La présente politique explique comment Morgan Bouchard EI (2B WEB), qui exploite Pooly, traite vos données personnelles lorsque vous utilisez l’application Pooly et le site pooly.info, conformément au règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. Nous ne vendons ni ne louons vos données.
Responsable du traitement
Le responsable du traitement est Morgan Bouchard EI, entreprise individuelle (nom commercial 2B WEB), Villa des Pins, bâtiment D, 55 avenue de Cannes, 06160 Antibes, France. Pour toute question sur vos données ou pour exercer vos droits : contact@pooly.info.
Données que nous traitons
- Compte : prénom, nom, nom affiché, date de naissance (18 ans révolus, vérifiée à l’inscription), adresse e-mail, numéro de téléphone (demandé à l’inscription ; visible par les membres de vos groupes uniquement si vous activez « Partager mon numéro avec mes groupes »), photo de profil (facultative), langue de l’application, mot de passe (conservé uniquement sous forme hachée), dates de création et de dernière activité du compte.
- Connexion avec Google ou Apple : l’identifiant de votre compte chez ce fournisseur, votre adresse e-mail (Apple peut fournir une adresse relais privée) ainsi que vos prénom et nom, transmis par le fournisseur au moment de la connexion. Nous ne recevons jamais votre mot de passe Google ou Apple.
- Acceptation des documents : date, version, adresse IP et appareil (navigateur ou application) utilisés lorsque vous acceptez les CGU/CGV, à l’inscription puis à chaque nouvelle version.
- Offres commerciales (facultatif) : votre choix, ainsi que la date, l’adresse IP et l’appareil utilisés pour donner ou retirer votre consentement.
- Groupes : nom et photo du groupe, membres et rôles, paramètres (mode démocratie ou administration, plafonds), invitations, versements, dépenses, commentaires, clôture et restitution des parts.
- Paiements : montants, dates, statuts et identifiants Stripe des paiements et remboursements ; IBAN enregistré pour le prélèvement SEPA (conservé chez Stripe : nous n’en gardons qu’un libellé du type « IBAN •••• 1234 ») ; abonnement Premium ou Pooly MAX (formule, statut, échéances, marque et 4 derniers chiffres du moyen de paiement, visibles du seul payeur). Nous ne recevons ni ne conservons jamais le numéro complet de votre carte ni son cryptogramme.
- Carte et vérification d’identité : adresse postale, acceptation des conditions de la carte (date, adresse IP, appareil), statut et date de la vérification d’identité, identifiants Stripe Issuing (titulaire, carte), 4 derniers chiffres et date d’expiration de la carte, réglages et plafonds, historique des paiements par carte (commerçant, montant, date, statut, motif d’un éventuel refus). La vérification d’identité (photo d’une pièce d’identité et selfie), actuellement suspendue, est réalisée par Stripe Identity : nous ne recevons ni ne conservons de copie de vos documents ni votre selfie. Nous recevons de Stripe le résultat de la vérification ainsi que les prénom, nom, date de naissance et, le cas échéant, adresse vérifiés, utilisés pour créer votre carte.
- Assistance et signalements : messages envoyés depuis l’application (Nous contacter, Signaler un problème — un signalement joint le groupe affiché, la version de l’application et le type de téléphone) ou à contact@pooly.info, réponses de l’équipe, et demandes envoyées par le formulaire de contact du site (e-mail, nom facultatif, objet, message).
- Notifications : jeton de notification de l’appareil, système (iOS ou Android), langue, réglage « Masquer les montants » de l’appareil et préférences de notification par catégorie.
- Adresse IP : enregistrée avec la preuve de votre acceptation des CGU/CGV, des conditions de la carte et de votre choix sur les offres commerciales ; présente dans les journaux techniques de nos serveurs ; utilisée, le temps d’un compteur temporaire, pour limiter les tentatives et les envois abusifs (connexion, formulaire de contact) ; pour la mesure d’audience du site, remplacée par une empreinte calculée avec un secret qui change chaque jour (l’adresse elle-même n’est pas conservée).
- Données techniques : journaux techniques de nos serveurs (adresse IP, date, requête, navigateur ou version de l’application et système), rapports de plantage de l’application (message d’erreur, version de l’application, système et dernière action dans l’application, sans identifiant de compte) et compteurs de sécurité temporaires (limitation des tentatives).
