Vai al contenuto principale
Spedizione gratuita per ordini superiori a 100,00 € · Compra tutti e tre e il Cuscino da viaggio è in omaggio

Informativa sulla privacy

Ultimo aggiornamento: 25 July 2026

La presente traduzione è fornita esclusivamente per vostra comodità. La versione giuridicamente vincolante del presente documento è l'originale in lingua inglese.

La presente Informativa sulla privacy spiega in che modo Ryan Wear LLC ("noi", "ci", "nostro/a") raccoglie, utilizza, condivide e protegge i dati personali quando visitate il nostro sito web, effettuate un ordine o interagite con noi in altro modo. Ci impegniamo a tutelare la vostra privacy e a rispettare il Regolamento generale sulla protezione dei dati dell'UE/SEE (GDPR), il Regolamento generale sulla protezione dei dati del Regno Unito (UK GDPR) e il Data Protection Act 2018, nonché le leggi federali e statali degli Stati Uniti applicabili in materia di privacy. La presente informativa si applica al sito web all'indirizzo https://ryanwear.net. Deve essere letta congiuntamente alla nostra Informativa sui cookie, ai Termini di servizio, all'Imprint e alla Politica di rimborso e reso.

1. Chi siamo (Titolare del trattamento e contatti)

Ryan Wear LLC è il titolare del trattamento responsabile dei vostri dati personali e il venditore / merchant of record per tutti gli ordini a livello mondiale. Ryan Wear LLC è inoltre il produttore dei prodotti ai fini della sicurezza dei prodotti dell'UE (GPSR, Regolamento (UE) 2023/988).

  • Società: Ryan Wear LLC
  • Forma giuridica: Limited Liability Company (LLC), costituita nello Stato del New Mexico, USA
  • Titolare / socio amministratore: Ryan Wear (unico titolare / socio)
  • Sede principale di attività: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
  • Email di contatto: service@ryanwear.net

Rappresentante nell'UE e contatto per la protezione dei dati (Franotech OÜ)

Per i visitatori e i clienti nell'Unione Europea e nello Spazio Economico Europeo (UE/SEE), abbiamo designato un punto di contatto con sede nell'UE. Franotech OÜ agisce nei seguenti ruoli:

  1. Distributore autorizzato nell'UE dei prodotti Ryan Wear all'interno dell'Unione Europea;
  2. Operatore economico responsabile nell'UE / persona responsabile della sicurezza dei prodotti (GPSR) ai sensi del Regolamento generale sulla sicurezza dei prodotti dell'UE (Regolamento (UE) 2023/988, applicabile dal 13 dicembre 2024) — ossia il contatto con sede nell'UE per la sicurezza e la conformità dei prodotti;
  3. Rappresentante nell'UE del titolare non UE Ryan Wear LLC ai sensi dell'Articolo 27 GDPR;
  4. Contatto per la protezione dei dati nell'UE / Responsabile della protezione dei dati (RPD/DPO) per le questioni di protezione dei dati nell'UE/SEE, come nominato da Ryan Wear LLC.

I recapiti di Franotech OÜ sono:

  • Società: Franotech OÜ
  • Indirizzo: Rotermanni tn 6, 10111 Tallinn, Estonia
  • Email di contatto: service@ryanwear.net
  • Telefono: +372 636 0743

Rappresentante nel Regno Unito (Articolo 27 UK GDPR)

Per i visitatori e i clienti nel Regno Unito, e separatamente da Franotech OÜ (che è il nostro rappresentante solo per l'UE/SEE), abbiamo designato un distinto rappresentante stabilito nel Regno Unito ai sensi dell'Articolo 27 UK GDPR. Franotech OÜ non agisce in qualità di nostro rappresentante nel Regno Unito, e il nostro rappresentante nel Regno Unito non agisce per le questioni relative all'UE/SEE. La denominazione completa, l'indirizzo postale nel Regno Unito e i recapiti del nostro rappresentante ai sensi dell'Articolo 27 nel Regno Unito sono indicati nella sezione Visitatori del Regno Unito (UK GDPR) più avanti.

Potete contattare il nostro rappresentante nel Regno Unito per qualsiasi questione relativa al trattamento dei vostri dati personali — per posta all'indirizzo nel Regno Unito indicato nella sezione "Visitatori del Regno Unito (UK GDPR)" più avanti, oppure via email a service@ryanwear.net con l'indicazione "all'attenzione del rappresentante ai sensi dell'Articolo 27 nel Regno Unito", che provvediamo a inoltrare al rappresentante stesso. La designazione di un rappresentante ai sensi dell'Articolo 27 nel Regno Unito non trasferisce la nostra responsabilità in qualità di titolare del trattamento.

I residenti nell'UE/SEE possono contattare Franotech OÜ per tutte le questioni relative alla protezione dei dati (e per tutte le questioni relative alla sicurezza dei prodotti) in aggiunta a, o in alternativa a, contattare direttamente Ryan Wear LLC. Si precisa che il Rappresentante nell'UE ai sensi dell'Articolo 27 e un Responsabile della protezione dei dati (RPD/DPO) sono tecnicamente ruoli distinti ai sensi del GDPR. Franotech OÜ agisce in qualità di nostro Rappresentante nell'UE ai sensi dell'Articolo 27 — un punto di contatto per le autorità di controllo e per gli interessati, che non trasferisce la responsabilità della conformità al di fuori di Ryan Wear LLC — e in qualità di nostro contatto per la protezione dei dati nell'UE / RPD. Il ruolo di RPD qui è un punto di contatto volontario per la protezione dei dati nell'UE; non si tratta di una designazione formale di un Responsabile della protezione dei dati ai sensi degli Articoli 37–39 GDPR, che attualmente non siamo tenuti a nominare. Potete contattarci nella vostra lingua e non perdete alcuno dei vostri diritti scegliendo un contatto anziché un altro.

2. Ambito di applicazione della presente informativa

La presente informativa riguarda i dati personali che trattiamo quando:

  • navigate, effettuate ricerche o utilizzate in altro modo il nostro sito web;
  • effettuate, pagate, ricevete o restituite un ordine dei nostri prodotti (uno zaino da viaggio/bagaglio a mano, una giacca da viaggio comprimibile e un cuscino da viaggio per il collo);
  • ci contattate per assistenza, resi o altre richieste;
  • vi iscrivete alle comunicazioni di marketing o interagite con i nostri strumenti relativi ai cookie e al consenso.

