Compliance Center V3

Consent, Visibility Grants und Widerruf als kontrollierter Betriebsfluss

MaklerFlow zeigt hier nicht nur Warnhinweise, sondern die echte Runtime-Lage fuer Kontaktfreigaben, Sichtbarkeit und Zugriffswiderruf.

Login/Preview required1 Consent Records1 aktive Grants0 widerrufen

Access cockpit

Jede externe Sichtbarkeit braucht einen begruendeten, widerrufbaren Grant

Diese Flaeche verbindet Seller Portal, Dokumentfreigabe und Follow-up-Governance. Sie macht sichtbar, wer was sehen darf und wann Zugriff wieder endet.

Kontaktierbar1/1
Data Processing1/1
Aktive Grants1
Widerrufen0

Access grant ledger

Freigaben bleiben widerrufbar und auditierbar

Aktive Grants sind keine Dateilinks, sondern kontrollierte Sichtbarkeitsentscheidungen mit Ziel, Rolle, Level und Grund.

1 active
document · v2_doc_002

Preview release evidence

external_partner · partner_released · Consent v2_lead_owner_001 · Preview

Active

Kein Runtime-Widerruf fuer Preview-Daten

Runtime Access Grant

Sichtbarkeit bewusst freigeben

Dieser Flow erzeugt einen internen Access Grant. Er teilt noch keine Datei automatisch, sondern schafft die pruefbare Grundlage fuer Release- und Share-Flows.

Staging-Bridge: Consent- und Access-Grant-Entscheidungen werden tenant-scoped in PostgreSQL gelesen und geschrieben.

Access policy

Grant ist Pflicht, aber nie Endzustand

Jeder Grant bleibt widerrufbar. Dokument-Release und Seller-Share pruefen weiterhin Consent, Zieltyp, Ziel-ID, Rolle, Sichtbarkeitslevel und revokedAt.

Tenant-scoped Access GrantAudit: access_grant_createdWiderruf schreibt access_grant_revokedDenied by default ohne Consent-Kontext