Quelles données collectons-nous ?
Puff JNR France collecte uniquement les données nécessaires au traitement de votre commande et à la relation client :
- Identité & contact — civilité, nom, prénom, email, téléphone, date de naissance (vérification 18+).
- Adresse — adresse de livraison, adresse de facturation (si différente).
- Commande — historique des achats, produits commandés, montants, moyen de paiement utilisé (les numéros de carte bancaire ne sont jamais stockés sur nos serveurs — gérés par notre passerelle bancaire en environnement PCI-DSS certifié).
- Logs techniques — adresse IP, user-agent, date/heure des connexions (lutte anti-fraude).
POURQUOI
À quoi servent vos données ?
Nous traitons vos données pour les finalités suivantes, et uniquement celles-ci :
- Traitement de commande — préparation, expédition, suivi, gestion des retours (base légale : exécution du contrat).
- Vérification d'âge 18+ — conformité au Code de la santé publique L.3511-2-1 (base légale : obligation légale).
- Facturation & comptabilité — édition de factures, archivage 10 ans (base légale : obligation légale, Code de commerce L.123-22).
- Lutte anti-fraude — détection des commandes frauduleuses, signalement aux autorités si requis (base légale : intérêt légitime).
- Service client — réponse à vos questions, suivi des litiges, gestion des retours (base légale : exécution du contrat).
Ce que nous NE faisons PAS : nous ne revendons jamais vos données. Nous n'envoyons pas d'emails commerciaux à des tiers. Nous ne profilons pas vos habitudes d'achat à des fins publicitaires.
DURÉE
Combien de temps gardons-nous vos données ?
Compte client & historique de commande : 3 ans après la dernière commande active (recommandation CNIL).
Factures & justificatifs comptables : 10 ans (obligation légale, Code de commerce L.123-22).
Logs techniques & connexions : 1 an (lutte anti-fraude).
Données de paiement carte bancaire : 0 jour côté Puff JNR France (jamais stockées). Une passerelle bancaire sécurisée gère le stockage des moyens de paiement en environnement PCI-DSS certifié.
VOS DROITS
Vos droits RGPD.
Conformément au RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie de toutes les données que nous détenons sur vous.
- Droit de rectification — corriger une donnée inexacte (adresse, téléphone, etc.).
- Droit à l'effacement (droit à l'oubli) — demander la suppression de votre compte et de vos données (sauf obligations légales comme la facturation 10 ans).
- Droit à la portabilité — recevoir vos données dans un format structuré, lisible par machine.
- Droit d'opposition — vous opposer au traitement de vos données pour un motif légitime.
- Droit à la limitation — geler temporairement l'utilisation de vos données.
Comment exercer vos droits : écrivez à service@puffjnrfrance.com en précisant la nature de votre demande et en joignant une copie d'une pièce d'identité (vérification d'identité requise). Réponse sous 1 mois maximum.
En cas de litige non résolu, vous pouvez saisir la CNIL (Commission Nationale Informatique et Libertés) : cnil.fr/fr/plaintes.
🍪 COOKIES
Cookies utilisés sur puffjnrfrance.com.
Nous utilisons un nombre minimal de cookies :
- Cookies essentiels — panier d'achat, session de connexion, préférences de langue. Indispensables au fonctionnement du site, pas de consentement requis.
- Cookies de mesure d'audience — Google Analytics 4 (mesure du trafic, statistiques agrégées et anonymisées). Désactivable au premier passage sur le site.
- Cookies anti-fraude — Cloudflare bot management. Pas de tracking publicitaire.
Aucun cookie publicitaire tiers (pas de Facebook Pixel, pas de Google Ads conversion). Vous pouvez à tout moment effacer les cookies depuis les paramètres de votre navigateur.
SOUS-TRAITANTS
Nos sous-traitants & hébergeurs.
Pour fournir le service, nous faisons appel aux sous-traitants suivants (tous certifiés RGPD) :
- Kinsta (hébergement web) — serveurs Google Cloud, datacenter européen.
- Cloudflare (CDN, anti-DDoS, anti-bot) — données techniques uniquement.
- Passerelle bancaire (paiement) — gestion sécurisée des paiements carte bancaire, certifié PCI-DSS Level 1.
- Colissimo / Chronopost / Bpost (transporteurs) — nom + adresse de livraison + téléphone pour la livraison.
- Google Analytics 4 (mesure d'audience) — données anonymisées et agrégées.
Aucun de nos sous-traitants n'est autorisé à utiliser vos données pour ses propres finalités.
L'ENGAGEMENT RGPD
Vos données. Vous décidez.
Chez Puff JNR France, la confidentialité de vos données est une priorité. Nous ne vendons, ne louons ni ne partageons vos informations personnelles avec des tiers à des fins commerciales. Pour toute question RGPD ou pour exercer vos droits : service@puffjnrfrance.com.
Conformité RGPDHébergement EU0 revente donnéesDroits RGPD garantisservice@puffjnrfrance.com
FAQ
Questions sur la protection de vos données
Mes données sont-elles revendues ?
Non, jamais. Nous ne vendons, ne louons, ne transmettons aucune donnée personnelle à des tiers à des fins commerciales. Nos sous-traitants (Kinsta, passerelle bancaire, transporteurs) traitent vos données uniquement pour fournir le service, sous contrat RGPD.
Combien de temps gardez-vous mes données ?
3 ans après votre dernière commande active pour le compte client. 10 ans pour les factures (obligation légale comptable). 1 an pour les logs techniques. Au-delà, suppression automatique.
Mon numéro de carte bancaire est-il stocké ?
Non, jamais sur nos serveurs. Une passerelle bancaire sécurisée gère le stockage sécurisé des moyens de paiement en environnement PCI-DSS certifié. Nous voyons uniquement les 4 derniers chiffres pour identifier la transaction.
Comment supprimer mon compte ?
Envoyez un email à service@puffjnrfrance.com avec votre demande d'effacement + copie pièce d'identité. Suppression effective sous 1 mois (sauf factures conservées 10 ans pour obligation légale, mais isolées du reste de votre profil).
Utilisez-vous Google Analytics ou Facebook Pixel ?
Google Analytics 4 oui (mesure d'audience, données anonymisées et agrégées) avec consentement au premier passage. Facebook Pixel : non. Aucun cookie publicitaire tiers.
Où sont stockées mes données ?
Sur les serveurs Kinsta (basés sur Google Cloud, datacenter européen). Conformité RGPD garantie. Aucune donnée transférée hors UE.