XpendsterXpendster

Privacy Policy for Xpendster

Last Updated: 2026-07-02

Introduction

Xpendster ("we," "our," or "us") is committed to protecting your privacy. This Privacy Policy explains how we collect, use, disclose, and safeguard your information when you use our mobile application Xpendster (the "App"). Please read this Privacy Policy carefully. By using the App, you agree to the collection and use of information in accordance with this policy.

Information We Collect

1. Account Information

  • Email Address: Collected when you create an account using email/password or Google Sign-In
  • User ID: A unique identifier (Firebase UID) assigned to your account
  • Authentication Data: Information required for account authentication and security

2. Financial and Budget Data

  • Plans: Budget plans you create or join
  • Transactions: Income, expenses, and financial transactions you record
  • People: Names and information about people in your plans
  • Categories: Transaction categories you create
  • Templates: Recurring transaction templates
  • Debt Accounts: Debt tracking information
  • Comments: Comments you add to transactions
  • Audit Logs: Records of actions taken in shared plans (for transparency and accountability)

3. User Preferences

  • Display preferences (column visibility, sorting, grouping)
  • Date format preferences
  • Notification preferences
  • UI customization settings

4. Plan Sharing Data

  • Members: Information about users who share plans with you
  • Invitations: Invite codes and QR codes for plan sharing
  • Roles: Your role in shared plans (owner, contributor, read-only)
  • Person Mappings: Which person in a plan you represent

5. Technical Information

  • FCM Tokens: Push notification tokens for sending you notifications
  • Device Information: Basic device information necessary for app functionality
  • Network Status: Information about your internet connectivity (for sync status)

6. Backup Data

  • Local backups you create (stored on your device)
  • Backup preferences and settings

How We Use Your Information

We use the information we collect to:

  1. Provide Core Services:
    • Create and manage your budget plans
    • Store and sync your financial data across devices
    • Enable plan sharing and collaboration features
    • Send push notifications about plan activities
  2. Authentication and Security:
    • Authenticate your identity
    • Secure your account and data
    • Prevent unauthorized access
  3. Improve User Experience:
    • Remember your preferences and settings
    • Provide personalized features
    • Maintain sync status across devices
  4. Communication:
    • Send notifications about plan invitations, member changes, and other plan activities
    • Notify you of important account events

Third-Party Services and SDKs

We use the following third-party services that may collect information:

1. Firebase Services (Google)

2. Google Sign-In

  • Credential Manager API: Enables Google Sign-In authentication

3. Other Libraries

  • Coil: Image loading library (no data collection)
  • ZXing: QR code scanning library (no data collection)
  • MPAndroidChart: Chart rendering library (no data collection)
  • Room Database: Local database (no external data collection)

Data Storage and Security

Local Storage

  • Your data is stored locally on your device using Room Database
  • Local backups are stored on your device and are not transmitted to us

Cloud Storage

  • When you sign in, your data is synced to Firebase Firestore (Google Cloud)
  • Data is encrypted in transit (HTTPS) and at rest
  • We use Firebase security rules to ensure only authorized users can access their data

Data Retention

  • Your data is retained as long as your account is active
  • You can delete your account and data at any time through the app
  • Deleted data may remain in backups for a limited time before being permanently deleted

Data Sharing and Disclosure

Plan Sharing

  • When you share a plan with other users, they can see:
    • Plan data (transactions, people, categories)
    • Your role and person mapping in the plan
    • Audit logs of actions you take in the plan
  • You control who has access to your shared plans through invitations

We Do Not:

  • Sell your personal information to third parties
  • Share your data with advertisers
  • Use your data for marketing purposes unrelated to the App
  • Access your financial data except as necessary to provide the service

Legal Requirements

We may disclose your information if required by law or in response to valid legal requests.

