Zum Hauptinhalt springen
Kostenloser Versand ab 100,00 € · Kauf alle drei und das Nackenkissen gibt's gratis

Datenschutzerklärung

Zuletzt aktualisiert: 25 July 2026

Diese Übersetzung wird Ihnen aus Gründen der Benutzerfreundlichkeit zur Verfügung gestellt. Die rechtlich verbindliche Fassung dieses Dokuments ist das englische Original.

Diese Datenschutzerklärung erläutert, wie Ryan Wear LLC („wir", „uns", „unser") personenbezogene Daten erhebt, verwendet, weitergibt und schützt, wenn Sie unsere Website besuchen, eine Bestellung aufgeben oder anderweitig mit uns interagieren. Wir verpflichten uns, Ihre Privatsphäre zu schützen und die Datenschutz-Grundverordnung der EU/des EWR (DSGVO), die britische Datenschutz-Grundverordnung (UK GDPR) und den Data Protection Act 2018 sowie die anwendbaren bundes- und einzelstaatlichen Datenschutzgesetze der Vereinigten Staaten einzuhalten. Diese Erklärung gilt für die Website unter https://ryanwear.net. Sie ist zusammen mit unserer Cookie-Richtlinie, unseren Nutzungsbedingungen, unserem Impressum und unserer Rückerstattungs- und Rückgaberichtlinie zu lesen.

1. Wer wir sind (Verantwortlicher und Kontakte)

Ryan Wear LLC ist der für Ihre personenbezogenen Daten Verantwortliche und der Verkäufer / Merchant of Record für alle Bestellungen weltweit. Ryan Wear LLC ist zudem der Hersteller der Produkte für Zwecke der EU-Produktsicherheit (GPSR, Verordnung (EU) 2023/988).

  • Unternehmen: Ryan Wear LLC
  • Rechtsform: Limited Liability Company (LLC), gegründet im Bundesstaat New Mexico, USA
  • Eigentümer / geschäftsführendes Mitglied: Ryan Wear (alleiniger Eigentümer / alleiniges Mitglied)
  • Hauptgeschäftssitz: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
  • Kontakt-E-Mail: service@ryanwear.net

EU-Vertreter und Datenschutz-Kontakt (Franotech OÜ)

Für Besucher und Kunden in der Europäischen Union und im Europäischen Wirtschaftsraum (EU/EWR) haben wir eine in der EU ansässige Kontaktstelle benannt. Franotech OÜ handelt in den folgenden Rollen:

  1. Autorisierter EU-Vertreiber der Ryan-Wear-Produkte innerhalb der Europäischen Union;
  2. verantwortlicher EU-Wirtschaftsakteur / für die Produktsicherheit verantwortliche Person (GPSR) gemäß der EU-Verordnung über die allgemeine Produktsicherheit (Verordnung (EU) 2023/988, anwendbar seit 13. Dezember 2024) – d. h. die in der EU ansässige Kontaktstelle für Produktsicherheit und Compliance;
  3. EU-Vertreter des nicht in der EU ansässigen Verantwortlichen Ryan Wear LLC gemäß Art. 27 DSGVO;
  4. EU-Datenschutz-Kontakt / Datenschutzbeauftragter (DPO) für EU/EWR-Datenschutzangelegenheiten, benannt durch Ryan Wear LLC.

Die Kontaktdaten von Franotech OÜ lauten:

  • Unternehmen: Franotech OÜ
  • Adresse: Rotermanni tn 6, 10111 Tallinn, Estonia
  • Kontakt-E-Mail: service@ryanwear.net
  • Telefon: +372 636 0743

UK-Vertreter (Art. 27 UK GDPR)

Für Besucher und Kunden im Vereinigten Königreich haben wir – getrennt von Franotech OÜ (die ausschließlich unser EU/EWR-Vertreter ist) – einen eigenen, im Vereinigten Königreich niedergelassenen Vertreter gemäß Art. 27 UK GDPR benannt. Franotech OÜ handelt nicht als unser UK-Vertreter, und unser UK-Vertreter handelt nicht für EU/EWR-Angelegenheiten. Der vollständige Name, die britische Postanschrift und die Kontaktdaten unseres UK-Vertreters nach Art. 27 sind im nachstehenden Abschnitt Besucher im Vereinigten Königreich (UK GDPR) aufgeführt.

Sie können sich in jeder Angelegenheit, die unsere Verarbeitung Ihrer personenbezogenen Daten betrifft, an unseren UK-Vertreter wenden – postalisch unter seiner britischen Anschrift, die im nachstehenden Abschnitt „Besucher im Vereinigten Königreich (UK GDPR)" angegeben ist, oder per E-Mail an service@ryanwear.net mit dem Vermerk „zu Händen des UK-Vertreters nach Art. 27", die wir an ihn weiterleiten. Die Benennung eines UK-Vertreters nach Art. 27 überträgt nicht unsere Verantwortung als Verantwortlicher.

Einwohner der EU/des EWR können sich in allen Datenschutzangelegenheiten (und in allen Produktsicherheitsangelegenheiten) an Franotech OÜ wenden – zusätzlich zu oder anstelle einer direkten Kontaktaufnahme mit Ryan Wear LLC. Bitte beachten Sie, dass der EU-Vertreter nach Art. 27 und ein Datenschutzbeauftragter (DPO) nach der DSGVO technisch unterschiedliche Rollen sind. Franotech OÜ handelt als unser EU-Vertreter nach Art. 27 – eine Anlaufstelle für Aufsichtsbehörden und betroffene Personen, wodurch die Compliance-Verantwortung nicht von Ryan Wear LLC weg übertragen wird – und als unser EU-Datenschutz-Kontakt / DPO. Die DPO-Rolle ist hier eine freiwillige EU-Datenschutz-Anlaufstelle; dies ist keine förmliche Benennung eines Datenschutzbeauftragten nach Art. 37–39 DSGVO, zu der wir derzeit nicht verpflichtet sind. Sie können uns in Ihrer eigenen Sprache kontaktieren, und Sie verlieren keines Ihrer Rechte, wenn Sie sich für eine Kontaktstelle statt einer anderen entscheiden.

2. Geltungsbereich dieser Erklärung

Diese Erklärung erfasst personenbezogene Daten, die wir verarbeiten, wenn Sie:

  • unsere Website durchsuchen, darin suchen oder sie anderweitig nutzen;
  • eine Bestellung unserer Produkte (ein Handgepäck-/Reiserucksack, eine packbare Reisejacke und ein Reisenackenkissen) aufgeben, bezahlen, erhalten oder zurücksenden;
  • uns wegen Support, Rücksendungen oder anderer Anfragen kontaktieren;
  • Marketing-Mitteilungen abonnieren oder mit unseren Cookies und Einwilligungstools interagieren.

Sie erfasst keine Websites oder Dienste Dritter, auf die wir verlinken und die über eigene Datenschutzerklärungen verfügen. Diese Erklärung ist für unsere öffentliche Website bestimmt. Verweise auf eine Staging- oder Testumgebung sind interner Natur und nicht Gegenstand dieser Erklärung.

3. Welche personenbezogenen Daten wir erheben, warum und auf welcher Rechtsgrundlage

Wir erheben nur die personenbezogenen Daten, die wir für die nachstehend beschriebenen Zwecke benötigen. Die Tabelle nennt die Kategorien personenbezogener Daten, den Zweck und die Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO für Besucher aus der EU/dem EWR. Für Besucher aus den USA erfolgt dieselbe Verarbeitung wie beschrieben, vorbehaltlich der in Abschnitt 12 dargelegten Rechte.

