Politique de confidentialité
Dernière mise à jour : 25 July 2026
Cette traduction est fournie à titre indicatif. La version juridiquement contraignante du présent document est l'original en anglais.
La présente Politique de confidentialité explique comment Ryan Wear LLC (« nous », « notre », « nos ») collecte, utilise, partage et protège les données à caractère personnel lorsque vous consultez notre site web, passez une commande ou interagissez autrement avec nous. Nous nous engageons à protéger votre vie privée et à respecter le Règlement général sur la protection des données de l'UE/EEE (GDPR), le Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et le Data Protection Act 2018, ainsi que les lois fédérales et étatiques applicables des États-Unis en matière de protection de la vie privée. La présente politique s'applique au site web accessible à l'adresse https://ryanwear.net. Elle doit être lue conjointement avec notre Politique relative aux cookies, nos Conditions générales d'utilisation, nos Mentions légales et notre Politique de remboursement et de retour.
1. Qui nous sommes (responsable du traitement et contacts)
Ryan Wear LLC est le responsable du traitement de vos données à caractère personnel et le vendeur / commerçant enregistré (merchant of record) pour toutes les commandes dans le monde entier. Ryan Wear LLC est également le fabricant des produits aux fins de la sécurité des produits dans l'UE (GPSR, règlement (UE) 2023/988).
- Société : Ryan Wear LLC
- Forme juridique : Limited Liability Company (LLC), constituée dans l'État du Nouveau-Mexique, États-Unis
- Propriétaire / gérant associé : Ryan Wear (unique propriétaire / associé)
- Établissement principal : 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Adresse électronique de contact : service@ryanwear.net
Représentant dans l'UE et contact pour la protection des données (Franotech OÜ)
Pour les visiteurs et clients situés dans l'Union européenne et l'Espace économique européen (UE/EEE), nous avons désigné un point de contact établi dans l'UE. Franotech OÜ exerce les rôles suivants :
- Distributeur agréé dans l'UE des produits Ryan Wear au sein de l'Union européenne ;
- Opérateur économique responsable dans l'UE / personne responsable de la sécurité des produits (GPSR) au titre du règlement général de l'UE sur la sécurité des produits (règlement (UE) 2023/988, applicable depuis le 13 décembre 2024) — c'est-à-dire le contact établi dans l'UE pour la sécurité et la conformité des produits ;
- Représentant dans l'UE du responsable du traitement établi hors UE Ryan Wear LLC au titre de l'article 27 du GDPR ;
- Contact pour la protection des données dans l'UE / délégué à la protection des données (DPO) pour les questions de protection des données relevant de l'UE/EEE, tel que désigné par Ryan Wear LLC.
Les coordonnées de Franotech OÜ sont les suivantes :
- Société : Franotech OÜ
- Adresse : Rotermanni tn 6, 10111 Tallinn, Estonia
- Adresse électronique de contact : service@ryanwear.net
- Téléphone : +372 636 0743
Représentant au Royaume-Uni (article 27 du UK GDPR)
Pour les visiteurs et clients situés au Royaume-Uni, et indépendamment de Franotech OÜ (qui est notre représentant pour l'UE/EEE uniquement), nous avons désigné un représentant distinct établi au Royaume-Uni au titre de l'article 27 du UK GDPR. Franotech OÜ n'agit pas en tant que représentant au Royaume-Uni, et notre représentant au Royaume-Uni n'agit pas pour les questions relevant de l'UE/EEE. Le nom complet, l'adresse postale au Royaume-Uni et les coordonnées de notre représentant au Royaume-Uni au titre de l'article 27 figurent dans la section Visiteurs du Royaume-Uni (UK GDPR) ci-dessous.
Vous pouvez contacter notre représentant au Royaume-Uni pour toute question relative à notre traitement de vos données à caractère personnel — par courrier postal à son adresse au Royaume-Uni indiquée dans la section « Visiteurs du Royaume-Uni (UK GDPR) » ci-dessous, ou par courriel à service@ryanwear.net en indiquant « à l'attention du représentant au Royaume-Uni au titre de l'article 27 », que nous lui transmettons. La désignation d'un représentant au Royaume-Uni au titre de l'article 27 ne transfère pas notre responsabilité en tant que responsable du traitement.
Les résidents de l'UE/EEE peuvent contacter Franotech OÜ pour toutes les questions de protection des données (et pour toutes les questions de sécurité des produits), en complément ou à la place d'un contact direct avec Ryan Wear LLC. Veuillez noter que le représentant dans l'UE au titre de l'article 27 et un délégué à la protection des données (DPO) sont techniquement des rôles distincts au regard du GDPR. Franotech OÜ agit en tant que représentant dans l'UE au titre de l'article 27 — un point de contact pour les autorités de contrôle et les personnes concernées, ce qui ne transfère pas la responsabilité de conformité en dehors de Ryan Wear LLC — et en tant que contact pour la protection des données dans l'UE / DPO. Le rôle de DPO est ici un point de contact volontaire pour la protection des données dans l'UE ; il ne s'agit pas d'une désignation formelle d'un délégué à la protection des données au titre des articles 37 à 39 du GDPR, que nous ne sommes pas actuellement tenus de désigner. Vous pouvez nous contacter dans votre propre langue, et vous ne perdez aucun de vos droits en choisissant un contact plutôt qu'un autre.
2. Champ d'application de la présente politique
La présente politique couvre les données à caractère personnel que nous traitons lorsque vous :
- naviguez sur notre site web, y effectuez des recherches ou l'utilisez de toute autre manière ;
- passez, payez, recevez ou retournez une commande de nos produits (un sac à dos de voyage / bagage cabine, une veste de voyage pliable et un coussin de voyage cervical) ;
- nous contactez pour une assistance, des retours ou d'autres demandes ;
- vous abonnez à des communications marketing ou interagissez avec nos cookies et outils de consentement.
Elle ne couvre pas les sites web ou services de tiers vers lesquels nous établissons des liens et qui disposent de leurs propres politiques de confidentialité. La présente politique est destinée à notre site web public. Les références à un environnement de préproduction ou de test sont internes et hors du champ d'application.
