heygrc
Explorador de marcos en código

Un cambio puede afectar varios marcos.

El mismo cambio de código ordinario suele implicar un control en más de un marco a la vez. Elige uno común a continuación y ve qué cláusulas suele afectar, cada una vinculada a cómo heygrc interpreta ese marco en una solicitud de extracción. Se ejecuta completamente en tu navegador y es una ilustración, no un veredicto de cumplimiento.

Elige un cambio

Controles que suele implicar

Un registro de depuración o auditoría comienza a capturar más datos personales de los que la función necesita.

Una ilustración de la idea de marco en código, no un veredicto de cumplimiento. Qué obligaciones aplican realmente depende de los marcos que tu empresa posea.

Free tool

Generate a starter .heygrc.md

heyGRC can read a repo-root .heygrc.md as company context for reviews (self-described scope, data types, controls to emphasize). Build a starter file here, download it, commit it, then install the GitHub App so reviews cite your own context. Runs entirely in your browser. No account required.

Frameworks in scope

Company context (optional)

Not a certificate or compliance attestation. Keep secrets out of the file. Public repos make this file public.

Preview

<!-- heygrc_context_version: 1 -->
<!-- Generated on 2026-08-12 from the free heygrc.com starter tool.
     Commit as `.heygrc.md` at the repository root.
     Self-described company context only (no secrets). In a PUBLIC repo this file is public. -->

# heyGRC compliance context

Self-described context about this company so heyGRC's pull-request reviews can reference your own
systems, data, and controls. This is context for review, not a compliance attestation.

## Frameworks in scope for review
- SOC 2
- GDPR

## Self-described company context
- (fill the form fields, or edit this section after download)

## Systems and controls to emphasize
<!-- Add your specific systems and control IDs so reviews can cite them. For example:
       - The billing service handles cardholder data; control DS-LOG-03 forbids logging it.
       - Access control: control AC-MFA-01 requires MFA for all human access. -->

Commit the file at the repository root, open a PR that does not only add the file (the first PR that adds it is reviewed without it, by design), then install heygrc so later PRs can use the context.

Install heygrc on GitHub
De la ilustración a la revisión

Este es el mapeo que heygrc está diseñado para hacer en cada PR.

Este explorador es un mapa estático y construido a mano de patrones comunes. heygrc está diseñado para hacer el mismo tipo de razonamiento en el diff real: leer cada cambio frente a los marcos seleccionados por tu empresa y citar el control específico que afecta, como un comentario de revisión. No te certifica ni ejecuta tu auditoría.