Skip to main content

Arama Kaydında Onay

Bir telefon aramasını uygun bildirim olmadan kaydetmek, Orbit’in faaliyet gösterdiği çoğu yargı bölgesinde cezai bir suçtur. Bu sayfa, hangi yargı bölgelerinin tek taraf, tüm taraflar veya açık onay kaydı gerektirdiğinin ve Orbit’in ses platformunun uyumlu olmanıza nasıl yardımcı olduğunun kanonik referansıdır.
Bu sayfa Orbit’in platform kontrollerini açıklar. Hukuki tavsiye değildir. Kayıt yasası; aramanın varış noktasına, arayanın konumuna, aramacın amacına ve sektöre göre değişir (sağlık, finans ve borç tahsilatı sektöre özgü katmanlar taşır). Bir kayıt programı başlatmadan önce yükümlülüklerinizi nitelikli hukuk danışmanınızla doğrulayın.

Orbit onayı nasıl uygular

Orbit’teki her ses numarası, Voice → Calls → Recording settings altında yapılandırılan organizasyon başına bir kayıt-onay politikası taşır. Politika bir iki eksenli modeldir ve org ayarlarında settings.recording.{eligibility_mode, consent_announcement_mode} altında kalıcıdır. İki eksen ortogonaldir: uygunluk hangi aramaların yakalanacağına karar verirken, duyuru modu katılımcıların nasıl bilgilendirileceğine karar verir.

Eksen 1 — eligibility_mode (hangi aramalar otomatik kaydedilir)

consent_announcement_mode none iken manual dışında herhangi bir eligibility_mode seçmek bir uygulama içi uyarı yüzeye çıkarır, çünkü duyuru olmadan otomatik kayıt iki taraf onay yasalarını ihlal edebilir. Belgelenmiş bir harici onay süreciniz olmadıkça, otomatik kayıt uygunluğunu bir duyuru moduyla eşleştirin. Tersine, manual uygunluğunu bir duyuru moduyla eşleştirmek de bir bildirim yüzeye çıkarır: hiçbir arama otomatik kaydedilmez, bu yüzden duyuru katılımcılara yalnızca canlı bir aramada kaydı başlattığınızda ulaşır.
Duyurunun kendisi bir TTS string’i (Cartesia veya ElevenLabs tarafından org’un varsayılan sesiyle okunur) veya GCS ya da erişilebilir herhangi bir HTTPS endpoint’indeki bir .wav / .mp3 dosyasının URL’si olabilir. Varsayılan olarak bu duyuru, arama insana veya agent hattına bağlanmadan önce bir kez çalar. Sonraki iki olay — bir kaydı duraklatma ve sürdürme ile kayıtlı bir konferansa katılma — bu bağlantı öncesi duyurunun üzerine bir arama içi ek açıklama ekler. Aşağıdaki Arama içi açıklamalar bölümüne bakın.
Kayıt, Orbit’in medya-egress hattı (orbit-media-egress) aracılığıyla org düzeyinde yakalanır. Bağlantı öncesi duyuru, arama bağlanmadan ve kayıt başlamadan önce çalar, bu yüzden arayan duyuru sırasında kapatırsa hiçbir kayıt yakalanmaz ve dakika başına kayıt maliyeti faturalandırılmaz. Bir kaydı duraklatma ve sürdürme veya kayıtlı bir konferansa bir katılımcıyı kabul etme, arama sırasında ek bir açıklamayı tetikleyebilir — bkz. Arama içi açıklamalar.

Arama içi açıklamalar

Bağlantı öncesi duyuru, varsayılan tek bildirimdir. İki olay, canlı bir arama sırasında ikinci bir onay temas noktası ekler; ikisi de aynı org kayıt-onay politikası tarafından yönetilir. Duraklatma ve sürdürme. Bir kaydı duraklattığınızda ve daha sonra POST /voice/calls/{id}/recording/pause ile POST /voice/calls/{id}/recording/resume kullanarak sürdürdüğünüzde (bkz. Operatör yükümlülükleri), Orbit taraflara kaydın duraklatıldığını veya sürdürüldüğünü duyuran kısa bir sözlü bildirim çalar. Bu açıklama yalnızca onay uygulaması açıkken ve arama bir tüm taraflar onayı duruşunun altındayken çalar; arama başlangıcı bildirimini zaten duymuş tek taraf aramaları tekrar kesintiye uğramaz. Duraklatma ve sürdürme metni org başına geçersiz kılınabilir ve org’un birincil diline yerelleştirilir. Kayıtlı bir konferansa katılma. Bir katılımcı, katılımcı başına onayla kaydeden bir konferansa katıldığında — veya aktarıldığında — o katılımcı, girerken kendi onay istemini duyar ve onay vermek veya reddetmek için bir tuşa basar. İstem yalnızca katılan tarafa çalınır, tüm odaya değil, ve o katılımcının sesi yanıt verene kadar kaydı dışında tutulur — böylece bir hat, kayıtlı bir onay kararı olmadan asla karıştırılmaz. Odanın onay duruşu belirlenemezse, Orbit yine sorar ve hattı tutar, bir katılımcıyı ihmal yoluyla dahil etmek yerine.