Your Rights and Choices

Access and Correction

  • You can access and modify your data through the App
  • You can update your account information at any time

Data Deletion

  • You can delete individual transactions, plans, or other data through the App
  • You can delete your entire account, which will remove your data from our servers
  • Note: Data in shared plans may remain visible to other members even after you leave

Notification Preferences

  • You can control notification preferences in the App settings
  • You can opt out of push notifications (though this may limit plan sharing features)

Account Deletion

  • To delete your account, use the account deletion feature in the App, or see our Account Deletion page
  • Account deletion will remove your data from our servers, but data in shared plans may remain

Permissions We Request

Camera Permission

  • Purpose: To scan QR codes for plan invitations and to scan receipts
  • When Used: Only when you choose to scan a QR code or a receipt
  • Data: Receipt images are processed on your device; we do not store or transmit camera images
  • Required: Yes, for QR code and receipt scanning features

Internet Permission

  • Purpose: To sync your data with Firebase and enable cloud features
  • Required: Yes, for cloud sync functionality

Network State Permission

  • Purpose: To check internet connectivity and show sync status
  • Required: Yes, for sync status indicators

Notification Permission

  • Purpose: To send push notifications about plan activities
  • Required: Optional, but recommended for plan sharing features

Children's Privacy

Our App is not intended for children under the age of 13. We do not knowingly collect personal information from children under 13. If you are a parent or guardian and believe your child has provided us with personal information, please contact us to have that information removed.

International Data Transfers

Your data may be stored and processed in servers located outside your country of residence. By using the App, you consent to the transfer of your data to these servers. We ensure that appropriate safeguards are in place to protect your data in accordance with this Privacy Policy.

Changes to This Privacy Policy

We may update this Privacy Policy from time to time. We will notify you of any changes by:

  • Posting the new Privacy Policy in the App
  • Updating the "Last Updated" date
  • For significant changes, we may provide additional notice

Your continued use of the App after changes become effective constitutes acceptance of the updated Privacy Policy.

Data Controller Information

Contact Information:

For questions, concerns, or requests regarding this Privacy Policy or your data, please contact us at support@xpendster.com.

Compliance

This Privacy Policy is designed to comply with:

  • General Data Protection Regulation (GDPR) for users in the European Union
  • California Consumer Privacy Act (CCPA) for users in California
  • Other applicable privacy laws

Additional Information for EU Users

If you are located in the European Union, you have additional rights under GDPR:

  • Right to Access: Request a copy of your personal data
  • Right to Rectification: Correct inaccurate data
  • Right to Erasure: Request deletion of your data
  • Right to Restrict Processing: Limit how we use your data
  • Right to Data Portability: Receive your data in a portable format
  • Right to Object: Object to certain processing of your data

To exercise these rights, please contact us using the information provided above.

Additional Information for California Users

If you are a California resident, you have rights under CCPA:

  • Right to Know: Request information about data collection and sharing
  • Right to Delete: Request deletion of your personal information
  • Right to Opt-Out: Opt out of the sale of personal information (we do not sell your data)

To exercise these rights, please contact us using the information provided above.

Integritetspolicy för Xpendster

Senast uppdaterad: 2026-07-02

Introduktion

Xpendster ("vi", "vår" eller "oss") är måna om att skydda din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lämnar ut och skyddar din information när du använder vår mobilapplikation Xpendster ("Appen"). Läs denna integritetspolicy noggrant. Genom att använda Appen godkänner du insamling och användning av information i enlighet med denna policy.

Information vi samlar in

1. Kontoinformation

  • E-postadress: Samlas in när du skapar ett konto med e-post/lösenord eller Google-inloggning
  • Användar-ID: En unik identifierare (Firebase UID) som kopplas till ditt konto
  • Autentiseringsdata: Information som krävs för kontoautentisering och säkerhet

2. Ekonomi- och budgetdata

  • Planer: Budgetplaner som du skapar eller går med i
  • Transaktioner: Inkomster, utgifter och ekonomiska transaktioner som du registrerar
  • Personer: Namn och information om personer i dina planer
  • Kategorier: Transaktionskategorier som du skapar
  • Mallar: Mallar för återkommande transaktioner
  • Skuldkonton: Information för skuldbevakning
  • Kommentarer: Kommentarer som du lägger till på transaktioner
  • Ändringsloggar: Register över åtgärder i delade planer (för transparens och ansvarsskyldighet)

