cumplir la distinción entre los carriles en el paso de resumen.

***

## 1. Patrones de transacciones HIPAA y PCI (cuando su tráfico no es corriente)

Si su conjunto de destinatarios incluye pacientes o titulares de tarjetas,
esta página es la capa **debajo** de sus controles verticales, no un
sustituto de ellos:

* **El tráfico cubierto por HIPAA** añade sobre estos controles un conmutador
  por organización, seguimiento de BAA, registro de acceso a PHI y aplicación
  de la retención de datos — consulte
  [Controles de cumplimiento HIPAA](/compliance/hipaa). Active el modo HIPAA
  antes de poner PHI en un cuerpo de mensaje; la postura 10DLC de abajo sigue
  siendo la misma.
* **El tráfico adyacente a PCI** nunca pone un PAN completo ni datos de
  tarjeta en un cuerpo de mensaje. El escáner de políticas previo al envío
  bloquea un número completo de tarjeta de crédito o un número de Seguro
  Social en el cuerpo antes del despacho — consulte
  [Escáner de políticas previo al envío y DLP](/compliance/policy-scanner).
  Use un enlace seguro en lugar de datos de tarjeta en línea; la sección de
  [especificidades de DLP](/compliance/policy-scanner#dlp-sensitive-data-scanning)
  nombra las reglas exactas.

Para el remitente cotidiano — promociones minoristas, actualizaciones de
pedidos, recordatorios de citas — el resto de esta página es la línea base
completa.

***

## 2. Reglas 10DLC sobre SMS de EE. UU.

El tráfico A2P de EE. UU. en números estándar de 10 dígitos pasa por **The
Campaign Registry (TCR)**. Las superficies de registro, rechazo y
re-verificación son las mismas para cada remitente; el asistente es la ruta
recomendada.

* **Registre una marca** — la entidad legal a la que TCR ancla la campaña.
  Para los propietarios únicos el ancla es un número de teléfono verificado por
  OTP; cualquier otro tipo de entidad presenta un EIN. Consulte la
  [guía de registro 10DLC](/guides/10dlc-registration).
* **Presente la campaña como `MARKETING`** — cuando su tráfico es de
  promociones, no presente `CUSTOMER_CARE`; presente `MARKETING` (o `MIXED`
  solo cuando el mismo remitente sirve genuinamente ambos carriles). El
  asistente y el endpoint de campaña de un solo disparo validan el caso de uso
  antes del envío; la guía del
  [asistente de registro 10DLC](/guides/10dlc-wizard) nombra el flujo completo,
  y el linter de preflight puntúa sus muestras en busca de redacción SHAFT-C,
  enlaces de acortadores y falta de redacción STOP **antes** de que se cobre la
  tarifa de solicitud.
* **Mantenga el rendimiento por delante del volumen** — el nivel que concede
  su puntuación de verificación limita su recuento diario de mensajes por
  número. Cuando su volumen se aproxime al tope, re-verifique la marca; lea la
  [guía de rechazos y re-verificación de 10DLC](/guides/10dlc-rejections-and-revet)
  para los endpoints de re-verificación y rendimiento y el mapa de clases por
  operador.

***

## 3. Puertas de supresión y horas de silencio

Estas dos son los controles duros del lado del envío. Ambas son propiedad del
tenant; ambas vienen desactivadas de forma predeterminada; para la postura base
usted las activa antes del lanzamiento.

### Supresión — nunca envíe un mensaje a una dirección excluida

La supresión es la lista de deber legal: STOP, dado de baja, rebotado,
reclamado. Orbit la trata como una puerta dura de envío que detiene el envío
antes del despacho — ninguna campaña, importación de contactos o llamada API
la sortea.

* **Siembre la lista antes del primer envío** — si migró desde otra
  plataforma, importe en bloque la lista de supresión heredada una vez. La
  página [Listas de exclusión y supresión](/compliance/opt-out-suppression)
  detalla el endpoint de importación y los resultados por fila.
* **Alcance correcto** — el alcance `all` suprime un número de teléfono en
  cada canal, incluida la voz; las direcciones de correo electrónico tienen el
  alcance `email`. Use el alcance `all` para una señal de STOP de teléfono a
  menos que intencionadamente quiera mantener el contacto en voz.
* **Palabras clave personalizadas sobre las predeterminadas** — cuando un
  alias de STOP de marca (otro idioma, otra marca) debe disparar la supresión,
  agréguelo a una lista de exclusión en el servicio de mensajería
  correspondiente; las predeterminadas de la plataforma (`STOP`, `CANCEL`,
  `UNSUBSCRIBE` y sus complementos de ayuda/inicio) son obligatorias y están
  siempre presentes — consulte
  [Listas de palabras clave de exclusión personalizadas](/guides/opt-out-lists).

