Vai al contenuto principale
Spedizione gratuita per ordini superiori a 120,00 € · Compra tutti e tre e il Cuscino da viaggio è in omaggio

Informativa sui cookie

Ultimo aggiornamento: 9 August 2026

La presente traduzione è fornita esclusivamente per vostra comodità. La versione giuridicamente vincolante del presente documento è l'originale in lingua inglese. Leggi l'originale in inglese.

La presente Cookie Policy spiega quali cookie, forme di archiviazione del browser e tecnologie analoghe utilizziamo su ryanwear.net (il "Sito"), perché li utilizziamo, le basi giuridiche del loro utilizzo e come è possibile gestirli. Deve essere letta congiuntamente alla nostra Informativa sulla privacy e al nostro Imprint. La presente policy è fornita a fini di trasparenza e costituisce parte del modo in cui adempiamo alla Direttiva ePrivacy dell'UE (2002/58/CE, e successive modifiche), alla legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, TDDDG), al Regolamento generale sulla protezione dei dati dell'UE (GDPR), alle leggi statali statunitensi applicabili in materia di privacy e, per i visitatori del Regno Unito, al Regolamento del Regno Unito sulla privacy e le comunicazioni elettroniche del 2003 (UK Privacy and Electronic Communications Regulations 2003, PECR) letto congiuntamente al Regolamento generale sulla protezione dei dati del Regno Unito (UK GDPR, come modificato dal Data (Use and Access) Act 2025), applicato dall'Information Commissioner's Office (ICO).

1. Chi siamo

Venditore / gestore del sito web / titolare del trattamento: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA. Email: service@ryanwear.net. Ryan Wear LLC è il venditore e il soggetto commerciale responsabile (merchant of record) per tutti gli ordini in tutto il mondo ed è il titolare del trattamento ai sensi del GDPR per i dati personali raccolti tramite il Sito. Poiché Ryan Wear LLC ha sede negli Stati Uniti, i dati personali raccolti tramite il Sito — inclusi i dati relativi al dispositivo, ai cookie e al consenso — sono trattati negli USA; si veda la Sezione 9 (Trasferimenti internazionali).

Per i visitatori dell'UE/SEE, il nostro contatto nell'UE è Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia. Franotech OÜ agisce in due distinte vesti in materia di protezione dei dati: come nostro Rappresentante nell'UE ai sensi dell'articolo 27 del GDPR (il punto di contatto per gli interessati e le autorità di controllo nell'UE/SEE per conto del titolare non stabilito nell'UE) e, in base al nostro accordo interno, come nostro contatto per la protezione dei dati nell'UE / Responsabile della protezione dei dati (DPO) (un punto di contatto volontario in materia di protezione dei dati nell'UE; ciò non costituisce una designazione formale di un Responsabile della protezione dei dati ai sensi degli articoli 37-39 del GDPR). Si tratta di ruoli tecnicamente distinti ai sensi del GDPR (rappresentante ex articolo 27 rispetto al ruolo di contatto DPO), e Franotech OÜ svolge entrambi. I residenti nell'UE/SEE possono contattare Franotech OÜ per tutte le questioni relative alla protezione dei dati, comprese quelle relative ai cookie. Franotech OÜ agisce inoltre come nostro distributore autorizzato nell'UE e come operatore economico responsabile nell'UE / persona responsabile della sicurezza dei prodotti (GPSR) ai sensi del Regolamento generale dell'UE sulla sicurezza dei prodotti (Regolamento (UE) 2023/988); tali ruoli in materia di sicurezza dei prodotti sono descritti nel nostro Imprint. I dettagli completi dell'entità e i canali di contatto sono indicati nel nostro Imprint e nella nostra Informativa sulla privacy.

Per i visitatori del Regno Unito, l'autorità di controllo è l'Information Commissioner's Office (ICO), e il nostro rappresentante ai sensi dell'articolo 27 per il Regno Unito (una nomina distinta da Franotech OÜ; si vedano il nostro Imprint e la nostra Informativa sulla privacy) è il punto di contatto nel Regno Unito per le questioni relative alla protezione dei dati, comprese quelle relative ai cookie. Franotech OÜ non agisce come nostro rappresentante per il Regno Unito.

Un cookie è un piccolo file di testo che un sito web chiede al browser di memorizzare sul dispositivo. Quando si torna sul sito, il cookie può essere riletto, il che consente al sito di ricordare determinate informazioni (come le preferenze) o di riconoscere il browser. I cookie impostati dal sito web che si sta visitando sono definiti cookie di prima parte; i cookie impostati da un altro dominio (ad esempio un fornitore di servizi di analisi o pubblicità) sono definiti cookie di terza parte.

Utilizziamo anche tecnologie che non sono cookie in senso tecnico ma che sono trattate allo stesso modo dalla normativa sulla protezione dei dati ed ePrivacy, poiché archiviano o leggono informazioni sul dispositivo:

  • Archiviazione locale (localStorage): un'area di archiviazione del browser, simile ai cookie ma con una capacità maggiore, che conserva le informazioni sul dispositivo fino alla loro cancellazione. Utilizziamo il localStorage per il carrello della spesa, per la scelta di consenso ai cookie e per le preferenze di visualizzazione (impostazioni di accessibilità, tema chiaro/scuro e modalità di lettura). Tutti questi elementi sono strettamente necessari o funzionali; nessuno di essi costituisce una tecnologia di tracciamento e nessuno viene trasmesso agli inserzionisti. Anche i dati inseriti in fase di checkout — nome, indirizzo email, numero di telefono e indirizzo di consegna — vengono conservati in localStorage, in modo che, ricaricando la pagina o tornando in un secondo momento, non sia necessario inserirli nuovamente. Questa voce è elencata nella tabella sottostante: si tratta di un'archiviazione di dati inseriti dall'utente per un acquisto in corso, che scade 7 giorni dopo l'ultima modifica, viene eliminata nel momento in cui l'ordine viene effettuato, e può essere cancellata in qualsiasi momento tramite il pulsante "Non sei tu? Cancellali" nella pagina di checkout. Non contiene mai i dati della carta di pagamento, che vengono inseriti direttamente nel frame sicuro del nostro fornitore di servizi di pagamento e non raggiungono mai questo Sito.
  • Archiviazione di sessione (session storage), pixel/web beacon, kit di sviluppo software (SDK) e identificatori analoghi: piccoli file o script che possono essere utilizzati per misurare l'attività o, laddove sia stato prestato il consenso, a fini di marketing. Qualsiasi tecnologia di questo tipo che non sia strettamente necessaria viene utilizzata solo dopo l'attivazione (opt-in).

Nella presente policy, per "cookie" si intendono i cookie e tutte le tecnologie analoghe sopra descritte, salvo ove diversamente specificato.

