Como funcionam os sinais de preço anónimos
Digitaliza um recibo. Segundos depois, o chat de despesas pergunta se aquele litro de leite ou aquele café estava caro nesta rua. A resposta não vem de um site aleatório de preços. Vem de sinais de preço anónimos—observações a nível de loja, da comunidade, que o Nearby Price Intel do Portmoneo só constrói quando as pessoas permitem.
O Portmoneo pode partilhar preços unitários anonimizados ligados a um local de loja, não o seu nome nem o recibo completo. A localização do dispositivo é opcional, aproximada e só quando usa a app. A contribuição começa ligada para o mapa continuar útil (estilo Waze); os dois interruptores desliga-os no Perfil.

O que são sinais de preço anónimos?
Um sinal é um único “relatório” anonimizado: cluster de produto, preço unitário, moeda, local de loja e dia—não quem comprou.
Pense num reporte de trânsito, não num extrato bancário. Quando uma despesa verificada (ou em revisão) é elegível e tem a contribuição activa, o Portmoneo projecta as linhas do recibo para um pool partilhado. Cada observação leva coisas como:
- Preço unitário normalizado e moeda (as moedas nunca são convertidas automaticamente—€ fica €)
- Cluster de produto / texto apresentado e categoria
- Código de barras opcional e flag de promoção
- Local de loja: cadeia, nome apresentado, cidade/país, geohash aproximadamente ao nível da loja
- Canal (em loja vs online) e dia observado
- Um hash de contribuidor derivado do ID da conta com um segredo de servidor—não o UID em bruto
O que fica fora desse pool comunitário: a sua identidade, o perfil da conta e a imagem completa do recibo ou o documento pessoal de despesa. As comparações no chat puxam estatísticas agregadas próximas (median, contagem de amostras, distância)—não o livro-razão de outra pessoa.
Na prática, os cartões no chat leem-se como “Community price”, “Based on N recent scans” e “X km away”. Se o pool local for fino, vê sinais comunitários insuficientes em vez de um número inventado. É de propósito: o Portmoneo espera amostras suficientes antes de tratar uma mediana como útil (portões estilo k-anonymity—tipicamente pelo menos três correspondências de alta confiança, mais para matches de categoria mais soltos).
Como encaixa a localização do dispositivo no intel de preços próximos?
A localização coloca as comparações perto de si. O Portmoneo pede permissão when-in-use, usa GPS de baixa precisão e faz cache das leituras por pouco tempo. Sem permissão, não há caminho GPS.
Dois interruptores importam—e não são a mesma coisa:
- Partilhar sinais de preço anónimos — se as suas digitalizações podem alimentar o pool comunitário.
- Usar localização do dispositivo — se o Portmoneo pode ler GPS aproximado para comparar preços onde está de facto, e anexar coordenadas de captura quando já deu permissão.
A localização é pedida quando activa o GPS no Perfil ou no setup. Para o chat do recibo e a captura do scan, a app usa uma leitura suave, when-in-use, com baixa precisão, timeout de oito segundos e cerca de dez minutos de cache. No Android isso mapeia para localização coarse (fine é opcional). Se já deu permissão, a captura pode anexar captured_lat / captured_lng sem voltar a insistir; se recusou, esses campos simplesmente omitem-se.
Sem GPS, as comparações podem cair no centróide da cidade de casa. A detecção de viagem ajuda quando o país do GPS discorda do país de casa—para não ser obrigado a escrever a cidade em cada deslocação. Os raios de pesquisa mantêm-se locais: cerca de 5 km urbano, 12 km suburbano, tecto à volta de 25 km, com um conjunto pequeno de lojas próximas.
Se a localização estiver desligada e a pergunta precisar de um bairro “em loja”, o chat pode responder ao estilo need-location. Não é bug: preços “perto de mim” sem um sítio onde se plantar são só médias nacionais disfarçadas.
Que dados são partilhados—e o que nunca sai do seu ledger privado?
Partilhado: preços de produto anonimizados num local de loja. Não partilhado: quem é, nem o recibo completo.
| Entra no crowd intel | Fica privado |
|---|---|
| Preço unitário, moeda, base da unidade | Nome, e-mail, identidade da conta |
| Cluster de produto / texto de categoria | Imagens completas de recibos |
| Local de loja + geohash | O seu histórico pessoal de despesas como feed |
| Dia observado, canal, barcode opcional | UID em bruto (só token hashed de contribuidor) |
A contribuição só corre após consentimento e uma despesa elegível. As coordenadas de captura na sua despesa ajudam a colocar o sinal na loja; não publicam a identidade. Desligue a contribuição e o caminho de enqueue torna-se no-op—mesmo que o recibo tenha GPS.
Um detalhe que vale a pena dizer em voz alta: “anonimizado” significa não ligável a si no store comunitário, não “não existe texto de produto”. O texto apresentado do produto é normalizado e guardado nas observações para outros compradores reconhecerem o item. Se ainda assim parecer demais, desligue o toggle de contribute. O Nearby Price Intel é utilidade opcional, não um imposto sobre o scanner.
