Mejores Prácticas de Privacidad
Política de privacidad, términos de servicio, eliminación de cuenta, consentimiento de cookies, almacenamiento de datos de pago, consentimiento de tracking y minimización de datos.
8 vulnerabilidades
Sin Política de Privacidad
lowOperar sin una política de privacidad viola GDPR, CCPA y regulaciones similares — y hace que los usuarios desconfíen justificadamente del manejo de sus datos.
Sin Términos de Servicio
lowSin términos de servicio, no tienes base legal para restringir el abuso, terminar cuentas o limitar tu responsabilidad por contenido generado por usuarios.
Sin Eliminación de Cuenta
mediumNo ofrecer eliminación de cuenta viola el derecho de supresión del GDPR y el derecho a eliminar del CCPA — y es una señal de alerta de privacidad significativa para los usuarios.
Sin Banner de Cookies
lowEstablecer cookies no esenciales sin consentimiento del usuario viola los requisitos del GDPR y la Directiva ePrivacy para usuarios de la UE.
Datos de Pago Almacenados Localmente
criticalGuardar números de tarjeta completos, CVVs o PANs en localStorage, sessionStorage o tu propia base de datos viola PCI DSS y crea una responsabilidad masiva.
Tracking Sin Consentimiento
lowEjecutar tracking de usuarios, fingerprinting o analytics de comportamiento sin consentimiento explícito viola GDPR, CCPA y leyes de privacidad similares.
Recopilación Excesiva de Datos
lowRecopilar más datos personales de los necesarios viola el principio de minimización de datos del GDPR y aumenta tu responsabilidad cuando ocurre una brecha.
Sin Visualización de Última Actividad
infoNo mostrar a los usuarios la última actividad de su cuenta dificulta que detecten accesos no autorizados.