3. Come funziona il consenso su questo Sito

Utilizziamo un banner di consenso granulare che appare alla prima visita e ogni volta che sul dispositivo non è memorizzata alcuna scelta di consenso valida della versione corrente. Esso consente di accettare tutti i cookie, rifiutare tutti quelli non essenziali oppure di personalizzare esattamente quali categorie autorizzare. Il nostro modello di consenso segue il GDPR e le norme ePrivacy:

  • I cookie e le forme di archiviazione Strettamente necessari sono sempre attivi. Sono necessari per il funzionamento del Sito e non richiedono il consenso (sono esenti ai sensi dell'articolo 5, paragrafo 3, della Direttiva ePrivacy / § 25(2) TDDDG).
  • I cookie di Analisi e di Marketing sono disattivati per impostazione predefinita e vengono impostati solo dopo che è stato prestato il consenso preliminare, libero, specifico e informato tramite il banner.
  • Nessun cookie di analisi o di marketing viene impostato prima che venga effettuata una scelta. Se si ignora il banner e si continua a navigare senza selezionare un'opzione, lo stato predefinito è "rifiuto" per le categorie non essenziali: nessun tag della categoria Analisi o Marketing può archiviare alcun dato sul dispositivo o inviare dati di misurazione finché non si presta espressamente il consenso (opt-in). Il container dei tag di Google in sé viene caricato a ogni visualizzazione di pagina dal nostro stesso dominio, con tutte le forme di archiviazione di analisi e pubblicità preimpostate su negato (`denied`) — si veda la Sezione 5.
  • Non utilizziamo caselle pre-selezionate e non consideriamo la continuazione della navigazione o lo scorrimento come consenso per i cookie non essenziali. Il banner non dispone di un comando di rifiuto / chiusura che registri il consenso; la scelta è attiva e si effettua selezionando "Accetta tutti", "Rifiuta i non essenziali" oppure salvando le preferenze in "Personalizza".
  • Le opzioni "Accetta tutti" e "Rifiuta i non essenziali" sono presentate insieme nel primo livello del banner con pari evidenza — stesse dimensioni e stesso formato — in modo che rifiutare i cookie non essenziali sia esattamente altrettanto semplice quanto accettarli.
  • La scelta di consenso viene registrata con una marca temporale, così da poterla rispettare e ricordare tra le varie pagine.

Visitatori del Regno Unito (PECR e UK GDPR)

Per i visitatori del Regno Unito, i cookie non essenziali vengono impostati solo con il consenso preventivo (opt-in) ai sensi del regolamento 6 PECR letto congiuntamente all'UK GDPR — un consenso libero, specifico, informato e inequivocabile, senza caselle pre-selezionate. I cookie strettamente necessari sono esenti da tale obbligo di consenso. Non ci basiamo unicamente sulle citazioni della Direttiva ePrivacy / TDDDG per gli utenti del Regno Unito.

In base alle modifiche al PECR entrate in vigore il 5 febbraio 2026 (Data (Use and Access) Act 2025), taluni cookie a basso rischio utilizzati esclusivamente per finalità elencate (ad esempio analisi di prima parte, oppure aspetto/funzionalità del sito) possono essere impostati senza consenso preventivo a condizione che siano fornite informazioni chiare e una possibilità di opt-out gratuita. I cookie pubblicitari e quelli utilizzati per finalità multiple continuano a richiedere il consenso (opt-in). Si tratta di un'esenzione limitata per determinate finalità a basso rischio; essa non elimina in generale i nostri obblighi in materia di consenso. Attualmente utilizziamo i tag di Google Analytics 4 (analisi) e Google Ads, del Meta (Facebook) Pixel e del TikTok Pixel (pubblicità), e trattiamo tutti questi come soggetti a rigoroso opt-in: non ci basiamo su questa esenzione per il basso rischio prevista dal DUAA per l'analisi, pertanto — per i visitatori del Regno Unito come per tutti gli altri — nessun cookie di analisi o pubblicitario viene impostato, e nessun dato di analisi, conversione o pubblicitario viene inviato a Google, Meta o TikTok, fino a quando non si presta il consenso preventivo tramite il banner. Il container dei tag di Google in sé è servito dal nostro stesso dominio a ogni visualizzazione di pagina, con tutte le forme di archiviazione di analisi e pubblicità preimpostate su negato; si veda la Sezione 5 per il funzionamento esatto e per l'unica richiesta tecnica effettuata a Google prima del consenso.

Il nostro standard per il banner — rifiuto per impostazione predefinita, con "Rifiuta tutti" / "Rifiuta i non essenziali" tanto semplici e ben visibili quanto "Accetta tutti", nessun cookie non essenziale attivato prima del consenso, nessuna casella pre-selezionata e il rispetto del segnale Global Privacy Control (GPC) — soddisfa altresì i requisiti del PECR del Regno Unito e le aspettative dell'ICO.

Richiesta rinnovata del consenso

Il consenso non ha durata indefinita. Trascorso un determinato periodo, chiederemo nuovamente il consenso affinché la scelta resti aggiornata:

  • Il consenso memorizzato scade dopo 12 mesi, trascorsi i quali il banner ricompare ed è possibile rinnovare o modificare la propria scelta.
  • Mostreremo nuovamente il banner anche qualora modifichiamo in modo sostanziale i cookie che utilizziamo (nel qual caso la versione del consenso memorizzato viene aggiornata).

Modificare o revocare il consenso

È possibile modificare le proprie scelte o revocare il consenso in qualsiasi momento, e la revoca è tanto semplice quanto la prestazione del consenso:

  • Fare clic sul link "Impostazioni cookie" nel piè di pagina di qualsiasi pagina. Ciò riapre il pannello di consenso, dove è possibile attivare o disattivare le categorie Analisi e Marketing e salvare la nuova scelta.
  • La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca stessa.
  • È inoltre possibile eliminare i cookie e cancellare l'archiviazione locale direttamente dal browser (si veda la Sezione 8). Se si cancella la scelta di consenso memorizzata, il banner ricomparirà alla visita successiva.

La scelta di consenso è essa stessa memorizzata sul dispositivo come registrazione strettamente necessaria (la voce `ryanwear-consent-v1` descritta di seguito), così da poter rispettare la decisione ed evitare di richiederla nuovamente in modo superfluo entro il periodo di 12 mesi sopra indicato.

Global Privacy Control (GPC)

Il nostro Sito rispetta il segnale del browser Global Privacy Control (GPC). Se il browser o l'estensione invia un segnale GPC, lo trattiamo come un opt-out automatico dai cookie di Analisi e Marketing — tali categorie restano disattivate senza alcuna ulteriore azione da parte dell'utente e (per i residenti negli USA) il GPC è altresì trattato come un valido opt-out dalla "vendita" o "condivisione" di dati personali e dalla pubblicità mirata (si veda la Sezione 10). I cookie e le forme di archiviazione Strettamente necessari restano attivi, in quanto esenti dal consenso.

Come conserviamo una registrazione del consenso

Conserviamo una registrazione della scelta di consenso ai cookie e del momento in cui è stata effettuata (memorizzata nell'archiviazione locale del browser come la voce `ryanwear-consent-v1` descritta di seguito), così da poter rispettare la decisione e dimostrare il consenso ove richiesto ai sensi dell'articolo 7, paragrafo 1, del GDPR. È possibile eliminare questa registrazione in qualsiasi momento tramite il browser, nel qual caso il banner ricomparirà alla visita successiva.

La tabella seguente illustra le categorie utilizzate dal nostro banner di consenso.

