La Ley General de Protección de Datos (LGPD) regula el tratamiento de datos personales en Brasil. En pagos, alcanza todo lo que el checkout recolecta: nombre, correo electrónico, teléfono, documento y dirección.
En la práctica, el vendedor necesita decir para qué usa cada dato, guardar solo lo necesario, permitir que el comprador pida la eliminación y no compartir la base con terceros sin base legal.
El dato de tarjeta tiene una regla propia y más estricta, definida por el PCI-DSS: no debe ni pasar por tu servidor.