Adatvédelmi szabályzat
Utolsó frissítés: 25 July 2026
Ez a fordítás kizárólag az Ön kényelmét szolgálja. A jelen dokumentum jogilag kötelező érvényű változata az angol nyelvű eredeti.
Ez az Adatvédelmi szabályzat ismerteti, hogyan gyűjti, használja, osztja meg és védi a Ryan Wear LLC („mi", „minket", „miénk") a személyes adatokat, amikor Ön felkeresi weboldalunkat, megrendelést ad le, vagy egyéb módon kapcsolatba lép velünk. Elkötelezettek vagyunk az Ön magánéletének védelme, valamint az EU/EGT általános adatvédelmi rendeletének (GDPR), az Egyesült Királyság általános adatvédelmi rendeletének (UK GDPR) és a 2018. évi adatvédelmi törvénynek (Data Protection Act 2018), továbbá az Egyesült Államok alkalmazandó szövetségi és tagállami adatvédelmi jogszabályainak való megfelelés mellett. Ez a szabályzat a https://ryanwear.net címen elérhető weboldalra vonatkozik. A szabályzatot a Süti-szabályzatunkkal, Általános Szerződési Feltételeinkkel, Impresszumunkkal és Visszatérítési és visszaküldési szabályzatunkkal együtt kell értelmezni.
1. Kik vagyunk (adatkezelő és elérhetőségek)
A Ryan Wear LLC az Ön személyes adataiért felelős adatkezelő, valamint az összes megrendelés eladója / nyilvántartott kereskedője (merchant of record) világszerte. A Ryan Wear LLC egyben a termékek gyártója is az uniós termékbiztonság (GPSR, Regulation (EU) 2023/988) céljából.
- Cég: Ryan Wear LLC
- Jogi forma: korlátolt felelősségű társaság (Limited Liability Company, LLC), amelyet az USA-beli New Mexico államban alapítottak
- Tulajdonos / ügyvezető tag: Ryan Wear (kizárólagos tulajdonos / tag)
- Fő üzleti telephely: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Kapcsolattartási e-mail: service@ryanwear.net
Uniós képviselő és adatvédelmi kapcsolattartó (Franotech OÜ)
Az Európai Unióban és az Európai Gazdasági Térségben (EU/EGT) tartózkodó látogatók és ügyfelek számára uniós székhelyű kapcsolattartót jelöltünk ki. A Franotech OÜ a következő szerepekben jár el:
- A Ryan Wear termékeinek hivatalos uniós forgalmazója az Európai Unión belül;
- Uniós felelős gazdasági szereplő / termékbiztonsági felelős személy (GPSR) az uniós általános termékbiztonsági rendelet (Regulation (EU) 2023/988, amely 13 December 2024 óta alkalmazandó) alapján — azaz a termékbiztonsággal és megfeleléssel kapcsolatos uniós kapcsolattartó;
- A nem uniós adatkezelő, a Ryan Wear LLC uniós képviselője az Article 27 GDPR alapján;
- Uniós adatvédelmi kapcsolattartó / adatvédelmi tisztviselő (DPO) az EU/EGT adatvédelmi ügyekben, a Ryan Wear LLC kijelölése szerint.
A Franotech OÜ elérhetőségei:
- Cég: Franotech OÜ
- Cím: Rotermanni tn 6, 10111 Tallinn, Estonia
- Kapcsolattartási e-mail: service@ryanwear.net
- Telefon: +372 636 0743
Egyesült királyságbeli képviselő (Article 27 UK GDPR)
Az Egyesült Királyságban tartózkodó látogatók és ügyfelek számára — a Franotech OÜ-tól (amely kizárólag az EU/EGT-beli képviselőnk) elkülönülten — az Article 27 UK GDPR alapján külön, az Egyesült Királyságban letelepedett képviselőt jelöltünk ki. A Franotech OÜ nem jár el egyesült királyságbeli képviselőnkként, és az egyesült királyságbeli képviselőnk nem jár el az EU/EGT ügyekben. Az egyesült királyságbeli, Article 27 szerinti képviselőnk teljes neve, egyesült királyságbeli postai címe és elérhetőségei az alábbi Egyesült királyságbeli látogatók (UK GDPR) szakaszban találhatók.
Az egyesült királyságbeli képviselőnkhöz a személyes adatai általunk végzett kezelésével kapcsolatos bármely ügyben fordulhat — postai úton az alábbi „Egyesült királyságbeli látogatók (UK GDPR)" szakaszban megadott egyesült királyságbeli címén, vagy a service@ryanwear.net címre küldött e-mailben, amelyen kérjük feltüntetni: „az egyesült királyságbeli, Article 27 szerinti képviselő figyelmébe" — az ilyen leveleket továbbítjuk neki. Az egyesült királyságbeli, Article 27 szerinti képviselő kijelölése nem ruházza át az adatkezelőként fennálló felelősségünket.
Az EU/EGT-ben lakóhellyel rendelkezők a Franotech OÜ-hoz fordulhatnak minden adatvédelmi ügyben (és minden termékbiztonsági ügyben) a Ryan Wear LLC közvetlen megkeresésén felül vagy helyette. Felhívjuk a figyelmet arra, hogy az Article 27 szerinti uniós képviselő és az adatvédelmi tisztviselő (DPO) a GDPR szerint technikailag különálló szerepek. A Franotech OÜ az Article 27 szerinti uniós képviselőnkként jár el — a felügyeleti hatóságok és az érintettek kapcsolattartási pontjaként, ami nem ruházza el a megfelelési felelősséget a Ryan Wear LLC-től —, valamint az uniós adatvédelmi kapcsolattartónkként / DPO-nkként. A DPO szerep itt önkéntes uniós adatvédelmi kapcsolattartói pont; ez nem a GDPR 37–39. cikke (Articles 37–39 GDPR) szerinti adatvédelmi tisztviselő formális kijelölése, amelynek kijelölésére jelenleg nem vagyunk kötelesek. Kapcsolatba léphet velünk a saját nyelvén, és egyetlen jogát sem veszíti el azzal, ha az egyik kapcsolattartót választja a másik helyett.
2. A jelen szabályzat hatálya
Ez a szabályzat azokra a személyes adatokra terjed ki, amelyeket akkor kezelünk, amikor Ön:
- böngészi, keresi vagy egyébként használja weboldalunkat;
- megrendelést ad le, fizet, átveszi vagy visszaküldi a termékeinkre (egy kézipoggyász-/utazóhátizsákra, egy összehajtható utazókabátra és egy utazási nyakpárnára) vonatkozó megrendelést;
- kapcsolatba lép velünk ügyfélszolgálati, visszaküldési vagy egyéb megkeresés miatt;
- feliratkozik marketingkommunikációra, vagy interakcióba lép a sütijeinkkel és a hozzájárulási eszközeinkkel.
Nem terjed ki azokra a harmadik feles weboldalakra vagy szolgáltatásokra, amelyekre hivatkozunk, mivel azoknak saját adatvédelmi szabályzatuk van. Ez a szabályzat a nyilvános weboldalunkra vonatkozik. A staging- vagy tesztkörnyezetre való hivatkozások belső jellegűek, és nem tartoznak a hatálya alá.