CategoriaFinalitàConsenso richiesto?Attivo per impostazione predefinita?
Strettamente necessariAbilitano funzioni essenziali quali il carrello della spesa, la protezione di sicurezza/anti-abuso e la memorizzazione della scelta sui cookie. Il Sito non può funzionare correttamente senza di essi.No — esenti ai sensi di ePrivacy / § 25(2) TDDDGSì (sempre attivi)
AnalisiCi aiutano a comprendere come i visitatori utilizzano il Sito (ad esempio quali pagine sono visualizzate e come si comporta il Sito) affinché possiamo migliorarlo. Utilizzati in forma aggregata/statistica. Attualmente utilizziamo Google Analytics 4 in questa categoria.Sì — impostati solo dopo l'opt-inNo
MarketingMisurano l'efficacia della pubblicità — compresa la registrazione dell'identificatore di click che una piattaforma pubblicitaria aggiunge all'indirizzo quando si arriva da uno dei nostri annunci, in modo da poter stabilire quale pubblicità abbia effettivamente prodotto una vendita — e, ove applicabile, mostrano o personalizzano annunci su piattaforme di terze parti, e caricano contenuti incorporati di terze parti quali i nostri video di prodotto ospitati da Gumlet, che impostano propri cookie. Attualmente utilizziamo i tag di conversione e remarketing di Google Ads, il Meta (Facebook) Pixel, il TikTok Pixel e il player video di Gumlet in questa categoria. Possono comportare cookie di terza parte e identificatori cross-site, che talune leggi trattano come "vendita" o "condivisione" di dati personali (si veda la Sezione 10).Sì — impostati solo dopo l'opt-inNo

La tabella seguente elenca i cookie e le forme di archiviazione analoghe effettivamente utilizzati dal Sito alla data della presente policy. Le voci contrassegnate come impostate solo dopo il consenso non sono attive a meno che non si presti il consenso (opt-in) tramite il banner.

