Privacy Policy Personal Data Categories Disclosure mismatch
Incohérence dans la divulgation des catégories de données personnelles de la politique de confidentialité
Description
La vulnérabilité réside dans l'omission par la politique de confidentialité de catégories spécifiques de données personnelles collectées, laissant les utilisateurs dans l'ignorance de l'étendue des informations recueillies à leur sujet.
Recommandation
Pour atténuer la vulnérabilité liée au fait de ne pas mentionner les catégories de données personnelles collectées dans la politique de confidentialité, assurez-vous que la politique décrit clairement les types spécifiques de données personnelles collectées, telles que les coordonnées, les informations de paiement, l'historique de navigation, etc. Cette transparence aide à instaurer la confiance avec les utilisateurs et démontre un engagement à protéger leur vie privée. Examinez et mettez à jour régulièrement la politique de confidentialité pour refléter fidèlement tout changement dans les pratiques de collecte de données.
Liens
- Android Privacy Guidelines
- Privacy Policies for Mobile Apps
- Apple Privacy Manifest
- CWE-359: Exposure of Private Information ("Privacy Violation")
Normes
- OWASP_MASVS_L1:
- OWASP_MASVS_L2:
- OWASP_MASVS_RESILIENCE:
- CWE_TOP_25:
- GDPR:
- ART_5
- ART_6
- ART_7
- ART_9
- ART_11
- ART_13
- ART_15
- ART_16
- ART_17
- ART_32
- CCPA:
- CCPA_1798_100
- CCPA_1798_105
- CCPA_1798_110
- CCPA_1798_115
- CCPA_1798_120
- CCPA_1798_125
- CCPA_1798_130
- CCPA_1798_135
- CCPA_1798_140
- CCPA_1798_150
- PCI_STANDARDS:
- OWASP_MASVS_v2_1:
- MASVS_PRIVACY_1
- MASVS_PRIVACY_2
- MASVS_PRIVACY_3
- MASVS_PRIVACY_4
- OWASP_ASVS_L1:
- OWASP_ASVS_L2:
- OWASP_ASVS_L3:
- SOC2_CONTROLS:
- CC_2_3
- CC_5_3
- CNIL_FOR_EDITORS:
- EDITORS_3_1_1
- HIPAA_CONTROLS:
- PRIVACY121
- PRIVACY122