3. Quelles données à caractère personnel nous collectons, pourquoi et sur quelle base juridique
Nous ne collectons que les données à caractère personnel nécessaires aux finalités décrites ci-dessous. Le tableau présente les catégories de données à caractère personnel, la finalité et la base juridique au titre de l'article 6, paragraphe 1, du GDPR pour les visiteurs de l'UE/EEE. Pour les visiteurs des États-Unis, le même traitement est effectué tel que décrit, sous réserve des droits énoncés à la Section 12.
| Catégorie de données | Exemples | Finalité | Base juridique (art. 6(1) GDPR) |
|---|---|---|---|
| Données de commande et client | Nom, adresse de livraison, adresse de facturation, adresse électronique, contenu de la commande, valeur de la commande | Pour former et exécuter le contrat de vente, traiter et expédier votre commande, gérer les retours et les remboursements, et communiquer au sujet de votre commande | Art. 6(1)(b) — exécution d'un contrat |
| Données de paiement | Confirmation du paiement, données partielles de la carte / quatre derniers chiffres et référence de transaction fournies par notre prestataire de paiement (nous ne conservons pas les numéros de carte complets) | Pour encaisser le paiement, prévenir la fraude et traiter les remboursements | Art. 6(1)(b) — contrat ; Art. 6(1)(f) — intérêt légitime à prévenir la fraude et à sécuriser les transactions |
| Données de compte / correspondance | Courriels d'assistance, messages, demandes de retour / rétractation, enregistrements de réclamations | Pour répondre aux demandes, fournir un support client et conserver une trace des communications | Art. 6(1)(b) — contrat ; Art. 6(1)(f) — intérêt légitime à répondre à vos demandes et à les documenter |
| Données de navigation, d'appareil et de journalisation | Adresse IP, type et version du navigateur, appareil et système d'exploitation, pages de provenance, pages consultées, horodatages, journaux de sécurité / pare-feu (collectés via notre CDN, Cloudflare) | Pour fournir, sécuriser et maintenir le site web, prévenir les abus / attaques DDoS et diagnostiquer les problèmes techniques | Art. 6(1)(f) — intérêt légitime à exploiter un site web sûr et fonctionnel |
| Données de cookies et de consentement | Identifiants de cookies / de stockage et vos choix de consentement (Strictement nécessaires toujours actifs ; Analytiques ; Marketing), avec un horodatage du consentement | Pour mémoriser vos préférences en matière de cookies et n'appliquer les mesures d'audience / le marketing que lorsque vous y consentez | Art. 6(1)(a) — consentement (pour les catégories Analytiques / Marketing) ; pour l'enregistrement de votre choix lui-même, Art. 6(1)(c) — notre obligation légale au titre de l'art. 7(1) GDPR de pouvoir démontrer le consentement |
| Données du panier | Articles ajoutés à votre panier, stockés dans le localStorage de votre navigateur | Pour mémoriser les articles de votre panier pendant vos achats | Art. 6(1)(b) — exécution d'un contrat / mesures prises à votre demande (fonctionnalité strictement nécessaire, il ne s'agit pas d'un cookie de suivi) |
| Données marketing | Adresse électronique, statut d'abonnement, engagement avec nos courriels | Pour envoyer des lettres d'information, des offres et des actualités produits lorsque vous y avez consenti | Art. 6(1)(a) — consentement |
| Données juridiques et de conformité | Documents nécessaires à des fins fiscales, comptables, de droit de la consommation, de sécurité des produits et de litige | Pour respecter nos obligations légales et pour constater, exercer ou défendre des droits en justice | Art. 6(1)(c) — obligation légale ; Art. 6(1)(f) — intérêt légitime en matière d'actions en justice |
Nous ne collectons pas intentionnellement de catégories particulières de données à caractère personnel (telles que des données de santé, biométriques ou politiques), et nous vous demandons de ne pas nous transmettre de telles données.
Intérêts légitimes (art. 6(1)(f))
Lorsque nous nous fondons sur des intérêts légitimes, nous avons mis en balance ces intérêts avec vos droits et libertés. Les intérêts spécifiques que nous poursuivons sont les suivants : sécuriser le site web et prévenir la fraude et les abus ; prévenir la fraude au paiement et les rétrofacturations ; répondre à vos demandes et les documenter ; et constater, exercer ou défendre des droits en justice. Vous pouvez vous opposer à un traitement fondé sur des intérêts légitimes (voir la Section 8), et vous pouvez demander davantage d'informations sur l'analyse de mise en balance concernée en utilisant les contacts indiqués à la Section 1.
La fourniture de données est-elle obligatoire ?
La fourniture des données de commande, de facturation et de contact est nécessaire pour conclure et exécuter un contrat de vente avec vous ; si vous ne les fournissez pas, nous ne pouvons pas traiter ni livrer votre commande. La fourniture des données marketing est facultative et fondée sur votre consentement. Vous n'êtes soumis à aucune obligation légale de fournir des données à caractère personnel pour la simple consultation des parties publiques du site web.
Stockage du panier
Votre panier d'achat est stocké localement dans le localStorage de votre navigateur. Il s'agit d'un stockage strictement nécessaire / fonctionnel permettant le fonctionnement de la boutique ; ce n'est pas un cookie de suivi et il n'est pas partagé avec des tiers à des fins publicitaires.
Données de paiement
Le traitement des cartes et des paiements est assuré par notre prestataire de paiement, Revolut. Lorsque vous payez, les données de votre carte sont saisies et traitées dans l'environnement sécurisé de Revolut. Nous ne recevons ni ne conservons jamais les numéros de carte complets. Nous ne recevons que la confirmation de la transaction et des informations limitées (telles que les quatre derniers chiffres et une référence de transaction) nécessaires à la gestion de votre commande, des remboursements et de la prévention de la fraude. Revolut est conforme à la norme PCI-DSS. Revolut agit en tant que responsable du traitement indépendant pour ses propres finalités de traitement des paiements, de prévention de la fraude, de lutte contre le blanchiment de capitaux et de conformité réglementaire, et son traitement est régi par sa propre déclaration de confidentialité — voir https://www.revolut.com/legal/privacy/. Tout contrôle automatisé de la fraude ou toute notation du risque appliqué à une transaction est effectué par Revolut sous sa propre responsabilité de traitement ; nous ne prenons pas nous-mêmes de décisions automatisées produisant des effets juridiques ou des effets similairement significatifs (voir la Section 8).
4. Comment nous collectons les données à caractère personnel
Nous collectons des données à caractère personnel :
- directement auprès de vous lorsque vous passez une commande, créez un compte (le cas échéant), nous contactez ou vous abonnez au marketing ;
- automatiquement lorsque vous utilisez notre site web, au moyen des journaux de serveur et de sécurité, des cookies et technologies similaires (voir la Section 10) ;
- auprès de nos prestataires de services, tels que notre prestataire de paiement (données de transaction et liées à la fraude) et nos transporteurs (informations de livraison et de suivi), qui nous transmettent des informations relatives aux commandes et à la livraison.
