Governança, Risco e Compliance

GRCGRC

GRC — Governança, Risco e Compliance

Acesso regulatório à OpenConnection · v1.0 · Lote 4.8

Finalidade deste portal

O Portal GRC é o ambiente de acesso regulatório da OpenConnection. Destina-se exclusivamente a usuários com roles de Proteção de Dados e Regulação: DPO da OpenConnection, Agentes SUSEP e Agentes ANPD.

Toda consulta realizada neste portal é registrada automaticamente no log de acessos regulatórios (RegulatorAccessLogs) com IP de origem, timestamp e escopo da consulta.

Roles de Acesso

ROLE_DPO Encarregado de Proteção de Dados da OpenConnection — acesso irrestrito a todos os registros.
ROLE_REGULATOR_SUSEP Agente da SUSEP — acesso às cadeias de auditoria de consentimento no escopo de regulação de seguros.
ROLE_REGULATOR_ANPD Agente da ANPD — acesso ao histórico de tratamento de dados pessoais e evidências de conformidade LGPD.

Política pós-prazo legal

Após o prazo legal de retenção, dados PII são ocultados automaticamente. Apenas os campos técnicos de auditoria permanecem visíveis: consent_id, entry_hash e audit_chain (verificável offline via RFC 3161).

Aviso legal: O uso indevido deste portal por usuários não autorizados é sujeito às penalidades previstas na LGPD (Lei 13.709/2018) e na regulamentação SUSEP. Todas as ações são auditadas.
GRC · OpenConnection Lote 4.8 · grc.nacaodigital.com