Torna al blog Conformità e operazioni

Finestre di silenzio negli SMS A2P: orari locali e tracciabilità

Guida operativa per applicare gli orari di invio in base all’ora locale, gestire i messaggi in scadenza e conservare le evidenze delle decisioni senza presumere eccezioni generali.

Schema operativo delle finestre di silenzio per SMS A2P con ora locale, regole di invio e registro delle decisioni

Che cos’è una finestra di silenzio e perché conta l’ora locale

Una finestra di silenzio è un intervallo in cui una policy impedisce o rinvia determinati invii. Può derivare da requisiti applicabili, da una policy interna o da una preferenza registrata dal destinatario. In base alle evidenze disponibili, non esiste un orario universale applicabile senza verificare il mercato, il tipo di messaggio e la regola specifica.

L’ora del server indica quando una piattaforma elabora una richiesta, ma da sola non determina l’ora del destinatario. Se la regola si basa sull’ora locale, prima di decidere se inviare il messaggio, metterlo in attesa o scartarlo, il sistema deve determinare l’ora locale della destinazione. Alcuni strumenti indicano che le ore di silenzio sono espresse nel fuso orario locale del contatto, ma ciò non stabilisce un requisito generale per tutti i servizi.

  • Tieni distinti l’ora di ricezione, l’ora di sistema e l’ora locale usata per valutare la policy.
  • Non trattare una fascia oraria consigliata da uno strumento come un obbligo valido per tutti i mercati.
  • Definisci quali tipi di messaggio sono soggetti a ciascuna regola e documenta la fonte della decisione.
Che cos’è una finestra di silenzio e perché conta l’ora locale

Separa i requisiti, le policy interne e le preferenze

Prima di configurare gli orari, classifica ogni regola in base alla sua origine. Un requisito applicabile può derivare dalle norme del mercato; una policy interna può prevedere controlli più rigorosi; una preferenza del destinatario può riflettere un’opzione registrata. Non riunirli sotto l’etichetta generica di «ore di silenzio»: possono avere ambiti, priorità e condizioni differenti.

Verifica i requisiti consultando fonti appropriate per ogni mercato e categoria di traffico. Le fonti generali non bastano per dedurre orari, eccezioni o periodi di conservazione. Questo articolo fornisce indicazioni operative, non consulenza legale né un elenco di requisiti per paese.

  • Per ogni regola, registra ambito, tipo di traffico, mercato e fonte di verifica.
  • Stabilisci una precedenza esplicita nel caso in cui coincidano una restrizione applicabile, una policy interna e una preferenza.
  • Definisci chi può approvare le modifiche e come rivederle quando cambiano le condizioni operative.
Separa i requisiti, le policy interne e le preferenze

Determinare e mantenere l’ora locale

Non dedurre il fuso orario attuale dal solo numero di telefono. La raccomandazione E.164 riguarda il piano internazionale di numerazione, ma le evidenze disponibili non dimostrano che il numero identifichi in modo affidabile il fuso orario attuale di una persona. Il destinatario potrebbe spostarsi oppure usare un numero che non indica il luogo in cui si trova.

Scegli e documenta una fonte di dati sul fuso orario adatta al caso d’uso, il relativo livello di affidabilità e cosa fare quando l’informazione è assente o ambigua. Mantieni aggiornate le regole sui fusi orari e sull’ora legale tramite una fonte tecnica controllata; non usare scarti orari fissi codificati nel sistema al posto di regole aggiornate.

Se non riesci a determinare l’ora locale con un livello di affidabilità sufficiente, applica una procedura di sicurezza definita dalla tua policy: per esempio, trattieni il messaggio per una verifica oppure non inviarlo finché non è possibile valutare la regola. La scelta concreta dipende dagli obblighi e dal rischio del caso.

  • Registra il fuso orario usato per la decisione, non soltanto l’ora del server.
  • Definisci cosa fare quando i dati sulla destinazione sono assenti, ambigui o non aggiornati.
  • Testa i passaggi all’ora legale e i cambi di fuso utilizzando una fonte aggiornata di regole.

Progetta il flusso: convalidare, attendere, riprogrammare o annullare

Un flusso operativo chiaro evita che la finestra venga applicata in modo diverso a seconda del componente che elabora il messaggio. Quando riceve una richiesta, il sistema convalida lo scopo e la validità, consulta la regola pertinente e calcola l’ora locale. Decide quindi se inviare il messaggio, metterlo in attesa fino a un orario consentito, riprogrammarlo o annullarlo.

La riprogrammazione è appropriata solo se il messaggio resterà valido al momento dell’invio e se la regola applicabile lo consente. Non trasformare la coda di attesa in un meccanismo che invia automaticamente contenuti obsoleti. Se le preferenze o le regole cambiano mentre il messaggio è in coda, rivalutalo prima dell’invio.

  • Ricezione: identifica lo scopo del messaggio e, se presente, il relativo limite di validità.
  • Convalida: consulta le preferenze e le regole applicabili alla destinazione e al tipo di traffico.
  • Decisione: invia, trattieni, riprogramma o annulla indicando una motivazione esplicita.
  • Rivalutazione: verifica nuovamente la regola e la validità prima di rilasciare i messaggi trattenuti.

OTP e notifiche sensibili al tempo: non presumere eccezioni

Il fatto che un messaggio sia un OTP o abbia valore temporale non dimostra, da solo, che possa aggirare una finestra di silenzio. Le evidenze disponibili non stabiliscono un’eccezione generale per gli OTP o per altre notifiche sensibili al tempo. Verifica i requisiti e le policy applicabili prima di definire un trattamento diverso.