5. Destinataires, sous-traitants et sous-traitants ultérieurs
Nous ne partageons des données à caractère personnel qu'avec les parties ci-dessous, et uniquement dans la mesure nécessaire. Ces prestataires agissent en tant que nos sous-traitants (traitant les données conformément à nos instructions documentées) ou, lorsqu'ils déterminent leurs propres finalités pour des fonctions limitées (telles que l'autorisation de paiement), en tant que responsables du traitement indépendants. Lorsqu'un destinataire est un responsable du traitement indépendant, sa propre déclaration de confidentialité régit ce traitement et nous vous encourageons à en prendre connaissance.
| Destinataire | Rôle | Ce qu'il reçoit | Localisation / base du transfert |
|---|---|---|---|
| Revolut | Prestataire de paiement / responsable du traitement indépendant pour le traitement des paiements | Données de paiement et de transaction nécessaires à l'encaissement du paiement et au traitement des remboursements (nous ne conservons pas les numéros de carte complets) | UE/États-Unis — transferts au titre du EU–US Data Privacy Framework lorsque le destinataire est certifié, à défaut clauses contractuelles types de l'UE ; pour les données à caractère personnel du Royaume-Uni, l'IDTA de l'ICO / les CCT de l'UE + l'addendum britannique, ou la propre certification DPF (extension Royaume-Uni) du destinataire lorsqu'il en détient une |
| Dediroom LLC | Fournisseur d'hébergement / d'infrastructure (sous-traitant) — exploite le serveur dédié sur lequel fonctionnent le Site, sa base de données et notre serveur de balisage | En tant qu'hébergeur, techniquement en mesure d'accéder aux données stockées sur ce serveur, y compris les données de commande et de client, la correspondance et les journaux du serveur | Serveur dédié situé aux Pays-Bas (UE) ; les données au repos restent dans l'UE. Le prestataire lui-même est enregistré aux États-Unis |
| Cloudflare | CDN, proxy inverse, sécurité / protection contre les attaques DDoS — pour le Site et pour notre serveur de balisage `s.ryanwear.net`, de sorte que le trafic de mesure Google Analytics consenti transite par son réseau (sous-traitant) | Données de navigation, d'appareil et de journalisation ; adresses IP ; trafic acheminé vers nos serveurs d'origine et de balisage | Réseau mondial de Cloudflare, y compris l'UE et les États-Unis — transferts au titre du EU–US Data Privacy Framework lorsque le destinataire est certifié, à défaut clauses contractuelles types de l'UE ; pour les données à caractère personnel du Royaume-Uni, l'IDTA de l'ICO / les CCT de l'UE + l'addendum britannique, ou la propre certification DPF (extension Royaume-Uni) du destinataire lorsqu'il en détient une |
| Google (Google Analytics 4 et Google Ads, gérés via Google Tag Manager ; mesure d'audience acheminée via notre propre serveur de balisage) | Fournisseur de mesure d'audience (notre sous-traitant) et, pour les fonctions de conversion et de remarketing Google Ads, responsable du traitement indépendant dans le cadre de ses propres conditions publicitaires — données de mesure uniquement si vous consentez aux catégories Analytiques et/ou Marketing | Si vous consentez : identifiants en ligne / de cookies / d'appareil, pages consultées et événements, et (pour la catégorie Marketing) données d'interaction publicitaire et de conversion. Les données Analytiques parviennent à Google depuis notre serveur de balisage ; les données de conversion / remarketing Ads sont envoyées directement à Google depuis votre navigateur. Google Analytics 4 reçoit votre adresse IP à chaque requête et l'utilise pour en déduire une localisation approximative ; Google déclare qu'il ne l'enregistre ni ne la conserve. Avant tout consentement : rien du tout — aucune balise n'est chargée et votre navigateur n'effectue aucune requête vers Google | Google Ireland Limited (Irlande) ; données traitées par Google LLC aux États-Unis. Google LLC est certifié au titre du EU–US Data Privacy Framework ; à défaut, clauses contractuelles types de l'UE. Pour les données à caractère personnel du Royaume-Uni, l'extension Royaume-Uni du DPF lorsqu'il est certifié, ou l'IDTA de l'ICO / les CCT de l'UE + l'addendum britannique |
| Gumlet Pte. Ltd. (Singapour) | Hébergement et lecteur vidéo pour nos vidéos de produits intégrées — prestataire agissant dans le cadre de ses propres conditions, uniquement si vous consentez à la catégorie Marketing | Identifiants en ligne / de cookies / d'appareil et données de lecture vidéo / de performance lorsque vous lisez une vidéo intégrée. Le lecteur n'est pas chargé, et aucune donnée n'est envoyée à Gumlet, sans votre consentement à la catégorie Marketing | Singapour ; selon la déclaration de confidentialité publiée par Gumlet, les données des clients de l'UE sont traitées à Francfort (UE) et les autres données aux États-Unis. Singapour n'est pas couverte par une décision d'adéquation de l'UE ; par conséquent, tout transfert en dehors de l'EEE repose sur les clauses contractuelles types de l'UE au titre de l'art. 46 GDPR ; pour les données à caractère personnel du Royaume-Uni, l'IDTA de l'ICO ou les CCT de l'UE + l'addendum britannique. Le EU–US Data Privacy Framework n'est pas invoqué pour Gumlet — il ne couvre que les destinataires américains certifiés |
| Notre/nos transporteur(s) tiers | Livraison de votre commande | Nom, adresse de livraison, adresse électronique / téléphone pour les notifications de livraison | Selon la destination de livraison |
| Franotech OÜ | Distributeur dans l'UE, opérateur responsable GPSR, représentant dans l'UE au titre de l'art. 27, contact pour la protection des données dans l'UE / DPO | Correspondance relative à la protection des données et à la sécurité des produits provenant de résidents de l'UE/EEE | Estonie (UE) |
| Conseils professionnels, autorités | Traitement juridique, comptable, fiscal, réglementaire et des litiges | Données strictement nécessaires à la finalité concernée | Selon le cas |
L'acheminement de données à caractère personnel du Royaume-Uni via des sous-traitants ultérieurs établis aux États-Unis (par exemple le CDN Cloudflare et Revolut) constitue en soi un transfert restreint au titre du UK GDPR, nécessitant une garantie au titre de l'article 46 ou le recours à la propre certification DPF (extension Royaume-Uni) du sous-traitant ultérieur ; les bases de transfert ci-dessus sont indiquées pour chaque juridiction en conséquence (voir la Section 6 et « Visiteurs du Royaume-Uni (UK GDPR) »).
Nous utilisons Google Analytics 4 (Analytiques) et les balises de conversion et de remarketing Google Ads (Marketing), gérées via Google Tag Manager. Aucun cookie Google de mesure d'audience ou de publicité n'est déposé, et aucune donnée de mesure d'audience, de conversion ou de remarketing n'est envoyée à Google, tant que vous n'avez pas consenti à la catégorie concernée via la bannière de consentement (voir la Section 10).
