Zurück zum Blog Compliance und Betrieb

Ruhezeiten für A2P-SMS: lokale Uhrzeiten und Nachvollziehbarkeit

Ein operativer Leitfaden zur Anwendung von Versandzeiten anhand der lokalen Uhrzeit, zum Umgang mit ablaufenden Nachrichten und zur Dokumentation von Entscheidungen – ohne allgemeine Ausnahmen vorauszusetzen.

Operatives Diagramm zu Ruhezeiten für A2P-SMS mit lokaler Uhrzeit, Versandregeln und Entscheidungsprotokoll

Was Ruhezeiten sind und warum die lokale Uhrzeit zählt

Eine Ruhezeit ist ein Zeitraum, in dem eine Richtlinie bestimmte Versandvorgänge verhindert oder aufschiebt. Sie kann auf geltenden Anforderungen, einer internen Richtlinie oder einer registrierten Präferenz des Empfängers beruhen. Nach den verfügbaren Erkenntnissen gibt es keinen allgemeinen Zeitrahmen, der sich ohne Prüfung des Marktes, der Nachrichtenart und der konkreten Regel anwenden lässt.

Die Serverzeit gibt an, wann eine Plattform eine Anfrage verarbeitet; sie bestimmt nicht allein die Uhrzeit beim Empfänger. Verwendet die Regel die lokale Uhrzeit, muss das System diese für das Ziel ermitteln, bevor es entscheidet, ob die Nachricht gesendet, zurückgehalten oder verworfen wird. Manche Tools beschreiben Ruhezeiten anhand der lokalen Zeitzone des Kontakts. Daraus ergibt sich jedoch keine allgemeine Anforderung für alle Dienste.

  • Halte Empfangszeit, Systemzeit und die für die Richtlinienprüfung verwendete lokale Uhrzeit getrennt.
  • Übernimm einen von einem Tool empfohlenen Zeitrahmen nicht als vermeintlich marktübergreifende Pflicht.
  • Lege fest, für welche Nachrichtenarten die jeweiligen Regeln gelten, und dokumentiere die Entscheidungsgrundlage.
Was Ruhezeiten sind und warum die lokale Uhrzeit zählt

Anforderungen, interne Richtlinien und Präferenzen getrennt behandeln

Ordne vor der Konfiguration von Versandzeiten jede Regel nach ihrer Herkunft ein. Eine geltende Anforderung kann aus Vorschriften des jeweiligen Marktes stammen; eine interne Richtlinie kann strengere Kontrollen vorsehen; eine Empfängerpräferenz kann eine registrierte Auswahl widerspiegeln. Fasse diese nicht unter dem allgemeinen Begriff „Ruhezeiten“ zusammen: Geltungsbereich, Priorität und Bedingungen können sich unterscheiden.

Prüfe die Anforderungen anhand geeigneter Quellen für den jeweiligen Markt und die jeweilige Art des Nachrichtenverkehrs. Allgemeine Quellen reichen nicht aus, um Zeitfenster, Ausnahmen oder Aufbewahrungsfristen abzuleiten. Dieser Artikel bietet operative Hinweise, aber keine Rechtsberatung und keine Liste länderspezifischer Anforderungen.

  • Dokumentiere für jede Regel ihren Geltungsbereich, die Art des Nachrichtenverkehrs, den Markt und die Validierungsquelle.
  • Lege ausdrücklich fest, welche Regel Vorrang hat, wenn eine geltende Einschränkung, eine interne Richtlinie und eine Präferenz zusammentreffen.
  • Bestimme, wer Änderungen genehmigen darf und wie sie bei veränderten Betriebsbedingungen überprüft werden.
Anforderungen, interne Richtlinien und Präferenzen getrennt behandeln

Lokale Uhrzeit ermitteln und aktuell halten

Leite die aktuelle Zeitzone nicht allein aus der Telefonnummer ab. Die E.164-Empfehlung bezieht sich auf den internationalen Nummerierungsplan. Die verfügbaren Erkenntnisse belegen jedoch nicht, dass eine Telefonnummer die aktuelle Zeitzone einer Person zuverlässig erkennen lässt. Ein Empfänger kann den Standort wechseln oder eine Nummer verwenden, die nicht seinen Aufenthaltsort widerspiegelt.

Wähle eine für den Anwendungsfall geeignete Quelle für die Zeitzone und dokumentiere deren Vertrauenswürdigkeit sowie das Vorgehen bei fehlenden oder mehrdeutigen Angaben. Halte Zeitzonen- und Sommerzeitregeln mithilfe einer kontrollierten technischen Quelle aktuell; verwende keine fest codierten Zeitverschiebungen als Ersatz für aktuelle Regeln.

Lässt sich die lokale Uhrzeit nicht mit ausreichender Sicherheit bestimmen, greift eine in der Richtlinie festgelegte sichere Alternative, zum Beispiel die Zurückhaltung zur Prüfung oder der Verzicht auf den Versand, bis die Regel bewertet werden kann. Welche Option geeignet ist, hängt von den geltenden Pflichten und dem jeweiligen Risiko ab.

