Dernière mise à jour : 16 septembre 2026
La présente politique explique quelles données personnelles l'application mobile Toby Wallet collecte, pourquoi elle les collecte, avec qui elle les partage et quels droits vous pouvez exercer.
Croklacom, SARL au capital de 8 000 €, dont le siège
social est situé 30 route de Vieure, 03440 Buxières-les-Mines, France.
Directrice de la publication : Elina Kandjy.
Contact : contact@tobywallet.fr
— +33 (0)9 54 39 75 89.
Lors de la création de votre compte, que ce soit par e-mail, via Google ou via « Se connecter avec Apple » : nom, prénom, adresse e-mail, numéro de téléphone, photo de profil (facultative) et mot de passe (stocké sous forme chiffrée, jamais en clair).
Si vous utilisez « Se connecter avec Apple » et choisissez de masquer votre adresse e-mail, nous ne recevons qu'une adresse relais fournie par Apple et nous n'avons jamais accès à votre adresse réelle.
Adresse de livraison, complément d'adresse, code postal, ville et instructions de livraison, ainsi que l'historique de vos commandes, locations et rendez-vous.
Les paiements sont traités par Stripe. Les données de votre carte bancaire sont saisies directement dans l'interface sécurisée de Stripe : elles ne transitent jamais par nos serveurs et nous ne les stockons pas. Nous ne conservons que le statut de la transaction et son montant.
Avec votre accord, et uniquement lorsque l'application est utilisée, votre position sert à afficher les commerces proches de vous et à préremplir votre adresse de livraison. Vous pouvez refuser ou retirer cette autorisation à tout moment dans les réglages iOS ou Android : l'application reste utilisable, la recherche de commerces se fait alors manuellement.
Avec votre accord, l'appareil photo sert à scanner les QR codes de vos cartes de fidélité et à photographier des produits ou une boutique. L'accès à la photothèque sert à choisir votre photo de profil ou vos images de produits, et à y enregistrer ces images. Nous n'accédons à aucune autre photo de votre appareil.
Si vous acceptez les notifications, un identifiant technique d'appareil (jeton Firebase Cloud Messaging) est enregistré afin de vous informer du suivi de vos commandes, de vos rendez-vous et de vos points de fidélité. Ce jeton est supprimé lorsque vous refusez les notifications ou supprimez votre compte.
Cartes activées, solde de points et historique d'utilisation, rattachés à votre compte.
Vos données sont accessibles :
Certains de ces prestataires peuvent traiter des données hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.
Vous pouvez supprimer votre compte directement depuis l'application, sans nous contacter : Menu → Supprimer mon compte. La suppression est définitive et entraîne la perte de l'accès à vos cartes de fidélité, points, commandes, locations et rendez-vous.
Vous pouvez également en faire la demande à contact@tobywallet.fr.
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.
Pour exercer ces droits, écrivez à contact@tobywallet.fr. Nous répondons sous un mois. Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Les échanges entre l'application et nos serveurs sont chiffrés en HTTPS/TLS. Les mots de passe ne sont jamais conservés en clair. Les jetons d'authentification sont conservés sur votre appareil dans le stockage sécurisé du système (Trousseau iOS / Keystore Android).
L'application n'est pas destinée aux enfants de moins de 15 ans et nous ne collectons pas sciemment leurs données. Si vous constatez qu'un mineur nous a transmis des données, contactez-nous : elles seront supprimées.
Toute modification substantielle de cette politique sera signalée dans l'application ou par e-mail avant son entrée en vigueur.