Dados da conta: endereço de correio eletrónico, hash da palavra-passe (bcrypt), nome apresentado, avatar opcional, idioma e fuso horário. Se iniciar sessão através do Google OAuth, recebemos o seu e-mail e o identificador da conta Google — não recebemos nem guardamos a sua palavra-passe da Google.
Dados financeiros: contas, transações, categorias, orçamentos, objetivos, dívidas, subscrições e preferências de moeda que cria dentro da aplicação. Estes dados residem nos nossos servidores na UE.
Dados do dispositivo: um token push FCM (Firebase Cloud Messaging) associado ao seu dispositivo, a plataforma (iOS/Android/Web), o idioma e o user-agent — utilizados exclusivamente para entregar as notificações que ativou.
Dados de utilização: registos de servidor mínimos e agregados (endereço IP, caminho do pedido, código de estado), conservados por pouco tempo para efeitos de segurança e depuração. Nas aplicações móveis também recolhemos estatísticas de utilização anónimas através do Google Analytics for Firebase: que ecrãs são abertos e que funcionalidades são usadas. Estas estatísticas nunca incluem o seu e-mail, o seu nome, o identificador da sua conta nem quaisquer dados financeiros. A recolha de estatísticas está ativada por predefinição — pode desativá-la a qualquer momento nas Definições da aplicação; ao desativar, a recolha cessa e o identificador analítico do dispositivo é reposto. Separadamente — apenas com o seu consentimento explícito — permitimos ainda a medição anónima de conversões publicitárias (por exemplo, um evento único de registo, para sabermos que um registo veio de um anúncio). Nunca é feita personalização de anúncios com base nestes dados.
Dados opcionais de sincronização bancária: ao ligar um banco através de PSD2 (GoCardless UE) ou Monobank (UA), recebemos em seu nome dados de leitura sobre contas e transações provenientes desses fornecedores.