// 규정 준수

A2P SMS 규정 준수: 10DLC, GDPR 동의, 발신자 등록

애플리케이션-대-개인 메시징은 규제되며, 규정 미준수는 법적 위험만이 아니라 제한되거나 차단된 트래픽으로 나타납니다. 이 가이드는 필수 사항 — 미국 10DLC 등록, 동의와 GDPR 의무, 지역별 발신자 등록 차이 — 을 다뤄 인증 트래픽이 합법적으로 흐르게 합니다.

A2P 메시징이란 무엇인가

A2P(애플리케이션-대-개인) 메시징은 사람이 입력하지 않고 시스템이 보내는 모든 SMS — OTP, 알림, 통지, 마케팅 — 입니다. 통신사는 A2P를 개인 문자와 다르게 취급합니다: 등록과 동의가 필요하며, 미등록 A2P 트래픽은 점점 더 필터링되거나 완전히 차단됩니다.

인증 코드는 사용자가 요청하더라도 A2P이므로 아래 규칙이 여러분의 OTP 트래픽에 적용됩니다.

  • A2P는 OTP, 알림, 리마인더, 마케팅을 포함합니다.
  • 통신사는 등록을, 많은 메시지 유형에는 동의 증빙을 요구합니다.
  • 미등록 A2P는 엄격한 시장에서 제한되거나 차단됩니다.

미국 10DLC 등록

미국에서 표준 10자리 롱코드를 통한 애플리케이션 메시징은 10DLC(10자리 롱코드) 등록을 거쳐야 합니다: 브랜드(비즈니스 정체성)와 각 캠페인(예: "계정 인증" 같은 사용 사례)을 등록합니다. 등록이 처리량과 신뢰 점수를 정하며, 생략하면 심한 필터링을 뜻합니다.

  1. 1

    브랜드 등록

    제공업체를 통해 The Campaign Registry에 비즈니스 정체성(법인명, EIN, 연락처)을 제출해 발신자 정체성을 확립하세요.

  2. 2

    각 캠페인 등록

    각 사용 사례 — OTP의 경우 보통 계정 인증/2FA 캠페인 — 를 샘플 메시지와 옵트인 세부와 함께 기술하세요.

  3. 3

    처리량 할당 받기

    브랜드 + 캠페인 심사가 초당 메시지 수와 일일 한도를 결정합니다.

  4. 4

    최신 상태 유지

    사용 사례, 물량, 메시지 내용이 실질적으로 바뀌면 등록을 갱신하세요.

!

미국에서 무료 번호 A2P도 인증이 필요하며 숏코드는 별도로 발급됩니다 — 10DLC는 구체적으로 롱코드 경로입니다.

동의와 GDPR

동의는 메시징 규정 준수의 근간입니다. 거래성 OTP의 경우 사용자의 인증 요청이 일반적으로 메시지의 근거가 되지만, 별도의 명시적 옵트인 없이 그 번호를 마케팅에 재활용해서는 안 됩니다. GDPR 및 유사 법률 하에서 전화번호는 개인 데이터입니다: 명시된 목적으로 수집하고, 필요한 기간만 보관하며, 보호하고, 삭제 요청을 존중하세요.

  • 사용자가 시작한 인증에 대해서만 OTP를 보내세요.
  • 별도 옵트인 없이 인증 번호를 마케팅에 재사용하지 마세요.
  • 전화번호를 개인 데이터로 다루세요: 목적 한정, 보호, 삭제 허용.
  • 마케팅이 관련될 때는 감사 가능한 동의 기록을 유지하세요.

지역별 발신자 등록

미국 외에도 많은 국가가 자체 등록 및 발신자 ID 체계를 운영합니다. 세부는 자주 바뀌므로 목적지별로 제공업체에 현행 규칙을 확인하세요 — 하지만 형태는 일관됩니다: 여러분이 누구이며 무엇을 보내는지 등록하는 것입니다.

지역일반적 요건
미국10DLC 브랜드 + 캠페인 등록(롱코드); 무료 번호 인증; 숏코드 발급
영국 / EU영숫자 발신자 ID 흔함; GDPR 동의와 데이터 처리 의무
인도발신자 ID와 메시지 템플릿의 DLT 등록
동남아시아국가별 발신자 ID 등록; 일부 시장은 사전 승인 템플릿 요구
중동발신자 ID 등록이 종종 필수; 미등록 발신자는 자주 차단
예시일 뿐 전부가 아닙니다 — 국가별 현행 요건을 제공업체에 확인하세요.

규정 준수를 플로우에 내장하기

규정 준수는 사후 정리보다 설계로 하는 편이 쉽습니다. 번호를 수집하는 지점에서 목적과 동의를 포착하고, 메시지를 등록한 내용과 일치하도록 템플릿화하며, 무엇을 왜 보냈는지 증명할 만큼 로그를 남기세요. 한 시장에서 규칙이 바뀌면 잘 구조화된 플로우는 재구축이 아니라 설정 변경입니다.

  • 번호 수집 시 목적과 동의를 기록하세요.
  • 라이브 메시지 템플릿을 등록한 내용과 일치시키세요.
  • 규정 준수를 입증할 충분한 맥락과 함께 발송을 로깅하세요.
  • 새 국가에 진입하거나 사용 사례를 바꿀 때 등록을 재검토하세요.

자주 묻는 질문

미국에서 OTP 메시지에 10DLC 등록이 필요한가요?+

예. 표준 롱코드로 보내는 OTP와 2FA 메시지는 A2P 트래픽이며 10DLC 브랜드·캠페인 등록이 필요합니다. 등록 없이는 심한 통신사 필터링과 낮은 처리량에 직면합니다. 무료 번호와 숏코드 경로는 각각 별도의 요건이 있습니다.

GDPR 하에서 전화번호가 개인 데이터인가요?+

예. 전화번호는 사람을 식별하며 GDPR 및 유사 법률 하에서 개인 데이터입니다. 명시된 목적으로 수집하고, 보호하며, 필요한 기간만 보관하고, 접근 및 삭제 요청을 존중하세요.

사용자가 인증용으로 준 번호에 마케팅을 보낼 수 있나요?+

별도의 명시적 동의 없이는 안 됩니다. 계정 인증을 위해 수집된 번호는 그 거래 목적으로만 동의된 것입니다. 새 옵트인 없이 마케팅에 재사용하는 것은 대부분의 관할권에서 동의 규칙을 위반합니다.

규정 준수가 정말 전달에 영향을 주나요?+

매우 그렇습니다. 미등록 또는 비준수 A2P 트래픽은 통신사가 제한하거나 차단하므로 등록은 법적 지렛대만큼이나 전달률 지렛대입니다. 10DLC나 현지 발신자 ID 등록을 제대로 하면 코드가 도착하는 비율이 직접 개선됩니다.

EdgeGigs

10DLC나 발신자 등록을 제대로 처리해야 하나요?

검증된 개발자가 여러분의 지역에 맞는 A2P 등록, 동의 수집, 규정 준수 메시지 템플릿을 설정해 드립니다.

EdgeGigs에서 개발자 찾기