Lista di controllo per la conformità dei sistemi di composizione automatica delle chiamate in uscita per il 2026
Una checklist di conformità per le chiamate in uscita: DNC (Non chiamare), orari di chiamata, consenso, registrazione, limiti di tentativi, identificativo del chiamante e tassi di abbandono in Stati Uniti, UE, Emirati Arabi Uniti e Arabia Saudita.
La conformità delle chiamate in uscita non è regolata da un'unica normativa, bensì da una matrice di regole sovrapposte che variano a seconda della giurisdizione, del canale e del caso d'uso. Una chiamata di sollecito a un numero di cellulare statunitense è soggetta a regole diverse rispetto a una chiamata di vendita a un numero fisso degli Emirati Arabi Uniti, che a sua volta è diversa da una chiamata per un sondaggio a un cellulare saudita.
Questa checklist copre le principali aree di conformità che ogni operazione di chiamate in uscita deve affrontare entro il 2026, con indicazioni specifiche per Stati Uniti (TCPA/TSR/CFPB), UE (GDPR/ePrivacy), Emirati Arabi Uniti (TDRA) e Arabia Saudita (CITC). Non si tratta di consulenza legale – per la vostra situazione specifica, consultate un avvocato qualificato – ma è una guida operativa pratica per configurare il vostro sistema di composizione automatica e formare il vostro team.
1. Liste di non chiamare (DNC)
Cosa è richiesto: Prima di comporre qualsiasi numero, è necessario verificarlo rispetto a tutti gli elenchi DNC applicabili e bloccare i numeri corrispondenti.
NOI: Il Registro Nazionale delle Opposizioni alle Chiamate (gestito dalla FTC) è il principale registro federale. Inoltre, molti stati mantengono i propri registri con requisiti di registrazione specifici. Gli operatori di telemarketing devono effettuare una verifica incrociata con il registro nazionale almeno ogni 31 giorni. Le richieste interne di interruzione delle chiamate (quando un consumatore chiede direttamente di non essere più contattato) devono essere soddisfatte immediatamente e a tempo indeterminato.
UNIONE EUROPEA: La gestione del registro DNC (Do Not Call) avviene tramite meccanismi di opt-out previsti dal GDPR e dalle normative ePrivacy degli Stati membri. Il TPS (Telephone Preference Service) del Regno Unito, la Robinson List tedesca e il Bloctel francese sono esempi di registri nazionali di opt-out. È necessario soddisfare le richieste di opt-out entro 28 giorni (Regno Unito) o immediatamente (secondo le migliori prassi del GDPR).
Emirati Arabi Uniti (TDRA): Il registro "Non disturbare" (DND) della TDRA consente ai residenti degli Emirati Arabi Uniti di rifiutare le chiamate commerciali indesiderate. Gli operatori devono verificare i dati presenti in questo registro prima di avviare le campagne pubblicitarie. La TDRA può imporre sanzioni per le violazioni.
KSA (CITC): La CITC gestisce un registro DNC (Do Not Call) per i numeri sauditi. È vietato effettuare chiamate commerciali verso numeri registrati senza previo consenso. Le sanzioni includono multe e la possibile sospensione della licenza per i recidivi.
Requisiti del dialer: Il tuo sistema di composizione automatica deve supportare più liste DNC simultanee, la rimozione dei numeri non validi in tempo reale al momento della chiamata (non solo al caricamento della lista), la soppressione immediata quando un numero viene aggiunto a metà campagna e la registrazione di ogni controllo DNC.
2. Orari di ricevimento
Cosa è richiesto: Le chiamate in uscita devono rientrare nelle fasce orarie consentite in base al fuso orario locale del destinatario.
USA (TCPA): Dalle 8:00 alle 21:00, ora locale del destinatario. Alcuni stati hanno finestre temporali più ristrette (ad esempio, alcuni stati limitano l'orario dalle 9:00 alle 20:00).
UNIONE EUROPEA: Varia a seconda dello Stato membro. Generalmente dalle 9:00 alle 21:00. In Francia l'orario è limitato alle 10:00-13:00 e alle 14:00-20:00 nei giorni feriali, escluso il fine settimana.
Emirati Arabi Uniti (TDRA): Le chiamate commerciali sono generalmente consentite tra le 9:00 e le 21:00 ora locale. Durante il Ramadan potrebbero essere in vigore limiti più severi.
KSA (CITC): Analogamente agli Emirati Arabi Uniti, le chiamate devono essere effettuate durante il normale orario lavorativo. La CITC ha indicato una fascia oraria preferenziale dalle 9:00 alle 21:00, con ulteriori restrizioni durante gli orari di preghiera e il Ramadan.
Requisiti del dialer: Risoluzione automatica del fuso orario dal numero di telefono (utilizzando la mappatura prefisso/numero di zona), configurazione della finestra di chiamata per giurisdizione, soppressione automatica delle chiamate al di fuori degli orari consentiti e gestione dei casi limite tra fusi orari diversi (ad esempio, un call center a Dubai che chiama numeri a Riyadh con un'ora di differenza di orario).
