Privacidad y LGPD
Qué recopila el SDK en el navegador del cliente, qué nunca recopila, cómo lo transmite y durante cuánto tiempo se guardan los datos.
El SDK se ejecuta en el navegador de tus clientes, así que es natural preguntarse qué datos envía. En resumen: metadatos técnicos de la página y de los scripts, nunca datos de pago ni lo que escribe el cliente. Esta página detalla cada punto para que lo evalúes con tu encargado de protección de datos (DPO) o tu equipo legal.
Qué nunca se recopila
- Valores de los campos de formulario. El SDK nunca lee lo que escribe el cliente. En los campos sensibles, solo registra qué script agregó un listener, el tipo de campo y el tipo de evento.
- Teclas presionadas.
- Datos de pago: número de tarjeta, CVV, clave Pix, código copia y pega, dirección cripto, VPA y línea digitable. El código de pago leído en la página queda solo en memoria, en el navegador, como referencia de comparación.
- Contenido del portapapeles. Solo se envía el tamaño del texto copiado.
- Cuerpo de las solicitudes. En la detección de exfiltración, solo se envían los nombres de los patrones encontrados (por ejemplo, "tarjeta" o "CPF") y el tamaño del cuerpo.
- Código de los scripts. Solo se envía el hash SHA-256 del contenido.
- Valores de tus reglas y de los destinatarios confiables. Solo viajan como hash.
Además, el SDK aplica una redacción automática antes del envío: los campos con nombres como pan, cvv, cardNumber,
pixKey, password, token, secret, amount, key y address se convierten en [REDACTED], y los valores que
sean por completo un número de tarjeta, CPF, CNPJ, correo electrónico o un código de 3 a 4 dígitos también se
reemplazan.
Qué se recopila
| Dato | Detalle |
|---|---|
| Página | URL completa de la página (pageUrl) y ruta. |
| Origen de la visita | document.referrer completo, en el evento PAGEVIEW. |
| Navegador | User agent, limitado a 100 caracteres, y tiempo de carga de la página. |
| Sesión | Identificador aleatorio generado en cada carga de página. No identifica al cliente y no persiste. |
| Scripts | Dirección (origen y ruta, sin query string), hash del contenido, tamaño, clasificación y si usa integrity o nonce. |
| Detecciones | Tipo de evento, selectores técnicos de los elementos involucrados (por ejemplo, input#cpf, nunca el valor) y dominios de destino. |
| Headers de seguridad | Valores de los headers de seguridad de la página (CSP, HSTS y otros). Set-Cookie nunca se lee. |
| Versión | Versión y canal del SDK. |
La dirección IP del visitante llega a los servidores de Proteside en cada solicitud, como en cualquier acceso web, y se usa para limitar el abuso de las APIs.
No pongas datos personales en la URL del checkout
El SDK envía la URL completa de la página, con query string y fragmento, y el referrer completo. Si tu checkout
usa parámetros como ?email=cliente@ejemplo.com, ?cpf=… o tokens de sesión en la URL, esos valores se envían a
Proteside: la redacción automática no los detecta dentro de una URL. Mantén los datos personales y los tokens fuera
de la URL de las páginas de pago.
Almacenamiento en el navegador
- El SDK no guarda cookies ni
localStorage. - Usa una única entrada de
sessionStorage(__prote_card_pending__), con el nombre del proveedor de pagos y una hora, válida durante 10 minutos. Sirve para confirmar un pago con tarjeta en la página de confirmación. - La configuración de la tienda queda en memoria durante la carga de la página.
Transporte
- Todo el tráfico va por HTTPS a
app.proteside.com. - Los eventos se agrupan en lotes de hasta 50 y se envían aproximadamente cada 5 segundos, y cuando el cliente sale de
la página (mediante
sendBeacon). - Ante un error temporal del servidor o de la red, el SDK intenta reenviar el mismo lote hasta 3 veces. Los eventos que no se logran enviar se descartan; el checkout nunca espera el envío.
Retención
Los eventos se guardan según el plan de la tienda y después se borran automáticamente:
| Plan | Retención |
|---|---|
| Essential | 30 días |
| Standard | 90 días |
| Growth | 180 días |
| Pro | 365 días |
Cuando los eventos vencen, la Salud del SDK y la Integridad de Pagos pueden volver a mostrar estados vacíos para períodos antiguos. Consulta los planes en Facturación.
LGPD
Proteside está diseñado para minimizar los datos personales: lo que viaja son metadatos técnicos, hashes y la URL de la página. Los puntos que requieren atención son la URL y el referrer completos, el user agent y la IP. Evalúa con tu equipo legal si tu política de privacidad debe mencionar el uso de una herramienta de seguridad del checkout.