// Conformidade

Conformidade de SMS A2P: 10DLC, consentimento GDPR e registro de sender

A mensageria de aplicação para pessoa é regulada, e o descumprimento se manifesta como tráfego limitado ou bloqueado, não só como risco jurídico. Este guia cobre o essencial: o registro 10DLC dos EUA, as obrigações de consentimento e GDPR, e como o registro de sender difere por região, o suficiente para que o tráfego de verificação flua legitimamente.

O que é a mensageria A2P

A mensageria A2P (aplicação para pessoa) é qualquer SMS enviado por um sistema em vez de escrito por uma pessoa: OTP, alertas, notificações e marketing. As operadoras tratam A2P de forma diferente do texto pessoal: deve ser registrado e consentido, e o tráfego A2P não registrado é cada vez mais filtrado ou bloqueado.

Os códigos de verificação são A2P mesmo que os usuários os solicitem, então as regras a seguir se aplicam ao seu tráfego de OTP.

  • A2P cobre OTP, alertas, lembretes e marketing.
  • As operadoras exigem registro e, para muitos tipos de mensagem, prova de consentimento.
  • O A2P não registrado é limitado ou bloqueado em mercados rígidos.

Registro 10DLC nos EUA

Nos Estados Unidos, a mensageria de aplicação por long codes padrão de 10 dígitos deve passar pelo registro 10DLC (long code de 10 dígitos): você registra sua marca (sua identidade corporativa) e cada campanha (o caso de uso, como "verificação de conta"). O registro fixa sua capacidade e sua pontuação de confiança; pular isso significa filtragem forte.

  1. 1

    Registre sua marca

    Envie sua identidade corporativa (razão social, EIN, contato) para estabelecer sua identidade de sender junto ao The Campaign Registry por meio do seu provedor.

  2. 2

    Registre cada campanha

    Descreva cada caso de uso — para OTP costuma ser uma campanha de verificação de conta / 2FA — com mensagens de exemplo e detalhes de opt-in.

  3. 3

    Obtenha a capacidade atribuída

    A avaliação da sua marca + campanha determina suas mensagens por segundo e limites diários.

  4. 4

    Mantenha atualizado

    Atualize os registros quando seu caso de uso, volume ou conteúdo de mensagem mudar de forma substancial.

!

O A2P por número gratuito também requer verificação nos EUA, e os short codes são provisionados separadamente; 10DLC é especificamente a via dos long codes.

Consentimento e GDPR

O consentimento é a espinha dorsal da conformidade de mensageria. Para os OTP transacionais, a solicitação de verificação do usuário costuma ser a base da mensagem, mas você não deve reutilizar esse número para marketing sem um opt-in separado e explícito. Sob o GDPR e leis semelhantes, um número de telefone é dado pessoal: colete-o com uma finalidade declarada, guarde apenas o necessário, proteja-o e respeite as solicitações de exclusão.

  • Envie OTP apenas para a verificação que o usuário iniciou.
  • Nunca reutilize um número de verificação para marketing sem opt-in separado.
  • Trate os números de telefone como dado pessoal: limite a finalidade, proteja e permita a exclusão.
  • Mantenha um registro auditável do consentimento onde houver marketing.

Registro de sender por região

Além dos EUA, muitos países operam seus próprios regimes de registro e sender ID. Os detalhes mudam com frequência, então confirme as regras vigentes com seu provedor por destino, mas a forma é consistente: registre quem você é e o que você envia.

RegiãoRequisito típico
Estados UnidosRegistro 10DLC de marca + campanha (long code); verificação de número gratuito; provisionamento de short code
Reino Unido / UESender IDs alfanuméricos comuns; consentimento GDPR e obrigações de tratamento de dados
ÍndiaRegistro DLT do sender ID e dos modelos de mensagem
Sudeste AsiáticoRegistro de sender ID por país; alguns mercados exigem modelos pré-aprovados
Oriente MédioRegistro de sender ID frequentemente obrigatório; senders não registrados são bloqueados com frequência
Ilustrativo, não exaustivo: confirme os requisitos vigentes por país com seu provedor.

Integre a conformidade ao fluxo

A conformidade é mais fácil como projeto do que como limpeza. Capture a finalidade e o consentimento no ponto em que você coleta o número, modele suas mensagens para que coincidam com o que você registrou e registre o suficiente para provar o que foi enviado e por quê. Quando as regras mudarem em um mercado, um fluxo bem estruturado é uma mudança de configuração, não uma reconstrução.

  • Registre a finalidade e o consentimento na captura do número.
  • Faça os modelos de mensagem ao vivo coincidirem com o que você registrou.
  • Registre os envios com contexto suficiente para demonstrar a conformidade.
  • Revise os registros quando entrar em um país novo ou mudar o caso de uso.

Perguntas frequentes

As mensagens de OTP precisam de registro 10DLC nos EUA?+

Sim. Mensagens de OTP e 2FA enviadas por long codes padrão são tráfego A2P e requerem registro de marca e campanha 10DLC. Sem ele, suas mensagens enfrentam forte filtragem de operadora e baixa capacidade. As vias de número gratuito e short code têm seus próprios requisitos separados.

Um número de telefone é dado pessoal sob o GDPR?+

Sim. Um número de telefone identifica uma pessoa e é dado pessoal sob o GDPR e leis semelhantes. Colete-o com uma finalidade declarada, proteja-o, guarde apenas o necessário e respeite as solicitações de acesso e exclusão.

Posso enviar marketing para um número que um usuário me deu para verificação?+

Não sem um consentimento separado e explícito. Um número coletado para verificar uma conta está consentido apenas para essa finalidade transacional. Reutilizá-lo para marketing sem um novo opt-in viola as regras de consentimento na maioria das jurisdições.

As regras de conformidade afetam mesmo a entrega?+

Muito. O tráfego A2P não registrado ou não conforme é limitado ou bloqueado pelas operadoras, então o registro é uma alavanca de entregabilidade tanto quanto jurídica. Acertar o 10DLC ou o registro de sender ID local melhora diretamente a taxa com que seus códigos chegam.

EdgeGigs

Precisa lidar com 10DLC ou o registro de sender corretamente?

Contrate um desenvolvedor verificado para configurar o registro A2P, a captura de consentimento e modelos de mensagem em conformidade para as suas regiões.

Encontre um desenvolvedor no EdgeGigs