DatenkategorieBeispieleZweckRechtsgrundlage (Art. 6 Abs. 1 DSGVO)
Bestell- und KundendatenName, Lieferadresse, Rechnungsadresse, E-Mail, Bestellinhalt, BestellwertZum Abschluss und zur Erfüllung des Kaufvertrags, zur Bearbeitung und zum Versand Ihrer Bestellung, zur Abwicklung von Rücksendungen und Rückerstattungen sowie zur Kommunikation über Ihre BestellungArt. 6 Abs. 1 lit. b – Erfüllung eines Vertrags
ZahlungsdatenZahlungsbestätigung, teilweise/letzte vier Ziffern der Kartendaten und Transaktionsreferenz, bereitgestellt durch unseren Zahlungsdienstleister (wir speichern keine vollständigen Kartennummern)Zur Zahlungsabwicklung, Betrugsprävention und Bearbeitung von RückerstattungenArt. 6 Abs. 1 lit. b – Vertrag; Art. 6 Abs. 1 lit. f – berechtigtes Interesse an der Betrugsprävention und der Absicherung von Transaktionen
Konto- / KorrespondenzdatenSupport-E-Mails, Nachrichten, Rücksende-/Widerrufsanträge, BeschwerdeprotokolleZur Beantwortung von Anfragen, zur Erbringung von Kundensupport und zur Dokumentation der KommunikationArt. 6 Abs. 1 lit. b – Vertrag; Art. 6 Abs. 1 lit. f – berechtigtes Interesse an der Beantwortung und Dokumentation Ihrer Anfragen
Browsing-, Geräte- und ProtokolldatenIP-Adresse, Browsertyp und -version, Gerät und Betriebssystem, verweisende Seiten, aufgerufene Seiten, Zeitstempel, Sicherheits-/Firewall-Protokolle (erhoben über unser CDN, Cloudflare)Zur Bereitstellung, Absicherung und Aufrechterhaltung der Website, zur Verhinderung von Missbrauch/DDoS und zur Diagnose technischer ProblemeArt. 6 Abs. 1 lit. f – berechtigtes Interesse am Betrieb einer sicheren, funktionierenden Website
Cookie- und EinwilligungsdatenCookie-/Speicher-Kennungen und Ihre Einwilligungsentscheidungen (Unbedingt erforderlich stets aktiv; Analyse; Marketing) samt einem Einwilligungs-ZeitstempelUm Ihre Cookie-Einstellungen zu speichern und Analyse/Marketing nur dort anzuwenden, wo Sie einwilligenArt. 6 Abs. 1 lit. a – Einwilligung (für Analyse/Marketing); für die Aufzeichnung Ihrer Entscheidung selbst Art. 6 Abs. 1 lit. c – unsere rechtliche Verpflichtung nach Art. 7 Abs. 1 DSGVO, die Einwilligung nachweisen zu können
WarenkorbdatenIn Ihren Warenkorb gelegte Artikel, gespeichert im localStorage Ihres BrowsersUm die Artikel in Ihrem Warenkorb während des Einkaufs zu speichernArt. 6 Abs. 1 lit. b – Erfüllung eines Vertrags / auf Ihre Anfrage hin erfolgende Maßnahmen (unbedingt erforderliche Funktionalität, kein Tracking-Cookie)
MarketingdatenE-Mail-Adresse, Abonnementstatus, Interaktion mit unseren E-MailsZum Versand von Newslettern, Angeboten und Produktneuigkeiten, sofern Sie eingewilligt habenArt. 6 Abs. 1 lit. a – Einwilligung
Rechts- und Compliance-DatenAufzeichnungen, die für Steuer-, Buchhaltungs-, Verbraucherrechts-, Produktsicherheits- und Streitzwecke erforderlich sindZur Erfüllung unserer rechtlichen Verpflichtungen und zur Geltendmachung, Ausübung oder Verteidigung von RechtsansprüchenArt. 6 Abs. 1 lit. c – rechtliche Verpflichtung; Art. 6 Abs. 1 lit. f – berechtigtes Interesse an Rechtsansprüchen

Wir erheben nicht absichtlich besondere Kategorien personenbezogener Daten (etwa Gesundheits-, biometrische oder politische Daten), und wir bitten Sie, uns solche Daten nicht zu übermitteln.

Berechtigte Interessen (Art. 6 Abs. 1 lit. f)

Soweit wir uns auf berechtigte Interessen stützen, haben wir diese Interessen gegen Ihre Rechte und Freiheiten abgewogen. Die konkreten Interessen, die wir verfolgen, sind: die Absicherung der Website und die Verhinderung von Betrug und Missbrauch; die Verhinderung von Zahlungsbetrug und Rückbuchungen; die Beantwortung und Dokumentation Ihrer Anfragen; sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Sie können der auf berechtigten Interessen beruhenden Verarbeitung widersprechen (siehe Abschnitt 8), und Sie können unter den in Abschnitt 1 genannten Kontakten weitere Informationen zur einschlägigen Abwägung anfordern.

Ist die Bereitstellung von Daten verpflichtend?

Die Bereitstellung von Bestell-, Rechnungs- und Kontaktdaten ist erforderlich, um mit Ihnen einen Kaufvertrag abzuschließen und zu erfüllen; ohne diese Daten können wir Ihre Bestellung nicht bearbeiten oder liefern. Die Bereitstellung von Marketingdaten ist freiwillig und beruht auf Ihrer Einwilligung. Sie unterliegen keiner gesetzlichen Verpflichtung, personenbezogene Daten allein für das Durchsuchen der öffentlichen Bereiche der Website bereitzustellen.

Warenkorbspeicherung

Ihr Warenkorb wird lokal im localStorage Ihres Browsers gespeichert. Dabei handelt es sich um eine unbedingt erforderliche / funktionale Speicherung, die den Betrieb des Shops ermöglicht; sie ist kein Tracking-Cookie und wird nicht zu Werbezwecken an Dritte weitergegeben.

Zahlungsdaten

Die Karten- und Zahlungsabwicklung erfolgt durch unseren Zahlungsdienstleister Revolut. Wenn Sie bezahlen, werden Ihre Kartendaten in der sicheren Umgebung von Revolut eingegeben und verarbeitet. Wir erhalten oder speichern niemals vollständige Kartennummern. Wir erhalten lediglich eine Bestätigung der Transaktion und begrenzte Informationen (etwa die letzten vier Ziffern und eine Transaktionsreferenz), die zur Verwaltung Ihrer Bestellung, von Rückerstattungen und der Betrugsprävention erforderlich sind. Revolut ist PCI-DSS-konform. Revolut handelt als eigenständiger Verantwortlicher für seine eigenen Zwecke der Zahlungsabwicklung, Betrugsprävention, Geldwäschebekämpfung und aufsichtsrechtlichen Zwecke, und seine Verarbeitung unterliegt seiner eigenen Datenschutzerklärung – siehe https://www.revolut.com/legal/privacy/. Eine etwaige automatisierte Betrugsprüfung oder Risikobewertung einer Transaktion wird von Revolut in eigener Verantwortlichkeit durchgeführt; wir selbst treffen keine automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen entfalten (siehe Abschnitt 8).

