Saltar a contenido

Missing Declaration of User Files Collection in Privacy Policy

Declaración ausente de recopilación de archivos del usuario en la política de privacidad

Descripción

La vulnerabilidad existe en la incapacidad de la aplicación para divulgar adecuadamente la recopilación de archivos o documentos de los usuarios en la política de privacidad, como lo exige la sección Play Data Safety. Esta falta de transparencia pone a los usuarios en riesgo de que se recopilen sus datos sensibles sin su conocimiento o consentimiento.

Recomendación

Para mitigar la vulnerabilidad en la recopilación de archivos o documentos de los usuarios, asegúrese de que su política de privacidad indique claramente el propósito y la necesidad de recopilar dichos datos, obtenga el consentimiento explícito de los usuarios antes de recopilar información sensible e implemente medidas de seguridad estrictas para proteger los datos de accesos no autorizados o mal uso. Revise y actualice regularmente su política de privacidad para cumplir con las regulaciones de protección de datos y mantener la transparencia con sus usuarios.

Enlaces

Estándares

  • OWASP_MASVS_L1:
  • OWASP_MASVS_L2:
  • OWASP_MASVS_RESILIENCE:
  • CWE_TOP_25:
  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_9
    • ART_11
    • ART_13
    • ART_15
    • ART_16
    • ART_17
    • ART_32
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_105
    • CCPA_1798_110
    • CCPA_1798_115
    • CCPA_1798_120
    • CCPA_1798_125
    • CCPA_1798_130
    • CCPA_1798_135
    • CCPA_1798_140
    • CCPA_1798_150
  • PCI_STANDARDS:
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
    • MASVS_PRIVACY_3
    • MASVS_PRIVACY_4
  • OWASP_ASVS_L1:
  • OWASP_ASVS_L2:
  • OWASP_ASVS_L3:
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
  • CNIL_FOR_EDITORS:
    • EDITORS_3_1_1