Аккаунт: email, bcrypt-хэш пароля, отображаемое имя, опциональный аватар, локаль, часовой пояс. При входе через Google OAuth — email и Google account ID; пароль Google мы не получаем и не храним.
Финансовые данные: счета, транзакции, категории, бюджеты, цели, долги, подписки и валютные настройки, которые вы создаёте в приложении. Хранятся на наших серверах в EU.
Устройство: FCM-токен push-уведомлений, привязанный к устройству, платформа (iOS/Android/Web), локаль и user-agent — только для доставки уведомлений, которые вы включили.
Использование: минимальные обезличенные server-логи (IP, путь запроса, статус-код), хранятся коротко для безопасности и отладки. В мобильных приложениях мы также собираем анонимную статистику использования через Google Analytics for Firebase: какие экраны открываются и какие функции используются. В эту статистику не попадают email, имя, идентификатор аккаунта и никакие финансовые данные. Сбор статистики включён по умолчанию — выключить его можно в любой момент в Настройках приложения; при выключении сбор прекращается, а аналитический идентификатор устройства сбрасывается. Отдельно — только с вашего явного согласия — мы дополнительно разрешаем анонимное измерение рекламных конверсий (например, одноразовое событие регистрации, чтобы понять, что регистрация пришла из объявления). Реклама на основе этих данных никогда не персонализируется.
Опционально, банковская синхронизация: при подключении банка через PSD2 (GoCardless EU) или Monobank (UA) мы получаем read-only данные о счетах и транзакциях от этих провайдеров.