Compliance Center

How Mission Control ensures regulatory compliance across regions

TCPA

Telephone Consumer Protection Act. DNC list enforcement, consent tracking, call time restrictions.

GDPR

General Data Protection Regulation. Data minimization, right to erasure, consent management, DPA available.

CCPA/CPRA

California Consumer Privacy Act. Right to know, delete, opt-out. No sale of personal information.

STIR/SHAKEN

Caller ID authentication via Telnyx. Full attestation (A-level) for outbound calls.

CAN-SPAM

Email compliance. Unsubscribe links, sender identification, no misleading headers.

TSR

Telemarketing Sales Rule. Calling hour restrictions, DNC compliance, disclosure requirements.

Telephony Compliance

  • DNC Enforcement: Global and per-organization Do-Not-Call lists. Automatic blocking before every dial. DND (Do Not Dial) disposition auto-adds to blocklist.
  • Calling Hours: Configurable per-timezone calling windows. Default: 8am-9pm local time.
  • Caller ID: STIR/SHAKEN attestation via Telnyx. No spoofing. Dedicated DIDs per SDR for traceability.
  • Call Recording Consent: Configurable per-campaign. Users responsible for compliance with state-level consent laws.
  • AMD Transparency: Answering Machine Detection clearly labeled in call metadata. Not used to circumvent consent.
  • Smart DID Rotation: Region-based caller ID matching. Volume caps (50 calls/DID/day) prevent spam flagging.

Data Protection

  • Encryption: TLS 1.3 in transit, AES-256 at rest.
  • Access Control: Role-based (Admin, Manager, SDR). Audit logging for all data access.
  • Data Residency: US-based hosting (GCP us-central1). EU data processing available upon request.
  • Data Processing Agreement: Available for enterprise customers. Covers GDPR Article 28 requirements.
  • Sub-Processors: Telnyx (telephony), Clerk (auth), OpenAI (AI), Pusher (real-time), PostgreSQL (database). Full list available upon request.
  • Data Retention: Configurable per-organization. Default: 90 days for recordings, 2 years for metadata.

GDPR Specific

  • Lawful Basis: Contract performance (Platform users), Legitimate interest (B2B outreach), Consent (recordings, cookies).
  • Data Subject Rights: Access, rectification, erasure, portability, restriction, objection. Submit via Opt-Out page.
  • International Transfers: Standard Contractual Clauses (SCCs) for EU-US data transfers.
  • DPIA: Data Protection Impact Assessments conducted for high-risk processing activities.
  • DPO: Contact dpo@datafrontier.co for GDPR inquiries.

Regional Compliance

RegionRegulationStatus
United StatesTCPA, TSR, CAN-SPAM, CCPA/CPRA, State DNC lawsCompliant
European UnionGDPR, ePrivacy Directive, EU AI ActCompliant
United KingdomUK GDPR, PECR, ICO guidelinesCompliant
CanadaPIPEDA, CASL, CRTC DNCCompliant
AustraliaPrivacy Act, Do Not Call Register, Spam ActSupported
IndiaDPDP Act 2023, TRAI DNCSupported

Policy Documents

Contact

Compliance: compliance@datafrontier.co | DPO: dpo@datafrontier.co | Legal: legal@datafrontier.co