IOSOR Guias

Evidência de opt-in para 10DLC: o que os auditores exigem antes da campanha

Checklist de compliance para o registro de campanhas 10DLC — o que os auditores realmente verificam, quais métodos de captura de consentimento resistem à revisão e como manter a evidência recuperável em minutos, não por arqueologia.

A revisão de campanhas 10DLC não confia na alegação de marketing "os usuários deram opt-in" — ela quer evidência: a tela exata, o texto exato, o timestamp exato e uma cadeia de custódia que um estranho consiga seguir seis meses depois. Equipes que tratam o opt-in como uma caixinha marcada em um slide acabam com throttling, rejeição ou suspensão no meio do lançamento. Este guia é para responsáveis por compliance e produto que operam um programa de mensageria prepaid white-label e precisam que a aprovação de campanha sobreviva a uma auditoria real, não só à primeira submissão.

O que "evidência" realmente significa

Alegação O que ela diz Evidência que o auditor quer
"Usuários deram opt-in no nosso site" Confiem em nós Print arquivado do formulário e texto exatos no momento da captura
"O consentimento está no nosso CRM" Confiem em nós Registro com timestamp vinculado ao número e à mensagem
"Seguimos as regras" Confiem em nós Uma política escrita mais um log recuperável que corresponda a ela

O que os auditores verificam linha por linha

  1. Texto exato de opt-in mostrado ao usuário, não uma paráfrase
  2. Se o número capturado coincide com o número realmente utilizado no envio
  3. Método de captura (formulário web, keyword join, verbal/papel, caixa no checkout) documentado por fonte
  4. Timestamp e método registrados no momento do consentimento, não reconstruídos depois
  5. Escopo: consentimento transacional vs.

Métodos de captura que resistem à revisão

  • Formulário web com caixa desmarcada e texto visível de frequência de mensagens / HELP-STOP
  • Keyword join (enviar START) registrado com o par exato de mensagem recebida e resposta
  • Consentimento verbal ou em papel roteirizado, armazenado e recuperável dentro do caso de uso registrado da campanha
  • Opt-in no checkout mostrado no momento da compra, não enterrado em termos genéricos

O que registrar no momento do consentimento

Campo Por que importa
Timestamp (UTC) Prova que o consentimento é anterior à primeira mensagem
Texto exato mostrado Prova que a linguagem correspondia ao prometido na campanha
Canal de captura Vincula a evidência ao caso de uso registrado
IP / dispositivo ou referência de origem Ajuda na resolução de disputas

Sinais de alerta

  • "Vamos juntar a evidência se a campanha for sinalizada"
  • Prints sem timestamp ou com origem pouco clara
  • Um único rastro de evidência cobrindo todas as campanhas de um negócio
  • Texto de consentimento em um documento, mas nunca mostrado no produto real
  • Nenhum responsável nomeado para pedidos de evidência de opt-in

Comece com a IOSOR

Envie suas capturas de tela arquivadas de opt-in e registros de consentimento diretamente para o console do IOSOR antes de enviar sua campanha 10DLC para revisão. Configure seus webhooks para transmitir carimbos de data e hora UTC exatos, registros de IP e o texto de opt-in capturado em cada cadastro de assinante. Coloque sua fila de mensagens em espera até que o portal de conformidade verifique seu pacote de evidências.

Conclusão IOSOR

Passar por uma auditoria de opt-in 10DLC exige provas verificáveis e com carimbo de data e hora registradas no momento exato em que o usuário consente, e não afirmações retroativas reunidas após um bloqueio de operadora. Documentar o texto exato do formulário, caixas de consentimento explícitas desmarcadas e canais de captura garante que sua marca permaneça pronta para auditoria desde o primeiro dia.

Este guia foi útil?

Guias relacionados