Cookie-Richtlinie
Zuletzt aktualisiert: 9 August 2026
Diese Übersetzung wird Ihnen aus Gründen der Benutzerfreundlichkeit zur Verfügung gestellt. Die rechtlich verbindliche Fassung dieses Dokuments ist das englische Original. Lies das englische Original.
Diese Cookie-Richtlinie erläutert, welche Cookies, welchen Browser-Speicher und welche ähnlichen Technologien wir auf ryanwear.net (die „Website“) verwenden, warum wir sie einsetzen, auf welchen Rechtsgrundlagen ihre Verwendung beruht und wie Sie sie steuern können. Sie ist zusammen mit unserer Datenschutzerklärung und unserem Impressum zu lesen. Diese Richtlinie dient der Transparenz und ist Teil der Art und Weise, wie wir die EU-Datenschutzrichtlinie für elektronische Kommunikation (2002/58/EG in der geänderten Fassung), das deutsche Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), die EU-Datenschutz-Grundverordnung (DSGVO), die anwendbaren US-bundesstaatlichen Datenschutzgesetze und – für Besucher aus dem Vereinigten Königreich – die UK Privacy and Electronic Communications Regulations 2003 (PECR) in Verbindung mit der UK General Data Protection Regulation (UK GDPR, in der durch den Data (Use and Access) Act 2025 geänderten Fassung), durchgesetzt durch das Information Commissioner's Office (ICO), einhalten.
1. Wer wir sind
Verkäufer / Websitebetreiber / Verantwortlicher: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA. E-Mail: service@ryanwear.net. Ryan Wear LLC ist der Verkäufer und der Vertragspartner (merchant of record) für alle Bestellungen weltweit und ist der Verantwortliche im Sinne der DSGVO für die über die Website erhobenen personenbezogenen Daten. Da die Ryan Wear LLC in den Vereinigten Staaten niedergelassen ist, werden über die Website erhobene personenbezogene Daten – einschließlich Geräte-, Cookie- und Einwilligungsdaten – in den USA verarbeitet; siehe Abschnitt 9 (Internationale Datenübermittlungen).
Für Besucher aus der EU/dem EWR ist unser EU-Kontakt Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estland. Die Franotech OÜ handelt in zwei unterschiedlichen datenschutzrechtlichen Funktionen: als unser EU-Vertreter gemäß Artikel 27 DSGVO (die Anlaufstelle für betroffene Personen und Aufsichtsbehörden in der EU/im EWR im Namen des nicht in der EU niedergelassenen Verantwortlichen) und, gemäß unserer internen Vereinbarung, als unser datenschutzrechtlicher EU-Kontakt / Datenschutzbeauftragter (DSB) (eine freiwillige datenschutzrechtliche EU-Anlaufstelle; dies ist keine förmliche Benennung eines Datenschutzbeauftragten gemäß den Artikeln 37–39 DSGVO). Dies sind rechtlich getrennte Rollen im Sinne der DSGVO (Vertreter nach Artikel 27 einerseits, DSB-Kontaktfunktion andererseits), und die Franotech OÜ nimmt beide wahr. In der EU/im EWR ansässige Personen können sich in allen datenschutzrechtlichen Angelegenheiten, einschließlich solcher in Bezug auf Cookies, an die Franotech OÜ wenden. Die Franotech OÜ handelt zudem als unser autorisierter EU-Vertriebspartner und als der verantwortliche EU-Wirtschaftsakteur / die für die Produktsicherheit verantwortliche Person (GPSR) gemäß der EU-Verordnung über die allgemeine Produktsicherheit (Verordnung (EU) 2023/988); diese produktsicherheitsrechtlichen Funktionen werden in unserem Impressum beschrieben. Vollständige Angaben zur Gesellschaft und die Kontaktkanäle sind in unserem Impressum und unserer Datenschutzerklärung aufgeführt.
Für Besucher aus dem Vereinigten Königreich ist die Aufsichtsbehörde das Information Commissioner's Office (ICO), und unser UK-Vertreter gemäß Artikel 27 (eine von der Franotech OÜ getrennte Bestellung; siehe unser Impressum und unsere Datenschutzerklärung) ist die britische Anlaufstelle für datenschutzrechtliche Angelegenheiten, einschließlich solcher in Bezug auf Cookies. Die Franotech OÜ handelt nicht als unser UK-Vertreter.
2. Was Cookies und ähnliche Technologien sind
Ein Cookie ist eine kleine Textdatei, die eine Website Ihren Browser bittet, auf Ihrem Gerät zu speichern. Wenn Sie zurückkehren, kann das Cookie ausgelesen werden, was es der Website ermöglicht, sich Dinge zu merken (etwa Ihre Präferenzen) oder Ihren Browser wiederzuerkennen. Cookies, die von der Website gesetzt werden, die Sie besuchen, werden als First-Party-Cookies bezeichnet; Cookies, die von einer anderen Domain gesetzt werden (zum Beispiel einem Analyse- oder Werbeanbieter), werden als Third-Party-Cookies bezeichnet.
Wir verwenden außerdem Technologien, die im technischen Sinne keine Cookies sind, aber datenschutz- und ePrivacy-rechtlich gleich behandelt werden, weil sie Informationen auf Ihrem Gerät speichern oder auslesen:
- Lokaler Speicher (localStorage): ein Browser-Speicherbereich, ähnlich Cookies, aber mit größerer Kapazität, der Informationen auf Ihrem Gerät behält, bis sie gelöscht werden. Wir verwenden localStorage für Ihren Warenkorb, Ihre Cookie-Einwilligungsentscheidung und Ihre Anzeigeeinstellungen (Einstellungen zur Barrierefreiheit, helles/dunkles Design und Lesemodus). All diese sind unbedingt erforderlich oder funktional; keine davon ist eine Tracking-Technologie und keine wird an Werbetreibende übermittelt. Wir speichern außerdem die beim Checkout eingegebenen Daten – Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer und Ihre Lieferadresse – in localStorage, damit Sie beim Neuladen der Seite oder bei einer späteren Rückkehr nicht alles erneut eingeben müssen. Dieser Eintrag ist in der Tabelle unten aufgeführt: Es handelt sich um vom Nutzer eingegebene Daten für einen Kauf, den Sie gerade tätigen, er läuft 7 Tage nach Ihrer letzten Änderung ab, wird in dem Moment gelöscht, in dem Sie die Bestellung aufgeben, und Sie können ihn jederzeit über die Schaltfläche „Nicht Sie? Löschen" auf der Checkout-Seite entfernen. Er enthält niemals Zahlungskartendaten – diese werden direkt in den eigenen sicheren Rahmen unseres Zahlungsdienstleisters eingegeben und erreichen diese Website nie.
- Session-Speicher, Pixel/Web-Beacons, Software Development Kits (SDKs) und ähnliche Kennungen: kleine Dateien oder Skripte, die zur Messung von Aktivitäten oder – sofern Sie eingewilligt haben – zu Marketingzwecken verwendet werden können. Jede solche Technologie, die nicht unbedingt erforderlich ist, wird erst nach Ihrer Zustimmung eingesetzt.
In dieser Richtlinie bedeutet „Cookies“ Cookies und alle oben beschriebenen ähnlichen Technologien, sofern wir nichts anderes angeben.
3. Wie die Einwilligung auf dieser Website funktioniert
Wir verwenden ein granulares Einwilligungsbanner, das beim ersten Besuch erscheint und immer dann, wenn keine gültige Einwilligungsentscheidung der aktuellen Version auf Ihrem Gerät gespeichert ist. Es ermöglicht Ihnen, allen Cookies zuzustimmen, alle nicht erforderlichen Cookies abzulehnen oder genau anzupassen, welche Kategorien Sie zulassen. Unser Einwilligungsmodell folgt der DSGVO und den ePrivacy-Regeln:
- Unbedingt erforderliche Cookies und Speicherung sind immer aktiv. Sie sind für den Betrieb der Website erforderlich und bedürfen nicht Ihrer Einwilligung (sie sind gemäß Artikel 5 Absatz 3 der ePrivacy-Richtlinie / § 25 Absatz 2 TDDDG ausgenommen).
- Analyse- und Marketing-Cookies sind standardmäßig ausgeschaltet und werden erst gesetzt, nachdem Sie über das Banner Ihre vorherige, freiwillig erteilte, spezifische und informierte Einwilligung gegeben haben.
