Privacidade e LGPD
O que o SDK coleta no navegador do cliente, o que nunca coleta, como transmite e por quanto tempo os dados ficam guardados.
O SDK roda no navegador dos seus clientes, então é natural perguntar quais dados ele envia. Em resumo: metadados técnicos da página e dos scripts, nunca dados de pagamento nem o que o cliente digita. Esta página detalha cada ponto para você avaliar com o seu encarregado de dados (DPO) ou jurídico.
O que nunca é coletado
- Valores de campos de formulário. O SDK nunca lê o que o cliente digita. Para campos sensíveis, registra só qual script colocou um listener, o tipo de campo e o tipo de evento.
- Teclas digitadas.
- Dados de pagamento: número de cartão, CVV, chave Pix, código copia e cola, endereço cripto, VPA e linha digitável. O código de pagamento lido na página fica só em memória, no navegador, como referência de comparação.
- Conteúdo da área de transferência. Vai só o tamanho do texto copiado.
- Corpo das requisições. Na detecção de exfiltração, vão só os nomes dos padrões encontrados (por exemplo, "cartão" ou "CPF") e o tamanho do corpo.
- Código dos scripts. Vai só o hash SHA-256 do conteúdo.
- Valores das suas regras e dos recebedores confiáveis. Trafegam só como hash.
Além disso, o SDK aplica uma redação automática antes do envio: campos com nomes como pan, cvv, cardNumber,
pixKey, password, token, secret, amount, key e address viram [REDACTED], e valores que sejam por inteiro
um número de cartão, CPF, CNPJ, e-mail ou um código de 3 a 4 dígitos também são substituídos.
O que é coletado
| Dado | Detalhe |
|---|---|
| Página | URL completa da página (pageUrl) e caminho. |
| Origem da visita | document.referrer completo, no evento PAGEVIEW. |
| Navegador | User agent, limitado a 100 caracteres, e tempo de carregamento da página. |
| Sessão | Identificador aleatório gerado a cada carregamento de página. Não identifica o cliente e não persiste. |
| Scripts | Endereço (origem e caminho, sem query string), hash do conteúdo, tamanho, classificação e se usa integrity ou nonce. |
| Detecções | Tipo do evento, seletores técnicos dos elementos envolvidos (por exemplo, input#cpf, nunca o valor) e domínios de destino. |
| Headers de segurança | Valores dos headers de segurança da página (CSP, HSTS e outros). Set-Cookie nunca é lido. |
| Versão | Versão e canal do SDK. |
O endereço IP do visitante chega aos servidores do Proteside em cada requisição, como em qualquer acesso web, e é usado para limitar abuso das APIs.
Não coloque dados pessoais na URL do checkout
O SDK envia a URL completa da página, com query string e fragmento, e o referrer completo. Se o seu checkout
usa parâmetros como ?email=cliente@exemplo.com, ?cpf=… ou tokens de sessão na URL, esses valores são enviados
ao Proteside: a redação automática não os detecta dentro de uma URL. Mantenha dados pessoais e tokens fora da URL
das páginas de pagamento.
Armazenamento no navegador
- O SDK não grava cookies nem
localStorage. - Usa uma única entrada de
sessionStorage(__prote_card_pending__), com o nome do provedor de pagamento e um horário, válida por 10 minutos. Ela serve para confirmar um pagamento com cartão na página de confirmação. - A configuração da loja fica em memória durante o carregamento da página.
Transporte
- Todo o tráfego vai por HTTPS para
app.proteside.com. - Os eventos são agrupados em lotes de até 50 e enviados a cada 5 segundos, aproximadamente, e quando o cliente sai
da página (por
sendBeacon). - Em erro temporário do servidor ou da rede, o SDK tenta reenviar o mesmo lote até 3 vezes. Os eventos que não conseguem ser enviados são descartados; o checkout nunca espera pelo envio.
Retenção
Os eventos ficam guardados conforme o plano da loja e depois são apagados automaticamente:
| Plano | Retenção |
|---|---|
| Essential | 30 dias |
| Standard | 90 dias |
| Growth | 180 dias |
| Pro | 365 dias |
Quando os eventos expiram, a Saúde do SDK e a Integridade de Pagamento podem voltar a mostrar estados vazios para períodos antigos. Veja os planos em Cobrança.
LGPD
O Proteside foi desenhado para minimizar dados pessoais: o que trafega são metadados técnicos, hashes e a URL da página. Os pontos que exigem atenção são a URL e o referrer completos, o user agent e o IP. Avalie com o seu jurídico se a sua política de privacidade deve mencionar o uso de uma ferramenta de segurança do checkout.