Non riguarda i siti web o i servizi di terze parti a cui rimandiamo, che dispongono di proprie informative sulla privacy. La presente informativa è destinata al nostro sito web pubblico. I riferimenti a un ambiente di staging o di test sono interni ed esclusi dall'ambito di applicazione.

3. Quali dati personali raccogliamo, perché e su quale base giuridica

Raccogliamo solo i dati personali necessari per le finalità descritte di seguito. La tabella indica le categorie di dati personali, la finalità e la base giuridica ai sensi dell'Articolo 6(1) GDPR per i visitatori dell'UE/SEE. Per i visitatori statunitensi, viene effettuato lo stesso trattamento come descritto, fatti salvi i diritti indicati nella Sezione 12.

Categoria di datiEsempiFinalitàBase giuridica (Art. 6(1) GDPR)
Dati dell'ordine e del clienteNome, indirizzo di spedizione, indirizzo di fatturazione, email, contenuto dell'ordine, valore dell'ordinePer stipulare ed eseguire il contratto di vendita, elaborare e spedire il vostro ordine, gestire resi e rimborsi e comunicare in merito al vostro ordineArt. 6(1)(b) — esecuzione di un contratto
Dati di pagamentoConferma del pagamento, dati parziali/ultime quattro cifre della carta e riferimento della transazione forniti dal nostro processore di pagamento (non conserviamo i numeri completi delle carte)Per incassare il pagamento, prevenire le frodi ed elaborare i rimborsiArt. 6(1)(b) — contratto; Art. 6(1)(f) — legittimo interesse a prevenire le frodi e a garantire la sicurezza delle transazioni
Dati dell'account / della corrispondenzaEmail di assistenza, messaggi, richieste di reso/recesso, registrazioni dei reclamiPer rispondere alle richieste, fornire assistenza clienti e conservare le registrazioni delle comunicazioniArt. 6(1)(b) — contratto; Art. 6(1)(f) — legittimo interesse a rispondere e a documentare le vostre richieste
Dati di navigazione, del dispositivo e di logIndirizzo IP, tipo e versione del browser, dispositivo e sistema operativo, pagine di provenienza, pagine visualizzate, marcature temporali, log di sicurezza/firewall (raccolti tramite il nostro CDN, Cloudflare)Per fornire, proteggere e mantenere il sito web, prevenire abusi/DDoS e diagnosticare problemi tecniciArt. 6(1)(f) — legittimo interesse a gestire un sito web sicuro e funzionante
Dati relativi ai cookie e al consensoIdentificatori dei cookie/dell'archiviazione e le vostre scelte di consenso (Strettamente necessari sempre attivi; Analisi; Marketing), con una marcatura temporale del consensoPer ricordare le vostre preferenze sui cookie e applicare l'analisi/il marketing solo dove acconsentiteArt. 6(1)(a) — consenso (per Analisi/Marketing); per la registrazione della vostra scelta in sé, Art. 6(1)(c) — il nostro obbligo legale ai sensi dell'Art. 7(1) GDPR di essere in grado di dimostrare il consenso
Dati del carrelloArticoli aggiunti al vostro carrello, memorizzati nel localStorage del vostro browserPer ricordare gli articoli nel vostro carrello mentre fate acquistiArt. 6(1)(b) — esecuzione di un contratto / misure adottate su vostra richiesta (funzionalità strettamente necessaria, non un cookie di tracciamento)
Dati di marketingIndirizzo email, stato dell'iscrizione, interazione con le nostre emailPer inviare newsletter, offerte e aggiornamenti sui prodotti laddove abbiate acconsentitoArt. 6(1)(a) — consenso
Dati legali e di conformitàRegistrazioni necessarie per finalità fiscali, contabili, di diritto dei consumatori, di sicurezza dei prodotti e per controversiePer adempiere ai nostri obblighi legali e per accertare, esercitare o difendere diritti in sede giudiziariaArt. 6(1)(c) — obbligo legale; Art. 6(1)(f) — legittimo interesse alle azioni legali

Non raccogliamo intenzionalmente categorie particolari di dati personali (quali dati sanitari, biometrici o politici), e vi chiediamo di non inviarci tali dati.

Legittimi interessi (Art. 6(1)(f))

Laddove ci basiamo sui legittimi interessi, abbiamo ponderato tali interessi rispetto ai vostri diritti e libertà. Gli interessi specifici che perseguiamo sono: garantire la sicurezza del sito web e prevenire frodi e abusi; prevenire frodi nei pagamenti e storni; rispondere e documentare le vostre richieste; e accertare, esercitare o difendere diritti in sede giudiziaria. Potete opporvi al trattamento basato su legittimi interessi (si veda la Sezione 8) e potete richiedere maggiori informazioni sulla pertinente valutazione di bilanciamento utilizzando i contatti indicati nella Sezione 1.

Il conferimento dei dati è obbligatorio?

Il conferimento dei dati dell'ordine, di fatturazione e di contatto è necessario per stipulare ed eseguire un contratto di vendita con voi; se non li fornite, non possiamo elaborare o consegnare il vostro ordine. Il conferimento dei dati di marketing è facoltativo e basato sul vostro consenso. Non siete soggetti ad alcun obbligo di legge di conferire dati personali per il semplice fatto di navigare nelle parti pubbliche del sito web.

Archiviazione del carrello

Il vostro carrello degli acquisti è memorizzato localmente nel localStorage del vostro browser. Si tratta di un'archiviazione strettamente necessaria / funzionale che consente il funzionamento del negozio; non è un cookie di tracciamento e non è condivisa con terze parti a fini pubblicitari.

Dati di pagamento

L'elaborazione delle carte e dei pagamenti è gestita dal nostro processore di pagamento, Revolut. Quando pagate, i dati della vostra carta vengono inseriti ed elaborati nell'ambiente sicuro di Revolut. Non riceviamo né conserviamo mai i numeri completi delle carte. Riceviamo solo la conferma della transazione e informazioni limitate (quali le ultime quattro cifre e un riferimento della transazione) necessarie per gestire il vostro ordine, i rimborsi e la prevenzione delle frodi. Revolut è conforme allo standard PCI-DSS. Revolut agisce in qualità di titolare autonomo del trattamento per le proprie finalità di elaborazione dei pagamenti, prevenzione delle frodi, antiriciclaggio e conformità normativa, e il suo trattamento è disciplinato dalla propria informativa sulla privacy — si veda https://www.revolut.com/legal/privacy/. Qualsiasi controllo automatizzato antifrode o punteggio di rischio applicato a una transazione è effettuato da Revolut sotto la propria titolarità; noi stessi non prendiamo decisioni automatizzate che producano effetti giuridici o similmente significativi (si veda la Sezione 8).

