Cola de solicitudes para responsables
/compliance-requests solo está disponible para empleados asignados explícitamente al perímetro de responsable restringido de un perfil. No es una lista CRM general: estas filas no deben aparecer en búsquedas, feed ni exportaciones normales. La ficha se abre en /compliance-requests/:opportunityId.
El idioma de la interfaz no demuestra que la cola esté totalmente localizada: el
frontend actual hereda etiquetas y acciones rusas de complianceStaffUi para
kk y ky. Mantenga planificados y source-gated los tres objetivos de cola y
recuperación hasta disponer de diccionarios nativos y revisión en la misma
localidad. Use solo una solicitud sintética legible registrada en el setup; no
presente el nombre como un registro ya sembrado. Sin PII, secretos ni raw ID.
Cola y perfil
La página carga los perfiles que gestionas. Elige uno si hay varios. La tabla muestra un título seguro, fecha de recepción, ciclo de vida e indicador de plazo. Cada página de cursor contiene hasta 50 filas; usa Cargar más mientras haya otra página. Una cola vacía solo describe ese perímetro.
Si el perfil no está disponible o recibes 403, reintenta o contacta con su propietario. No intentes saltarte la restricción con una URL directa. El ID de solicitud no es un secreto de entrega.
Ficha y trabajo
La ficha muestra perfil, campos recibidos, fecha, ciclo de vida e indicador de plazo. Puede haber valores vacíos; no los copies a un chat compartido. Trabajo lista tareas ya derivadas. Derivar crea una tarea normal para la persona elegida con instrucciones y contexto de plazo. Comprueba después la asignación en la tarea.
El diálogo de derivación exige un título de tarea y una persona responsable. La instrucción es opcional y admite hasta 8.000 caracteres; el contexto de plazo es opcional y admite hasta 500. Repetir el mismo envío es seguro: su clave de idempotencia devuelve la tarea ya creada y no genera duplicados.
Plazo y respuesta
El indicador muestra estado, zona horaria y vencimiento. La lista usa días naturales, no horas laborables transcurridas: “vence hoy” y “vencido” son estados distintos, los vencimientos en siete días reciben aviso y las solicitudes pausadas o completadas (responded) tienen su propio estado. Solo se puede pausar, reanudar o ampliar con una razón aprobada y una referencia de fundamento. La ampliación propone 14 días por defecto y debe ser de al menos un día. Esto no demuestra un plazo legal ni sustituye la decisión de DPO o asesoría jurídica.
Respuesta protegida
Respuesta muestra la decisión, expiración y estado del secreto de un solo uso, nunca el secreto. Si la recuperación está permitida, se rota el código de la sesión existente: el código anterior deja de funcionar al instante y no se crea una segunda respuesta. Los intentos de recuperación son limitados; el control se desactiva al agotarlos. El nuevo secreto aparece una sola vez en la pestaña actual y el diálogo exige confirmar que lo has guardado antes de cerrarlo. Una retención legal puede fijarse sobre una revisión concreta del documento. La exportación de evidencia sigue el proceso configurado y no es automáticamente un paquete de auditoría.
Privacidad y límites
El servidor comprueba el perímetro en cada petición. Usa datos sintéticos y no publiques IDs, nombres, códigos, contenido de documentos ni importes. La cola ayuda con el proceso interno, pero no verifica por sí sola la identidad, no garantiza un plazo normativo y no prueba la eliminación.