Progetta il flusso considerando la validità effettiva del contenuto. Se un codice scade prima della fine della finestra, inviarlo in seguito potrebbe essere inutile o generare confusione. Decidi in anticipo se annullarlo, offrire un’altra alternativa autorizzata o richiedere una nuova operazione. Non inviare nuovamente codici scaduti come se fossero ancora validi e non presentare un’eccezione tecnica come un’esenzione dagli obblighi.

  • Definisci la scadenza e il comportamento dei tentativi ripetuti in coordinamento con il servizio che convalida il codice.
  • Verifica che l’invio differito sia ancora utile e consentito per quello scopo e in quel mercato.
  • Se esiste un’eccezione documentata e approvata, circoscrivine l’ambito e registrane la motivazione.

Tracciabilità: conserva la regola applicata e la motivazione

Come controllo interno, conserva informazioni sufficienti per ricostruire perché una richiesta è stata inviata, rinviata o annullata. Le evidenze disponibili non stabiliscono un insieme universale di campi obbligatori né un periodo di conservazione: definisci entrambi sulla base della consulenza e dei requisiti applicabili alla tua organizzazione e al tuo mercato.

Registra le decisioni in modo coerente e proteggi i dati personali associati. Evita di conservare contenuti o identificativi oltre quanto necessario per le finalità operative e di audit. La conservazione deve seguire le policy e gli obblighi pertinenti, non un periodo generico presunto.

  • Possibili campi operativi: identificativo interno, tipo di messaggio, fuso orario valutato, ora locale, ora programmata ed esito.
  • Includi la versione o l’identificativo della regola applicata e la motivazione di ogni eccezione o annullamento.
  • Indica se l’ora è stata calcolata, se la destinazione era in attesa e quando è avvenuta la rivalutazione.
  • Limita l’accesso ai registri e stabilisci un periodo di conservazione conforme alle regole applicabili.

Testa i casi limite prima di attivare le regole

I test devono includere i cambi di data e il passaggio all’ora legale, oltre a destinazioni soggette a regole diverse. Verifica anche cosa accade quando una persona modifica le proprie preferenze dopo che il messaggio è stato inserito in coda. Il corretto funzionamento dell’orologio di sistema non convalida automaticamente il calcolo dell’ora locale.

Includi messaggi la cui validità termina prima della finestra consentita successiva. Verifica che il sistema li annulli o li instradi secondo il flusso definito e che non li invii attraverso un percorso alternativo senza rivalutare la regola.

  • Testa gli istanti immediatamente prima e dopo la mezzanotte locale.
  • Testa l’inizio e la fine dell’ora legale nelle destinazioni pertinenti.
  • Testa le destinazioni per cui il fuso orario non è disponibile o risulta ambiguo.
  • Modifica una preferenza mentre ci sono messaggi trattenuti e verifica che vengano rivalutati.
  • Simula una scadenza precedente all’orario consentito e verifica che i contenuti obsoleti non vengano inviati.

Lista di controllo per l’implementazione e l’audit

Prima di attivare le finestre di silenzio, verifica che ogni regola abbia un ambito chiaro, una fonte verificata e un responsabile. Convalida poi il calcolo dell’ora locale, la gestione dell’attesa e dell’annullamento e la rivalutazione dei messaggi in sospeso. Rivedi periodicamente i registri e i casi di eccezione.

Le finestre di silenzio sono un controllo di programmazione: non garantiscono la consegna e non dimostrano che un messaggio soddisfi tutti i requisiti. Mantieni distinte le decisioni di conformità, la logica di invio e l’osservazione successiva dell’esito.

  • La regola distingue il mercato, il tipo di traffico e l’origine della policy?
  • L’ora locale si basa su dati adeguati e le regole temporali vengono aggiornate?
  • Il sistema definisce cosa fare quando il fuso orario è incerto?
  • I messaggi in attesa vengono convalidati di nuovo e annullati se scadono?
  • Le eccezioni hanno ambito, approvazione e motivazione documentati?
  • I registri sono protetti e conservati secondo requisiti verificati?
  • I test coprono i cambi di orario, le modifiche delle preferenze e i percorsi di annullamento?
FAQ

Domande frequenti

Esiste un orario di silenzio universale per gli SMS A2P?

Le evidenze disponibili non consentono di stabilire una finestra universale valida per tutti i mercati e i tipi di SMS. Prima di fissare gli orari, verifica i requisiti e le policy pertinenti a ciascun caso.

Posso dedurre il fuso orario del destinatario dal suo numero?

È meglio non darlo per scontato. La numerazione telefonica, da sola, non dimostra la posizione o il fuso orario attuale del destinatario. Definisci una fonte di dati adeguata e una procedura sicura per i casi in cui l’informazione è incerta.

Gli OTP sono esenti dalle finestre di silenzio?

Non sono disponibili evidenze di un’esenzione generale. Verifica le regole applicabili e progetta il flusso in base alla validità del codice: un’esigenza operativa non costituisce automaticamente un’esenzione.

Quali informazioni è opportuno registrare?

Come controllo interno, può essere utile registrare il fuso orario valutato, l’ora programmata, la regola o la relativa versione, l’esito e la motivazione di un’eventuale eccezione. I dati da raccogliere e il periodo di conservazione devono essere definiti in base ai requisiti applicabili, non presunti universali.

Fonti consultate

  1. NIST SP 800-63B-4: autenticadores y autenticaciónNational Institute of Standards and Technology
  2. Protección de datos: información de la Comisión EuropeaComisión Europea
  3. Recomendación E.164Unión Internacional de Telecomunicaciones
  4. Horas de silencio del SMSActiveCampaign
  5. Entender las horas de silencio de SMSHubSpot