IOSOR База знань

10DLC, toll-free verification і privacy-ворота до US production-трафіку

B2B-гід з US messaging: реєстрація, докази opt-in, toll-free verification і privacy-постава — до A2P у production, не після першого блоку.

Американський messaging-compliance — це ворота в production, а не виноска в PDF. Реєстрація бренду й кампанії 10DLC, toll-free verification, докази opt-in, які можна дістати на аудиті, і privacy-постава, що збігається з тим, що ви реально надсилаєте, мають бути зеленими до масштабування OTP і всього, що межує з маркетингом. Інакше оператори навчать блоками, а не ввічливим листом.

IOSOR тримає ці ворота закритими до client production-трафіку в US. Помилки лишаються white-label: у кабінеті видно, що виправляти. Upstream-бренди й сирі оптові коди покупцеві не вивалюються. Коридор у статусі setup — це не обіцянка live A2P.

Ворота за порядком

Ворота Що доводять Хто зазвичай відповідає
Реєстрація бренду / кампанії Хто надсилає і навіщо Compliance + продукт
Докази opt-in Згода справжня і її можна показати Юристи + зростання
Toll-free verification Дозволені inbound / long-code шляхи Ops
Узгодження privacy-політики Використання даних = публічний текст Юристи

Порядок не пропускають. Оголосити «готово» без реєстрації й доказів — ставка на перший блок. Кожні ворота записуйте пунктом чекліста, який можна перевірити, а не усним «ніби нормально». Див. ворота compliance до A2P-трафіку і докази opt-in для 10DLC. Продукт, юристи й фінанси мають показувати той самий рядок таблиці й той самий рядок гаманця.

Як відокремити transactional від marketing

Позначити маркетинг як transactional — короткий шлях до блоків. Документуйте смуги окремо — порівняйте згода transactional vs marketing. Тексти, шаблони й ID кампаній мають доводити розділення. Змішування відправників псує репутацію обох смуг: фінанси бачать це як prepaid-burn після блоку, юристи — як діру в доказах.

Приватність далі за галочку

  • Строки зберігання тіл повідомлень і логів збігаються з тікетами підтримки та вивантаженнями фінансів
  • Розкриття субпроцесорів без імен upstream-брендів у клієнтському UI
  • Шляхи експорту й видалення, які реально закривають запит користувача
  • Захист webhook-endpoint’ів, де лежить вміст повідомлень

Якщо privacy-політика жодного разу не згадує дані листування, перевірка compliance вважає це дірою. Біля USD 1 000+ місячного platform usage статус воріт і артефакти згоди стають комерційним доказом на volume review. Пілот може бути меншим — ворота все одно обов’язкові.

Червоні прапорці

  • «Зареєструємося після пілота»
  • Один відправник на непов’язані сценарії
  • Не можна дістати артефакти opt-in до аудиту
  • Політика мовчить про дані повідомлень
  • Помилки compliance із сирими upstream-кодами

План на тиждень

  1. Розкладіть US-трафік за класами (OTP проти промо) і призначте власника на кожен клас.
  2. Зберіть зразки opt-in, які можна показати аудитору цього тижня.
  3. Звірте реєстрацію з каталогом live — setup це не live.
  4. Вирівняйте STOP/HELP на кожному орендованому US-номері, з якого збираєтесь слати.
  5. Призначте власника compliance до підвищення обсягу.

Почніть з IOSOR

Перевірте статус 10DLC та Toll-Free реєстрацій у консолі IOSOR перед виводом американського трафіку в продакшн. Налаштуйте автоматичний утримуючий фільтр для кампаній без підтверджених доказів згоди (opt-in evidence). Підключіть вебхуки для збору статусів DLR та логування запитів на видалення персональних даних згідно з вимогами приватності.

Підсумок IOSOR

Запуск повідомлень у США без проходження реєстраційних шлюзів та верифікації призводить до миттєвого блокування номерів і штрафів. Чіткий поділ транзакційного та маркетингового трафіку на рівні ідентифікаторів кампаній — єдиний спосіб зберегти високу доставляємість та довіру операторів.

Чи був матеріал корисним?

Пов’язані гіди