IOSOR База знаний
Opt-in evidence для 10DLC: что аудитору нужно до кампании
Compliance-чеклист для регистрации 10DLC-кампании — что реально проверяет аудитор, какие методы захвата consent выдерживают проверку и как держать evidence retrievable за минуты, а не археологией.
Проверка 10DLC-кампании не верит маркетинговому «пользователи дали opt-in» — ей нужны доказательства: точный экран, точная формулировка, точный timestamp и цепочка custody, которую посторонний сможет повторить через полгода. Команды, которые относятся к opt-in как к галочке на слайде, получают throttling, отказ или suspend прямо в разгар запуска.
IOSOR ожидает opt-in evidence рядом с той же prepaid control plane, что и spend — программа не «готова» потому что где-то есть форма; она готова, потому что evidence достаётся за минуты, а не археологией. Около USD 1 000+ месячного platform usage ревьюеры регистрации кампаний ждут production-дисциплину, а не скриншот, найденный за пять минут до звонка.
Что такое «evidence» на самом деле
| Claim | Что говорит | Evidence, которое хочет аудитор |
|---|---|---|
| «Пользователи дали opt-in на сайте» | Поверьте нам | Архивный скриншот точной формы и копия текста на момент захвата |
| «Consent есть в CRM» | Поверьте нам | Timestamped запись, привязанная к номеру и сообщению |
| «Мы следуем правилам» | Поверьте нам | Письменная policy плюс retrievable лог, который ей соответствует |
Что аудитор проверяет построчно
- Точный текст opt-in, показанный пользователю (не пересказ)
- Совпадает ли захваченный номер с номером, на который шлём
- Метод захвата (web-форма, keyword join, устно/бумага, checkout box) задокументирован по каждому источнику
- Timestamp и метод залогированы в момент consent, а не реконструированы позже
- Scope: transactional и marketing consent разделены и никогда не объединяются задним числом
Методы захвата, которые выдерживают проверку
- Web-форма с неотмеченным чекбоксом и видимым текстом частоты сообщений / HELP-STOP
- Keyword join (text START), залогированный вместе с точной парой inbound/reply
- Устный/бумажный consent — по сценарию, сохранён и retrievable в рамках зарегистрированного use case кампании
- Checkout opt-in, показанный в момент покупки, а не спрятанный в общих условиях
Что логировать в момент consent
| Поле | Почему важно |
|---|---|
| Timestamp (UTC) | Доказывает, что consent предшествует первому сообщению |
| Точный показанный текст | Доказывает, что формулировка совпадала с обещанной в кампании |
| Канал захвата | Привязывает evidence к зарегистрированному use case |
| IP / device или source reference | Помогает в спорных случаях |
Скриншоты, сделанные после жалобы, — не evidence, а реконструкция. Аудитор эту разницу видит.
- Текст consent не совпадает с зарегистрированными sample messages
- Одна opt-in запись покрывает несколько несвязанных кампаний
- Нет записи о нормализации формата номера перед сохранением
- Marketing consent тихо переиспользован для transactional use case
- Evidence существует только в памяти саппорт-агента
Красные флаги
- «Соберём evidence, если кампанию flagнут»
- Скриншоты без timestamp или с неясным источником
- Один evidence trail на все кампании бизнеса
- Consent copy есть в доке, но никогда не показывалась в живом продукте
- Нет named owner для запросов opt-in evidence
Начните с IOSOR
Загрузите снимки экранов форм подписки и образцы текста согласия в раздел верификации 10DLC в консоли IOSOR до запуска трафика. Настройте автоматическую передачу UTC-штампа, IP-адреса и адреса страницы захвата через вебхуки, чтобы активировать защитный гейт для незадокументированных номеров. Проверьте, что передаваемый источник согласия строго соответствует зарегистрированному use case вашей кампании.
- гейты compliance до A2P-трафика
- Экспорт аудиторских логов согласия WhatsApp для верификации шаблонов
- Аудит объема DID: аренда дополнительных номеров или оптимизация текущих
Итог IOSOR
Аудиторы 10DLC оценивают не обещания в CRM, а фактические цифровые следы, зафиксированные в момент ввода номера.
Был ли материал полезен?
Связанные гайды
- KYC-шлюзы для международных маршрутов повышенного риска
Настройка автоматических KYC-шлюзов для международных маршрутов, удержание предоплаты и проверка бизнес-документов через IOSOR.
- Сохранение доказательств согласия при миграции выделенных коротких номеров
Руководство по аудиту и переносу баз согласий абонентов при смене выделенных коротких кодов без потери комплаенс-статуса.
- Обеспечение соблюдения правил для контента с возрастными ограничениями
Настройте автоматическую фильтрацию контента и возрастные ограничения в белой панели CPaaS для соответствия требованиям операторов.