Краткий ответ
Да. Общего закона, который обязывал бы отправителя предъявлять удостоверение личности для отправки SMS, а SMS-провайдера — собирать такие документы, нет. Проверка личности является коммерческой политикой конкретного поставщика. Почти везде регулируется само сообщение: наличие согласия, содержание, заявленный отправитель и время отправки. Эти требования действуют для вас независимо от того, знает ли провайдер ваше имя. Это общая информация, а не юридическая консультация.
Откуда взялись требования KYC
Требования KYC происходят из законодательства о противодействии отмыванию денег. Они распространяются на банки, платёжные организации, биржи и другие регулируемые финансовые компании, которые обязаны устанавливать личность клиента перед проведением денежных операций. Передача SMS мобильным операторам относится к телекоммуникационным услугам и не подпадает под эти общие требования. SMS-провайдеры, запрашивающие паспорт, делают это в рамках собственной политики и требований партнёров, а не в силу общей обязанности для отрасли.
Что закон требует от отправителя
- Согласие на маркетинг. В США закон TCPA требует предварительного явно выраженного письменного согласия на автоматизированные рекламные сообщения и предусматривает установленную законом компенсацию за каждое нарушение. В Европейском союзе и Великобритании правила электронной конфиденциальности (в Великобритании — PECR) требуют согласия или наличия действующих отношений с клиентом; обработка персональных данных также регулируется GDPR. Аналогичные требования действуют в большинстве других стран.
- Рабочая отписка. Она должна быть доступна в каждом рекламном сообщении.
- Разрешённое время. Во многих странах реклама допускается только днём: с 08:00 до 21:00 в США, с 08:00 до 20:00 кроме воскресений во Франции, с 08:00 до 20:00 в Нигерии.
- Честная идентификация. Выдавать себя за банк, оператора связи или государственную службу — мошенничество.
Эти требования не зависят от того, проверяет ли провайдер личность клиента. Отправитель, который их соблюдает, действует законно и через шлюз без KYC; полная проверка клиента, в свою очередь, не делает незаконную рассылку допустимой.
Регистрация отправителя — не KYC
На некоторых рынках действуют отдельные схемы регистрации: бренды и кампании 10DLC в США, организации, заголовки и шаблоны DLT в Индии, имена отправителя в странах Персидского залива, Турции и Нигерии. Эти программы операторов или регуляторов связывают юридическое лицо с именем отправителя. Аккаунт без KYC не может зарегистрировать клиента там, где требуется местная компания, поэтому применяется стандартное правило направления: вместо бренда отображается цифровой или общий отправитель. Доставка продолжается, но фирменное имя не показывается. Подробнее — в руководствах по 10DLC и отправке в Индию.
Обязанности провайдера
Провайдер без проверки личности всё равно обязан не допускать вредоносный трафик на маршруты, иначе потеряет их. Для этого нужны правила допустимого использования с явными запретами, фильтрация фишинга, контроль жалоб и закрытие аккаунтов нарушителей. Так устроена работа без KYC в SMSMeteor: правила контролируют содержание сообщений, а не личность клиента.
Памятка отправителю
- Для каждого номера в рекламной базе сохраняйте источник согласия и дату его получения.
- В каждом рекламном сообщении указывайте команду STOP или ссылку для отказа от рассылки.
- Планируйте отправку по местному времени получателя и соблюдайте стандартные ограничения по времени.
- Указывайте название своей компании или сервиса в первых словах сообщения.
- Разделяйте транзакционные и рекламные потоки; никогда не выдавайте рекламное предложение за транзакционное сообщение.
Что-то непонятно или устарело? Напишите на [email protected]. Мы внесём исправления в руководство и обновим дату.