4. Wie wir personenbezogene Daten erheben

Wir erheben personenbezogene Daten:

  • direkt von Ihnen, wenn Sie eine Bestellung aufgeben, ein Konto erstellen (sofern verfügbar), uns kontaktieren oder Marketing abonnieren;
  • automatisch, wenn Sie unsere Website nutzen, über Server- und Sicherheitsprotokolle, Cookies und ähnliche Technologien (siehe Abschnitt 10);
  • von unseren Dienstleistern, etwa unserem Zahlungsdienstleister (Transaktions- und betrugsbezogene Daten) und unseren Versanddienstleistern (Liefer- und Sendungsverfolgungsinformationen), die uns bestellbezogene und lieferbezogene Informationen bereitstellen.

5. Empfänger, Auftragsverarbeiter und Unterauftragsverarbeiter

Wir geben personenbezogene Daten nur an die nachstehenden Parteien und nur im erforderlichen Umfang weiter. Diese Anbieter handeln als unsere Auftragsverarbeiter (die Daten auf unsere dokumentierten Weisungen hin verarbeiten) oder – soweit sie für begrenzte Funktionen (etwa die Zahlungsautorisierung) eigene Zwecke festlegen – als eigenständige Verantwortliche. Ist ein Empfänger ein eigenständiger Verantwortlicher, unterliegt diese Verarbeitung seiner eigenen Datenschutzerklärung, deren Lektüre wir Ihnen empfehlen.

EmpfängerRolleWas sie erhaltenStandort / Übermittlungsgrundlage
RevolutZahlungsdienstleister / eigenständiger Verantwortlicher für die ZahlungsabwicklungZahlungs- und Transaktionsdaten, die zur Zahlungsabwicklung und zur Bearbeitung von Rückerstattungen erforderlich sind (wir speichern keine vollständigen Kartennummern)EU/USA – Übermittlungen im Rahmen des EU–US Data Privacy Framework, sofern zertifiziert, andernfalls EU-Standardvertragsklauseln; bei personenbezogenen Daten aus dem Vereinigten Königreich das ICO IDTA / EU-SCC + UK-Addendum oder die eigene DPF-Zertifizierung des Empfängers (UK Extension), sofern vorhanden
Dediroom LLCHosting- / Infrastrukturanbieter (Auftragsverarbeiter) – betreibt den dedizierten Server, auf dem die Website, deren Datenbank und unser Tagging-Server laufenAls Host technisch in der Lage, auf die auf diesem Server gespeicherten Daten zuzugreifen, einschließlich Bestell- und Kundendaten, Korrespondenz und Server-ProtokolleDedizierter Server mit Standort in den Niederlanden (EU); ruhende Daten verbleiben in der EU. Der Anbieter selbst ist in den USA registriert
CloudflareCDN, Reverse Proxy, Sicherheit / DDoS-Schutz – für die Website und für unseren Tagging-Server `s.ryanwear.net`, sodass eingewilligter Google-Analytics-Messverkehr während der Übertragung sein Netzwerk durchläuft (Auftragsverarbeiter)Browsing-, Geräte- und Protokolldaten; IP-Adressen; an unsere Ursprungs- und Tagging-Server geleiteter DatenverkehrGlobales Cloudflare-Netzwerk inkl. EU und USA – Übermittlungen im Rahmen des EU–US Data Privacy Framework, sofern zertifiziert, andernfalls EU-Standardvertragsklauseln; bei personenbezogenen Daten aus dem Vereinigten Königreich das ICO IDTA / EU-SCC + UK-Addendum oder die eigene DPF-Zertifizierung des Empfängers (UK Extension), sofern vorhanden
Google (Google Analytics 4 & Google Ads, verwaltet über Google Tag Manager; Analysedaten über unseren eigenen Tagging-Server geleitet)Analyseanbieter (unser Auftragsverarbeiter) und, für die Conversion- und Remarketing-Funktionen von Google Ads, eigenständiger Verantwortlicher gemäß seinen eigenen Werbebedingungen – Messdaten nur wenn Sie in Analyse und/oder Marketing einwilligenWenn Sie einwilligen: Online-/Cookie-/Gerätekennungen, aufgerufene Seiten und Ereignisse sowie (für Marketing) Werbeinteraktions- und Conversion-Daten. Analysedaten erreichen Google über unseren Tagging-Server; Ads-Conversion-/Remarketing-Daten gehen direkt von Ihrem Browser an Google. Google Analytics 4 erhält mit jeder Anfrage Ihre IP-Adresse und verwendet sie, um einen ungefähren Standort abzuleiten; Google gibt an, sie nicht zu protokollieren und nicht zu speichern. Vor jeder Einwilligung: überhaupt nichts – es wird kein Tag geladen, und Ihr Browser sendet keine Anfrage an GoogleGoogle Ireland Limited (Irland); Daten werden von Google LLC in den USA verarbeitet. Google LLC ist unter dem EU–US Data Privacy Framework zertifiziert; andernfalls EU-Standardvertragsklauseln. Bei personenbezogenen Daten aus dem Vereinigten Königreich die DPF UK Extension, sofern zertifiziert, oder das ICO IDTA / EU-SCC + UK-Addendum
Gumlet Pte. Ltd. (Singapur)Video-Hosting und -Player für unsere eingebetteten Produktvideos – Anbieter gemäß seinen eigenen Bedingungen, nur wenn Sie in Marketing einwilligenOnline-/Cookie-/Gerätekennungen sowie Daten zur Videowiedergabe/-leistung, wenn Sie ein eingebettetes Video abspielen. Der Player wird nicht geladen und es werden keine Daten an Gumlet gesendet, es sei denn, Sie willigen in Marketing einSingapur; nach der veröffentlichten Datenschutzerklärung von Gumlet werden die Daten von Kunden aus der EU in Frankfurt (EU) und andere Daten in den USA verarbeitet. Singapur ist nicht von einem EU-Angemessenheitsbeschluss erfasst, sodass sich jede Übermittlung außerhalb des EWR auf die EU-Standardvertragsklauseln nach Art. 46 DSGVO stützt; bei personenbezogenen Daten aus dem Vereinigten Königreich das ICO IDTA oder EU-SCC + UK-Addendum. Auf das EU–US Data Privacy Framework berufen wir uns für Gumlet nicht – es erfasst nur zertifizierte US-Empfänger
Unser(e) externe(r) VersanddienstleisterZustellung Ihrer BestellungName, Lieferadresse, E-Mail/Telefon für LieferbenachrichtigungenJe nach Lieferziel
Franotech OÜEU-Vertreiber, GPSR-verantwortlicher Wirtschaftsakteur, EU-Vertreter nach Art. 27, EU-Datenschutz-Kontakt / DPODatenschutz- und Produktsicherheitskorrespondenz von Einwohnern der EU/des EWREstland (EU)
Professionelle Berater, BehördenRechts-, Buchhaltungs-, Steuer-, Regulierungs- und StreitbearbeitungFür den jeweiligen Zweck unbedingt erforderliche DatenJe nach Anwendbarkeit

Die Weiterleitung personenbezogener Daten aus dem Vereinigten Königreich über in den USA ansässige Unterauftragsverarbeiter (zum Beispiel das Cloudflare-CDN und Revolut) stellt selbst eine beschränkte Übermittlung nach der UK GDPR dar, die eine Garantie nach Art. 46 oder die Berufung auf die eigene DPF-Zertifizierung des Unterauftragsverarbeiters (UK Extension) erfordert; die vorstehenden Übermittlungsgrundlagen sind entsprechend für jede Rechtsordnung angegeben (siehe Abschnitt 6 und „Besucher im Vereinigten Königreich (UK GDPR)").

