> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Uyumluluk Duruşu SSS

> Operatörlerin Orbit'in uyumluluk duruşu hakkında tekrar eden soruları — kapıların sahibi kim, hangileri varsayılan olarak açık, fail-open ile fail-closed hangileri, neden etkinleştirilmiş bir düğme henüz engellemiyor olabilir ve hangi onayların harici bekleme süresi gerektirdiği.

# Uyumluluk Duruşu SSS

Operatörlerin [durum haritasını](/compliance/posture-overview) okuduktan sonra getirdikleri soruları yanıtlıyoruz: *Düğmeyi etkinleştirdim — neden hâlâ hiçbir şey engellenmiyor? Neden yalnızca federal DNC listesinde olan bir numara temiz döndü? Platform benim adıma tam olarak neyi uygular ve hangisi benim sorumluluğum?*

Aşağıdaki her yanıt, konuyu sahiplenen derin sayfaya işaret eder. Bu sayfayı zihinsel model için okuyun; üzerine inşa etmeden önce bağlantılı sayfayı okuyun.

İlk blok — tek satırlık sorular, hızlı bir dizin — operatörlerin yardım aramasından indikleri "X ne demek / X engeller mi?" kısa sorgularını kapsar ve her biri onu sahiplenen derin sayfaya işaret eder. Platform düzeyi sorular onu izler.

<Warning>
  Bu sayfa Orbit'in platform kontrollerini açıklar. **Hukuki tavsiye
  değildir.** Trafiğinize hangi yasaların uygulandığı ve hangi duruşun
  yeterli olduğu; yargı alanınıza, alıcılarınıza ve gönderdiklerinize
  bağlıdır. Nitelikli hukuk danışmanıyla teyit edin.
</Warning>

***

## Tek satırlık sorular — S\&S dizini

## Fail-open burada ne anlama gelir?

**Fail-open, bir kapının girdisi çözümlenemediğinde trafiği geçirmesi, engellememesi demektir.** Sessiz saatler, DNC, RND, STIR/SHAKEN tasdik tabanı ve tercih merkezi, tasarım gereği fail-open'dır: saat dilimi çözümlenemeyen ABD dışı bir alıcı varsayılan `skip` politikasında geçer, senkronize edilmemiş bir federal akış yalnızca federal olan numaraları `no_data` olarak temiz döndürür ve başarısız bir tasdik sahipliği sorgusu, aramayı engellemek yerine C sinyali verir.

Her kapı kapalı / açık olarak gelir ve girdisi okunamıyorken hiçbir kapı engellemez — açık bir varsayılandan sıkarsınız, asla kısıtlayıcı olandan gevşetmezsiniz. [Durum haritasındaki](/compliance/posture-overview) **Fail-open** işaretli satırlar yüzeyleri listeler ve [Send Gates](/compliance/send-gates) sayfası kapı başına tam davranışı verir.

***

## Tasarım gereği fail-closed olan nedir?

**Fail-closed, kapının etkin kriterler yakalandığında veya gerekli bir onay eksikken engellemesi demektir.** Gönderen-ID (Sender-ID) kaydı, ülkenin girişi `approved` olana kadar düzenlemeye tabi A2P SMS'i engeller; bir suppression girdisi, giriş noktasından bağımsız olarak adresi gönderim öncesi düşürür; ABD eyalet mini-TCPA katmanları, en-kısıtlayıcı-kazanır kuralıyla kampanya ve dialer sesli aramasını sert engeller; HIPAA modu, BAA yürütülene kadar PHI gönderimlerini `422 HIPAA_BAA_REQUIRED` ile reddeder. Katılıma bağlı RMD çıkış koruması, etkinleştirdiğinizde, dosyanız eksikse giden sesli aramayı çıkışta engeller.

Desen, platform düzeyinden aşağıya doğru tutar: bir alıcıyı veya düzenleyiciyi koruyan her şey engeller; kendi liste hijyeninizi koruyan her şey katılıma bağlıdır ve fail-open'dır. [Durum haritasındaki](/compliance/posture-overview) **Fail-closed** işaretli satırlar yüzeyleri sayıdır — bir alıcı-koruma kapısını fail-open olarak kablolamayın.