3. Consenso
Cosa è richiesto: Il livello di consenso richiesto dipende dalla giurisdizione, dal tipo di chiamata e dal fatto che si stia chiamando un cellulare o un telefono fisso.
USA (TCPA): Le chiamate ai telefoni cellulari effettuate tramite compositore automatico o voce preregistrata richiedono un consenso esplicito e scritto preventivo per le chiamate di marketing. Il consenso esplicito preventivo (anche verbale) è sufficiente per le chiamate informative. La norma FCC sul consenso individuale (in vigore dal 2025) richiede che il consenso sia specifico per un singolo venditore: niente più aggregatori di lead che condividono il consenso tra più aziende.
UE (GDPR + ePrivacy): Le chiamate di marketing diretto generalmente richiedono il consenso esplicito (opt-in). In alcuni Stati membri, per le chiamate B2B può essere sufficiente un interesse legittimo, ma la soglia varia. Il consenso deve essere libero, specifico, informato e inequivocabile. Le caselle preselezionate non sono valide.
Emirati Arabi Uniti (TDRA): Per le comunicazioni commerciali è necessario il consenso preventivo. I registri dei consensi devono essere conservati e resi disponibili su richiesta.
KSA (CITC + PDPL): La legge saudita sulla protezione dei dati personali (PDPL) richiede il consenso per il trattamento dei dati personali a fini di marketing. Il consenso deve essere esplicito e documentato.
Requisiti del dialer: Tracciamento dello stato del consenso per ogni singolo numero, classificazione del tipo di consenso (scritto, orale, implicito, nessuno), registrazione della data e dell'ora del consenso e della fonte, soppressione automatica dei numeri senza il livello di consenso richiesto e traccia di controllo del consenso per le richieste normative.
4. Consenso alla registrazione delle chiamate
Cosa è richiesto: Se registrate le chiamate, dovete rispettare le leggi sul consenso alla registrazione, che variano notevolmente a seconda della giurisdizione.
NOI: La legge federale (18 USC 2511) richiede il consenso di una sola parte. Tuttavia, 11 stati richiedono il consenso di tutte le parti (entrambe le parti devono essere informate). In pratica, la maggior parte dei call center riproduce una registrazione informativa all'inizio di ogni chiamata.
UE (GDPR): La registrazione delle chiamate richiede una base giuridica. Il consenso è la base più comune. L'informativa sulla registrazione deve essere chiara e il cliente deve avere la possibilità di opporsi. Le registrazioni devono essere archiviate in modo sicuro con periodi di conservazione definiti.
Emirati Arabi Uniti/Arabia Saudita: I requisiti relativi al consenso alla registrazione sono generalmente allineati al principio di preavviso. La riproduzione di un avviso di registrazione all'inizio della chiamata è prassi standard e consigliata.
Requisiti del dialer: Annunci di registrazione pre-chiamata configurabili (IVR), impostazioni di consenso alla registrazione per singola campagna, possibilità di mettere in pausa/riprendere la registrazione a metà chiamata (per dati sensibili come i numeri di carta di pagamento), archiviazione sicura delle registrazioni con controlli di accesso e periodi di conservazione configurabili con cancellazione automatica.
5. Limiti di tentativi
Cosa è richiesto: Le normative limitano la frequenza con cui è possibile tentare di contattare la stessa persona.
USA (Regolamento F della CFPB - recupero crediti): Massimo 7 tentativi di chiamata ogni 7 giorni per ciascun debito. Dopo una conversazione con un operatore, non saranno effettuati ulteriori tentativi per 7 giorni (a meno che il consumatore non acconsenta o non avvii il contatto).
UNIONE EUROPEA: Nella maggior parte delle giurisdizioni non esiste un limite numerico specifico, ma le chiamate eccessive possono costituire molestia ai sensi delle leggi nazionali a tutela dei consumatori. La prassi migliore: 3-5 tentativi a settimana in orari variabili.
Emirati Arabi Uniti/Arabia Saudita: Non sono stati pubblicati limiti numerici, ma la TDRA e la CITC possono intervenire in caso di reclami per chiamate eccessive. Si raccomanda un limite prudente (3-5 tentativi a settimana).
Requisiti del dialer: Contatori di tentativi per singolo numero con finestre temporali configurabili, tracciamento separato dei tentativi andati a buon fine rispetto a quelli senza risposta, configurazione dei limiti per campagna e per giurisdizione, soppressione automatica al raggiungimento dei limiti e timer di raffreddamento dopo le conversazioni in diretta.
6. Presentazione dell'identificativo del chiamante (CLI)
Cosa è richiesto: Per le chiamate in uscita è necessario visualizzare un ID chiamante valido e funzionante.
Stati Uniti (Truth in Caller ID Act): È illegale trasmettere informazioni di identificazione del chiamante fuorvianti o inaccurate con l'intento di frodare. Il numero visualizzato deve essere un numero a voi assegnato che un consumatore può richiamare per contattare la vostra organizzazione.
UNIONE EUROPEA: Le regole di visualizzazione del numero di telefono (CLI) variano a seconda dello Stato membro. In genere, deve essere visualizzato un numero di richiamata valido. Alcuni Paesi richiedono che il numero visualizzato sia un numero geografico o a tariffa nazionale.
