Grotally

Política de Privacidade

Última atualização: 17 de julho de 2026

Esta é uma tradução do original em espanhol, disponibilizada por conveniência. Em caso de divergência, prevalece a versão espanhola.

A Grotally é uma app para iPhone que digitaliza talões de supermercado e os analisa com inteligência artificial. Esta política explica, em linguagem clara, que dados são tratados, para quê, com que base legal e que direitos tens ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD).

A ideia principal: os teus dados vivem no teu dispositivo. A Grotally não tem contas de utilizador nem registo, e não cria perfis publicitários nem vende dados.

1. Responsável pelo tratamento

O responsável é o programador da Grotally (David Miguel Reina Poyatos, NIF 53598409Z — programador individual estabelecido em Espanha). Para qualquer questão sobre privacidade podes escrever para grotally@gmail.com.

2. Que dados são tratados e onde

Dados que ficam no teu dispositivo

Os teus talões, produtos, preços, listas de compras e orçamento ficam guardados localmente no teu iPhone. Não existem contas de utilizador: ninguém além de ti tem acesso a esse histórico, e este desaparece se apagares a app (salvo se o incluíres nas tuas próprias cópias de segurança do dispositivo).

Se um talão tiver impressos os últimos 4 dígitos do cartão com que pagaste, a análise pode extraí-los como parte do conteúdo do talão; essa informação fica apenas no teu dispositivo.

Dados enviados ao digitalizares um talão

Quando digitalizas um talão, é enviado de forma cifrada (HTTPS) para o nosso servidor:

  • A foto do talão, que o servidor analisa com a API Claude da Anthropic para extrair loja, produtos e preços. A Anthropic atua como subcontratante e, por predefinição, não usa os dados enviados via API para treinar os seus modelos.
  • Metadados do dispositivo sem identificadores pessoais: modelo, versão do iOS, idioma/região e versão da app.
  • Uma verificação antifraude do Apple App Attest: um identificador criptográfico da instalação da app (não da tua pessoa) que permite confirmar que o pedido vem de uma app legítima.

O servidor pode registar logs de serviço (o resultado da digitalização e, se aplicável, a imagem) para operar e depurar o serviço. Estes logs são eliminados automaticamente ao fim de 30 dias.

Métricas de utilização e erros

A app usa o Firebase Analytics e o Crashlytics (Google) para obter métricas de utilização agregadas e relatórios de falhas que nos ajudam a melhorar a app. Não há rastreamento publicitário: a app não usa o IDFA nem rastreia a tua atividade noutras apps ou sites.

Subscrição e pagamentos

A subscrição Grotally Pro é comprada através da App Store: a Apple processa o pagamento e a app nunca vê os teus dados de pagamento. Usamos a RevenueCat para gerir o estado da subscrição; esta recebe um identificador anónimo de transação, não a tua identidade.

Conversão de divisas

Para converter valores entre divisas, a app consulta a API pública Frankfurter (taxas de câmbio do BCE). Esta consulta não inclui dados pessoais.

3. Bases legais

  • Execução do serviço (art. 6.º, n.º 1, alínea b) do RGPD): a análise da foto do talão e a gestão da subscrição são necessárias para te prestar o serviço que solicitas ao usar a app.
  • Interesse legítimo (art. 6.º, n.º 1, alínea f) do RGPD): a verificação antifraude (App Attest) para proteger o serviço de abusos, e as métricas agregadas e relatórios de falhas para manter e melhorar a app.

4. Destinatários e subcontratantes

Trabalhamos com estes fornecedores, cada um limitado à sua função:

  • Supabase — infraestrutura do nosso backend (receção do talão e logs de serviço).
  • Anthropic (EUA) — análise da imagem do talão com IA, como subcontratante.
  • Google (Firebase Analytics e Crashlytics) — métricas de utilização agregadas e relatórios de falhas.
  • RevenueCat — gestão do estado da subscrição, com identificador anónimo.
  • Apple — processamento do pagamento da subscrição e verificação App Attest.

Não vendemos dados pessoais nem os cedemos a terceiros para fins publicitários.

5. Transferências internacionais

Alguns destes fornecedores tratam dados nos Estados Unidos. Nesses casos, a transferência assenta nas garantias previstas pelo RGPD: a certificação no Quadro de Privacidade de Dados UE-EUA (Data Privacy Framework) ou as cláusulas contratuais-tipo aprovadas pela Comissão Europeia, consoante o fornecedor.

6. Prazos de conservação

  • Dados locais (talões, produtos, listas, orçamento): no teu dispositivo, sob o teu controlo, até os apagares ou desinstalares a app.
  • Logs de digitalização do servidor: eliminados automaticamente ao fim de 30 dias.
  • Métricas agregadas e relatórios de falhas: de acordo com os prazos de retenção do Firebase, sem te identificar pessoalmente.

7. Os teus direitos

Podes exercer os teus direitos de acesso, retificação, apagamento, oposição, portabilidade e limitação do tratamento escrevendo para grotally@gmail.com. Tem em conta que a maior parte dos teus dados está apenas no teu dispositivo, pelo que já os controlas diretamente: podes editá-los ou apagá-los a partir da própria app.

Se considerares que não respondemos corretamente aos teus direitos, podes apresentar reclamação junto da autoridade espanhola de proteção de dados, a Agencia Española de Protección de Datos (aepd.es).

8. Alterações a esta política

Se alterarmos esta política, publicaremos a versão atualizada nesta página com a respetiva data. Se a alteração for relevante para ti, também te avisaremos a partir da app.

9. Contacto

Para qualquer dúvida sobre esta política ou sobre os teus dados: grotally@gmail.com.