Avant que quoi que ce soit d'autre ne s'exécute sur la page, nous réglons Google Consent Mode v2 sur `denied` pour le stockage lié à la mesure d'audience, à la publicité et à la personnalisation ; seul le stockage strictement nécessaire de fonctionnalité et de sécurité est autorisé. De plus, le conteneur de balises de Google n'est récupéré en aucune façon avant votre consentement aux catégories Analytiques ou Marketing.
Lorsque vous consentez, la mesure d'audience transite par un serveur de balisage que nous exploitons sur notre propre domaine (`s.ryanwear.net`, « balisage côté serveur »), hébergé sur notre propre infrastructure aux Pays-Bas. Le conteneur de balises est chargé depuis ce domaine, et les données de mesure Google Analytics 4 y sont envoyées en premier lieu, où nous les traitons avant de les transmettre à Google de serveur à serveur. Les données de conversion et de remarketing Google Ads font exception : elles sont envoyées directement depuis votre navigateur vers les propres domaines de Google. Cloudflare achemine et protège ce serveur en tant que notre sous-traitant, comme il le fait pour le reste du Site.
Rien ne parvient à Google avant votre consentement. Tant que vous n'avez pas consenti aux catégories Analytiques ou Marketing, votre navigateur n'effectue aucune requête, de quelque nature que ce soit, vers Google — aucune balise n'est chargée, aucun cookie n'est déposé, aucun identifiant n'est créé, et votre adresse IP, votre agent utilisateur et l'adresse de la page ne sont pas divulgués à Google. Si vous ne consentez jamais, Google ne reçoit aucune information sur votre visite. Tous les détails figurent dans notre Politique relative aux cookies.
Nous mettrons à jour la présente politique afin d'y nommer tout autre fournisseur de mesure d'audience ou de marketing, leur localisation et les garanties de transfert applicables, avant leur activation.
Nous intégrons des vidéos de produits hébergées par Gumlet. Le lecteur Gumlet est un contenu tiers intégré qui dépose ses propres cookies et traite des données de lecture vidéo ; nous le traitons donc comme une technologie de Marketing : il n'est chargé, et aucune donnée n'est envoyée à Gumlet, qu'après votre consentement à la catégorie Marketing. Jusque-là, un espace réservé est affiché à sa place et aucune requête ne parvient à Gumlet. Gumlet traite ces données au titre de sa propre déclaration de confidentialité — voir https://www.gumlet.com/privacy.
Nous pouvons également divulguer des données à caractère personnel lorsque la loi l'exige, pour nous conformer à une procédure judiciaire, faire respecter nos conditions, protéger nos droits, biens ou notre sécurité (ou ceux d'autrui), ou dans le cadre d'une fusion, d'une acquisition ou d'une cession d'actifs (avec le maintien de la protection de vos données).
Nous ne vendons pas vos données à caractère personnel. Sauf lorsque vous consentez à notre catégorie Marketing — qui active les balises de remarketing / conversion Google Ads — nous ne « partageons » pas vos données à caractère personnel à des fins de publicité comportementale intercontextuelle, au sens où ces termes sont définis par les lois de Californie et d'autres États des États-Unis. Lorsque vous consentez à la catégorie Marketing, l'utilisation qui en résulte des cookies et identifiants à des fins publicitaires peut être considérée comme une « vente » ou un « partage » au sens de ces lois ; vous pouvez retirer votre consentement à tout moment en refusant les cookies Marketing ou via le signal Global Privacy Control (voir la Section 12).
6. Transferts internationaux de données
Ryan Wear LLC est établie aux États-Unis. Les données à caractère personnel sont traitées aux États-Unis (par Ryan Wear LLC) et via le réseau mondial de diffusion de contenu et de sécurité de Cloudflare. Comme nous collectons les données à caractère personnel directement auprès de vous et exerçons nos activités depuis les États-Unis, lorsque vous passez une commande ou utilisez notre site web, vos données à caractère personnel peuvent être transférées vers, stockées dans ou consultées depuis les États-Unis et d'autres pays situés hors de l'UE/EEE, y compris par nos prestataires de services. En outre, lorsque vous consentez aux catégories Analytiques ou Marketing, Google traite des identifiants de cookies / d'appareil, des données d'utilisation et d'interaction publicitaire aux États-Unis (via Google LLC, qui est certifié au titre du EU–US Data Privacy Framework) ; aucune donnée de mesure d'audience ou de publicité ne parvient à Google sans votre consentement. Avant le consentement, aucun transfert vers Google n'a lieu — votre navigateur ne contacte pas Google (Section 5). Après le consentement, les données Analytiques sont transférées à Google depuis notre serveur de balisage situé aux Pays-Bas, et les données de conversion / remarketing Ads directement depuis votre navigateur ; les mêmes garanties ci-dessous s'appliquent aux deux.
Les États-Unis n'ont pas fait l'objet d'une décision d'adéquation générale de l'UE ; en revanche, le EU–U.S. Data Privacy Framework (DPF) constitue une décision d'adéquation (adoptée le 10 juillet 2023) qui couvre les transferts vers les organisations américaines ayant procédé à une auto-certification au titre de la liste officielle du Data Privacy Framework et y figurant. Nous nous fondons sur les garanties appropriées suivantes pour les transferts de données à caractère personnel de l'UE/EEE :
- EU–U.S. Data Privacy Framework (DPF) : lorsque le destinataire est certifié au titre de la liste du Data Privacy Framework et y figure, nous nous fondons sur le DPF (et ses extensions Royaume-Uni et Suisse) comme mécanisme de transfert.
- Clauses contractuelles types de l'UE (CCT) : lorsque le destinataire n'est pas certifié DPF, nous nous fondons sur les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914), assorties de mesures techniques et organisationnelles supplémentaires si nécessaire et appliquées avec le module pertinent (par exemple de responsable du traitement à responsable du traitement ou de responsable du traitement à sous-traitant). Nous ne nous fondons pas sur les dérogations prévues à l'article 49 du GDPR pour ces flux : elles ne sont disponibles que pour des transferts occasionnels et non répétitifs, ce qui n'est pas le cas ici.