NomeTipoFornitoreCategoriaFinalitàArchiviazione / scadenza
`NEXT_LOCALE`Cookie (prima parte)Ryan Wear (prima parte)Strettamente necessario (funzionale)Ricorda la lingua in cui si sta leggendo il Sito, così da non essere riportati all'inglese alla visita successiva. Viene impostato dal Sito stesso quando si visualizza una pagina non in inglese o si seleziona una lingua. Non utilizzato per il tracciamento; non condiviso con gli inserzionisti.1 anno
`rw_currency`Cookie (prima parte)Ryan Wear (prima parte)Strettamente necessario (funzionale)Ricorda la valuta in cui i prezzi vengono mostrati e addebitati — rilevata una sola volta dalle impostazioni di paese/lingua alla prima visita oppure scelta tramite il selettore di valuta — così che i prezzi restino coerenti durante la navigazione e al momento del pagamento. Non utilizzato per il tracciamento; non condiviso con gli inserzionisti.1 anno
`rw-a11y-v1`, oltre alle preferenze di tema e di modalità di letturalocalStorageRyan Wear (prima parte)Strettamente necessario (funzionale)Ricorda le impostazioni di accessibilità, la scelta del tema chiaro/scuro e la modalità di lettura (testo completo o sintesi), affinché il Sito venga visualizzato secondo le preferenze scelte. Non utilizzato per il tracciamento; non condiviso con gli inserzionisti.Permane nel browser fino a quando non lo si cancella
`ryanwear-cart-v2`localStorageRyan Wear (prima parte)Strettamente necessario (funzionale)Memorizza il contenuto del carrello della spesa nel browser affinché le selezioni permangano durante la navigazione. Non utilizzato per il tracciamento; non condiviso con gli inserzionisti.Permane nel browser fino a quando non lo si cancella o si svuota il carrello
`ryanwear-checkout-v1`localStorageRyan Wear (prima parte)Strettamente necessario (funzionale)Memorizza quanto digitato nel modulo di checkout — nome, indirizzo email, numero di telefono, indirizzo di consegna e di fatturazione, nonché eventuale ragione sociale, partita IVA o codice sconto — affinché un ricaricamento della pagina, una navigazione indietro accidentale o una visita successiva non richiedano di inserire nuovamente tutti i dati. Si tratta di dati inseriti dall'utente per un acquisto in corso. Non contiene mai i dati della carta di pagamento, che vengono inseriti direttamente nel frame sicuro del nostro fornitore di servizi di pagamento. Non utilizzato per il tracciamento; non condiviso con gli inserzionisti.7 giorni dall'ultima modifica; eliminato non appena si effettua l'ordine, oppure immediatamente tramite "Non sei tu? Cancellali" nella pagina di checkout
`ryanwear-consent-v1`localStorageRyan Wear (prima parte)Strettamente necessarioRegistra le scelte di consenso ai cookie e il momento in cui sono state effettuate, così da poterle rispettare e non richiederle nuovamente in modo superfluo.12 mesi (trascorsi i quali il banner richiede nuovamente il consenso); cancellato anche se lo si elimina o si modifica la propria scelta
`__cf_bm`CookieCloudflare (CDN/sicurezza, dominio di prima parte)Strettamente necessario (sicurezza)Cookie di gestione dei bot/anti-abuso che aiuta a distinguere gli esseri umani dal traffico automatizzato e a proteggere il Sito.Circa 30 minuti
`cf_clearance`CookieCloudflare (CDN/sicurezza, dominio di prima parte)Strettamente necessario (sicurezza)Memorizza l'esito di un controllo di sicurezza/verifica affinché non si venga ripetutamente sottoposti a controlli, proteggendo al contempo il Sito dal traffico malevolo.Fino a circa 1 anno (varia in base alla configurazione)
`rw_session`, `rw_affiliate`, `ch_oauth_*`Cookie (prima parte)Ryan Wear (prima parte)Strettamente necessario (sicurezza)Cookie di sessione di accesso, ciascuno impostato solo quando qualcuno effettua l'accesso all'area riservata corrispondente: `rw_session` mantiene l'accesso del nostro personale al back office del Sito, `rw_affiliate` mantiene l'accesso di un partner affiliato registrato al portale partner, e `ch_oauth_*` è un token di sicurezza (CSRF) di breve durata utilizzato mentre il personale collega un account di un marketplace. Mai impostati mentre si naviga o si acquista semplicemente; non utilizzati per il tracciamento.`rw_session` 7 giorni; `rw_affiliate` 30 giorni; `ch_oauth_*` 10 minuti
`rw_investor`, `rw_inv_theme`, `rw_inv_lang`Cookie (prima parte)Ryan Wear (prima parte)Strettamente necessario (funzionale)Utilizzati solo sulla nostra pagina di relazioni con gli investitori protetta da password: `rw_investor` ricorda che è stata inserita la password di accesso, e `rw_inv_theme` / `rw_inv_lang` ricordano il tema di visualizzazione e la lingua scelti in quella pagina. Impostati solo quando si utilizza quella pagina; non utilizzati per il tracciamento.`rw_investor` 60 giorni; `rw_inv_theme` / `rw_inv_lang` 1 anno
`rw_aff`Cookie (prima parte)Ryan Wear (prima parte)MarketingImpostato solo dopo l'opt-in ai cookie di Marketing. Ricorda tramite quale link di referral di affiliato/partner si è arrivati (un piccolo identificatore di prima parte — il partner e, ove applicabile, lo sconto che offre), così che lo sconto di quel partner possa essere applicato automaticamente al momento del pagamento e il partner referente sia correttamente accreditato per l'eventuale vendita risultante. È un cookie di prima parte, non è condiviso con inserzionisti di terze parti e non è utilizzato per costruire un profilo pubblicitario cross-site.60 giorni (prevale l'ultimo clic — se in seguito si arriva tramite un link partner più recente, viene sostituito con quest'ultimo); cancellato anche se lo si elimina
`_ga`Cookie (prima parte)Google (Google Analytics 4)AnalisiImpostato solo dopo l'opt-in ad Analisi. Assegna un identificatore cliente generato casualmente affinché possiamo distinguere i visitatori e misurare l'utilizzo del Sito in forma aggregata. Google Analytics 4 riceve il tuo indirizzo IP con ogni richiesta (è un elemento inerente a qualsiasi connessione internet) e lo utilizza per ricavare una posizione approssimativa; Google dichiara di non registrarlo né memorizzarlo.2 anni
`_ga_W9BS5D19VW`Cookie (prima parte)Google (Google Analytics 4)AnalisiImpostato solo dopo l'opt-in ad Analisi. Conserva lo stato della sessione di Google Analytics 4 per la nostra proprietà di misurazione.2 anni
`rw-cid`Memoria locale (prima parte)Ryan Wear (prima parte), per Google Analytics 4AnalisiMemorizzato solo dopo l'opt-in ad Analisi, e solo se il browser ha bloccato lo script di misurazione di Google. In tal caso non può essere creato alcun cookie `_ga`, pertanto memorizziamo noi stessi un identificatore generato casualmente dello stesso tipo e segnaliamo la visita a Google Analytics dal nostro stesso server. Non contiene alcun dato personale — solo un numero casuale e l'orario di creazione — e ci consente di conteggiare un visitatore di ritorno una sola volta anziché come una nuova persona ad ogni pagina. La cancellazione della memoria del browser lo rimuove.Fino alla cancellazione della memoria del browser
`FPID`, `FPLC`Cookie (prima parte — impostato dal nostro server di tagging su `ryanwear.net`)Ryan Wear (prima parte), per Google Analytics 4AnalisiImpostato solo dopo l'opt-in ad Analisi. Creato dal nostro server di tagging (si veda "tagging lato server" di seguito) piuttosto che da uno script nel browser. `FPID` contiene lo stesso tipo di identificatore di analisi generato in modo casuale di `_ga`, ma è scritto dal nostro server ed è `HttpOnly` (il JavaScript presente nella pagina non può leggerlo); `FPLC` è un valore di collegamento (linker) di breve durata utilizzato per mantenere coerente una sessione di misurazione.`FPID` fino a circa 13 mesi; `FPLC` circa 20 ore
`rw-xid`Memoria locale (prima parte)Ryan Wear (prima parte), condiviso con Meta e TikTokMarketingMemorizzato solo dopo l'opt-in a Marketing. Un identificatore generato casualmente per il browser, creato da noi anziché da una piattaforma pubblicitaria. Non contiene alcun dato personale — solo un numero casuale e l'orario di creazione — e non è collegato al nome, all'indirizzo email o all'account, a meno che tali dati non vengano forniti separatamente al momento del checkout. Lo inviamo a Meta e TikTok con ogni evento pubblicitario come "ID esterno", in modo che gli eventi appartenenti a un'unica visita possano essere riconosciuti come un'unica persona anziché come una serie di eventi tra loro non collegati; è ciò che rende la nostra misurazione pubblicitaria sufficientemente accurata da giustificarne l'utilizzo. Qualora fosse già presente un identificatore client di Google Analytics al momento dell'opt-in, riutilizziamo qui tale valore anziché generarne uno nuovo. La cancellazione della memoria del browser lo rimuove.Fino alla cancellazione della memoria del browser
`rw-adc`Memoria locale (prima parte)Ryan Wear (prima parte)MarketingMemorizzato solo dopo l'opt-in a Marketing. Quando si raggiunge il Sito cliccando su uno dei nostri annunci pubblicitari, la piattaforma pubblicitaria aggiunge un identificatore di click all'indirizzo della pagina di destinazione: `gclid`, `wbraid` o `gbraid` (Google Ads), `fbclid` (Meta), `ttclid` (TikTok) o `msclkid` (Microsoft Advertising). Registriamo qui tale identificatore, insieme alla piattaforma da cui proviene, a eventuali identificatori di campagna e valori `utm_*` presenti nello stesso indirizzo, all'orario in cui è stato rilevato e al percorso della pagina di destinazione (senza la relativa query string). Esiste per un unico scopo: consentirci di stabilire quale dei nostri annunci abbia effettivamente prodotto una vendita. Vengono conservati al massimo i cinque click più recenti. Non trasmettiamo questo record a Google, Meta, TikTok o Microsoft, e non lo utilizziamo per creare un profilo dell'utente né per mostrargli annunci pubblicitari. Se si rifiuta Marketing, l'identificatore presente nell'indirizzo viene ignorato e non viene memorizzato nulla.90 giorni dal click, poi cancellato; rimosso anche in caso di cancellazione della memoria del browser
`_gcl_au`Cookie (prima parte)Google (Google Ads / conversion linker)MarketingImpostato solo dopo l'opt-in a Marketing. Memorizza e trasmette le informazioni sui clic sugli annunci affinché una conversione (ad es. un acquisto) possa essere attribuita a un annuncio Google.90 giorni
`FPAU`Cookie (prima parte — impostato dal nostro server di tagging su `ryanwear.net`)Ryan Wear (prima parte), per Google AdsMarketingImpostato solo dopo l'opt-in a Marketing. L'equivalente di prima parte di `_gcl_au` sopra indicato, scritto dal nostro server di tagging: memorizza le stesse informazioni sul clic sull'annuncio utilizzate per attribuire una conversione a un annuncio Google.90 giorni
`IDE`, `test_cookie`Cookie (terza parte — impostati su `doubleclick.net` / domini Google)Google (Google Ads / DoubleClick)MarketingImpostati solo dopo l'opt-in a Marketing. Utilizzati da Google per pubblicare e misurare gli annunci e per il remarketing tra i siti; `test_cookie` verifica brevemente se il browser accetta i cookie.`IDE` fino a circa 13 mesi; `test_cookie` circa 15 minuti
`_fbp` (e `_fbc` se si arriva da un annuncio Meta)Cookie (prima parte)Meta (Meta / Facebook Pixel)MarketingImpostato solo dopo l'opt-in a Marketing. Assegna un identificatore del browser generato in modo casuale che consente a Meta di misurare se un annuncio ha portato a una visita o a un acquisto, e di mostrare i nostri annunci su Facebook e Instagram (remarketing). `_fbc` memorizza l'identificatore del clic proveniente da un annuncio Meta su cui si è cliccato.Circa 90 giorni
`_ttp`, `_tt_enable_cookie`, `ttcsid`, `ttcsid_*`Cookie (prima parte)TikTok (TikTok Pixel)MarketingImpostati solo dopo l'opt-in a Marketing. Assegnano identificatori del browser e della sessione generati in modo casuale che consentono a TikTok di misurare se un annuncio ha portato a una visita o a un acquisto, e di mostrare i nostri annunci su TikTok (remarketing). `_tt_enable_cookie` registra semplicemente che al pixel è consentito utilizzare cookie.Circa 13 mesi per `_ttp`, `ttcsid` e `ttcsid_*`, secondo le informazioni sui cookie pubblicate da TikTok; `_tt_enable_cookie` segue lo stesso periodo
Cookie / archiviazione del player Gumlet (ad es. `_gum*`)Cookie / localStorage (terza parte — impostati sui domini `gumlet.io` / `gumlet.com`)Gumlet (hosting e player video)MarketingImpostati solo dopo l'opt-in a Marketing. I nostri video di prodotto sono incorporati da Gumlet. Quando se ne guarda uno, il player di Gumlet può impostare cookie e utilizzare forme di archiviazione analoghe per riprodurre il video, ricordare le preferenze di riproduzione e produrre analisi anonime di visualizzazione/prestazioni. Il player incorporato non viene caricato, e nessuna richiesta viene effettuata a Gumlet, fino a quando non si presta il consenso (opt-in) a Marketing — fino a quel momento al suo posto viene mostrato un segnaposto.Da sessione a persistente, in base alla configurazione di Gumlet

