Uyumluluk Duruşu SSS
Operatörlerin durum haritasını okuduktan sonra getirdikleri soruları yanıtlıyoruz: Düğmeyi etkinleştirdim — neden hâlâ hiçbir şey engellenmiyor? Neden yalnızca federal DNC listesinde olan bir numara temiz döndü? Platform benim adıma tam olarak neyi uygular ve hangisi benim sorumluluğum? Aşağıdaki her yanıt, konuyu sahiplenen derin sayfaya işaret eder. Bu sayfayı zihinsel model için okuyun; üzerine inşa etmeden önce bağlantılı sayfayı okuyun. İlk blok — tek satırlık sorular, hızlı bir dizin — operatörlerin yardım aramasından indikleri “X ne demek / X engeller mi?” kısa sorgularını kapsar ve her biri onu sahiplenen derin sayfaya işaret eder. Platform düzeyi sorular onu izler.Tek satırlık sorular — S&S dizini
Fail-open burada ne anlama gelir?
Fail-open, bir kapının girdisi çözümlenemediğinde trafiği geçirmesi, engellememesi demektir. Sessiz saatler, DNC, RND, STIR/SHAKEN tasdik tabanı ve tercih merkezi, tasarım gereği fail-open’dır: saat dilimi çözümlenemeyen ABD dışı bir alıcı varsayılanskip politikasında geçer, senkronize edilmemiş bir federal akış yalnızca federal olan numaraları no_data olarak temiz döndürür ve başarısız bir tasdik sahipliği sorgusu, aramayı engellemek yerine C sinyali verir.
Her kapı kapalı / açık olarak gelir ve girdisi okunamıyorken hiçbir kapı engellemez — açık bir varsayılandan sıkarsınız, asla kısıtlayıcı olandan gevşetmezsiniz. Durum haritasındaki Fail-open işaretli satırlar yüzeyleri listeler ve Send Gates sayfası kapı başına tam davranışı verir.
Tasarım gereği fail-closed olan nedir?
Fail-closed, kapının etkin kriterler yakalandığında veya gerekli bir onay eksikken engellemesi demektir. Gönderen-ID (Sender-ID) kaydı, ülkenin girişiapproved olana kadar düzenlemeye tabi A2P SMS’i engeller; bir suppression girdisi, giriş noktasından bağımsız olarak adresi gönderim öncesi düşürür; ABD eyalet mini-TCPA katmanları, en-kısıtlayıcı-kazanır kuralıyla kampanya ve dialer sesli aramasını sert engeller; HIPAA modu, BAA yürütülene kadar PHI gönderimlerini 422 HIPAA_BAA_REQUIRED ile reddeder. Katılıma bağlı RMD çıkış koruması, etkinleştirdiğinizde, dosyanız eksikse giden sesli aramayı çıkışta engeller.
Desen, platform düzeyinden aşağıya doğru tutar: bir alıcıyı veya düzenleyiciyi koruyan her şey engeller; kendi liste hijyeninizi koruyan her şey katılıma bağlıdır ve fail-open’dır. Durum haritasındaki Fail-closed işaretli satırlar yüzeyleri sayıdır — bir alıcı-koruma kapısını fail-open olarak kablolamayın.
Kapılarımı nerede görürüm?
İki yerde. Kontrol panelinde, Settings → Compliance rota grubu yazılabilir her kapıyı tutar; API üzerindenGET /api/v1/settings/compliance/* okumaları her düğmenin mevcut değerini raporlar — bilinmeyen-consent pazarlama politikası, consent varsayılan politikası, ülke izin listesi, gelen ülke kapısı, dolandırıcılık üst sınırları, kanal-hız geçersiz kılmaları, AI-turn denetimi ve gelen kutusu-AI gizlilik kapıları. GET /compliance/health skorları ve GET /compliance/quiet-hours/preview uç noktası aynı duruş için salt-okunur yüzeylerdir.
Her yazmayı eşlenik GET ile doğrulayın — bir PUT’un tuttuğunu asla varsaymayın. Settings → Compliance yüzeyi durum haritasında satır satır eşlenmiştir ve İlk Gönderimden Önce Tenant’ınızın Duruşunu Yapılandırın sayfası bunu birinci gün sırasıyla adım adım gösterir.
Bir duruş kurmak kaç dakika sürer?