- Collecte directe par un responsable du traitement établi hors UE : lorsque des données à caractère personnel sont fournies directement à Ryan Wear LLC par vous, de votre propre initiative, lorsque vous commandez sur notre site web ou l'utilisez au sein de l'UE/EEE, cela ne constitue généralement pas un « transfert international » au sens du chapitre V du GDPR (conformément aux lignes directrices 05/2021 du CEPD sur l'articulation entre l'article 3 et le chapitre V), car il n'existe pas d'exportateur distinct établi dans l'UE mettant les données à disposition — au contraire, le GDPR s'applique à ce traitement de manière extraterritoriale au titre de l'article 3, paragraphe 2, et Franotech OÜ agit en tant que notre représentant dans l'UE au titre de l'article 27. Le représentant au titre de l'article 27 ne constitue pas en soi un outil de transfert. Lorsque nous mettons ensuite ces données à la disposition d'un destinataire distinct situé dans un pays tiers (un transfert ultérieur), nous appliquons le DPF ou les CCT comme indiqué ci-dessus.
Transferts en provenance du Royaume-Uni
Les mécanismes ci-dessus sont des instruments de l'UE et sont désignés pour la juridiction qu'ils couvrent. Pour les transferts en provenance du Royaume-Uni, nous utilisons l'ICO International Data Transfer Agreement (IDTA) (privilégié pour les flux exclusivement britanniques) ou les CCT de l'UE + l'UK International Data Transfer Addendum de l'ICO, chacun étant étayé par une évaluation documentée des risques liés au transfert (Transfer Risk Assessment). L'IDTA ne peut satisfaire au GDPR de l'UE et les CCT de l'UE seules ne peuvent satisfaire au UK GDPR — chaque mécanisme est désigné pour la juridiction qu'il couvre. Nous ne nous fondons pas sur le « pont de données » Royaume-Uni–États-Unis (l'extension Royaume-Uni du EU–US Data Privacy Framework), sauf si le destinataire américain concerné est effectivement certifié au titre du Data Privacy Framework, a adhéré à l'extension Royaume-Uni et figure sur la liste du Data Privacy Framework. De plus amples détails figurent dans la section « Visiteurs du Royaume-Uni (UK GDPR) ».
Vous pouvez demander davantage d'informations sur ces garanties, ou une copie des clauses concernées, en utilisant les coordonnées indiquées à la Section 1.
7. Combien de temps nous conservons vos données (durée de conservation)
Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, y compris pour satisfaire aux obligations légales, comptables, fiscales et déclaratives. Lorsque nous ne pouvons pas indiquer une durée fixe, nous précisons les critères que nous utilisons pour la déterminer.
| Données | Durée de conservation / critère |
|---|---|
| Documents de commande, de facturation et fiscaux | 7 ans, pour respecter nos obligations de conservation fiscales et comptables |
| Compte client et coordonnées | Pendant toute la durée de votre compte ou de la relation client, puis supprimés ou anonymisés |
| Correspondance d'assistance / de retours / de rétractation | Jusqu'à 24 mois après la résolution, sauf si une conservation plus longue est nécessaire pour une réclamation connexe |
| Données marketing | Jusqu'à ce que vous vous désabonniez ou retiriez votre consentement, puis supprimées sans délai des listes de marketing actives |
| Enregistrements de cookies / de consentement | Pendant toute la durée de votre consentement plus jusqu'à 12 mois ; votre préférence de consentement est stockée dans votre navigateur et redemandée après 12 mois (voir la Section 10) |
| Journaux de serveur et de sécurité | Jusqu'à 12 mois, sauf si une conservation plus longue est nécessaire pour une enquête de sécurité |
Lorsque la durée ou le critère de conservation est atteint, nous supprimons ou anonymisons les données de manière sécurisée. Les durées exactes peuvent être confirmées sur demande et peuvent varier en cas de conservation légale (legal hold) ou de litige en cours.
8. Vos droits en matière de protection des données (GDPR / UE/EEE)
Si vous vous trouvez dans l'UE/EEE, vous disposez des droits suivants à l'égard de vos données à caractère personnel. Nous répondrons dans les délais fixés par la loi — généralement un mois, prorogeable de deux mois supplémentaires pour les demandes complexes ou nombreuses. L'exercice de vos droits est gratuit ; nous ne pouvons refuser une demande ou facturer des frais raisonnables que lorsqu'une demande est manifestement infondée ou excessive.
| Droit | Signification |
|---|---|
| Droit d'accès | Obtenir la confirmation que nous traitons ou non vos données et en obtenir une copie |
| Droit de rectification | Faire corriger des données inexactes ou incomplètes |
| Droit à l'effacement (« droit à l'oubli ») | Faire supprimer vos données dans certaines circonstances |
| Droit à la limitation | Limiter la manière dont nous traitons vos données dans certaines circonstances |
| Droit à la portabilité des données | Recevoir certaines données dans un format structuré et lisible par machine et les faire transmettre à un autre responsable du traitement |
| Droit d'opposition | Vous opposer à un traitement fondé sur des intérêts légitimes, et vous opposer à la prospection directe à tout moment |
| Droits relatifs aux décisions automatisées | Ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets similairement significatifs — nous ne procédons pas nous-mêmes à une telle prise de décision (tout contrôle automatisé de la fraude au paiement est effectué par Revolut en tant que responsable du traitement indépendant ; voir la Section 3) |
| Droit de retirer son consentement | Retirer votre consentement à tout moment lorsque le traitement est fondé sur le consentement, sans affecter la licéité du traitement effectué avant le retrait |
| Droit d'introduire une réclamation | Introduire une réclamation auprès d'une autorité de contrôle de la protection des données (voir ci-dessous) |
Comment exercer vos droits
Pour exercer l'un de ces droits, contactez-nous à l'adresse service@ryanwear.net, ou contactez notre représentant dans l'UE et contact pour la protection des données Franotech OÜ (voir la Section 1). Nous pourrions avoir besoin de vérifier votre identité avant de donner suite à une demande.
Droit d'introduire une réclamation auprès d'une autorité de contrôle
Si vous estimez que nous n'avons pas traité vos données de manière licite, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données — en particulier l'autorité de votre propre État membre de l'UE/EEE de résidence, de lieu de travail ou du lieu de la violation alléguée. À titre d'option supplémentaire, notre représentant dans l'UE étant établi en Estonie, vous pouvez également contacter l'Inspection estonienne de la protection des données (Andmekaitse Inspektsioon, AKI) — https://www.aki.ee. La désignation d'un représentant au titre de l'article 27 ne crée pas de guichet unique et ne détermine pas d'autorité chef de file. Nous apprécierions toutefois d'avoir la possibilité de traiter vos préoccupations en premier lieu.
Où nous vendons
Nous vendons et expédions à des clients situés dans l'Union européenne / l'Espace économique européen (EEE), au Royaume-Uni (UK) et aux États-Unis. Comme nous proposons des biens à des personnes situées au Royaume-Uni, le UK GDPR (tel qu'il fait partie du droit britannique) s'applique à ce traitement au titre de son champ d'application extraterritorial (article 3, paragraphe 2, point a)), en complément du GDPR de l'UE pour les personnes situées dans l'UE/EEE. La situation spécifique au Royaume-Uni est exposée dans la nouvelle section « Visiteurs du Royaume-Uni » ci-dessous.