4. Come raccogliamo i dati personali

Raccogliamo i dati personali:

  • direttamente da voi quando effettuate un ordine, create un account (se disponibile), ci contattate o vi iscrivete al marketing;
  • automaticamente quando utilizzate il nostro sito web, attraverso i log del server e di sicurezza, i cookie e tecnologie simili (si veda la Sezione 10);
  • dai nostri fornitori di servizi, quali il nostro processore di pagamento (dati relativi alle transazioni e alle frodi) e i nostri corrieri di spedizione (informazioni sulla consegna e sul tracciamento), che ci forniscono informazioni relative agli ordini e alla consegna.

5. Destinatari, responsabili e sub-responsabili del trattamento

Condividiamo i dati personali solo con i soggetti indicati di seguito, e solo nella misura necessaria. Tali fornitori agiscono in qualità di nostri responsabili del trattamento (trattando i dati secondo le nostre istruzioni documentate) o, laddove determinino le proprie finalità per funzioni limitate (quali l'autorizzazione dei pagamenti), in qualità di titolari autonomi del trattamento. Laddove un destinatario sia un titolare autonomo del trattamento, la sua propria informativa sulla privacy disciplina tale trattamento e vi invitiamo a leggerla.

DestinatarioRuoloCosa ricevonoUbicazione / base del trasferimento
RevolutProcessore di pagamento / titolare autonomo del trattamento per l'elaborazione dei pagamentiDati di pagamento e di transazione necessari per incassare il pagamento ed elaborare i rimborsi (non conserviamo i numeri completi delle carte)UE/USA — trasferimenti nell'ambito dell'EU–US Data Privacy Framework laddove certificato, altrimenti Clausole Contrattuali Tipo dell'UE; per i dati personali del Regno Unito, l'IDTA dell'ICO / le Clausole Contrattuali Tipo dell'UE + l'Addendum del Regno Unito, oppure la certificazione DPF (Estensione Regno Unito) propria del destinatario laddove ne sia in possesso
Dediroom LLCFornitore di hosting / infrastruttura (responsabile del trattamento) — gestisce il server dedicato sul quale sono eseguiti il Sito, il suo database e il nostro server di taggingIn qualità di host, tecnicamente in grado di accedere ai dati memorizzati su tale server, inclusi i dati di ordini e clienti, la corrispondenza e i log del serverServer dedicato situato nei Paesi Bassi (UE); i dati a riposo rimangono nell'UE. Il fornitore stesso è registrato negli Stati Uniti
CloudflareCDN, reverse proxy, protezione di sicurezza / DDoS — per il Sito e per il nostro server di tagging `s.ryanwear.net`, cosicché il traffico di misurazione di Google Analytics soggetto a consenso attraversa la sua rete in transito (responsabile del trattamento)Dati di navigazione, del dispositivo e di log; indirizzi IP; traffico instradato verso i nostri server di origine e di taggingRete globale di Cloudflare incl. UE e USA — trasferimenti nell'ambito dell'EU–US Data Privacy Framework laddove certificato, altrimenti Clausole Contrattuali Tipo dell'UE; per i dati personali del Regno Unito, l'IDTA dell'ICO / le Clausole Contrattuali Tipo dell'UE + l'Addendum del Regno Unito, oppure la certificazione DPF (Estensione Regno Unito) propria del destinatario laddove ne sia in possesso
Google (Google Analytics 4 e Google Ads, gestiti tramite Google Tag Manager; Analisi instradata tramite il nostro server di tagging)Fornitore di analisi (nostro responsabile del trattamento) e, per le funzionalità di conversione e remarketing di Google Ads, titolare autonomo del trattamento secondo i propri termini pubblicitari — dati di misurazione solo se acconsentite all'Analisi e/o al MarketingSe acconsentite: identificatori online/dei cookie/del dispositivo, pagine visualizzate ed eventi, e (per il Marketing) dati sull'interazione con gli annunci e sulle conversioni. I dati di Analisi raggiungono Google dal nostro server di tagging; i dati di conversione/remarketing di Ads vengono inviati a Google direttamente dal vostro browser. Google Analytics 4 riceve il vostro indirizzo IP con ogni richiesta e lo utilizza per ricavare una posizione approssimativa; Google dichiara di non registrarlo né memorizzarlo. Prima di qualsiasi consenso: assolutamente nulla — non viene caricato alcun tag e il vostro browser non effettua alcuna richiesta a GoogleGoogle Ireland Limited (Irlanda); dati trattati da Google LLC negli USA. Google LLC è certificata nell'ambito dell'EU–US Data Privacy Framework; altrimenti Clausole Contrattuali Tipo dell'UE. Per i dati personali del Regno Unito, l'Estensione Regno Unito del DPF laddove certificato, oppure l'IDTA dell'ICO / le Clausole Contrattuali Tipo dell'UE + l'Addendum del Regno Unito
Gumlet Pte. Ltd. (Singapore)Hosting e player video per i nostri video di prodotto incorporati — fornitore secondo i propri termini, solo se acconsentite al MarketingIdentificatori online/dei cookie/del dispositivo e dati di riproduzione/prestazioni video quando riproducete un video incorporato. Il player non viene caricato, e nessun dato viene inviato a Gumlet, a meno che non acconsentiate al MarketingSingapore e, in base all'informativa sulla privacy pubblicata da Gumlet, i dati dei clienti dell'UE sono trattati a Francoforte (UE) e gli altri dati negli USA. Singapore non è coperta da una decisione di adeguatezza dell'UE, pertanto ogni trasferimento al di fuori del SEE si basa sulle Clausole Contrattuali Tipo dell'UE ai sensi dell'Art. 46 GDPR; per i dati personali del Regno Unito, sull'IDTA dell'ICO oppure sulle Clausole Contrattuali Tipo dell'UE + l'Addendum del Regno Unito. L'EU–US Data Privacy Framework non è invocato per Gumlet — esso copre unicamente i destinatari statunitensi certificati
I nostri corriere/i di terze partiConsegna del vostro ordineNome, indirizzo di spedizione, email/telefono per le notifiche di consegnaCome applicabile alla destinazione di consegna
Franotech OÜDistributore nell'UE, operatore responsabile GPSR, Rappresentante nell'UE ai sensi dell'Art. 27, contatto per la protezione dei dati nell'UE / DPOCorrispondenza sulla protezione dei dati e sulla sicurezza dei prodotti dei residenti nell'UE/SEEEstonia (UE)
Consulenti professionali, autoritàGestione legale, contabile, fiscale, normativa e delle controversieDati strettamente necessari per la relativa finalitàCome applicabile

L'instradamento dei dati personali del Regno Unito attraverso sub-responsabili con sede negli USA (per esempio il CDN Cloudflare e Revolut) costituisce di per sé un trasferimento soggetto a restrizioni ai sensi dell'UK GDPR, che richiede una garanzia ai sensi dell'Articolo 46 o il ricorso alla certificazione DPF (Estensione Regno Unito) propria del sub-responsabile; le basi di trasferimento sopra indicate sono pertanto specificate per ciascuna giurisdizione (si vedano la Sezione 6 e "Visitatori del Regno Unito (UK GDPR)").

