feat(cases): add governed DSAR coverage
This commit is contained in:
@@ -38,3 +38,15 @@ uses the shared reference selector to manage those grants; list, detail,
|
||||
history, timeline, and update paths all apply the same fail-closed ACL.
|
||||
|
||||
See [docs/CONCEPT.md](docs/CONCEPT.md) for the current module concept.
|
||||
|
||||
## Data-subject requests
|
||||
|
||||
Cases contributes `privacy.dsar.cases`. It reports exact-tenant access grants
|
||||
and operator attribution, plus minimized case lifecycle data when an explicit
|
||||
Cases reference is supplied and corroborated. Raw snapshots, metadata, search
|
||||
text, free-text reasons, event payloads, evidence identifiers, request digests,
|
||||
idempotency keys, audit internals, and unrelated access subjects are excluded.
|
||||
Historical case evidence is retained; current open case and active access facts
|
||||
require authorized manual review through the existing lifecycle. Applicant
|
||||
identity correlation remains a Parties responsibility and is never guessed
|
||||
from a case's party references.
|
||||
|
||||
Reference in New Issue
Block a user