- Vor Ihrer Entscheidung werden keine Analyse- oder Marketing-Cookies gesetzt. Wenn Sie das Banner ignorieren und weiter surfen, ohne eine Option auszuwählen, ist der Standardzustand „Ablehnen“ für die nicht erforderlichen Kategorien: Kein Tag der Kategorien Analyse oder Marketing darf etwas auf Ihrem Gerät speichern oder Messdaten senden, bis Sie sich aktiv dafür entscheiden. Der Tag-Container von Google selbst wird bei jedem Seitenaufruf von unserer eigenen Domain geladen, wobei die gesamte Analyse- und Werbespeicherung auf denied („verweigert“) vorbelegt ist – siehe Abschnitt 5.
- Wir verwenden keine vorangekreuzten Kästchen, und wir werten fortgesetztes Surfen oder Scrollen nicht als Einwilligung für nicht erforderliche Cookies. Das Banner verfügt über keine Schaltfläche zum Verwerfen/Schließen, die eine Einwilligung erfasst; Sie treffen eine aktive Entscheidung, indem Sie „Alle akzeptieren“, „Nicht erforderliche ablehnen“ auswählen oder Ihre Präferenzen unter „Anpassen“ speichern.
- Die Optionen „Alle akzeptieren“ und „Nicht erforderliche ablehnen“ werden auf der ersten Ebene des Banners gemeinsam mit gleicher Prominenz dargestellt – in derselben Größe und im selben Format –, sodass das Ablehnen nicht erforderlicher Cookies genauso einfach ist wie deren Annahme.
- Ihre Einwilligungsentscheidung wird mit einem Zeitstempel festgehalten, damit wir sie berücksichtigen und sie seitenübergreifend beachten können.
Besucher aus dem Vereinigten Königreich (PECR und UK GDPR)
Für Besucher aus dem Vereinigten Königreich werden nicht erforderliche Cookies nur mit vorheriger Opt-in-Einwilligung gemäß Regulation 6 PECR in Verbindung mit der UK GDPR gesetzt – eine Einwilligung, die freiwillig, spezifisch, informiert und unmissverständlich ist, ohne vorangekreuzte Kästchen. Unbedingt erforderliche Cookies sind von diesem Einwilligungserfordernis ausgenommen. Wir stützen uns für Nutzer aus dem Vereinigten Königreich nicht allein auf die Verweise auf die ePrivacy-Richtlinie / das TDDDG.
Aufgrund von Änderungen der PECR, die am 5. Februar 2026 in Kraft getreten sind (Data (Use and Access) Act 2025), dürfen bestimmte risikoarme Cookies, die ausschließlich für aufgeführte Zwecke verwendet werden (zum Beispiel First-Party-Analyse oder Erscheinungsbild/Funktionalität der Website), ohne vorherige Einwilligung gesetzt werden, sofern klare Informationen und eine kostenlose Opt-out-Möglichkeit bereitgestellt werden. Werbe- und zweckübergreifende Cookies erfordern weiterhin eine Opt-in-Einwilligung. Dies ist eine begrenzte Ausnahme für bestimmte risikoarme Zwecke; sie hebt unsere Einwilligungspflichten nicht allgemein auf. Wir betreiben nunmehr Google Analytics 4 (Analyse) sowie die Tags Google Ads, Meta (Facebook) Pixel und TikTok Pixel (Werbung), und wir behandeln alle davon als ausschließlich Opt-in: Wir stützen uns für die Analyse nicht auf diese DUAA-Ausnahme für risikoarme Zwecke, sodass – für Besucher aus dem Vereinigten Königreich wie für alle anderen – kein Analyse- oder Werbe-Cookie gesetzt und keine Analyse-, Conversion- oder Werbedaten an Google, Meta oder TikTok gesendet werden, bis Sie über das Banner Ihre vorherige Einwilligung erteilen. Der Tag-Container von Google selbst wird bei jedem Seitenaufruf von unserer eigenen Domain ausgeliefert, wobei die gesamte Analyse- und Werbespeicherung auf denied vorbelegt ist; siehe Abschnitt 5 dazu, wie dies genau funktioniert, und zu der einen technischen Anfrage, die vor der Einwilligung an Google gestellt wird.
Unser Banner-Standard – Ablehnung als Voreinstellung, mit „Alle ablehnen“ / „Nicht erforderliche ablehnen“ genauso einfach und prominent wie „Alle akzeptieren“, keine nicht erforderlichen Cookies, die vor der Einwilligung ausgelöst werden, keine vorangekreuzten Kästchen und Beachtung des Global-Privacy-Control-(GPC)-Signals – erfüllt auch die Anforderungen der UK PECR und die Erwartungen des ICO.
Erneutes Einholen Ihrer Einwilligung
Ihre Einwilligung gilt nicht auf unbestimmte Zeit. Nach einem festgelegten Zeitraum werden wir Sie erneut fragen, damit Ihre Entscheidung aktuell bleibt:
- Ihre gespeicherte Einwilligung läuft nach 12 Monaten ab, woraufhin das Banner erneut erscheint und Sie Ihre Entscheidung erneuern oder ändern können.
- Wir werden das Banner außerdem erneut anzeigen, wenn wir die von uns verwendeten Cookies wesentlich ändern (in diesem Fall wird die gespeicherte Einwilligungsversion aktualisiert).
Ihre Einwilligung ändern oder widerrufen
Sie können Ihre Entscheidungen jederzeit ändern oder Ihre Einwilligung widerrufen, und der Widerruf ist ebenso einfach wie die Erteilung der Einwilligung:
- Klicken Sie auf den Link „Cookie-Einstellungen“ in der Fußzeile jeder Seite. Damit öffnen Sie das Einwilligungsfeld erneut, in dem Sie Analyse und Marketing ein- oder ausschalten und Ihre neue Entscheidung speichern können.
- Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.
- Sie können Cookies auch direkt in Ihrem Browser löschen und den lokalen Speicher leeren (siehe Abschnitt 8). Wenn Sie Ihre gespeicherte Einwilligungsentscheidung löschen, erscheint das Banner bei Ihrem nächsten Besuch erneut.
Ihre Einwilligungsentscheidung wird selbst als unbedingt erforderlicher Datensatz auf Ihrem Gerät gespeichert (der unten beschriebene Eintrag `ryanwear-consent-v1`), damit wir Ihre Entscheidung berücksichtigen und Sie innerhalb des oben genannten Zeitraums von 12 Monaten nicht unnötig erneut fragen.
Global Privacy Control (GPC)
Unsere Website beachtet das Browser-Signal Global Privacy Control (GPC). Wenn Ihr Browser oder Ihre Erweiterung ein GPC-Signal sendet, behandeln wir es als automatisches Opt-out aus Analyse- und Marketing-Cookies – diese Kategorien bleiben ohne weiteres Zutun Ihrerseits ausgeschaltet, und (für in den USA ansässige Personen) wird GPC auch als gültiges Opt-out aus dem „Verkauf“ oder „Teilen“ personenbezogener Informationen und aus zielgerichteter Werbung behandelt (siehe Abschnitt 10). Unbedingt erforderliche Cookies und Speicherung bleiben aktiv, da sie von der Einwilligung ausgenommen sind.
Wie wir die Einwilligung dokumentieren
Wir bewahren einen Nachweis Ihrer Cookie-Einwilligungsentscheidung und des Zeitpunkts ihrer Erteilung auf (gespeichert im lokalen Speicher Ihres Browsers als der unten beschriebene Eintrag `ryanwear-consent-v1`), damit wir Ihre Entscheidung berücksichtigen und die Einwilligung nachweisen können, sofern dies gemäß Artikel 7 Absatz 1 DSGVO erforderlich ist. Sie können diesen Datensatz jederzeit über Ihren Browser löschen; in diesem Fall erscheint das Banner bei Ihrem nächsten Besuch erneut.