3. Milyen személyes adatokat gyűjtünk, miért, és milyen jogalapon
Csak azokat a személyes adatokat gyűjtjük, amelyekre az alább ismertetett célokból szükségünk van. A táblázat meghatározza a személyes adatok kategóriáit, a célt és az EU/EGT látogatók esetében az Article 6(1) GDPR szerinti jogalapot. Az egyesült államokbeli látogatók esetében ugyanezt az adatkezelést végezzük a leírtak szerint, a 12. szakaszban foglalt jogok mellett.
| Adatkategória | Példák | Cél | Jogalap (Art. 6(1) GDPR) |
|---|---|---|---|
| Megrendelési és ügyféladatok | Név, szállítási cím, számlázási cím, e-mail, a megrendelés tartalma, a megrendelés értéke | Az adásvételi szerződés létrehozása és teljesítése, a megrendelés feldolgozása és kiszállítása, a visszaküldések és visszatérítések kezelése, valamint a megrendeléssel kapcsolatos kommunikáció | Art. 6(1)(b) — szerződés teljesítése |
| Fizetési adatok | A fizetés visszaigazolása, a fizetési szolgáltatónk által megadott részleges/utolsó négy számjegyű kártyaadatok és tranzakció-hivatkozás (a teljes kártyaszámokat nem tároljuk) | A fizetés beszedése, a csalás megelőzése és a visszatérítések feldolgozása | Art. 6(1)(b) — szerződés; Art. 6(1)(f) — a csalás megelőzéséhez és a tranzakciók biztonságához fűződő jogos érdek |
| Fiók- / levelezési adatok | Ügyfélszolgálati e-mailek, üzenetek, visszaküldési/elállási kérelmek, panasznyilvántartások | A megkeresések megválaszolása, ügyfélszolgálat nyújtása és a kommunikáció nyilvántartása | Art. 6(1)(b) — szerződés; Art. 6(1)(f) — a megkeresések megválaszolásához és dokumentálásához fűződő jogos érdek |
| Böngészési, eszköz- és naplóadatok | IP-cím, böngésző típusa és verziója, eszköz és operációs rendszer, hivatkozó oldalak, megtekintett oldalak, időbélyegek, biztonsági/tűzfalnaplók (a CDN-ünkön, a Cloudflare-en keresztül gyűjtve) | A weboldal kiszolgálása, biztonságának megőrzése és karbantartása, a visszaélés/DDoS megelőzése és a technikai hibák elhárítása | Art. 6(1)(f) — a biztonságos, működő weboldal üzemeltetéséhez fűződő jogos érdek |
| Süti- és hozzájárulási adatok | Süti-/tárolási azonosítók és az Ön hozzájárulási döntései (a Feltétlenül szükséges mindig bekapcsolva; Analitikai; Marketing), hozzájárulási időbélyeggel | A süti-beállításainak megjegyzése, és az analitika/marketing alkalmazása csak ott, ahol Ön hozzájárul | Art. 6(1)(a) — hozzájárulás (az Analitikai/Marketing esetében); magának a döntése nyilvántartásának tekintetében Art. 6(1)(c) — az Art. 7(1) GDPR szerinti jogi kötelezettségünk, hogy a hozzájárulást igazolni tudjuk |
| Kosáradatok | A kosárba helyezett tételek, amelyeket a böngészője localStorage tárolójában tárolunk | A kosárban lévő tételek megjegyzése vásárlás közben | Art. 6(1)(b) — szerződés teljesítése / az Ön kérésére tett lépések (feltétlenül szükséges funkció, nem nyomkövető süti) |
| Marketingadatok | E-mail-cím, feliratkozási állapot, az e-mailjeinkkel való interakció | Hírlevelek, ajánlatok és termékfrissítések küldése, amennyiben Ön feliratkozott | Art. 6(1)(a) — hozzájárulás |
| Jogi és megfelelőségi adatok | Adózási, számviteli, fogyasztóvédelmi, termékbiztonsági és jogvitával kapcsolatos célokból szükséges nyilvántartások | Jogi kötelezettségeink teljesítése, valamint jogi igények előterjesztése, érvényesítése vagy védelme | Art. 6(1)(c) — jogi kötelezettség; Art. 6(1)(f) — jogi igényekhez fűződő jogos érdek |
Nem gyűjtünk szándékosan a személyes adatok különleges kategóriáiba tartozó adatokat (például egészségügyi, biometrikus vagy politikai adatokat), és kérjük, hogy ilyen adatokat ne küldjön nekünk.
Jogos érdekek (Art. 6(1)(f))
Ahol jogos érdekre hivatkozunk, ezeket az érdekeket mérlegeltük az Ön jogaival és szabadságaival szemben. A konkrét érdekek, amelyeket követünk, a következők: a weboldal biztonságának megőrzése, valamint a csalás és a visszaélés megelőzése; a fizetési csalás és a visszaterhelések (chargebacks) megelőzése; a megkeresései megválaszolása és dokumentálása; valamint jogi igények előterjesztése, érvényesítése vagy védelme. Ön tiltakozhat a jogos érdeken alapuló adatkezelés ellen (lásd a 8. szakaszt), és további tájékoztatást kérhet a vonatkozó érdekmérlegelési tesztről az 1. szakaszban megadott elérhetőségeken.
Kötelező-e az adatszolgáltatás?
A megrendelési, számlázási és kapcsolattartási adatok megadása szükséges az Önnel kötendő adásvételi szerződés megkötéséhez és teljesítéséhez; ha ezeket nem adja meg, nem tudjuk feldolgozni vagy kiszállítani a megrendelését. A marketingadatok megadása önkéntes és az Ön hozzájárulásán alapul. Önt nem terheli jogszabályi kötelezettség arra, hogy pusztán a weboldal nyilvános részeinek böngészéséhez személyes adatokat adjon meg.
A kosár tárolása
A bevásárlókosarát helyileg, a böngészője localStorage tárolójában tároljuk. Ez feltétlenül szükséges / funkcionális tárolás, amely a bolt működését biztosítja; nem nyomkövető süti, és nem osztjuk meg harmadik felekkel hirdetési célból.
Fizetési adatok
A kártya- és fizetésfeldolgozást fizetési szolgáltatónk, a Revolut végzi. Amikor Ön fizet, a kártyaadatait a Revolut biztonságos környezetében adja meg és dolgozzák fel. A teljes kártyaszámokat soha nem kapjuk meg és nem tároljuk. Kizárólag a tranzakció visszaigazolását és korlátozott mennyiségű információt (például az utolsó négy számjegyet és egy tranzakció-hivatkozást) kapunk meg, amelyek a megrendelése, a visszatérítések és a csalásmegelőzés kezeléséhez szükségesek. A Revolut PCI-DSS-megfelelő. A Revolut a saját fizetésfeldolgozási, csalásmegelőzési, pénzmosás elleni és szabályozási céljai tekintetében önálló adatkezelőként jár el, és adatkezelését a saját adatvédelmi tájékoztatója szabályozza — lásd https://www.revolut.com/legal/privacy/. A tranzakciókra alkalmazott bármely automatizált csalásszűrést vagy kockázati pontozást a Revolut a saját adatkezelői minőségében végzi; mi magunk nem hozunk olyan automatizált döntéseket, amelyek joghatással vagy hasonlóan jelentős hatással járnak (lásd a 8. szakaszt).
4. Hogyan gyűjtjük a személyes adatokat
Személyes adatokat a következő módokon gyűjtünk:
- közvetlenül Öntől, amikor megrendelést ad le, fiókot hoz létre (ha elérhető), kapcsolatba lép velünk, vagy feliratkozik marketingüzenetekre;
- automatikusan, amikor Ön a weboldalunkat használja, szerver- és biztonsági naplók, sütik és hasonló technológiák útján (lásd a 10. szakaszt);
- szolgáltatóinktól, például a fizetési szolgáltatónktól (tranzakciós és csalással kapcsolatos adatok) és a fuvarozóinktól (kézbesítési és nyomon követési információk), akik megrendeléssel és kézbesítéssel kapcsolatos információkat bocsátanak rendelkezésünkre.
