Lista di controllo per la conformità del contact center per il 2026
Una checklist di conformità per i contact center: DNC, consenso, registrazione, orari di chiamata, tassi di abbandono, limiti di tentativi e registrazione degli audit in Stati Uniti, UE, Emirati Arabi Uniti e Arabia Saudita.
La conformità dei contact center non è un requisito unico, bensì una matrice di normative, politiche e controlli tecnici che variano a seconda della giurisdizione, del settore e del tipo di campagna. Un team di recupero crediti che contatta i consumatori statunitensi opera secondo regole diverse rispetto a un team di vendita che contatta le aziende negli Emirati Arabi Uniti, e entrambi sono diversi da un'azienda di BPO che gestisce campagne in tutta l'UE.
Questa checklist illustra le aree di conformità che i contact center outbound dovrebbero esaminare nel 2026. Non costituisce consulenza legale. Per una guida specifica per le vostre attività e giurisdizioni, consultate un professionista qualificato in materia di conformità o un avvocato.
1. Gestione della lista "Non chiamare" (DNC)
Il rispetto delle norme DNC (Do Not Call) è l'aspetto più visibile e più frequentemente violato della regolamentazione delle chiamate in uscita. Non rispettare tali norme comporta multe, cause legali e danni alla reputazione.
Elementi della lista di controllo:
- Integrazione del registro nazionale DNC: State verificando i vostri elenchi di contatti confrontandoli con i registri nazionali "Non chiamare" (DNC) pertinenti? Negli Stati Uniti, ciò significa consultare il National Do Not Call Registry della FTC. Negli Emirati Arabi Uniti, la TDRA gestisce un proprio registro. In Arabia Saudita, la CITC gestisce un sistema analogo. Nell'UE, gli Stati membri mantengono registri separati (ad esempio, TPS nel Regno Unito, Robinson-Liste in Germania).
- Elenco DNC interno: Gestite un vostro elenco interno di numeri da non contattare (DNC)? Quando un consumatore richiede di non essere contattato, il suo numero viene aggiunto al vostro elenco interno DNC entro i tempi previsti? Negli Stati Uniti, il TCPA (Telephone Consumer Protection Act) impone di rispettare le richieste di esclusione entro 30 giorni. La prassi migliore è quella di rispettarle immediatamente.
- Frequenza di scrubbing DNC: Con quale frequenza verificate i vostri elenchi di contatti confrontandoli con i registri nazionali? Gli elenchi dovrebbero essere verificati prima del lancio di ogni campagna e periodicamente per le campagne di lunga durata. La FTC (Federal Trade Commission) richiede una verifica almeno ogni 31 giorni per il registro statunitense.
- DNC per tutti gli inquilini: Per le aziende di BPO e le operazioni multi-tenant, se un consumatore sceglie di non ricevere chiamate dal Cliente A, il suo numero viene automaticamente escluso dalle campagne del Cliente B? Dipende dai requisiti normativi e dalla policy DNC (Do Not Call). Assicurati che il tuo sistema supporti sia le liste DNC condivise che quelle specifiche per ogni tenant, a seconda dei casi.
- Controllo DNC prima della chiamata: Lo stato DNC viene verificato prima di ogni chiamata o solo al momento dell'importazione dell'elenco? Gli elenchi cambiano. Un numero aggiunto al registro DNC dopo l'importazione dell'elenco deve comunque essere verificato prima di effettuare la chiamata. Le policy di blocco predefinite configurate possono bloccare le chiamate che non superano i controlli DNC.
2. Gestione del consenso
I requisiti relativi al consenso variano notevolmente a seconda della giurisdizione e del tipo di chiamata. Un'errata interpretazione del consenso può esporre la vostra attività a significative responsabilità.
Elementi della lista di controllo:
- Tipo di consenso documentato: Per ogni contatto presente nel tuo elenco, sai che tipo di consenso è stato ottenuto? Consenso scritto esplicito (richiesto per le chiamate automatiche/preregistrate ai cellulari ai sensi del TCPA), consenso esplicito preventivo (sufficiente per alcuni tipi di chiamata) o consenso implicito (sufficiente in alcune giurisdizioni per i rapporti commerciali esistenti)?
