GRC — Governança, Risco e Compliance
Acesso regulatório à OpenConnection · v1.0 · Lote 4.8
Finalidade deste portal
O Portal GRC é o ambiente de acesso regulatório da OpenConnection. Destina-se exclusivamente a usuários com roles de Proteção de Dados e Regulação: DPO da OpenConnection, Agentes SUSEP e Agentes ANPD.
Toda consulta realizada neste portal é registrada automaticamente no log de acessos
regulatórios (RegulatorAccessLogs)
com IP de origem, timestamp e escopo da consulta.
Roles de Acesso
ROLE_DPO
Encarregado de Proteção de Dados da OpenConnection — acesso irrestrito a todos os registros.ROLE_REGULATOR_SUSEP
Agente da SUSEP — acesso às cadeias de auditoria de consentimento no escopo de regulação de seguros.ROLE_REGULATOR_ANPD
Agente da ANPD — acesso ao histórico de tratamento de dados pessoais e evidências de conformidade LGPD.Política pós-prazo legal
Após o prazo legal de retenção, dados PII são ocultados automaticamente.
Apenas os campos técnicos de auditoria permanecem visíveis:
consent_id,
entry_hash e
audit_chain
(verificável offline via RFC 3161).