5. Címzettek, adatfeldolgozók és további adatfeldolgozók
Személyes adatokat kizárólag az alábbi felekkel és csak a szükséges mértékben osztunk meg. Ezek a szolgáltatók adatfeldolgozóként (a dokumentált utasításaink alapján kezelik az adatokat), vagy ott, ahol korlátozott funkciók (például fizetési engedélyezés) tekintetében maguk határozzák meg a céljaikat, önálló adatkezelőként járnak el. Ahol a címzett önálló adatkezelő, az adott adatkezelést a saját adatvédelmi tájékoztatója szabályozza, amelyet javasolunk elolvasni.
| Címzett | Szerep | Mit kapnak meg | Helyszín / adattovábbítás jogalapja |
|---|---|---|---|
| Revolut | Fizetési szolgáltató / a fizetés feldolgozása tekintetében önálló adatkezelő | A fizetés beszedéséhez és a visszatérítések feldolgozásához szükséges fizetési és tranzakciós adatok (a teljes kártyaszámokat nem tároljuk) | EU/USA — az EU–USA adatvédelmi keret (Data Privacy Framework) szerinti adattovábbítás ott, ahol a címzett tanúsítvánnyal rendelkezik, egyébként az EU általános szerződési feltételei (Standard Contractual Clauses); az egyesült királyságbeli személyes adatok esetében az ICO IDTA / EU SCC + UK kiegészítés (UK Addendum), vagy a címzett saját DPF (UK Extension) tanúsítványa, ha rendelkezik ilyennel |
| Dediroom LLC | Tárhely- / infrastruktúra-szolgáltató (adatfeldolgozó) — a dedikált szervert üzemelteti, amelyen a weboldalunk, annak adatbázisa és a címkeszerverünk fut | Tárhelyszolgáltatóként technikailag hozzáférhet az adott szerveren tárolt adatokhoz, ideértve a rendelési és ügyféladatokat, a levelezést és a szerver naplóit | A dedikált szerver Hollandiában (EU) található; a nyugalmi állapotú adatok az EU-ban maradnak. Maga a szolgáltató az Egyesült Államokban van bejegyezve |
| Cloudflare | CDN, fordított proxy, biztonsági / DDoS-védelem — a weboldalunk és a `s.ryanwear.net` címkeszerverünk számára egyaránt, így a hozzájárulás alapján küldött Google Analytics mérési forgalom is áthalad a hálózatán, továbbítás közben (adatfeldolgozó) | Böngészési, eszköz- és naplóadatok; IP-címek; az origin- és címkeszervereinkhez irányított forgalom | A Cloudflare globális hálózata, ideértve az EU-t és az USA-t — az EU–USA adatvédelmi keret (Data Privacy Framework) szerinti adattovábbítás ott, ahol a címzett tanúsítvánnyal rendelkezik, egyébként az EU általános szerződési feltételei (Standard Contractual Clauses); az egyesült királyságbeli személyes adatok esetében az ICO IDTA / EU SCC + UK kiegészítés (UK Addendum), vagy a címzett saját DPF (UK Extension) tanúsítványa, ha rendelkezik ilyennel |
| Google (Google Analytics 4 és Google Ads, a Google Tag Manageren keresztül kezelve; az Analitika a saját címkeszerverünkön keresztül irányítva) | Analitikai szolgáltató (a mi adatfeldolgozónk), a Google Ads konverziós és remarketing funkciói tekintetében pedig önálló adatkezelő a saját hirdetési feltételei szerint — mérési adatok csak akkor, ha Ön hozzájárul az Analitikai és/vagy Marketing kategóriához | Ha Ön hozzájárul: online/süti-/eszközazonosítók, megtekintett oldalak és események, valamint (a Marketing esetében) a hirdetési interakciós és konverziós adatok. Az Analitikai adatok a címkeszerverünkön keresztül jutnak el a Google-höz; az Ads konverziós/remarketing adatok közvetlenül az Ön böngészőjéből kerülnek a Google-höz. A Google Analytics 4 minden kéréssel megkapja az Ön IP-címét, és abból hozzávetőleges tartózkodási helyet származtat; a Google közlése szerint nem naplózza és nem tárolja azt. Bármely hozzájárulás előtt: egyáltalán semmi — nem töltődik be címke, és a böngészője nem küld kérést a Google felé | Google Ireland Limited (Írország); az adatokat a Google LLC dolgozza fel az Egyesült Államokban. A Google LLC az EU–USA adatvédelmi keret (Data Privacy Framework) szerinti tanúsítvánnyal rendelkezik; egyébként az EU általános szerződési feltételei. Az egyesült királyságbeli személyes adatok esetében a DPF UK Extension ott, ahol tanúsított, vagy az ICO IDTA / EU SCC + UK kiegészítés |
| Gumlet Pte. Ltd. (Szingapúr; videótárolás és -lejátszó, gumlet.com) | Videótárolás és -lejátszó a beágyazott termékvideóinkhoz — szolgáltató a saját feltételei szerint, kizárólag akkor, ha Ön hozzájárul a Marketing kategóriához | Online/süti-/eszközazonosítók és videólejátszási/teljesítményadatok, amikor Ön lejátszik egy beágyazott videót. A lejátszó nem töltődik be, és a Gumlet felé semmilyen adat nem kerül továbbításra, kivéve, ha Ön hozzájárul a Marketing kategóriához | Szingapúr, továbbá a Gumlet közzétett adatvédelmi tájékoztatója szerint az uniós ügyfelek adatait Frankfurtban (EU), az egyéb adatokat pedig az Egyesült Államokban kezeli. Szingapúrra nem terjed ki uniós megfelelőségi határozat, ezért az EGT-n kívülre irányuló minden adattovábbítás az EU általános szerződési feltételein (Standard Contractual Clauses) alapul az Art. 46 GDPR szerint; az egyesült királyságbeli személyes adatok esetében az ICO IDTA, vagy az EU SCC + UK kiegészítés (UK Addendum). A Gumlet esetében nem hivatkozunk az EU–US Data Privacy Framework keretre (EU–USA adatvédelmi keret) — az kizárólag a tanúsítvánnyal rendelkező egyesült államokbeli címzettekre terjed ki |
| Külső fuvarozó(i)nk | A megrendelés kiszállítása | Név, szállítási cím, e-mail/telefon a kiszállítási értesítésekhez | A kiszállítási célországnak megfelelően |
| Franotech OÜ | Uniós forgalmazó, GPSR szerinti felelős gazdasági szereplő, Art. 27 szerinti uniós képviselő, uniós adatvédelmi kapcsolattartó / DPO | Az EU/EGT lakosaitól származó adatvédelmi és termékbiztonsági levelezés | Észtország (EU) |
| Szakmai tanácsadók, hatóságok | Jogi, számviteli, adózási, szabályozási és jogvitával kapcsolatos ügyintézés | Az adott célhoz feltétlenül szükséges adatok | Az esettől függően |
Az egyesült királyságbeli személyes adatoknak az egyesült államokbeli további adatfeldolgozókon (például a Cloudflare CDN-en és a Revoluton) keresztüli továbbítása önmagában is korlátozott adattovábbításnak minősül az UK GDPR alapján, amely Article 46 szerinti garanciát vagy a további adatfeldolgozó saját DPF (UK Extension) tanúsítványára való hivatkozást igényel; a fenti adattovábbítási jogalapokat ennek megfelelően, joghatóságonként tüntettük fel (lásd a 6. szakaszt és az „Egyesült királyságbeli látogatók (UK GDPR)" szakaszt).
A Google Analytics 4-et (Analitikai) és a Google Ads konverziós és remarketing-címkéket (Marketing) használjuk, amelyeket a Google Tag Manager kezel. Semmilyen Google-analitikai vagy -hirdetési süti nem kerül beállításra, és semmilyen analitikai, konverziós vagy remarketing adat nem kerül elküldésre a Google felé, kivéve, ha Ön hozzájárul a vonatkozó kategóriához a hozzájárulási sávon keresztül (lásd a 10. szakaszt).