9. Visiteurs du Royaume-Uni (UK GDPR)
La présente section s'applique si vous vous trouvez au Royaume-Uni. Elle s'ajoute aux dispositions relatives à l'UE/EEE ci-dessus, sans les remplacer.
Champ d'application extraterritorial
Ryan Wear LLC est un responsable du traitement établi hors du Royaume-Uni qui propose des biens à des personnes concernées situées au Royaume-Uni. Notre traitement des données à caractère personnel du Royaume-Uni est donc soumis au UK GDPR (et au Data Protection Act 2018) au titre de son champ d'application extraterritorial prévu à l'article 3, paragraphe 2, point a), du UK GDPR.
Représentant au Royaume-Uni au titre de l'article 27
Comme nous sommes établis hors du Royaume-Uni et proposons des biens à des personnes situées au Royaume-Uni, nous avons désigné un représentant établi au Royaume-Uni au titre de l'article 27 du UK GDPR. Notre représentant au Royaume-Uni est : Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (immatriculée en Angleterre et au pays de Galles, numéro de société 17350545). Vous pouvez contacter notre représentant au Royaume-Uni pour toute question relative à notre traitement de vos données à caractère personnel ; cela ne transfère pas notre responsabilité en tant que responsable du traitement.
Il s'agit d'une désignation distincte de celle de Franotech OÜ, qui est notre représentant pour l'UE uniquement. Franotech OÜ n'agit pas en tant que, et ne couvre pas, notre rôle de représentant au Royaume-Uni. Vous pouvez joindre notre représentant au Royaume-Uni par courrier postal à l'adresse au Royaume-Uni indiquée ci-dessus, ou par courriel à service@ryanwear.net en indiquant « à l'attention du représentant au Royaume-Uni au titre de l'article 27 » ; nous lui transmettons ces messages. Le contact postal à l'adresse au Royaume-Uni est toujours disponible pour vous et pour l'ICO.
Autorité de contrôle du Royaume-Uni et droit de réclamation
L'autorité de contrôle du Royaume-Uni est l'Information Commissioner's Office (ICO). Si vous vous trouvez au Royaume-Uni et estimez que nous n'avons pas traité vos données à caractère personnel de manière licite, vous avez le droit d'introduire une réclamation auprès de l'ICO (ico.org.uk ; déposer une réclamation à l'adresse https://ico.org.uk/make-a-complaint/ ; ligne d'assistance 0303 123 1113) — idéalement après nous avoir d'abord soumis la question afin que nous ayons la possibilité de la résoudre.
Réclamations auprès de nous
Nous disposons d'une procédure de traitement des réclamations en matière de protection des données, et vous pouvez adresser une réclamation à nous comme à l'ICO. Nous accuserons réception d'une réclamation (l'ICO indique un délai d'environ 30 jours) et y répondrons sans retard injustifié. Cela reflète la nouvelle obligation légale de traitement des réclamations incombant aux responsables du traitement, introduite par le Data (Use and Access) Act 2025 (DUAA), qui prend effet le 19 juin 2026.
Droits des personnes concernées au Royaume-Uni
Les personnes situées au Royaume-Uni disposent du même catalogue de droits que celui exposé à la Section 8 — en parité avec le UK GDPR — y compris les droits d'accès, de rectification, d'effacement, de limitation, de portabilité des données, d'opposition, de retrait du consentement et le droit d'introduire une réclamation. Vous pouvez exercer ces droits via service@ryanwear.net ou par l'intermédiaire de notre représentant au Royaume-Uni (voir ci-dessus). Il n'est pas nécessaire de reproduire ici l'intégralité du tableau ; les mêmes droits, conditions et délais de réponse s'appliquent.
Transferts internationaux du Royaume-Uni vers les États-Unis
Lorsque vous commandez sur notre site web ou l'utilisez, vos données à caractère personnel sont transférées vers les États-Unis et y sont traitées par Ryan Wear LLC et via nos prestataires de services. Pour ces transferts de données à caractère personnel du Royaume-Uni vers les États-Unis, nous nous fondons sur l'ICO International Data Transfer Agreement (IDTA) (ou, lorsque des CCT de l'UE sont utilisées, les clauses contractuelles types de l'UE assorties de l'UK International Data Transfer Addendum de l'ICO), étayé par une évaluation documentée des risques liés au transfert (Transfer Risk Assessment). Nous ne nous fondons pas sur le « pont de données » Royaume-Uni–États-Unis (l'extension Royaume-Uni du EU–US Data Privacy Framework), sauf si le destinataire américain concerné est effectivement certifié au titre du Data Privacy Framework, a adhéré à l'extension Royaume-Uni et figure sur la liste du Data Privacy Framework.
Conservation et base juridique
Les durées et critères de conservation figurant à la Section 7, ainsi que les bases juridiques figurant à la Section 3, s'appliquent de la même manière aux personnes situées au Royaume-Uni (à lire au regard des dispositions correspondantes du UK GDPR).
10. Cookies et consentement
Nous utilisons des cookies et technologies similaires pour exploiter le site web, mémoriser vos préférences et — uniquement lorsque vous y consentez — réaliser des mesures d'audience et du marketing. Pour une description complète de chaque cookie et technologie similaire, de son fournisseur et de sa durée, consultez notre Politique relative aux cookies. Nous présentons une bannière de consentement granulaire comportant les catégories suivantes :
- Strictement nécessaires — toujours actifs ; nécessaires au fonctionnement du site et du panier (y compris le panier stocké dans le localStorage du navigateur, qui est fonctionnel et n'est pas un cookie de suivi).
- Analytiques — déposés uniquement avec votre consentement ; ils nous aident à comprendre comment le site est utilisé. Nous utilisons actuellement Google Analytics 4 dans cette catégorie. Sa balise ne peut agir — déposer des cookies ou envoyer des données — qu'après votre consentement ; le conteneur qui la porte est chargé à chaque affichage de page (voir la Section 6).
- Marketing — déposés uniquement avec votre consentement ; utilisés à des fins publicitaires et de mesure des campagnes, et pour charger des contenus tiers intégrés tels que nos vidéos de produits hébergées par Gumlet. Nous utilisons actuellement les balises de conversion et de remarketing Google Ads ainsi que le lecteur vidéo Gumlet dans cette catégorie (en plus de notre cookie d'affiliation propriétaire), chargés uniquement après votre consentement.
