コンテンツにスキップ

Gender Identity Collection Not Disclosed in Privacy Policy

プライバシーポリシーにおける性自認の収集に関する開示の欠落

説明

アプリケーションは性自認に関する情報を収集していますが、プライバシーポリシーにはその旨が開示されていません。性自認は機密性の高い個人情報に該当する可能性があります。この収集についてユーザーに通知しないことは誤解を招く恐れがあり、このようなデータに対する特定の同意と保護を求めることが多いプライバシー規制に違反する可能性があります。

推奨事項

アプリケーションのプライバシーポリシーを更新し、性自認に関する情報を収集していることを明記してください。その収集目的、利用、処理、保管の方法、およびデータの保持期間について明確に記述してください。ユーザーに透明性のある情報が提供されていること、必要に応じて適切な同意メカニズムが導入されていること、そして収集の慣行が機密情報に適用されるデータ保護法を遵守していることを確認してください。

リンク

標準

  • GDPR:
    • ART_5
    • ART_6
    • ART_7
    • ART_9
    • ART_12
    • ART_13
    • ART_25
    • ART_32
    • ART_35
  • CCPA:
    • CCPA_1798_100
    • CCPA_1798_110
    • CCPA_1798_150
  • OWASP_MASVS_v2_1:
    • MASVS_PRIVACY_1
    • MASVS_PRIVACY_2
  • SOC2_CONTROLS:
    • CC_2_3
    • CC_5_3
    • CC_6_1
  • CNIL_FOR_EDITORS:
    • EDITORS_1_2_5
    • EDITORS_3_1_1
    • EDITORS_3_1_2