Compliance
Regulatorische Compliance

Entwickelt für konforme Outbound-Anrufe

Jeder ausgehende Anruf Ihrer AI wird durch eine Enterprise-Compliance-Infrastruktur abgesichert. TCPA-, DNC-, GDPR-, HIPAA- und STIR/SHAKEN-Compliance sind in jede Ebene der Plattform integriert.

Bundesgesetz

TCPA-Konformität

Der Telephone Consumer Protection Act sieht Strafen von $500 bis $1.500 pro Verstoß vor. Eine einzige nicht-konforme Kampagne kann zu Millionenstrafen und Sammelklagen führen. Unsere Plattform setzt TCPA-Anforderungen automatisch durch, damit Sie sich keine Sorgen machen müssen.

Risiko ohne Compliance: Eine 10.000-Anrufe-Kampagne mit TCPA-Verstößen könnte zu $5 Mio. - $15 Mio. an Strafen führen. Unsere Plattform eliminiert dieses Risiko.

Vorherige ausdrückliche Einwilligung erforderlich vor jedem automatisierten oder aufgezeichneten Anruf
Anrufzeiten beschränkt auf 8:00 - 21:00 Uhr Ortszeit des Empfängers
Autodialer-Vorschriften durchgesetzt — ordnungsgemäße Einwilligungsdokumentation für ATDS-Anrufe
Sofortige Opt-out-Verarbeitung, wenn während eines Anrufs gewünscht
Schriftliche Einwilligungsnachweise mit Zeitstempel und Quellenerfassung gespeichert
Strafen von $500 - $1.500 pro Verstoß machen Compliance unverzichtbar
Automatischer Abgleich mit dem Nationalen Do-Not-Call-Register vor jedem Kampagnenstart
DNC-Listenkonformität auf Bundesstaatsebene für alle 50 US-Bundesstaaten
Interne DNC-Listenverwaltung mit sofortiger Opt-out-Verarbeitung
Echtzeit-DNC-Prüfung — während einer Kampagne hinzugefügte Nummern werden sofort erfasst
Unternehmensspezifische DNC-Verfolgung über alle Ihre Kampagnen und Marken hinweg
Automatische Aktualisierung der Sperrdateien bei FTC-Registeraktualisierungen
Do Not Call

DNC-Listenverwaltung

Das Anrufen einer Nummer im Do-Not-Call-Register ist einer der häufigsten und teuersten Compliance-Verstöße. Unsere Plattform gleicht automatisch jede Kontaktliste mit nationalen, staatlichen und internen DNC-Registern ab, bevor ein einziger Anruf getätigt wird. Nummern, die während einer Kampagne zu DNC-Listen hinzugefügt werden, werden in Echtzeit erfasst.

Null-Risiko-Garantie: Unsere dreistufige DNC-Prüfung (national + staatlich + intern) stellt sicher, dass keine Nummer auf einer DNC-Liste jemals angewählt wird.

EU-Datenschutz

GDPR-Konformität

Für Kampagnen, die auf EU-Bürger abzielen, ist die vollständige GDPR-Compliance obligatorisch. Unsere Plattform bietet umfassendes Einwilligungsmanagement, Verarbeitung von Betroffenenrechten und Datenspeicherung ausschließlich in EU-Rechenzentren in Deutschland. Bußgelder bei GDPR-Verstößen können bis zu 4% des weltweiten Jahresumsatzes oder 20 Millionen EUR betragen.

EU-Datenresidenz: Alle EU-Daten werden in ISO 27001 zertifizierten Rechenzentren in Deutschland verarbeitet und gespeichert. Keine personenbezogenen EU-Daten verlassen die Europäische Union.

Rechtsgrundlagen-Tracking für jede betroffene Person (Einwilligung, berechtigtes Interesse, Vertrag)
Vollständiges Einwilligungsmanagement mit granularen zweckbezogenen Einwilligungsprotokollen
Recht auf Löschung (Recht auf Vergessenwerden) wird innerhalb von 24 Stunden verarbeitet
Daten werden ausschließlich in EU-Rechenzentren in Deutschland gespeichert
Datenverarbeitungsverträge (DVV) für alle Kunden verfügbar
Datenschutz-Folgenabschätzungen (DSFA) für alle Verarbeitungstätigkeiten abgeschlossen
Business Associate Agreement (BAA) für Gesundheitskunden verfügbar
Geschützte Gesundheitsinformationen (PHI) verschlüsselt im Ruhezustand (AES-256) und bei Übertragung (TLS 1.3)
Vollständige Audit-Trails für alle PHI-Zugriffs- und Offenlegungsereignisse
Minimalitätsprinzip durchgesetzt — AI-Agents greifen nur auf erforderliche Daten zu
Mitarbeiterschulungen und Zugriffskontrollen für alle mit PHI befassten Personen
Benachrichtigungsverfahren bei Verstößen gemäß HIPAA Breach Notification Rule
Gesundheitswesen

HIPAA-Konformität

Gesundheitsorganisationen, die AI-Outbound-Anrufe nutzen, müssen sicherstellen, dass geschützte Gesundheitsinformationen (PHI) gemäß den HIPAA-Vorschriften behandelt werden. Unsere Plattform ist HIPAA-bereit mit Business Associate Agreements, verschlüsselter PHI-Verarbeitung und umfassenden Audit-Trails für jeden Datenzugriff.

BAA verfügbar: Wir schließen Business Associate Agreements mit allen Gesundheitskunden ab. Fordern Sie Ihr BAA während des Onboardings an oder kontaktieren Sie unser Compliance-Team.

