Politique de confidentialité — Toby Wallet

Dernière mise à jour : 16 septembre 2026

La présente politique explique quelles données personnelles l'application mobile Toby Wallet collecte, pourquoi elle les collecte, avec qui elle les partage et quels droits vous pouvez exercer.

1. Responsable du traitement

Croklacom, SARL au capital de 8 000 €, dont le siège social est situé 30 route de Vieure, 03440 Buxières-les-Mines, France.
Directrice de la publication : Elina Kandjy.
Contact : contact@tobywallet.fr — +33 (0)9 54 39 75 89.

2. Données que nous collectons

2.1 Données de compte

Lors de la création de votre compte, que ce soit par e-mail, via Google ou via « Se connecter avec Apple » : nom, prénom, adresse e-mail, numéro de téléphone, photo de profil (facultative) et mot de passe (stocké sous forme chiffrée, jamais en clair).

Si vous utilisez « Se connecter avec Apple » et choisissez de masquer votre adresse e-mail, nous ne recevons qu'une adresse relais fournie par Apple et nous n'avons jamais accès à votre adresse réelle.

2.2 Données de commande et de livraison

Adresse de livraison, complément d'adresse, code postal, ville et instructions de livraison, ainsi que l'historique de vos commandes, locations et rendez-vous.

2.3 Données de paiement

Les paiements sont traités par Stripe. Les données de votre carte bancaire sont saisies directement dans l'interface sécurisée de Stripe : elles ne transitent jamais par nos serveurs et nous ne les stockons pas. Nous ne conservons que le statut de la transaction et son montant.

2.4 Localisation

Avec votre accord, et uniquement lorsque l'application est utilisée, votre position sert à afficher les commerces proches de vous et à préremplir votre adresse de livraison. Vous pouvez refuser ou retirer cette autorisation à tout moment dans les réglages iOS ou Android : l'application reste utilisable, la recherche de commerces se fait alors manuellement.

2.5 Appareil photo et photothèque

Avec votre accord, l'appareil photo sert à scanner les QR codes de vos cartes de fidélité et à photographier des produits ou une boutique. L'accès à la photothèque sert à choisir votre photo de profil ou vos images de produits, et à y enregistrer ces images. Nous n'accédons à aucune autre photo de votre appareil.

2.6 Notifications push

Si vous acceptez les notifications, un identifiant technique d'appareil (jeton Firebase Cloud Messaging) est enregistré afin de vous informer du suivi de vos commandes, de vos rendez-vous et de vos points de fidélité. Ce jeton est supprimé lorsque vous refusez les notifications ou supprimez votre compte.

2.7 Cartes de fidélité

Cartes activées, solde de points et historique d'utilisation, rattachés à votre compte.

3. Ce que nous ne faisons pas

4. Bases légales

5. Destinataires

Vos données sont accessibles :

Certains de ces prestataires peuvent traiter des données hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.

6. Durées de conservation

7. Supprimer votre compte

Vous pouvez supprimer votre compte directement depuis l'application, sans nous contacter : Menu → Supprimer mon compte. La suppression est définitive et entraîne la perte de l'accès à vos cartes de fidélité, points, commandes, locations et rendez-vous.

Vous pouvez également en faire la demande à contact@tobywallet.fr.

8. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Pour exercer ces droits, écrivez à contact@tobywallet.fr. Nous répondons sous un mois. Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

9. Sécurité

Les échanges entre l'application et nos serveurs sont chiffrés en HTTPS/TLS. Les mots de passe ne sont jamais conservés en clair. Les jetons d'authentification sont conservés sur votre appareil dans le stockage sécurisé du système (Trousseau iOS / Keystore Android).

10. Mineurs

L'application n'est pas destinée aux enfants de moins de 15 ans et nous ne collectons pas sciemment leurs données. Si vous constatez qu'un mineur nous a transmis des données, contactez-nous : elles seront supprimées.

11. Modifications

Toute modification substantielle de cette politique sera signalée dans l'application ou par e-mail avant son entrée en vigueur.