Utilizziamo Google Analytics 4 (Analisi) e i tag di conversione e remarketing di Google Ads (Marketing), gestiti tramite Google Tag Manager. Non viene impostato alcun cookie di analisi o pubblicitario di Google e nessun dato di analisi, conversione o remarketing viene inviato a Google, a meno che non acconsentiate alla relativa categoria tramite il banner di consenso (si veda la Sezione 10).

Prima che qualsiasi altro elemento venga eseguito sulla pagina, impostiamo la Google Consent Mode v2 su `denied` per l'archiviazione relativa ad analisi, pubblicità e personalizzazione; è concessa soltanto l'archiviazione strettamente necessaria per funzionalità e sicurezza. Inoltre, il contenitore di tag di Google non viene recuperato affatto fino a quando non acconsentite all'Analisi o al Marketing.

Quando acconsentite, la misurazione viene eseguita tramite un server di tagging che gestiamo sul nostro stesso dominio (`s.ryanwear.net`, "server-side tagging"), ospitato sulla nostra infrastruttura nei Paesi Bassi. Il contenitore di tag viene caricato da tale dominio, e i dati di misurazione di Google Analytics 4 vengono inviati anzitutto a tale server, dove li trattiamo e li inoltriamo a Google da server a server. I dati di conversione e remarketing di Google Ads costituiscono l'eccezione: vengono inviati direttamente dal vostro browser ai domini propri di Google. Cloudflare distribuisce e protegge tale server in qualità di nostro responsabile del trattamento, così come fa per il resto del Sito.

Nulla raggiunge Google prima del vostro consenso. Fino a quando non acconsentite all'Analisi o al Marketing, il vostro browser non effettua alcuna richiesta di alcun tipo a Google — non viene caricato alcun tag, non viene impostato alcun cookie, non viene creato alcun identificatore, e il vostro indirizzo IP, lo user agent e l'indirizzo della pagina non vengono divulgati a Google. Se non acconsentite mai, Google non riceve alcuna informazione sulla vostra visita. I dettagli completi sono indicati nella nostra Informativa sui cookie.

Aggiorneremo la presente informativa per indicare qualsiasi ulteriore fornitore di analisi o marketing, la sua ubicazione e le sue garanzie di trasferimento prima di attivarli.

Incorporiamo video di prodotto ospitati da Gumlet. Il player di Gumlet è un contenuto incorporato di terza parte che imposta propri cookie e tratta dati di riproduzione video, pertanto lo trattiamo come una tecnologia di Marketing: esso viene caricato, ed eventuali dati vengono inviati a Gumlet, solo dopo che avete acconsentito alla categoria Marketing. Fino a quel momento al suo posto viene mostrato un segnaposto e nessuna richiesta raggiunge Gumlet. Gumlet tratta tali dati in base alla propria informativa sulla privacy — si veda https://www.gumlet.com/privacy.

Possiamo inoltre divulgare i dati personali laddove richiesto dalla legge, per ottemperare a un procedimento legale, per far valere i nostri termini, per proteggere i nostri diritti, la nostra proprietà o la nostra sicurezza (o quelli altrui), o in connessione con una fusione, acquisizione o vendita di attività (con protezione continuativa dei vostri dati).

Non vendiamo i vostri dati personali. Salvo laddove acconsentiate alla nostra categoria Marketing — che abilita i tag di remarketing/conversione di Google Ads — non "condividiamo" i vostri dati personali a fini di pubblicità comportamentale cross-context secondo la definizione di tali termini nelle leggi della California e di altri Stati degli USA. Laddove acconsentiate al Marketing, l'uso conseguente di cookie e identificatori a fini pubblicitari può essere considerato una "vendita" o "condivisione" ai sensi di tali leggi; potete revocare il consenso in qualsiasi momento rifiutando i cookie di Marketing o tramite il segnale Global Privacy Control (si veda la Sezione 12).

6. Trasferimenti internazionali di dati

Ryan Wear LLC ha sede negli Stati Uniti. I dati personali sono trattati negli Stati Uniti (da Ryan Wear LLC) e tramite la rete globale di distribuzione dei contenuti e di sicurezza di Cloudflare. Poiché raccogliamo i dati personali direttamente da voi e operiamo dagli USA, quando effettuate un ordine o utilizzate il nostro sito web i vostri dati personali possono essere trasferiti, memorizzati o consultati dagli Stati Uniti e da altri Paesi al di fuori dell'UE/SEE, anche da parte dei nostri fornitori di servizi. Inoltre, laddove acconsentiate all'Analisi o al Marketing, Google tratta identificatori dei cookie/del dispositivo, dati di utilizzo e di interazione con gli annunci negli Stati Uniti (tramite Google LLC, che è certificata nell'ambito dell'EU–US Data Privacy Framework); nessun dato di analisi o pubblicitario raggiunge Google a meno che non acconsentiate. Prima del consenso non vi è alcun trasferimento a Google: il vostro browser non contatta Google (Sezione 5). Dopo il consenso, i dati di Analisi sono trasferiti a Google dal nostro server di tagging nei Paesi Bassi, mentre i dati di conversione/remarketing di Ads sono trasferiti direttamente dal vostro browser; le medesime garanzie di seguito indicate si applicano a entrambi.

