Données de compte : adresse e-mail, empreinte du mot de passe (bcrypt), nom affiché, avatar facultatif, langue, fuseau horaire. Si vous vous connectez via Google OAuth, nous recevons votre adresse e-mail et l’identifiant de votre compte Google — nous ne recevons ni ne conservons votre mot de passe Google.
Données financières : comptes, transactions, catégories, budgets, objectifs, dettes, abonnements et préférences de devises que vous créez dans l’application. Ces données résident sur nos serveurs situés dans l’UE.
Données d’appareil : un jeton push FCM (Firebase Cloud Messaging) lié à votre appareil, la plateforme de l’appareil (iOS/Android/Web), la langue et le user-agent — utilisés uniquement pour vous délivrer les notifications que vous avez activées.
Données d’usage : journaux serveur minimaux et agrégés (adresse IP, chemin de la requête, code de statut), conservés brièvement à des fins de sécurité et de débogage. Nous n’utilisons aucun SDK d’analyse tiers.
Données de synchronisation bancaire facultatives : lorsque vous connectez une banque via PSD2 (GoCardless EU) ou Monobank (UA), nous recevons pour votre compte des données de comptes et de transactions en lecture seule fournies par ces prestataires.