Mejores Prácticas de Privacidad

Política de privacidad, términos de servicio, eliminación de cuenta, consentimiento de cookies, almacenamiento de datos de pago, consentimiento de tracking y minimización de datos.

8 vulnerabilidades

Sin Política de Privacidad

low

Operar sin una política de privacidad viola GDPR, CCPA y regulaciones similares — y hace que los usuarios desconfíen justificadamente del manejo de sus datos.

CWE-16

Sin Términos de Servicio

low

Sin términos de servicio, no tienes base legal para restringir el abuso, terminar cuentas o limitar tu responsabilidad por contenido generado por usuarios.

CWE-16

Sin Eliminación de Cuenta

medium

No ofrecer eliminación de cuenta viola el derecho de supresión del GDPR y el derecho a eliminar del CCPA — y es una señal de alerta de privacidad significativa para los usuarios.

CWE-16

Sin Banner de Cookies

low

Establecer cookies no esenciales sin consentimiento del usuario viola los requisitos del GDPR y la Directiva ePrivacy para usuarios de la UE.

CWE-16

Datos de Pago Almacenados Localmente

critical

Guardar números de tarjeta completos, CVVs o PANs en localStorage, sessionStorage o tu propia base de datos viola PCI DSS y crea una responsabilidad masiva.

CWE-312A02:2021

Tracking Sin Consentimiento

low

Ejecutar tracking de usuarios, fingerprinting o analytics de comportamiento sin consentimiento explícito viola GDPR, CCPA y leyes de privacidad similares.

CWE-16

Recopilación Excesiva de Datos

low

Recopilar más datos personales de los necesarios viola el principio de minimización de datos del GDPR y aumenta tu responsabilidad cuando ocurre una brecha.

CWE-16

Sin Visualización de Última Actividad

info

No mostrar a los usuarios la última actividad de su cuenta dificulta que detecten accesos no autorizados.

CWE-778