PROTOTYPE Clickable mockup Β· simulates the finished app β—ƒ Product overview
Petanque Life Operator Console
Production OP

DSAR & compliance

+ New DSAR intake

The operator's compliance overview across all federations β€” DSAR, DPIA, retention, residency and incidents. Requests arrive by email/phone/supervisory authority where the requester has no login. 30-day SLA with a documented extension of up to 2 months.

7
open DSARs
● 1 with < 7 d to deadline
12
DPIAs
● 2 overdue reviews
1
retention anomaly
● row outliving its TTL
1
residency drift
● FIPJP federation
Cross-tenant DSAR tracker β†’
Intake/triage/execution Β· 30-day SLA Β· deadline countdown
GDPR snapshot β†’
Support triage Β· 13 redacted categories (never a DSAR response)
DPIA register (Art. 35) β†’
Risk assessment LΓ—S Β· overdue reviews
Retention drift β†’
Configured TTL vs. oldest observed row
Data residency β†’
Required vs. actual region per tenant Β· never auto-fixed
Art. 33/34 incident notification β†’
72-hour window Β· dry run β†’ dispatch Β· immutable log
Cross-tenant DSAR tracker
Allaccessexporterasure
Allreceivedvalidatedin_progresscompletedrejected
#TypeStatusRequesterTenant(s)AgeDeadline
GR-2201 access received j.doe@mail.com unknown (validating) 3 d 27 d left Open β†’
GR-2198 erasure validated Sara Lind SBF + Nordvik BK (2) 5 d 25 d left Open β†’
GR-2195 export in_progress Petra Ek FIPJP federation 23 d ⏰ 6 d left Open β†’
GR-2190 access in_progress anonymous (supervisory) IMY case 28 d ⏰ 2 d left Open β†’
GR-2180 export completed Nils StrΓΆm SBF β€” β€” Open β†’
GR-2176 erasure rejected Kari Vik Norges BF β€” β€” Open β†’
πŸ“­ No DSARs in this view.
⏳ Loading…
DSAR intake & case handling
GR-2198 Β· Erasure Β· Sara Lind

Re-execute on completed β†’ soft conflict (gdpr_already_completed). Execution is idempotent. Every mutation is audit-logged (WORM hash chain); drift is never auto-remediated.