- Site web (mesure d’audience) : un identifiant aléatoire conservé dans le stockage de session du navigateur (effacé à la fermeture de l’onglet), la page consultée (adresse de la page seule, parmi les pages publiques du site), la date et l’heure, la provenance (origine du site seulement), la langue du navigateur, un type d’appareil simplifié (iOS, Android, macOS, Windows, Linux) et l’empreinte de l’adresse IP décrite ci-dessus. Aucun cookie, aucune localisation.
- Ce que nous ne collectons pas : aucune donnée biométrique (Face ID, Touch ID et empreinte restent sur votre téléphone ; le selfie de la vérification d’identité est traité par Stripe), aucune géolocalisation, aucun carnet d’adresses. L’appareil photo sert uniquement à scanner les QR codes d’invitation, et l’accès à vos photos uniquement à choisir une photo de profil ou de groupe.
Finalités et bases légales
- Créer et gérer votre compte, y compris la connexion avec Google ou Apple et la vérification de votre âge — exécution du contrat (article 6.1.b du RGPD).
- Fournir le service : groupes, cagnottes, dépenses, invitations, cartes, clôture et restitution des parts — exécution du contrat.
- Traiter les paiements (versements, abonnements, remboursements), vous adresser les e-mails liés à vos abonnements (confirmation, information avant reconduction, résiliation) et tenir notre comptabilité — exécution du contrat et obligations légales comptables, fiscales et de protection des consommateurs (article 6.1.c).
- Émettre les cartes et vérifier votre identité (adresse, conditions de la carte, Stripe Identity) — exécution du contrat et obligations légales de lutte contre la fraude, le blanchiment et le financement du terrorisme qui s’imposent à Stripe en tant qu’établissement réglementé. La comparaison biométrique entre votre selfie et la photo de votre pièce d’identité repose sur votre consentement explicite, recueilli par Stripe au début de la vérification (article 9.2.a).
- Prévenir la fraude et sécuriser le service (journaux, limitation des tentatives, blocage de cartes, vérifications et retenues en cas de soupçon de fraude ou de paiement contesté, preuve de l’acceptation des documents) — intérêt légitime à protéger les utilisateurs, les fonds des groupes et le service (article 6.1.f).
- Gérer les impayés, les paiements contestés et les sommes dues, et constater, exercer ou défendre nos droits en justice, y compris après la suppression de votre compte — intérêt légitime (article 6.1.f).
- Répondre à vos demandes, réclamations et signalements — exécution du contrat ; pour le formulaire du site, intérêt légitime à répondre aux personnes qui nous écrivent et à limiter les envois abusifs.
- Vous envoyer des notifications push sur l’activité de vos groupes — votre consentement, donné par l’autorisation de notifications de votre téléphone (article 6.1.a) ; vous le retirez dans les réglages du téléphone et choisissez les catégories dans Menu › Notifications.
- Vous envoyer nos offres commerciales et notre newsletter par e-mail, si vous l’avez accepté — votre consentement (article 6.1.a du RGPD et article L.34-5 du Code des postes et des communications électroniques), facultatif et retirable à tout moment.
- Améliorer la stabilité de l’application (rapports de plantage) — intérêt légitime.
- Mesurer l’audience du site (pages vues, provenance), sans cookie, à partir de données pseudonymes (identifiant aléatoire de session, empreinte de l’adresse IP) — intérêt légitime ; vous pouvez vous y opposer à tout moment (section 10).
- Respecter nos obligations légales et répondre aux demandes des autorités habilitées — obligation légale.
Destinataires
Vos données sont accessibles, dans la limite de ce qui est nécessaire, aux personnes et prestataires ci-dessous. Les membres habilités de l’équipe Pooly y accèdent pour l’assistance et la gestion du service.
- Membres de vos groupes : votre nom affiché, votre photo, vos versements, vos paiements par carte, vos dépenses et vos commentaires dans le groupe ; votre numéro de téléphone seulement si vous activez son partage.
- Stripe (Stripe Payments Europe, Ltd. et Stripe Technology Europe, Limited, Irlande) : paiements (versements, abonnements, remboursements), enregistrement de vos moyens de paiement (carte, IBAN et mandat de prélèvement SEPA) et prévention de la fraude ; émission des cartes (Stripe Issuing reçoit vos nom, adresse e-mail, numéro de téléphone, adresse postale, date de naissance et acceptation des conditions de la carte) ; vérification d’identité (Stripe Identity), actuellement suspendue. Stripe traite aussi certaines données pour son propre compte, notamment pour ses obligations de lutte contre la fraude et le blanchiment : voir stripe.com/privacy.
