Contact Information missing in Privacy Policy
Información de contacto ausente en la política de privacidad
Descripción
La vulnerabilidad existe en el sistema porque no verifica si la información de contacto se incluye en la política de privacidad, dejando a los usuarios en riesgo de no poder comunicarse fácilmente para obtener soporte o aclaraciones sobre problemas relacionados con la privacidad.
Recomendación
Para mitigar la vulnerabilidad de incluir información de contacto en su política de privacidad, considere utilizar una dirección de correo electrónico genérica o un formulario de contacto en lugar de información de contacto personal. Esto puede ayudar a proteger su privacidad y evitar posibles abusos de sus datos de contacto. Además, revise y actualice periódicamente su política de privacidad para asegurarse de que cualquier información de contacto incluida sea precisa y esté actualizada.
Enlaces
- Android Privacy Guidelines
- Privacy Policies for Mobile Apps
- Apple Privacy Manifest
- CWE-359: Exposure of Private Information ("Privacy Violation")
Estándares
- OWASP_MASVS_L1:
- OWASP_MASVS_L2:
- OWASP_MASVS_RESILIENCE:
- CWE_TOP_25:
- GDPR:
- ART_5
- ART_6
- ART_7
- ART_9
- ART_11
- ART_13
- ART_15
- ART_16
- ART_17
- ART_32
- CCPA:
- CCPA_1798_100
- CCPA_1798_105
- CCPA_1798_110
- CCPA_1798_115
- CCPA_1798_120
- CCPA_1798_125
- CCPA_1798_130
- CCPA_1798_135
- CCPA_1798_140
- CCPA_1798_150
- PCI_STANDARDS:
- OWASP_MASVS_v2_1:
- MASVS_PRIVACY_1
- MASVS_PRIVACY_2
- MASVS_PRIVACY_3
- MASVS_PRIVACY_4
- OWASP_ASVS_L1:
- OWASP_ASVS_L2:
- OWASP_ASVS_L3:
- SOC2_CONTROLS:
- CC_2_3
- CC_5_3
- CNIL_FOR_EDITORS:
- EDITORS_3_1_1
- HIPAA_CONTROLS:
- PRIVACY122
- PRIVACY123