3. Användarinställningar

  • Visningsinställningar (kolumnsynlighet, sortering, gruppering)
  • Inställningar för datumformat
  • Aviseringsinställningar
  • Inställningar för anpassning av gränssnittet

4. Data för plandelning

  • Medlemmar: Information om användare som delar planer med dig
  • Inbjudningar: Inbjudningskoder och QR-koder för plandelning
  • Roller: Din roll i delade planer (ägare, bidragsgivare, skrivskyddad)
  • Personkopplingar: Vilken person i en plan som du representerar

5. Teknisk information

  • FCM-tokens: Tokens för push-notiser som används för att skicka aviseringar till dig
  • Enhetsinformation: Grundläggande enhetsinformation som krävs för appens funktion
  • Nätverksstatus: Information om din internetanslutning (för synkstatus)

6. Säkerhetskopieringsdata

  • Lokala säkerhetskopior som du skapar (lagras på din enhet)
  • Inställningar för säkerhetskopiering

Hur vi använder din information

Vi använder informationen vi samlar in för att:

  1. Tillhandahålla kärntjänster:
    • Skapa och hantera dina budgetplaner
    • Lagra och synkronisera dina ekonomiska data mellan enheter
    • Möjliggöra funktioner för plandelning och samarbete
    • Skicka push-notiser om aktiviteter i planer
  2. Autentisering och säkerhet:
    • Autentisera din identitet
    • Skydda ditt konto och dina data
    • Förhindra obehörig åtkomst
  3. Förbättra användarupplevelsen:
    • Komma ihåg dina inställningar och preferenser
    • Tillhandahålla personanpassade funktioner
    • Upprätthålla synkstatus mellan enheter
  4. Kommunikation:
    • Skicka aviseringar om planinbjudningar, medlemsändringar och andra aktiviteter i planer
    • Meddela dig om viktiga kontohändelser

Tredjepartstjänster och SDK:er

Vi använder följande tredjepartstjänster som kan samla in information:

1. Firebase-tjänster (Google)

2. Google-inloggning

  • Credential Manager API: Möjliggör autentisering med Google-inloggning

3. Övriga bibliotek

  • Coil: Bibliotek för bildladdning (ingen datainsamling)
  • ZXing: Bibliotek för QR-kodsskanning (ingen datainsamling)
  • MPAndroidChart: Bibliotek för diagram (ingen datainsamling)
  • Room Database: Lokal databas (ingen extern datainsamling)

Datalagring och säkerhet

Lokal lagring

  • Dina data lagras lokalt på din enhet med Room Database
  • Lokala säkerhetskopior lagras på din enhet och överförs inte till oss

Molnlagring

  • När du loggar in synkroniseras dina data till Firebase Firestore (Google Cloud)
  • Data krypteras under överföring (HTTPS) och i vila
  • Vi använder Firebases säkerhetsregler för att säkerställa att endast behöriga användare kan komma åt sina data

Lagringstid

  • Dina data lagras så länge ditt konto är aktivt
  • Du kan radera ditt konto och dina data när som helst via appen
  • Raderad data kan finnas kvar i säkerhetskopior en begränsad tid innan den raderas permanent

Datadelning och utlämnande

Plandelning

  • När du delar en plan med andra användare kan de se:
    • Plandata (transaktioner, personer, kategorier)
    • Din roll och personkoppling i planen
    • Ändringsloggar över åtgärder du utför i planen
  • Du styr vem som har åtkomst till dina delade planer via inbjudningar

Vi gör inte följande:

  • Säljer din personliga information till tredje part
  • Delar dina data med annonsörer
  • Använder dina data för marknadsföringssyften som inte rör Appen
  • Kommer åt dina ekonomiska data annat än i den mån det krävs för att tillhandahålla tjänsten

Rättsliga krav

Vi kan lämna ut din information om det krävs enligt lag eller som svar på giltiga rättsliga förfrågningar.