  • Speichere die bei der Entscheidung verwendete Zeitzone zusammen mit der Entscheidung, nicht nur die Serverzeit.
  • Lege fest, wie bei fehlenden, mehrdeutigen oder veralteten Zieldaten vorzugehen ist.
  • Prüfe Wechsel zur Sommerzeit und Zeitzonenänderungen anhand einer gepflegten Regelquelle.

Den Ablauf gestalten: prüfen, zurückhalten, neu planen oder abbrechen

Ein klarer operativer Ablauf verhindert, dass die Ruhezeit je nach verarbeitender Komponente unterschiedlich angewendet wird. Prüfe beim Eingang einer Anfrage den Zweck und gegebenenfalls die Gültigkeitsdauer, ermittle die einschlägige Regel und berechne die lokale Uhrzeit. Entscheide anschließend, ob die Nachricht gesendet, bis zu einem zulässigen Zeitpunkt zurückgehalten, neu geplant oder abgebrochen wird.

Ein neuer Versandzeitpunkt ist nur dann sinnvoll, wenn die Nachricht beim Versand noch gültig ist und die geltende Regel ihn zulässt. Eine Warteschlange darf nicht dazu führen, dass automatisch veraltete Inhalte versendet werden. Ändern sich Präferenzen oder Regeln, während die Nachricht in der Warteschlange liegt, prüfe sie vor dem Versand erneut.

  • Eingang: Nachrichtenweck und gegebenenfalls Gültigkeitsgrenze bestimmen.
  • Prüfung: Präferenzen und Regeln für Ziel und Art des Nachrichtenverkehrs heranziehen.
  • Entscheidung: Mit eindeutigem Grund senden, zurückhalten, neu planen oder abbrechen.
  • Erneute Prüfung: Vor der Freigabe zurückgehaltener Nachrichten Regel und Gültigkeit erneut prüfen.

OTP und zeitkritische Benachrichtigungen: Keine Ausnahmen voraussetzen

Allein die Tatsache, dass eine Nachricht ein OTP enthält oder zeitkritisch ist, belegt nicht, dass sie eine Ruhezeit umgehen darf. Die verfügbaren Erkenntnisse begründen keine allgemeine Ausnahme für OTP oder andere zeitkritische Benachrichtigungen. Prüfe die geltenden Anforderungen und Richtlinien, bevor du eine abweichende Behandlung festlegst.

Gestalte den Ablauf unter Berücksichtigung der tatsächlichen Gültigkeitsdauer des Inhalts. Läuft ein Code ab, bevor die nächste zulässige Versandzeit beginnt, kann ein späterer Versand nutzlos oder verwirrend sein. Lege im Voraus fest, ob die Nachricht abgebrochen, eine andere zulässige Alternative angeboten oder ein neuer Vorgang angefordert wird. Versende abgelaufene Codes nicht erneut, als wären sie noch gültig, und stelle eine technische Ausnahme nicht als Compliance-Ausnahme dar.

  • Lege Ablaufzeit und Wiederholungsversuche gemeinsam mit dem Dienst fest, der den Code validiert.
  • Prüfe, ob ein verzögerter Versand für diesen Zweck und Markt weiterhin nützlich und zulässig ist.
  • Ist eine Ausnahme dokumentiert und genehmigt, begrenze ihren Geltungsbereich und halte ihre Begründung fest.

Nachvollziehbarkeit: angewendete Regel und Grund festhalten

Halte als interne Kontrolle genügend Informationen fest, um nachvollziehen zu können, warum eine Anfrage gesendet, aufgeschoben oder abgebrochen wurde. Die verfügbaren Erkenntnisse legen weder einen universell vorgeschriebenen Datensatz noch eine allgemeine Aufbewahrungsfrist fest. Bestimme beides anhand geeigneter Beratung und der für deine Organisation und deinen Markt geltenden Anforderungen.

Dokumentiere Entscheidungen einheitlich und schütze die zugehörigen personenbezogenen Daten. Speichere Inhalte oder Kennungen nicht länger, als für den betrieblichen Zweck und die Prüfung erforderlich ist. Die Aufbewahrung muss sich nach den einschlägigen Richtlinien und Pflichten richten, nicht nach einer pauschal angenommenen Frist.

  • Mögliche Betriebsdaten: interne Kennung, Nachrichtenart, geprüfte Zeitzone, Ortszeit, geplanter Versandzeitpunkt und Ergebnis.
  • Führe die Version oder Kennung der angewendeten Regel sowie den Grund für Ausnahmen oder Abbrüche auf.
  • Vermerke, ob die Uhrzeit berechnet wurde, ob die Nachricht zurückgehalten wurde und wann eine erneute Prüfung stattfand.
  • Beschränke den Zugriff auf die Protokolle und lege eine Aufbewahrungsfrist gemäß den geltenden Regeln fest.