En yaygın iki duruştan her biri için iki çevirme. “ABD mobil hatlarına pazarlama” için: (1) kuruluş sessiz-saatler kapısındasms kanalını etkinleştirin ve (2) marka ve kampanya kaydını tamamlarken POST /compliance/suppression-list/import ile eski opt-out listelerini toplu içe aktarın — kapı duruşundan bağımsız olarak ABD uzun-kod trafiği bunu yapmadan aşağı düşer. Bkz. Duruş A.
“Sağlık randevu hatırlatmaları” için: (1) BAA’yı yürütün ve HIPAA modunu etkinleştirin (PUT /api/v1/settings/hipaa — mod, o zamana kadar etkinleşmeyi reddeder) ve (2) PATCH /api/v1/settings/compliance/inbox-ai-privacy ile gelen kutusu-AI kapılarını kapatın (auto_categorize: false, auto_summarize: false), çünkü ikisi de açık gelir ve gelen mesaj gövdelerini üçüncü taraf bir LLM’e gönderir. Bkz. Duruş D ve tam HIPAA onboarding izlencesi.
Bir kapının ne yaptığını nasıl denetlerim?
Denetlenebilir kaydı okuyun — Orbit her kapı kararını kaydeder; bu, kuruluş denetim günlüğünde consent kararlarını, suppression girdilerini, tarama sonuçlarını, sertifikaları ve yalnızca sahip tarafından yapılan ayar değişikliklerini kapsar. Belirli bir gönderim için kayıt, neden tutulduğunu veya geçirildiğini yanıtlar: sessiz-saatler bekletmeleri çözümlenen pencereyi raporlar, önizleme uç noktasınext_allowed_at zaman damgasını verir ve sesli engellemeler outside_state_window / state_blocked_day nedenlerini raporlar; böylece eyalet kaynaklı tutmalar federal olanlardan ayrılabilir.
Denetim sorusu kapı düzeyi satırları aştığında: Evidence Binder üzerinde tek tıklamalı, çerçeveye eşlenmiş paketler (SOC 2 / ISO 27001 / GDPR / HIPAA), AI Turn Audit üzerinde kelimesi kelimesine AI-turn kayıtları (varsayılan olarak kapalı — çok yıllık açık PII saklar, bu nedenle yazılı politikaya göre etkinleştirin) ve Breach Incident Register üzerinde GDPR Md. 33/34 saati.
Bu hukuki tavsiye mi?
Hayır. Kapılar ve denetim izleri, tenant’a ait kontrollerdir ve bir duruş seçme — ve bir duruşun yeterli olup olmadığına karar verme — sorumluluğu size aittir. Orbit, kanaldır ve defterdir; bir gönderimin uyumlu olduğuna karar vermez, sizin adınıza bir düzenleyiciye dosya sunmaz ve sizin adınıza müşteri bildirimleri göndermez. Trafiğinize hangi yasaların uygulandığı, sizin ve alıcılarınızın nerede olduğunuza ve ne gönderdiğinize bağlıdır. Burada açıklanan herhangi bir duruşa güvenmeden önce yükümlülüklerinizi nitelikli hukuk danışmanıyla teyit edin.Bu kapılardan herhangi biri platform zorunluluğu mu?
Hayır — tam olarak bir istisna ile. Uyumluluk kontrolleri tenant’a aittir: Orbit size kontrol yüzeyini (kapılar, pencereler, taramalar, kayıtlar) verir, kapılı her kontrol kapalı gelir ve bir duruş dayatmak yerine ayarladığınızı uygular. Tek istisna ABD TCPA federal sesli arama penceresidir: ABD (+1) alıcılarına alıcı-yerel 08.00–21.00 penceresi dışında kampanya ve dialer sesli araması sert engellenir (422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED); tenant düğmesi yok, kuruluş başına atlatma yok ve saat dilimi çözümlenemeyen alıcıda fail-open yok. Arama başına 1.500 yasal ceza, tenant’ın feragat edebileceği bir şey değildir.
Daha katı eyalet mini-TCPA katmanları (Florida’nın Pazar yasağı, Mississippi’nin 19.30 kapanışı ve Oklahoma/Louisiana/Alabama/West Virginia pencereleri) bu federal rayın üzerinde durur ve aynı şekilde tenant ayarı değildir. Diğer her şey — sessiz saatler, DNC, RND, STIR/SHAKEN tabanları, HIPAA modu, DSAR, KYC kapıları — çevirmek sizin, varsayılanı açık. Asimetrinin tam listesi Tenant tarafından çevrilemez olanlar sayfasındadır.