Dina rättigheter och val

Åtkomst och rättelse

  • Du kan komma åt och ändra dina data via Appen
  • Du kan uppdatera din kontoinformation när som helst

Radering av data

  • Du kan radera enskilda transaktioner, planer eller andra data via Appen
  • Du kan radera hela ditt konto, vilket tar bort dina data från våra servrar
  • Obs: Data i delade planer kan förbli synliga för andra medlemmar även efter att du lämnat

Aviseringsinställningar

  • Du kan styra aviseringsinställningar i appens inställningar
  • Du kan avstå från push-notiser (även om detta kan begränsa funktioner för plandelning)

Radera konto

  • För att radera ditt konto, använd raderingsfunktionen i Appen, eller se vår sida Radera konto
  • Radering av kontot tar bort dina data från våra servrar, men data i delade planer kan finnas kvar

Behörigheter vi begär

Kamerabehörighet

  • Syfte: För att skanna QR-koder för planinbjudningar och för att skanna kvitton
  • När den används: Endast när du väljer att skanna en QR-kod eller ett kvitto
  • Data: Kvittobilder behandlas på din enhet; vi lagrar eller överför inte kamerabilder
  • Krävs: Ja, för funktionerna för QR-kods- och kvittoskanning

Internetbehörighet

  • Syfte: För att synkronisera dina data med Firebase och möjliggöra molnfunktioner
  • Krävs: Ja, för molnsynkronisering

Behörighet för nätverksstatus

  • Syfte: För att kontrollera internetanslutning och visa synkstatus
  • Krävs: Ja, för synkstatusindikatorer

Aviseringsbehörighet

  • Syfte: För att skicka push-notiser om aktiviteter i planer
  • Krävs: Valfritt, men rekommenderas för funktioner för plandelning

Barns integritet

Vår App är inte avsedd för barn under 13 år. Vi samlar inte medvetet in personlig information från barn under 13 år. Om du är förälder eller vårdnadshavare och tror att ditt barn har lämnat personlig information till oss, kontakta oss så att informationen kan tas bort.

Internationella dataöverföringar

Dina data kan lagras och behandlas på servrar utanför ditt bosättningsland. Genom att använda Appen samtycker du till överföringen av dina data till dessa servrar. Vi säkerställer att lämpliga skyddsåtgärder finns på plats för att skydda dina data i enlighet med denna integritetspolicy.

Ändringar i denna integritetspolicy

Vi kan uppdatera denna integritetspolicy då och då. Vi meddelar dig om eventuella ändringar genom att:

  • Publicera den nya integritetspolicyn i Appen
  • Uppdatera datumet "Senast uppdaterad"
  • Vid väsentliga ändringar kan vi lämna ytterligare meddelande

Din fortsatta användning av Appen efter att ändringarna trätt i kraft innebär att du godkänner den uppdaterade integritetspolicyn.

Information om personuppgiftsansvarig

Kontaktinformation:

Vid frågor, funderingar eller förfrågningar om denna integritetspolicy eller dina data, kontakta oss på support@xpendster.com.

Efterlevnad

Denna integritetspolicy är utformad för att följa:

  • Dataskyddsförordningen (GDPR) för användare i Europeiska unionen
  • California Consumer Privacy Act (CCPA) för användare i Kalifornien
  • Andra tillämpliga integritetslagar

Ytterligare information för EU-användare

Om du befinner dig i Europeiska unionen har du ytterligare rättigheter enligt GDPR:

  • Rätt till åtkomst: Begära en kopia av dina personuppgifter
  • Rätt till rättelse: Rätta felaktiga uppgifter
  • Rätt till radering: Begära radering av dina uppgifter
  • Rätt att begränsa behandling: Begränsa hur vi använder dina uppgifter
  • Rätt till dataportabilitet: Få dina uppgifter i ett portabelt format
  • Rätt att invända: Invända mot viss behandling av dina uppgifter

För att utöva dessa rättigheter, kontakta oss med hjälp av informationen ovan.

Ytterligare information för användare i Kalifornien

Om du är bosatt i Kalifornien har du rättigheter enligt CCPA:

  • Rätt att få veta: Begära information om datainsamling och datadelning
  • Rätt till radering: Begära radering av dina personuppgifter
  • Rätt att välja bort: Välja bort försäljning av personuppgifter (vi säljer inte dina data)

För att utöva dessa rättigheter, kontakta oss med hjälp av informationen ovan.