Política de Privacidade
Última atualização: 9 de agosto de 2026
Esta política explica como a Cash Hunters(cashhunters.pt, "nós") recolhe e trata os teus dados pessoais quando usas o CashHunters OS: a webapp de otimização de cashback da comunidade Cash Hunters. Foi escrita para ser lida: sem juridiquês desnecessário, mas completa. Se algo não estiver claro, fala connosco em Contacto.
Responsável pelo tratamento: ZoomCiber, Lda. (marca Cash Hunters, cashhunters.pt), NIPC 518 002 144, com sede na Rua Arnaldo Ferreira, 4, 1750-410 Lisboa, Portugal. Para qualquer questão sobre dados pessoais, escreve para info@cashhunters.pt ou usa os meios indicados em Contacto.
1. O princípio que nos guia
Não podemos vazar o que não guardamos. A app foi desenhada para minimizar dados desde a origem: processamos o que é preciso, anonimizamos o que é sensível antes de guardar, e descartamos o resto. As secções seguintes descrevem exatamente o que isso significa na prática.
2. Que dados tratamos
Se és visitante (sem conta):
- Dados do diagnóstico: os valores de despesa e cartões que indicas para estimar o cashback que deixas na mesa. São usados apenas para gerar o resultado na hora e não são associados à tua identidade nem guardados em base de dados.
- Email: se o deixares para receber o resultado e comunicações da comunidade. É enviado para o nosso CRM.
- Metadados técnicos: endereço IP e identificação do navegador (user-agent), usados para segurança, limitação de pedidos (rate limiting) e prevenção de abuso.
Se te candidatas a entrar na plataforma:
- Dados de registo: nome, email e telemóvel, e se declaras já fazer parte da comunidade. Nesta fase a plataforma está reservada aos membros ativos, por isso precisamos de confirmar essa ligação antes de criar a conta.
- Conta de Discord: quando ligas o teu Discord, recebemos apenas o teu identificador e nome de utilizador, e verificamos no nosso servidor se tens o acesso de membro ativo. Não lemos as tuas mensagens privadas nem a lista de servidores a que pertences, e não guardamos a chave de acesso devolvida pelo Discord — usamo-la uma vez e descartamo-la.
- Lista de espera: se ainda não és membro ativo, guardamos o nome, email, telemóvel e o motivo, para te avisarmos quando a plataforma abrir.
- Quando guardamos: o nome, email e telemóvel ficam guardados assim que submetes o primeiro passo, mesmo que não chegues ao fim do registo — é assim que conseguimos voltar a falar contigo. Esse contacto entra também no nosso CRM, com uma etiqueta que indica em que ponto ficaste. Podes pedir a eliminação a qualquer momento (secção 8).
Se és membro (com conta): além dos anteriores,
- Dados de conta: email, nome, telemóvel, palavra-passe (guardada de forma cifrada pelo nosso fornecedor de autenticação), a conta de Discord com que confirmaste o acesso, data de adesão e preferências (tema, idioma).
- Perfil de otimização: o que decidires partilhar, como o distrito onde moras, hábitos de compra em texto livre, cartões que já tens e fontes de cashback que queres (ou não) ver. Serve só para personalizar recomendações.
- Despesas ao nível da transação: categoria, valor, data e um comerciante generalizado, extraídos dos extratos que carregas ou registados manualmente. Ver secção 3: é aqui que a anonimização acontece.
- Foto de perfil (opcional): se quiseres, podes carregar uma fotografia. É o único dado desta lista que é mesmo opcional — por defeito não tens nenhuma. Fica guardada num espaço privado, nunca é enviada para modelos de IA e, nesta fase, só tu a vês. Removê-la em Perfil apaga o ficheiro na hora.
- Cashback reportado: os valores mensais de cashback que nos dizes ter recebido, para calcular o teu retorno real. Usamo-lo também para te mostrar, na página de análise, onde estás face à comunidade — e aí só vês números agregados: quantos por cento dos membros estão em cada escalão e a tua posição relativa. Nunca vês o valor de outra pessoa, ninguém vê o teu, e não há qualquer lista ou ranking com nomes. Um escalão só é mostrado se tiver pelo menos 5 membros, e a comparação só aparece quando houver pelo menos 100 membros a reportar valores.
- Histórico de conversas: as tuas conversas com o assistente, para poderes retomá-las. Podes apagar cada sessão a qualquer momento na própria app.
