Aller au contenu

Index

Mention manquante concernant la suppression des données utilisateur dans la politique de confidentialité

Description

L'application ne mentionne pas dans sa politique de confidentialité que les utilisateurs ont le droit de supprimer leurs données, laissant les utilisateurs dans l'incertitude quant à leur capacité à contrôler les informations personnelles stockées par l'application.

Recommandation

Pour atténuer cette vulnérabilité, assurez-vous que votre politique de confidentialité décrit clairement le processus permettant aux utilisateurs de demander la suppression de leurs données, y compris les étapes à suivre et le délai dans lequel leurs données seront supprimées. De plus, révisez et mettez à jour régulièrement votre politique de confidentialité pour vous assurer qu'elle reste conforme aux réglementations applicables en matière de protection des données.

Liens

Normes

  • OWASP_MASVS_L1:
  • OWASP_MASVS_L2:
  • OWASP_MASVS_RESILIENCE:
  • CWE_TOP_25:
  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_9
    • ART_11
    • ART_13
    • ART_15
    • ART_16
    • ART_17
    • ART_32
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_105
    • CCPA_1798_110
    • CCPA_1798_115
    • CCPA_1798_120
    • CCPA_1798_125
    • CCPA_1798_130
    • CCPA_1798_135
    • CCPA_1798_140
    • CCPA_1798_150
  • PCI_STANDARDS:
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
    • MASVS_PRIVACY_3
    • MASVS_PRIVACY_4
  • OWASP_ASVS_L1:
  • OWASP_ASVS_L2:
  • OWASP_ASVS_L3:
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
  • CNIL_FOR_EDITORS:
    • EDITORS_3_1_1
    • EDITORS_3_3_1