Aller au contenu

Missing Mention of User Data Access in Privacy Policy

L'accès aux données des utilisateurs n'est pas mentionné dans la politique de confidentialité

Description

L'application ne mentionne pas le droit des utilisateurs d'accéder aux données détenues à leur sujet dans sa politique de confidentialité, laissant les utilisateurs ignorants de leurs droits concernant leurs informations personnelles.

Recommandation

Pour atténuer cette vulnérabilité, assurez-vous que votre politique de confidentialité décrit clairement le processus permettant aux utilisateurs d'accéder à leurs données et de les demander, y compris les étapes ou les formulaires nécessaires qu'ils doivent remplir. De plus, révisez et mettez à jour régulièrement votre politique de confidentialité pour vous assurer qu'elle reste conforme aux réglementations en vigueur et reflète avec précision vos pratiques de traitement des données.

Liens

Normes

  • OWASP_MASVS_L1:
  • OWASP_MASVS_L2:
  • OWASP_MASVS_RESILIENCE:
  • CWE_TOP_25:
  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_9
    • ART_11
    • ART_13
    • ART_15
    • ART_16
    • ART_17
    • ART_32
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_105
    • CCPA_1798_110
    • CCPA_1798_115
    • CCPA_1798_120
    • CCPA_1798_125
    • CCPA_1798_130
    • CCPA_1798_135
    • CCPA_1798_140
    • CCPA_1798_150
  • PCI_STANDARDS:
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
    • MASVS_PRIVACY_3
    • MASVS_PRIVACY_4
  • OWASP_ASVS_L1:
  • OWASP_ASVS_L2:
  • OWASP_ASVS_L3:
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
  • CNIL_FOR_EDITORS:
    • EDITORS_3_1_1
    • EDITORS_3_3_1