Notre bannière de consentement active présente « Tout accepter » et « Refuser les cookies non essentiels » avec une importance égale (même taille et même format), de sorte qu'accepter et refuser soient tout aussi faciles. Votre choix est conservé pendant 12 mois, à l'issue desquels nous vous le redemandons. La bannière respecte également le signal de navigateur Global Privacy Control (GPC) comme opposition automatique aux cookies analytiques et marketing. Les cookies strictement nécessaires restent toujours actifs ; les cookies analytiques et marketing reposent uniquement sur un consentement préalable (opt-in). Votre choix de consentement (et un horodatage) est enregistré dans votre navigateur afin que nous puissions mémoriser et réappliquer vos préférences. Vous pouvez modifier ou retirer vos choix à tout moment via le lien / l'outil de consentement Paramètres des cookies.
Un résumé des cookies et technologies similaires que nous déposons figure ci-dessous ; le registre complet (nom, finalité, fournisseur et durée de chacun) est tenu dans la Politique relative aux cookies. Les entrées Analytiques et Marketing (Google Analytics 4 et Google Ads) sont déjà incluses ci-dessous ; tout autre outil de mesure d'audience ou de marketing y sera ajouté avant son activation.
| Nom / clé | Type | Finalité | Fournisseur | Durée / stockage |
|---|---|---|---|---|
| ryanwear-consent (préférence de consentement) | Strictement nécessaire | Stocke vos choix de consentement aux cookies (Analytiques / Marketing activés ou désactivés) et un horodatage | Ryan Wear LLC | localStorage ; redemandé après 12 mois |
| Panier d'achat | Strictement nécessaire | Mémorise les articles de votre panier pendant vos achats | Ryan Wear LLC | localStorage ; persiste jusqu'à modification ou effacement |
| Sécurité / CDN Cloudflare (par ex. __cf_bm) | Strictement nécessaire | Sécurité, protection contre les attaques DDoS et acheminement du trafic | Cloudflare | Session / de courte durée |
| rw_aff (parrainage d'affiliation) | Marketing (déposé uniquement après votre consentement) | Mémorise le lien d'affilié / de partenaire par lequel vous êtes arrivé afin que sa remise s'applique automatiquement au paiement et que le partenaire soit crédité de la vente ; un identifiant propriétaire, non partagé avec des annonceurs tiers | Ryan Wear LLC | Cookie ; 60 jours (le dernier clic l'emporte) |
| _ga, _ga_* (Google Analytics 4) | Analytiques (déposé uniquement après votre consentement) | Mesure l'utilisation du site de manière agrégée ; GA4 reçoit l'adresse IP pour en déduire une localisation approximative et Google déclare qu'il ne l'enregistre ni ne la conserve | Cookie ; jusqu'à 2 ans | |
| _gcl_au, IDE (Google Ads) | Marketing (déposé uniquement après votre consentement) | Mesure des conversions publicitaires et remarketing intersites | Cookie ; jusqu'à environ 13 mois | |
| Lecteur Gumlet (par ex. _gum*) | Marketing (déposé uniquement après votre consentement) | Lit nos vidéos de produits intégrées et produit des statistiques anonymes de visionnage / de performance ; le lecteur n'est chargé qu'après votre consentement | Gumlet | Cookie / localStorage ; de la session à persistant |
Outre le cookie de parrainage d'affiliation propriétaire rw_aff décrit ci-dessus, notre catégorie Analytiques utilise Google Analytics 4 et notre catégorie Marketing utilise les balises de conversion / remarketing Google Ads, toutes deux gérées via Google Tag Manager. Ces balises ne se déclenchent qu'après votre consentement à la catégorie concernée : aucun cookie Google n'est déposé et aucune donnée de mesure d'audience, de conversion ou de remarketing n'est envoyée à Google sans votre consentement. Google Consent Mode v2 est préréglé sur `denied` pour le stockage lié à la mesure d'audience, à la publicité et à la personnalisation avant que quoi que ce soit ne s'exécute, et le conteneur de balises de Google n'est récupéré en aucune façon avant votre consentement — de sorte qu'avant tout consentement, votre navigateur n'effectue absolument aucune requête vers Google. Lorsque vous consentez, le conteneur est chargé depuis notre propre serveur de balisage (`s.ryanwear.net`, hébergé aux Pays-Bas) et la mesure Google Analytics y est acheminée ; les données de conversion et de remarketing Google Ads continuent d'être envoyées directement à Google. Voir la Section 6 et la Politique relative aux cookies pour tous les détails. Si nous introduisons d'autres outils de mesure d'audience ou de marketing, ils ne seront déposés qu'après votre consentement, et la présente politique sera mise à jour au préalable.
Pour les utilisateurs de l'UE/EEE, le consentement aux cookies et technologies similaires non essentiels est géré conformément au GDPR et aux règles nationales applicables en matière de télécommunications / cookies (en Allemagne, le TDDDG).
11. Données des enfants
Notre site web et nos produits sont destinés aux adultes et ne s'adressent pas aux enfants. Les âges indiqués ci-dessous concernent le consentement au traitement des données des enfants, et non le droit d'acheter : l'achat requiert d'être âgé de 18 ans ou plus (ou l'âge de la majorité applicable dans votre lieu de résidence), comme indiqué dans nos Conditions générales d'utilisation, ce qui est une question distincte des âges de consentement au traitement des données évoqués ici.
Pour les utilisateurs de l'UE/EEE, lorsque nous nous fondons sur le consentement pour des services de la société de l'information, l'âge minimal du consentement numérique au titre de l'article 8 du GDPR est de 16 ans, mais chaque État membre peut l'abaisser jusqu'à 13 ans (par exemple, 13 ans en Estonie et 16 ans en Allemagne). Nous ne collectons pas sciemment de données à caractère personnel d'enfants n'ayant pas atteint l'âge applicable. Pour les résidents des États-Unis, nous ne vendons ni ne partageons sciemment les informations personnelles de consommateurs de moins de 16 ans (un seuil de la CCPA ; voir la Section 12). Si vous pensez qu'un enfant nous a fourni des données à caractère personnel, veuillez nous contacter et nous les supprimerons.
12. Vos droits en matière de protection de la vie privée au titre du droit des États américains
La présente section s'applique aux résidents des États américains dotés de lois complètes sur la protection de la vie privée des consommateurs. Au 1er janvier 2026, vingt États disposent de lois complètes sur la protection de la vie privée en vigueur : la Californie (CCPA/CPRA), la Virginie, le Colorado, le Connecticut, l'Utah, le Texas, l'Oregon, le Montana, l'Iowa, la Floride, le Delaware, le New Jersey, le Nebraska, le New Hampshire, le Minnesota, le Maryland, le Tennessee, l'Indiana, le Kentucky et le Rhode Island. Bien que ces lois diffèrent dans le détail, elles accordent un socle commun de droits et d'informations aux consommateurs, résumés ci-dessous ; les droits spécifiques dont vous disposez dépendent de votre État de résidence.