***

## Kapılarımı nerede görürüm?

İki yerde. Kontrol panelinde, **Settings → Compliance** rota grubu yazılabilir her kapıyı tutar; API üzerinden `GET /api/v1/settings/compliance/*` okumaları her düğmenin mevcut değerini raporlar — bilinmeyen-consent pazarlama politikası, consent varsayılan politikası, ülke izin listesi, gelen ülke kapısı, dolandırıcılık üst sınırları, kanal-hız geçersiz kılmaları, AI-turn denetimi ve gelen kutusu-AI gizlilik kapıları. `GET /compliance/health` skorları ve `GET /compliance/quiet-hours/preview` uç noktası aynı duruş için salt-okunur yüzeylerdir.

Her yazmayı eşlenik GET ile doğrulayın — bir PUT'un tuttuğunu asla varsaymayın. Settings → Compliance yüzeyi [durum haritasında](/compliance/posture-overview) satır satır eşlenmiştir ve [İlk Gönderimden Önce Tenant'ınızın Duruşunu Yapılandırın](/compliance/tenant-posture-first-run) sayfası bunu birinci gün sırasıyla adım adım gösterir.

***

## Bir duruş kurmak kaç dakika sürer?

**En yaygın iki duruştan her biri için iki çevirme.** *"ABD mobil hatlarına pazarlama"* için: (1) kuruluş sessiz-saatler kapısında `sms` kanalını etkinleştirin ve (2) marka ve kampanya kaydını tamamlarken `POST /compliance/suppression-list/import` ile eski opt-out listelerini toplu içe aktarın — kapı duruşundan bağımsız olarak ABD uzun-kod trafiği bunu yapmadan aşağı düşer. Bkz. [Duruş A](/compliance/posture-overview#posture-a-us-marketing-sms-operator).

*"Sağlık randevu hatırlatmaları"* için: (1) BAA'yı yürütün ve HIPAA modunu etkinleştirin (`PUT /api/v1/settings/hipaa` — mod, o zamana kadar etkinleşmeyi reddeder) ve (2) `PATCH /api/v1/settings/compliance/inbox-ai-privacy` ile gelen kutusu-AI kapılarını kapatın (`auto_categorize: false`, `auto_summarize: false`), çünkü ikisi de açık gelir ve gelen mesaj gövdelerini üçüncü taraf bir LLM'e gönderir. Bkz. [Duruş D](/compliance/posture-overview#posture-d-regulated-healthcare-sender) ve tam [HIPAA onboarding](/guides/hipaa-onboarding) izlencesi.

***

## Bir kapının ne yaptığını nasıl denetlerim?

**Denetlenebilir kaydı okuyun — Orbit her kapı kararını kaydeder;** bu, kuruluş denetim günlüğünde consent kararlarını, suppression girdilerini, tarama sonuçlarını, sertifikaları ve yalnızca sahip tarafından yapılan ayar değişikliklerini kapsar. Belirli bir gönderim için kayıt, neden tutulduğunu veya geçirildiğini yanıtlar: sessiz-saatler bekletmeleri çözümlenen pencereyi raporlar, önizleme uç noktası `next_allowed_at` zaman damgasını verir ve sesli engellemeler `outside_state_window` / `state_blocked_day` nedenlerini raporlar; böylece eyalet kaynaklı tutmalar federal olanlardan ayrılabilir.

Denetim sorusu kapı düzeyi satırları aştığında: [Evidence Binder](/compliance/evidence-binder) üzerinde tek tıklamalı, çerçeveye eşlenmiş paketler (SOC 2 / ISO 27001 / GDPR / HIPAA), [AI Turn Audit](/compliance/ai-turn-audit) üzerinde kelimesi kelimesine AI-turn kayıtları (varsayılan olarak kapalı — çok yıllık açık PII saklar, bu nedenle yazılı politikaya göre etkinleştirin) ve [Breach Incident Register](/compliance/breach-incident-register) üzerinde GDPR Md. 33/34 saati.

***

## Bu hukuki tavsiye mi?

Hayır. Kapılar ve denetim izleri, tenant'a ait kontrollerdir ve bir duruş seçme — ve bir duruşun yeterli olup olmadığına karar verme — sorumluluğu size aittir. Orbit, kanaldır ve defterdir; bir gönderimin uyumlu olduğuna karar vermez, sizin adınıza bir düzenleyiciye dosya sunmaz ve sizin adınıza müşteri bildirimleri göndermez.

Trafiğinize hangi yasaların uygulandığı, sizin ve alıcılarınızın nerede olduğunuza ve ne gönderdiğinize bağlıdır. Burada açıklanan herhangi bir duruşa güvenmeden önce yükümlülüklerinizi nitelikli hukuk danışmanıyla teyit edin.