- Hetzner Online GmbH (Allemagne) : hébergement du site, de l’API, de la base de données et de ses sauvegardes, sur des serveurs situés dans l’Union européenne (Finlande).
- OVH SAS (France) : hébergement de la copie de sauvegarde gardée hors du serveur principal, chiffrée (OVH ne peut pas la lire), et du serveur de messagerie qui envoie les e-mails de Pooly depuis l’adresse pooly@2bgroups.com (codes de vérification et de réinitialisation, e-mails liés aux abonnements, réponses du support, demandes envoyées par le formulaire du site) ; ce serveur traite votre adresse e-mail et le contenu des messages.
- Cloudflare, Inc. (États-Unis) : gestion des noms de domaine de Pooly (DNS) et réception des e-mails envoyés à contact@pooly.info, que Cloudflare transmet à notre messagerie ; Cloudflare traite l’adresse de l’expéditeur et le contenu de ces e-mails.
- Expo (650 Industries, Inc., États-Unis) : acheminement des notifications push — Expo reçoit le jeton de notification de votre appareil et le contenu de chaque notification (titre et texte, qui peut indiquer un montant sauf si vous avez activé « Masquer les montants »), qu’il transmet au service de notification d’Apple ou de Google — et diffusion des mises à jour de l’application.
- Apple : distribution de l’application iOS en bêta privée (TestFlight), remise des notifications sur iPhone et, si vous les utilisez, connexion avec Apple et ajout de la carte à Apple Wallet. Google : connexion avec Google, remise des notifications sur Android et, lorsque l’option est disponible, ajout de la carte à Google Wallet. Pour ces services, Apple et Google agissent en tant que responsables de leurs propres traitements.
- Autorités administratives et judiciaires, lorsque la loi l’exige.
Transferts hors de l’Union européenne
Certains prestataires (Stripe, Cloudflare, Expo, Apple, Google) peuvent traiter des données aux États-Unis ou dans d’autres pays situés hors de l’Union européenne. Ces transferts reposent sur une décision d’adéquation de la Commission européenne (notamment le cadre de protection des données UE–États-Unis, pour les entreprises certifiées) ou sur les clauses contractuelles types adoptées par la Commission européenne. Vous pouvez en obtenir une copie en écrivant à contact@pooly.info.
Durées de conservation
- Compte : pendant toute son utilisation. Vous pouvez le supprimer vous-même à tout moment (Réglages › Supprimer mon compte ; conditions à l’article 15 des CGU/CGV) : la suppression est immédiate et définitive. Votre profil (nom, date de naissance, adresse e-mail, téléphone, photo, mot de passe haché, liaison avec Google ou Apple), vos sessions, vos jetons de notification et vos préférences sont alors effacés. Ne restent que les éléments ci-dessous, pour les durées indiquées : opérations de paiement et pièces comptables, demandes d’assistance, preuves de votre acceptation des CGU/CGV et des conditions de la carte, et de votre choix sur les offres commerciales (avec une empreinte de votre adresse e-mail, qui permet de les retrouver sur demande sans garder l’adresse elle-même), ainsi qu’une trace de la suppression (identifiants internes, date).
- Historique des groupes : les versements, dépenses et commentaires enregistrés dans un groupe font partie de son historique commun et de sa comptabilité ; ils y restent après votre départ ou la suppression de votre compte, consultables par les membres du groupe, au plus tard jusqu’à 10 ans après la clôture du groupe.
- Données de paiement chez Stripe : après la suppression du compte, l’équipe supprime le client Stripe lié à votre compte et les moyens de paiement enregistrés, au plus tard un mois après ; les opérations de paiement restent enregistrées comme les pièces comptables, et Stripe conserve certaines données pour ses propres obligations légales.
- Opérations de paiement et pièces comptables : 10 ans à compter de la clôture de l’exercice comptable (obligation légale), y compris après la suppression du compte.
- Preuves de l’acceptation des CGU/CGV et des conditions de la carte : pendant la durée du compte, puis 5 ans (délai de prescription), y compris après la suppression du compte.
- Offres commerciales : jusqu’au retrait de votre consentement et au plus tard 3 ans après votre dernière activité sur Pooly ; la preuve du consentement et de son retrait est conservée 5 ans.
