Datos de la cuenta: dirección de correo electrónico, hash de la contraseña (bcrypt), nombre visible, avatar opcional, idioma y zona horaria. Si inicias sesión con Google OAuth, recibimos tu correo y tu identificador de cuenta de Google; no recibimos ni almacenamos tu contraseña de Google.
Datos financieros: cuentas, transacciones, categorías, presupuestos, metas, deudas, suscripciones y preferencias de divisa que creas dentro de la aplicación. Estos datos residen en nuestros servidores en la UE.
Datos del dispositivo: un token push de FCM (Firebase Cloud Messaging) vinculado a tu dispositivo, la plataforma (iOS/Android/Web), el idioma y el user-agent; se usan únicamente para entregar las notificaciones que hayas activado.
Datos de uso: registros de servidor mínimos y agregados (dirección IP, ruta de la petición, código de estado) conservados durante poco tiempo por seguridad y depuración. No utilizamos SDK de analítica de terceros.
Datos opcionales de sincronización bancaria: cuando conectas un banco mediante PSD2 (GoCardless UE) o Monobank (UA), recibimos en tu nombre datos de solo lectura sobre cuentas y transacciones desde esos proveedores.