CTIA ist der Branchenverband der US-amerikanischen Mobilfunkindustrie. Die Messaging Principles and Best Practices beschreiben, wie geschäftliches Messaging in US-Carrier-Netzen funktionieren soll.
Diese Seite fasst zusammen, was dieses Dokument von Absendern verlangt. CTIA-Leitlinien sind kein Gesetz. Die rechtliche Ebene bilden der TCPA und die jeweils geltenden einzelstaatlichen Gesetze.
Ein Hinweis zur Quellenarbeit. CTIA veröffentlicht die Principles nur als PDF, daher beschreibt diese Seite die Anforderungen, statt sie zu zitieren. Grundlage ist die Ausgabe, die CTIA im Mai 2023 veröffentlicht hat. Eine ältere Ausgabe ist weiterhin unter ihrer eigenen URL abrufbar und wird von vielen eingehenden Links referenziert. Prüfen Sie daher das Datum der Version, die Sie lesen. Ob inzwischen eine neuere Ausgabe erschienen ist, kann diese Seite nicht sagen: ctia.org rendert im Browser und liefert bei einem Fetch fast keinen Text aus, deshalb sind die beiden Links oben die Dokumente selbst und keine Aussage darüber, welches aktuell ist.
Ist das ein Gesetz?
Nein, und die Unterscheidung ist in beide Richtungen wichtig.
CTIA ist ein Branchenverband. Nichts in den Principles ist mit einer Strafe bewehrt, keine Aufsichtsbehörde setzt sie durch, und das Dokument selbst weist den Anspruch zurück, rechtliche Beratung zu geben. Seine Wirkung entfaltet es dadurch, dass Mobilfunkanbieter und die Aggregatoren zwischen Ihnen und ihnen es als Betriebsstandard anwenden: Ein Absender, der es ignoriert, wird nicht mit einem Bußgeld belegt, sondern gefiltert.
Daraus entsteht die Situation, die Absender verwirrend finden. Eine Kampagne kann alle gesetzlichen Anforderungen erfüllen und trotzdem blockiert werden, weil die Filterebene eine Branchenpraktik durchsetzt und kein Gesetz. Das ist auch der Grund, warum "we have consent" keine vollständige Antwort auf ein Zustellproblem ist. Warum SMS-Nachrichten von Carriern gefiltert werden beschreibt, wie das von der API-Seite aussieht.
Was verlangt es von einem Absender?
Drei Punkte zur Einwilligung und eine kurze Liste untersagter Praktiken.
Ein klarer und deutlicher Call to Action. Die Einladung zum Opt-in muss der Person mitteilen, wofür sie sich anmeldet: was das Programm ist, von welcher Nummer oder welchem Short Code die Nachrichten kommen, wer sie tatsächlich versendet, die Opt-in-Bedingungen und etwaige Gebühren sowie wie häufig Nachrichten zu erwarten sind. Entscheidend ist, dass die Einwilligung informiert erfolgt. Ein Opt-in, das in den Nutzungsbedingungen versteckt ist, erfüllt das nicht.
Opt-in vor der ersten Nachricht. Nachrichten sollen erst nach dem Opt-in der Person versendet werden. Das Dokument listet die Mechanismen auf, die das belegen: Eingabe einer Nummer auf einer Website, Antippen eines Buttons auf einer mobilen Seite, Senden eines Keywords an einen Short Code oder eigenständiges Starten der Konversation. Bei wiederkehrenden Programmen wird eine Bestätigung des Opt-in erwartet, und ein Opt-in gilt pro Kampagne, nicht als allgemeine Erlaubnis.
Opt-out, das funktioniert, und zwar auf mehr als einem Weg. Empfänger sollen Nachrichten jederzeit stoppen können, und Absender sollen mehrere Wege unterstützen, darunter Telefon, E-Mail und SMS. Jede Nachricht soll angeben, wie man sie stoppen kann, und ein Opt-out soll genau eine Bestätigungsnachricht auslösen und danach Stille.