- Vérification d’identité : statut et date de la vérification, pendant la durée du compte ; vos documents et votre selfie sont conservés par Stripe selon sa propre politique.
- Demandes d’assistance, signalements et demandes envoyées depuis le site : 3 ans au plus après le dernier échange, y compris après la suppression du compte.
- Jetons de notification : jusqu’à la déconnexion de l’appareil, la révocation de la session ou la suppression du compte.
- Journaux techniques et rapports de plantage : 12 mois au maximum.
- Compteurs de sécurité (limitation des tentatives et des envois) : 24 heures au plus.
- Mesure d’audience du site : 13 mois au maximum ; l’identifiant de session est effacé dès la fermeture de l’onglet.
- Sauvegardes : les sauvegardes chiffrées de la base de données sont conservées au maximum 12 mois. Elles ne servent qu’à restaurer le service après un incident ; une donnée effacée de la base en disparaît au fil de leur renouvellement, au plus tard 12 mois après son effacement.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : échanges chiffrés (HTTPS), mots de passe hachés, session conservée dans le stockage sécurisé du téléphone, accès aux serveurs et à la console d’administration restreint, limitation des tentatives, sauvegardes chiffrées. Les données de carte sont gérées par Stripe, certifié PCI-DSS. Aucune méthode n’offre une sécurité absolue ; si une violation de données présente un risque élevé pour vous, nous vous en informons.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité et d’opposition (notamment, à tout moment, à la prospection et à la mesure d’audience), du droit de retirer votre consentement à tout moment sans remettre en cause les traitements déjà effectués, et du droit de définir des directives sur le sort de vos données après votre décès.
- Dans l’application : Réglages › Exporter mes données (fichier JSON de votre compte, de vos groupes et de vos demandes), Réglages › Supprimer mon compte (suppression immédiate, section 6), Menu › Notifications, et votre profil pour corriger vos informations.
- Par e-mail, pour tous vos droits : contact@pooly.info. Nous pouvons vous demander de confirmer votre identité, par exemple en écrivant depuis l’adresse e-mail de votre compte. Nous répondons dans un délai d’un mois, prolongeable de deux mois pour une demande complexe ; nous vous prévenons alors.
- Offres commerciales : chaque e-mail commercial contient un lien de désinscription ; vous pouvez aussi retirer votre consentement en écrivant à contact@pooly.info ou, lorsque l’option y est disponible, dans les réglages de l’application.
- Réclamation : si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).
Mineurs
Pooly est réservé aux personnes de 18 ans révolus. La date de naissance demandée à l’inscription est vérifiée par l’application et par nos serveurs, et l’inscription est refusée avant 18 ans. Nous ne collectons pas sciemment de données concernant des mineurs : si nous apprenons qu’un mineur a ouvert un compte, nous le fermons et supprimons ses données, sous réserve de nos obligations légales de conservation.
Cookies, traceurs et données stockées sur votre appareil
Application : Pooly n’utilise aucun traceur publicitaire ni outil tiers de mesure d’audience. Les données enregistrées sur votre téléphone (session, préférences comme la langue, l’apparence, « Masquer les montants » ou le déverrouillage biométrique, copie locale de vos groupes) servent uniquement au fonctionnement de l’application.
Site : le site ne dépose aucun cookie, à l’exception de la page de la carte décrite ci-dessous. Pour mesurer son audience, un identifiant aléatoire est conservé dans le stockage de session du navigateur et s’efface à la fermeture de l’onglet ; votre choix de langue et, le cas échéant, votre refus de la mesure d’audience sont mémorisés dans le stockage local du navigateur.
Page de la carte : la page sécurisée pooly.info/carte, ouverte depuis l’application pour afficher le numéro complet de votre carte, charge le script de Stripe (Stripe.js). Ce script peut déposer des cookies de sécurité, par exemple « __stripe_mid » et « __stripe_sid », qui servent à prévenir la fraude. Ils sont strictement nécessaires à ce service et ne servent pas à la publicité : ils ne demandent donc pas votre consentement. Stripe les décrit dans sa politique de confidentialité : stripe.com/privacy.
Opposition à la mesure d’audience : vous pouvez la refuser à tout moment sur pooly.info/confidentialite#audience ; votre choix est mémorisé dans votre navigateur et plus aucune visite n’est mesurée ensuite. La mesure est aussi désactivée automatiquement lorsque votre navigateur envoie le signal Global Privacy Control (GPC) ou « Do Not Track ».
