Confiança, privacidade e IA
Última atualização: 25 de setembro de 2026.
A versão curta. A verificação de elegibilidade faz a correspondência no seu dispositivo. A app instalada envia também as suas respostas uma vez ao nosso servidor, para que seja o servidor a decidir que nomes de programas o seu plano desbloqueia; são usadas apenas para essa resposta e não são guardadas. Guardamos um email de conta se iniciar sessão, um cofre de documentos opcional que não conseguimos ler e um pequeno registo de utilização anónimo. Não vendemos dados. A única funcionalidade de IA é paga, opcional, e nada disso é usado para treinar qualquer modelo.
O que guardamos
Uma linha de conta — o seu email, país e idioma — se iniciar sessão; sem palavra-passe, porque o início de sessão é um código de seis dígitos enviado por email. Se subscrever, o nosso processador de pagamentos guarda os dados do cartão e nós mantemos apenas um estado de subscrição. Se a sua organização usa o espaço de trabalho de financiamentos, as suas empresas, pipeline e notas são guardadas como um único documento por conta, para sincronizar entre um portátil e uma equipa. Se subscrever alertas de prazos, guardamos o seu email, as jurisdições pedidas e um token de confirmação/cancelamento. Para o cofre de documentos, veja abaixo. Nada disto é partilhado com anunciantes, e nada está à venda. Quando pede um código de acesso registamos o email, a hora e o endereço IP de onde foi pedido, para evitar abusos, e mantemos um registo de inícios de sessão. Se a sua organização submeter uma candidatura através de nós, a submissão guarda um registo de consentimento: exatamente o que foi declarado, quando e a partir de que endereço IP e navegador.
O beacon de análise
O site envia um pequeno evento anónimo quando atinge um passo com nome — "chegou ao ecrã de resultados", "iniciou o pagamento". Cada evento traz o nome do passo, um id aleatório que o seu navegador guarda só para esse separador (desaparece assim que o fecha, e uma nova visita recebe um novo), o idioma em que está a ler, se está na web, na app instalada ou na app do telemóvel, e — só nos percursos que perguntam qual o país que está a verificar — o código de duas letras desse país. É este o conteúdo total enviado. Não há nenhum cookie por trás, nenhum endereço IP é guardado junto dele, nenhum conteúdo de página ou campo de texto livre é enviado, e não há nenhum script de análise ou publicidade de terceiros neste site.
A verificação de elegibilidade corre no seu dispositivo
Seja qual for a verificação — para um agregado familiar ou para uma empresa —, a correspondência acontece no seu navegador ou na app, com base num conjunto de dados já descarregado para o seu dispositivo; o código é público em src/engine/matcher.js e src/engine/startup.js. As verificações do site não enviam nenhuma das suas respostas enquanto responde. As suas respostas só chegam ao nosso servidor em três casos, cada um apenas para essa resposta e nunca guardadas: a app instalada envia as respostas do agregado para /api/check quando mostra os resultados, para que seja o servidor — e não o seu dispositivo — a decidir que nomes de programas o seu plano desbloqueia; um subscritor que nos pede para preparar pacotes de candidatura de empresa envia as respostas dessa empresa; e um assistente de IA que usa o nosso servidor MCP envia as respostas que lhe der.
O cofre de documentos
Um ficheiro que guarde no cofre é cifrado no seu próprio dispositivo antes de ser carregado seja o que for, sob uma chave derivada da sua própria frase-passe. O que chega ao nosso servidor é texto cifrado, um tipo de documento, um tamanho e duas datas — nunca um nome de ficheiro, uma nota, ou um ficheiro legível. Não o conseguimos decifrar, e ninguém com acesso total à base de dados o consegue também.
Quem mais intervém
A Stripe processa os pagamentos; nunca vemos nem guardamos o número do seu cartão. A Resend envia os emails transacionais e de alerta em nosso nome — onde não está configurada numa implementação, as funcionalidades que dependem de email, como os alertas de prazos, desligam-se sozinhas em vez de fingirem que funcionam. A Cloudflare aloja o site, o Worker e a base de dados, por isso os pedidos descritos acima passam por ela. A Stripe e a Resend nunca recebem as suas respostas de elegibilidade. Não vendemos dados pessoais a ninguém, e não existe nenhuma categoria de dados que venderíamos.
Inteligência artificial
Uma única funcionalidade chama um modelo de linguagem: redigir um documento de candidatura a um financiamento, apenas no plano pago Enterprise, apenas quando alguém no seu espaço de trabalho pede explicitamente o documento para um programa específico, e só depois de a verificação de elegibilidade desse programa já ter passado. O pedido envia as regras publicadas desse programa e os campos do seu próprio perfil de que o documento precisa — nunca todo o seu conjunto de dados — para a API Claude da Anthropic, com a instrução de nunca afirmar um valor ou um facto que não lhe tenha sido dado. Não treinamos nenhum modelo com os seus dados: não existe nenhum pipeline de treino, de registo ou de afinação em nenhum ponto deste código, e cada chamada é um único pedido sem estado. O servidor MCP em /mcp aplica a mesma ideia ao contrário, para que um assistente de IA que já utiliza possa fazer perguntas a este site. À exceção de report_issue, que apenas regista uma comunicação sobre a qualidade dos dados que lhe peça para submeter, todas as ferramentas que expõe são só de leitura — pode consultar programas, cobertura e, para quem tem sessão iniciada, o próprio direito — e nenhuma pode iniciar a sua sessão, gastar dinheiro ou submeter uma candidatura em seu nome.
Os seus direitos
Ao abrigo do RGPD e de leis equivalentes pode pedir uma cópia dos seus dados, corrigi-los ou apagá-los — incluindo o seu email, o registo da subscrição, o texto cifrado do cofre e qualquer documento do espaço de trabalho associado à sua conta. Escreva para privacy@unclaimedgrant.com e responderemos no prazo de 30 dias.
Ver também: Privacidade · Identificar um golpe · Acessibilidade · /mcp