- Secções da app que abres: registamos que secção abriste (Assistente, Análise, Extratos…) e a hora, no máximo uma vez por secção e por hora. Serve só para sabermos que partes da app são usadas e decidirmos o que construir a seguir. Não guardamos o teu endereço IP, o dispositivo, o endereço completo da página nem o que lá fizeste, não usamos cookies de rastreio e não há nenhuma ferramenta externa a medir-te — a contagem é feita por nós e não sai daqui. Se não tiveres sessão iniciada, não medimos nada.
3. Extratos bancários: o que acontece exatamente
Um extrato bancário é dos dados mais sensíveis que existem. Por isso tratamo-lo com regras especiais:
- Não guardamos o ficheiro. O PDF ou imagem que carregas é processado em memória, extraímos as transações, e o ficheiro é descartado. Nunca é gravado em disco nem em base de dados.
- Anonimizamos antes de guardar e antes de enviar à IA.Removemos ou generalizamos identificadores pessoais: IBANs, números de conta e cartão, moradas e nomes próprios são destruídos ou reduzidos a iniciais ("Transferência a Maria Peres" → "transferência M.P."; "Colégio Júlio Dinis" → "Colégio"). Ficam apenas categoria, valor, data e um comerciante genérico.
- Zero identificação nas tabelas financeiras. As tuas despesas ficam ligadas apenas a um identificador interno de conta. O teu nome e email vivem numa tabela separada. As tabelas financeiras, sozinhas, não identificam ninguém.
- Limitação conhecida com imagens e PDFs digitalizados: quando envias uma fotografia ou um PDF digitalizado (sem texto selecionável) de um extrato, o modelo de IA lê os píxeis do documento antes de a anonimização textual atuar. Se preferires a proteção máxima, envia o extrato em texto ou num PDF com texto selecionável.
4. Para que usamos os dados e com que base legal (RGPD)
- Prestar o serviço a membros (conta, assistente, análise de despesas, ROI, recomendações personalizadas): execução de contrato (art. 6.º/1 b).
- Gerar o diagnóstico de visitante: execução de diligências pré-contratuais a teu pedido (art. 6.º/1 b).
- Enviar-te o resultado do diagnóstico e comunicações da comunidade: consentimento (art. 6.º/1 a), que podes retirar a qualquer momento (link de remoção nos emails).
- Segurança e prevenção de abuso (rate limiting, validação de origem dos pedidos): interesse legítimo (art. 6.º/1 f) em manter o serviço disponível e protegido. Fizemos um teste de equilíbrio para este tratamento.
- Resumir as novidades da comunidade (ver secção 6): interesse legítimo (art. 6.º/1 f) em manter os membros informados sem os sobrecarregar; tratamos apenas conteúdo já público em canais autorizados e de forma agregada/anonimizada.
- Melhorar o produto — saber que secções da app são usadas, quantas pessoas voltam e o que nunca chega a ser encontrado, para decidir o que construir e corrigir: interesse legítimo (art. 6.º/1 f). Fizemos um teste de equilíbrio para este tratamento. Daqui não sai nenhuma decisão sobre ti: não há pontuação, não há segmentação, não muda o que vês nem o que o assistente te responde. Podes opor-te (secção 9).
5. Inteligência artificial: transparência
O CashHunters OS usa modelos de IA generativa. Em cumprimento do Regulamento de IA da UE (AI Act) e do RGPD:
- Estás a falar com uma IA. O assistente do site, o assistente de membro, os resumos da comunidade e a leitura dos extratos são gerados por modelos de linguagem (fornecedores: Anthropic e, em alternativa, OpenAI), sempre processados nos nossos servidores, nunca diretamente do teu navegador. Se perguntares ao assistente se é uma pessoa, ele diz-te que é uma IA — está instruído para nunca esconder isso.
- Verificamos o que a IA diz. Cada resposta sobre cartões passa por uma segunda verificação automática; o que não bate certo com a nossa base fica numa fila para revisão humana. Esse registo guarda a afirmação da IA e um excerto da resposta, nunca a tua pergunta, e é apagado ao fim de 24 meses.
- Enviamos o mínimo à IA. Os pedidos são construídos com dados já minimizados e anonimizados (categorias, valores, comerciante generalizado), nunca o extrato cru em texto.
- Os teus dados não treinam os modelos. Usamos as APIs empresariais destes fornecedores, cujas condições excluem a utilização dos dados enviados para treino de modelos.
- A IA acompanha, educa e compara, não aconselha. As respostas são educativas e comparativas. Quando indicamos um cartão pelo nome, ele vem de uma base curada pela equipa, com as condições associadas — não de uma escolha do modelo. Não constituem aconselhamento financeiro e podem conter erros. Confirma sempre as condições junto da entidade emissora.
