Datos de la cuenta: dirección de correo electrónico, hash de la contraseña (bcrypt), nombre visible, avatar opcional, idioma y zona horaria. Si inicias sesión con Google OAuth, recibimos tu correo y tu identificador de cuenta de Google; no recibimos ni almacenamos tu contraseña de Google.
Datos financieros: cuentas, transacciones, categorías, presupuestos, metas, deudas, suscripciones y preferencias de divisa que creas dentro de la aplicación. Estos datos residen en nuestros servidores en la UE.
Datos del dispositivo: un token push de FCM (Firebase Cloud Messaging) vinculado a tu dispositivo, la plataforma (iOS/Android/Web), el idioma y el user-agent; se usan únicamente para entregar las notificaciones que hayas activado.
Datos de uso: registros de servidor mínimos y agregados (dirección IP, ruta de la petición, código de estado) conservados durante poco tiempo por seguridad y depuración. En las aplicaciones móviles también recogemos estadísticas de uso anónimas mediante Google Analytics for Firebase: qué pantallas se abren y qué funciones se utilizan. Estas estadísticas nunca incluyen tu correo electrónico, tu nombre, el identificador de tu cuenta ni ningún dato financiero. La recogida de estadísticas está activada por defecto — puedes desactivarla en cualquier momento en los Ajustes de la aplicación; al desactivarla, la recogida se detiene y el identificador analítico del dispositivo se restablece. Por separado — solo con tu consentimiento explícito — permitimos además la medición anónima de conversiones publicitarias (por ejemplo, un evento único de registro para saber que el registro procede de un anuncio). Nunca se realiza personalización de anuncios a partir de estos datos.
Datos opcionales de sincronización bancaria: cuando conectas un banco mediante PSD2 (GoCardless UE) o Monobank (UA), recibimos en tu nombre datos de solo lectura sobre cuentas y transacciones desde esos proveedores.