Gli Stati Uniti non hanno ricevuto una decisione generale di adeguatezza dell'UE; al suo posto, l'EU–U.S. Data Privacy Framework (DPF) fornisce una decisione di adeguatezza (adottata il 10 luglio 2023) che copre i trasferimenti verso organizzazioni statunitensi che hanno effettuato l'autocertificazione nell'ambito del, e figurano nell'apposito, elenco ufficiale del Data Privacy Framework List. Ci basiamo sulle seguenti garanzie appropriate per i trasferimenti di dati personali dell'UE/SEE:

  • EU–U.S. Data Privacy Framework (DPF): laddove il destinatario sia certificato nell'ambito del, ed elencato nel, Data Privacy Framework List, ci basiamo sul DPF (e sulle sue estensioni per il Regno Unito e la Svizzera) come meccanismo di trasferimento.
  • Clausole Contrattuali Tipo dell'UE (SCC): laddove il destinatario non sia certificato DPF, ci basiamo sulle Clausole Contrattuali Tipo della Commissione europea (Decisione di esecuzione (UE) 2021/914), unitamente a misure tecniche e organizzative supplementari ove necessario e applicate con il modulo pertinente (per esempio da titolare a titolare o da titolare a responsabile). Non ci basiamo sulle deroghe di cui all'Articolo 49 GDPR per tali flussi: esse sono disponibili solo per trasferimenti occasionali e non ripetitivi, il che non è il caso di questi.
  • Raccolta diretta da parte di un titolare non UE: laddove i dati personali siano forniti direttamente a Ryan Wear LLC da voi, di vostra iniziativa, quando ordinate da o utilizzate il nostro sito web nell'UE/SEE, ciò in generale non costituisce un "trasferimento internazionale" ai sensi del Capo V del GDPR (secondo le Linee guida 05/2021 dell'EDPB sull'interazione tra l'Articolo 3 e il Capo V), poiché non vi è un esportatore separato con sede nell'UE che renda disponibili i dati — al contrario, il GDPR si applica a tale trattamento in via extraterritoriale ai sensi dell'Articolo 3(2), e Franotech OÜ agisce in qualità di nostro Rappresentante nell'UE ai sensi dell'Articolo 27. Il rappresentante ai sensi dell'Articolo 27 non costituisce di per sé uno strumento di trasferimento. Laddove successivamente rendiamo tali dati disponibili a un destinatario separato in un Paese terzo (un trasferimento successivo), applichiamo il DPF o le SCC come sopra indicato.

Trasferimenti di origine britannica

I meccanismi sopra indicati sono strumenti dell'UE e sono denominati per la giurisdizione che coprono. Per i trasferimenti di origine britannica utilizziamo l'International Data Transfer Agreement (IDTA) dell'ICO (preferito per i flussi esclusivamente britannici) o le Clausole Contrattuali Tipo dell'UE + l'UK International Data Transfer Addendum dell'ICO, ciascuno supportato da una Valutazione documentata del rischio di trasferimento. L'IDTA non può soddisfare il GDPR dell'UE e le SCC dell'UE da sole non possono soddisfare l'UK GDPR — ciascun meccanismo è denominato per la giurisdizione che copre. Non ci basiamo sul "data bridge" Regno Unito–USA (l'Estensione Regno Unito dell'EU–US Data Privacy Framework) a meno che lo specifico destinatario statunitense sia effettivamente certificato per il Data Privacy Framework, abbia aderito all'Estensione Regno Unito e figuri nel Data Privacy Framework List. Ulteriori dettagli sono indicati nella sezione "Visitatori del Regno Unito (UK GDPR)".

Potete richiedere maggiori informazioni su tali garanzie, o una copia delle clausole pertinenti, utilizzando i recapiti indicati nella Sezione 1.

7. Per quanto tempo conserviamo i vostri dati (Conservazione)

Conserviamo i dati personali solo per il tempo necessario alle finalità per le quali sono stati raccolti, anche per soddisfare requisiti legali, contabili, fiscali e di rendicontazione. Laddove non possiamo indicare un periodo fisso, esponiamo i criteri che utilizziamo per determinarlo.

DatiPeriodo / criterio di conservazione
Registrazioni di ordini, fatturazione e fiscali7 anni, per adempiere ai nostri obblighi di conservazione fiscale e contabile
Account cliente e recapitiPer la durata del vostro account o del rapporto con il cliente, quindi cancellati o resi anonimi
Corrispondenza di assistenza / resi / recessoFino a 24 mesi dopo la risoluzione, salvo che sia necessaria più a lungo per una controversia correlata
Dati di marketingFino a quando non annullate l'iscrizione o revocate il consenso, quindi prontamente cancellati dagli elenchi di marketing attivi
Registrazioni di cookie / consensoPer la durata del vostro consenso più fino a 12 mesi; la vostra preferenza di consenso è memorizzata nel vostro browser e viene nuovamente richiesta dopo 12 mesi (si veda la Sezione 10)
Log del server e di sicurezzaFino a 12 mesi, salvo che siano necessari più a lungo per un'indagine di sicurezza

Quando il periodo o il criterio di conservazione è soddisfatto, cancelliamo o rendiamo anonimi i dati in modo sicuro. I periodi esatti possono essere confermati su richiesta e possono variare laddove si applichi un obbligo di conservazione a fini probatori o una controversia in corso.

8. I vostri diritti in materia di protezione dei dati (GDPR / UE/SEE)

Se vi trovate nell'UE/SEE, avete i seguenti diritti in relazione ai vostri dati personali. Risponderemo entro i termini stabiliti dalla legge — generalmente un mese, prorogabile di due ulteriori mesi per richieste complesse o numerose. L'esercizio dei vostri diritti è gratuito; possiamo rifiutare o addebitare un contributo ragionevole solo laddove una richiesta sia manifestamente infondata o eccessiva.

DirittoCosa significa
Diritto di accessoOttenere la conferma che sia o meno in corso un trattamento dei vostri dati e una copia degli stessi
Diritto di rettificaOttenere la correzione dei dati inesatti o incompleti
Diritto alla cancellazione ("diritto all'oblio")Ottenere la cancellazione dei vostri dati in determinate circostanze
Diritto di limitazioneLimitare il modo in cui trattiamo i vostri dati in determinate circostanze
Diritto alla portabilità dei datiRicevere determinati dati in un formato strutturato e leggibile da dispositivo automatico e ottenerne la trasmissione a un altro titolare del trattamento
Diritto di opposizioneOpporvi al trattamento basato su legittimi interessi e opporvi al marketing diretto in qualsiasi momento
Diritti relativi alle decisioni automatizzateNon essere sottoposti a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o similmente significativi — noi stessi non effettuiamo tale processo decisionale (qualsiasi controllo automatizzato antifrode sui pagamenti è effettuato da Revolut in qualità di titolare autonomo del trattamento; si veda la Sezione 3)
Diritto di revocare il consensoRevocare il consenso in qualsiasi momento laddove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento effettuato prima della revoca
Diritto di proporre reclamoProporre reclamo a un'autorità di controllo per la protezione dei dati (si veda di seguito)

Come esercitare i vostri diritti

Per esercitare uno qualsiasi di questi diritti, contattateci all'indirizzo service@ryanwear.net, oppure contattate il nostro Rappresentante nell'UE e contatto per la protezione dei dati Franotech OÜ (si veda la Sezione 1). Potremmo aver bisogno di verificare la vostra identità prima di dare seguito a una richiesta.

