Aller au contenu

Privacy Policy Personal Data Categories Disclosure mismatch

Incohérence dans la divulgation des catégories de données personnelles de la politique de confidentialité

Description

La vulnérabilité réside dans l'omission par la politique de confidentialité de catégories spécifiques de données personnelles collectées, laissant les utilisateurs dans l'ignorance de l'étendue des informations recueillies à leur sujet.

Recommandation

Pour atténuer la vulnérabilité liée au fait de ne pas mentionner les catégories de données personnelles collectées dans la politique de confidentialité, assurez-vous que la politique décrit clairement les types spécifiques de données personnelles collectées, telles que les coordonnées, les informations de paiement, l'historique de navigation, etc. Cette transparence aide à instaurer la confiance avec les utilisateurs et démontre un engagement à protéger leur vie privée. Examinez et mettez à jour régulièrement la politique de confidentialité pour refléter fidèlement tout changement dans les pratiques de collecte de données.

Liens

Normes

  • OWASP_MASVS_L1:
  • OWASP_MASVS_L2:
  • OWASP_MASVS_RESILIENCE:
  • CWE_TOP_25:
  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_9
    • ART_11
    • ART_13
    • ART_15
    • ART_16
    • ART_17
    • ART_32
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_105
    • CCPA_1798_110
    • CCPA_1798_115
    • CCPA_1798_120
    • CCPA_1798_125
    • CCPA_1798_130
    • CCPA_1798_135
    • CCPA_1798_140
    • CCPA_1798_150
  • PCI_STANDARDS:
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
    • MASVS_PRIVACY_3
    • MASVS_PRIVACY_4
  • OWASP_ASVS_L1:
  • OWASP_ASVS_L2:
  • OWASP_ASVS_L3:
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
  • CNIL_FOR_EDITORS:
    • EDITORS_3_1_1
  • HIPAA_CONTROLS:
    • PRIVACY121
    • PRIVACY122