4. Cookie-Kategorien
Die nachstehende Tabelle erläutert die von unserem Einwilligungsbanner verwendeten Kategorien.
| Kategorie | Zweck | Einwilligung erforderlich? | Standardmäßig aktiv? |
|---|---|---|---|
| Unbedingt erforderlich | Ermöglichen Kernfunktionen wie den Warenkorb, den Sicherheits-/Missbrauchsschutz und das Speichern Ihrer Cookie-Entscheidung. Die Website kann ohne diese nicht ordnungsgemäß funktionieren. | Nein – ausgenommen gemäß ePrivacy / § 25 Absatz 2 TDDDG | Ja (immer aktiv) |
| Analyse | Helfen uns zu verstehen, wie Besucher die Website nutzen (zum Beispiel welche Seiten aufgerufen werden und wie die Website funktioniert), damit wir sie verbessern können. In aggregierter/statistischer Form verwendet. Derzeit verwenden wir in dieser Kategorie Google Analytics 4. | Ja – nur gesetzt, nachdem Sie zugestimmt haben | Nein |
| Marketing | Messen die Wirksamkeit von Werbung – einschließlich der Erfassung des Click-Identifikators, den eine Werbeplattform der Adresse hinzufügt, wenn Sie über eine unserer Anzeigen zu uns gelangen, damit wir feststellen können, welche Werbung tatsächlich zu einem Verkauf geführt hat – und zeigen bzw. schneiden gegebenenfalls Anzeigen auf Drittplattformen zu und laden eingebettete Inhalte Dritter wie unsere von Gumlet gehosteten Produktvideos, die eigene Cookies setzen. Derzeit verwenden wir in dieser Kategorie Google Ads Conversion- und Remarketing-Tags, den Meta (Facebook) Pixel, den TikTok Pixel und den Gumlet-Videoplayer. Kann Third-Party-Cookies und seitenübergreifende Kennungen umfassen, die bestimmte Gesetze als „Verkauf" oder „Teilen" personenbezogener Informationen behandeln (siehe Abschnitt 10). | Ja – nur gesetzt, nachdem Sie zugestimmt haben | Nein |
5. Heute im Einsatz befindliche Cookies und Speicherung
Die folgende Tabelle listet die Cookies und ähnlichen Speichertechnologien auf, die zum Zeitpunkt dieser Richtlinie tatsächlich von der Website verwendet werden. Als erst nach Einwilligung gesetzt gekennzeichnete Einträge sind nur aktiv, wenn Sie über das Banner zugestimmt haben.
| Name | Typ | Anbieter | Kategorie | Zweck | Speicherung / Ablauf |
|---|---|---|---|---|---|
| `NEXT_LOCALE` | Cookie (First-Party) | Ryan Wear (First-Party) | Unbedingt erforderlich (funktional) | Merkt sich, in welcher Sprache Sie die Website lesen, damit Sie bei Ihrem nächsten Besuch nicht zu Englisch zurückgeführt werden. Wird von der Website selbst gesetzt, wenn Sie eine nicht englischsprachige Seite aufrufen oder eine Sprache auswählen. Nicht zum Tracking verwendet; nicht mit Werbetreibenden geteilt. | 1 Jahr |
| `rw_currency` | Cookie (First-Party) | Ryan Wear (First-Party) | Unbedingt erforderlich (funktional) | Merkt sich, in welcher Währung Ihnen die Preise angezeigt und berechnet werden – entweder bei Ihrem ersten Besuch einmalig anhand Ihrer Länder-/Spracheinstellungen erkannt oder von Ihnen in der Währungsauswahl gewählt –, damit die Preise beim Surfen und an der Kasse einheitlich bleiben. Nicht zum Tracking verwendet; nicht mit Werbetreibenden geteilt. | 1 Jahr |
| `rw-a11y-v1` sowie Design- und Lesemodus-Einstellungen | localStorage | Ryan Wear (First-Party) | Unbedingt erforderlich (funktional) | Merkt sich Ihre Einstellungen zur Barrierefreiheit, Ihre Wahl des hellen/dunklen Designs und Ihren Lesemodus (Volltext oder Zusammenfassung), damit die Website so dargestellt wird, wie Sie es gewählt haben. Nicht zum Tracking verwendet; nicht mit Werbetreibenden geteilt. | Bleibt in Ihrem Browser, bis Sie ihn löschen |
| `ryanwear-cart-v2` | localStorage | Ryan Wear (First-Party) | Unbedingt erforderlich (funktional) | Speichert den Inhalt Ihres Warenkorbs in Ihrem Browser, damit Ihre Auswahl beim Surfen erhalten bleibt. Nicht zum Tracking verwendet; nicht mit Werbetreibenden geteilt. | Bleibt in Ihrem Browser, bis Sie ihn löschen oder Ihren Warenkorb leeren |
| `ryanwear-checkout-v1` | localStorage | Ryan Wear (First-Party) | Unbedingt erforderlich (funktional) | Speichert Ihre Eingaben im Bestellformular – Name, E-Mail-Adresse, Telefonnummer, Liefer- und Rechnungsadresse sowie Firmenname, USt-IdNr. oder Rabattcode –, damit ein Neuladen der Seite, eine versehentliche Navigation zurück oder ein erneuter Besuch Sie nicht zwingen, alles erneut einzugeben. Es handelt sich um vom Nutzer eingegebene Daten für einen laufenden Kaufvorgang. Es enthält niemals Zahlungskartendaten, die direkt in das eigene sichere Formularfeld unseres Zahlungsdienstleisters eingegeben werden. Nicht zum Tracking verwendet; nicht mit Werbetreibenden geteilt. | 7 Tage nach Ihrer letzten Eingabe; wird gelöscht, sobald Sie die Bestellung aufgeben, oder sofort über „Nicht Sie? Daten löschen“ auf der Checkout-Seite |
| `ryanwear-consent-v1` | localStorage | Ryan Wear (First-Party) | Unbedingt erforderlich | Hält Ihre Cookie-Einwilligungsentscheidungen und den Zeitpunkt ihrer Erteilung fest, damit wir sie berücksichtigen und Sie nicht unnötig erneut fragen. | 12 Monate (danach fragt das Banner erneut); wird auch gelöscht, wenn Sie ihn löschen oder Ihre Entscheidung ändern |
| `__cf_bm` | Cookie | Cloudflare (CDN/Sicherheit, First-Party-Domain) | Unbedingt erforderlich (Sicherheit) | Bot-Management-/Missbrauchsschutz-Cookie, das hilft, Menschen von automatisiertem Datenverkehr zu unterscheiden und die Website zu schützen. | Ca. 30 Minuten |
| `cf_clearance` | Cookie | Cloudflare (CDN/Sicherheit, First-Party-Domain) | Unbedingt erforderlich (Sicherheit) | Speichert das Ergebnis einer Sicherheits-/Challenge-Prüfung, damit Sie nicht wiederholt geprüft werden, während die Website vor schädlichem Datenverkehr geschützt wird. | Bis zu ca. 1 Jahr (variiert je nach Konfiguration) |
| `rw_session`, `rw_affiliate`, `ch_oauth_*` | Cookie (First-Party) | Ryan Wear (First-Party) | Unbedingt erforderlich (Sicherheit) | Anmelde-Sitzungs-Cookies für den jeweiligen zugangsbeschränkten Bereich, die nur gesetzt werden, wenn sich dort jemand anmeldet: `rw_session` hält unsere Mitarbeiter im Verwaltungsbereich (Backoffice) der Website angemeldet, `rw_affiliate` hält einen registrierten Affiliate-Partner im Partnerportal angemeldet, und `ch_oauth_*` ist ein kurzlebiges Sicherheits-Token (CSRF-Schutz), das verwendet wird, während Mitarbeiter ein Marktplatz-Konto verbinden. Werden niemals gesetzt, während Sie einfach nur surfen oder einkaufen; nicht zum Tracking verwendet. | `rw_session` 7 Tage; `rw_affiliate` 30 Tage; `ch_oauth_*` 10 Minuten |
| `rw_investor`, `rw_inv_theme`, `rw_inv_lang` | Cookie (First-Party) | Ryan Wear (First-Party) | Unbedingt erforderlich (funktional) | Werden nur auf unserer passwortgeschützten Investor-Relations-Seite verwendet: `rw_investor` merkt sich, dass Sie das Zugangspasswort eingegeben haben, und `rw_inv_theme` / `rw_inv_lang` merken sich das Design und die Sprache, die Sie dort gewählt haben. Werden nur gesetzt, wenn Sie diese Seite nutzen; nicht zum Tracking verwendet. | `rw_investor` 60 Tage; `rw_inv_theme` / `rw_inv_lang` 1 Jahr |
| `rw_aff` | Cookie (First-Party) | Ryan Wear (First-Party) | Marketing | Nur gesetzt, nachdem Sie Marketing-Cookies zugestimmt haben. Merkt sich, über welchen Affiliate-/Partner-Empfehlungslink Sie gekommen sind (eine kleine First-Party-Kennung – der Partner und gegebenenfalls der von ihm angebotene Rabatt), damit der Rabatt dieses Partners an der Kasse automatisch angewendet wird und dem empfehlenden Partner ein daraus resultierender Verkauf korrekt gutgeschrieben wird. Es ist ein First-Party-Cookie, wird nicht mit Third-Party-Werbetreibenden geteilt und wird nicht zum Aufbau eines seitenübergreifenden Werbeprofils verwendet. | 60 Tage (Last-Click gewinnt – wenn Sie später über einen neueren Partnerlink kommen, wird es durch diesen ersetzt); wird auch gelöscht, wenn Sie es löschen |
| `_ga` | Cookie (First-Party) | Google (Google Analytics 4) | Analyse | Nur gesetzt, nachdem Sie der Analyse zugestimmt haben. Weist eine zufällig generierte Client-Kennung zu, damit wir Besucher unterscheiden und die Website-Nutzung aggregiert messen können. Google Analytics 4 erhält mit jeder Anfrage Ihre IP-Adresse (das ist jeder Internetverbindung inhärent) und verwendet sie, um einen ungefähren Standort abzuleiten; Google gibt an, sie nicht zu protokollieren und nicht zu speichern. | 2 Jahre |