Uyumluluk-sağlığı skoru neyi asla engellemez?
Sağlık yüzeyindeki her şey salt-okunurdur: duruşunuzu raporlar, onu asla değiştirmez.GET /compliance/health (artı /health/numbers ve /health/campaigns), consent kapsamını, opt-out hızını, STOP-yanıt oranını ve operatör reddetmelerini sıralı bir warnings dizisiyle 0–100 bir skora karıştırır — asla bir gönderimi engellemez, bir kişiyi bastırmaz veya trafiğinizi kapılamaz. Onu erken uyarı okuması olarak kullanın: trafik aşağı düşmeden önce hangi göndereni bir operatörün boğmak üzere olduğu. Aynı kural sessiz-saatler önizleme uç noktası için de geçerlidir — “bu gönderim tutulur mu?” sorusunu hiçbir şey tutmadan yanıtlar. Bkz. Uyumluluk Sağlığı Skorları.
Sessiz saatleri etkinleştirdim — kampanya gönderimlerimi korur mu?
İki düğmeden biri ayarlıysa evet. Kampanya, drip ve journey gönderimleri kampanya geri-dönüş penceresine karşı değerlendirilir (Settings → Campaign limits veyaPUT /api/v1/campaigns/quiet-hours/settings altında ayarlanır); hiç pencere ayarlamadıysanız, platform varsayılanı 21:00–09:00’a geri düşerler. 1:1 ve ad-hoc trafik için koruma, yalnızca kuruluş kapısında bir kanalın etkin olduğu yerde vardır (settings → quiet_hours.<channel>.enabled). Dolayısıyla “sessiz saatler açık”, şunlardan en az biri demek olmalıdır: kuruluş kapısında etkin bir kanal veya kampanya trafiğinizin miras aldığı bir geri-dönüş penceresi. Bir kullanıma açmadan önce GET /compliance/quiet-hours/preview ile tam olarak neyin tutulacağını ve ne zamana kadar tutulacağını görün. İki düğmeli model Sessiz saatler yapılandırması sayfasındadır.
Yukarıdaki tek platform istisnasını tekrar not edin: ABD alıcılarına kampanya ve dialer sesli araması, iki düğme de kapalı olsa bile federal 08.00–21.00 penceresi tarafından her zaman tutulur — bkz. Send Gates.
Gönderen-ID (Sender-ID) onayı anında mı?
Hayır. Orbit’te bir Gönderen-ID kaydetmek onu uyumluluk akışına sunar, ancak nihai onay her ülkedeki düzenleyici veya operatör tarafından verilir — platform tarafından değil. Bir ülke girişi, bu harici karar gelene kadarpending durumunda kalır (veya bir nedenle rejected döner) ve kayıtlı bir Gönderen-ID gerektiren bir ülkeye A2P SMS fail-closed’dır: o ülkenin girişi approved okunana kadar engellidir. Bekleme süresini planlayın — bazı pazarlar günlerden haftalara sürer — ve bir yeniden-başvuru döngüsüne girmemek için ülkenin KYC belgelerini en baştan ekleyin. Bkz. Gönderen-ID Kaydı ve Bekleyen bir numara veya Gönderen-ID sorun giderme sayfasındaki kurtarma akışı.
Aynı harici-bekleme-süresi deseni ABD 10DLC için (marka ve kampanya incelemesi, tipik olarak 1–5 iş günü, operatör başına durumlar ayrı izlenir) ve düzenlemeye tabi ülke numara satın alımları için geçerlidir; bunlar, onaylı bir uyumluluk profili eklenene kadar pending_compliance durumunda bekler.
DNC taraması SaaS üzerinde kutudan çıkar çıkmaz çalışır mı?