***

## Bu kapılardan herhangi biri platform zorunluluğu mu?

**Hayır — tam olarak bir istisna ile.** Uyumluluk kontrolleri tenant'a aittir: Orbit size kontrol yüzeyini (kapılar, pencereler, taramalar, kayıtlar) verir, kapılı her kontrol kapalı gelir ve bir duruş dayatmak yerine ayarladığınızı uygular. Tek istisna **ABD TCPA federal sesli arama penceresidir**: ABD (+1) alıcılarına alıcı-yerel 08.00–21.00 penceresi dışında kampanya ve dialer sesli araması sert engellenir (`422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED`); tenant düğmesi yok, kuruluş başına atlatma yok ve saat dilimi çözümlenemeyen alıcıda fail-open yok. Arama başına $500–$1.500 yasal ceza, tenant'ın feragat edebileceği bir şey değildir.

Daha katı eyalet mini-TCPA katmanları (Florida'nın Pazar yasağı, Mississippi'nin 19.30 kapanışı ve Oklahoma/Louisiana/Alabama/West Virginia pencereleri) bu federal rayın üzerinde durur ve aynı şekilde tenant ayarı değildir. Diğer her şey — sessiz saatler, DNC, RND, STIR/SHAKEN tabanları, HIPAA modu, DSAR, KYC kapıları — çevirmek sizin, varsayılanı açık. Asimetrinin tam listesi [Tenant tarafından çevrilemez olanlar](/compliance/posture-overview) sayfasındadır.

***

## Uyumluluk-sağlığı skoru neyi asla engellemez?

Sağlık yüzeyindeki her şey salt-okunurdur: duruşunuzu raporlar, onu asla değiştirmez. `GET /compliance/health` (artı `/health/numbers` ve `/health/campaigns`), consent kapsamını, opt-out hızını, STOP-yanıt oranını ve operatör reddetmelerini sıralı bir `warnings` dizisiyle 0–100 bir skora karıştırır — asla bir gönderimi engellemez, bir kişiyi bastırmaz veya trafiğinizi kapılamaz. Onu erken uyarı okuması olarak kullanın: trafik aşağı düşmeden önce hangi göndereni bir operatörün boğmak üzere olduğu. Aynı kural sessiz-saatler önizleme uç noktası için de geçerlidir — "bu gönderim tutulur mu?" sorusunu hiçbir şey tutmadan yanıtlar. Bkz. [Uyumluluk Sağlığı Skorları](/compliance/compliance-health).

***

## Sessiz saatleri etkinleştirdim — kampanya gönderimlerimi korur mu?

İki düğmeden biri ayarlıysa evet. Kampanya, drip ve journey gönderimleri **kampanya geri-dönüş penceresine** karşı değerlendirilir (Settings → Campaign limits veya `PUT /api/v1/campaigns/quiet-hours/settings` altında ayarlanır); hiç pencere ayarlamadıysanız, platform varsayılanı 21:00–09:00'a geri düşerler. 1:1 ve ad-hoc trafik için koruma, yalnızca kuruluş kapısında bir kanalın etkin olduğu yerde vardır (`settings → quiet_hours.<channel>.enabled`). Dolayısıyla "sessiz saatler açık", şunlardan en az biri demek olmalıdır: kuruluş kapısında etkin bir kanal veya kampanya trafiğinizin miras aldığı bir geri-dönüş penceresi. Bir kullanıma açmadan önce `GET /compliance/quiet-hours/preview` ile tam olarak neyin tutulacağını ve ne zamana kadar tutulacağını görün. İki düğmeli model [Sessiz saatler yapılandırması](/guides/quiet-hours-configuration) sayfasındadır.

Yukarıdaki tek platform istisnasını tekrar not edin: ABD alıcılarına kampanya ve dialer sesli araması, iki düğme de kapalı olsa bile federal 08.00–21.00 penceresi tarafından her zaman tutulur — bkz. [Send Gates](/compliance/send-gates).

***

## Gönderen-ID (Sender-ID) onayı anında mı?

**Hayır.** Orbit'te bir Gönderen-ID kaydetmek onu uyumluluk akışına sunar, ancak nihai onay her ülkedeki düzenleyici veya operatör tarafından verilir — platform tarafından değil. Bir ülke girişi, bu harici karar gelene kadar `pending` durumunda kalır (veya bir nedenle `rejected` döner) ve kayıtlı bir Gönderen-ID gerektiren bir ülkeye A2P SMS **fail-closed**'dır: o ülkenin girişi `approved` okunana kadar engellidir. Bekleme süresini planlayın — bazı pazarlar günlerden haftalara sürer — ve bir yeniden-başvuru döngüsüne girmemek için ülkenin KYC belgelerini en baştan ekleyin. Bkz. [Gönderen-ID Kaydı](/compliance/sender-id-registration) ve [Bekleyen bir numara veya Gönderen-ID sorun giderme](/compliance/troubleshooting-pending-gated-surfaces) sayfasındaki kurtarma akışı.