- Documentazione relativa al consenso conservata: Per ogni registrazione di consenso, vengono memorizzati la fonte del consenso (modulo web, registrazione vocale, modulo cartaceo), la data e l'ora, l'indirizzo IP (per i moduli web), la campagna o il contesto in cui è stato ottenuto il consenso e la specifica formulazione del consenso a cui il consumatore ha acconsentito?
- Ambito del consenso rispettato: Se un consumatore ha acconsentito a ricevere chiamate relative ad "aggiornamenti dell'account", il vostro sistema impedisce di utilizzare tale consenso per "offerte promozionali"? L'ambito del consenso è fondamentale. Utilizzare un consenso ottenuto per uno scopo per giustificare chiamate per uno scopo diverso rappresenta un rischio di non conformità.
- Flusso di lavoro per la revoca del consenso: Quando un consumatore revoca il consenso, la revoca viene elaborata immediatamente? Viene registrata con data e ora? Impedisce future chiamate per tutte le campagne pertinenti?
- Consenso specifico ai sensi del GDPR (UE): Per i contatti con soggetti UE, il consenso è dato liberamente, in modo specifico, informato e inequivocabile? Conservate registrazioni che dimostrino il rispetto di tutti e quattro i criteri? Il consumatore può revocare il consenso con la stessa facilità con cui lo ha fornito?
3. Conformità agli orari di chiamata e al fuso orario
Effettuare chiamate al di fuori degli orari consentiti è una delle violazioni delle norme più comuni e più facilmente prevenibili.
Elementi della lista di controllo:
- Finestre di chiamata sensibili alla giurisdizione: Le tue fasce orarie per le chiamate sono configurate in base alla giurisdizione? Il TCPA statunitense limita le chiamate dalle 8:00 alle 21:00 nel fuso orario locale del consumatore. Le leggi statali possono essere più restrittive (ad esempio, alcuni stati vietano le chiamate prima delle 9:00). Il TDRA degli Emirati Arabi Uniti ha le proprie fasce orarie per le chiamate. Gli stati membri dell'UE hanno normative diverse.
- Gestione del fuso orario: Il vostro sistema determina il fuso orario del consumatore in base al prefisso telefonico o ai dati geografici del suo numero di telefono? Un elenco di contatti con numeri di telefono statunitensi distribuiti su più fusi orari richiede il calcolo del fuso orario per ogni singolo numero, non un'unica impostazione di fuso orario per l'intera campagna.
- Restrizioni per festività e fine settimana: Alcune giurisdizioni limitano o vietano le chiamate durante i giorni festivi o i fine settimana. Il tuo sistema è a conoscenza dei calendari delle festività specifici di ciascuna giurisdizione?
- Casi limite: Cosa succede quando un consumatore ha un numero di telefono con un prefisso di un fuso orario ma si trova fisicamente in un altro? Il sistema dovrebbe utilizzare il fuso orario registrato del numero di telefono come impostazione predefinita per garantire la conformità.
4. Conformità alla normativa sulla registrazione delle chiamate
La registrazione delle chiamate è obbligatoria per legge in alcuni contesti e vietata in altri. I requisiti di conformità dipendono dalla giurisdizione e dal tipo di chiamata.
Elementi della lista di controllo:
- Consenso alla registrazione: Ti trovi in una giurisdizione in cui è richiesto il consenso di una sola parte o di entrambe? Negli stati in cui è richiesto il consenso di una sola parte (USA), solo una delle parti deve essere a conoscenza del fatto che la chiamata viene registrata. Negli stati in cui è richiesto il consenso di entrambe le parti (California, Florida, Illinois e altri negli Stati Uniti), tutte le parti devono dare il proprio consenso. Nell'UE, i requisiti per il consenso variano a seconda dello stato membro, ma generalmente prevedono l'obbligo di informare tutte le parti.