Kısmen — ve boşluk, bu SSS’nin var olduğu operatör sorusudur. DNC zinciri,dnc_sync_enabled ile katılım sağladığınız anda kendi katmanlarınızı (kişi DNC bayrakları, DNC listesi, suppression, consent opt-out’ları) artı platform listesini tarar. Federal/eyalet/TCR akış katmanı kontrolü ancak bir anlık görüntü senkronize edildiğinde destekler ve Devotel barındırmalı SaaS’te TCR akışı, operatör iconectiv TCR partner kimlik bilgileri (DEVOTEL_TCR_API_KEY / DEVOTEL_TCR_PARTNER_ID) yapılandırıldığında doldurulur — ikisinden biri ayarlanmamışsa bağlayıcı işlevsiz kalır ve akış gelmez. O gelene kadar iki sonuç doğar:
GET /compliance/dnc/check, katılım sağlayana kadar403 DNC_SYNC_NOT_ENABLEDdöner ve katılımdan sonra bile her yanıttafederal_feeds_synced: falseraporlar — yalnızca FTC federal kaydında olan bir numara bu durumda temiz döner.federal_feeds_synced: trueolmadıkça temiz bir kararı asla federal güvenli-liman saymayın.GET /compliance/rnd/checkbenzer şekilde aşağı düşer: FCC akışı senkronize edilene kadar her kararno_dataolur (güvenli liman yok) ve akış bağlanana kadarrnd_scrub_enabledetkinleştirme409ile reddedilir.
Hangi kontroller fail-open, hangileri fail-closed?
Durum haritasından özetlenmiştir — bir düğmeye güvenmeden önce içselleştirilmesi gereken sütun:
Desen: bir alıcıyı veya düzenleyiciyi koruyan her şey fail-closed’dur veya platform düzeyindedir; kendi liste hijyeninizi koruyan her şey katılıma bağlıdır ve fail-open’dır. Her satırın arkasındaki derin sayfalar Send Gates sayfasındadır.
Bu sayfa AB Yapay Zeka Yasası’nın (EU AI Act) Ek III yüksek-riskli katmanını kapsıyor mu?
Hayır — ve bölünme, bu sayfadaki her şeyle aynı tenant’a-ait desenini izler. Orbit Madde 50 şeffaflık yüzeyini getirir: AI-etkileşimi açıklama bildirimleri, AI-üretimi-içerik işaretlemesi ve çalışma alanı başına EU AI Act — Madde 50 Şeffaflığı sayfasında yapılandırılan dışa aktarılabilir kanıt. Ek III ayrı bir katmandır: yüksek-riskli kullanım durumları (örneğin duygu tanıma, biyometrik sınıflandırma ve diğer listelenen sınıflar) şeffaflık yükümlülüğünden daha sonraki bir zaman çizelgesinde risk-yönetimi, veri-yönetişimi, teknik-belgelendirme ve uygunluk-değerlendirmesi yükümlülükleri taşır. Sınıflandırma — dağıtımınızın bir Ek III kullanım durumuna hiç girip girmediği — nitelikli hukuk danışmanıyla sizin kararınızdır; her iki durumda da kontroller tenant’a ait kalır, tıpkı yukarıdaki kapılar gibi. Ek III kullanım durumu gerçekten geçerliyse, Madde 50 şeffaflığı üzerine yine de geçerlidir.Bunların herhangi biri hukuki tavsiye mi?
Hayır. Orbit kanaldır ve defterdir: gönderimlerinizi taşır, ayarladığınız kapıları uygular ve denetlenebilir kaydı tutar (consent kararları, suppression girdileri, tarama sonuçları, sertifikalar). Bir gönderimin uyumlu olduğuna karar vermez, sizin adınıza bir düzenleyiciye dosya sunmaz ve sizin adınıza müşteri bildirimleri göndermez. Seçtiğiniz duruş açık bir varsayılandan eklemelidir ve onu seçme sorumluluğu size aittir. Yükümlülüklerinizi nitelikli hukuk danışmanıyla teyit edin.İlgili referanslar
- Tenant Uyumluluk Durumunuz: Düğme Haritası — bu SSS’nin özetlediği tam harita.
- Send Gates — her gönderim-zamanı kapısı ve tam kapı davranışı.
- DNC Taraması — kaynaklar, tazelik ve fail-open uyarısı.
- Uyumluluk Sağlığı Skorları — salt-okunur sinyal katmanı.
- EU AI Act — Madde 50 Şeffaflığı — açıklama yüzeyi, artı kapsam dışı Ek III işaretçisi.
- Bekleyen bir numara veya Gönderen-ID sorun giderme — harici onayın arkasında takılan kapılı varlıklar.
- Platform SSS — uyumluluk dışı sorular (kimlik doğrulama, faturalama, kanallar, webhook’lar).