Dati dell'account: indirizzo e-mail, hash della password (bcrypt), nome visualizzato, avatar facoltativo, lingua e fuso orario. Se accedi tramite Google OAuth riceviamo la tua e-mail e l'ID dell'account Google: non riceviamo né conserviamo la tua password Google.
Dati finanziari: conti, transazioni, categorie, budget, obiettivi, debiti, abbonamenti e preferenze di valuta che crei all'interno dell'app. Questi dati risiedono sui nostri server nell'UE.
Dati del dispositivo: un token push FCM (Firebase Cloud Messaging) associato al tuo dispositivo, la piattaforma (iOS/Android/Web), la lingua e lo user-agent, usati unicamente per recapitare le notifiche che hai attivato.
Dati di utilizzo: log di server minimi e aggregati (indirizzo IP, percorso della richiesta, codice di stato), conservati per un breve periodo per motivi di sicurezza e debug. Non utilizziamo SDK di analytics di terze parti.
Dati facoltativi di sincronizzazione bancaria: quando colleghi una banca tramite PSD2 (GoCardless UE) o Monobank (UA), riceviamo per tuo conto dati in sola lettura su conti e transazioni da tali fornitori.