Como funcionam os sinais de preço anónimos

calendar_month
schedule 9 min de leitura

Digitaliza um recibo. Segundos depois, o chat de despesas pergunta se aquele litro de leite ou aquele café estava caro nesta rua. A resposta não vem de um site aleatório de preços. Vem de sinais de preço anónimos—observações a nível de loja, da comunidade, que o Nearby Price Intel do Portmoneo só constrói quando as pessoas permitem.

O Portmoneo pode partilhar preços unitários anonimizados ligados a um local de loja, não o seu nome nem o recibo completo. A localização do dispositivo é opcional, aproximada e só quando usa a app. A contribuição começa ligada para o mapa continuar útil (estilo Waze); os dois interruptores desliga-os no Perfil.

Chat Portmoneo no recibo com contexto de preços da comunidade

O que são sinais de preço anónimos?

Um sinal é um único “relatório” anonimizado: cluster de produto, preço unitário, moeda, local de loja e dia—não quem comprou.

Pense num reporte de trânsito, não num extrato bancário. Quando uma despesa verificada (ou em revisão) é elegível e tem a contribuição activa, o Portmoneo projecta as linhas do recibo para um pool partilhado. Cada observação leva coisas como:

  • Preço unitário normalizado e moeda (as moedas nunca são convertidas automaticamente—€ fica €)
  • Cluster de produto / texto apresentado e categoria
  • Código de barras opcional e flag de promoção
  • Local de loja: cadeia, nome apresentado, cidade/país, geohash aproximadamente ao nível da loja
  • Canal (em loja vs online) e dia observado
  • Um hash de contribuidor derivado do ID da conta com um segredo de servidor—não o UID em bruto

O que fica fora desse pool comunitário: a sua identidade, o perfil da conta e a imagem completa do recibo ou o documento pessoal de despesa. As comparações no chat puxam estatísticas agregadas próximas (median, contagem de amostras, distância)—não o livro-razão de outra pessoa.

Na prática, os cartões no chat leem-se como “Community price”, “Based on N recent scans” e “X km away”. Se o pool local for fino, vê sinais comunitários insuficientes em vez de um número inventado. É de propósito: o Portmoneo espera amostras suficientes antes de tratar uma mediana como útil (portões estilo k-anonymity—tipicamente pelo menos três correspondências de alta confiança, mais para matches de categoria mais soltos).

Como encaixa a localização do dispositivo no intel de preços próximos?

A localização coloca as comparações perto de si. O Portmoneo pede permissão when-in-use, usa GPS de baixa precisão e faz cache das leituras por pouco tempo. Sem permissão, não há caminho GPS.

Dois interruptores importam—e não são a mesma coisa:

  1. Partilhar sinais de preço anónimos — se as suas digitalizações podem alimentar o pool comunitário.
  2. Usar localização do dispositivo — se o Portmoneo pode ler GPS aproximado para comparar preços onde está de facto, e anexar coordenadas de captura quando já deu permissão.

A localização é pedida quando activa o GPS no Perfil ou no setup. Para o chat do recibo e a captura do scan, a app usa uma leitura suave, when-in-use, com baixa precisão, timeout de oito segundos e cerca de dez minutos de cache. No Android isso mapeia para localização coarse (fine é opcional). Se já deu permissão, a captura pode anexar captured_lat / captured_lng sem voltar a insistir; se recusou, esses campos simplesmente omitem-se.

Sem GPS, as comparações podem cair no centróide da cidade de casa. A detecção de viagem ajuda quando o país do GPS discorda do país de casa—para não ser obrigado a escrever a cidade em cada deslocação. Os raios de pesquisa mantêm-se locais: cerca de 5 km urbano, 12 km suburbano, tecto à volta de 25 km, com um conjunto pequeno de lojas próximas.

Se a localização estiver desligada e a pergunta precisar de um bairro “em loja”, o chat pode responder ao estilo need-location. Não é bug: preços “perto de mim” sem um sítio onde se plantar são só médias nacionais disfarçadas.

Que dados são partilhados—e o que nunca sai do seu ledger privado?

Partilhado: preços de produto anonimizados num local de loja. Não partilhado: quem é, nem o recibo completo.

Entra no crowd intelFica privado
Preço unitário, moeda, base da unidadeNome, e-mail, identidade da conta
Cluster de produto / texto de categoriaImagens completas de recibos
Local de loja + geohashO seu histórico pessoal de despesas como feed
Dia observado, canal, barcode opcionalUID em bruto (só token hashed de contribuidor)

A contribuição só corre após consentimento e uma despesa elegível. As coordenadas de captura na sua despesa ajudam a colocar o sinal na loja; não publicam a identidade. Desligue a contribuição e o caminho de enqueue torna-se no-op—mesmo que o recibo tenha GPS.

Um detalhe que vale a pena dizer em voz alta: “anonimizado” significa não ligável a si no store comunitário, não “não existe texto de produto”. O texto apresentado do produto é normalizado e guardado nas observações para outros compradores reconhecerem o item. Se ainda assim parecer demais, desligue o toggle de contribute. O Nearby Price Intel é utilidade opcional, não um imposto sobre o scanner.

