Kontodaten: E-Mail-Adresse, Passwort-Hash (bcrypt), Anzeigename, optionaler Avatar, Sprache, Zeitzone. Wenn Sie sich über Google OAuth anmelden, erhalten wir Ihre E-Mail-Adresse und Ihre Google-Konto-ID — Ihr Google-Passwort erhalten und speichern wir nicht.
Finanzdaten: Konten, Transaktionen, Kategorien, Budgets, Ziele, Schulden, Abonnements und Währungseinstellungen, die Sie in der App anlegen. Diese Daten liegen auf unseren Servern in der EU.
Gerätedaten: ein an Ihr Gerät gebundenes FCM-Token (Firebase Cloud Messaging), die Geräteplattform (iOS/Android/Web), Sprache und user-agent — ausschließlich zur Zustellung der von Ihnen aktivierten Benachrichtigungen.
Nutzungsdaten: minimale, aggregierte Server-Logs (IP-Adresse, Anfragepfad, Statuscode), die nur kurz zu Sicherheits- und Fehlerbehebungszwecken aufbewahrt werden. Wir setzen keine Analyse-SDKs Dritter ein.
Optionale Bank-Sync-Daten: Wenn Sie eine Bank über PSD2 (GoCardless EU) oder Monobank (UA) verbinden, erhalten wir in Ihrem Auftrag Konto- und Transaktionsdaten dieser Anbieter im Nur-Lese-Modus.