Anrufaufzeichnung

Einwilligung zur Anrufaufzeichnung

US-Bundesstaaten haben unterschiedliche Gesetze zur Einwilligung bei Anrufaufzeichnungen. Einige erfordern nur die Einwilligung einer Partei, andere die Einwilligung aller Parteien. Unsere Plattform erkennt automatisch den Bundesstaat des Empfängers und wendet die korrekten Einwilligungsanforderungen an.

Zwei-Parteien-Einwilligungsstaaten

Diese Staaten erfordern die Einwilligung aller Gesprächsparteien zur Aufzeichnung. Unsere Plattform spielt automatisch eine Einwilligungsankündigung ab, wenn Nummern in diesen Rechtsgebieten angerufen werden.

CaliforniaConnecticutFloridaIllinoisMarylandMassachusettsMichiganMontanaNevadaNew HampshireOregonPennsylvaniaWashington

Automatische Compliance

Bundesstaaterkennung

Der Bundesstaat des Empfängers wird anhand der Vorwahl und Nummernregistrierungsdaten identifiziert

Automatische Ankündigungen

Die Einwilligungsankündigung zur Aufzeichnung wird automatisch in Zwei-Parteien-Einwilligungsstaaten abgespielt

Kampagnenspezifische Konfiguration

Standardwerte pro Kampagne überschreiben — Ankündigungen überall erzwingen oder pro Bundesstaat anpassen

Sichere Speicherung & Aufbewahrung

Aufzeichnungen im Ruhezustand verschlüsselt mit konfigurierbaren Aufbewahrungsfristen (30, 60, 90, 365 Tage oder individuell)

Anrufauthentifizierung

STIR/SHAKEN-Konformität

STIR/SHAKEN ist das von der FCC vorgeschriebene Framework zur Authentifizierung der Anruferidentität und zur Bekämpfung illegaler Robocalls. Alle ausgehenden Anrufe von unserer Plattform tragen eine vollständige A-Level-Attestierung, was bedeutet, dass der Netzbetreiber sowohl den Anrufer als auch sein Recht zur Nutzung der Rufnummer verifiziert hat. Dies verhindert, dass Ihre Anrufe als Spam markiert oder von Netzbetreibern blockiert werden.

A-Level-Attestierung: Die höchste Stufe der STIR/SHAKEN-Authentifizierung. Netzbetreiber und Analyse-Engines vertrauen A-Level-attestierten Anrufen, was zu höheren Annahmeraten führt.

Vollständige A-Level-Attestierung für alle ausgehenden Anrufe von verifizierten Nummern
STIR/SHAKEN-Zertifikatsverwaltung wird automatisch durchgeführt
Netzbetreiber-Vertrauenswerte werden über alle Nummernpools hinweg überwacht und gepflegt
Spam-Kennzeichnungsprävention durch ordnungsgemäße Anrufattestierung
Nummernreputationsmanagement integriert mit den großen Netzbetreiber-Datenbanken
Konformität mit FCC-Vorschriften für IP-basierte Anrufauthentifizierung

So halten wir Sie konform

Sechs Ebenen automatisierten Compliance-Schutzes, integriert in jede Kampagne

Automatische DNC-Prüfung

Jede Telefonnummer wird automatisch gegen nationale und staatliche Do-Not-Call-Register geprüft, bevor sie angewählt wird. Nummern auf Ihrer internen DNC-Liste werden ebenfalls gefiltert. Kein manueller Aufwand erforderlich.

Anrufzeitendurchsetzung

Zeitzonenbewusste Anrufzeitbeschränkungen werden automatisch durchgesetzt. Bundesstaatsspezifische Regeln für US-Kampagnen angewendet (8-21 Uhr Ortszeit). Feiertags- und Wochenendpläne pro Kampagne konfigurierbar.

Einwilligungsverfolgung

Digitale Einwilligungsnachweise mit Zeitstempeln, Quellenerfassung und IP-Protokollierung. Dokumentation vorheriger ausdrücklicher Einwilligung gespeichert und abrufbar. Widerruf der Einwilligung wird sofort verarbeitet.

Aufzeichnungsverwaltung

Automatische Ankündigungen vor dem Anruf, konfigurierbar pro Kampagne und Rechtsgebiet. Sichere verschlüsselte Speicherung mit konfigurierbaren Aufbewahrungsrichtlinien. Erkennung von Zwei-Parteien-Einwilligungsstaaten.

Audit-Protokolle

Vollständiger unveränderlicher Trail jeder Aktion: getätigte Anrufe, eingeholte Einwilligungen, durchgeführte DNC-Prüfungen, gestartete Aufzeichnungen, zugegriffene Daten und Konfigurationsänderungen. Für Aufsichtsbehörden exportierbar.

Compliance-Berichte

Erstellen Sie On-Demand-Compliance-Berichte für Aufsichtsbehörden, Rechtsabteilungen oder interne Audits. Vorgefertigte Vorlagen für TCPA-, GDPR- und HIPAA-Berichterstattung. Geplante automatische Erstellung.

Starten Sie noch heute eine konforme Kampagne

Jeder über OutboundCalls.ai getätigte Anruf wird durch automatische Compliance-Prüfungen, Echtzeit-DNC-Abgleich und vollständige Audit-Trails abgesichert. Konzentrieren Sie sich auf Ergebnisse, während wir uns um die Vorschriften kümmern.