Para um enquadramento mais amplo sobre dados pessoais e transparência, a CNPD — direitos dos titulares é uma referência sólida sobre porque a recolha limitada ao fim e com granularidade baixa importa.

Como ligar ou desligar a partilha e a localização?

Abra Perfil → Preços perto de si. Alterne a contribuição e a localização do dispositivo de forma independente. As alterações sincronizam; pode invertê-las a qualquer momento.

A contribuição vem ligada por omissão para os bairros iniciais não serem mapas vazios—a mesma honestidade de que redes estilo Waze precisam. A localização do dispositivo só aparece como totalmente ligada quando o SO concedeu permissão when-in-use. O setup do Perfil e as dicas no ecrã inicial empurram ambos (“Preços próximos mais nítidos”, “Potenciar intel de preços anónimos”), mas são lembretes, não cadeados.

Checklist prático:

  1. Abra o Perfil e encontre o cartão Nearby Price Intel.
  2. Defina Partilhar sinais de preço anónimos para on ou off.
  3. Defina Usar localização do dispositivo e aceite ou recuse o diálogo do SO.
  4. Se recusou a localização de forma permanente antes, abra as definições do sistema e reactive o acesso when-in-use.
  5. Peça ao chat algo concreto: “Isto estava mais barato aqui perto?” ou compare um cesto inteiro.

A remote config pode esconder a funcionalidade em casos raros. Se não vir o cartão, a build ou a flag pode tê-la desactivada—não é culpa sua.

Vista de analytics Portmoneo a apoiar decisões de despesa

Porque activar sinais de preço anónimos?

Melhores respostas locais. As suas digitalizações mantêm as medianas honestas; a localização faz com que “perto” signifique o seu quarteirão, não a média de uma cidade distante.

Sem contribuidores, o chat não tem nada de fiável para citar. Sem localização, “perto” deriva para um palpite na cidade de casa. Juntos respondem à pergunta que as pessoas realmente fazem depois de um scan: Paguei a mais aqui, ou isto é normal para lojas a poucos quilómetros?

Padrões úteis que vemos no produto:

  • Apanhar um produto semelhante mais barato a poucos quilómetros antes de reabastecer.
  • Verificar um recibo inteiro face às medianas da comunidade em vez de ir no feeling.
  • Manter comparações de viagem alinhadas com onde está, sem renomear manualmente a cidade de casa.
  • Deixar a contribuição ligada quando compra em cadeias conhecidas (Continente, Pingo Doce, Lidl) para a próxima pessoa nesse corredor ter um sample count real.

Ainda pode consumir preços da comunidade se outros contribuírem e mantiver a localização disponível. O pool fica mais fino se toda a gente só observar. Como nas apps de trânsito: mapas mudos não ajudam ninguém a evitar o engarrafamento.

Perguntas frequentes

O Portmoneo vende a minha localização ou os meus recibos?

Não. O crowd intel guarda observações de preço anonimizadas e locais de loja para comparações—não um dossiê publicitário construído a partir da sua identidade.

A contribuição serve os cartões de preço no chat de despesas. Os recibos completos continuam a ser os seus documentos. Desligue os toggles se quiser zero participação.

A contribuição é opt-in ou opt-out?

A contribuição começa ligada (opt-out). A permissão de localização é um opt-in separado do SO. Não misture as duas.

Pode desactivar a partilha imediatamente no Perfil. Definições em falta no servidor também fazem default de contribute para true, pelo mesmo motivo estilo Waze: mapas vazios falham para toda a gente.

Quão preciso é o GPS que o Portmoneo usa?

Aproximado de propósito. Baixa precisão, só when-in-use, timeout curto, cache curto—o suficiente para colocar uma loja, não para o seguir o dia inteiro.

O Portmoneo não pede tracking em segundo plano always-on para esta funcionalidade. Se os serviços de localização do sistema estiverem desligados, active-os ou fique no fallback da cidade de casa.

E se ninguém perto digitalizou o mesmo produto?

Recebe uma resposta estilo dados insuficientes—não um “deal” inventado. Os portões de amostra e as janelas de freshness existem para dados finos não fingirem ser mercado.

Digitalize mais lojas locais ao longo de uma semana se quiser intel mais denso onde vive. A cobertura segue contribuidores reais.

Posso usar preços próximos em viagem?

Sim. O GPS pode detectar viagem automaticamente; os recibos continuam a contribuir para o mercado local da loja. Também pode focar comparações numa zona de compras de viagem quando precisar.

O fallback da área de casa continua disponível se preferir não usar GPS numa determinada deslocação.

As moedas misturam-se?

Sem FX automático. As comparações ficam na moeda observada, por isso uma mediana em € nunca se transforma à socapa noutra moeda.

Assim, “paguei a mais?” mantém-se honesto ao atravessar fronteiras.


Em resumo: Os sinais de preço anónimos são a camada discreta de crowdsourcing do Portmoneo—preços a nível de loja sem entregar quem é. Use a localização quando quiser comparações afiadas na zona; deixe a contribuição ligada se quiser que o mapa continue útil para o próximo comprador. Ambas as alavancas estão no Perfil e ambas são suas para comutar.