Para um enquadramento mais amplo sobre dados pessoais e transparência, a CNPD — direitos dos titulares é uma referência sólida sobre porque a recolha limitada ao fim e com granularidade baixa importa.
Como ligar ou desligar a partilha e a localização?
Abra Perfil → Preços perto de si. Alterne a contribuição e a localização do dispositivo de forma independente. As alterações sincronizam; pode invertê-las a qualquer momento.
A contribuição vem ligada por omissão para os bairros iniciais não serem mapas vazios—a mesma honestidade de que redes estilo Waze precisam. A localização do dispositivo só aparece como totalmente ligada quando o SO concedeu permissão when-in-use. O setup do Perfil e as dicas no ecrã inicial empurram ambos (“Preços próximos mais nítidos”, “Potenciar intel de preços anónimos”), mas são lembretes, não cadeados.
Checklist prático:
- Abra o Perfil e encontre o cartão Nearby Price Intel.
- Defina Partilhar sinais de preço anónimos para on ou off.
- Defina Usar localização do dispositivo e aceite ou recuse o diálogo do SO.
- Se recusou a localização de forma permanente antes, abra as definições do sistema e reactive o acesso when-in-use.
- Peça ao chat algo concreto: “Isto estava mais barato aqui perto?” ou compare um cesto inteiro.
A remote config pode esconder a funcionalidade em casos raros. Se não vir o cartão, a build ou a flag pode tê-la desactivada—não é culpa sua.

Porque activar sinais de preço anónimos?
Melhores respostas locais. As suas digitalizações mantêm as medianas honestas; a localização faz com que “perto” signifique o seu quarteirão, não a média de uma cidade distante.
Sem contribuidores, o chat não tem nada de fiável para citar. Sem localização, “perto” deriva para um palpite na cidade de casa. Juntos respondem à pergunta que as pessoas realmente fazem depois de um scan: Paguei a mais aqui, ou isto é normal para lojas a poucos quilómetros?
Padrões úteis que vemos no produto:
- Apanhar um produto semelhante mais barato a poucos quilómetros antes de reabastecer.
- Verificar um recibo inteiro face às medianas da comunidade em vez de ir no feeling.
- Manter comparações de viagem alinhadas com onde está, sem renomear manualmente a cidade de casa.
- Deixar a contribuição ligada quando compra em cadeias conhecidas (Continente, Pingo Doce, Lidl) para a próxima pessoa nesse corredor ter um sample count real.
Ainda pode consumir preços da comunidade se outros contribuírem e mantiver a localização disponível. O pool fica mais fino se toda a gente só observar. Como nas apps de trânsito: mapas mudos não ajudam ninguém a evitar o engarrafamento.
Perguntas frequentes
O Portmoneo vende a minha localização ou os meus recibos?
Não. O crowd intel guarda observações de preço anonimizadas e locais de loja para comparações—não um dossiê publicitário construído a partir da sua identidade.
A contribuição serve os cartões de preço no chat de despesas. Os recibos completos continuam a ser os seus documentos. Desligue os toggles se quiser zero participação.
A contribuição é opt-in ou opt-out?
A contribuição começa ligada (opt-out). A permissão de localização é um opt-in separado do SO. Não misture as duas.
Pode desactivar a partilha imediatamente no Perfil. Definições em falta no servidor também fazem default de contribute para true, pelo mesmo motivo estilo Waze: mapas vazios falham para toda a gente.
Quão preciso é o GPS que o Portmoneo usa?
Aproximado de propósito. Baixa precisão, só when-in-use, timeout curto, cache curto—o suficiente para colocar uma loja, não para o seguir o dia inteiro.
O Portmoneo não pede tracking em segundo plano always-on para esta funcionalidade. Se os serviços de localização do sistema estiverem desligados, active-os ou fique no fallback da cidade de casa.
E se ninguém perto digitalizou o mesmo produto?
Recebe uma resposta estilo dados insuficientes—não um “deal” inventado. Os portões de amostra e as janelas de freshness existem para dados finos não fingirem ser mercado.
Digitalize mais lojas locais ao longo de uma semana se quiser intel mais denso onde vive. A cobertura segue contribuidores reais.
Posso usar preços próximos em viagem?
Sim. O GPS pode detectar viagem automaticamente; os recibos continuam a contribuir para o mercado local da loja. Também pode focar comparações numa zona de compras de viagem quando precisar.
O fallback da área de casa continua disponível se preferir não usar GPS numa determinada deslocação.
As moedas misturam-se?
Sem FX automático. As comparações ficam na moeda observada, por isso uma mediana em € nunca se transforma à socapa noutra moeda.
Assim, “paguei a mais?” mantém-se honesto ao atravessar fronteiras.
Em resumo: Os sinais de preço anónimos são a camada discreta de crowdsourcing do Portmoneo—preços a nível de loja sem entregar quem é. Use a localização quando quiser comparações afiadas na zona; deixe a contribuição ligada se quiser que o mapa continue útil para o próximo comprador. Ambas as alavancas estão no Perfil e ambas são suas para comutar.