Wir verwenden Google Analytics 4 (Analyse) und Google Ads-Conversion- und Remarketing-Tags (Marketing), verwaltet über Google Tag Manager. Es wird kein Google-Analyse- oder -Werbe-Cookie gesetzt und es werden keine Analyse-, Conversion- oder Remarketing-Daten an Google gesendet, es sei denn, Sie willigen über das Einwilligungsbanner in die jeweilige Kategorie ein (siehe Abschnitt 10).

Bevor auf der Seite irgendetwas anderes ausgeführt wird, setzen wir Google Consent Mode v2 für Analyse-, Werbe- und Personalisierungsspeicherung auf `denied`; es wird nur die unbedingt erforderliche Funktions- und Sicherheitsspeicherung gewährt. Darüber hinaus wird der Tag-Container von Google erst nach Ihrer Einwilligung in Analyse oder Marketing überhaupt abgerufen.

Wenn Sie einwilligen, läuft die Messung über einen Tagging-Server, den wir auf unserer eigenen Domain betreiben (`s.ryanwear.net`, „serverseitiges Tagging"), gehostet auf unserer eigenen Infrastruktur in den Niederlanden. Der Tag-Container wird von dieser Domain geladen, und die Messdaten von Google Analytics 4 werden zunächst dorthin gesendet, wo wir sie verarbeiten und Server-zu-Server an Google weiterleiten. Die Conversion- und Remarketing-Daten von Google Ads bilden die Ausnahme: Sie gehen direkt von Ihrem Browser an die eigenen Domains von Google. Cloudflare liefert und schützt diesen Server als unser Auftragsverarbeiter, ebenso wie den Rest der Website.

Vor Ihrer Einwilligung erreicht Google überhaupt nichts. Bis Sie in Analyse oder Marketing einwilligen, sendet Ihr Browser keinerlei Anfrage an Google – es wird kein Tag geladen, kein Cookie gesetzt, keine Kennung erzeugt, und Ihre IP-Adresse, Ihr User-Agent und die Adresse der Seite werden nicht an Google offengelegt. Wenn Sie nie einwilligen, erhält Google keinerlei Information über Ihren Besuch. Vollständige Einzelheiten finden Sie in unserer Cookie-Richtlinie.

Wir werden diese Erklärung aktualisieren, um etwaige weitere Analyse- oder Marketinganbieter, deren Standorte und deren Übermittlungsgarantien zu benennen, bevor wir sie aktivieren.

Wir binden von Gumlet gehostete Produktvideos ein. Der Gumlet-Player ist eine Einbettung eines Dritten, die eigene Cookies setzt und Daten zur Videowiedergabe verarbeitet; wir behandeln ihn daher als Marketing-Technologie: Er wird geladen, und es werden Daten an Gumlet gesendet, erst nachdem Sie in die Kategorie Marketing eingewilligt haben. Bis dahin wird an seiner Stelle ein Platzhalter angezeigt und es erreicht keine Anfrage Gumlet. Gumlet verarbeitet diese Daten gemäß seiner eigenen Datenschutzerklärung – siehe https://www.gumlet.com/privacy.

Wir können personenbezogene Daten außerdem offenlegen, soweit gesetzlich vorgeschrieben, um rechtlichen Verfahren nachzukommen, um unsere Bedingungen durchzusetzen, um unsere Rechte, unser Eigentum oder unsere Sicherheit (oder die anderer) zu schützen oder im Zusammenhang mit einer Fusion, einem Erwerb oder einem Verkauf von Vermögenswerten (bei fortbestehendem Schutz Ihrer Daten).

Wir verkaufen Ihre personenbezogenen Daten nicht. Außer wenn Sie in unsere Marketing-Kategorie einwilligen – wodurch Google-Ads-Remarketing-/Conversion-Tags aktiviert werden – „teilen" wir Ihre personenbezogenen Daten nicht für kontextübergreifende verhaltensbasierte Werbung im Sinne dieser Begriffe nach dem Recht Kaliforniens und anderer US-Bundesstaaten. Wenn Sie in Marketing einwilligen, kann die daraus resultierende Verwendung von Cookies und Kennungen zu Werbezwecken nach diesen Gesetzen als „Verkauf" oder „Weitergabe" gewertet werden; Sie können jederzeit widerrufen, indem Sie Marketing-Cookies ablehnen oder das Signal „Global Privacy Control" nutzen (siehe Abschnitt 12).

6. Internationale Datenübermittlungen

Ryan Wear LLC ist in den Vereinigten Staaten niedergelassen. Personenbezogene Daten werden in den Vereinigten Staaten (durch Ryan Wear LLC) und über das globale Content-Delivery- und Sicherheitsnetzwerk von Cloudflare verarbeitet. Da wir personenbezogene Daten direkt von Ihnen erheben und von den USA aus tätig sind, können Ihre personenbezogenen Daten, wenn Sie eine Bestellung aufgeben oder unsere Website nutzen, in die Vereinigten Staaten und andere Länder außerhalb der EU/des EWR übermittelt, dort gespeichert oder von dort abgerufen werden, auch durch unsere Dienstleister. Darüber hinaus verarbeitet Google, soweit Sie in Analyse oder Marketing einwilligen, Cookie-/Gerätekennungen, Nutzungs- und Werbeinteraktionsdaten in den Vereinigten Staaten (über Google LLC, das unter dem EU–US Data Privacy Framework zertifiziert ist); keine Analyse- oder Werbedaten erreichen Google, es sei denn, Sie willigen ein. Vor der Einwilligung findet überhaupt keine Übermittlung an Google statt – Ihr Browser nimmt keinen Kontakt zu Google auf (Abschnitt 5). Nach der Einwilligung werden Analysedaten von unserem Tagging-Server in den Niederlanden an Google übermittelt, Ads-Conversion-/Remarketing-Daten hingegen direkt von Ihrem Browser; für beide gelten dieselben nachstehenden Garantien.

Für die Vereinigten Staaten besteht kein allgemeiner EU-Angemessenheitsbeschluss; stattdessen sieht das EU–U.S. Data Privacy Framework (DPF) einen Angemessenheitsbeschluss vor (angenommen am 10. Juli 2023), der Übermittlungen an US-Organisationen erfasst, die sich darunter selbst zertifiziert haben und auf der offiziellen Data Privacy Framework List geführt werden. Für Übermittlungen personenbezogener Daten aus der EU/dem EWR stützen wir uns auf die folgenden geeigneten Garantien:

  • EU–U.S. Data Privacy Framework (DPF): Soweit der Empfänger zertifiziert und auf der Data Privacy Framework List geführt ist, stützen wir uns auf das DPF (und seine UK- und Schweizer Erweiterungen) als Übermittlungsmechanismus.
  • EU-Standardvertragsklauseln (SCC): Soweit der Empfänger nicht DPF-zertifiziert ist, stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914), zusammen mit ergänzenden technischen und organisatorischen Maßnahmen, soweit erforderlich, und unter Anwendung des jeweils einschlägigen Moduls (zum Beispiel Verantwortlicher-an-Verantwortlicher oder Verantwortlicher-an-Auftragsverarbeiter). Wir stützen uns für diese Datenflüsse nicht auf die Ausnahmen des Art. 49 DSGVO: Diese stehen nur für gelegentliche, nicht wiederholte Übermittlungen zur Verfügung, was hier nicht der Fall ist.
  • Direkte Erhebung durch einen nicht in der EU ansässigen Verantwortlichen: Soweit Sie Ryan Wear LLC personenbezogene Daten direkt und auf eigene Initiative bereitstellen, wenn Sie in der EU/dem EWR über unsere Website bestellen oder diese nutzen, handelt es sich in der Regel nicht um eine „internationale Übermittlung" im Sinne von Kapitel V DSGVO (gemäß den Leitlinien 05/2021 des Europäischen Datenschutzausschusses (EDSA) zum Zusammenspiel von Art. 3 und Kapitel V), da es keinen gesonderten, in der EU niedergelassenen Exporteur gibt, der die Daten verfügbar macht – stattdessen findet die DSGVO auf diese Verarbeitung extraterritorial nach Art. 3 Abs. 2 Anwendung, und Franotech OÜ handelt als unser EU-Vertreter nach Art. 27. Der Vertreter nach Art. 27 ist selbst kein Übermittlungsinstrument. Soweit wir solche Daten anschließend einem gesonderten Empfänger in einem Drittland verfügbar machen (eine Weiterübermittlung), wenden wir das DPF oder die SCC wie vorstehend dargelegt an.