- Quando ganhamos comissão, dizemos. Alguns links para plataformas de cashback são de afiliado e estão identificados como tal no momento do clique. A comissão não altera o que te é recomendado, e não tem custo para ti.
- Sem decisões automatizadas com efeitos legais. Nenhum tratamento nesta app produz decisões exclusivamente automatizadas que te afetem juridicamente ou de modo similarmente significativo (art. 22.º RGPD). As decisões financeiras são sempre tuas, e qualquer execução regulada cabe a entidades certificadas, com intervenção humana.
6. Novidades da comunidade (Discord)
Para te entregarmos os resumos da comunidade, lemos diariamente o conteúdo publicado nos canais públicos e autorizados do nosso servidor de Discord, através de um acesso oficial (bot). O objetivo é destilar o que é útil e poupar-te o ruído. Fazemo-lo com cuidado:
- Só canais públicos. Lemos os canais de texto públicos do servidor (aqueles que qualquer membro pode ver). Nunca lemos mensagens diretas nem canais privados ou de suporte, e podemos excluir canais específicos.
- Guardamos valor, não conversa. O resumo automático descarta a conversa social e o off-topic. Fica só o que é útil (ofertas, dicas, avisos, novidades).
- Guardamos o resumo, não a conversa.Um modelo de IA destila cada dia num punhado de "insights" (título + resumo). Não guardamos a mensagem original nem quem a escreveu: nomes, @nomes de utilizador e outros identificadores são removidos antes de gravar.
- Anonimização reforçada. Além da instrução ao modelo para não incluir dados pessoais, aplicamos a mesma limpeza determinística usada nos extratos como rede de segurança final.
- Retenção curta. Os resumos são desativados cerca de 30 dias depois, e o feed que vês mostra só os últimos 15 dias.
Base legal: interesse legítimo (art. 6.º/1 f) em manter a comunidade informada, com conteúdo estritamente educativo e comparativo. Se és membro da comunidade e não queres que o teu conteúdo público seja resumido aqui, fala connosco em Contacto.
6-A. Reconciliação dos teus contactos
A Cash Hunters existe em três sítios que nunca falaram entre si: o sistema de pagamentos (Stripe), a ferramenta de comunicação (GoHighLevel) e o servidor de Discord. A mesma pessoa pode ter um email diferente em cada um, e sem uma chave comum não conseguimos sequer responder com rigor a um pedido teu de acesso ou de eliminação.
Para resolver isso, mantemos uma vista interna que liga esses registos. Nela guardamos:
- nome, email(s), telefone;
- o teu identificador de cliente no Stripe, de contacto no CRM e de utilizador no Discord;
- a data do último pagamento e o estado da subscrição.
O que não fazemos: esta vista não se liga aos teus extratos nem às tuas despesas, não alimenta as respostas da IA, e nunca chega ao teu browser. É acessível apenas à equipa de administração. As ligações são feitas por regras fixas e auditáveis, não por IA, e qualquer caso duvidoso é decidido por uma pessoa, não automaticamente.
Base legal: interesse legítimo (art. 6.º/1 f) em gerir a relação com os membros e manter os dados de contacto exatos, que é também um dever nosso (art. 5.º/1 d). Podes opor-te a este tratamento em Contacto.
7. Com quem partilhamos
Não vendemos os teus dados. Partilhamos apenas com subcontratantes que precisamos para operar, ao abrigo de contratos de tratamento de dados (art. 28.º RGPD):
- Supabase: base de dados e autenticação.
- Vercel: alojamento da aplicação.
- Anthropic / OpenAI: geração das respostas de IA (ver secção 5).
- GoHighLevel: CRM e envio de emails à comunidade.
- Stripe: pagamentos da subscrição. A app apenas lê (quem é cliente e quando pagou); nunca movimenta dinheiro.
- Discord: servidor da comunidade (ver secções 6 e 6-A).
- Upstash: limitação de pedidos (trata apenas identificadores técnicos efémeros).
- Resend: envio dos alertas técnicos internos da plataforma para a nossa equipa e, se pediste acesso à app e ele foi aprovado, do email que te avisa disso. Não te enviamos emails de marketing.
Alguns destes fornecedores tratam dados fora do Espaço Económico Europeu (EUA). Nesses casos, as transferências assentam em cláusulas contratuais-tipo da Comissão Europeia e/ou no EU-U.S. Data Privacy Framework, conforme o fornecedor.
8. Quanto tempo guardamos
- Email de visitante: até retirares o consentimento (link de remoção) ou pedires o apagamento.