Mielőtt bármi más lefutna az oldalon, a Google Consent Mode v2 beállítást `denied` (megtagadva) értékre állítjuk az analitikai, hirdetési és személyre szabási tárolás tekintetében; kizárólag a feltétlenül szükséges funkcionális és biztonsági tárolás engedélyezett. Emellett a Google címkekonténere egyáltalán nem kerül lekérésre, amíg Ön hozzá nem járul az Analitikai vagy a Marketing kategóriához.
Amikor Ön hozzájárul, a mérés a saját domainünkön általunk üzemeltetett címkeszerveren (`s.ryanwear.net`, „szerver-oldali címkézés") keresztül zajlik, amelyet a saját infrastruktúránkon, Hollandiában üzemeltetünk. A címkekonténer erről a domainről töltődik be, és a Google Analytics 4 mérési adatai először oda érkeznek meg, ahol feldolgozzuk azokat, majd szerver–szerver kapcsolaton továbbítjuk a Google felé. A Google Ads konverziós és remarketing adatai kivételt képeznek: azok közvetlenül az Ön böngészőjéből jutnak el a Google saját domainjeire. A Cloudflare a mi adatfeldolgozónkként szolgálja ki és védi ezt a szervert, ahogyan a weboldal többi részét is.
A hozzájárulása előtt semmi nem jut el a Google-höz. Amíg Ön nem járul hozzá az Analitikai vagy a Marketing kategóriához, a böngészője semmilyen kérést nem küld a Google felé — nem töltődik be címke, nem kerül beállításra süti, nem jön létre azonosító, és nem hozzuk a Google tudomására az Ön IP-címét, a böngészője azonosítóját (user agent) és az oldal címét. Ha Ön soha nem járul hozzá, a Google semmit nem kap az Ön látogatásáról. A teljes részletek a Süti-szabályzatunkban találhatók.
A jelen szabályzatot frissíteni fogjuk, hogy megnevezzük az esetleges további analitikai vagy marketingszolgáltatókat, azok helyszínét és adattovábbítási garanciáit, mielőtt aktiválnánk őket.
Termékvideóinkat a Gumlet szolgáltatásából ágyazzuk be. A Gumlet lejátszója harmadik féltől származó beágyazott tartalom, amely saját sütiket helyez el és videólejátszási adatokat kezel, ezért Marketing technológiaként kezeljük: kizárólag azt követően töltődik be, és a Gumlet felé kizárólag azt követően kerül bármely adat továbbításra, hogy Ön hozzájárult a Marketing kategóriához. Addig a helyén egy helyettesítő tartalom (placeholder) jelenik meg, és a Gumlet felé semmilyen kérés nem indul. A Gumlet ezeket az adatokat a saját adatvédelmi tájékoztatója szerint kezeli — lásd https://www.gumlet.com/privacy.
Személyes adatokat közölhetünk akkor is, ha ezt jogszabály írja elő, jogi eljárás betartása céljából, feltételeink érvényesítése érdekében, jogaink, tulajdonunk vagy biztonságunk (illetve mások jogainak, tulajdonának vagy biztonságának) védelme érdekében, vagy egyesüléssel, felvásárlással vagy vagyonértékesítéssel összefüggésben (az Ön adatainak folyamatos védelme mellett).
Nem adjuk el az Ön személyes adatait. Azon eset kivételével, amikor Ön hozzájárul a Marketing kategóriánkhoz — amely engedélyezi a Google Ads remarketing-/konverziós címkéket —, nem „osztjuk meg" az Ön személyes adatait kontextuson átívelő viselkedésalapú reklámozás céljából, ahogyan ezeket a fogalmakat a kaliforniai és más amerikai tagállami jogszabályok meghatározzák. Ahol Ön hozzájárul a Marketinghez, a sütik és azonosítók ebből eredő, reklámozási célú felhasználása e jogszabályok szerint „eladásnak" vagy „megosztásnak" minősülhet; ezt bármikor visszavonhatja a marketingsütik elutasításával vagy a Global Privacy Control jelzésen keresztül (lásd a 12. szakaszt).
6. Nemzetközi adattovábbítások
A Ryan Wear LLC az Egyesült Államokban letelepedett. A személyes adatok kezelése az Egyesült Államokban (a Ryan Wear LLC által), valamint a Cloudflare globális tartalomkézbesítő és biztonsági hálózatán keresztül történik. Mivel a személyes adatokat közvetlenül Öntől gyűjtjük, és az Egyesült Államokból működünk, amikor Ön megrendelést ad le vagy a weboldalunkat használja, a személyes adatai továbbításra, tárolásra vagy hozzáférésre kerülhetnek az Egyesült Államokban és az EU/EGT-n kívüli más országokban, ideértve a szolgáltatóink általi hozzáférést is. Ezenkívül ha Ön hozzájárul az Analitikai vagy Marketing kategóriához, a Google süti-/eszközazonosítókat, használati és hirdetési interakciós adatokat kezel az Egyesült Államokban (a Google LLC útján, amely az EU–USA adatvédelmi keret szerinti tanúsítvánnyal rendelkezik); a Google-hoz semmilyen analitikai vagy hirdetési adat nem jut el, kivéve, ha Ön hozzájárul. A hozzájárulás előtt egyáltalán nem történik adattovábbítás a Google felé — a böngészője nem lép kapcsolatba a Google-lel (5. szakasz). A hozzájárulást követően az Analitikai adatok a hollandiai címkeszerverünkről kerülnek továbbításra a Google felé, az Ads konverziós/remarketing adatok pedig közvetlenül az Ön böngészőjéből; mindkettőre ugyanazok az alábbi garanciák vonatkoznak.
Az Egyesült Államok nem részesült általános uniós megfelelőségi határozatban; ehelyett az EU–USA adatvédelmi keret (Data Privacy Framework, DPF) biztosít megfelelőségi határozatot (elfogadva: 10 July 2023), amely azon egyesült államokbeli szervezetekhez irányuló adattovábbításokra terjed ki, amelyek annak keretében önként tanúsítást szereztek, és szerepelnek a hivatalos Data Privacy Framework List jegyzékben. Az EU/EGT személyes adatok továbbításához a következő megfelelő garanciákra hivatkozunk:
- EU–USA adatvédelmi keret (DPF): ahol a címzett annak keretében tanúsítvánnyal rendelkezik, és szerepel a Data Privacy Framework List jegyzékben, a DPF-re (és annak egyesült királyságbeli és svájci kiterjesztéseire) mint adattovábbítási mechanizmusra hivatkozunk.
- EU általános szerződési feltételek (Standard Contractual Clauses, SCC): ahol a címzett nem rendelkezik DPF-tanúsítvánnyal, az Európai Bizottság általános szerződési feltételeire (Implementing Decision (EU) 2021/914) hivatkozunk, adott esetben kiegészítő technikai és szervezési intézkedésekkel együtt, a vonatkozó modul (például adatkezelőtől adatkezelőnek vagy adatkezelőtől adatfeldolgozónak) alkalmazásával. Ezekre az adatáramlásokra nem hivatkozunk az Article 49 GDPR szerinti eltérésekre: azok kizárólag eseti, nem ismétlődő adattovábbításokra vehetők igénybe, ezek pedig nem ilyenek.
