Text Messages Data Type Declaration Mismatch
Inconsistencia en la Declaración del Tipo de Datos de los Mensajes de Texto
Descripción
Se ha identificado que la declaración del tipo de datos de los Mensajes de Texto en su política de privacidad no coincide de manera precisa con el uso real de estos datos, dejando potencialmente la información personal de los usuarios vulnerable a un mal uso o acceso no autorizado.
Recomendación
Para mitigar la vulnerabilidad, asegúrese de que la declaración del tipo de datos de los Mensajes de Texto en su política de privacidad refleje con precisión cómo se recopilan, almacenan y utilizan estos datos. Revise y actualice la política de forma regular para alinearla con las prácticas actuales y comunique cualquier cambio a los usuarios de manera transparente. Implemente fuertes medidas de seguridad de datos para proteger los datos de los mensajes de texto del acceso no autorizado o mal uso. Realice auditorías y evaluaciones regulares para garantizar el cumplimiento con las regulaciones de privacidad y las mejores prácticas.
Enlaces
- Android Privacy Guidelines
- Privacy Policies for Mobile Apps
- Apple Privacy Manifest
- CWE-359: Exposure of Private Information ("Privacy Violation")
Estándares
- OWASP_MASVS_L1:
- OWASP_MASVS_L2:
- OWASP_MASVS_RESILIENCE:
- CWE_TOP_25:
- GDPR:
- ART_5
- ART_6
- ART_7
- ART_9
- ART_11
- ART_13
- ART_15
- ART_16
- ART_17
- ART_32
- CCPA:
- CCPA_1798_100
- CCPA_1798_105
- CCPA_1798_110
- CCPA_1798_115
- CCPA_1798_120
- CCPA_1798_125
- CCPA_1798_130
- CCPA_1798_135
- CCPA_1798_140
- CCPA_1798_150
- PCI_STANDARDS:
- OWASP_MASVS_v2_1:
- MASVS_PRIVACY_1
- MASVS_PRIVACY_2
- MASVS_PRIVACY_3
- MASVS_PRIVACY_4
- OWASP_ASVS_L1:
- OWASP_ASVS_L2:
- OWASP_ASVS_L3:
- SOC2_CONTROLS:
- CC_2_3
- CC_5_3
- CNIL_FOR_EDITORS:
- EDITORS_3_1_1
- OWASP_MOBILE_TOP_10:
- M6_2024