Utilizziamo Google Tag Manager per caricare e gestire i nostri tag di misurazione e pubblicitari. Tramite esso eseguiamo Google Analytics 4 (categoria Analisi) e, nella categoria Marketing, i tag di conversione e remarketing di Google Ads, il Meta (Facebook) Pixel e il TikTok Pixel. Nessun cookie di analisi o pubblicitario viene impostato, e nessun dato di analisi, conversione o remarketing viene inviato a Google, Meta o TikTok, fino a quando non si presta il consenso (opt-in) alla categoria Analisi o Marketing tramite il banner. Prima che si presti il consenso (opt-in), il container dei tag invia a Google un segnale privo di cookie (cookieless), descritto di seguito.

Come ciò viene garantito. Prima che qualsiasi altro elemento venga eseguito sulla pagina, impostiamo Google Consent Mode v2 su `denied` per `analytics_storage`, `ad_storage`, `ad_user_data`, `ad_personalization` e `personalization_storage`. Sono concessi soltanto `functionality_storage` e `security_storage` (strettamente necessari). Attiviamo inoltre la funzione di redazione dei dati pubblicitari (ads data redaction) di Google mentre il consenso pubblicitario è negato. Il container dei tag di Google viene caricato ad ogni visualizzazione di pagina, servito dal nostro stesso dominio, e viene eseguito con tali segnali negati fino a quando non si presta il consenso (opt-in).

Prima di prestare il consenso (opt-in). Nessun cookie di analisi o pubblicitario viene impostato e nessun identificatore viene creato. Google riceve un segnale privo di cookie (cookieless) contenente l'indirizzo IP, lo user agent e l'indirizzo della pagina — inviato dal container dei tag affinché Google possa misurare la nostra pubblicità in forma aggregata. Questo segnale viene inviato anche se si rifiutano i cookie non essenziali; ciò che il rifiuto impedisce è ogni cookie, identificatore ed elemento indicato nella tabella sopra. Meta e TikTok non ricevono nulla: i loro pixel non vengono eseguiti fino a quando non si presta il consenso (opt-in) a Marketing.

Dopo l'opt-in — la misurazione viene eseguita tramite un nostro server. Gestiamo un server di tagging sul nostro stesso dominio (`s.ryanwear.net`), una tecnica nota come *tagging lato server (server-side tagging)*. Una volta prestato il consenso: il container dei tag e la libreria dei tag di Google vengono serviti dal dominio del nostro stesso sito web (`ryanwear.net`), che li recupera dal nostro server di tagging, anziché essere caricati dalla CDN di Google; e i dati di misurazione di Google Analytics 4 vengono inviati al nostro server di tagging (`s.ryanwear.net`), che li elabora e li inoltra a Google da server a server. Il nostro server di tagging è ospitato sulla nostra infrastruttura nei Paesi Bassi; il nostro fornitore di hosting agisce come nostro responsabile del trattamento per la sua gestione, e Cloudflare lo distribuisce e lo protegge nello stesso ruolo che svolge per il resto del Sito. I dati pubblicitari raggiungono la rispettiva piattaforma attraverso due percorsi. Una parte viene inviata dal browser al nostro server di tagging e da lì inoltrata da server a server — è così che il nostro server invia gli eventi pubblicitari di Meta (a `graph.facebook.com`, la Conversions API di Meta) e gli eventi pubblicitari di TikTok (a `business-api.tiktok.com`, la Events API di TikTok). Il resto viene inviato direttamente dal browser ai domini propri della piattaforma e non viene instradato attraverso il nostro server: ciò vale per i dati di conversione e remarketing di Google Ads (`www.google.com`, `googleads.g.doubleclick.net`, `ad.doubleclick.net`) e, in parallelo al percorso lato server sopra descritto, per i pixel di Meta e TikTok in esecuzione nel browser (`connect.facebook.net`, `www.facebook.com`, `analytics.tiktok.com`). Poiché il nostro server aggiunge proprie informazioni agli eventi che inoltra (come l'indirizzo IP da cui è arrivata la richiesta), il percorso lato server non è un mero relay. Le richieste tecniche a `www.googletagmanager.com` accompagnano la distribuzione in prima parte del container. Google agisce come nostro responsabile del trattamento per Google Analytics e, per le funzionalità di conversione e remarketing di Google Ads, come titolare autonomo del trattamento in base ai propri termini pubblicitari (si vedano le Sezioni 7 e 9); per gli strumenti pubblicitari di Meta e TikTok, noi e la piattaforma agiamo come contitolari del trattamento per la raccolta e la trasmissione dei dati, e la piattaforma è titolare autonomo del trattamento per quanto essa successivamente ne fa. Google Tag Manager di per sé non imposta alcun cookie — i cookie provengono dai tag sopra elencati.

In caso di revoca del consenso. Segnaliamo la revoca a Google e i tag cessano di utilizzare cookie e di inviare dati di misurazione. Un container già recuperato non può essere rimosso dalla pagina che si sta visualizzando: la revoca ha effetto immediato come segnale di consenso e pieno effetto al successivo caricamento di pagina.

Diversi identificatori della categoria Marketing sono memorizzati come elementi di prima parte sul nostro stesso dominio — il cookie di referral di affiliazione `rw_aff`, il cookie del server di tagging `FPAU`, il nostro identificatore pubblicitario `rw-xid`, il nostro record di click pubblicitario `rw-adc`, e i cookie pubblicitari di Meta (`_fbp`, `_fbc`) e TikTok (`_ttp`, `ttcsid`). Essere di prima parte non li rende esenti: vengono memorizzati solo dopo l'opt-in a Marketing, e i cookie di Meta e TikTok sono letti da tali piattaforme per finalità pubblicitarie cross-site, pertanto li trattiamo esattamente come i cookie pubblicitari di terza parte. `rw-xid` è generato da noi anziché da una piattaforma, ma lo trasmettiamo a Meta e TikTok, pertanto viene trattato allo stesso modo. `rw_aff` e `rw-adc` sono puramente interni e non vengono mai condivisi con una piattaforma pubblicitaria. Qualora aggiungessimo ulteriori strumenti di analisi o marketing, questi verranno caricati solo dopo l'opt-in e la presente policy sarà aggiornata prima.