| `_ga_W9BS5D19VW` | Cookie (First-Party) | Google (Google Analytics 4) | Analyse | Nur gesetzt, nachdem Sie der Analyse zugestimmt haben. Hält den Sitzungsstatus von Google Analytics 4 für unsere Messeigenschaft aufrecht. | 2 Jahre |
| `rw-cid` | Lokaler Speicher (First-Party) | Ryan Wear (First-Party), für Google Analytics 4 | Analyse | Wird nur gespeichert, nachdem Sie der Analyse zugestimmt haben, und nur dann, wenn Ihr Browser das Mess-Skript von Google blockiert hat. In diesem Fall kann kein `_ga`-Cookie erstellt werden, weshalb wir stattdessen selbst einen zufällig generierten Identifikator derselben Art speichern und den Besuch von unserem eigenen Server aus an Google Analytics melden. Er enthält keine persönlichen Angaben – nur eine Zufallszahl und den Zeitpunkt seiner Erstellung – und ermöglicht es uns, einen wiederkehrenden Besucher einmal statt bei jedem Seitenaufruf als neue Person zu zählen. Das Löschen Ihres Browserspeichers entfernt ihn. | Bis Sie Ihren Browserspeicher löschen |
| `FPID`, `FPLC` | Cookie (First-Party – gesetzt von unserem eigenen Tagging-Server auf `ryanwear.net`) | Ryan Wear (First-Party), für Google Analytics 4 | Analyse | Wird nur gesetzt, nachdem Sie der Analyse zugestimmt haben. Erstellt von unserem eigenen Tagging-Server (siehe „serverseitiges Tagging" unten) statt von einem Skript in Ihrem Browser. `FPID` enthält dieselbe Art von zufällig generierter Analyse-Kennung wie `_ga`, wird jedoch von unserem Server geschrieben und ist `HttpOnly` (JavaScript auf der Seite kann sie nicht auslesen); `FPLC` ist ein kurzlebiger Linker-Wert, der verwendet wird, um eine Messsitzung konsistent zu halten. | `FPID` bis zu ca. 13 Monate; `FPLC` ca. 20 Stunden |
| `rw-xid` | Lokaler Speicher (First-Party) | Ryan Wear (First-Party), weitergegeben an Meta und TikTok | Marketing | Wird nur gespeichert, nachdem Sie dem Marketing zugestimmt haben. Ein zufällig generierter Identifikator für Ihren Browser, der von uns und nicht von einer Werbeplattform erstellt wird. Er enthält keine persönlichen Angaben – nur eine Zufallszahl und den Zeitpunkt seiner Erstellung – und ist nicht mit Ihrem Namen, Ihrer E-Mail-Adresse oder Ihrem Konto verknüpft, es sei denn, Sie geben diese Angaben separat beim Checkout ein. Wir senden ihn bei jedem Werbeereignis als „externe ID" an Meta und TikTok, damit die zu einem Besuch gehörenden Ereignisse als eine einzige Person erkannt werden können statt als eine Reihe unzusammenhängender Ereignisse; dies ist der Grund, warum unsere Werbemessung genau genug ist, um sich zu lohnen. Falls Sie zum Zeitpunkt Ihrer Zustimmung bereits über einen Google-Analytics-Client-Identifikator verfügten, verwenden wir hier diesen Wert erneut, anstatt einen neuen zu generieren. Das Löschen Ihres Browserspeichers entfernt ihn. | Bis Sie Ihren Browserspeicher löschen |
| `rw-adc` | Lokaler Speicher (First-Party) | Ryan Wear (First-Party) | Marketing | Wird nur gespeichert, nachdem Sie dem Marketing zugestimmt haben. Wenn Sie die Website durch Klicken auf eine unserer Anzeigen erreichen, fügt die Werbeplattform der Adresse der Seite, auf der Sie landen, einen Click-Identifikator hinzu: `gclid`, `wbraid` oder `gbraid` (Google Ads), `fbclid` (Meta), `ttclid` (TikTok) oder `msclkid` (Microsoft Advertising). Wir erfassen diesen Identifikator hier zusammen mit der Plattform, von der er stammt, einem etwaigen Kampagnen-Identifikator und `utm_*`-Werten, die in derselben Adresse enthalten sind, dem Zeitpunkt, zu dem wir ihn erfasst haben, und dem Pfad der Seite, auf der Sie gelandet sind (ohne deren Query-String). Er dient einem einzigen Zweck: uns die Feststellung zu ermöglichen, welche unserer Anzeigen tatsächlich zu einem Verkauf geführt hat. Es werden höchstens die fünf zuletzt erfassten Klicks gespeichert. Wir übermitteln diesen Datensatz nicht an Google, Meta, TikTok oder Microsoft, und wir verwenden ihn nicht, um ein Profil von Ihnen zu erstellen oder Ihnen Anzeigen zu zeigen. Wenn Sie das Marketing ablehnen, wird der Identifikator in der Adresse ignoriert und nichts gespeichert. | 90 Tage ab dem Klick, danach gelöscht; wird zudem entfernt, wenn Sie Ihren Browserspeicher löschen |
| `_gcl_au` | Cookie (First-Party) | Google (Google Ads / Conversion Linker) | Marketing | Nur gesetzt, nachdem Sie dem Marketing zugestimmt haben. Speichert und übermittelt Anzeigenklick-Informationen, damit eine Conversion (z. B. ein Kauf) einer Google-Anzeige zugeordnet werden kann. | 90 Tage |
| `FPAU` | Cookie (First-Party – gesetzt von unserem eigenen Tagging-Server auf `ryanwear.net`) | Ryan Wear (First-Party), für Google Ads | Marketing | Wird nur gesetzt, nachdem Sie dem Marketing zugestimmt haben. Das First-Party-Äquivalent zu `_gcl_au` oben, geschrieben von unserem eigenen Tagging-Server: Es speichert dieselben Ad-Click-Informationen, die zur Zuordnung einer Conversion zu einer Google-Anzeige verwendet werden. | 90 Tage |
| `IDE`, `test_cookie` | Cookie (Third-Party – gesetzt auf `doubleclick.net` / Google-Domains) | Google (Google Ads / DoubleClick) | Marketing | Nur gesetzt, nachdem Sie dem Marketing zugestimmt haben. Werden von Google verwendet, um Anzeigen auszuliefern und zu messen und für seitenübergreifendes Remarketing; `test_cookie` prüft kurz, ob Ihr Browser Cookies akzeptiert. | `IDE` bis zu ca. 13 Monate; `test_cookie` ca. 15 Minuten |
| `_fbp` (und `_fbc`, wenn Sie über eine Meta-Anzeige kommen) | Cookie (First-Party) | Meta (Meta / Facebook Pixel) | Marketing | Wird nur gesetzt, nachdem Sie dem Marketing zugestimmt haben. Weist eine zufällig generierte Browser-Kennung zu, mit der Meta messen kann, ob eine Anzeige zu einem Besuch oder Kauf geführt hat, und Ihnen unsere Anzeigen auf Facebook und Instagram anzeigen kann (Remarketing). `_fbc` speichert die Click-Kennung einer Meta-Anzeige, über die Sie geklickt haben. | Ca. 90 Tage |
| `_ttp`, `_tt_enable_cookie`, `ttcsid`, `ttcsid_*` | Cookie (First-Party) | TikTok (TikTok Pixel) | Marketing | Wird nur gesetzt, nachdem Sie dem Marketing zugestimmt haben. Weisen zufällig generierte Browser- und Sitzungs-Kennungen zu, mit denen TikTok messen kann, ob eine Anzeige zu einem Besuch oder Kauf geführt hat, und Ihnen unsere Anzeigen auf TikTok anzeigen kann (Remarketing). `_tt_enable_cookie` zeichnet lediglich auf, dass der Pixel Cookies verwenden darf. | Ca. 13 Monate für `_ttp`, `ttcsid` und `ttcsid_*`, gemäß den veröffentlichten Cookie-Angaben von TikTok; `_tt_enable_cookie` folgt demselben Zeitraum |
| Gumlet-Player-Cookies / -Speicherung (z. B. `_gum*`) | Cookie / localStorage (Third-Party – gesetzt auf den Domains `gumlet.io` / `gumlet.com`) | Gumlet (Video-Hosting & -Player) | Marketing | Nur gesetzt, nachdem Sie dem Marketing zugestimmt haben. Unsere Produktvideos werden von Gumlet eingebettet. Wenn Sie eines ansehen, kann der Player von Gumlet Cookies setzen und ähnliche Speichertechnologien verwenden, um das Video abzuspielen, Wiedergabeeinstellungen zu speichern und anonyme Betrachtungs-/Leistungsstatistiken zu erzeugen. Der eingebettete Player wird nicht geladen, und es wird keine Anfrage an Gumlet gestellt, bis Sie dem Marketing zustimmen – bis dahin wird an seiner Stelle ein Platzhalter angezeigt. | Sitzung bis dauerhaft, je nach Konfiguration von Gumlet |
Wir verwenden Google Tag Manager, um unsere Mess- und Werbe-Tags zu laden und zu verwalten. Darüber betreiben wir Google Analytics 4 (Kategorie Analyse) sowie, in der Kategorie Marketing, Google Ads Conversion- und Remarketing-Tags, den Meta (Facebook) Pixel und den TikTok Pixel. Es wird kein Analyse- oder Werbe-Cookie gesetzt, und es werden keine Conversion- oder Remarketing-Daten an Google, Meta oder TikTok gesendet, bis Sie über das Banner der Kategorie Analyse oder Marketing zustimmen. Vor Ihrer Zustimmung sendet der Tag-Container ein cookieloses Signal an Google, das nachfolgend beschrieben wird.