Übermittlungen mit Ursprung im Vereinigten Königreich

Die vorstehenden Mechanismen sind EU-Instrumente und werden nach der Rechtsordnung benannt, die sie abdecken. Für Übermittlungen mit Ursprung im Vereinigten Königreich verwenden wir das ICO International Data Transfer Agreement (IDTA) (bevorzugt für rein UK-bezogene Datenflüsse) oder EU-SCC + das UK International Data Transfer Addendum des ICO, jeweils gestützt auf eine dokumentierte Transfer Risk Assessment (Übermittlungs-Risikobewertung). Das IDTA kann die EU-DSGVO nicht erfüllen, und die EU-SCC allein können die UK GDPR nicht erfüllen – jeder Mechanismus ist nach der Rechtsordnung benannt, die er abdeckt. Wir stützen uns nicht auf die UK–US-„data bridge" (die UK Extension zum EU–US Data Privacy Framework), es sei denn, der konkrete US-Empfänger ist tatsächlich unter dem Data Privacy Framework zertifiziert, hat sich für die UK Extension angemeldet und wird auf der Data Privacy Framework List geführt. Weitere Einzelheiten finden sich im Abschnitt „Besucher im Vereinigten Königreich (UK GDPR)".

Sie können unter den in Abschnitt 1 genannten Kontaktdaten weitere Informationen zu diesen Garantien oder eine Kopie der einschlägigen Klauseln anfordern.

7. Wie lange wir Ihre Daten aufbewahren (Speicherdauer)

Wir bewahren personenbezogene Daten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist, einschließlich zur Erfüllung rechtlicher, buchhalterischer, steuerlicher und berichtsbezogener Anforderungen. Soweit wir keine feste Frist angeben können, legen wir die Kriterien dar, nach denen wir sie bestimmen.

DatenSpeicherdauer / Kriterium
Bestell-, Rechnungs- und Steuerunterlagen7 Jahre, zur Erfüllung unserer steuer- und buchhaltungsrechtlichen Aufbewahrungspflichten
Kundenkonto- und KontaktdatenFür die Dauer Ihres Kontos oder Ihrer Kundenbeziehung, danach gelöscht oder anonymisiert
Support-/Rücksende-/WiderrufskorrespondenzBis zu 24 Monate nach Erledigung, sofern nicht für einen damit verbundenen Anspruch länger erforderlich
MarketingdatenBis Sie sich abmelden oder die Einwilligung widerrufen, danach umgehend aus aktiven Marketinglisten gelöscht
Cookie-/EinwilligungsaufzeichnungenFür die Dauer Ihrer Einwilligung zuzüglich bis zu 12 Monate; Ihre Einwilligungseinstellung wird in Ihrem Browser gespeichert und nach 12 Monaten erneut abgefragt (siehe Abschnitt 10)
Server- und SicherheitsprotokolleBis zu 12 Monate, sofern nicht für eine Sicherheitsuntersuchung länger erforderlich

Ist die Speicherdauer oder das Kriterium erreicht, löschen oder anonymisieren wir die Daten auf sichere Weise. Genaue Fristen können auf Anfrage bestätigt werden und können abweichen, soweit eine gesetzliche Aufbewahrungspflicht (Legal Hold) oder ein laufender Streit besteht.

8. Ihre Datenschutzrechte (DSGVO / EU/EWR)

Wenn Sie sich in der EU/dem EWR befinden, stehen Ihnen in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte zu. Wir antworten innerhalb der gesetzlich vorgesehenen Fristen – in der Regel ein Monat, verlängerbar um zwei weitere Monate bei komplexen oder zahlreichen Anträgen. Die Ausübung Ihrer Rechte ist kostenlos; wir dürfen einen Antrag nur ablehnen oder ein angemessenes Entgelt verlangen, wenn er offenkundig unbegründet oder exzessiv ist.

RechtWas es bedeutet
AuskunftsrechtEine Bestätigung darüber zu erhalten, ob wir Ihre Daten verarbeiten, sowie eine Kopie davon
Recht auf BerichtigungUnrichtige oder unvollständige Daten berichtigen zu lassen
Recht auf Löschung („Recht auf Vergessenwerden")Ihre Daten unter bestimmten Umständen löschen zu lassen
Recht auf Einschränkung der VerarbeitungDie Art und Weise, wie wir Ihre Daten verarbeiten, unter bestimmten Umständen einzuschränken
Recht auf DatenübertragbarkeitBestimmte Daten in einem strukturierten, maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen übermitteln zu lassen
WiderspruchsrechtDer auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen und jederzeit Direktwerbung zu widersprechen
Rechte im Zusammenhang mit automatisierten EntscheidungenKeiner ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die rechtliche oder ähnlich erhebliche Auswirkungen entfaltet – wir selbst treffen solche Entscheidungen nicht (eine etwaige automatisierte Prüfung auf Zahlungsbetrug erfolgt durch Revolut als eigenständiger Verantwortlicher; siehe Abschnitt 3)
Recht auf Widerruf der EinwilligungEine Einwilligung, sofern die Verarbeitung auf einer Einwilligung beruht, jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird
BeschwerderechtBei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen (siehe unten)

Wie Sie Ihre Rechte ausüben

Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter service@ryanwear.net oder wenden Sie sich an unseren EU-Vertreter und Datenschutz-Kontakt Franotech OÜ (siehe Abschnitt 1). Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir einem Antrag nachkommen.

Recht auf Beschwerde bei einer Aufsichtsbehörde

Wenn Sie der Auffassung sind, dass wir Ihre Daten nicht rechtmäßig behandelt haben, haben Sie das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen – insbesondere bei der Behörde in Ihrem eigenen EU/EWR-Mitgliedstaat des Wohnsitzes, des Arbeitsplatzes oder des Ortes des mutmaßlichen Verstoßes. Als zusätzliche Möglichkeit können Sie sich, da unser EU-Vertreter in Estland niedergelassen ist, auch an die estnische Datenschutzaufsichtsbehörde (Andmekaitse Inspektsioon, AKI) wenden – https://www.aki.ee. Die Benennung eines Vertreters nach Art. 27 begründet keinen One-Stop-Shop und bestimmt keine federführende Behörde. Wir würden es jedoch begrüßen, wenn Sie uns zunächst Gelegenheit geben, Ihre Anliegen zu behandeln.

Wo wir verkaufen

Wir verkaufen und versenden an Kunden in der Europäischen Union / im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich (UK) und in den Vereinigten Staaten. Da wir Personen im Vereinigten Königreich Waren anbieten, findet die UK GDPR (als Teil des Rechts des Vereinigten Königreichs) auf diese Verarbeitung im Rahmen ihres extraterritorialen Anwendungsbereichs (Art. 3 Abs. 2 lit. a) Anwendung, zusätzlich zur EU-DSGVO für Personen in der EU/dem EWR. Die UK-spezifische Rechtslage ist im nachstehenden neuen Abschnitt „Besucher im Vereinigten Königreich" dargelegt.