- Annuncio di registrazione: Le vostre campagne includono un avviso di registrazione all'inizio della chiamata? L'avviso è formulato nella lingua del consumatore?
- Registrazione, archiviazione e conservazione: Per quanto tempo vengono conservate le registrazioni? I periodi di conservazione sono conformi ai requisiti specifici del settore? I settori dei servizi finanziari, della sanità e del recupero crediti potrebbero avere requisiti minimi di conservazione.
- Conformità PCI per i pagamenti: Se gli operatori gestiscono i dati delle carte di pagamento durante le chiamate, la registrazione viene messa in pausa durante l'acquisizione dei dati PCI? Oppure si utilizza la soppressione DTMF per impedire la registrazione dei numeri di carta?
- Controlli di accesso alla registrazione: Chi può accedere alle registrazioni? I controlli di accesso sono definiti in modo appropriato? Nelle operazioni multi-tenant, un supervisore di un cliente può accedere alle registrazioni di un altro cliente? Non dovrebbe essere possibile.
- Capacità di blocco legale: Per i conti contestati o in caso di contenzioso previsto, è possibile bloccare legalmente le registrazioni per impedirne la cancellazione in base alle normali politiche di conservazione?
5. Monitoraggio del tasso di abbandono
La composizione predittiva aumenta la produttività degli operatori, ma crea il rischio di chiamate abbandonate, ovvero chiamate a cui risponde un operatore ma che vengono interrotte perché non c'è nessuno disponibile.
Elementi della lista di controllo:
- Soglia del tasso di abbandono: Il tuo sistema di composizione predittiva è configurato per mantenere un tasso di abbandono pari o inferiore alla soglia normativa? Negli Stati Uniti, il limite stabilito dalla FTC/FCC è del 3%, calcolato su un periodo di 30 giorni per campagna. Il limite stabilito dall'Ofcom nel Regno Unito è del 3%, calcolato con una metodologia diversa. Assicurati di conoscere la soglia e la metodologia di misurazione previste dalla tua giurisdizione.
- Monitoraggio in tempo reale: Il tuo sistema di composizione automatica dei numeri telefonici offre un monitoraggio in tempo reale del tasso di abbandono, con avvisi quando ci si avvicina alla soglia critica? Scoprire di aver superato la soglia solo in un report mensile è troppo tardi.
- Monitoraggio per campagna: I tassi di abbandono dovrebbero essere monitorati per ogni singola campagna, non come media a livello di sistema. Una campagna ad alto volume con un ritmo aggressivo può far superare la soglia di abbandono al tasso complessivo, anche se le altre campagne hanno un andamento regolare.
- Trattamento delle chiamate abbandonate: Cosa sente il consumatore quando una chiamata viene interrotta? Le normative della FTC (Federal Trade Commission) richiedono che alle chiamate interrotte venga riprodotto un messaggio registrato che identifica il chiamante e fornisce un numero di telefono per essere richiamati. I messaggi delle vostre chiamate interrotte sono conformi a queste normative?
- Interazione con AMD: I falsi positivi AMD (persone in carne e ossa classificate come macchine) potrebbero non essere conteggiati come chiamate abbandonate nei vostri report, ma creano la stessa esperienza per il consumatore: rispondere a una chiamata e non sentire nulla. Monitorate questo dato insieme al tasso di abbandono.
6. Limiti di tentativi e riprovi
L'elevato numero di chiamate rappresenta un rischio in termini di conformità e un problema per l'esperienza del consumatore. La maggior parte dei quadri normativi limita la frequenza con cui è possibile tentare di contattare lo stesso consumatore.
Elementi della lista di controllo:
- Limiti di tentativi per contatto: State applicando i limiti massimi di tentativi di chiamata per contatto al giorno, alla settimana e in totale? La normativa statunitense Reg F (recupero crediti) limita le chiamate a 7 tentativi ogni 7 giorni per ogni singolo debito. I vostri limiti dovrebbero rispecchiare sia i requisiti normativi sia le ragionevoli aspettative dei consumatori.
