IOSOR База знаний

Opt-in evidence для 10DLC: что аудитору нужно до кампании

Compliance-чеклист для регистрации 10DLC-кампании — что реально проверяет аудитор, какие методы захвата consent выдерживают проверку и как держать evidence retrievable за минуты, а не археологией.

Проверка 10DLC-кампании не верит маркетинговому «пользователи дали opt-in» — ей нужны доказательства: точный экран, точная формулировка, точный timestamp и цепочка custody, которую посторонний сможет повторить через полгода. Команды, которые относятся к opt-in как к галочке на слайде, получают throttling, отказ или suspend прямо в разгар запуска.

IOSOR ожидает opt-in evidence рядом с той же prepaid control plane, что и spend — программа не «готова» потому что где-то есть форма; она готова, потому что evidence достаётся за минуты, а не археологией. Около USD 1 000+ месячного platform usage ревьюеры регистрации кампаний ждут production-дисциплину, а не скриншот, найденный за пять минут до звонка.

Что такое «evidence» на самом деле

Claim Что говорит Evidence, которое хочет аудитор
«Пользователи дали opt-in на сайте» Поверьте нам Архивный скриншот точной формы и копия текста на момент захвата
«Consent есть в CRM» Поверьте нам Timestamped запись, привязанная к номеру и сообщению
«Мы следуем правилам» Поверьте нам Письменная policy плюс retrievable лог, который ей соответствует

Что аудитор проверяет построчно

  1. Точный текст opt-in, показанный пользователю (не пересказ)
  2. Совпадает ли захваченный номер с номером, на который шлём
  3. Метод захвата (web-форма, keyword join, устно/бумага, checkout box) задокументирован по каждому источнику
  4. Timestamp и метод залогированы в момент consent, а не реконструированы позже
  5. Scope: transactional и marketing consent разделены и никогда не объединяются задним числом

Методы захвата, которые выдерживают проверку

  • Web-форма с неотмеченным чекбоксом и видимым текстом частоты сообщений / HELP-STOP
  • Keyword join (text START), залогированный вместе с точной парой inbound/reply
  • Устный/бумажный consent — по сценарию, сохранён и retrievable в рамках зарегистрированного use case кампании
  • Checkout opt-in, показанный в момент покупки, а не спрятанный в общих условиях

Что логировать в момент consent

Поле Почему важно
Timestamp (UTC) Доказывает, что consent предшествует первому сообщению
Точный показанный текст Доказывает, что формулировка совпадала с обещанной в кампании
Канал захвата Привязывает evidence к зарегистрированному use case
IP / device или source reference Помогает в спорных случаях

Скриншоты, сделанные после жалобы, — не evidence, а реконструкция. Аудитор эту разницу видит.

  • Текст consent не совпадает с зарегистрированными sample messages
  • Одна opt-in запись покрывает несколько несвязанных кампаний
  • Нет записи о нормализации формата номера перед сохранением
  • Marketing consent тихо переиспользован для transactional use case
  • Evidence существует только в памяти саппорт-агента

Красные флаги

  • «Соберём evidence, если кампанию flagнут»
  • Скриншоты без timestamp или с неясным источником
  • Один evidence trail на все кампании бизнеса
  • Consent copy есть в доке, но никогда не показывалась в живом продукте
  • Нет named owner для запросов opt-in evidence

Начните с IOSOR

Загрузите снимки экранов форм подписки и образцы текста согласия в раздел верификации 10DLC в консоли IOSOR до запуска трафика. Настройте автоматическую передачу UTC-штампа, IP-адреса и адреса страницы захвата через вебхуки, чтобы активировать защитный гейт для незадокументированных номеров. Проверьте, что передаваемый источник согласия строго соответствует зарегистрированному use case вашей кампании.

Итог IOSOR

Аудиторы 10DLC оценивают не обещания в CRM, а фактические цифровые следы, зафиксированные в момент ввода номера.

Был ли материал полезен?

Связанные гайды