- Nem uniós adatkezelő általi közvetlen gyűjtés: ahol a személyes adatokat Ön közvetlenül a Ryan Wear LLC-nek adja meg, saját kezdeményezésére, amikor az EU/EGT-ben a weboldalunkról rendel vagy azt használja, ez általában nem minősül a GDPR V. fejezete (Chapter V GDPR) értelmében vett „nemzetközi adattovábbításnak" (az EDPB 05/2021. sz., a 3. cikk és az V. fejezet kölcsönhatásáról szóló iránymutatásai alapján), mivel nincs külön, az EU-ban letelepedett adatexportőr, amely az adatokat elérhetővé tenné — ehelyett a GDPR területen kívül alkalmazandó erre az adatkezelésre az Article 3(2) alapján, és a Franotech OÜ a mi Article 27 szerinti uniós képviselőnkként jár el. Az Article 27 szerinti képviselő önmagában nem adattovábbítási eszköz. Ahol ezt követően ilyen adatokat egy harmadik országbeli külön címzett rendelkezésére bocsátunk (további adattovábbítás), a fent leírtak szerint a DPF-et vagy az SCC-t alkalmazzuk.
Egyesült Királyságból származó adattovábbítások
A fenti mechanizmusok uniós eszközök, és az általuk lefedett joghatóság szerint vannak megnevezve. Az Egyesült Királyságból származó adattovábbításokhoz az ICO nemzetközi adattovábbítási megállapodását (International Data Transfer Agreement, IDTA) (a kizárólag egyesült királyságbeli adatáramlásokhoz javasolt), vagy az EU SCC-t + az ICO egyesült királyságbeli nemzetközi adattovábbítási kiegészítését (UK International Data Transfer Addendum) használjuk, mindegyiket dokumentált adattovábbítási kockázatértékeléssel (Transfer Risk Assessment) alátámasztva. Az IDTA nem elégítheti ki az EU GDPR-t, és az EU SCC önmagában nem elégítheti ki az UK GDPR-t — mindegyik mechanizmus az általa lefedett joghatóság szerint van megnevezve. Nem hivatkozunk az Egyesült Királyság–Egyesült Államok „adathídra" (data bridge) (az EU–USA adatvédelmi keret egyesült királyságbeli kiterjesztésére), kivéve, ha az adott egyesült államokbeli címzett ténylegesen tanúsítvánnyal rendelkezik a Data Privacy Framework keretében, csatlakozott az egyesült királyságbeli kiterjesztéshez, és szerepel a Data Privacy Framework List jegyzékben. További részletek az „Egyesült királyságbeli látogatók (UK GDPR)" szakaszban találhatók.
Ezekről a garanciákról további tájékoztatást, illetve a vonatkozó rendelkezések másolatát az 1. szakaszban megadott elérhetőségeken kérheti.
7. Meddig őrizzük az Ön adatait (megőrzés)
A személyes adatokat csak addig őrizzük, ameddig az a gyűjtésük céljából szükséges, ideértve a jogi, számviteli, adózási és adatszolgáltatási követelmények teljesítését is. Ahol nem tudunk rögzített időtartamot megadni, ismertetjük az annak meghatározásához használt kritériumokat.
| Adat | Megőrzési idő / kritérium |
|---|---|
| Megrendelési, számlázási és adózási nyilvántartások | 7 év, az adózási és számviteli megőrzési kötelezettségeink teljesítése érdekében |
| Ügyfélfiók és elérhetőségi adatok | A fiók vagy az ügyfélkapcsolat fennállásáig, ezt követően törölve vagy anonimizálva |
| Ügyfélszolgálati / visszaküldési / elállási levelezés | A rendezést követően legfeljebb 24 hónapig, kivéve, ha egy kapcsolódó igény miatt hosszabb ideig szükséges |
| Marketingadatok | A leiratkozásig vagy a hozzájárulás visszavonásáig, ezt követően haladéktalanul törölve az aktív marketinglistákról |
| Süti- / hozzájárulási nyilvántartások | A hozzájárulás fennállásáig, plusz legfeljebb 12 hónap; a hozzájárulási beállítása a böngészőjében tárolódik, és 12 hónap elteltével újra kérjük (lásd a 10. szakaszt) |
| Szerver- és biztonsági naplók | Legfeljebb 12 hónap, kivéve, ha egy biztonsági vizsgálat miatt hosszabb ideig szükséges |
A megőrzési idő vagy kritérium teljesülésekor az adatokat biztonságosan töröljük vagy anonimizáljuk. A pontos időtartamok kérésre megerősíthetők, és eltérhetnek, ha jogi visszatartás (legal hold) vagy folyamatban lévő jogvita áll fenn.
8. Az Ön adatvédelmi jogai (GDPR / EU/EGT)
Ha Ön az EU/EGT-ben tartózkodik, a személyes adataival kapcsolatban az alábbi jogok illetik meg. A törvényben meghatározott határidőn belül válaszolunk — általában egy hónapon belül, amely összetett vagy nagyszámú kérelem esetén további két hónappal meghosszabbítható. A jogai gyakorlása díjmentes; csak akkor tagadhatjuk meg a kérelmet vagy számíthatunk fel észszerű díjat, ha a kérelem egyértelműen megalapozatlan vagy túlzó.
| Jog | Mit jelent |
|---|---|
| Hozzáférési jog | Annak megerősítésének megszerzése, hogy kezeljük-e az adatait, valamint azok másolatának megszerzése |
| Helyesbítéshez való jog | A pontatlan vagy hiányos adatok helyesbíttetése |
| Törléshez való jog („az elfeledtetéshez való jog") | Az adatai törlése bizonyos körülmények között |
| Az adatkezelés korlátozásához való jog | Az adatkezelés korlátozása bizonyos körülmények között |
| Az adathordozhatósághoz való jog | Bizonyos adatok tagolt, géppel olvasható formátumban való megszerzése, és azok másik adatkezelőhöz való továbbíttatása |
| Tiltakozáshoz való jog | Tiltakozás a jogos érdeken alapuló adatkezelés ellen, valamint a közvetlen üzletszerzés elleni tiltakozás bármikor |
| Az automatizált döntéshozatallal kapcsolatos jogok | Az a jog, hogy Ön ne legyen alanya kizárólag automatizált adatkezelésen alapuló olyan döntésnek, amely joghatással vagy hasonlóan jelentős hatással jár — mi magunk nem végzünk ilyen döntéshozatalt (bármely automatizált fizetésicsalás-szűrést a Revolut mint önálló adatkezelő végez; lásd a 3. szakaszt) |
| A hozzájárulás visszavonásához való jog | A hozzájárulás bármikori visszavonása, ahol az adatkezelés hozzájáruláson alapul, a visszavonás előtti adatkezelés jogszerűségének érintése nélkül |
| Panasztételhez való jog | Panasz benyújtása egy adatvédelmi felügyeleti hatósághoz (lásd alább) |
Hogyan gyakorolhatja jogait
E jogok bármelyikének gyakorlásához vegye fel velünk a kapcsolatot a service@ryanwear.net címen, vagy forduljon uniós képviselőnkhöz és adatvédelmi kapcsolattartónkhoz, a Franotech OÜ-hoz (lásd az 1. szakaszt). Előfordulhat, hogy a kérelem teljesítése előtt ellenőriznünk kell a személyazonosságát.
Panasztételi jog a felügyeleti hatóságnál
Ha úgy véli, hogy nem jogszerűen kezeltük az adatait, joga van panaszt benyújtani egy adatvédelmi felügyeleti hatósághoz — különösen a lakóhelye, munkavégzési helye vagy a feltételezett jogsértés helye szerinti EU/EGT-tagállam hatóságához. További lehetőségként, mivel az uniós képviselőnk Észtországban letelepedett, felveheti a kapcsolatot az észt adatvédelmi felügyelettel (Andmekaitse Inspektsioon, AKI) is — https://www.aki.ee. Az Article 27 szerinti képviselő kijelölése nem hoz létre egyablakos ügyintézést (one-stop-shop), és nem határoz meg vezető hatóságot. Ugyanakkor örülnénk, ha először nekünk lenne lehetőségünk foglalkozni az aggályaival.