- Periodi di raffreddamento: Esiste un intervallo di tempo minimo tra i tentativi di chiamata allo stesso numero? Chiamare lo stesso numero 5 volte in 30 minuti potrebbe generare un reclamo, anche se tecnicamente non viola una normativa specifica.
- Limiti tra campagne: Se lo stesso consumatore compare in più liste di campagne, i limiti di tentativi vengono applicati a tutte le campagne? Dieci chiamate da dieci campagne diverse allo stesso numero in un giorno sono funzionalmente equivalenti a dieci chiamate da una sola campagna, ma alcuni sistemi applicano i limiti solo all'interno di una singola campagna.
- Conformità all'opzione di disattivazione al momento del nuovo tentativo: Se un consumatore decide di non rispondere durante una chiamata, tutti i tentativi di richiamata programmati per quel numero vengono annullati immediatamente?
7. Conformità all'identificativo del chiamante e al CLI
Le normative sull'identificazione del chiamante si stanno inasprendo in risposta all'epidemia di chiamate automatiche indesiderate. I team che effettuano chiamate in uscita devono assicurarsi che la visualizzazione del numero chiamante sia conforme alle normative.
Elementi della lista di controllo:
- Verifica della proprietà della CLI: Tutti i numeri di telefono in uscita (CLI - Caller Line Identifier) sono di vostra proprietà o per i quali siete autorizzati all'uso? Presentare un CLI che non controllate è illegale nella maggior parte delle giurisdizioni e viene sempre più spesso sanzionato tramite la certificazione STIR/SHAKEN.
- Attestazione STIR/SHAKEN: Negli Stati Uniti, le vostre chiamate vengono firmate con l'apposita attestazione STIR/SHAKEN? Le chiamate senza attestazione vengono sempre più spesso filtrate dagli operatori e potrebbero non raggiungere il consumatore.
- Monitoraggio dello stato di salute: Monitorate la reputazione spam/truffa dei vostri numeri DID in uscita? I numeri che vengono segnalati frequentemente dai consumatori saranno etichettati come "Probabile spam" o "Truffa" dagli strumenti di analisi degli operatori, riducendo il tasso di risposta quasi a zero.
- Rotazione dei numeri e riscaldamento: State utilizzando la rotazione dei numeri DID per distribuire il volume delle chiamate ed evitare che singoli numeri vengano segnalati? I nuovi numeri DID vengono attivati gradualmente anziché essere utilizzati immediatamente per campagne ad alto volume?
- Presenza locale: Se utilizzate la composizione con prefisso locale (presentando un numero locale corrispondente al prefisso del consumatore), avete effettivamente attività o una presenza in quell'area geografica? Alcuni stati stanno valutando l'introduzione di leggi per limitare la composizione con prefisso locale in assenza di una reale presenza sul territorio.
8. Protezione dei dati e privacy
I dati di contatto sono dati personali. Le normative sulla protezione dei dati regolano le modalità di raccolta, conservazione, elaborazione e cancellazione di tali dati.
Elementi della lista di controllo:
- Accordi sul trattamento dei dati: Hai stipulato accordi sul trattamento dei dati (DPA) con il tuo fornitore di sistemi di composizione automatica, il tuo operatore telefonico e qualsiasi altro responsabile del trattamento dei dati che gestisce i tuoi dati di contatto? Il GDPR richiede accordi sul trattamento dei dati scritti con tutti i responsabili del trattamento dei dati.
- Minimizzazione dei dati: State raccogliendo e memorizzando solo i dati di contatto necessari per le vostre campagne? Conservare i dati "per ogni evenienza" aumenta i rischi normativi.
- Politiche di conservazione dei dati: Avete definito dei periodi di conservazione per i dati di contatto, le registrazioni delle chiamate e i registri di esito? I record vengono eliminati automaticamente alla scadenza del periodo di conservazione?
