简要回答
合法。没有法律要求你为了发送短信而提交身份证件,也没有法律要求消息服务商必须收集这些证件。SMS 提供商进行身份核验是一项商业政策。几乎所有地方真正受监管的是消息本身:谁同意接收、消息说了什么、声称来自谁,以及何时送达。无论提供商是否知道你的姓名,这些规则都约束作为发送者的你。本指南仅提供一般信息,不构成法律意见。
KYC 从何而来
了解你的客户义务源自反洗钱法律。它适用于银行、支付机构、交易所和其他受监管金融企业,这些机构在为客户转移资金前必须确认其身份。将短信交给移动运营商属于电信服务,不在该监管范围内。要求护照的提供商,是为了让运营商放心并通过文件筛选客户,而不是因为法律条文要求它们这样做。
法律对发送者的要求
- 营销同意。美国 TCPA 要求自动推广短信事先取得明确书面同意,违规按每条消息计算法定赔偿。欧盟和英国的电子隐私规则(英国为 PECR)要求取得同意或已有客户关系,同时数据本身还适用 GDPR。多数其他国家也有同类规则。
- 每条营销消息都提供有效退订方式。
- 在允许时段发送。许多国家把推广短信限制在白天:美国为上午 8 点至晚上 9 点;法国为上午 8 点至晚上 8 点,且周日不得发送;尼日利亚为上午 8 点至晚上 8 点。
- 如实表明身份。冒充银行、运营商或公共服务机构在任何地方都属于欺诈。
这些要求与提供商的开户流程无关。遵守规则的发送者通过无 KYC 网关发送仍然合法;无视规则的发送者即使通过全面验证的网关发送也不合法。
注册计划并非 KYC
一些市场实行发件人注册制度:美国的 10DLC 品牌和活动、印度的 DLT 实体/标头/模板,以及海湾地区、土耳其、尼日利亚等地的发件人 ID 注册。这些运营商或监管机构的计划,会把法律实体与发件人名称关联起来。无 KYC 账户无法替你参加要求实体资格的计划,因此会采用目的地对未注册发件人的处理方式:显示数字或共享发件人,而非你的品牌。消息仍会送达,只是品牌名称不显示。请参阅 10DLC 和印度指南。
提供商仍须履行什么
不进行身份核验的提供商仍必须阻止滥用流量进入路由,否则会失去这些路由。所用措施包括:明确禁止流量的可接受使用政策、针对网络钓鱼模式的内容过滤、投诉信号监控,以及关闭违规账户。这就是本站无 KYC 模式的运作方式:政策管理内容,而不是人的身份。
发送者检查清单
- 在每个营销号码旁保存同意来源和日期。
- 每条推广消息都加入 STOP 关键词或退订链接。
- 按收件人当地时间安排,并保持默认免打扰时段开启。
- 在正文开头说明自己的身份。
- 分开事务性和推广流量;绝不要把优惠内容标记为事务性。
有内容不清楚或已经过时?请发送邮件至 [email protected];修正内容会更新到指南中,同时更新修订日期。