9. Besucher im Vereinigten Königreich (UK GDPR)

Dieser Abschnitt gilt, wenn Sie sich im Vereinigten Königreich befinden. Er tritt neben die vorstehenden EU/EWR-Bestimmungen und ersetzt sie nicht.

Extraterritorialer Anwendungsbereich

Ryan Wear LLC ist ein außerhalb des Vereinigten Königreichs niedergelassener Verantwortlicher, der betroffenen Personen im Vereinigten Königreich Waren anbietet. Unsere Verarbeitung personenbezogener Daten aus dem Vereinigten Königreich unterliegt daher der UK GDPR (und dem Data Protection Act 2018) im Rahmen ihres extraterritorialen Anwendungsbereichs nach Art. 3 Abs. 2 lit. a UK GDPR.

UK-Vertreter nach Art. 27

Da wir außerhalb des Vereinigten Königreichs niedergelassen sind und Personen im Vereinigten Königreich Waren anbieten, haben wir einen im Vereinigten Königreich niedergelassenen Vertreter gemäß Art. 27 UK GDPR benannt. Unser UK-Vertreter ist: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (eingetragen in England und Wales, Handelsregisternummer 17350545). Sie können sich in jeder Angelegenheit, die unsere Verarbeitung Ihrer personenbezogenen Daten betrifft, an unseren UK-Vertreter wenden; dies überträgt nicht unsere Verantwortung als Verantwortlicher.

Dies ist eine von Franotech OÜ getrennte Benennung; Franotech OÜ ist ausschließlich unser EU-Vertreter. Franotech OÜ handelt nicht als unser UK-Vertreter und deckt diese Rolle nicht ab. Sie können unseren UK-Vertreter postalisch unter der vorstehenden britischen Anschrift erreichen oder per E-Mail an service@ryanwear.net mit dem Vermerk „zu Händen des UK-Vertreters nach Art. 27"; wir leiten solche Nachrichten an ihn weiter. Die postalische Kontaktaufnahme unter der britischen Anschrift steht Ihnen und dem ICO jederzeit zur Verfügung.

UK-Aufsichtsbehörde und Beschwerderecht

Die UK-Aufsichtsbehörde ist das Information Commissioner's Office (ICO). Wenn Sie sich im Vereinigten Königreich befinden und der Auffassung sind, dass wir Ihre personenbezogenen Daten nicht rechtmäßig behandelt haben, haben Sie das Recht, beim ICO Beschwerde einzulegen (ico.org.uk; Beschwerde unter https://ico.org.uk/make-a-complaint/; Helpline 0303 123 1113) – idealerweise, nachdem Sie die Angelegenheit zunächst an uns herangetragen haben, damit wir die Möglichkeit zur Klärung erhalten.

Beschwerden bei uns

Wir betreiben ein Datenschutz-Beschwerdeverfahren, und Sie können sich sowohl bei uns als auch beim ICO beschweren. Wir bestätigen den Eingang einer Beschwerde (der ICO nennt einen Zeitraum von etwa 30 Tagen) und antworten ohne unangemessene Verzögerung. Dies entspricht der neuen gesetzlichen Beschwerdebearbeitungspflicht für Verantwortliche, die durch den Data (Use and Access) Act 2025 (DUAA) eingeführt wurde und am 19. Juni 2026 in Kraft tritt.

Rechte betroffener Personen im Vereinigten Königreich

Personen im Vereinigten Königreich haben denselben Katalog von Rechten wie in Abschnitt 8 dargelegt – im Einklang mit der UK GDPR – einschließlich der Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf der Einwilligung sowie des Beschwerderechts. Sie können diese Rechte über service@ryanwear.net oder über unseren UK-Vertreter (siehe oben) ausüben. Die vollständige Tabelle muss hier nicht wiederholt werden; es gelten dieselben Rechte, Bedingungen und Antwortfristen.

Internationale Übermittlungen vom Vereinigten Königreich in die USA

Wenn Sie über unsere Website bestellen oder diese nutzen, werden Ihre personenbezogenen Daten in die Vereinigten Staaten übermittelt und dort durch Ryan Wear LLC und über unsere Dienstleister verarbeitet. Für diese Übermittlungen personenbezogener Daten aus dem Vereinigten Königreich in die Vereinigten Staaten stützen wir uns auf das ICO International Data Transfer Agreement (IDTA) (oder, soweit EU-SCC verwendet werden, die EU-Standardvertragsklauseln zusammen mit dem UK International Data Transfer Addendum des ICO), gestützt auf eine dokumentierte Transfer Risk Assessment (Übermittlungs-Risikobewertung). Wir stützen uns nicht auf die UK–US-„data bridge" (die UK Extension zum EU–US Data Privacy Framework), es sei denn, der konkrete US-Empfänger ist tatsächlich unter dem Data Privacy Framework zertifiziert, hat sich für die UK Extension angemeldet und wird auf der Data Privacy Framework List geführt.

Speicherdauer und Rechtsgrundlage

Die Speicherfristen und -kriterien in Abschnitt 7 sowie die Rechtsgrundlagen in Abschnitt 3 gelten gleichermaßen für Personen im Vereinigten Königreich (zu lesen im Hinblick auf die entsprechenden Bestimmungen der UK GDPR).

10. Cookies und Einwilligung

Wir verwenden Cookies und ähnliche Technologien, um die Website zu betreiben, Ihre Einstellungen zu speichern und – nur soweit Sie einwilligen – Analyse und Marketing durchzuführen. Eine vollständige Beschreibung jedes Cookies und jeder ähnlichen Technologie, ihres Anbieters und ihrer Dauer finden Sie in unserer Cookie-Richtlinie. Wir zeigen ein granulares Einwilligungsbanner mit den folgenden Kategorien:

  • Unbedingt erforderlich – stets aktiv; erforderlich für das Funktionieren der Website und des Warenkorbs (einschließlich des im Browser-localStorage gespeicherten Warenkorbs, der funktional und kein Tracking-Cookie ist).
  • Analyse – nur mit Ihrer Einwilligung gesetzt; hilft uns zu verstehen, wie die Website genutzt wird. In dieser Kategorie verwenden wir derzeit Google Analytics 4. Sein Tag kann erst tätig werden – also Cookies setzen oder Daten senden –, nachdem Sie eingewilligt haben; der Container, der es enthält, wird bei jedem Seitenaufruf geladen (siehe Abschnitt 6).
  • Marketing – nur mit Ihrer Einwilligung gesetzt; verwendet für Werbung und die Messung von Kampagnen sowie zum Laden eingebetteter Inhalte Dritter wie unserer von Gumlet gehosteten Produktvideos. In dieser Kategorie verwenden wir derzeit Google Ads-Conversion- und Remarketing-Tags sowie den Gumlet-Videoplayer (zusätzlich zu unserem eigenen Affiliate-Cookie), die erst nach Ihrer Einwilligung geladen werden.