Grenzfälle testen, bevor Regeln aktiviert werden

Die Tests sollten Datums- und Sommerzeitwechsel sowie Ziele mit unterschiedlichen Regeln abdecken. Prüfe außerdem, was geschieht, wenn eine Person ihre Präferenzen ändert, nachdem die Nachricht bereits in die Warteschlange gelangt ist. Ein erfolgreicher Test der Systemuhr bestätigt nicht automatisch die korrekte Berechnung der lokalen Uhrzeit.

Beziehe Nachrichten ein, deren Gültigkeit vor der nächsten zulässigen Versandzeit endet. Stelle sicher, dass das System sie entsprechend dem festgelegten Ablauf abbricht oder weiterleitet und sie nicht über einen alternativen Pfad ohne erneute Regelprüfung freigibt.

  • Zeitpunkte unmittelbar vor und nach Mitternacht am Zielort testen.
  • Beginn und Ende der Sommerzeit in den relevanten Zielgebieten testen.
  • Ziele testen, für die keine Zeitzone verfügbar oder die Zeitzone mehrdeutig ist.
  • Eine Präferenz ändern, während Nachrichten zurückgehalten werden, und die erneute Prüfung bestätigen.
  • Das Ablaufen einer Nachricht vor der zulässigen Versandzeit simulieren und sicherstellen, dass keine veralteten Inhalte gesendet werden.

Checkliste für Einführung und Prüfung

Bestätige vor der Aktivierung von Ruhezeiten, dass jede Regel einen klaren Geltungsbereich, eine geprüfte Quelle und eine verantwortliche Person hat. Überprüfe anschließend die Ermittlung der lokalen Uhrzeit, die Abläufe für Zurückhalten und Abbrechen sowie die erneute Prüfung ausstehender Nachrichten. Kontrolliere Protokolle und Ausnahmefälle regelmäßig.

Ruhezeiten sind eine Versandsteuerung, keine Garantie für die Zustellung und kein Nachweis dafür, dass eine Nachricht sämtliche Anforderungen erfüllt. Halte Compliance-Entscheidungen, Versandlogik und die spätere Beobachtung des Ergebnisses getrennt.

  • Unterscheidet die Regel zwischen Markt, Art des Nachrichtenverkehrs und Ursprung der Richtlinie?
  • Stammt die lokale Uhrzeit aus geeigneten Daten, und werden zeitbezogene Regeln aktualisiert?
  • Legt das System fest, was bei einer unsicheren Zeitzone geschieht?
  • Werden zurückgehaltene Nachrichten erneut geprüft und bei Ablauf abgebrochen?
  • Sind Ausnahmen hinsichtlich Geltungsbereich, Genehmigung und Begründung dokumentiert?
  • Werden Protokolle gemäß bestätigten Anforderungen geschützt und aufbewahrt?
  • Decken die Tests Zeitumstellungen, Änderungen von Präferenzen und Abbruchpfade ab?
FAQ

Häufige Fragen

Gibt es eine allgemeingültige Ruhezeit für A2P-SMS?

Die verfügbaren Erkenntnisse belegen keine allgemeingültige Zeitspanne für alle Märkte und SMS-Arten. Prüfe vor der Festlegung von Versandzeiten die für den jeweiligen Fall geltenden Anforderungen und Richtlinien.

Kann ich die Zeitzone des Empfängers aus seiner Telefonnummer ableiten?

Das sollte nicht vorausgesetzt werden. Eine Telefonnummer belegt für sich genommen weder den Standort noch die aktuelle Zeitzone des Empfängers. Lege eine geeignete Datenquelle fest und bestimme ein sicheres Vorgehen für unsichere Angaben.

Sind OTP von Ruhezeiten ausgenommen?

Für eine allgemeine Ausnahme liegen keine entsprechenden Erkenntnisse vor. Prüfe die geltenden Regeln und gestalte den Ablauf anhand der Gültigkeitsdauer des Codes. Ein betrieblicher Bedarf ist nicht automatisch eine Ausnahme.

Welche Informationen sollten protokolliert werden?

Als interne Kontrolle kann es sinnvoll sein, die geprüfte Zeitzone, den geplanten Versandzeitpunkt, die angewendete Regel oder ihre Version, das Ergebnis und den Grund einer Ausnahme festzuhalten. Umfang und Aufbewahrungsfrist sind anhand der geltenden Anforderungen festzulegen und nicht als allgemein gültig anzunehmen.

Verwendete Quellen

  1. NIST SP 800-63B-4: autenticadores y autenticaciónNational Institute of Standards and Technology
  2. Protección de datos: información de la Comisión EuropeaComisión Europea
  3. Recomendación E.164Unión Internacional de Telecomunicaciones
  4. Horas de silencio del SMSActiveCampaign
  5. Entender las horas de silencio de SMSHubSpot