IOSOR База знаний

10DLC, toll-free verification и privacy-ворота до US production-трафика

B2B-гайд по US messaging: регистрация, доказательства opt-in, toll-free verification и privacy-поза — до A2P в production, не после первого блока.

Американский messaging-compliance — это ворота в production, а не сноска в PDF. Регистрация бренда и кампании 10DLC, toll-free verification, доказательства opt-in, которые можно достать на аудите, и privacy-поза, совпадающая с тем, что вы реально шлёте, должны быть зелёными до масштабирования OTP и всего, что соседствует с маркетингом. Иначе операторы научат блоками, а не вежливым письмом.

IOSOR держит эти ворота закрытыми до client production-трафика в US. Ошибки остаются white-label: в кабинете видно, что чинить. Upstream-бренды и сырые оптовые коды покупателю не вываливаются. Коридор в статусе setup — это не обещание live A2P.

Ворота по порядку

Ворота Что доказывают Кто обычно отвечает
Регистрация бренда / кампании Кто шлёт и зачем Compliance + продукт
Доказательства opt-in Согласие реально и его можно предъявить Юристы + рост
Toll-free verification Разрешены inbound / long-code пути Ops
Согласование privacy-политики Использование данных = публичный текст Юристы

Порядок не пропускают. Объявить «готово» без регистрации и доказательств — ставка на первый блок. Каждые ворота пишите пунктом чеклиста, который можно проверить, а не устным «вроде нормально». См. гейты compliance до A2P-трафика и доказательства opt-in для 10DLC. Продукт, юристы и финансы должны показывать одну и ту же строку таблицы и одну и ту же строку кошелька.

Как отделить transactional от marketing

Пометить маркетинг как transactional — короткий путь к блокам. Документируйте полосы отдельно — сравните согласие transactional vs marketing. Тексты, шаблоны и ID кампаний должны доказывать разделение. Смешение отправителей портит репутацию обеих полос: финансы видят это как prepaid-burn после блока, юристы — как дыру в доказательствах.

Приватность дальше галочки

  • Сроки хранения тел сообщений и логов совпадают с тикетами поддержки и выгрузками финансов
  • Раскрытие субпроцессоров без имён upstream-брендов в клиентском UI
  • Пути экспорта и удаления, которые реально закрывают запрос пользователя
  • Защита webhook-endpoint’ов, где лежит содержимое сообщений

Если privacy-политика ни разу не упоминает данные переписки, проверка compliance считает это дырой. Около USD 1 000+ месячного platform usage статус ворот и артефакты согласия становятся коммерческим доказательством на volume review. Пилот может быть меньше — ворота всё равно обязательны.

Красные флаги

  • «Зарегистрируемся после пилота»
  • Один отправитель на несвязанные сценарии
  • Нельзя достать артефакты opt-in к аудиту
  • Политика молчит про данные сообщений
  • Ошибки compliance с сырыми upstream-кодами

План на неделю

  1. Разложите US-трафик по классам (OTP против промо) и назначьте владельца на каждый класс.
  2. Соберите образцы opt-in, которые можно показать аудитору на этой неделе.
  3. Сверьте регистрацию с каталогом live — setup это не live.
  4. Выровняйте STOP/HELP на каждом арендованном US-номере, с которого собираетесь слать.
  5. Назначьте владельца compliance до повышения объёма.

Начните с IOSOR

В консоли IOSOR установите гейты проверки для трафика в США до запуска продакшна, заблокировав отправку без подтвержденных Brand/Campaign ID и статусов Toll-Free verification. Разделите маршруты транзакционных сообщений и маркетинговых кампаний на уровне разных номеров и вебхуков. Настройте автоматическое удержание сообщений, если артефакты opt-in не привязаны к профилю пользователя или статус регистрации не подтвержден.

Итог IOSOR

Запуск трафика в США без пройденных гейтов 10DLC и Toll-Free приводит к мгновенной блокировке номеров и штрафам со стороны операторов.

Был ли материал полезен?

Связанные гайды