Compliance Center V3
Consent, Visibility Grants und Widerruf als kontrollierter Betriebsfluss
MaklerFlow zeigt hier nicht nur Warnhinweise, sondern die echte Runtime-Lage fuer Kontaktfreigaben, Sichtbarkeit und Zugriffswiderruf.
Access cockpit
Jede externe Sichtbarkeit braucht einen begruendeten, widerrufbaren Grant
Diese Flaeche verbindet Seller Portal, Dokumentfreigabe und Follow-up-Governance. Sie macht sichtbar, wer was sehen darf und wann Zugriff wieder endet.
Consent ledger
Kontakt- und Datenfreigaben als Runtime-Wahrheit
Follow-ups, Dokumentfreigaben und Seller Reports muessen auf diesen Zustand zurueckfallen, nicht auf UI-Annahmen.
Aktualisiert Preview · Do-not-call aus
Access grant ledger
Freigaben bleiben widerrufbar und auditierbar
Aktive Grants sind keine Dateilinks, sondern kontrollierte Sichtbarkeitsentscheidungen mit Ziel, Rolle, Level und Grund.
Preview release evidence
external_partner · partner_released · Consent v2_lead_owner_001 · Preview
Kein Runtime-Widerruf fuer Preview-Daten
Runtime Consent Update
Consent-Snapshot kontrolliert aktualisieren
Dieser Flow schreibt die Kontakt- und Datenfreigabe eines bestehenden Leads. Er ist ein Governance-Schritt, kein Outreach-Versand.
Runtime Access Grant
Sichtbarkeit bewusst freigeben
Dieser Flow erzeugt einen internen Access Grant. Er teilt noch keine Datei automatisch, sondern schafft die pruefbare Grundlage fuer Release- und Share-Flows.
Staging-Bridge: Consent- und Access-Grant-Entscheidungen werden tenant-scoped in PostgreSQL gelesen und geschrieben.
Access policy
Grant ist Pflicht, aber nie Endzustand
Jeder Grant bleibt widerrufbar. Dokument-Release und Seller-Share pruefen weiterhin Consent, Zieltyp, Ziel-ID, Rolle, Sichtbarkeitslevel und revokedAt.