Proteside Docs

Privacidad y LGPD

Qué recopila el SDK en el navegador del cliente, qué nunca recopila, cómo lo transmite y durante cuánto tiempo se guardan los datos.

El SDK se ejecuta en el navegador de tus clientes, así que es natural preguntarse qué datos envía. En resumen: metadatos técnicos de la página y de los scripts, nunca datos de pago ni lo que escribe el cliente. Esta página detalla cada punto para que lo evalúes con tu encargado de protección de datos (DPO) o tu equipo legal.

Qué nunca se recopila

  • Valores de los campos de formulario. El SDK nunca lee lo que escribe el cliente. En los campos sensibles, solo registra qué script agregó un listener, el tipo de campo y el tipo de evento.
  • Teclas presionadas.
  • Datos de pago: número de tarjeta, CVV, clave Pix, código copia y pega, dirección cripto, VPA y línea digitable. El código de pago leído en la página queda solo en memoria, en el navegador, como referencia de comparación.
  • Contenido del portapapeles. Solo se envía el tamaño del texto copiado.
  • Cuerpo de las solicitudes. En la detección de exfiltración, solo se envían los nombres de los patrones encontrados (por ejemplo, "tarjeta" o "CPF") y el tamaño del cuerpo.
  • Código de los scripts. Solo se envía el hash SHA-256 del contenido.
  • Valores de tus reglas y de los destinatarios confiables. Solo viajan como hash.

Además, el SDK aplica una redacción automática antes del envío: los campos con nombres como pan, cvv, cardNumber, pixKey, password, token, secret, amount, key y address se convierten en [REDACTED], y los valores que sean por completo un número de tarjeta, CPF, CNPJ, correo electrónico o un código de 3 a 4 dígitos también se reemplazan.

Qué se recopila

DatoDetalle
PáginaURL completa de la página (pageUrl) y ruta.
Origen de la visitadocument.referrer completo, en el evento PAGEVIEW.
NavegadorUser agent, limitado a 100 caracteres, y tiempo de carga de la página.
SesiónIdentificador aleatorio generado en cada carga de página. No identifica al cliente y no persiste.
ScriptsDirección (origen y ruta, sin query string), hash del contenido, tamaño, clasificación y si usa integrity o nonce.
DeteccionesTipo de evento, selectores técnicos de los elementos involucrados (por ejemplo, input#cpf, nunca el valor) y dominios de destino.
Headers de seguridadValores de los headers de seguridad de la página (CSP, HSTS y otros). Set-Cookie nunca se lee.
VersiónVersión y canal del SDK.

La dirección IP del visitante llega a los servidores de Proteside en cada solicitud, como en cualquier acceso web, y se usa para limitar el abuso de las APIs.

No pongas datos personales en la URL del checkout

El SDK envía la URL completa de la página, con query string y fragmento, y el referrer completo. Si tu checkout usa parámetros como ?email=cliente@ejemplo.com, ?cpf=… o tokens de sesión en la URL, esos valores se envían a Proteside: la redacción automática no los detecta dentro de una URL. Mantén los datos personales y los tokens fuera de la URL de las páginas de pago.

Almacenamiento en el navegador

  • El SDK no guarda cookies ni localStorage.
  • Usa una única entrada de sessionStorage (__prote_card_pending__), con el nombre del proveedor de pagos y una hora, válida durante 10 minutos. Sirve para confirmar un pago con tarjeta en la página de confirmación.
  • La configuración de la tienda queda en memoria durante la carga de la página.

Transporte

  • Todo el tráfico va por HTTPS a app.proteside.com.
  • Los eventos se agrupan en lotes de hasta 50 y se envían aproximadamente cada 5 segundos, y cuando el cliente sale de la página (mediante sendBeacon).
  • Ante un error temporal del servidor o de la red, el SDK intenta reenviar el mismo lote hasta 3 veces. Los eventos que no se logran enviar se descartan; el checkout nunca espera el envío.

Retención

Los eventos se guardan según el plan de la tienda y después se borran automáticamente:

PlanRetención
Essential30 días
Standard90 días
Growth180 días
Pro365 días

Cuando los eventos vencen, la Salud del SDK y la Integridad de Pagos pueden volver a mostrar estados vacíos para períodos antiguos. Consulta los planes en Facturación.

LGPD

Proteside está diseñado para minimizar los datos personales: lo que viaja son metadatos técnicos, hashes y la URL de la página. Los puntos que requieren atención son la URL y el referrer completos, el user agent y la IP. Evalúa con tu equipo legal si tu política de privacidad debe mencionar el uso de una herramienta de seguridad del checkout.

Próximos pasos

En esta página