Dati dell'account: indirizzo e-mail, hash della password (bcrypt), nome visualizzato, avatar facoltativo, lingua e fuso orario. Se accedi tramite Google OAuth riceviamo la tua e-mail e l'ID dell'account Google: non riceviamo né conserviamo la tua password Google.
Dati finanziari: conti, transazioni, categorie, budget, obiettivi, debiti, abbonamenti e preferenze di valuta che crei all'interno dell'app. Questi dati risiedono sui nostri server nell'UE.
Dati del dispositivo: un token push FCM (Firebase Cloud Messaging) associato al tuo dispositivo, la piattaforma (iOS/Android/Web), la lingua e lo user-agent, usati unicamente per recapitare le notifiche che hai attivato.
Dati di utilizzo: log di server minimi e aggregati (indirizzo IP, percorso della richiesta, codice di stato), conservati per un breve periodo per motivi di sicurezza e debug. Nelle app mobili raccogliamo inoltre statistiche di utilizzo anonime tramite Google Analytics for Firebase: quali schermate vengono aperte e quali funzioni vengono usate. Queste statistiche non includono mai la tua e-mail, il tuo nome, l'identificativo del tuo account né alcun dato finanziario. La raccolta delle statistiche è attiva per impostazione predefinita — puoi disattivarla in qualsiasi momento nelle Impostazioni dell'app; alla disattivazione la raccolta si interrompe e l'identificativo analitico del dispositivo viene azzerato. Separatamente — solo con il tuo consenso esplicito — consentiamo inoltre la misurazione anonima delle conversioni pubblicitarie (ad esempio un evento di registrazione una tantum, per capire che una registrazione proviene da un annuncio). Su questi dati non viene mai eseguita alcuna personalizzazione pubblicitaria.
Dati facoltativi di sincronizzazione bancaria: quando colleghi una banca tramite PSD2 (GoCardless UE) o Monobank (UA), riceviamo per tuo conto dati in sola lettura su conti e transazioni da tali fornitori.