Modifications
Nous pouvons mettre à jour la présente politique. La date et la version figurent en tête du document ; en cas de changement important, nous vous en informons dans l’application ou par e-mail avant son entrée en vigueur.
This policy explains how Morgan Bouchard EI (2B WEB), which operates Pooly, processes your personal data when you use the Pooly app and the pooly.info website, in accordance with the General Data Protection Regulation (GDPR) and the French Data Protection Act. We never sell or rent your data.
Data controller
The data controller is Morgan Bouchard EI, a sole proprietorship (trade name 2B WEB), Villa des Pins, bâtiment D, 55 avenue de Cannes, 06160 Antibes, France. For any question about your data or to exercise your rights: contact@pooly.info.
Data we process
- Account: first name, last name, display name, date of birth (18 or over, checked at sign-up), email address, phone number (requested at sign-up; visible to your group members only if you turn on “Share my number with my groups”), profile photo (optional), app language, password (only stored in hashed form), account creation and last activity dates.
- Sign-in with Google or Apple: your account identifier with that provider, your email address (Apple may provide a private relay address) and your first and last name, sent by the provider when you sign in. We never receive your Google or Apple password.
- Acceptance of documents: date, version, IP address and device (browser or app) used when you accept the Terms, at sign-up and then for each new version.
- Commercial offers (optional): your choice, and the date, IP address and device used to give or withdraw your consent.
- Groups: group name and photo, members and roles, settings (democracy or admin mode, limits), invitations, top-ups, expenses, comments, closure and return of shares.
- Payments: amounts, dates, statuses and Stripe identifiers of payments and refunds; the IBAN saved for SEPA direct debit (held by Stripe: we only keep a label such as “IBAN •••• 1234”); the Premium or Pooly MAX subscription (plan, status, renewal dates, brand and last 4 digits of the payment method, visible to the payer only). We never receive or store your full card number or its security code.
- Card and identity verification: postal address, acceptance of the card terms (date, IP address, device), status and date of the identity verification, Stripe Issuing identifiers (cardholder, card), the card’s last 4 digits and expiry date, settings and limits, card payment history (merchant, amount, date, status, reason for any decline). Identity verification (a photo of an ID document and a selfie), currently paused, is performed by Stripe Identity: we never receive or keep a copy of your documents or your selfie. We receive from Stripe the verification result and the verified first name, last name, date of birth and, where applicable, address, used to create your card.
- Support and reports: messages sent from the app (Contact us, Report a problem — a report includes the group on screen, the app version and the phone type) or to contact@pooly.info, the team’s replies, and requests sent through the website contact form (email, optional name, subject, message).
- Notifications: the device’s notification token, operating system (iOS or Android), language, the device’s “Hide amounts” setting and notification preferences by category.
- IP address: recorded with the proof of your acceptance of the Terms, of the card terms and of your choice on commercial offers; present in our servers’ technical logs; used, for the life of a temporary counter, to limit repeated attempts and abusive submissions (sign-in, contact form); for website audience measurement, replaced by a fingerprint computed with a secret that changes every day (the address itself is not stored).
- Technical data: our servers’ technical logs (IP address, date, request, browser or app version and operating system), app crash reports (error message, app version, operating system and last action in the app, with no account identifier) and temporary security counters (rate limiting).
- Website (audience measurement): a random identifier kept in the browser’s session storage (erased when the tab is closed), the page viewed (page address only, among the site’s public pages), date and time, referrer (site origin only), browser language, a simplified device type (iOS, Android, macOS, Windows, Linux) and the IP address fingerprint described above. No cookies, no location.
- What we do not collect: no biometric data (Face ID, Touch ID and fingerprints stay on your phone; the identity verification selfie is processed by Stripe), no location, no address book. The camera is only used to scan invitation QR codes, and access to your photos only to choose a profile or group photo.
Purposes and legal bases
- Creating and managing your account, including sign-in with Google or Apple and checking your age — performance of the contract (Article 6(1)(b) GDPR).
- Providing the service: groups, pots, expenses, invitations, cards, closure and return of shares — performance of the contract.
- Processing payments (top-ups, subscriptions, refunds), sending you the emails related to your subscriptions (confirmation, notice before renewal, cancellation) and keeping our accounts — performance of the contract and legal accounting, tax and consumer protection obligations (Article 6(1)(c)).