Ne pas vendre ni partager mes informations personnelles
Nous ne vendons pas vos informations personnelles contre de l'argent. Toutefois, si vous consentez à notre catégorie Marketing, nous utilisons les balises de remarketing et de conversion Google Ads, et l'utilisation qui en résulte des cookies et identifiants à des fins de publicité comportementale intercontextuelle / ciblée peut être considérée comme une « vente » ou un « partage » d'informations personnelles au titre du California Consumer Privacy Act (tel que modifié par le CPRA) et de termes équivalents au titre d'autres lois étatiques. Cela ne se produit qu'avec votre consentement préalable (opt-in) et vous pouvez y mettre fin à tout moment (voir ci-dessous). Nous ne vendons ni ne partageons sciemment les informations personnelles de consommateurs de moins de 16 ans (un seuil de la CCPA distinct des âges prévus à l'article 8 de l'UE mentionnés à la Section 11).
Vous pouvez vous opposer à cette « vente » / ce « partage » et à la publicité ciblée à tout moment en sélectionnant « Refuser les cookies non essentiels » (ou en désactivant la catégorie Marketing) dans notre panneau « Paramètres des cookies ». Notre bannière de consentement reconnaît également le signal universel d'opposition Global Privacy Control (GPC) comme une opposition valable à la vente / au partage d'informations personnelles et à la publicité ciblée, et la catégorie Marketing reste automatiquement désactivée lorsqu'un signal GPC est présent (voir la Section 10).
Informations personnelles sensibles
Nous ne collectons ni n'utilisons d'informations personnelles sensibles (telles que définies par la loi de Californie et les lois étatiques similaires) dans le but de déduire des caractéristiques vous concernant, et nous ne les vendons ni ne les partageons.
Vos droits
Sous réserve du droit de votre État et des exceptions applicables, vous pouvez avoir le droit de :
- Connaître / accéder aux catégories et éléments spécifiques d'informations personnelles que nous avons collectés, aux sources, aux finalités et aux catégories de destinataires ;
- Supprimer les informations personnelles que nous avons collectées auprès de vous ;
- Corriger les informations personnelles inexactes que nous détenons à votre sujet ;
- Portabilité des données — obtenir une copie de vos informations personnelles dans un format portable et utilisable ;
- Vous opposer à la vente ou au partage d'informations personnelles et à la publicité ciblée (pour nous, cela ne peut se produire que si vous consentez à la catégorie Marketing / Google Ads ; vous pouvez vous y opposer à tout moment via notre panneau « Paramètres des cookies » ou le signal GPC) ;
- Limiter l'utilisation des informations personnelles sensibles (nous ne les utilisons pas à des fins déclenchant ce droit) ;
- Vous opposer au profilage en vue de décisions produisant des effets juridiques ou des effets similairement significatifs (nous ne procédons pas à un tel profilage) ;
- Non-discrimination — nous n'exercerons aucune discrimination à votre encontre pour l'exercice de l'un de ces droits, notamment en refusant des biens ou services, en pratiquant des prix différents ou en fournissant un niveau de qualité différent.
Comment exercer vos droits au titre du droit des États américains
Pour exercer ces droits, contactez-nous à l'adresse service@ryanwear.net. Nous vérifierons votre demande conformément à la loi. Vous pouvez faire appel à un agent autorisé pour soumettre une demande en votre nom lorsque cela est permis ; nous pouvons exiger une preuve d'autorisation. Si nous refusons une demande, vous pouvez avoir le droit de faire appel en nous contactant à la même adresse ; lorsque votre État le prévoit, vous pouvez également contacter le procureur général (Attorney General) de votre État (ou, en Californie, la California Privacy Protection Agency).
Catégories d'informations (avis CCPA)
Pour les résidents de Californie, les catégories d'informations personnelles que nous collectons correspondent à celles de la Section 3 (identifiants ; informations commerciales telles que l'historique des commandes ; activité internet / réseau telle que les données de navigation et d'appareil ; et dossiers de service client). Nous les collectons aux fins professionnelles et commerciales décrites à la Section 3, les conservons comme décrit à la Section 7 et les communiquons aux destinataires décrits à la Section 5. Une copie écrite de la présente politique est disponible sur demande.
13. Comment nous protégeons vos données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre l'accès non autorisé, la perte, l'utilisation abusive ou l'altération, notamment le chiffrement en transit (HTTPS), des contrôles d'accès et notre couche CDN / de sécurité (Cloudflare). Les paiements par carte sont traités par Revolut, qui est conforme à la norme PCI-DSS, de sorte que nous ne détenons jamais les numéros de carte complets. Aucune méthode de transmission ou de stockage n'est totalement sûre, mais nous nous efforçons de protéger vos données.
En cas de violation de données à caractère personnel, nous agirons conformément à nos obligations légales. Pour les données à caractère personnel de l'UE/EEE, cela inclut la notification à l'autorité de contrôle compétente sans retard injustifié et, lorsque cela est possible, dans un délai de 72 heures après en avoir pris connaissance (article 33 du GDPR), ainsi que la notification aux personnes concernées lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés (article 34 du GDPR). Lorsque le droit d'un État américain l'exige, nous notifierons également les résidents concernés et les autorités selon les modalités requises.
14. Modifications de la présente politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter les évolutions de nos pratiques, de la technologie ou de la loi. La version en vigueur est celle publiée sur cette page ; lorsque les modifications sont substantielles, nous prendrons des mesures raisonnables pour vous en informer.
15. Comment nous contacter
Pour toute question ou demande relative à la protection de la vie privée :
- Responsable du traitement : Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Adresse électronique : service@ryanwear.net
- Représentant dans l'UE / contact pour la protection des données / DPO : Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
- Représentant au Royaume-Uni (article 27 du UK GDPR) : un représentant distinct établi au Royaume-Uni (et non Franotech OÜ) ; le nom complet, l'adresse postale au Royaume-Uni et les coordonnées figurent dans la section « Visiteurs du Royaume-Uni (UK GDPR) »
Consultez également nos Mentions légales pour l'identification complète de la société, ainsi que notre Politique relative aux cookies, nos Conditions générales d'utilisation et notre Politique de remboursement et de retour.
Avertissement
La présente Politique de confidentialité est fournie à des fins de transparence sur la manière dont nous traitons les données à caractère personnel et ne constitue pas un conseil juridique. Pour des conseils sur votre situation particulière, veuillez consulter un professionnel qualifié.