Wie dies durchgesetzt wird. Bevor irgendetwas anderes auf der Seite ausgeführt wird, setzen wir Google Consent Mode v2 für `analytics_storage`, `ad_storage`, `ad_user_data`, `ad_personalization` und `personalization_storage` auf `denied`. Nur `functionality_storage` und `security_storage` (unbedingt erforderlich) werden gewährt. Zusätzlich aktivieren wir die Werbedaten-Redaktion (ads data redaction) von Google, solange die Einwilligung für Werbung verweigert ist. Der Tag-Container von Google wird bei jedem Seitenaufruf geladen, von unserer eigenen Domain ausgeliefert, und läuft bis zu Ihrer Zustimmung mit diesen verweigerten Signalen.
Vor Ihrer Einwilligung. Es wird kein Analyse- oder Werbe-Cookie gesetzt und kein Identifikator erstellt. Google erhält ein cookieloses Signal, das Ihre IP-Adresse, Ihren User-Agent und die Adresse der Seite enthält – gesendet vom Tag-Container, damit Google unsere Werbung aggregiert messen kann. Dieses Signal wird auch gesendet, wenn Sie nicht unbedingt erforderliche Cookies ablehnen; was die Ablehnung verhindert, ist jedes Cookie, jeder Identifikator und jeder Eintrag in der obigen Tabelle. Meta und TikTok erhalten nichts: deren Pixel laufen erst, nachdem Sie dem Marketing zugestimmt haben.
Nachdem Sie zugestimmt haben – die Messung läuft über unseren eigenen Server. Wir betreiben einen Tagging-Server auf unserer eigenen Domain (`s.ryanwear.net`), eine Technik, die als *serverseitiges Tagging* bezeichnet wird. Sobald Sie eingewilligt haben: Der Tag-Container und die Google-Tag-Bibliothek werden von unserer eigenen Website-Domain (`ryanwear.net`) ausgeliefert, die sie von unserem Tagging-Server abruft, statt vom CDN von Google geladen zu werden; und die Messdaten von Google Analytics 4 werden an unseren Tagging-Server (`s.ryanwear.net`) gesendet, der sie verarbeitet und Server-zu-Server an Google weiterleitet. Unser Tagging-Server wird auf unserer eigenen Infrastruktur in den Niederlanden gehostet; unser Hosting-Anbieter handelt für dessen Betrieb als unser Auftragsverarbeiter, und Cloudflare stellt ihn bereit und schützt ihn in derselben Rolle, die es für den Rest der Website einnimmt. Werbedaten erreichen ihre Plattform auf zwei Wegen. Ein Teil wird von Ihrem Browser an unseren Tagging-Server gesendet und von dort Server-zu-Server weitergeleitet – so sendet unser Server Meta-Werbeereignisse (an `graph.facebook.com`, die Conversions API von Meta) und TikTok-Werbeereignisse (an `business-api.tiktok.com`, die Events API von TikTok). Der Rest wird direkt von Ihrem Browser an die eigenen Domains der Plattform gesendet und nicht über unseren Server geleitet: Dies betrifft die Conversion- und Remarketing-Daten von Google Ads (`www.google.com`, `googleads.g.doubleclick.net`, `ad.doubleclick.net`) sowie, parallel zum oben beschriebenen serverseitigen Weg, die in Ihrem Browser laufenden Meta- und TikTok-Pixel (`connect.facebook.net`, `www.facebook.com`, `analytics.tiktok.com`). Da unser Server den weitergeleiteten Ereignissen eigene Informationen hinzufügt (etwa die IP-Adresse, von der die Anfrage stammt), ist der serverseitige Weg nicht lediglich eine Weiterleitung. Technische Anfragen an `www.googletagmanager.com` gehen mit der First-Party-Auslieferung des Containers einher. Google handelt für Google Analytics als unser Auftragsverarbeiter und, für die Conversion- und Remarketing-Funktionen von Google Ads, als eigenständiger Verantwortlicher gemäß seinen eigenen Werbebedingungen (siehe Abschnitte 7 und 9); für die Werbetools von Meta und TikTok handeln wir und die jeweilige Plattform als gemeinsam Verantwortliche für die Erhebung und Übermittlung der Daten, und die Plattform ist eigenständiger Verantwortlicher für das, was sie anschließend damit tut. Google Tag Manager selbst setzt keine Cookies – die Cookies stammen von den oben aufgeführten Tags.
Wenn Sie Ihre Einwilligung widerrufen. Wir signalisieren den Widerruf an Google, und die Tags verwenden keine Cookies mehr und senden keine Messdaten mehr. Ein bereits abgerufener Container kann nicht von der Seite entfernt werden, auf der Sie sich gerade befinden; der Widerruf wird als Einwilligungssignal unmittelbar wirksam und beim nächsten Seitenaufruf vollständig.
Mehrere Identifikatoren der Kategorie Marketing werden First-Party auf unserer eigenen Domain gespeichert – das Affiliate-Empfehlungs-Cookie `rw_aff`, das Tagging-Server-Cookie `FPAU`, unser Werbe-Identifikator `rw-xid`, unser Werbe-Click-Datensatz `rw-adc` sowie die Werbe-Cookies von Meta (`_fbp`, `_fbc`) und TikTok (`_ttp`, `ttcsid`). Dass sie First-Party sind, macht sie nicht ausgenommen: Sie werden nur gespeichert, nachdem Sie dem Marketing zugestimmt haben, und die Meta- und TikTok-Cookies werden von diesen Plattformen für seitenübergreifende Werbung ausgelesen, weshalb wir sie genauso behandeln wie Third-Party-Werbe-Cookies. `rw-xid` wird von uns und nicht von einer Plattform generiert, wir übermitteln ihn jedoch an Meta und TikTok, weshalb er ebenso behandelt wird. `rw_aff` und `rw-adc` sind rein intern und werden niemals an eine Werbeplattform weitergegeben. Falls wir weitere Analyse- oder Marketing-Tools hinzufügen, laden diese erst, nachdem Sie zugestimmt haben, und diese Richtlinie wird zuvor aktualisiert.