Yargı bölgesi matrisi

Aşağıdaki matris, bölge başına geçerli kuralı özetler. Bir ülkenin alt ulusal varyasyonu olduğunda (ABD, Kanada, Avustralya), o yargı bölgesine yönlendiriyorsanız kapsamdaki en katı eyaletin kuralı geçerlidir. Orbit duyuru modu sütunu, consent_announcement_mode eksenine işaret eder; eligibility_mode’u, hangi aramaları yakalamayı planladığınıza göre ayrı olarak seçin.
Şüphede kaldığınızda, politikayı announce_all’a ayarlayın. Duyuru kısadır (“Bu arama kalite ve eğitim amaçlarıyla kaydedilebilir” için tipik 5–8 saniye), müşteri hizmetleri eğitimli ve Orbit’in desteklediği her yargı bölgesinde yasal olarak savunulabilirdir.

Bölge başına ayrıntı

Federal dinleme yasası (18 U.S.C. § 2511), aramadaki en az bir taraf onayladığında kayda izin verir — ve kaydeden taraf o bir taraf olarak sayılır. On dört eyalet üstüne bir tüm taraflar onayı gereksinimi katmanlar: California, Connecticut, Delaware, Florida, Hawaii, Illinois, Maryland, Massachusetts, Montana, New Hampshire, Oregon, Pennsylvania, Vermont, Washington. Geçerli kural, arama sırasında tarafların fiziksel olarak bulunduğu yere göre belirlenir, taşıyıcının veya dashboard operatörünün konumuna göre değil. Herhangi bir taraf tüm taraflar eyaletindeyse, o eyaletin kuralı geçerlidir.Sektör katmanları: HIPAA (sağlıkla ilgili konuştuğunda arama sesini PHI olarak ele al), PCI DSS (kart numaralarını yakalayan DTMF tonlarını kaydetme — Orbit’in PCI maskeleme özelliğini kullan), FDCPA / TCPA (borç tahsilatı ve tele-pazarlamanın kayıt onayının ötesinde ek bildirim gereksinimleri vardır).
GDPR Mad.6 altında, kayıt belgelenmiş bir yasal dayanak gerektirir (onay, sözleşmenin ifası, meşru menfaat, yasal yükümlülük vb.). ePrivacy Direktifi Mad.5(1), çoğu üye devlet uygulamasında kayıt başlamadan önce açık bildirim gerektiren bir iletişim gizliliği gereksinimini üstüne katmanlar. Birleşik Krallık eşdeğer rejimi UK GDPR, PECR ve RIPA aracılığıyla uygular.Pragmatik duruş: duyuruyu her tarafa çalın (announce_all), yasal dayanağın kaydını (consent, legitimate_interest vb.) CRM’nizde tutun ve müşterinin GDPR veri-sahibi-hakları süreciniz aracılığıyla kayıtlara erişim veya silme talep edebilmesini sağlayın. Orbit’in saklama politikası (Settings → Compliance → Retention altında kanal başına yapılandırılabilir), kayıtları sabit bir pencereden sonra otomatik silmenizi sağlar.
PIPEDA (federal, ticari faaliyete uygulanır) kaydı kişisel bilgi toplama olarak ele alır ve toplama anında bilgi ve onay gerektirir. Aramanın başında net, belirgin bir bildirimle kalite-güvence kaydı için düzenleyiciler zımni onayı kabul etmiştir. Pazarlama veya satış değerlendirme kaydı için açık onay daha güvenli duruştur. Quebec’in Yasa 25’i (2023’ten beri yürürlükte) PIPEDA’dan daha katıdır ve en iyi açık onay rejimi olarak ele alınır.
Kayıt, federal yasa değil, eyalet Gözetim Cihazları Yasaları tarafından yönetilir. ACT, QLD, SA ve WA tek taraf onay yargı bölgeleridir. NSW, VIC, TAS ve NT tüm taraflar onayı gerektirir. Telecommunications (Interception and Access) Act 1979 (Cth) ayrıca bir aramayı yolda izinsiz yakalamayı yasaklar, ancak aramadaki bir tarafın onaylı kaydını genel olarak kısıtlamaz.
BAE, Suudi Arabistan, Kore, Türkiye ve Hindistan, yetkisiz kaydı kendi ceza veya telekomünikasyon yasaları altında cezai suç olarak ele alır. Brezilya’nın LGPD’si, Arjantin’in Kişisel Veri Koruma Yasası ve Şili’nin Yasa 19.628’i, açık bir yasal dayanak artı bildirim gerektirir. Yukarıda ayrı olarak listelenmeyen her bölge için, varsayılanı announce_all artı belgelenmiş onay yakalama olarak ele alın ve üretim trafiğini yönlendirmeden önce yerel hukuk danışmanınızla doğrulayın.