- Dados de conta, perfil, despesas, cashback e conversas: enquanto a conta existir. Se apagares a conta, apagamos estes dados; podemos manter registos mínimos quando uma obrigação legal o exija.
- Despesas com mais de 6 meses: deixam de ser guardadas transação a transação. Fundimos as do mesmo comerciante, categoria e mês numa só linha com o total. Reduz o detalhe do teu histórico antigo e não tem volta atrás.
- Conversas individuais: podes apagá-las tu, a qualquer momento, na app.
- Feedback que nos envias e sinalizações internas de qualidade da IA: 24 meses, apagados automaticamente.
- Registo dos extratos já processados: guardamos uma impressão digital de cada ficheiro durante 12 meses, só para não contar a mesma despesa duas vezes. Não permite reconstruir o ficheiro.
- Secções da app que abriste: 12 meses. Se apagares a conta, estas linhas não são apagadas — o identificador que te liga a elas é substituído por um número aleatório novo, que não corresponde a ti nem a mais ninguém e que não guardamos em lado nenhum, e o instante perde o detalhe (fica só a hora). O que sobra é «alguém abriu esta secção nesta hora», sem nada que possamos usar para voltar a ti. Fazemo-lo para as contagens de utilização do passado não ficarem erradas de cada vez que alguém sai.
- Metadados técnicos de segurança: de curta duração e apagados automaticamente (os contadores de rate limiting expiram em minutos; os registos de servidor seguem os prazos curtos do fornecedor de alojamento).
- Ficheiros de extratos: nunca guardados (ver secção 3).
9. Os teus direitos
Nos termos do RGPD, tens direito de acesso, retificação, apagamento, limitação do tratamento, portabilidade e oposição (incluindo aos tratamentos baseados em interesse legítimo), bem como a retirar o consentimento a qualquer momento, sem afetar o tratamento já efetuado.
Não precisas de nos pedir: em Os teus dados vês tudo o que guardamos sobre ti, descarregas em ficheiro, e apagas — só o histórico financeiro, ou a conta inteira. É imediato e não passa por ninguém.
- Ver e descarregar (acesso e portabilidade): em Os teus dados, com o detalhe de cada categoria, para que serve e por quanto tempo fica.
- Corrigir: nome e password em Conta; distrito, hábitos de compra e cartões em Perfil.
- Apagar: em Os teus dados. Removemos de imediato o que está na plataforma; o teu contacto no CRM e na comunidade é removido em até 30 dias. As faturas dos pagamentos ficam retidas 10 anos por obrigação fiscal — é a única exceção, prevista no artigo 17.º/3/b do RGPD.
- Podes apagar conversas individuais diretamente no chat.
- Para os restantes direitos (oposição, limitação) ou se não conseguires entrar na conta, contacta-nos por um dos meios em Contacto. Respondemos no prazo máximo de um mês.
- Se entenderes que os teus direitos não foram respeitados, podes reclamar junto da CNPD, a Comissão Nacional de Proteção de Dados (cnpd.pt).
10. Cookies e armazenamento local
- Não usamos cookies de rastreio nem de publicidade. Também não usamos Google Analytics nem qualquer outra ferramenta externa de medição: as estatísticas de utilização que precisamos são contadas no nosso próprio servidor (secção 2) e nunca são partilhadas.
- Cookies estritamente necessários: se tiveres conta, o fornecedor de autenticação usa cookies de sessão para te manter com sessão iniciada. Sem eles a área de membro não funciona; por isso não requerem consentimento.
- localStorage: guardamos no teu navegador a preferência de idioma e tema, e o último diagnóstico feito. Estes dados não saem do teu dispositivo.
- PWA: se instalares a app no telemóvel, o navegador guarda localmente os ficheiros necessários ao funcionamento (cache técnica).
11. Segurança
- Todas as ligações são cifradas (HTTPS).
- Toda a lógica de IA e autenticação corre nos servidores. Chaves e segredos nunca chegam ao navegador.
- Cada membro só consegue aceder aos seus próprios dados (políticas de segurança ao nível da linha na base de dados, RLS).
- Minimização e anonimização na origem, como descrito na secção 3.
12. Idade mínima
O CashHunters OS destina-se a maiores de 18 anos. Não recolhemos conscientemente dados de menores; se acreditas que o fizemos, contacta-nos para os apagarmos.
13. Alterações a esta política
Se alterarmos esta política de forma relevante, atualizamos a data no topo e, no caso de mudanças significativas para membros, avisamos por email ou na app. A versão em vigor é sempre a publicada nesta página.
14. Contacto
Dúvidas sobre privacidade ou pedidos sobre os teus dados: Contacto.