Proteside Docs

Privacidade e LGPD

O que o SDK coleta no navegador do cliente, o que nunca coleta, como transmite e por quanto tempo os dados ficam guardados.

O SDK roda no navegador dos seus clientes, então é natural perguntar quais dados ele envia. Em resumo: metadados técnicos da página e dos scripts, nunca dados de pagamento nem o que o cliente digita. Esta página detalha cada ponto para você avaliar com o seu encarregado de dados (DPO) ou jurídico.

O que nunca é coletado

  • Valores de campos de formulário. O SDK nunca lê o que o cliente digita. Para campos sensíveis, registra só qual script colocou um listener, o tipo de campo e o tipo de evento.
  • Teclas digitadas.
  • Dados de pagamento: número de cartão, CVV, chave Pix, código copia e cola, endereço cripto, VPA e linha digitável. O código de pagamento lido na página fica só em memória, no navegador, como referência de comparação.
  • Conteúdo da área de transferência. Vai só o tamanho do texto copiado.
  • Corpo das requisições. Na detecção de exfiltração, vão só os nomes dos padrões encontrados (por exemplo, "cartão" ou "CPF") e o tamanho do corpo.
  • Código dos scripts. Vai só o hash SHA-256 do conteúdo.
  • Valores das suas regras e dos recebedores confiáveis. Trafegam só como hash.

Além disso, o SDK aplica uma redação automática antes do envio: campos com nomes como pan, cvv, cardNumber, pixKey, password, token, secret, amount, key e address viram [REDACTED], e valores que sejam por inteiro um número de cartão, CPF, CNPJ, e-mail ou um código de 3 a 4 dígitos também são substituídos.

O que é coletado

DadoDetalhe
PáginaURL completa da página (pageUrl) e caminho.
Origem da visitadocument.referrer completo, no evento PAGEVIEW.
NavegadorUser agent, limitado a 100 caracteres, e tempo de carregamento da página.
SessãoIdentificador aleatório gerado a cada carregamento de página. Não identifica o cliente e não persiste.
ScriptsEndereço (origem e caminho, sem query string), hash do conteúdo, tamanho, classificação e se usa integrity ou nonce.
DetecçõesTipo do evento, seletores técnicos dos elementos envolvidos (por exemplo, input#cpf, nunca o valor) e domínios de destino.
Headers de segurançaValores dos headers de segurança da página (CSP, HSTS e outros). Set-Cookie nunca é lido.
VersãoVersão e canal do SDK.

O endereço IP do visitante chega aos servidores do Proteside em cada requisição, como em qualquer acesso web, e é usado para limitar abuso das APIs.

Não coloque dados pessoais na URL do checkout

O SDK envia a URL completa da página, com query string e fragmento, e o referrer completo. Se o seu checkout usa parâmetros como ?email=cliente@exemplo.com, ?cpf=… ou tokens de sessão na URL, esses valores são enviados ao Proteside: a redação automática não os detecta dentro de uma URL. Mantenha dados pessoais e tokens fora da URL das páginas de pagamento.

Armazenamento no navegador

  • O SDK não grava cookies nem localStorage.
  • Usa uma única entrada de sessionStorage (__prote_card_pending__), com o nome do provedor de pagamento e um horário, válida por 10 minutos. Ela serve para confirmar um pagamento com cartão na página de confirmação.
  • A configuração da loja fica em memória durante o carregamento da página.

Transporte

  • Todo o tráfego vai por HTTPS para app.proteside.com.
  • Os eventos são agrupados em lotes de até 50 e enviados a cada 5 segundos, aproximadamente, e quando o cliente sai da página (por sendBeacon).
  • Em erro temporário do servidor ou da rede, o SDK tenta reenviar o mesmo lote até 3 vezes. Os eventos que não conseguem ser enviados são descartados; o checkout nunca espera pelo envio.

Retenção

Os eventos ficam guardados conforme o plano da loja e depois são apagados automaticamente:

PlanoRetenção
Essential30 dias
Standard90 dias
Growth180 dias
Pro365 dias

Quando os eventos expiram, a Saúde do SDK e a Integridade de Pagamento podem voltar a mostrar estados vazios para períodos antigos. Veja os planos em Cobrança.

LGPD

O Proteside foi desenhado para minimizar dados pessoais: o que trafega são metadados técnicos, hashes e a URL da página. Os pontos que exigem atenção são a URL e o referrer completos, o user agent e o IP. Avalie com o seu jurídico se a sua política de privacidade deve mencionar o uso de uma ferramenta de segurança do checkout.

Próximos passos

Nesta página