Dados da conta: endereço de correio eletrónico, hash da palavra-passe (bcrypt), nome apresentado, avatar opcional, idioma e fuso horário. Se iniciar sessão através do Google OAuth, recebemos o seu e-mail e o identificador da conta Google — não recebemos nem guardamos a sua palavra-passe da Google.
Dados financeiros: contas, transações, categorias, orçamentos, objetivos, dívidas, subscrições e preferências de moeda que cria dentro da aplicação. Estes dados residem nos nossos servidores na UE.
Dados do dispositivo: um token push FCM (Firebase Cloud Messaging) associado ao seu dispositivo, a plataforma (iOS/Android/Web), o idioma e o user-agent — utilizados exclusivamente para entregar as notificações que ativou.
Dados de utilização: registos de servidor mínimos e agregados (endereço IP, caminho do pedido, código de estado), conservados por pouco tempo para efeitos de segurança e depuração. Não utilizamos SDK de analítica de terceiros.
Dados opcionais de sincronização bancária: ao ligar um banco através de PSD2 (GoCardless UE) ou Monobank (UA), recebemos em seu nome dados de leitura sobre contas e transações provenientes desses fornecedores.