Hol értékesítünk
Ügyfeleink részére az Európai Unióban / Európai Gazdasági Térségben (EGT), az Egyesült Királyságban (UK) és az Egyesült Államokban értékesítünk és szállítunk. Mivel az Egyesült Királyságban tartózkodó személyeknek kínálunk termékeket, erre az adatkezelésre — az EU/EGT-ben tartózkodó személyekre vonatkozó EU GDPR-on túl — az UK GDPR (amennyiben az az egyesült királyságbeli jog részét képezi) is alkalmazandó a területen kívüli hatálya (Article 3(2)(a)) alapján. Az Egyesült Királyságra vonatkozó rendelkezéseket az alábbi új „Egyesült királyságbeli látogatók" szakasz tartalmazza.
9. Egyesült királyságbeli látogatók (UK GDPR)
Ez a szakasz akkor alkalmazandó, ha Ön az Egyesült Királyságban tartózkodik. A fenti EU/EGT rendelkezések mellett érvényesül, és nem lép azok helyébe.
Területen kívüli hatály
A Ryan Wear LLC az Egyesült Királyságon kívül letelepedett adatkezelő, amely az Egyesült Királyságban tartózkodó érintetteknek kínál termékeket. Az egyesült királyságbeli személyes adatok általunk végzett kezelésére ezért az UK GDPR (és a Data Protection Act 2018) alkalmazandó annak területen kívüli hatálya alapján, az Article 3(2)(a) UK GDPR szerint.
Egyesült királyságbeli Article 27 szerinti képviselő
Mivel az Egyesült Királyságon kívül vagyunk letelepedve, és az Egyesült Királyságban tartózkodó személyeknek kínálunk termékeket, az Article 27 UK GDPR alapján az Egyesült Királyságban letelepedett képviselőt jelöltünk ki. Az egyesült királyságbeli képviselőnk: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (Angliában és Walesben bejegyezve, cégjegyzékszám: 17350545). Az egyesült királyságbeli képviselőnkhöz a személyes adatai általunk végzett kezelésével kapcsolatos bármely ügyben fordulhat; ez nem ruházza át az adatkezelőként fennálló felelősségünket.
Ez külön kijelölés a Franotech OÜ-tól, amely kizárólag az uniós képviselőnk. A Franotech OÜ nem jár el az egyesült királyságbeli képviselői szerepünkben, és nem fedi le azt. Az egyesült királyságbeli képviselőnket postai úton a fenti egyesült királyságbeli címen érheti el, vagy a service@ryanwear.net címre küldött e-mailben, amelyen kérjük feltüntetni: „az egyesült királyságbeli, Article 27 szerinti képviselő figyelmébe"; az ilyen üzeneteket továbbítjuk neki. A postai megkeresés az egyesült királyságbeli címen mindig elérhető Ön és az ICO számára is.
Egyesült királyságbeli felügyeleti hatóság és panasztételi jog
Az egyesült királyságbeli felügyeleti hatóság az Information Commissioner's Office (ICO). Ha Ön az Egyesült Királyságban tartózkodik, és úgy véli, hogy nem jogszerűen kezeltük a személyes adatait, joga van panaszt benyújtani az ICO-hoz (ico.org.uk; panasz benyújtása: https://ico.org.uk/make-a-complaint/; ügyfélvonal: 0303 123 1113) — lehetőleg azt követően, hogy először velünk vetette fel az ügyet, hogy legyen lehetőségünk rendezni azt.
Hozzánk intézett panaszok
Adatvédelmi panaszkezelési eljárást működtetünk, és hozzánk éppúgy panaszt nyújthat be, mint az ICO-hoz. A panasz beérkezését visszaigazoljuk (az ICO szerint körülbelül 30 napon belül), és indokolatlan késedelem nélkül válaszolunk. Ez a Data (Use and Access) Act 2025 (DUAA) által bevezetett, az adatkezelőkre vonatkozó új törvényi panaszkezelési kötelezettséget tükrözi, amely 19 June 2026 napján lép hatályba.
Egyesült királyságbeli érintetti jogok
Az egyesült királyságbeli személyeket ugyanazok a jogok illetik meg, mint amelyeket a 8. szakasz tartalmaz — az UK GDPR-ral összhangban —, ideértve a hozzáférés, a helyesbítés, a törlés, a korlátozás, az adathordozhatóság, a tiltakozás, a hozzájárulás visszavonása jogát és a panasztételi jogot. E jogokat a service@ryanwear.net címen vagy az egyesült királyságbeli képviselőnkön keresztül gyakorolhatja (lásd fent). A teljes táblázatot itt nem szükséges megismételni; ugyanazok a jogok, feltételek és válaszadási határidők érvényesek.
Egyesült Királyságból az Egyesült Államokba irányuló nemzetközi adattovábbítások
Amikor Ön a weboldalunkról rendel vagy azt használja, a személyes adatait a Ryan Wear LLC és a szolgáltatóink az Egyesült Államokba továbbítják és ott kezelik. Az egyesült királyságbeli személyes adatok Egyesült Államokba irányuló ilyen továbbításaihoz az ICO nemzetközi adattovábbítási megállapodására (International Data Transfer Agreement, IDTA) (vagy, ahol EU SCC-t alkalmazunk, az EU általános szerződési feltételeire az ICO egyesült királyságbeli nemzetközi adattovábbítási kiegészítésével együtt) hivatkozunk, dokumentált adattovábbítási kockázatértékeléssel (Transfer Risk Assessment) alátámasztva. Nem hivatkozunk az Egyesült Királyság–Egyesült Államok „adathídra" (data bridge) (az EU–USA adatvédelmi keret egyesült királyságbeli kiterjesztésére), kivéve, ha az adott egyesült államokbeli címzett ténylegesen tanúsítvánnyal rendelkezik a Data Privacy Framework keretében, csatlakozott az egyesült királyságbeli kiterjesztéshez, és szerepel a Data Privacy Framework List jegyzékben.
Megőrzés és jogalap
A 7. szakaszban foglalt megőrzési idők és kritériumok, valamint a 3. szakaszban foglalt jogalapok egyaránt alkalmazandók az egyesült királyságbeli személyekre (az UK GDPR megfelelő rendelkezéseivel összevetve).
10. Sütik és hozzájárulás
Sütiket és hasonló technológiákat használunk a weboldal működtetéséhez, a beállításai megjegyzéséhez, valamint — kizárólag az Ön hozzájárulása esetén — az analitika és a marketing futtatásához. Az egyes sütik és hasonló technológiák, azok szolgáltatójának és időtartamának teljes leírását a Süti-szabályzatunk tartalmazza. Részletes hozzájárulási sávot jelenítünk meg az alábbi kategóriákkal:
- Feltétlenül szükséges — mindig bekapcsolva; a webhely és a kosár működéséhez szükséges (ideértve a böngésző localStorage kosarát, amely funkcionális és nem nyomkövető süti).
- Analitikai — csak az Ön hozzájárulásával kerül beállításra; segít megértenünk, hogyan használják a webhelyet. Jelenleg ebben a kategóriában a Google Analytics 4-et használjuk. A címkéje csak azt követően működhet — azaz helyezhet el sütit vagy küldhet adatot —, hogy Ön hozzájárult; az azt hordozó konténer minden oldalmegtekintéskor betöltődik (lásd a 6. szakaszt).
- Marketing — csak az Ön hozzájárulásával kerül beállításra; hirdetésre és kampányok méréséhez, valamint beágyazott, harmadik féltől származó tartalmak — például a Gumlet által tárolt termékvideóink — betöltéséhez használjuk. Jelenleg ebben a kategóriában a Google Ads konverziós és remarketing-címkéit, valamint a Gumlet videólejátszót használjuk (a saját (first-party) affiliate-sütinken felül), amelyek csak a hozzájárulása után töltődnek be.
