Jedna zmiana może dotyczyć kilku frameworków.
Ta sama zwykła zmiana w kodzie często dotyczy kontroli w więcej niż jednym frameworku naraz. Wybierz poniżej typową zmianę i zobacz, które klauzule zwykle dotyczy, każda z linkiem do tego, jak heygrc interpretuje ten framework w pull request. Działa całkowicie w przeglądarce i jest ilustracją, a nie werdyktem compliance.
Wybierz zmianę
Kontrole, których zwykle dotyczy
Dziennik debugowania lub audytu zaczyna przechwytywać więcej danych osobowych, niż wymaga tego funkcjonalność.
Minimalizacja danych: dane osobowe powinny być ograniczone do tego, czego wymaga cel przetwarzania.
GDPR Art. 5(1)(c)Bezpieczeństwo przetwarzania: jak te dane są chronione w spoczynku w magazynie logów.
GDPR Art. 32Jeśli są to dane posiadacza karty, numer PAN musi zostać uczyniony nieczytelnym, a dziennik jest teraz objęty zakresem.
PCI DSS Req 3
Ilustracja koncepcji framework-in-code, a nie werdykt compliance. Które obowiązki faktycznie mają zastosowanie, zależy od frameworków, które posiada Twoja firma.
Free tool
Generate a starter .heygrc.md
heyGRC can read a repo-root .heygrc.md as company context for reviews (self-described scope, data types, controls to emphasize). Build a starter file here, download it, commit it, then install the GitHub App so reviews cite your own context. Runs entirely in your browser. No account required.
Frameworks in scope
Company context (optional)
Not a certificate or compliance attestation. Keep secrets out of the file. Public repos make this file public.
Preview
<!-- heygrc_context_version: 1 -->
<!-- Generated on 2026-08-12 from the free heygrc.com starter tool.
Commit as `.heygrc.md` at the repository root.
Self-described company context only (no secrets). In a PUBLIC repo this file is public. -->
# heyGRC compliance context
Self-described context about this company so heyGRC's pull-request reviews can reference your own
systems, data, and controls. This is context for review, not a compliance attestation.
## Frameworks in scope for review
- SOC 2
- GDPR
## Self-described company context
- (fill the form fields, or edit this section after download)
## Systems and controls to emphasize
<!-- Add your specific systems and control IDs so reviews can cite them. For example:
- The billing service handles cardholder data; control DS-LOG-03 forbids logging it.
- Access control: control AC-MFA-01 requires MFA for all human access. -->
Commit the file at the repository root, open a PR that does not only add the file (the first PR that adds it is reviewed without it, by design), then install heygrc so later PRs can use the context.
Install heygrc on GitHubTo jest mapowanie, które heygrc wykonuje na każdym PR.
Ten eksplorator to statyczna, ręcznie zbudowana mapa typowych wzorców. heygrc został zaprojektowany, aby wykonywać tego typu rozumowanie na rzeczywistym diff: czytać każdą zmianę pod kątem wybranych frameworków i cytować konkretną kontrolę, której dotyczy, jako komentarz w recenzji. Nie certyfikuje Cię ani nie przeprowadza audytu.