Operatör yükümlülükleri

Orbit size kontrolleri verir; yükümlülükler sizde kalır.

Geçerli en katı kuralı seçin

Aramanız tüm taraflar onaylı bir yargı bölgesinden geçebilirse, announce_all’ı yalnızca o bölgeye hizmet veren numaralar için değil, tüm org için yapılandırın. Yargı bölgeleri arası sorumluluk, aramadaki en katı eyalete göre belirlenir.

Yasal dayanağınızı belgeleyin

GDPR / LGPD / PIPEDA varışları için, kişi başına hangi yasal dayanağın geçerli olduğunun ve nasıl yakalandığının kaydını tutun. Orbit’in kişi özel alanları bunu saklayabilir; üç ayda bir uyumluluk sisteminize dışa aktarın.

Silme taleplerini onurlandırın

GDPR Mad.17, CCPA ve Quebec Yasa 25, veri sahiplerine kayıtlarının silinmesini talep etme hakkı verir. Orbit, kişi başına silme endpoint’i ve bir saklama-politikası zamanlayıcısı sunar. Talep akışını destek sürecinize inşa edin.

Hassas sesi maskleyin

Kart numaralarını, tam SSN’leri veya sağlık taraması yanıtlarını yakalamadan önce kaydı duraklatın, sonra aynı kayıt dosyasına sürdürün. Orbit, PCI- ve HIPAA-scope akışları için POST /voice/calls/{id}/recording/pause ve POST /voice/calls/{id}/recording/resume sunar; her duraklatılan pencere aramanın denetim zaman çizelgesine (call.recording.paused / call.recording.resumed) damgalanır, böylece bir gözden geçiren, depolunan medyadan tam olarak hangi saniyelerin dışlandığını kanıtlayabilir.

Nereden yapılandırılır

  • Org başına varsayılan: Voice → Calls → Recording settings. Uygunluk modunu (eligibility_mode), duyuru modunu (consent_announcement_mode) ve TTS / ses URL’sini seçer. Aşağıdaki daha dar bir kontrol geçersiz kılmadıkça her aramayı yöneten politikadır.
  • Gelen-rota başına geçersiz kılma: Numbers → <numara seç> → Inbound routing → Advanced behavior → Recording mode (off / all / inbound / outbound). Varsayılanında bırakılan bir rota, org uygunluk modunu devralır; açık bir değer, o rotaya çarpan aramalar için kazanır — bir DID org varsayılanından daha katı bir yargı bölgesine hizmet verdiğinde kullanışlıdır.
  • Agent başına: Agents → <agent> → Voice → Safety & Limits → Disable call recording. Etkinleştirildiğinde, kayıt org genelinde etkin olsa bile o agent asla bir kayıt egress başlatmaz — kaydedilmez agent personaları için kullanın (örn. PCI-scope ödeme akışları).
Değişiklikler bir sonraki aramada etkili olur. Geçmiş kayıtlar, yakalandıkları sırada aktif olan onay politikasını tutar; denetim günlüğü, kaydedilen her arama için hem politikayı hem de duyuru yükünü kaydeder.

İlgili referanslar

  • HIPAA Uyumluluğu — kayıtlı sağlık aramaları için PHI işleme.
  • PCI DSS — PCI scope ve DTMF maskeleme.
  • SOC 2 Kontrolleri — kayıt-erişim denetim kontrolleri.
  • Acil Arama — 911 / 112 / 999 / 000’in neden engellendiği ve arayanların bunun yerine ne yapması gerektiği.