### Horas de silencio — retenga el envío hasta que esté permitido

El marketing a un destinatario dormido es la reclamación TCPA más común en el
SMS de EE. UU. La puerta de horas de silencio de Orbit es un conmutador por
canal propiedad del tenant; la única regla dura de la plataforma es la ventana
federal de voz, que no se aplica a SMS. Para SMS, la puerta es suya:

* **Establezca una ventana para toda la organización** — habilite el canal
  `sms` en la puerta de la organización y acepte la ventana de la plataforma
  08:00–21:00 en hora local del destinatario, o restrínjala a su propio
  régimen. La página
  [Horas de silencio: puertas de canal para toda la organización](/guides/quiet-hours-configuration)
  mapea la superficie por canal y la ventana de reserva que heredan las
  campañas de goteo.
* **Pase la zona horaria del destinatario cuando la tenga** — la resolución
  de la puerta es en hora local del destinatario; para números +1, el código
  de área NANP resuelve la zona horaria, y una pista explícita de su CRM supera
  a la reserva. Lea la misma guía para la elección de
  `unknown_timezone_policy` cuando no se pueda resolver una zona horaria.
* **Mantenga el tráfico transaccional exento** — la excepción transaccional
  significa que un OTP o un aviso de cuenta no se pausa en la puerta. Un
  carril de marketing sin la excepción nunca ayuda a nadie; mantenga la
  distinción cuando etiquete los envíos.

***

## 4. Lista de verificación base — propiedad del tenant, no asesoramiento legal

Ejecútela una vez por marca emisora antes del lanzamiento, y luego de nuevo en
cada campaña nueva. Asigne un responsable a cada casilla; la aprobación
significa que el responsable nombrado lo confirmó.

* [ ] **Suscripción capturada y demostrable.** El momento de la suscripción se
  registra por contacto con la fuente (formulario web, palabra clave, punto de
  venta). Cuando la suscripción es un apretón de manos, existe una fila de
  [doble suscripción confirmada](/compliance/double-opt-in) para el par
  `(contact, channel)`. *Responsable: Cumplimiento.*
* [ ] **Lista de supresión sembrada y respetada.** Exclusiones heredadas
  importadas una vez; cada envío pasa por la puerta de supresión; las
  respuestas STOP aterrizan en la lista en tiempo real.
  *Responsable: Operaciones.*
* [ ] **Horas de silencio habilitadas en el carril de marketing.** La puerta
  del canal `sms` está activada, con una ventana en hora local del destinatario
  y la excepción transaccional preservada. *Responsable: Operaciones.*
* [ ] **Modo del [escáner de políticas previo al envío](/compliance/policy-scanner)
  elegido.** La organización ejecuta `warn` (predeterminado, hallazgos
  registrados) o `strict` (los veredictos de bloqueo rechazan el envío); los
  hallazgos de SHAFT, acortadores, puntuación de spam y DLP están cableados a
  su cola de revisión. *Responsable: Cumplimiento/Ingeniería.*
* [ ] **Campaña 10DLC registrada como el caso de uso correcto.** Marca
  aprobada, campaña presentada como `MARKETING` (o `MIXED` solo donde ambos
  carriles coexistan genuinamente), mensajes de muestra que coinciden con el
  tráfico real, y el nivel de rendimiento por día que cubre su volumen.
  *Responsable: Operaciones.*
* [ ] **Evidencia retenida.** Los registros de suscripción, las adiciones de
  supresión y los DLR son exportables para auditoría; la retención se
  configura según su
  [Política de retención de datos](/compliance/data-retention-policy).
  *Responsable: Cumplimiento.*

<Warning>
  La postura de cumplimiento es una decisión de su organización, y la
  decisión de lanzamiento es suya. Esta lista de verificación es la postura
  base, nunca un sustituto de la revisión legal de sus obligaciones de TCPA,
  CTIA o de la legislación estatal.
</Warning>

***

## Referencias relacionadas

* [Ensamble la postura de cumplimiento de su tenant](/guides/compliance-profiles-assemble) —
  cómo se componen los perfiles, las reglas de país y los paquetes verticales
  (el ensamblaje en el que esta página se conecta).
* [Registro 10DLC](/guides/10dlc-registration) — presentación de marca y
  campaña, códigos de caso de uso, niveles de rendimiento y el linter de
  preflight.
* [Asistente de registro 10DLC](/guides/10dlc-wizard) — el flujo de operador
  recomendado de guardar y reanudar.
* [Rechazos y re-verificación de 10DLC](/guides/10dlc-rejections-and-revet) —
  decodifique códigos de rechazo, re-verifique la marca, lea las clases de
  rendimiento.
* [Horas de silencio: puertas de canal para toda la organización](/guides/quiet-hours-configuration) —
  la superficie por canal, las reservas y la resolución de zona horaria.
* [Listas de exclusión y supresión](/compliance/opt-out-suppression) — el
  endpoint de importación y cómo se aplica el alcance de la supresión.
* [Escáner de políticas previo al envío y DLP](/compliance/policy-scanner) —
  veredictos, modo de escaneo y las reglas que ejecuta cada canal.
* [Controles de cumplimiento HIPAA](/compliance/hipaa) y
  [Postura PCI DSS](/compliance/pci-dss) — cuando un remitente porta datos de
  pacientes o titulares de tarjetas, esta página es la capa subyacente.
