Dados da conta: endereço de e-mail, hash da senha (bcrypt), nome de exibição, avatar opcional, idioma e fuso horário. Se você entrar com o Google OAuth, recebemos seu e-mail e o ID da conta Google — não recebemos nem armazenamos sua senha do Google.
Dados financeiros: contas, transações, categorias, orçamentos, metas, dívidas, assinaturas e preferências de moeda que você cria dentro do aplicativo. Esses dados ficam nos nossos servidores na UE.
Dados do dispositivo: um token push do FCM (Firebase Cloud Messaging) vinculado ao seu celular, a plataforma (iOS/Android/Web), o idioma e o user-agent — usados apenas para entregar as notificações que você ativou.
Dados de uso: logs de servidor mínimos e agregados (endereço IP, caminho da requisição, código de status), guardados por pouco tempo para segurança e depuração. Nos aplicativos móveis também coletamos estatísticas de uso anônimas por meio do Google Analytics for Firebase: quais telas são abertas e quais recursos são usados. Essas estatísticas nunca incluem seu e-mail, seu nome, o identificador da sua conta nem nenhum dado financeiro. A coleta de estatísticas vem ativada por padrão — você pode desligá-la a qualquer momento nas Configurações do aplicativo; ao desligar, a coleta para e o identificador analítico do aparelho é redefinido. Separadamente — somente com o seu consentimento explícito — permitimos também a medição anônima de conversões de anúncios (por exemplo, um evento único de cadastro, para sabermos que um cadastro veio de um anúncio). Nunca é feita personalização de anúncios com base nesses dados.
Dados opcionais de sincronização bancária: quando você conecta um banco via PSD2 (GoCardless UE) ou Monobank (UA), recebemos em seu nome dados somente leitura de contas e transações desses provedores.