تنص هيئة تنظيم الاتصالات التنزانية TCRA على أن الشركات التي ترسل رسائل SMS قصيرة إلى المستخدمين المحليين يجب أن تمتثل في نفس الوقت للوائح المتعلقة بحماية البيانات الشخصية وحقوق المستهلكين وخدمات الرسائل التي تقدمها مشغلو الشبكات. تجمع أنشطة الرسائل القصيرة A2P بيانات المستخدم مثل أرقام الهواتف المحمولة، ومعلومات الحسابات، وسجلات الإرسال، وحالات التسليم، والتفضيلات التسويقية. وقبل إرسال رموز التحقق OTP، وإشعارات المعاملات، ورسائل خدمة العملاء، أو الرسائل القصيرة التسويقية، يجب على الشركات تحديد أغراض معالجة البيانات بوضوح، وتطبيق آليات للحصول على إذن المستخدم، وأمن المعلومات، ومعالجة الشكاوى.
يذكر الملف التكميلي لخصوصية الرسائل القصيرة الجماعية التابع لشركة فودافون تي ام إس تنزانيا Vodacom Tanzania أن المعلومات التي تتم معالجتها في أنشطة الرسائل القصيرة للشركات تشمل بيانات الحسابات الشخصية والشركات، وسجلات الدفع، وتذاكر خدمة العملاء، وبيانات تسليم الرسائل القصيرة والأعطال. وتشمل الأسس القانونية لمعالجة البيانات تنفيذ العقود، والوفاء بالمتطلبات القانونية الضريبية ومتطلبات مكافحة الاحتيال الأمني، أو الحصول على موافقة المستخدم، ولا يجوز للشركات جمع أو مشاركة معلومات المستخدم بما يتجاوز نطاق النشاط التجاري. وفيما يخص الرسائل القصيرة التسويقية، فحتى إذا وافق المستخدم على تلقي العروض الترويجية، فله الحق في إلغاء الاشتراك في الرسائل التسويقية في أي وقت، ولا يؤثر إلغاء الاشتراك على تلقي إشعارات المعاملات مثل الفواتير، وأمان الحساب، وحالة الطلبات؛ ويجب على الشركات توفير مدخل سهل لإلغاء الاشتراك، والاحتفاظ بسجلات إذن المستخدم وإلغاء الاشتراك.
على مستوى الاحتفاظ بالبيانات، يجب على مقدمي الخدمة تحديد فترات حفظ معقولة بناءً على الأهداف التجارية والقيود القانونية. وتظهر قواعد شركة فودافون تي ام إس تنزانيا Vodacom Tanzania أن بيانات تشغيل الشبكة يتم إخفاء هويتها أو حذفها عمومًا بعد 90 يومًا؛ بينما يتم مسح بيانات المستخدم الشخصية عادةً بعد 12 شهرًا من إلغاء الخدمة، إلا في الحالات التي ينص فيها القانون على خلاف ذلك. وفي الوقت نفسه، تركز الجهات التنظيمية على مكافحة الرسائل القصيرة المخالفة مثل الانتحال الهوي، والاحتيال الإلكتروني، وسرقة المعلومات الشخصية، ويجب على الشركات استخدام هوية إرسال يمكن التحقق منها، ولا يجوز استخدام أرقام وهمية، ونصوص مضللة، وقواعد أرقام غير قانونية. وتطبق مشغلو الشبكات المختلفون مواصفات تقنية متباينة فيما يخص تسجيل هوية المرسل Sender ID، ومراجعة المحتوى، والروابط المضمنة في الرسائل القصيرة، لذا يجب التأكد منها مسبقًا قبل إطلاق النشاط.
بالإضافة إلى ذلك، يتمتع المستخدمون بالحقوق القانونية في الاطلاع على بياناتهم الشخصية، وتصحيحها، وحذفها، ورفض العروض التسويقية. والشركات التي تمارس أنشطة الرسائل القصيرة A2P بحاجة إلى إنشاء أنظمة لحماية البيانات، ومكافحة الاحتيال، ومعالجة شكاوى المستخدمين، والرقابة على مقدمي الخدمات من الأطراف الثالثة، لتجنب مخاطر مثل تسرب البيانات، وحجب الرسائل القصيرة، والعقوبات التنظيمية، وتضرر السمعة التجارية.