Werbe-Click-Identifikatoren und was mit ihnen geschieht, wenn Sie bestellen. Jede große Werbeplattform fügt der Adresse der Seite, auf die eine Anzeige Sie führt, einen Click-Identifikator hinzu. Wenn Sie dem Marketing zugestimmt haben, speichern wir die in der obigen Tabelle aufgeführten Identifikatoren – `gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid` und `msclkid` – 90 Tage lang in Ihrem Browser unter `rw-adc`, und wenn Sie eine Bestellung aufgeben, kopieren wir den Identifikator, der Sie zu uns geführt hat, zusammen mit dem Zeitpunkt, zu dem wir ihn erstmals erfasst haben, der Plattform sowie etwaigen Kampagnen- und `utm_*`-Werten, die ihn begleiteten, auf diese Bestellung. Wir verwenden dies für einen einzigen Zweck: festzustellen, welche Werbung tatsächlich zu einem Verkauf geführt hat, damit wir selbst beurteilen können, was unsere Werbung wert ist, statt uns auf die eigenen Zahlen der Plattformen zu verlassen, die sich überschneiden und nicht addiert werden können. Im Bestelldatensatz bewahren wir ihn 13 Monate ab der Bestellung auf und löschen ihn danach – lang genug, um eine Saison mit derselben Saison ein Jahr zuvor zu vergleichen, und kurz genug, dass der Identifikator den Zweck, zu dem er erhoben wurde, nicht überdauert. Werbung auf diese Weise zu messen ist für den Betrieb eines Shops nicht unbedingt erforderlich, weshalb wir sie niemals als ausgenommen behandeln: Sie gehört zur Kategorie Marketing, wir speichern und verwenden sie ausschließlich auf Grundlage Ihrer Einwilligung (Artikel 5 Abs. 3 der ePrivacy-Richtlinie / § 25 Abs. 1 TDDDG für die Speicherung, Artikel 6 Abs. 1 lit. a DSGVO für die Verwendung), und wenn Sie das Marketing ablehnen, wird der Parameter in der Adresse verworfen und überhaupt nichts gespeichert. Wir übermitteln `rw-adc` nicht an Google, Meta, TikTok oder Microsoft, und wir verwenden es nicht, um ein Profil von Ihnen zu erstellen oder Werbung gezielt auf Sie auszurichten – es handelt sich um einen Messdatensatz auf unseren eigenen Systemen. Unabhängig davon, und nur wenn Sie dem Marketing zugestimmt haben, lesen die Meta- und TikTok-Pixel denselben Parameter aus der Adresse für ihre eigenen Zwecke aus und speichern ihn in ihren eigenen Cookies (`_fbc`, `ttclid`), was die Zeilen zu Meta und TikTok in der obigen Tabelle beschreiben. Da ein Click-Identifikator neben Ihrer Bestellung und damit neben Ihrem Namen und Ihrer E-Mail-Adresse steht, behandeln wir ihn in unseren Händen als personenbezogene Daten; Sie können Ihre Einwilligung jederzeit in den „Cookie-Einstellungen" widerrufen, und Sie können uns bitten, die auf Ihrer Bestellung gespeicherte Kopie zu löschen (siehe Abschnitt 10).
Wir verwenden den Meta (Facebook) Pixel und den TikTok Pixel für Werbezwecke. Beide sind Tools der Kategorie Marketing, die über Google Tag Manager geladen werden, und keines von beiden läuft, setzt ein Cookie oder empfängt etwas, bevor Sie dem Marketing zugestimmt haben. Wenn sie laufen, melden sie die Seiten, die Sie ansehen, und die Aktionen, die Sie auf der Website ausführen (zum Beispiel das Ansehen eines Produkts, das Hinzufügen zum Warenkorb oder den Abschluss eines Kaufs samt Bestellwert), damit wir messen können, ob unsere Werbung wirkt, und Ihnen sowie ähnlichen Zielgruppen unsere Anzeigen auf Facebook, Instagram und TikTok zeigen können. Beide Tools verwenden „erweitertes Abgleichen" (Advanced Matching): Wo Sie diese Angaben auf der Website eingegeben haben – etwa beim Checkout –, werden Ihre E-Mail-Adresse, Telefonnummer, Ihr Name und Ihre Adressangaben vor der Übertragung in Ihrem Browser gehasht und in dieser gehashten Form gesendet, damit die Plattform das Ereignis einem bereits bei ihr vorhandenen Konto zuordnen kann. Zusätzlich senden wir bei jedem Werbeereignis – nicht nur beim Checkout – unseren eigenen First-Party-Identifikator `rw-xid` (siehe die obige Tabelle) als „externe ID". Dieser Identifikator wird von uns generiert, ist zufällig und sagt für sich genommen nichts darüber aus, wer Sie sind; sein Zweck besteht darin, es der Plattform zu ermöglichen, die Ereignisse eines Besuchs als zu einer einzigen Person gehörig zu erkennen statt als eine Reihe unzusammenhängender Ereignisse. Da die Plattform ihn dennoch mit dem Profil verknüpfen kann, das sie über Sie führt, behandeln wir ihn als personenbezogene Daten, und er wird ausschließlich gespeichert oder gesendet, nachdem Sie dem Marketing zugestimmt haben. Das Hashing verbirgt die Werte vor jedem, der sie abfängt, es handelt sich jedoch weiterhin um personenbezogene Daten, da die Plattform den Hash mit ihren eigenen Nutzern abgleichen kann. Dieselben Ereignisse werden zusätzlich von unserem Tagging-Server an die Conversions API von Meta und die Events API von TikTok gesendet, wie oben beschrieben. Für die Erhebung und Übermittlung dieser Daten handeln wir und die jeweilige Plattform als gemeinsam Verantwortliche; anschließend verarbeitet jede Plattform die Daten als eigenständiger Verantwortlicher gemäß ihren eigenen Bedingungen – siehe die Datenschutzrichtlinie von Meta (https://www.facebook.com/privacy/policy) und die Datenschutzrichtlinie von TikTok (https://www.tiktok.com/legal/page/eea/privacy-policy/en). Sie können dies jederzeit vollständig stoppen, indem Sie Marketing in den „Cookie-Einstellungen" deaktivieren, und Sie können die Anzeigenpersonalisierung zusätzlich in Ihren eigenen Konto-Einstellungen bei Facebook, Instagram oder TikTok steuern.
Wir binden von Gumlet Pte. Ltd. (Singapur) gehostete Produktvideos ein. Diese erscheinen im Tab „Video in Action“ in den Produktabschnitten. Da der Gumlet-Player eine Einbettung eines Dritten ist, die eigene Cookies setzt, wird er als Marketing-Technologie behandelt: Der Player wird nicht geladen, und es erreicht keine Anfrage und kein Cookie Gumlet, bis Sie über das Banner der Kategorie Marketing zustimmen. Bis dahin zeigen wir einen statischen Platzhalter mit einer Schaltfläche, die die Cookie-Einstellungen erneut öffnet, sodass Sie das Video aktivieren und abspielen können. Gumlet verarbeitet Daten zur Videowiedergabe gemäß seiner eigenen Datenschutzerklärung (https://www.gumlet.com/privacy); alle konkreten Gumlet-Cookies, die in Ihrem Browser vorhanden sind, sind in der obigen Tabelle abgebildet.
Die genau vorhandenen Cloudflare-Cookies und ihre Laufzeiten können je nach Konfiguration und Sicherheitsstatus von Cloudflare variieren; die obigen Einträge spiegeln die von Cloudflare dokumentierten unbedingt erforderlichen Sicherheits-Cookies wider. Der genaue Satz und die Laufzeit der Google-Cookies können ebenfalls je nach Konfiguration von Google variieren; die für Google geltenden Schutzvorkehrungen bei internationalen Übermittlungen sind in Abschnitt 9 dargelegt. Wir werden diese Tabelle aktualisieren, wenn wir Cookies hinzufügen oder ändern.
6. Zahlungen und Bereitstellung von Inhalten
Wenn Sie eine Bestellung aufgeben, wird die Zahlung von Revolut (Revolut Merchant Payment Gateway) verarbeitet. Zahlungsdaten werden von Revolut gemäß dessen eigener Datenschutzerklärung verarbeitet (https://www.revolut.com/legal/privacy/); Revolut ist PCI-DSS-konform, und wir speichern Ihre vollständige Kartennummer nicht. Der Abschluss einer Zahlung kann Cookies oder ähnliche Technologien umfassen, die von Revolut im Zusammenhang mit dem Bezahlvorgang gesetzt werden, um die Transaktion sicher abzuwickeln und Betrug zu verhindern; alle solchen Cookies, die über die Website tatsächlich in Ihrem Browser gesetzt werden, werden dem Verzeichnis in Abschnitt 5 hinzugefügt, zusammen mit ihrer Kategorie und unserer Einschätzung, ob sie eine Einwilligung erfordern.
