Kontodaten: E-Mail-Adresse, Passwort-Hash (bcrypt), Anzeigename, optionaler Avatar, Sprache, Zeitzone. Wenn Sie sich über Google OAuth anmelden, erhalten wir Ihre E-Mail-Adresse und Ihre Google-Konto-ID — Ihr Google-Passwort erhalten und speichern wir nicht.
Finanzdaten: Konten, Transaktionen, Kategorien, Budgets, Ziele, Schulden, Abonnements und Währungseinstellungen, die Sie in der App anlegen. Diese Daten liegen auf unseren Servern in der EU.
Gerätedaten: ein an Ihr Gerät gebundenes FCM-Token (Firebase Cloud Messaging), die Geräteplattform (iOS/Android/Web), Sprache und user-agent — ausschließlich zur Zustellung der von Ihnen aktivierten Benachrichtigungen.
Nutzungsdaten: minimale, aggregierte Server-Logs (IP-Adresse, Anfragepfad, Statuscode), die nur kurz zu Sicherheits- und Fehlerbehebungszwecken aufbewahrt werden. In den Mobil-Apps erfassen wir außerdem anonyme Nutzungsstatistiken über Google Analytics for Firebase: welche Bildschirme geöffnet und welche Funktionen genutzt werden. Diese Statistiken enthalten niemals Ihre E-Mail-Adresse, Ihren Namen, Ihre Kontokennung oder irgendwelche Finanzdaten. Die Statistikerfassung ist standardmäßig aktiviert — Sie können sie jederzeit in den Einstellungen der App deaktivieren; nach der Deaktivierung stoppt die Erfassung und die Analyse-Kennung des Geräts wird zurückgesetzt. Separat — nur mit Ihrer ausdrücklichen Einwilligung — erlauben wir zusätzlich die anonyme Messung von Werbekonversionen (z. B. ein einmaliges Registrierungsereignis, damit wir erkennen, dass eine Registrierung aus einer Anzeige stammt). Auf Basis dieser Daten findet niemals Werbepersonalisierung statt.
Optionale Bank-Sync-Daten: Wenn Sie eine Bank über PSD2 (GoCardless EU) oder Monobank (UA) verbinden, erhalten wir in Ihrem Auftrag Konto- und Transaktionsdaten dieser Anbieter im Nur-Lese-Modus.