Aynı harici-bekleme-süresi deseni ABD 10DLC için (marka ve kampanya incelemesi, tipik olarak 1–5 iş günü, operatör başına durumlar ayrı izlenir) ve düzenlemeye tabi ülke numara satın alımları için geçerlidir; bunlar, onaylı bir uyumluluk profili eklenene kadar `pending_compliance` durumunda bekler.

***

## DNC taraması SaaS üzerinde kutudan çıkar çıkmaz çalışır mı?

Kısmen — ve boşluk, bu SSS'nin var olduğu operatör sorusudur. DNC zinciri, `dnc_sync_enabled` ile katılım sağladığınız anda **kendi** katmanlarınızı (kişi DNC bayrakları, DNC listesi, suppression, consent opt-out'ları) artı platform listesini tarar. **Federal/eyalet/TCR akış katmanı** kontrolü ancak bir anlık görüntü senkronize edildiğinde destekler ve Devotel barındırmalı SaaS'te TCR akışı, operatör iconectiv TCR partner kimlik bilgileri (`DEVOTEL_TCR_API_KEY` / `DEVOTEL_TCR_PARTNER_ID`) yapılandırıldığında doldurulur — ikisinden biri ayarlanmamışsa bağlayıcı işlevsiz kalır ve akış gelmez. O gelene kadar iki sonuç doğar:

* `GET /compliance/dnc/check`, katılım sağlayana kadar `403 DNC_SYNC_NOT_ENABLED` döner ve katılımdan sonra bile her yanıtta `federal_feeds_synced: false` raporlar — yalnızca FTC federal kaydında olan bir numara bu durumda **temiz döner**. `federal_feeds_synced: true` olmadıkça temiz bir kararı asla federal güvenli-liman saymayın.
* `GET /compliance/rnd/check` benzer şekilde aşağı düşer: FCC akışı senkronize edilene kadar her karar `no_data` olur (güvenli liman yok) ve akış bağlanana kadar `rnd_scrub_enabled` etkinleştirme `409` ile reddedilir.

Her yanıtta kaynak ve tazelik alanlarını okuyun ve [DNC Taraması](/compliance/dnc-scrub) üzerindeki fail-open uyarısına ve [10DLC kaydı](/guides/10dlc-registration) üzerindeki akış yapılandırmasına bakın. SaaS'te Orbit, akışlar bağlandıktan sonra senkronize anlık görüntüleri merkezi olarak korur — tenant başına asla kendi kayıt entegrasyonunuzu kablolamazsınız.

***

## Hangi kontroller fail-open, hangileri fail-closed?

[Durum haritasından](/compliance/posture-overview) özetlenmiştir — bir düğmeye güvenmeden önce içselleştirilmesi gereken sütun:

| Kontrol                                                            | Varsayılan               | Çözümlenemeyen girdi                                                                                                                 |
| ------------------------------------------------------------------ | ------------------------ | ------------------------------------------------------------------------------------------------------------------------------------ |
| Sessiz saatler (kanal başına kuruluş kapısı, kampanya geri-dönüşü) | Kapalı                   | **Fail-open** — saat dilimi çözümlenemeyen ABD dışı alıcılar varsayılan `skip` politikasında geçer                                   |
| DNC taraması                                                       | Kapalı                   | **Fail-open** — senkronize federal akış olmaması, yalnızca federal numaranın temiz dönmesi demektir                                  |
| RND taraması                                                       | Kapalı                   | **Fail-open / veri yok** — senkronize edilmemiş akış her kararı `no_data`'ya düşürür, güvenli liman yok                              |
| STIR/SHAKEN tasdiki + gelen taban                                  | Taban yok                | **Fail-open** — başarısız bir sahiplik sorgusu C tasdik eder ve aramayı engellemek yerine kabul eder                                 |
| Acil durdurma                                                      | Etkin değil              | **Tasarım gereği fail-open** — siz çekene kadar hiçbir şeyi engellemez                                                               |
| Tercih merkezi                                                     | Yapılandırılmamış        | **Fail-open** — yapılandırma yoksa kişi-yüzlü yüzey yoktur                                                                           |
| Gönderen-ID kaydı                                                  | Hiçbir şey kayıtlı değil | **Fail-closed** — düzenlemeye tabi A2P SMS, ülke girişi `approved` olana kadar engellidir                                            |
| Suppression girdileri                                              | Boş liste                | **Var olan girdiler için fail-closed** — bastırılmış bir adres gönderim öncesi düşürülür                                             |
| HIPAA modu                                                         | Kapalı                   | **PHI'ye karşı fail-closed** — HIPAA modu etkinleşmez ve BAA yürütülene kadar PHI gönderimleri reddedilir (`422 HIPAA_BAA_REQUIRED`) |
| KYC-kapılı numaralar                                               | Gereken yok              | **Kapılı varlıklar için fail-closed** — düzenlemeye tabi ülke numarası `pending_compliance` durumunda bekler                         |
| ABD federal sesli penceresi + eyalet katmanları                    | Her zaman etkin          | **Fail-closed, platform'a ait** — kontrol etmediğiniz tek ray                                                                        |

