"Alerta de Segurança" e "LGPD"
Olá, equipe de segurança/suporte da InfinitePay.
Gostaria de abrir um chamado a respeito de uma potencial vulnerabilidade de privacidade na plataforma de lojas virtuais principalmente no link do catálogo.
Notei que, ao acessar o link público de uma loja, o sistema exibe o nome completo do titular da conta logo abaixo da tag de identificação (ao lado do logotipo).
De acordo com as diretrizes da LGPD (Lei Geral de Proteção de Dados), a exposição pública desnecessária de dados pessoais (nome completo) em páginas indexadas na internet pode gerar riscos de engenharia social, fraudes e vazamento de informações para os lojistas.
Solicito que analisem a possibilidade de ocultar o nome completo do titular por padrão, permitindo que apareça apenas o nome fantasia da loja ou uma versão mascarada, visando a segurança dos usuários.
Vamos resolver isso com urgência!