Saltar a contenido

Device and Network Information Collection Not Disclosed in Privacy Policy

Omisión de divulgación sobre la recopilación de información del dispositivo y de red en la política de privacidad

Descripción

La aplicación recopila información del dispositivo o de red, como direcciones IP, identificadores de dispositivo, versiones del sistema operativo o detalles de la red, pero la política de privacidad no lo divulga claramente. Aunque algunos de estos datos son esenciales para la funcionalidad o la seguridad de la aplicación, los usuarios deben ser informados sobre qué se recopila y por qué. La falta de divulgación puede ser engañosa y puede violar las normativas de privacidad si los identificadores están vinculados a personas físicas.

Recomendación

Actualice la política de privacidad de su aplicación para declarar explícitamente los tipos de información del dispositivo y de red que se recopilan. Describa claramente los propósitos de esta recopilación (por ejemplo, funcionalidad de la aplicación, seguridad, análisis, personalización), cómo se utilizan y almacenan los datos, y su período de retención. Garantice la transparencia con los usuarios respecto a esta recopilación de datos.

Enlaces

Estándares

  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_12
    • ART_13
    • ART_25
    • ART_32
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_110
    • CCPA_1798_150
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
    • CC_6_1
  • CNIL_FOR_EDITORS:
    • EDITORS_3_1_1
    • EDITORS_3_1_2