Emirati Arabi Uniti (TDRA): Il TDRA richiede la presentazione di un CLI valido. La falsificazione o la presentazione di numeri non autorizzati può comportare provvedimenti sanzionatori. Gli operatori possono bloccare le chiamate con CLI non valido.
KSA (CITC): Analogamente a TDRA, la CITC ha implementato requisiti di autenticazione dell'ID chiamante simili a quelli di STIR/SHAKEN. I numeri che non superano l'autenticazione potrebbero essere bloccati a livello dell'operatore.
Requisiti del dialer: Assegnazione dell'ID chiamante per campagna con convalida, monitoraggio dello stato del DID (per rilevare i numeri etichettati come spam), funzionalità di rotazione dell'ID chiamante e integrazione con i servizi di reputazione dell'ID chiamante. DialerBee's informazioni sull'identificazione del chiamante Il sistema è progettato per aiutare a gestire questi requisiti.
7. Tasso di abbandono
Cosa è richiesto: I sistemi di composizione predittiva producono intrinsecamente un certo numero di chiamate abbandonate (chiamate a cui risponde un operatore umano ma che vengono interrotte perché non è disponibile alcun operatore). Le normative impongono un limite a questa percentuale.
USA (FTC TSR): Tasso di abbandono massimo del 3%, misurato su una singola campagna ogni 30 giorni. Una chiamata abbandonata deve riprodurre un messaggio preregistrato che identifica il chiamante e fornisce un numero di telefono per essere richiamati. La chiamata deve squillare per almeno 15 secondi prima di essere considerata senza risposta.
Regno Unito (Ofcom): Tasso di abbandono massimo del 3%. Le chiamate abbandonate devono riprodurre un breve messaggio informativo. Lo stesso numero non può ricevere una chiamata abbandonata entro 72 ore da una precedente chiamata abbandonata.
Emirati Arabi Uniti/Arabia Saudita: Sebbene le normative specifiche sul tasso di abbandono delle chiamate siano meno codificate rispetto a Stati Uniti e Regno Unito, la prassi migliore è quella di mantenere la soglia del 3%. La TDRA e la CITC possono intraprendere azioni coercitive sulla base di reclami dei consumatori relativi a ripetute chiamate mute o abbandonate.
Requisiti del dialer: Monitoraggio in tempo reale del tasso di abbandono per campagna, regolazione automatica del ritmo all'avvicinarsi della soglia, riproduzione del messaggio di chiamata abbandonata, monitoraggio degli abbandoni per singolo numero (per evitare abbandoni ripetuti) e report storici a fini di audit.
8. Protezione dei dati e privacy
Cosa è richiesto: I dati di contatto utilizzati per le chiamate in uscita sono dati personali soggetti alle normative sulla privacy.
NOI: Si applicano norme specifiche per settore (GLBA per il settore finanziario, HIPAA per quello sanitario). Le leggi statali come CCPA/CPRA garantiscono ai consumatori il diritto di accedere ai propri dati e di richiederne la cancellazione.
UE (GDPR): Regime completo di protezione dei dati: base giuridica per il trattamento, minimizzazione dei dati, limitazione della conservazione, diritto alla cancellazione, portabilità dei dati e obbligo di notifica delle violazioni entro 72 ore.
Emirati Arabi Uniti (Decreto legge federale n. 45/2021): La legge sulla protezione dei dati degli Emirati Arabi Uniti richiede il consenso per il trattamento dei dati personali, misure di sicurezza dei dati e la notifica delle violazioni.
Arabia Saudita (PDPL): La legge saudita sulla protezione dei dati personali richiede il consenso esplicito, la minimizzazione dei dati, la limitazione delle finalità e stabilisce diritti per gli interessati simili a quelli del GDPR.
Requisiti del dialer: Archiviazione e trasmissione di dati crittografati, controlli di accesso basati sui ruoli, politiche di conservazione dei dati con applicazione automatizzata, funzionalità di esportazione ed eliminazione dei dati per richieste di privacy e registrazione di controllo di tutti gli accessi ai dati. DialerBee's pilota automatico di conformità Questa funzionalità è pensata per automatizzare molti di questi requisiti.
Utilizzo di questa lista di controllo
Stampa questa checklist o salvala come modello di base per l'audit di conformità. Per ogni elemento, verifica che la tua piattaforma di composizione automatica supporti il requisito tecnico, che le tue procedure operative applichino la policy, che i tuoi operatori siano formati sulle regole pertinenti e che il tuo team di conformità verifichi mensilmente il rispetto delle norme.
La conformità non è una configurazione da effettuare una sola volta. Le normative cambiano, i requisiti degli operatori si evolvono e possono verificarsi variazioni operative. Inserite una revisione trimestrale della conformità nel vostro calendario operativo e utilizzate gli strumenti di reporting del vostro sistema di composizione automatica per monitorare costantemente il rispetto delle normative.
Pronti a vedere DialerBee in azione?
Dimostrazione dal vivo di 15 minuti. Nessuna presentazione. Nessun impegno.
Richiedi una demo