Az élő hozzájárulási sávunk az „Accept all" (Összes elfogadása) és a „Reject non-essential" (Nem szükségesek elutasítása) gombot egyenlő hangsúllyal (azonos mérettel és formátummal) jeleníti meg, így az elfogadás és az elutasítás egyformán egyszerű. A választását 12 hónapig tároljuk, ezt követően ismét megkérdezzük. A sáv emellett tiszteletben tartja a Global Privacy Control (GPC) böngészőjelzést mint az analitikai és marketingsütikről való automatikus leiratkozást. A feltétlenül szükséges sütik mindig bekapcsolva maradnak; az analitika és a marketing kizárólag hozzájárulás alapján működik. A hozzájárulási döntése (és egy időbélyeg) a böngészőjében rögzül, hogy megjegyezhessük és újra alkalmazhassuk a beállításait. A választásait bármikor módosíthatja vagy visszavonhatja a „Cookie settings" (Sütibeállítások) hivatkozáson / hozzájárulási eszközön keresztül.
Az általunk beállított sütik és hasonló technológiák összefoglalója az alábbiakban található; a teljes nyilvántartást (mindegyik neve, célja, szolgáltatója és időtartama) a Süti-szabályzat tartalmazza. Az Analitikai és Marketing tételek (Google Analytics 4 és Google Ads) már szerepelnek alább; bármely további analitikai vagy marketingeszközt aktiválása előtt itt tüntetünk fel.
| Név / kulcs | Típus | Cél | Szolgáltató | Időtartam / tárolás |
|---|---|---|---|---|
| ryanwear-consent (hozzájárulási beállítás) | Feltétlenül szükséges | Tárolja az Ön süti-hozzájárulási döntéseit (Analitikai / Marketing be- vagy kikapcsolva) és egy időbélyeget | Ryan Wear LLC | localStorage; 12 hónap elteltével újra kérve |
| Bevásárlókosár | Feltétlenül szükséges | Megjegyzi a kosárban lévő tételeket vásárlás közben | Ryan Wear LLC | localStorage; a módosításig vagy törlésig megőrizve |
| Cloudflare biztonsági/CDN (pl. __cf_bm) | Feltétlenül szükséges | Biztonság, DDoS-védelem és forgalomirányítás | Cloudflare | Munkamenet / rövid élettartamú |
| rw_aff (partnerhivatkozás) | Marketing (csak hozzájárulás után beállítva) | Megjegyzi, melyik partner-/affiliate-hivatkozáson keresztül érkezett, hogy a kedvezményük automatikusan alkalmazódjon a pénztárnál, és a partner jóváírást kapjon az értékesítésért; saját (first-party) azonosító, amelyet nem osztunk meg külső hirdetőkkel | Ryan Wear LLC | Süti; 60 nap (az utolsó kattintás számít) |
| _ga, _ga_* (Google Analytics 4) | Analitikai (csak hozzájárulás után beállítva) | Összesített formában méri a webhelyhasználatot; a GA4 megkapja az IP-címet, és abból hozzávetőleges tartózkodási helyet származtat, a Google közlése szerint azonban nem naplózza és nem tárolja azt | Süti; legfeljebb 2 év | |
| _gcl_au, IDE (Google Ads) | Marketing (csak hozzájárulás után beállítva) | Hirdetési konverziómérés és webhelyek közötti remarketing | Süti; legfeljebb kb. 13 hónap | |
| Gumlet-lejátszó (pl. _gum*) | Marketing (csak hozzájárulás után beállítva) | Lejátssza a beágyazott termékvideóinkat, és anonim megtekintési/teljesítményanalitikát állít elő; a lejátszó csak akkor töltődik be, ha Ön hozzájárul | Gumlet | Süti / localStorage; a munkamenettől a tartós tárolásig |
A fent leírt saját (first-party) affiliate-hivatkozási süti, az rw_aff mellett az Analitikai kategóriánk a Google Analytics 4-et, a Marketing kategóriánk pedig a Google Ads konverziós/remarketing-címkéit használja, amelyeket a Google Tag Manager kezel. Ezek a címkék csak azután aktiválódnak, hogy Ön hozzájárul a vonatkozó kategóriához: semmilyen Google-süti nem kerül beállításra, és semmilyen analitikai, konverziós vagy remarketing adat nem kerül elküldésre a Google felé, kivéve, ha Ön hozzájárul. A Google Consent Mode v2 beállítás előre `denied` (megtagadva) értékre van állítva az analitikai, hirdetési és személyre szabási tárolás tekintetében, mielőtt bármi lefutna, és a Google címkéjének konténere egyáltalán nem kerül lekérésre, amíg Ön hozzá nem járul — így a hozzájárulás előtt a böngészője semmilyen kérést nem küld a Google felé. Amikor Ön hozzájárul, a konténer a saját címkeszerverünkről (`s.ryanwear.net`, Hollandiában üzemeltetve) töltődik be, és a Google Analytics mérése ezen keresztül történik; a Google Ads konverziós és remarketing adatai továbbra is közvetlenül a Google felé jutnak el. A teljes részletekért lásd a 6. szakaszt és a Süti-szabályzatot. Ha bármilyen további analitikai vagy marketingeszközt vezetünk be, azok csak az Ön hozzájárulása után kerülnek beállításra, és a jelen szabályzatot előbb frissítjük.
Az EU/EGT felhasználók esetében a nem szükséges sütikhez és hasonló technológiákhoz való hozzájárulást a GDPR-ral és az alkalmazandó nemzeti távközlési/süti-szabályokkal (Németországban a TDDDG-vel) összhangban kezeljük.
11. Gyermekek adatai
Weboldalunk és termékeink felnőtteknek szólnak, és nem gyermekeknek szánjuk azokat. Az alábbi korhatárok a gyermekek adatkezeléshez való hozzájárulására vonatkoznak, nem a vásárlás jogára: a vásárláshoz 18. életév betöltése (vagy a lakóhelye szerinti nagykorúság) szükséges, amint azt az Általános Szerződési Feltételeink tartalmazzák, ami az itt szereplő adatkezelési hozzájárulási korhatároktól különálló kérdés.
Az EU/EGT felhasználók esetében, ahol az információs társadalommal összefüggő szolgáltatásokhoz hozzájárulásra hivatkozunk, a digitális hozzájárulás minimális korhatára az Article 8 GDPR szerint 16 év, azonban minden tagállam ezt akár 13 évre is csökkentheti (például Észtországban 13 év, Németországban 16 év). Nem gyűjtünk tudatosan személyes adatokat az alkalmazandó korhatár alatti gyermekektől. Az egyesült államokbeli lakosok esetében nem adjuk el és nem osztjuk meg tudatosan a 16 év alatti fogyasztók személyes adatait (ez egy CCPA-küszöbérték; lásd a 12. szakaszt). Ha úgy véli, hogy egy gyermek személyes adatot adott meg nekünk, kérjük, vegye fel velünk a kapcsolatot, és töröljük azt.
12. Az Ön amerikai tagállami adatvédelmi jogai
Ez a szakasz az átfogó fogyasztói adatvédelmi jogszabályokkal rendelkező amerikai tagállamok lakosaira vonatkozik. 1 January 2026 időpontjában húsz tagállamban vannak hatályban átfogó adatvédelmi jogszabályok: California (CCPA/CPRA), Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Florida, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland, Tennessee, Indiana, Kentucky és Rhode Island. Bár ezek a jogszabályok a részletekben eltérnek, a fogyasztói jogok és tájékoztatások közös alapkészletét biztosítják, amelyet az alábbiakban foglalunk össze; az Önt megillető konkrét jogok a lakóhelye szerinti tagállamtól függnek.