- Richieste di accesso ai dati personali: Siete in grado di rispondere alle richieste dei consumatori di accesso, rettifica o cancellazione dei loro dati personali entro i tempi previsti? Il GDPR richiede una risposta entro 30 giorni.
- Trasferimenti transfrontalieri di dati: Se i vostri dati di contatto attraversano i confini nazionali (ad esempio, dati di contatto della regione MENA elaborati su infrastrutture ospitate negli Stati Uniti), disponete di meccanismi di trasferimento dati adeguati?
9. Tracciabilità delle operazioni e documentazione
Quando un ente regolatore o un avvocato a tutela dei consumatori richiede prove di conformità, è necessario fornirle. Affermare "Rispettiamo le regole" non è sufficiente senza la documentazione.
Elementi della lista di controllo:
- Registrazione delle decisioni di conformità: Le decisioni relative alla conformità (chiamata bloccata a causa di una corrispondenza con il registro delle opposizioni alle chiamate, chiamata bloccata a causa di una restrizione oraria sulle chiamate, ecc.) vengono registrate con la specifica regola che è stata attivata, la data e l'ora e l'esito? Questi registri possono costituire prove fondamentali in caso di indagini da parte degli enti regolatori.
- Cronologia delle versioni delle policy: Quando le politiche di conformità cambiano, viene conservata la versione precedente? Se un ente regolatore chiede quale fosse la vostra politica di verifica del registro delle opposizioni alle chiamate indesiderate (DNC) in una data specifica di sei mesi prima, siete in grado di fornirla?
- Registri di formazione degli agenti: Potete dimostrare che gli agenti hanno ricevuto una formazione in materia di conformità, quando l'hanno ricevuta e quali argomenti sono stati trattati?
- Cronologia delle interazioni con il consumatore: Per ogni singolo consumatore, siete in grado di fornire una cronologia completa di tutti i tentativi di chiamata, le connessioni, le registrazioni, gli esiti, i dati relativi al consenso, le richieste di disiscrizione e i reclami?
Utilizzo di questa lista di controllo
Questa checklist rappresenta un punto di partenza per valutare la conformità del vostro contact center, non un programma completo di conformità legale. I requisiti normativi cambiano. Vengono emanate nuove normative. Le normative esistenti vengono reinterpretate attraverso azioni di applicazione della legge e decisioni giudiziarie.
Prossimi passi consigliati:
- Esamina ciascuna sezione confrontandola con le tue operazioni attuali e individua le lacune.
- Assegnare priorità alle lacune in base al livello di rischio (probabilità di violazione moltiplicata per la gravità delle conseguenze).
- Implementa controlli tecnici nella tua piattaforma di composizione automatica per automatizzare la conformità ove possibile.
- Documenta le tue politiche e procedure di conformità.
- Pianificare audit di conformità periodici (si consiglia trimestrali)
- Per una consulenza specifica per la giurisdizione di riferimento, si consiglia di rivolgersi a un professionista della conformità o a un avvocato.
Per i dettagli su come DialerBee implementa i controlli a supporto della conformità per le operazioni in uscita, visita la nostra pagina delle funzionalità di conformità oppure esplorare guide di conformità specifiche per regione.
Disclaimer: Questa checklist fornisce informazioni generali sugli argomenti relativi alla conformità dei contact center. Non costituisce consulenza legale. I requisiti di conformità variano in base alla giurisdizione, al settore e al tipo di campagna. Per una guida specifica per le vostre attività, consultate un professionista qualificato in materia di conformità o un avvocato.
Articoli correlati
Conformità alle normative sulle chiamate in uscita in Bahrain: TRA e PDPL
11 minuti di lettura
ConformitàConformità delle chiamate in uscita in Kuwait: norme CITRA per il 2026
11 minuti di lettura
ConformitàConformità alle normative sulle chiamate in uscita in Oman: Guida TRA e PDPL (2026)
11 minuti di lettura
Pronti a vedere DialerBee in azione?
Dimostrazione dal vivo di 15 minuti. Nessuna presentazione. Nessun impegno.
Richiedi una demo