¿Tu sitio web utiliza servicios de terceros? Cumple con el RGPD en minutos.
Probar FlowConsentmobileCta.note
plug pay es una plataforma brasileña de orquestación de pagos y checkout que permite a los comercios aceptar tarjetas, Pix y otros medios locales mediante un checkout alojado o un SDK JavaScript integrado.
plug pay es una plataforma brasileña de orquestación de pagos y checkout. Los comercios integran su checkout alojado o su SDK JavaScript para aceptar tarjetas, Pix, boleto y otros medios locales. La plataforma tokeniza los datos de tarjeta y enruta la transacción al adquirente seleccionado.
En el checkout, plug pay instala cookies como pp_session para la sesión de pago, _plug_sid para identificar al visitante y _plug_pay_token para vincular la tarjeta tokenizada a la sesión. El SDK recoge señales de huella de dispositivo (agente, pantalla, zona horaria, IP) para el scoring antifraude, junto con el nombre del comprador, el correo, la dirección de facturación y el medio de pago.
El tratamiento del pago se basa en el artículo 6.1.b del RGPD (ejecución de un contrato). El antifraude se apoya en el artículo 6.1.f del RGPD (interés legítimo en prevenir el fraude). Las cookies no estrictamente necesarias requieren consentimiento previo conforme al artículo 5.3 de la directiva ePrivacy y a la LOPDGDD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
plug pay está alojado en AWS en Brasil. Cada transacción supone una transferencia UE Brasil. No existe decisión de adecuación de la Comisión Europea para Brasil, por lo que las transferencias deben apoyarse en las cláusulas contractuales tipo 2021/914 y en una evaluación de impacto de la transferencia que considere la LGPD y las leyes brasileñas de vigilancia.
Se recomienda una EIPD conforme al artículo 35 del RGPD: datos financieros, scoring antifraude automatizado y transferencia internacional. Debe abordar la minimización, la conservación de los tokens, la lógica antifraude, los derechos del pagador ante un rechazo y el alcance PCI DSS.
Firme cláusulas contractuales tipo con Plug Pagamentos, realice la evaluación de impacto de la transferencia, mencione plug pay en la política y en el banner, bloquee las cookies no esenciales hasta el consentimiento, defina el alcance PCI DSS y documente el test de balance del interés legítimo.
Websites using plug pay must obtain user consent under GDPR regulations.
DPIA considerations
Se recomienda una EIPD siempre que un responsable europeo integre plug pay: tratamiento sistemático de datos de pago, scoring antifraude, huella de dispositivo y transferencia UE Brasil. La EIPD debe abordar el análisis de impacto de la transferencia, las garantías contractuales, la conservación de los tokens de tarjeta y los derechos del pagador en caso de bloqueo.
Sample consent text
Para procesar su pago enviamos los datos del checkout a plug pay en Brasil. Se instalan cookies para la sesión de pago y la prevención del fraude. ¿Acepta el uso de plug pay para finalizar el pedido?
Third-party domains contacted
api.plugpay.com.brcheckout.plugpay.com.brjs.plugpay.com.brcdn.plugpay.com.brrisk.plugpay.com.brCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| pp_session | session | Session | Maintains the active payment session and ties the buyer to the merchant order while the checkout is open. |
| _plug_sid | first_party | 1 year | Persistent visitor identifier used by plug pay to recognise returning buyers and stop duplicate or replay submissions. |
| _plug_pay_token | first_party | 30 minutes | Holds the short lived token that represents a tokenized payment instrument before the transaction is authorised. |
| _plug_fp | first_party | 6 months | Stores a device fingerprint hash used in antifraud scoring to detect suspicious buyer behaviour. |
| _plug_locale | first_party | 1 year | Stores the preferred language and currency for the hosted checkout interface. |
plug pay utiliza cookies para las preferencias de los usuarios — informa a tus visitantes con un banner de consentimiento.
plug pay instala cookies propias como pp_session para la sesión activa de pago, _plug_sid como identificador de visitante y _plug_pay_token para vincular la tarjeta tokenizada al comprador. El SDK añade cookies antifraude y valores en localStorage.
Las cookies de pago estrictamente necesarias no requieren consentimiento conforme a la directiva ePrivacy. Los scripts analíticos o de marketing cargados en el mismo checkout y cualquier fingerprinting opcional sí lo requieren.
El artículo 6.1.b cubre el pago como ejecución del contrato de venta. El artículo 6.1.f cubre el antifraude como interés legítimo documentado. El artículo 6.1.a cubre las cookies analíticas o de marketing no esenciales.
Sí. plug pay opera desde Brasil, por lo que cada transacción implica una transferencia UE Brasil. No hay decisión de adecuación para Brasil, por lo que se requieren cláusulas contractuales tipo y una evaluación de impacto.
Sí, se recomienda. La integración combina tratamiento masivo de pagos, scoring antifraude automatizado y transferencia internacional, cumpliendo varios criterios del artículo 35 del RGPD y de las listas del CEPD.
Firme cláusulas contractuales tipo y un contrato de encargo, realice la evaluación de impacto de la transferencia, cargue el SDK solo donde sea necesario, bloquee cookies no esenciales hasta el consentimiento y reparta responsabilidades PCI DSS.
En Europa, Stripe, Adyen, Mollie o Worldline. En Brasil, Pagar.me, Stone o Cielo. Cada opción tiene su ubicación de alojamiento, mecanismo de transferencia y modelo antifraude que deben evaluarse antes de adoptarla.
Enumere las cookies de pago estrictamente necesarias (pp_session, _plug_sid, _plug_pay_token), las antifraude y analíticas, la relación con Plug Pagamentos, el mecanismo de transferencia UE Brasil y un enlace a la política de plug pay.