Identificatori di click pubblicitari, e cosa accade loro al momento dell'ordine. Ogni grande piattaforma pubblicitaria aggiunge un identificatore di click all'indirizzo della pagina a cui un annuncio rimanda. In caso di opt-in a Marketing, conserviamo quelli elencati nella tabella sopra — `gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid` e `msclkid` — nel browser sotto `rw-adc` per 90 giorni, e al momento dell'inoltro di un ordine copiamo su tale ordine l'identificatore che ha condotto a noi, insieme all'orario in cui è stato rilevato per la prima volta, alla piattaforma e a eventuali valori di campagna e `utm_*` ad esso associati. Lo utilizziamo per un unico scopo: stabilire quale pubblicità abbia effettivamente prodotto una vendita, in modo da poter valutare autonomamente il valore della nostra pubblicità anziché affidarci ai dati forniti dalle piattaforme stesse, che si sovrappongono e non possono essere sommati tra loro. Nel record dell'ordine lo conserviamo per 13 mesi dalla data dell'ordine e successivamente lo cancelliamo — un periodo sufficientemente lungo da consentire il confronto tra una stagione e la stessa stagione dell'anno precedente, e sufficientemente breve da evitare che l'identificatore sopravviva alla finalità per cui è stato raccolto. Misurare la pubblicità in questo modo non è strettamente necessario per gestire un negozio, pertanto non lo trattiamo mai come esente: appartiene alla categoria Marketing, lo memorizziamo e lo utilizziamo solo sulla base del consenso (articolo 5, paragrafo 3, della direttiva ePrivacy / § 25, comma 1, TDDDG per la memorizzazione, articolo 6, paragrafo 1, lettera a), del GDPR per l'utilizzo), e in caso di rifiuto di Marketing il parametro presente nell'indirizzo viene scartato e non viene scritto assolutamente nulla. Non trasmettiamo `rw-adc` a Google, Meta, TikTok o Microsoft, e non lo utilizziamo per creare un profilo dell'utente né per indirizzargli pubblicità mirata — si tratta di un record di misurazione sui nostri sistemi. Separatamente da ciò, e solo in caso di opt-in a Marketing, i pixel di Meta e TikTok leggono lo stesso parametro dall'indirizzo per le proprie finalità e lo memorizzano nei propri cookie (`_fbc`, `ttclid`), come descritto nelle righe di Meta e TikTok della tabella sopra. Poiché un identificatore di click si trova accanto all'ordine, e pertanto accanto al nome e all'indirizzo email, lo trattiamo come dato personale nelle nostre mani; è possibile revocare il consenso in qualsiasi momento in "Impostazioni cookie", ed è possibile richiederci la cancellazione della copia conservata sull'ordine (si veda la Sezione 10).

Utilizziamo il Meta (Facebook) Pixel e il TikTok Pixel per finalità pubblicitarie. Entrambi sono strumenti della categoria Marketing, caricati tramite Google Tag Manager, e nessuno dei due viene eseguito, imposta un cookie o riceve alcunché fino a quando non si presta il consenso (opt-in) a Marketing. Quando vengono eseguiti, comunicano le pagine visualizzate e le azioni compiute sul Sito (ad esempio la visualizzazione di un prodotto, l'aggiunta al carrello o il completamento di un acquisto, insieme al valore dell'ordine), affinché possiamo misurare se la nostra pubblicità funziona e mostrare i nostri annunci sia all'utente che a pubblici simili su Facebook, Instagram e TikTok. Entrambi gli strumenti utilizzano l'"advanced matching": laddove tali dati siano stati inseriti sul Sito — ad esempio al momento del checkout — l'indirizzo email, il numero di telefono, il nome e i dettagli dell'indirizzo vengono sottoposti a hashing nel browser prima della trasmissione e inviati in tale forma hashata affinché la piattaforma possa associare l'evento a un account che già detiene. Inoltre, per ogni evento pubblicitario e non solo al momento del checkout, inviamo il nostro identificatore di prima parte `rw-xid` (descritto nella tabella sopra) come "ID esterno". Tale identificatore è generato da noi, è casuale e di per sé non rivela nulla sull'identità dell'utente; il suo scopo è consentire alla piattaforma di riconoscere gli eventi di una visita come appartenenti a un'unica persona anziché a una serie di eventi tra loro non collegati. Poiché la piattaforma può comunque collegarlo al profilo che detiene, lo trattiamo come dato personale e viene memorizzato o inviato solo dopo l'opt-in a Marketing. L'hashing occulta i valori a chiunque li intercetti, ma si tratta comunque di dati personali, poiché la piattaforma può associare il valore hashato ai propri utenti. Gli stessi eventi vengono inoltre inviati dal nostro server di tagging alla Conversions API di Meta e alla Events API di TikTok, come descritto sopra. Per la raccolta e la trasmissione di questi dati, noi e la piattaforma agiamo come contitolari del trattamento; ciascuna piattaforma tratta poi i dati come titolare autonomo del trattamento in base ai propri termini — si vedano l'informativa sulla privacy di Meta (https://www.facebook.com/privacy/policy) e l'informativa sulla privacy di TikTok (https://www.tiktok.com/legal/page/eea/privacy-policy/en). È possibile interrompere tutto ciò in qualsiasi momento disattivando Marketing in "Impostazioni cookie", ed è inoltre possibile controllare la personalizzazione degli annunci nelle impostazioni del proprio account Facebook, Instagram o TikTok.

Incorporiamo video di prodotto ospitati da Gumlet Pte. Ltd. (Singapore). Essi compaiono nella scheda "Video in azione" delle sezioni di prodotto. Poiché il player di Gumlet è un contenuto incorporato di terza parte che imposta propri cookie, esso è trattato come una tecnologia di Marketing: il player non viene caricato, e nessuna richiesta o cookie raggiunge Gumlet, fino a quando non si presta il consenso (opt-in) alla categoria Marketing tramite il banner. Fino a quel momento mostriamo al suo posto un segnaposto statico con un pulsante che riapre le impostazioni dei cookie, così da poter scegliere di abilitare e riprodurre il video. Gumlet tratta i dati di riproduzione video in base alla propria informativa sulla privacy (https://www.gumlet.com/privacy); eventuali cookie specifici di Gumlet presenti nel browser sono riportati nella tabella di cui sopra.

L'esatto insieme di cookie Cloudflare presenti, e la loro durata, può variare in base alla configurazione e allo stato di sicurezza di Cloudflare; le voci sopra riportate riflettono i cookie di sicurezza strettamente necessari documentati da Cloudflare. Anche l'esatto insieme e la durata dei cookie Google possono variare in base alla configurazione di Google; le garanzie relative ai trasferimenti internazionali applicabili a Google sono indicate nella Sezione 9. Aggiorneremo questa tabella quando aggiungeremo o modificheremo eventuali cookie.

6. Pagamenti e distribuzione dei contenuti

Quando si effettua un ordine, il pagamento è elaborato da Revolut (gateway di pagamento Revolut Merchant). I dati di pagamento sono gestiti da Revolut in base alla propria informativa sulla privacy (https://www.revolut.com/legal/privacy/); Revolut è conforme allo standard PCI-DSS e noi non memorizziamo il numero completo della carta. Il completamento di un pagamento può comportare cookie o tecnologie analoghe impostati da Revolut in relazione al checkout per elaborare la transazione in modo sicuro e prevenire le frodi; qualsiasi cookie di questo tipo effettivamente impostato nel browser tramite il Sito sarà aggiunto all'inventario della Sezione 5, unitamente alla relativa categoria e alla nostra valutazione circa la necessità del consenso.