Diritto di proporre reclamo a un'autorità di controllo

Se ritenete che non abbiamo trattato i vostri dati in modo lecito, avete il diritto di proporre reclamo a un'autorità di controllo per la protezione dei dati — in particolare l'autorità del vostro Stato membro dell'UE/SEE di residenza, del luogo di lavoro o del luogo della presunta violazione. Come opzione aggiuntiva, poiché il nostro Rappresentante nell'UE ha sede in Estonia, potete anche contattare l'Ispettorato estone per la protezione dei dati (Andmekaitse Inspektsioon, AKI)https://www.aki.ee. La designazione di un rappresentante ai sensi dell'Articolo 27 non crea uno sportello unico né determina un'autorità capofila. Apprezzeremmo tuttavia l'opportunità di affrontare per prime le vostre preoccupazioni.

Dove vendiamo

Vendiamo e spediamo a clienti nell'Unione Europea / Spazio Economico Europeo (SEE), nel Regno Unito (UK) e negli Stati Uniti. Poiché offriamo beni a persone nel Regno Unito, l'UK GDPR (in quanto parte del diritto del Regno Unito) si applica a tale trattamento in base al suo ambito di applicazione extraterritoriale (Articolo 3(2)(a)), in aggiunta al GDPR dell'UE per le persone dell'UE/SEE. La posizione specifica del Regno Unito è indicata nella nuova sezione "Visitatori del Regno Unito" più avanti.

9. Visitatori del Regno Unito (UK GDPR)

La presente sezione si applica se vi trovate nel Regno Unito. Si affianca, e non sostituisce, le disposizioni relative all'UE/SEE sopra indicate.

Ambito di applicazione extraterritoriale

Ryan Wear LLC è un titolare del trattamento con sede al di fuori del Regno Unito che offre beni a interessati nel Regno Unito. Il nostro trattamento dei dati personali del Regno Unito è pertanto soggetto all'UK GDPR (e al Data Protection Act 2018) in base al suo ambito di applicazione extraterritoriale di cui all'Articolo 3(2)(a) UK GDPR.

Rappresentante nel Regno Unito ai sensi dell'Articolo 27

Poiché abbiamo sede al di fuori del Regno Unito e offriamo beni a persone nel Regno Unito, abbiamo designato un rappresentante stabilito nel Regno Unito ai sensi dell'Articolo 27 UK GDPR. Il nostro rappresentante nel Regno Unito è: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (registrata in Inghilterra e Galles, numero di società 17350545). Potete contattare il nostro rappresentante nel Regno Unito per qualsiasi questione relativa al trattamento dei vostri dati personali; ciò non trasferisce la nostra responsabilità in qualità di titolare del trattamento.

Si tratta di una designazione separata da Franotech OÜ, che è il nostro rappresentante solo per l'UE. Franotech OÜ non agisce in qualità di, e non copre, il nostro ruolo di rappresentante nel Regno Unito. Potete contattare il nostro rappresentante nel Regno Unito per posta all'indirizzo nel Regno Unito sopra indicato, oppure via email a service@ryanwear.net con l'indicazione "all'attenzione del rappresentante ai sensi dell'Articolo 27 nel Regno Unito"; provvediamo a inoltrare tali messaggi al rappresentante. Il contatto postale all'indirizzo nel Regno Unito è sempre disponibile per voi e per l'ICO.

Autorità di controllo del Regno Unito e diritto di proporre reclamo

L'autorità di controllo del Regno Unito è l'Information Commissioner's Office (ICO). Se vi trovate nel Regno Unito e ritenete che non abbiamo trattato i vostri dati personali in modo lecito, avete il diritto di proporre reclamo all'ICO (ico.org.uk; presentate un reclamo su https://ico.org.uk/make-a-complaint/; linea di assistenza 0303 123 1113) — idealmente dopo aver prima sottoposto la questione a noi, così da darci la possibilità di risolverla.

Reclami a noi

Gestiamo un processo di reclamo in materia di protezione dei dati, e potete proporre reclamo a noi oltre che all'ICO. Confermeremo la ricezione di un reclamo (l'ICO indica entro circa 30 giorni) e risponderemo senza ingiustificato ritardo. Ciò riflette il nuovo obbligo statutario di gestione dei reclami per i titolari del trattamento introdotto dal Data (Use and Access) Act 2025 (DUAA), che entra in vigore il 19 giugno 2026.

Diritti degli interessati nel Regno Unito

Le persone del Regno Unito hanno lo stesso catalogo di diritti indicato nella Sezione 8 — in parità con l'UK GDPR — inclusi i diritti di accesso, rettifica, cancellazione, limitazione, portabilità dei dati, opposizione, revoca del consenso e il diritto di proporre reclamo. Potete esercitare tali diritti tramite service@ryanwear.net o tramite il nostro rappresentante nel Regno Unito (si veda sopra). Non è necessario duplicare qui l'intera tabella; si applicano gli stessi diritti, condizioni e tempi di risposta.

Trasferimenti internazionali dal Regno Unito agli USA

Quando ordinate da o utilizzate il nostro sito web, i vostri dati personali sono trasferiti a e trattati negli Stati Uniti da Ryan Wear LLC e tramite i nostri fornitori di servizi. Per questi trasferimenti di dati personali del Regno Unito verso gli Stati Uniti, ci basiamo sull'International Data Transfer Agreement (IDTA) dell'ICO (oppure, laddove siano utilizzate le SCC dell'UE, sulle Clausole Contrattuali Tipo dell'UE unitamente all'UK International Data Transfer Addendum dell'ICO), supportato da una Valutazione documentata del rischio di trasferimento. Non ci basiamo sul "data bridge" Regno Unito–USA (l'Estensione Regno Unito dell'EU–US Data Privacy Framework) a meno che lo specifico destinatario statunitense sia effettivamente certificato per il Data Privacy Framework, abbia aderito all'Estensione Regno Unito e figuri nel Data Privacy Framework List.