Desen: **bir alıcıyı veya düzenleyiciyi** koruyan her şey fail-closed'dur veya platform düzeyindedir; **kendi liste hijyeninizi** koruyan her şey katılıma bağlıdır ve fail-open'dır. Her satırın arkasındaki derin sayfalar [Send Gates](/compliance/send-gates) sayfasındadır.

***

## Bu sayfa AB Yapay Zeka Yasası'nın (EU AI Act) Ek III yüksek-riskli katmanını kapsıyor mu?

Hayır — ve bölünme, bu sayfadaki her şeyle aynı tenant'a-ait desenini izler. Orbit **Madde 50 şeffaflık yüzeyini** getirir: AI-etkileşimi açıklama bildirimleri, AI-üretimi-içerik işaretlemesi ve çalışma alanı başına [EU AI Act — Madde 50 Şeffaflığı](/compliance/eu-ai-act) sayfasında yapılandırılan dışa aktarılabilir kanıt. Ek III ayrı bir katmandır: yüksek-riskli kullanım durumları (örneğin duygu tanıma, biyometrik sınıflandırma ve diğer listelenen sınıflar) şeffaflık yükümlülüğünden daha sonraki bir zaman çizelgesinde risk-yönetimi, veri-yönetişimi, teknik-belgelendirme ve uygunluk-değerlendirmesi yükümlülükleri taşır. Sınıflandırma — dağıtımınızın bir Ek III kullanım durumuna hiç girip girmediği — nitelikli hukuk danışmanıyla sizin kararınızdır; her iki durumda da kontroller tenant'a ait kalır, tıpkı yukarıdaki kapılar gibi. Ek III kullanım durumu gerçekten geçerliyse, Madde 50 şeffaflığı üzerine yine de geçerlidir.

***

## Bunların herhangi biri hukuki tavsiye mi?

Hayır. Orbit kanaldır ve defterdir: gönderimlerinizi taşır, ayarladığınız kapıları uygular ve denetlenebilir kaydı tutar (consent kararları, suppression girdileri, tarama sonuçları, sertifikalar). Bir gönderimin uyumlu olduğuna karar vermez, sizin adınıza bir düzenleyiciye dosya sunmaz ve sizin adınıza müşteri bildirimleri göndermez. Seçtiğiniz duruş açık bir varsayılandan eklemelidir ve onu seçme sorumluluğu size aittir. Yükümlülüklerinizi nitelikli hukuk danışmanıyla teyit edin.

***

## İlgili referanslar

* [Tenant Uyumluluk Durumunuz: Düğme Haritası](/compliance/posture-overview) — bu SSS'nin özetlediği tam harita.
* [Send Gates](/compliance/send-gates) — her gönderim-zamanı kapısı ve tam kapı davranışı.
* [DNC Taraması](/compliance/dnc-scrub) — kaynaklar, tazelik ve fail-open uyarısı.
* [Uyumluluk Sağlığı Skorları](/compliance/compliance-health) — salt-okunur sinyal katmanı.
* [EU AI Act — Madde 50 Şeffaflığı](/compliance/eu-ai-act) — açıklama yüzeyi, artı kapsam dışı Ek III işaretçisi.
* [Bekleyen bir numara veya Gönderen-ID sorun giderme](/compliance/troubleshooting-pending-gated-surfaces) — harici onayın arkasında takılan kapılı varlıklar.
* [Platform SSS](/reference/faq) — uyumluluk dışı sorular (kimlik doğrulama, faturalama, kanallar, webhook'lar).