Unsere Inhalte werden über Cloudflare bereitgestellt, das als unser CDN, Reverse-Proxy und unsere Sicherheitsebene fungiert (siehe die oben genannten unbedingt erforderlichen Sicherheits-Cookies). Cloudflare steht in derselben Rolle vor unserem Tagging-Server (`s.ryanwear.net`), sodass die von Ihnen an uns gesendeten Mess- und Werbedaten – Google Analytics sowie die von uns serverseitig weitergeleiteten Meta- und TikTok-Ereignisse –, sobald Sie zugestimmt haben, auf ihrem Weg zu unserem Server das Netzwerk von Cloudflare durchqueren. Cloudflare handelt für diese Übermittlung als unser Auftragsverarbeiter und verwendet die Daten nicht für eigene Zwecke. Unsere Produktvideos werden von Gumlet gehostet und gestreamt; der eingebettete Gumlet-Player ist eine Technologie der Kategorie Marketing, die erst geladen wird, nachdem Sie zugestimmt haben, wie in Abschnitt 5 beschrieben. Einzelheiten dazu, wie diese und andere Anbieter personenbezogene Daten verarbeiten, finden Sie in unserer Datenschutzerklärung.
7. Rechtsgrundlagen für Cookies und die damit verbundene Verarbeitung
Wir stützen uns auf die folgenden Rechtsgrundlagen. Beachten Sie, dass ePrivacy/TDDDG das Speichern von und den Zugriff auf Informationen auf Ihrem Gerät regelt, während die DSGVO jede anschließende Verarbeitung personenbezogener Daten regelt – dies sind zwei getrennte Ebenen:
- Analyse- und Marketing-Cookies (und die damit verbundene Verarbeitung): Ihre Einwilligung gemäß Artikel 5 Absatz 3 der ePrivacy-Richtlinie / § 25 Absatz 1 TDDDG für die Speicherung/den Zugriff sowie Artikel 6 Absatz 1 Buchstabe a DSGVO für die anschließende Verarbeitung. Sie können diese Einwilligung jederzeit widerrufen (siehe Abschnitt 3).
- Werbe-Click-Identifikatoren (`rw-adc` sowie die auf Ihrer Bestellung eingefrorene Kopie): Ihre Einwilligung gemäß Artikel 5 Abs. 3 der ePrivacy-Richtlinie / § 25 Abs. 1 TDDDG für deren Speicherung in Ihrem Browser sowie Artikel 6 Abs. 1 lit. a DSGVO für deren anschließende Verwendung zur Messung, welche Werbung zu einem Verkauf geführt hat. Festzustellen, was unsere Werbung wert ist, ist für die Bereitstellung des Shops für Sie nicht unbedingt erforderlich, weshalb wir uns dafür nicht auf berechtigtes Interesse stützen. Widerrufen Sie Ihre Einwilligung, stellen wir die Erfassung ein; bitten Sie uns darum, löschen wir die auf Ihrer Bestellung gespeicherte Kopie.
- Warenkorb und Ihr Einwilligungsdatensatz: Diese sind vom Einwilligungserfordernis ausgenommen, weil sie unbedingt erforderlich sind, um den von Ihnen aktiv angeforderten Dienst bereitzustellen (§ 25 Absatz 2 TDDDG). Die damit verbundene Verarbeitung personenbezogener Daten beruht auf der Erfüllung eines Vertrags oder auf Maßnahmen auf Ihre Anfrage hin, Artikel 6 Absatz 1 Buchstabe b DSGVO, sowie auf der Handhabung Ihrer eigenen Einwilligungsentscheidung – nicht auf einem berechtigten Interesse.
- Sicherheits-/Missbrauchsschutz-Cookies (z. B. die Cloudflare-Sicherheits-Cookies): von der Einwilligung ausgenommen als unbedingt erforderlich (§ 25 Absatz 2 TDDDG); die damit verbundene Verarbeitung beruht auf unserem berechtigten Interesse an einer sicheren und funktionsfähigen Website, Artikel 6 Absatz 1 Buchstabe f DSGVO.
- Für Besucher aus dem Vereinigten Königreich wird das Speichern von und der Zugriff auf Informationen auf Ihrem Gerät durch Regulation 6 PECR in Verbindung mit der UK GDPR geregelt: Nicht erforderliche Cookies werden nur nach Ihrer vorherigen Opt-in-Einwilligung gesetzt (die entsprechende britische Rechtsgrundlage für die damit verbundene Verarbeitung ist Ihre Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a UK GDPR), während unbedingt erforderliche Cookies ausgenommen sind. Siehe Abschnitt 3 (Besucher aus dem Vereinigten Königreich) dazu, wie dies – und die begrenzte DUAA-2025-Ausnahme für risikoarme Zwecke ab dem 5. Februar 2026 – Anwendung findet.
8. Wie Sie Cookies in Ihrem Browser steuern
Zusätzlich zu unserem Feld „Cookie-Einstellungen“ können Sie Cookies über Ihren Browser steuern oder löschen und den lokalen Speicher leeren. Die meisten Browser ermöglichen es, alle Cookies zu blockieren, nur Third-Party-Cookies zu blockieren, vorhandene Cookies zu löschen oder Sie zu benachrichtigen, wenn ein Cookie gesetzt wird. Das Blockieren unbedingt erforderlicher Cookies und Speicherung kann dazu führen, dass Teile der Website (etwa der Warenkorb) nicht mehr funktionieren.
Anleitungen finden Sie in den Hilfeseiten Ihres Browsers. Die folgenden Links dienen als beispielhafte Ausgangspunkte; der genaue Ort der Cookie-Einstellungen ändert sich im Laufe der Zeit, verwenden Sie daher die aktuellen Hilfe-/Datenschutzeinstellungen Ihres Browsers, falls ein Link verschoben wurde:
- Cookie-Einstellungen von Google Chrome
- Cookie-Einstellungen von Mozilla Firefox
- Datenschutzeinstellungen von Apple Safari
- Cookie-Einstellungen von Microsoft Edge
Viele Browser bieten außerdem einen privaten/Inkognito-Modus und ein „Do Not Track“- oder „Global Privacy Control“-(GPC)-Signal. Wir beachten das GPC-Signal als automatisches Opt-out aus Analyse- und Marketing-Cookies (siehe Abschnitt 3) und, für in den USA ansässige Personen, aus dem Verkauf/Teilen personenbezogener Informationen und zielgerichteter Werbung (siehe Abschnitt 10). In allen Fällen steuert unser Einwilligungsbanner, ob nicht erforderliche Cookies gesetzt werden.
9. Internationale Datenübermittlungen
Personenbezogene Daten werden in den Vereinigten Staaten (durch die Ryan Wear LLC) und über das globale Content-Delivery- und Sicherheitsnetzwerk von Cloudflare verarbeitet. Da die Ryan Wear LLC in den Vereinigten Staaten niedergelassen ist, werden über die Website erhobene personenbezogene Daten in die USA übermittelt und dort verarbeitet, einem Land außerhalb der EU/des EWR. Darüber hinaus werden unsere Analyse- und Marketing-Tags von Google bereitgestellt – Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland), wobei die Daten von Google LLC (1600 Amphitheatre Parkway, Mountain View, California, USA) verarbeitet werden. Sofern Sie in Analyse oder Marketing einwilligen, kann Google personenbezogene Daten (etwa Cookie-/Gerätekennungen und, für Werbung, Daten zur Anzeigeninteraktion) in die USA übermitteln. Es werden Google keinerlei Daten übermittelt, es sei denn, Sie stimmen zu – vor der Einwilligung nimmt Ihr Browser überhaupt keinen Kontakt zu Google auf (Abschnitt 5). Nachdem Sie zugestimmt haben, gelangen die Daten von Google Analytics über unseren eigenen Tagging-Server in den Niederlanden zu Google, während die Conversion- und Remarketing-Daten von Google Ads direkt an Google übermittelt werden. Unsere Marketing-Tags betreffen zudem Meta – Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irland), wobei die Daten von Meta Platforms, Inc. (Menlo Park, California, USA) verarbeitet werden – und TikTok – TikTok Technology Limited (Dublin, Irland) für Besucher aus dem EWR und TikTok Information Technologies UK Limited (London) für Besucher aus dem Vereinigten Königreich, wobei die Daten von verbundenen Unternehmen verarbeitet werden, darunter TikTok Inc. (USA) und die Konzerngesellschaften von TikTok in Singapur. Sofern Sie dem Marketing zustimmen, kann jedes dieser Unternehmen personenbezogene Daten (etwa Cookie-/Gerätekennungen, gehashte Kontaktdaten und Daten zur Anzeigeninteraktion) außerhalb der EU/des EWR und des Vereinigten Königreichs übermitteln. Wie bei Google werden auch Meta oder TikTok keinerlei Daten übermittelt, es sei denn, Sie stimmen zu.