- Issuing cards and verifying your identity (address, card terms, Stripe Identity) — performance of the contract and the legal obligations to combat fraud, money laundering and terrorist financing that apply to Stripe as a regulated institution. The biometric comparison between your selfie and the photo on your ID document is based on your explicit consent, collected by Stripe at the start of the verification (Article 9(2)(a)).
- Preventing fraud and securing the service (logs, rate limiting, card blocking, checks and holds in case of suspected fraud or a disputed payment, proof of acceptance of documents) — legitimate interest in protecting users, group funds and the service (Article 6(1)(f)).
- Handling unpaid amounts, disputed payments and amounts owed, and establishing, exercising or defending legal claims, including after your account is deleted — legitimate interest (Article 6(1)(f)).
- Answering your requests, complaints and reports — performance of the contract; for the website form, legitimate interest in answering people who write to us and limiting abusive submissions.
- Sending you push notifications about your groups’ activity — your consent, given through your phone’s notification permission (Article 6(1)(a)); you withdraw it in your phone settings and choose the categories in Menu › Notifications.
- Sending you our commercial offers and newsletter by email, if you agreed — your consent (Article 6(1)(a) GDPR and Article L.34-5 of the French Postal and Electronic Communications Code), optional and revocable at any time.
- Improving app stability (crash reports) — legitimate interest.
- Measuring website audience (page views, referrers), without cookies, from pseudonymous data (random session identifier, IP address fingerprint) — legitimate interest; you can object at any time (section 10).
- Complying with our legal obligations and answering requests from authorised authorities — legal obligation.
Recipients
Your data is accessible, to the extent necessary, to the people and service providers below. Authorised members of the Pooly team access it for support and to run the service.
- Members of your groups: your display name, photo, top-ups, card payments, expenses and comments in the group; your phone number only if you turn on sharing.
- Stripe (Stripe Payments Europe, Ltd. and Stripe Technology Europe, Limited, Ireland): payments (top-ups, subscriptions, refunds), saving your payment methods (card, IBAN and SEPA direct debit mandate) and fraud prevention; card issuing (Stripe Issuing receives your name, email address, phone number, postal address, date of birth and acceptance of the card terms); identity verification (Stripe Identity), currently paused. Stripe also processes some data on its own behalf, in particular for its anti-fraud and anti-money-laundering obligations: see stripe.com/privacy.
- Hetzner Online GmbH (Germany): hosting of the website, the API, the database and its backups, on servers located in the European Union (Finland).
- OVH SAS (France): hosting of the backup copy kept away from the main server, encrypted (OVH cannot read it), and of the mail server that sends Pooly’s emails from the address pooly@2bgroups.com (verification and reset codes, subscription emails, support replies, requests sent through the website form); this server processes your email address and the content of the messages.
- Cloudflare, Inc. (United States): management of Pooly’s domain names (DNS) and receipt of the emails sent to contact@pooly.info, which Cloudflare forwards to our mailbox; Cloudflare processes the sender’s address and the content of those emails.
- Expo (650 Industries, Inc., United States): relaying push notifications — Expo receives your device’s notification token and the content of each notification (title and text, which may show an amount unless you turned on “Hide amounts”), which it passes on to Apple’s or Google’s notification service — and delivering app updates.
- Apple: distribution of the iOS app in private beta (TestFlight), delivery of notifications on iPhone and, if you use them, sign-in with Apple and adding the card to Apple Wallet. Google: sign-in with Google, delivery of notifications on Android and, where the option is available, adding the card to Google Wallet. For these services, Apple and Google act as controllers of their own processing.
- Administrative and judicial authorities, where required by law.
Transfers outside the European Union
Some service providers (Stripe, Cloudflare, Expo, Apple, Google) may process data in the United States or other countries outside the European Union. These transfers rely on an adequacy decision of the European Commission (in particular the EU–US Data Privacy Framework, for certified companies) or on the standard contractual clauses adopted by the European Commission. You can obtain a copy by writing to contact@pooly.info.
Retention periods
- Account: for as long as you use it. You can delete it yourself at any time (Settings › Delete my account; conditions in section 15 of the Terms): deletion is immediate and final. Your profile (name, date of birth, email address, phone, photo, hashed password, link with Google or Apple), your sessions, your notification tokens and your preferences are then erased. Only the items below remain, for the periods given: payment transactions and accounting records, support requests, proof of your acceptance of the Terms and of the card terms, and of your choice on commercial offers (with a fingerprint of your email address, which lets us find them on request without keeping the address itself), and a record of the deletion (internal identifiers, date).