Die untersagten Praktiken sind ebenso aufschlussreich wie die Anforderungen:
| Praktik | Warum sie aufgeführt wird |
|---|---|
| Gemietete, verkaufte oder geteilte Opt-in-Listen | Einwilligung ist nicht übertragbar; Absender sollen ihre eigenen Listen aufbauen |
| Snowshoeing | Verteilung einer Kampagne auf viele Nummern, um nummernbezogene Signale zu verwässern |
| Grey Routes | Versand über Wege, die Carrier nicht für geschäftliches Messaging autorisiert haben |
| Ignorieren von Deaktivierungsdateien | Nummern wechseln den Inhaber, daher erlischt die Einwilligung mit dem Teilnehmer |
Der letzte Punkt verdient besondere Beachtung. Das Dokument verlangt von Absendern, Deaktivierungsdaten für Telefonnummern regelmäßig zu verarbeiten und deaktivierte Nummern zu entfernen. Das ist eine Wartungspflicht, keine Einwilligungspflicht, und die am häufigsten übersprungene. Eine Nummer, die einer neuen Person zugewiesen wird, macht aus dem gestrigen einwilligten Empfänger die heutige Beschwerde.
Wie hängt das mit der 10DLC-Registrierung zusammen?
Die Registrierung ist der Mechanismus, den das Ökosystem geschaffen hat, um die Principles durchsetzbar zu machen.
Die Principles beschreiben, wie sich ein Absender verhalten soll. Die Registrierung ist die Art, wie ein Carrier weiß, wer Sie sind, bevor er entscheidet, ob er Ihren Traffic transportiert: Ihre Organisation und jede Kampagne werden registriert, wobei der Call to Action und die Opt-out-Formulierungen zu den eingereichten Details gehören. Die beiden Teile greifen also ineinander: die Principles als Standard und die Registrierung als Identitätsebene, mit der Carrier den Standard pro Absender statt pro Nachricht anwenden können.
Das ist auch der Grund, warum nicht registrierter Traffic auf einem Long Code so aggressiv gefiltert wird. 10DLC-Registrierung beschreibt den Prozess auf Bird.
Was sollte ich daraus mitnehmen?
Behandeln Sie es als Zustellebene der Compliance, nicht als rechtliche Ebene.
Ein US-Messaging-Programm besteht praktisch aus drei aufeinander gestapelten Anforderungen, und die Erfüllung einer sagt nichts über die anderen aus:
- Das Gesetz entscheidet, ob Sie überhaupt senden dürfen. Einwilligung, Zeitpunkt und Widerruf, geregelt durch den TCPA.
- Der Branchenstandard entscheidet, ob Carrier die Nachricht transportieren. Die Principles plus Registrierung.
- Die eigenen Regeln der Plattform entscheiden, ob Ihr Anbieter die Nachricht annimmt. Die von Bird finden Sie unter Missbrauch und Compliance.
Das vollständige Dokument ist kurz genug, um es in einem Durchgang zu lesen, und eine vollständige Lektüre lohnt sich, wenn Sie ein Messaging-Programm aufbauen. Denn die Stellen, an denen Absender scheitern, sind die operativen, nicht die zur Einwilligung.
Kurz gesagt
CTIA veröffentlicht Leitlinien, keine Vorschriften.
Das Dokument ist eine Sammlung von Best Practices für die US-Mobilfunkindustrie. Seine Wirkung entsteht dadurch, dass Mobilfunkanbieter es anwenden, nicht durch ein Gesetz.
Gesetzeskonformität allein reicht nicht für die Zustellung.
Carrier-Filterung setzt diese Ebene durch. Eine Kampagne, die den TCPA erfüllt, kann trotzdem blockiert werden, wenn sie gegen eine Branchenpraktik verstößt.
Einwilligung, Call to Action und Opt-out sind die drei Pflichten des Absenders.
Das Opt-in muss informiert erfolgen, die Nachricht muss angeben, wie man sie stoppen kann, und es muss mehr als ein Weg zum Stoppen funktionieren.
Gemietete oder geteilte Opt-in-Listen werden ausdrücklich ausgeschlossen.
Ebenso Snowshoeing über mehrere Nummern und der Versand über nicht autorisierte Routen. Beides wird als Missbrauch behandelt, nicht als Optimierung.