Unser aktives Einwilligungsbanner zeigt „Alle akzeptieren" und „Nicht notwendige ablehnen" mit gleicher Prominenz (gleiche Größe und gleiches Format), sodass Annehmen und Ablehnen gleich einfach sind. Ihre Entscheidung wird 12 Monate gespeichert, danach fragen wir Sie erneut. Das Banner berücksichtigt zudem das Browsersignal Global Privacy Control (GPC) als automatischen Opt-out für Analyse- und Marketing-Cookies. Unbedingt erforderliche Cookies bleiben stets aktiv; Analyse und Marketing sind ausschließlich opt-in. Ihre Einwilligungsentscheidung (samt Zeitstempel) wird in Ihrem Browser aufgezeichnet, damit wir Ihre Einstellungen speichern und erneut anwenden können. Sie können Ihre Entscheidungen jederzeit über den Link / das Einwilligungstool „Cookie-Einstellungen" ändern oder widerrufen.

Nachstehend finden Sie eine Übersicht über die von uns gesetzten Cookies und ähnlichen Technologien; das vollständige Verzeichnis (Name, Zweck, Anbieter und Dauer jeweils) wird in der Cookie-Richtlinie geführt. Die Einträge zu Analyse und Marketing (Google Analytics 4 und Google Ads) sind unten bereits enthalten; etwaige weitere Analyse- oder Marketing-Tools werden hier ergänzt, bevor sie aktiviert werden.

Name / SchlüsselTypZweckAnbieterDauer / Speicherung
ryanwear-consent (Einwilligungseinstellung)Unbedingt erforderlichSpeichert Ihre Cookie-Einwilligungsentscheidungen (Analyse / Marketing ein oder aus) und einen ZeitstempelRyan Wear LLClocalStorage; nach 12 Monaten erneut abgefragt
WarenkorbUnbedingt erforderlichSpeichert die Artikel in Ihrem Warenkorb während des EinkaufsRyan Wear LLClocalStorage; bleibt bestehen, bis geändert oder gelöscht
Cloudflare-Sicherheit/CDN (z. B. __cf_bm)Unbedingt erforderlichSicherheit, DDoS-Schutz und VerkehrslenkungCloudflareSitzung / kurzlebig
rw_aff (Affiliate-Verweis)Marketing (nur nach Ihrer Einwilligung gesetzt)Speichert, über welchen Affiliate-/Partnerlink Sie gekommen sind, damit dessen Rabatt beim Checkout automatisch angewendet und der Verkauf dem Partner zugerechnet wird; eine Erstanbieter-Kennung, die nicht an Drittanbieter-Werbetreibende weitergegeben wirdRyan Wear LLCCookie; 60 Tage (letzter Klick gewinnt)
_ga, _ga_* (Google Analytics 4)Analyse (nur nach Ihrer Einwilligung gesetzt)Misst die Website-Nutzung in aggregierter Form; GA4 erhält die IP-Adresse, um einen ungefähren Standort abzuleiten, und Google gibt an, sie nicht zu protokollieren und nicht zu speichernGoogleCookie; bis zu 2 Jahre
_gcl_au, IDE (Google Ads)Marketing (nur nach Ihrer Einwilligung gesetzt)Messung von Werbe-Conversions und seitenübergreifendes RemarketingGoogleCookie; bis zu ca. 13 Monate
Gumlet-Player (z. B. _gum*)Marketing (nur nach Ihrer Einwilligung gesetzt)Spielt unsere eingebetteten Produktvideos ab und erzeugt anonyme Betrachtungs-/Leistungsstatistiken; der Player wird nur geladen, wenn Sie einwilligenGumletCookie / localStorage; Sitzung bis dauerhaft

Zusätzlich zum vorstehend beschriebenen Erstanbieter-Affiliate-Cookie rw_aff verwendet unsere Kategorie Analyse Google Analytics 4 und unsere Kategorie Marketing Google Ads-Conversion-/Remarketing-Tags, beide verwaltet über Google Tag Manager. Diese Tags lösen erst aus, nachdem Sie in die jeweilige Kategorie eingewilligt haben: Es wird kein Google-Cookie gesetzt und es werden keine Analyse-, Conversion- oder Remarketing-Daten an Google gesendet, es sei denn, Sie willigen ein. Google Consent Mode v2 ist für Analyse-, Werbe- und Personalisierungsspeicherung auf `denied` vorbelegt, bevor überhaupt etwas ausgeführt wird, und der Tag-Container von Google wird erst gar nicht abgerufen, bis Sie einwilligen – vor Ihrer Einwilligung sendet Ihr Browser also überhaupt keine Anfrage an Google. Wenn Sie einwilligen, wird der Container von unserem eigenen Tagging-Server (`s.ryanwear.net`, gehostet in den Niederlanden) geladen, und die Messung von Google Analytics wird darüber geleitet; die Conversion- und Remarketing-Daten von Google Ads gehen weiterhin direkt an Google. Vollständige Einzelheiten finden Sie in Abschnitt 6 und in der Cookie-Richtlinie. Sollten wir weitere Analyse- oder Marketing-Tools einführen, werden diese erst nach Ihrer Einwilligung gesetzt, und diese Erklärung wird zuvor aktualisiert.

Für Nutzer in der EU/dem EWR wird die Einwilligung für nicht notwendige Cookies und ähnliche Technologien im Einklang mit der DSGVO und den anwendbaren nationalen Telekommunikations-/Cookie-Vorschriften gehandhabt (in Deutschland dem TDDDG).

11. Daten von Kindern

Unsere Website und Produkte sind für Erwachsene bestimmt und richten sich nicht an Kinder. Die nachstehenden Altersgrenzen betreffen die Einwilligung von Kindern in die Datenverarbeitung, nicht das Recht zum Kauf: Für einen Kauf ist ein Alter von 18 Jahren oder älter erforderlich (oder das Volljährigkeitsalter an Ihrem Wohnort), wie in unseren Nutzungsbedingungen dargelegt, was von den hier genannten Altersgrenzen für die Dateneinwilligung zu unterscheiden ist.

Für Nutzer in der EU/dem EWR beträgt das Mindestalter für die digitale Einwilligung, soweit wir uns bei Diensten der Informationsgesellschaft auf eine Einwilligung stützen, nach Art. 8 DSGVO 16 Jahre, wobei jeder Mitgliedstaat es auf bis zu 13 Jahre absenken kann (zum Beispiel 13 in Estland und 16 in Deutschland). Wir erheben nicht wissentlich personenbezogene Daten von Kindern unterhalb des jeweils geltenden Alters. Für Einwohner der USA verkaufen oder teilen wir nicht wissentlich die personenbezogenen Informationen von Verbrauchern unter 16 Jahren (eine CCPA-Schwelle; siehe Abschnitt 12). Wenn Sie der Auffassung sind, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktieren Sie uns bitte, und wir werden sie löschen.

12. Ihre Datenschutzrechte nach US-Bundesstaatenrecht

Dieser Abschnitt gilt für Einwohner von US-Bundesstaaten mit umfassenden Verbraucherdatenschutzgesetzen. Zum 1. Januar 2026 sind in zwanzig Bundesstaaten umfassende Datenschutzgesetze in Kraft: California (CCPA/CPRA), Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Florida, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland, Tennessee, Indiana, Kentucky und Rhode Island. Obwohl sich diese Gesetze im Detail unterscheiden, gewähren sie einen gemeinsamen Kern an Verbraucherrechten und Offenlegungen, die nachstehend zusammengefasst sind; welche konkreten Rechte Ihnen zustehen, hängt von Ihrem Wohnsitz-Bundesstaat ab.