- Group history: top-ups, expenses and comments recorded in a group are part of its shared history and accounts; they stay there after you leave or delete your account, visible to the group’s members, at the latest until 10 years after the group is closed.
- Payment data held by Stripe: after the account is deleted, the team deletes the Stripe customer linked to your account and the saved payment methods, no later than one month afterwards; payment transactions remain recorded like the accounting records, and Stripe keeps some data for its own legal obligations.
- Payment transactions and accounting records: 10 years from the end of the financial year (legal obligation), including after the account is deleted.
- Proof of acceptance of the Terms and of the card terms: for the life of the account, then 5 years (limitation period), including after the account is deleted.
- Commercial offers: until you withdraw your consent and no later than 3 years after your last activity on Pooly; proof of consent and of its withdrawal is kept for 5 years.
- Identity verification: status and date of the verification, for the life of the account; your documents and selfie are kept by Stripe under its own policy.
- Support requests, reports and requests sent from the website: 3 years at most after the last exchange, including after the account is deleted.
- Notification tokens: until the device signs out, the session is revoked or the account is deleted.
- Technical logs and crash reports: 12 months at most.
- Security counters (limits on attempts and submissions): 24 hours at most.
- Website audience measurement: 13 months at most; the session identifier is erased as soon as the tab is closed.
- Backups: encrypted database backups are kept for 12 months at most. They are only used to restore the service after an incident; data erased from the database disappears from them as they are renewed, no later than 12 months after it was erased.
Security
We apply appropriate technical and organisational measures: encrypted connections (HTTPS), hashed passwords, a session kept in the phone’s secure storage, restricted access to servers and to the admin console, rate limiting, encrypted backups. Card data is handled by Stripe, which is PCI-DSS certified. No method is completely secure; if a data breach is likely to result in a high risk to you, we will inform you.
Your rights
You have the rights of access, rectification, erasure, restriction of processing, portability and objection (including, at any time, to direct marketing and to audience measurement), the right to withdraw your consent at any time without affecting processing already carried out, and the right to set instructions on what happens to your data after your death.
- In the app: Settings › Export my data (a JSON file of your account, groups and requests), Settings › Delete my account (immediate deletion, section 6), Menu › Notifications, and your profile to correct your details.
- By email, for all your rights: contact@pooly.info. We may ask you to confirm your identity, for example by writing from your account’s email address. We reply within one month, which may be extended by two months for a complex request; we will tell you if so.
- Commercial offers: every marketing email contains an unsubscribe link; you can also withdraw your consent by writing to contact@pooly.info or, where the option is available, in the app settings.
- Complaint: if you believe your rights are not respected, you can lodge a complaint with the CNIL, the French data protection authority (cnil.fr).
Minors
Pooly is reserved for people aged 18 or over. The date of birth requested at sign-up is checked by the app and by our servers, and sign-up is refused under 18. We do not knowingly collect data about minors: if we learn that a minor has opened an account, we close it and delete their data, subject to our legal retention obligations.
Cookies, trackers and data stored on your device
App: Pooly uses no advertising trackers and no third-party audience measurement tools. Data saved on your phone (session, preferences such as language, appearance, “Hide amounts” or biometric unlock, a local copy of your groups) is only used to run the app.
Website: the site sets no cookies, except on the card page described below. To measure its audience, a random identifier is kept in the browser’s session storage and erased when the tab is closed; your language choice and, where applicable, your refusal of audience measurement are remembered in the browser’s local storage.
Card page: the secure page pooly.info/carte, opened from the app to show your card’s full number, loads Stripe’s script (Stripe.js). This script may set security cookies, for example “__stripe_mid” and “__stripe_sid”, used to prevent fraud. They are strictly necessary for this service and are not used for advertising, so they do not require your consent. Stripe describes them in its privacy policy: stripe.com/privacy.
Objecting to audience measurement: you can refuse it at any time at pooly.info/confidentialite#audience; your choice is remembered in your browser and no further visit is measured. Measurement is also turned off automatically when your browser sends the Global Privacy Control (GPC) or “Do Not Track” signal.
Changes
We may update this policy. The date and version appear at the top of the document; for any significant change, we inform you in the app or by email before it takes effect.
Audience measurement
On in this browser: page views counted without cookies.
Off in this browser.
Off: your browser sends an opt-out signal (GPC or Do Not Track).
A question about this document?
Write to us, we reply within 2 business days.