Conservazione e base giuridica

I periodi e i criteri di conservazione di cui alla Sezione 7, e le basi giuridiche di cui alla Sezione 3, si applicano parimenti alle persone del Regno Unito (da leggersi in riferimento alle corrispondenti disposizioni dell'UK GDPR).

Utilizziamo cookie e tecnologie simili per gestire il sito web, ricordare le vostre preferenze e — solo laddove acconsentiate — per eseguire analisi e marketing. Per una descrizione completa di ciascun cookie e tecnologia simile, del suo fornitore e della sua durata, si veda la nostra Informativa sui cookie. Presentiamo un banner di consenso granulare con le seguenti categorie:

  • Strettamente necessari — sempre attivi; necessari per il funzionamento del sito e del carrello (incluso il carrello nel localStorage del browser, che è funzionale e non è un cookie di tracciamento).
  • Analisi — impostati solo con il vostro consenso; ci aiutano a comprendere come viene utilizzato il sito. Attualmente utilizziamo Google Analytics 4 in questa categoria. Il suo tag può agire — impostare cookie o inviare dati — solo dopo che avete acconsentito; il contenitore che lo trasporta viene caricato a ogni visualizzazione di pagina (si veda la Sezione 6).
  • Marketing — impostati solo con il vostro consenso; utilizzati per la pubblicità e la misurazione delle campagne, e per caricare contenuti incorporati di terze parti quali i nostri video di prodotto ospitati da Gumlet. Attualmente utilizziamo i tag di conversione e remarketing di Google Ads e il player video di Gumlet in questa categoria (in aggiunta al nostro cookie di affiliazione di prima parte), caricati solo dopo che avete acconsentito.

Il nostro banner di consenso attivo presenta "Accetta tutto" e "Rifiuta non essenziali" con pari evidenza (le stesse dimensioni e lo stesso formato), affinché accettare e rifiutare siano ugualmente facili. La vostra scelta è memorizzata per 12 mesi, dopodiché vi chiediamo nuovamente. Il banner rispetta inoltre il segnale del browser Global Privacy Control (GPC) come opt-out automatico dai cookie di analisi e marketing. I cookie strettamente necessari rimangono sempre attivi; l'analisi e il marketing sono solo su opt-in. La vostra scelta di consenso (e una marcatura temporale) è registrata nel vostro browser affinché possiamo ricordare e riapplicare le vostre preferenze. Potete modificare o revocare le vostre scelte in qualsiasi momento tramite il link Impostazioni cookie / lo strumento di consenso.

Di seguito è riportata una sintesi dei cookie e delle tecnologie simili che impostiamo; il registro completo (nome, finalità, fornitore e durata di ciascuno) è mantenuto nell'Informativa sui cookie. Le voci relative all'Analisi e al Marketing (Google Analytics 4 e Google Ads) sono già incluse di seguito; qualsiasi ulteriore strumento di analisi o marketing sarà aggiunto qui prima di essere attivato.

Nome / chiaveTipoFinalitàFornitoreDurata / archiviazione
ryanwear-consent (preferenza di consenso)Strettamente necessarioMemorizza le vostre scelte di consenso sui cookie (Analisi / Marketing attivi o disattivi) e una marcatura temporaleRyan Wear LLClocalStorage; nuovamente richiesto dopo 12 mesi
Carrello degli acquistiStrettamente necessarioRicorda gli articoli nel vostro carrello mentre fate acquistiRyan Wear LLClocalStorage; persiste fino a modifica o cancellazione
Sicurezza/CDN Cloudflare (es. __cf_bm)Strettamente necessarioSicurezza, protezione DDoS e instradamento del trafficoCloudflareSessione / di breve durata
rw_aff (referral di affiliazione)Marketing (impostato solo dopo che avete acconsentito)Ricorda tramite quale link di affiliato/partner siete arrivati affinché il relativo sconto si applichi automaticamente al checkout e la vendita sia accreditata al partner; un identificatore di prima parte, non condiviso con inserzionisti terziRyan Wear LLCCookie; 60 giorni (prevale l'ultimo clic)
_ga, _ga_* (Google Analytics 4)Analisi (impostato solo dopo che avete acconsentito)Misura l'utilizzo del sito in forma aggregata; GA4 riceve l'indirizzo IP per ricavare una posizione approssimativa e Google dichiara di non registrarlo né memorizzarloGoogleCookie; fino a 2 anni
_gcl_au, IDE (Google Ads)Marketing (impostato solo dopo che avete acconsentito)Misurazione delle conversioni pubblicitarie e remarketing cross-siteGoogleCookie; fino a circa 13 mesi
Player Gumlet (es. _gum*)Marketing (impostato solo dopo che avete acconsentito)Riproduce i nostri video di prodotto incorporati e produce analisi anonime di visualizzazione/prestazioni; il player viene caricato solo dopo che avete acconsentitoGumletCookie / localStorage; da sessione a persistente

Oltre al cookie di referral di affiliazione di prima parte rw_aff sopra descritto, la nostra categoria Analisi utilizza Google Analytics 4 e la nostra categoria Marketing utilizza i tag di conversione/remarketing di Google Ads, entrambi gestiti tramite Google Tag Manager. Tali tag si attivano solo dopo che avete acconsentito alla relativa categoria: non viene impostato alcun cookie di Google e nessun dato di analisi, conversione o remarketing viene inviato a Google a meno che non acconsentiate. La Google Consent Mode v2 è preimpostata su `denied` per l'archiviazione relativa ad analisi, pubblicità e personalizzazione prima che qualsiasi altro elemento venga eseguito, e il contenitore di tag di Google non viene recuperato affatto fino a quando non acconsentite — cosicché, prima del consenso, il vostro browser non effettua alcuna richiesta a Google. Quando acconsentite, il contenitore viene caricato dal nostro stesso server di tagging (`s.ryanwear.net`, ospitato nei Paesi Bassi) e la misurazione di Google Analytics viene instradata attraverso di esso; i dati di conversione e remarketing di Google Ads continuano a essere inviati direttamente a Google. Si vedano la Sezione 6 e l'Informativa sui cookie per i dettagli completi. Se introduciamo qualsiasi ulteriore strumento di analisi o marketing, essi saranno impostati solo dopo che avete acconsentito, e la presente informativa sarà aggiornata prima.

