Privacy

Einleitung

Übersicht

Das Hauptziel von MASVS-PRIVACY ist es, eine Grundlage für den Datenschutz der Benutzer bereitzustellen.

Es ist nicht beabsichtigt, alle Aspekte des Datenschutzes abzudecken, insbesondere wenn andere Standards und Vorschriften wie ENISA oder die DSGVO dies bereits tun.

Verification Controls

MASVS-PRIVACY-1

The app minimizes access to sensitive data and resources.

MASVS-PRIVACY-2

The app prevents identification of the user.

MASVS-PRIVACY-3

The app is transparent about data collection and usage.

MASVS-PRIVACY-4

The app offers user control over their data.

Weakness Enumeration

MASVS-PRIVACY-1

L1, P

MASVS-PRIVACY-2

L1, P

  • MASWE-0109: Lack of Anonymization or Pseudonymisation Measures
  • MASWE-0110: Use of Unique Identifiers for User Tracking

MASVS-PRIVACY-3

L1, P

MASVS-PRIVACY-4

L1, P

  • MASWE-0113: Lack of Proper Data Management Controls
  • MASWE-0114: Inadequate Data Visibility Controls
  • MASWE-0115: Inadequate or Ambiguous User Consent Mechanisms

Testing Guide

MASVS-PRIVACY-1

MASVS-PRIVACY-2

MASVS-PRIVACY-3

MASVS-PRIVACY-4