I nostri contenuti sono distribuiti tramite Cloudflare, che agisce come nostra CDN, reverse proxy e livello di sicurezza (si vedano i cookie di sicurezza strettamente necessari di cui sopra). Cloudflare si trova davanti al nostro server di tagging (`s.ryanwear.net`) nello stesso ruolo, cosicché, una volta prestato il consenso, i dati di misurazione e pubblicitari inviati a noi — Google Analytics, e gli eventi di Meta e TikTok che inoltriamo lato server — attraversano in transito la rete di Cloudflare nel tragitto verso il nostro server. Cloudflare agisce come nostro responsabile del trattamento per tale distribuzione e non utilizza i dati per fini propri. I nostri video di prodotto sono ospitati e trasmessi in streaming da Gumlet; il player Gumlet incorporato è una tecnologia della categoria Marketing che viene caricata solo dopo l'opt-in, come descritto nella Sezione 5. Per i dettagli su come questi e altri fornitori trattano i dati personali, si consulti la nostra Informativa sulla privacy.

Ci basiamo sulle seguenti basi giuridiche. Si noti che ePrivacy/TDDDG disciplina l'archiviazione e l'accesso alle informazioni sul dispositivo, mentre il GDPR disciplina qualsiasi successivo trattamento di dati personali — si tratta di due livelli distinti:

  • Cookie di Analisi e Marketing (e i relativi trattamenti): il consenso ai sensi dell'articolo 5, paragrafo 3, della Direttiva ePrivacy / § 25(1) TDDDG per l'archiviazione/l'accesso, e l'articolo 6, paragrafo 1, lettera a), del GDPR per il successivo trattamento. È possibile revocare tale consenso in qualsiasi momento (si veda la Sezione 3).
  • Identificatori di click pubblicitari (`rw-adc`, e la copia congelata sull'ordine): il consenso ai sensi dell'articolo 5, paragrafo 3, della direttiva ePrivacy / § 25, comma 1, TDDDG per la loro memorizzazione nel browser, e l'articolo 6, paragrafo 1, lettera a), del GDPR per il loro successivo utilizzo al fine di misurare quale pubblicità abbia prodotto una vendita. Stabilire il valore della nostra pubblicità non è strettamente necessario per la fornitura del negozio, pertanto non ci basiamo sul legittimo interesse a tal fine. In caso di revoca del consenso, interrompiamo la loro raccolta; su richiesta, cancelliamo la copia conservata sull'ordine.
  • Carrello della spesa e registrazione del consenso: sono esenti dall'obbligo di consenso in quanto strettamente necessari per fornire il servizio attivamente richiesto (§ 25(2) TDDDG). Il relativo trattamento di eventuali dati personali si basa sull'esecuzione di un contratto o su misure adottate su richiesta dell'interessato, articolo 6, paragrafo 1, lettera b), del GDPR, e sulla gestione della decisione di consenso dell'utente stesso — non sul legittimo interesse.
  • Cookie di sicurezza / anti-abuso (ad es. i cookie di sicurezza di Cloudflare): esenti dal consenso in quanto strettamente necessari (§ 25(2) TDDDG); il relativo trattamento si basa sul nostro legittimo interesse a un Sito sicuro e funzionante, articolo 6, paragrafo 1, lettera f), del GDPR.
  • Per i visitatori del Regno Unito, l'archiviazione e l'accesso alle informazioni sul dispositivo sono disciplinati dal regolamento 6 PECR letto congiuntamente all'UK GDPR: i cookie non essenziali vengono impostati solo dopo il consenso preventivo (opt-in) (la base giuridica equivalente nel Regno Unito per il relativo trattamento è il consenso ai sensi dell'articolo 6, paragrafo 1, lettera a), dell'UK GDPR), mentre i cookie strettamente necessari sono esenti. Si veda la Sezione 3 (Visitatori del Regno Unito) per l'applicazione di ciò — e della limitata esenzione per il basso rischio prevista dal DUAA 2025 a decorrere dal 5 febbraio 2026.

Oltre al nostro pannello "Impostazioni cookie", è possibile gestire o eliminare i cookie e cancellare l'archiviazione locale tramite il browser. La maggior parte dei browser consente di bloccare tutti i cookie, bloccare solo i cookie di terza parte, eliminare i cookie esistenti o ricevere un avviso quando viene impostato un cookie. Il blocco dei cookie e delle forme di archiviazione strettamente necessari può impedire il funzionamento di parti del Sito (come il carrello della spesa).

Le istruzioni sono reperibili nelle pagine di guida del browser. I seguenti link sono forniti a titolo indicativo come punti di partenza; l'esatta posizione dei controlli dei cookie cambia nel tempo, pertanto è opportuno utilizzare le impostazioni di guida/privacy correnti del browser qualora un link sia stato spostato:

Molti browser offrono inoltre una modalità privata/in incognito e un segnale "Do Not Track" o "Global Privacy Control" (GPC). Noi rispettiamo il segnale GPC come opt-out automatico dai cookie di Analisi e Marketing (si veda la Sezione 3) e, per i residenti negli USA, dalla vendita/condivisione di dati personali e dalla pubblicità mirata (si veda la Sezione 10). In tutti i casi, il nostro banner di consenso determina se i cookie non essenziali vengono impostati.

9. Trasferimenti internazionali

I dati personali sono trattati negli Stati Uniti (da Ryan Wear LLC) e tramite la rete globale di distribuzione dei contenuti e sicurezza di Cloudflare. Poiché Ryan Wear LLC ha sede negli Stati Uniti, i dati personali raccolti tramite il Sito sono trasferiti e trattati negli USA, che è un Paese al di fuori dell'UE/SEE. Inoltre, i nostri tag di Analisi e Marketing sono forniti da GoogleGoogle Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland), con dati trattati da Google LLC (1600 Amphitheatre Parkway, Mountain View, California, USA). Laddove si presti il consenso ad Analisi o Marketing, Google può trasferire dati personali (come identificatori di cookie/dispositivo e, per la pubblicità, dati sull'interazione con gli annunci) verso gli USA. Nessun dato di alcun tipo viene trasferito a Google se non si presta il consenso (opt-in) — prima del consenso il browser non contatta affatto Google (Sezione 5). Una volta prestato il consenso, i dati di Google Analytics raggiungono Google tramite il nostro server di tagging nei Paesi Bassi, mentre i dati di conversione e remarketing di Google Ads vengono trasmessi direttamente a Google. I nostri tag di Marketing coinvolgono inoltre MetaMeta Platforms Ireland Limited (Merrion Road, Dublin 4, Ireland), con dati trattati da Meta Platforms, Inc. (Menlo Park, California, USA) — e TikTokTikTok Technology Limited (Dublin, Ireland) per i visitatori del SEE e TikTok Information Technologies UK Limited (London) per i visitatori del Regno Unito, con dati trattati da affiliate tra cui TikTok Inc. (USA) e le società del gruppo TikTok a Singapore. Laddove si presti il consenso a Marketing, ciascuna di esse può trasferire dati personali (come identificatori di cookie/dispositivo, dettagli di contatto hashati e dati sull'interazione con gli annunci) fuori dall'UE/SEE e dal Regno Unito. Come per Google, nulla viene trasferito a Meta o TikTok se non si presta il consenso (opt-in).