Meine personenbezogenen Informationen nicht verkaufen oder teilen

Wir verkaufen Ihre personenbezogenen Informationen nicht gegen Geld. Wenn Sie jedoch in unsere Marketing-Kategorie einwilligen, verwenden wir Google Ads-Remarketing- und Conversion-Tags, und die daraus resultierende Verwendung von Cookies und Kennungen für kontextübergreifende verhaltensbasierte / zielgerichtete Werbung kann nach dem California Consumer Privacy Act (in der durch den CPRA geänderten Fassung) und nach gleichwertigen Begriffen anderer bundesstaatlicher Gesetze als „Verkauf" oder „Weitergabe" personenbezogener Informationen gewertet werden. Dies geschieht nur mit Ihrer Einwilligung, und Sie können es jederzeit beenden (siehe unten). Wir verkaufen oder teilen nicht wissentlich die personenbezogenen Informationen von Verbrauchern unter 16 Jahren (eine CCPA-Schwelle, die von den EU-Altersgrenzen nach Art. 8 in Abschnitt 11 zu unterscheiden ist).

Sie können diesem „Verkauf"/dieser „Weitergabe" und zielgerichteter Werbung jederzeit widersprechen, indem Sie in unserem Bereich „Cookie-Einstellungen" die Option „Nicht notwendige ablehnen" wählen (oder Marketing deaktivieren). Unser Einwilligungsbanner erkennt zudem das universelle Opt-out-Signal Global Privacy Control (GPC) als gültigen Widerspruch gegen den Verkauf/die Weitergabe personenbezogener Informationen und gegen zielgerichtete Werbung an, und Marketing bleibt automatisch deaktiviert, wenn ein GPC-Signal vorliegt (siehe Abschnitt 10).

Sensible personenbezogene Informationen

Wir erheben oder verwenden keine sensiblen personenbezogenen Informationen (im Sinne der kalifornischen und ähnlicher bundesstaatlicher Gesetze) zu dem Zweck, Eigenschaften über Sie abzuleiten, und wir verkaufen oder teilen sie nicht.

Ihre Rechte

Vorbehaltlich des Rechts Ihres Bundesstaates und geltender Ausnahmen können Ihnen folgende Rechte zustehen:

  1. Kenntnis / Auskunft über die Kategorien und konkreten personenbezogenen Informationen, die wir erhoben haben, die Quellen, die Zwecke und die Kategorien der Empfänger;
  2. Löschung der personenbezogenen Informationen, die wir von Ihnen erhoben haben;
  3. Berichtigung unrichtiger personenbezogener Informationen, die wir über Sie führen;
  4. Datenübertragbarkeit – Erhalt einer Kopie Ihrer personenbezogenen Informationen in einem übertragbaren, nutzbaren Format;
  5. Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Informationen und gegen zielgerichtete Werbung (bei uns kann dies nur erfolgen, wenn Sie in Marketing / Google Ads einwilligen; Sie können jederzeit über unseren Bereich „Cookie-Einstellungen" oder das GPC-Signal widersprechen);
  6. Einschränkung der Verwendung sensibler personenbezogener Informationen (wir verwenden sie nicht für Zwecke, die dieses Recht auslösen);
  7. Widerspruch gegen Profiling zur Förderung von Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen (wir betreiben kein solches Profiling);
  8. Nichtdiskriminierungwir werden Sie nicht dafür benachteiligen, dass Sie eines dieser Rechte ausüben, insbesondere nicht durch Verweigerung von Waren oder Dienstleistungen, Berechnung unterschiedlicher Preise oder Bereitstellung einer abweichenden Qualität.

Wie Sie Ihre Rechte nach US-Bundesstaatenrecht ausüben

Um diese Rechte auszuüben, kontaktieren Sie uns unter service@ryanwear.net. Wir werden Ihren Antrag wie gesetzlich vorgeschrieben überprüfen. Sie können, soweit zulässig, einen bevollmächtigten Vertreter beauftragen, einen Antrag in Ihrem Namen einzureichen; wir können einen Nachweis der Bevollmächtigung verlangen. Lehnen wir einen Antrag ab, haben Sie unter Umständen das Recht, unter derselben Adresse Widerspruch bei uns einzulegen; soweit Ihr Bundesstaat dies vorsieht, können Sie sich auch an den Attorney General Ihres Bundesstaates (oder, in California, an die California Privacy Protection Agency) wenden.

Kategorien von Informationen (CCPA-Hinweis)

Für Einwohner von California entsprechen die Kategorien personenbezogener Informationen, die wir erheben, denen in Abschnitt 3 (Kennungen; kommerzielle Informationen wie die Bestellhistorie; Internet-/Netzwerkaktivität wie Browsing- und Gerätedaten; sowie Kundendienstaufzeichnungen). Wir erheben diese für die in Abschnitt 3 beschriebenen geschäftlichen und kommerziellen Zwecke, bewahren sie wie in Abschnitt 7 beschrieben auf und legen sie gegenüber den in Abschnitt 5 beschriebenen Empfängern offen. Eine schriftliche Kopie dieser Erklärung ist auf Anfrage erhältlich.

13. Wie wir Ihre Daten schützen

Wir verwenden geeignete technische und organisatorische Maßnahmen, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch oder Veränderung zu schützen, einschließlich Verschlüsselung bei der Übertragung (HTTPS), Zugriffskontrollen und unserer CDN-/Sicherheitsebene (Cloudflare). Kartenzahlungen werden von Revolut abgewickelt, das PCI-DSS-konform ist, sodass wir niemals vollständige Kartennummern vorhalten. Keine Übertragungs- oder Speichermethode ist vollständig sicher, aber wir bemühen uns, Ihre Daten zu schützen.

Im Falle einer Verletzung des Schutzes personenbezogener Daten handeln wir im Einklang mit unseren rechtlichen Verpflichtungen. Für personenbezogene Daten aus der EU/dem EWR umfasst dies die Benachrichtigung der zuständigen Aufsichtsbehörde ohne unangemessene Verzögerung und, soweit machbar, innerhalb von 72 Stunden nach Bekanntwerden der Verletzung (Art. 33 DSGVO) sowie die Benachrichtigung der betroffenen Personen, wenn die Verletzung voraussichtlich ein hohes Risiko für ihre Rechte und Freiheiten zur Folge hat (Art. 34 DSGVO). Soweit das Recht eines US-Bundesstaates dies verlangt, benachrichtigen wir auch die betroffenen Einwohner und Behörden entsprechend.

14. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, der Technologie oder der Rechtslage zu berücksichtigen. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung; bei wesentlichen Änderungen unternehmen wir angemessene Schritte, um Sie zu benachrichtigen.

15. Wie Sie uns kontaktieren

Für alle Datenschutzfragen oder -anträge:

  • Verantwortlicher: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
  • E-Mail: service@ryanwear.net
  • EU-Vertreter / Datenschutz-Kontakt / DPO: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
  • UK-Vertreter (Art. 27 UK GDPR): ein gesonderter, im Vereinigten Königreich niedergelassener Vertreter (nicht Franotech OÜ); vollständiger Name, britische Postanschrift und Kontaktdaten finden sich im Abschnitt „Besucher im Vereinigten Königreich (UK GDPR)"

Siehe auch unser Impressum für die vollständige Unternehmenskennzeichnung sowie unsere Cookie-Richtlinie, unsere Nutzungsbedingungen und unsere Rückerstattungs- und Rückgaberichtlinie.

Haftungsausschluss

Diese Datenschutzerklärung wird zur Transparenz darüber bereitgestellt, wie wir mit personenbezogenen Daten umgehen, und stellt keine Rechtsberatung dar. Für eine Beratung zu Ihrer konkreten Situation wenden Sie sich bitte an eine qualifizierte Fachkraft.