Für Übermittlungen personenbezogener Daten aus der EU/dem EWR in die USA und andere Drittländer stützen wir uns auf den EU-US Data Privacy Framework, sofern ein Empfänger zertifiziert ist, und ansonsten auf die EU-Standardvertragsklauseln. Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert, und wir stützen uns für die aus Google Analytics und Google Ads resultierenden Übermittlungen auf diese Zertifizierung (mit den Standardvertragsklauseln von Google als Rückfalloption). Einige EU-Aufsichtsbehörden haben festgestellt, dass bestimmte Standardeinsätze von US-amerikanischen Analyse- und Werbewerkzeugen zusätzliche Schutzvorkehrungen erfordern; aus diesem Grund und im Einklang mit unserer obigen Zusage wird kein Analyse- oder Marketing-Cookie gesetzt und es werden keine Analyse-, Conversion- oder Remarketing-Daten an Google gesendet, bis Sie über das Einwilligungsbanner zustimmen. Dass der Container ausgeliefert und die Messdaten von Google Analytics über unseren eigenen Tagging-Server in den Niederlanden geleitet werden (Abschnitt 5), bedeutet, dass die Daten von unserem Server und nicht unmittelbar von Ihrem Browser zu Google gelangen; dies ändert weder etwas daran, dass Google die Daten erhält, noch an den für diese Übermittlung geltenden Schutzvorkehrungen. Die Conversion- und Remarketing-Daten von Google Ads werden von Ihrem Browser an die eigenen Domains von Google übermittelt.
Der gleiche Ansatz gilt für Meta und TikTok. Für jedes von ihnen stützen wir uns auf das EU-US Data Privacy Framework, sofern der jeweilige Empfänger zertifiziert und gelistet ist, und andernfalls auf die EU Standard Contractual Clauses mit ergänzenden Maßnahmen; für personenbezogene Daten aus dem Vereinigten Königreich auf das ICO IDTA oder die EU SCCs zuzüglich des UK Addendum, gestützt auf eine Transfer-Risikobewertung. TikTok verarbeitet europäische Nutzerdaten zudem in eigenen Rechenzentren in Irland und Norwegen, was die Notwendigkeit einer Transfer-Absicherung nicht entfallen lässt, wenn auf die Daten von außerhalb Europas zugegriffen wird. Da es sich um Werbetools handelt, gelten die oben genannten Bedenken hinsichtlich der Aufsichtsbehörden mit mindestens gleichem Gewicht – weshalb sie ausschließlich Opt-in sind, niemals vor der Einwilligung geladen werden und jederzeit deaktiviert werden können.
Für Übermittlungen britischer personenbezogener Daten in die USA und andere Drittländer – einschließlich der Weiterleitung britischer Cookie- und Gerätedaten über in den USA ansässige Unterauftragsverarbeiter wie Cloudflare (und, an der Kasse, Revolut) – stützen wir uns auf das ICO International Data Transfer Agreement (IDTA) oder, sofern die EU-Standardvertragsklauseln verwendet werden, auf diese Klauseln zusammen mit dem ICO's UK International Data Transfer Addendum, gestützt auf eine dokumentierte Übermittlungsrisikobewertung. Wir stützen uns nicht auf die „Datenbrücke“ UK–USA (die UK-Erweiterung des EU-US Data Privacy Framework), es sei denn, der konkrete US-Empfänger ist tatsächlich unter deren UK-Erweiterung zum Data Privacy Framework zertifiziert. Das IDTA kann die EU-DSGVO nicht erfüllen und die EU-Standardvertragsklauseln allein können die UK GDPR nicht erfüllen – jeder Mechanismus ist für die von ihm abgedeckte Rechtsordnung benannt.
Weitere Einzelheiten zu internationalen Datenübermittlungen, einschließlich der Frage, wie Sie eine Kopie der einschlägigen Schutzvorkehrungen erhalten, sind in unserer Datenschutzerklärung dargelegt.
10. Ihre Rechte – EU/EWR, Vereinigtes Königreich und Vereinigte Staaten
In der EU/im EWR ansässige Personen
In der EU/im EWR ansässige Personen haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten, das Recht auf Datenübertragbarkeit und das Recht, ihre Einwilligung jederzeit zu widerrufen, sowie das Recht, bei ihrer örtlichen Aufsichtsbehörde Beschwerde einzulegen. Sie können diese Rechte ausüben und unseren EU-Vertreter / datenschutzrechtlichen Kontakt Franotech OÜ kontaktieren, wie in unserer Datenschutzerklärung und in Abschnitt 11 unten beschrieben.
Im Vereinigten Königreich ansässige Personen
Im Vereinigten Königreich ansässige Personen haben gemäß der UK GDPR das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung und Widerspruch gegen die Verarbeitung ihrer personenbezogenen Daten, das Recht auf Datenübertragbarkeit und das Recht, ihre Einwilligung jederzeit zu widerrufen. Sie können diese Rechte über service@ryanwear.net oder über unseren UK-Vertreter gemäß Artikel 27 ausüben (siehe unser Impressum und unsere Datenschutzerklärung).
Sie haben außerdem das Recht, beim ICO Beschwerde einzulegen (https://ico.org.uk/make-a-complaint/; Hotline 0303 123 1113). Gemäß dem Data (Use and Access) Act 2025 können Sie sich auch zuerst an uns wenden – wir betreiben ein datenschutzrechtliches Beschwerdeverfahren, und die Vorlage der Angelegenheit bei uns gibt uns die Möglichkeit, sie zu lösen, bevor Sie sich an das ICO wenden.
In den Vereinigten Staaten ansässige Personen
Je nach Ihrem Wohnsitzstaat (zum Beispiel Kalifornien, Colorado, Connecticut und Virginia) haben Sie möglicherweise das Recht, über personenbezogene Informationen Auskunft zu erhalten, auf sie zuzugreifen, sie zu berichtigen und zu löschen, sowie das Recht, dem „Verkauf“ oder „Teilen“ personenbezogener Informationen und der zielgerichteten/kontextübergreifenden verhaltensbasierten Werbung zu widersprechen. Unsere Kategorie Marketing, die seitenübergreifende Kennungen und Werbung auf Drittplattformen umfassen kann, kann nach diesen Gesetzen einen „Verkauf“ oder ein „Teilen“ / „zielgerichtete Werbung“ darstellen.
- Sie können das Opt-out für die Kategorie Marketing über unser Feld „Cookie-Einstellungen“ ausüben (indem Sie „Nicht erforderliche ablehnen“ auswählen oder Marketing ausschalten).
- Global Privacy Control (GPC): Wir beachten ein anerkanntes Opt-out-Präferenzsignal (etwa GPC) und behandeln es als Aufforderung, dem Verkauf/Teilen personenbezogener Informationen und der zielgerichteten Werbung für die Kategorie Marketing zu widersprechen. Wenn Ihr Browser ein GPC-Signal sendet, bleiben die Kategorien Analyse und Marketing automatisch ausgeschaltet.
- Weitere US-Rechte, die betroffenen Kategorien personenbezogener Informationen, die Art der Antragstellung und jeder „Do Not Sell or Share My Personal Information“-Mechanismus sind in unserer Datenschutzerklärung beschrieben.
11. Kontakt
Bei Fragen zu dieser Cookie-Richtlinie oder unserer Verwendung von Cookies kontaktieren Sie uns unter service@ryanwear.net oder schreiben Sie an Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA. In der EU/im EWR ansässige Personen können sich außerdem an unseren EU-Vertreter und datenschutzrechtlichen Kontakt, Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estland (E-Mail: service@ryanwear.net), wenden. Im Vereinigten Königreich ansässige Personen können sich außerdem an unseren UK-Vertreter gemäß Artikel 27 wenden (siehe unser Impressum und unsere Datenschutzerklärung; E-Mail: service@ryanwear.net), der eine von der Franotech OÜ getrennte Bestellung ist.
12. Änderungen dieser Cookie-Richtlinie
Wir können diese Cookie-Richtlinie von Zeit zu Zeit aktualisieren, um Änderungen der von uns verwendeten Cookies oder der Rechtslage zu berücksichtigen. Wenn wir wesentliche Änderungen vornehmen, aktualisieren wir die Richtlinie und bitten Sie, sofern erforderlich, über das Banner erneut um Ihre Einwilligung. Es gilt die auf dieser Seite veröffentlichte Fassung unter dem oben angegebenen Datum „Zuletzt aktualisiert“.
Haftungsausschluss: Diese Cookie-Richtlinie dient der Transparenz und der allgemeinen Information. Sie stellt keine Rechtsberatung dar. Wenn Sie Beratung zu Ihrer konkreten Situation benötigen, wenden Sie sich bitte an eine qualifizierte Fachkraft.