Per i trasferimenti di dati personali dell'UE/SEE verso gli USA e altri Paesi terzi, ci basiamo sul Data Privacy Framework UE-USA laddove un destinatario sia certificato, e altrimenti sulle Clausole contrattuali tipo dell'UE. Google LLC è certificata ai sensi del Data Privacy Framework UE-USA, e ci basiamo su tale certificazione (con le Clausole contrattuali tipo di Google come soluzione di riserva) per i trasferimenti derivanti da Google Analytics e Google Ads. Alcune autorità di controllo dell'UE hanno rilevato che talune implementazioni standard di strumenti statunitensi di analisi e pubblicità richiedono garanzie aggiuntive; per tale ragione, e coerentemente con l'impegno sopra assunto, nessun cookie di Analisi o Marketing viene impostato, nessun tag viene caricato e nessun dato viene inviato a Google fino a quando non si presta il consenso (opt-in) tramite il banner di consenso. Il fatto che il container sia servito, e che la misurazione di Google Analytics sia instradata, attraverso il nostro server di tagging nei Paesi Bassi (Sezione 5) significa che i dati raggiungono Google dal nostro server anziché direttamente dal browser; ciò non modifica il fatto che Google li riceva, né le garanzie applicabili a tale trasferimento. I dati di conversione e remarketing di Google Ads sono trasmessi dal browser direttamente ai domini di Google.

Il medesimo approccio si applica a Meta e TikTok. Per ciascuna di esse ci basiamo sul Data Privacy Framework UE-USA laddove il destinatario specifico sia certificato e inserito nell'elenco, e altrimenti sulle Clausole Contrattuali Standard dell'UE con misure supplementari; per i dati personali del Regno Unito, sull'ICO IDTA oppure sulle SCC dell'UE unite all'Addendum britannico, supportate da una valutazione del rischio di trasferimento. TikTok tratta inoltre i dati degli utenti europei anche nei propri data center situati in Irlanda e Norvegia, il che non elimina la necessità di una garanzia di trasferimento laddove i dati siano consultati dall'esterno dell'Europa. Trattandosi di strumenti pubblicitari, le medesime preoccupazioni relative alle autorità di controllo indicate sopra si applicano con pari, se non maggiore, forza — motivo per cui tali strumenti sono soggetti a rigoroso opt-in, non vengono mai caricati prima del consenso e possono essere disattivati in qualsiasi momento.

Per i trasferimenti di dati personali del Regno Unito verso gli USA e altri Paesi terzi — incluso l'instradamento dei dati relativi ai cookie e al dispositivo del Regno Unito attraverso sub-responsabili con sede negli USA quali Cloudflare (e, al momento del pagamento, Revolut) — ci basiamo sull'International Data Transfer Agreement (IDTA) dell'ICO oppure, laddove si utilizzino le Clausole contrattuali tipo dell'UE, su tali clausole unitamente all'UK International Data Transfer Addendum dell'ICO, supportate da una valutazione documentata del rischio di trasferimento. Non ci basiamo sul "data bridge" UK-USA (l'Estensione del Regno Unito al Data Privacy Framework UE-USA) a meno che lo specifico destinatario statunitense sia effettivamente certificato al Data Privacy Framework ai sensi della sua Estensione per il Regno Unito. L'IDTA non può soddisfare il GDPR dell'UE e le sole Clausole contrattuali tipo dell'UE non possono soddisfare l'UK GDPR — ciascun meccanismo è indicato per la giurisdizione che copre.

Ulteriori dettagli sui trasferimenti internazionali, incluse le modalità per ottenere una copia delle garanzie pertinenti, sono indicati nella nostra Informativa sulla privacy.

10. I tuoi diritti — UE/SEE, Regno Unito e Stati Uniti

Residenti nell'UE/SEE

I residenti nell'UE/SEE hanno il diritto di accedere, rettificare, cancellare, limitare e opporsi al trattamento dei propri dati personali, il diritto alla portabilità dei dati e il diritto di revocare il consenso in qualsiasi momento, nonché il diritto di proporre reclamo alla propria autorità di controllo locale. È possibile esercitare tali diritti e contattare il nostro Rappresentante nell'UE / contatto per la protezione dei dati Franotech OÜ, come descritto nella nostra Informativa sulla privacy e nella Sezione 11 di seguito.

Residenti nel Regno Unito

I residenti nel Regno Unito hanno, ai sensi dell'UK GDPR, il diritto di accedere, rettificare, cancellare, limitare e opporsi al trattamento dei propri dati personali, il diritto alla portabilità dei dati e il diritto di revocare il consenso in qualsiasi momento. È possibile esercitare tali diritti tramite service@ryanwear.net o attraverso il nostro rappresentante ai sensi dell'articolo 27 per il Regno Unito (si vedano il nostro Imprint e la nostra Informativa sulla privacy).

Si ha inoltre il diritto di proporre reclamo all'ICO (https://ico.org.uk/make-a-complaint/; linea di assistenza 0303 123 1113). Ai sensi del Data (Use and Access) Act 2025, è altresì possibile rivolgersi prima a noi — gestiamo una procedura di reclamo in materia di protezione dei dati, e sottoporci la questione ci offre la possibilità di risolverla prima che ci si rivolga all'ICO.

Residenti negli Stati Uniti

A seconda dello Stato di residenza (ad esempio California, Colorado, Connecticut e Virginia), si possono avere diritti di conoscere, accedere, correggere ed eliminare i dati personali, nonché di opporsi alla "vendita" o "condivisione" di dati personali e alla pubblicità comportamentale mirata/cross-context. La nostra categoria Marketing, che può comportare identificatori cross-site e pubblicità su piattaforme di terze parti, può costituire una "vendita" o "condivisione" / "pubblicità mirata" ai sensi di tali leggi.

  • È possibile esercitare l'opt-out per la categoria Marketing tramite il nostro pannello "Impostazioni cookie" (selezionando "Rifiuta i non essenziali" o disattivando Marketing).
  • Global Privacy Control (GPC): noi rispettiamo un segnale di preferenza di opt-out riconosciuto (come il GPC) e lo trattiamo come una richiesta di opt-out dalla vendita/condivisione di dati personali e dalla pubblicità mirata per la categoria Marketing. Quando il browser invia un segnale GPC, le categorie Analisi e Marketing restano disattivate automaticamente.
  • Ulteriori diritti negli USA, le categorie di dati personali coinvolti, le modalità per presentare una richiesta e qualsiasi meccanismo di tipo "Do Not Sell or Share My Personal Information" sono descritti nella nostra Informativa sulla privacy.

11. Contatti

Per domande sulla presente Cookie Policy o sul nostro utilizzo dei cookie, è possibile contattarci all'indirizzo service@ryanwear.net, oppure scrivere a Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA. I residenti nell'UE/SEE possono inoltre contattare il nostro Rappresentante nell'UE e contatto per la protezione dei dati, Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia (email: service@ryanwear.net). I residenti nel Regno Unito possono inoltre contattare il nostro rappresentante ai sensi dell'articolo 27 per il Regno Unito (si vedano il nostro Imprint e la nostra Informativa sulla privacy; email: service@ryanwear.net), che è una nomina distinta da Franotech OÜ.

Possiamo aggiornare di volta in volta la presente Cookie Policy per riflettere modifiche nei cookie che utilizziamo o nella legge. Quando apportiamo modifiche sostanziali, aggiorneremo la policy e, ove richiesto, chiederemo nuovamente il consenso tramite il banner. La versione in vigore è quella pubblicata su questa pagina, sotto la data di "Ultimo aggiornamento" indicata in alto.

Avvertenza: La presente Cookie Policy è fornita a fini di trasparenza e informazione generale. Non costituisce consulenza legale. Se si necessita di consulenza sulla propria situazione specifica, si prega di rivolgersi a un professionista qualificato.