Ne adja el és ne ossza meg a személyes adataimat
Nem adjuk el pénzért az Ön személyes adatait. Ha azonban Ön hozzájárul a Marketing kategóriánkhoz, a Google Ads remarketing- és konverziós címkéit használjuk, és a sütik és azonosítók ebből eredő, kontextuson átívelő viselkedésalapú / célzott reklámozási célú felhasználása a California Consumer Privacy Act (a CPRA által módosított formájában) és más tagállami jogszabályok azonos értelmű fogalmai szerint a személyes adatok „eladásának" vagy „megosztásának" minősülhet. Ez kizárólag az Ön hozzájárulásával történik, és bármikor leállíthatja (lásd alább). Nem adjuk el és nem osztjuk meg tudatosan a 16 év alatti fogyasztók személyes adatait (ez egy CCPA-küszöbérték, amely különálló a 11. szakaszban szereplő EU-s, Article 8 szerinti korhatároktól).
Ebből az „eladásból"/„megosztásból" és a célzott reklámozásból bármikor kiléphet, ha a „Cookie settings" (Sütibeállítások) panelen a „Reject non-essential" (Nem szükségesek elutasítása) lehetőséget választja (vagy kikapcsolja a Marketinget). Hozzájárulási sávunk emellett a Global Privacy Control (GPC) univerzális leiratkozási jelzést a személyes adatok eladásáról/megosztásáról és a célzott reklámozásról való érvényes leiratkozásként ismeri el, és a Marketing automatikusan kikapcsolva marad, ha GPC-jelzés van jelen (lásd a 10. szakaszt).
Érzékeny személyes adatok
Nem gyűjtünk és nem használunk érzékeny személyes adatokat (a kaliforniai és hasonló tagállami jogszabályok meghatározása szerint) az Önre vonatkozó jellemzők kikövetkeztetése céljából, és nem adjuk el és nem osztjuk meg azokat.
Az Ön jogai
A tagállama jogától és az alkalmazandó kivételektől függően a következő jogok illethetik meg:
- Megismerés / hozzáférés az általunk gyűjtött személyes adatok kategóriáit és konkrét elemeit, a forrásokat, a célokat és a címzettek kategóriáit illetően;
- Az Öntől gyűjtött személyes adatok törlése;
- Az Önről tárolt pontatlan személyes adatok helyesbítése;
- Adathordozhatóság — a személyes adatai másolatának megszerzése hordozható, használható formátumban;
- Kilépés (opt out) a személyes adatok eladásából vagy megosztásából és a célzott reklámozásból (nálunk ez csak akkor fordulhat elő, ha Ön hozzájárul a Marketinghez / a Google Ads-hez; bármikor kiléphet a „Cookie settings" panelen vagy a GPC-jelzésen keresztül);
- Az érzékeny személyes adatok felhasználásának korlátozása (nem használjuk azokat olyan célokra, amelyek e jogot kiváltanák);
- Kilépés a profilalkotásból (opt out) a joghatással vagy hasonlóan jelentős hatással járó döntések előmozdítása érdekében (nem végzünk ilyen profilalkotást);
- Megkülönböztetésmentesség — e jogok bármelyikének gyakorlása miatt nem alkalmazunk Önnel szemben hátrányos megkülönböztetést, ideértve az áruk vagy szolgáltatások megtagadását, eltérő árak felszámítását vagy eltérő minőségi szint biztosítását.
Hogyan gyakorolhatja amerikai tagállami jogait
E jogok gyakorlásához vegye fel velünk a kapcsolatot a service@ryanwear.net címen. A kérelmét a jogszabályok által előírt módon ellenőrizzük. Ahol megengedett, a kérelem benyújtásához az Ön nevében eljáró meghatalmazott ügynököt (authorised agent) is igénybe vehet; a meghatalmazás igazolását kérhetjük. Ha elutasítunk egy kérelmet, joga lehet fellebbezni, ha ugyanezen a címen felveszi velünk a kapcsolatot; ahol a tagállama ezt lehetővé teszi, felveheti a kapcsolatot a tagállami főügyésszel (Attorney General) is (Kaliforniában pedig a California Privacy Protection Agency-vel).
Adatkategóriák (CCPA tájékoztató)
A kaliforniai lakosok esetében az általunk gyűjtött személyes adatok kategóriái megfelelnek a 3. szakaszban szereplőknek (azonosítók; kereskedelmi információk, például megrendelési előzmények; internetes/hálózati tevékenység, például böngészési és eszközadatok; valamint ügyfélszolgálati nyilvántartások). Ezeket a 3. szakaszban ismertetett üzleti és kereskedelmi célokból gyűjtjük, a 7. szakaszban leírtak szerint őrizzük meg, és az 5. szakaszban ismertetett címzetteknek adjuk ki. A jelen szabályzat írásos másolata kérésre elérhető.
13. Hogyan védjük az Ön adatait
Megfelelő technikai és szervezési intézkedéseket alkalmazunk a személyes adatok jogosulatlan hozzáféréssel, elvesztéssel, visszaéléssel vagy módosítással szembeni védelmére, ideértve a továbbítás közbeni titkosítást (HTTPS), a hozzáférés-vezérlést, valamint a CDN-/biztonsági rétegünket (Cloudflare). A kártyás fizetéseket a Revolut dolgozza fel, amely PCI-DSS-megfelelő, így soha nem tárolunk teljes kártyaszámokat. Egyetlen továbbítási vagy tárolási módszer sem teljesen biztonságos, de dolgozunk az Ön adatainak védelmén.
Személyesadat-incidens esetén a jogi kötelezettségeinkkel összhangban járunk el. Az EU/EGT személyes adatok esetében ez magában foglalja az illetékes felügyeleti hatóság indokolatlan késedelem nélküli, és — ahol megvalósítható — az incidensről való tudomásszerzést követő 72 órán belüli értesítését (Article 33 GDPR), valamint az érintett személyek értesítését, ha az incidens valószínűsíthetően magas kockázattal jár a jogaikra és szabadságaikra nézve (Article 34 GDPR). Ahol az amerikai tagállami jog megköveteli, az előírtak szerint értesítjük az érintett lakosokat és hatóságokat is.
14. A jelen szabályzat módosításai
A jelen Adatvédelmi szabályzatot időről időre frissíthetjük, hogy tükrözze a gyakorlatunkban, a technológiában vagy a jogszabályokban bekövetkezett változásokat. A hatályos változat az ezen az oldalon közzétett verzió; lényeges változások esetén észszerű lépéseket teszünk az Ön értesítése érdekében.
15. Hogyan léphet kapcsolatba velünk
Bármely adatvédelmi kérdés vagy kérelem esetén:
- Adatkezelő: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- E-mail: service@ryanwear.net
- Uniós képviselő / adatvédelmi kapcsolattartó / DPO: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
- Egyesült királyságbeli képviselő (Article 27 UK GDPR): külön, az Egyesült Királyságban letelepedett képviselő (nem a Franotech OÜ); a teljes név, az egyesült királyságbeli postai cím és az elérhetőségek az „Egyesült királyságbeli látogatók (UK GDPR)" szakaszban találhatók
A teljes cégazonosításért lásd az Impresszumunkat, valamint a Süti-szabályzatunkat, az Általános Szerződési Feltételeinket és a Visszatérítési és visszaküldési szabályzatunkat.
Jogi nyilatkozat
Ez az Adatvédelmi szabályzat a személyes adatok kezelésének átláthatósága érdekében készült, és nem minősül jogi tanácsadásnak. Az Ön konkrét helyzetére vonatkozó tanácsért forduljon szakképzett szakemberhez.
