Device and Network Information Collection Not Disclosed in Privacy Policy
Omisión de divulgación sobre la recopilación de información del dispositivo y de red en la política de privacidad
Descripción
La aplicación recopila información del dispositivo o de red, como direcciones IP, identificadores de dispositivo, versiones del sistema operativo o detalles de la red, pero la política de privacidad no lo divulga claramente. Aunque algunos de estos datos son esenciales para la funcionalidad o la seguridad de la aplicación, los usuarios deben ser informados sobre qué se recopila y por qué. La falta de divulgación puede ser engañosa y puede violar las normativas de privacidad si los identificadores están vinculados a personas físicas.
Recomendación
Actualice la política de privacidad de su aplicación para declarar explícitamente los tipos de información del dispositivo y de red que se recopilan. Describa claramente los propósitos de esta recopilación (por ejemplo, funcionalidad de la aplicación, seguridad, análisis, personalización), cómo se utilizan y almacenan los datos, y su período de retención. Garantice la transparencia con los usuarios respecto a esta recopilación de datos.
Enlaces
- Artículo 4 del RGPD - Definiciones (Identificadores en línea)
- Apple Developer - User Privacy and Data Use
- Android Developer - Privacy
- CWE-359: Exposure of Private Information ("Privacy Violation")
Estándares
- GDPR:
- ART_5
- ART_6
- ART_7
- ART_12
- ART_13
- ART_25
- ART_32
- CCPA:
- CCPA_1798_100
- CCPA_1798_110
- CCPA_1798_150
- OWASP_MASVS_v2_1:
- MASVS_PRIVACY_1
- MASVS_PRIVACY_2
- SOC2_CONTROLS:
- CC_2_3
- CC_5_3
- CC_6_1
- CNIL_FOR_EDITORS:
- EDITORS_3_1_1
- EDITORS_3_1_2