Per gli utenti dell'UE/SEE, il consenso per i cookie non essenziali e le tecnologie simili è gestito in linea con il GDPR e le applicabili normative nazionali in materia di telecomunicazioni/cookie (in Germania, la TDDDG).

11. Dati dei minori

Il nostro sito web e i nostri prodotti sono destinati agli adulti e non sono rivolti ai minori. Le età indicate di seguito riguardano il consenso al trattamento dei dati dei minori, non il diritto di acquisto: l'acquisto richiede di avere 18 anni o più (o l'età della maggiore età nel luogo in cui vivete), come indicato nei nostri Termini di servizio, che è una questione separata dalle età di consenso al trattamento dei dati qui indicate.

Per gli utenti dell'UE/SEE, laddove ci basiamo sul consenso per i servizi della società dell'informazione, l'età minima per il consenso digitale ai sensi dell'Articolo 8 GDPR è 16 anni, ma ciascuno Stato membro può abbassarla fino a 13 anni (per esempio, 13 in Estonia e 16 in Germania). Non raccogliamo consapevolmente dati personali da minori al di sotto dell'età applicabile. Per i residenti negli USA, non vendiamo né condividiamo consapevolmente le informazioni personali di consumatori al di sotto dei 16 anni (una soglia della CCPA; si veda la Sezione 12). Se ritenete che un minore ci abbia fornito dati personali, vi preghiamo di contattarci e li cancelleremo.

12. I vostri diritti in materia di privacy previsti dagli Stati degli USA

La presente sezione si applica ai residenti degli Stati degli USA con leggi complete sulla privacy dei consumatori. Al 1° gennaio 2026, venti Stati dispongono di leggi complete sulla privacy in vigore: California (CCPA/CPRA), Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Florida, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland, Tennessee, Indiana, Kentucky e Rhode Island. Sebbene tali leggi differiscano nei dettagli, esse conferiscono un nucleo comune di diritti dei consumatori e di informazioni, sintetizzati di seguito; i diritti specifici a vostra disposizione dipendono dal vostro Stato di residenza.

Non vendere né condividere le mie informazioni personali

Non vendiamo le vostre informazioni personali in cambio di denaro. Tuttavia, se acconsentite alla nostra categoria Marketing, utilizziamo i tag di remarketing e conversione di Google Ads, e l'uso conseguente di cookie e identificatori a fini di pubblicità comportamentale cross-context / mirata può essere considerato una "vendita" o "condivisione" di informazioni personali ai sensi del California Consumer Privacy Act (come modificato dal CPRA) e di termini equivalenti previsti da altre leggi statali. Ciò avviene solo con il vostro opt-in e potete interromperlo in qualsiasi momento (si veda di seguito). Non vendiamo né condividiamo consapevolmente le informazioni personali di consumatori al di sotto dei 16 anni (una soglia della CCPA che è separata dalle età di cui all'Articolo 8 dell'UE indicate nella Sezione 11).

Potete opporvi a questa "vendita"/"condivisione" e alla pubblicità mirata in qualsiasi momento selezionando "Rifiuta non essenziali" (o disattivando il Marketing) nel nostro pannello "Impostazioni cookie". Il nostro banner di consenso riconosce inoltre il segnale universale di opt-out Global Privacy Control (GPC) come un valido opt-out dalla vendita/condivisione di informazioni personali e dalla pubblicità mirata, e il Marketing rimane disattivo automaticamente quando è presente un segnale GPC (si veda la Sezione 10).

Informazioni personali sensibili

Non raccogliamo né utilizziamo informazioni personali sensibili (come definite dalla legge della California e da leggi statali simili) allo scopo di dedurre caratteristiche su di voi, e non le vendiamo né le condividiamo.

I vostri diritti

Fatte salve la legge del vostro Stato e le eccezioni applicabili, potete avere il diritto di:

  1. Conoscere / accedere alle categorie e agli specifici elementi di informazioni personali che abbiamo raccolto, alle fonti, alle finalità e alle categorie di destinatari;
  2. Cancellare le informazioni personali che abbiamo raccolto da voi;
  3. Correggere le informazioni personali inesatte che deteniamo su di voi;
  4. Portabilità dei dati — ottenere una copia delle vostre informazioni personali in un formato portatile e utilizzabile;
  5. Opporvi alla vendita o alla condivisione di informazioni personali e alla pubblicità mirata (per noi ciò può avvenire solo laddove acconsentiate al Marketing / Google Ads; potete opporvi in qualsiasi momento tramite il nostro pannello "Impostazioni cookie" o il segnale GPC);
  6. Limitare l'uso di informazioni personali sensibili (non le utilizziamo per finalità che attivano questo diritto);
  7. Opporvi alla profilazione ai fini di decisioni che producono effetti giuridici o similmente significativi (non ci impegniamo in tale profilazione);
  8. Non discriminazionenon vi discrimineremo per l'esercizio di uno qualsiasi di questi diritti, anche negando beni o servizi, applicando prezzi diversi o fornendo un diverso livello di qualità.

Come esercitare i vostri diritti previsti dagli Stati degli USA

Per esercitare tali diritti, contattateci all'indirizzo service@ryanwear.net. Verificheremo la vostra richiesta come richiesto dalla legge. Potete utilizzare un agente autorizzato per presentare una richiesta per vostro conto ove consentito; potremmo richiedere una prova dell'autorizzazione. Se respingiamo una richiesta, potete avere il diritto di presentare ricorso contattandoci allo stesso indirizzo; laddove il vostro Stato lo preveda, potete anche contattare il Procuratore Generale del vostro Stato (o, in California, la California Privacy Protection Agency).

Categorie di informazioni (Informativa CCPA)

Per i residenti in California, le categorie di informazioni personali che raccogliamo corrispondono a quelle di cui alla Sezione 3 (identificatori; informazioni commerciali quali la cronologia degli ordini; attività su internet/rete quali i dati di navigazione e del dispositivo; e registrazioni del servizio clienti). Le raccogliamo per le finalità aziendali e commerciali descritte nella Sezione 3, le conserviamo come descritto nella Sezione 7 e le divulghiamo ai destinatari descritti nella Sezione 5. Una copia scritta della presente informativa è disponibile su richiesta.

13. Come proteggiamo i vostri dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali da accessi non autorizzati, perdita, uso improprio o alterazione, incluse la cifratura in transito (HTTPS), i controlli di accesso e il nostro livello CDN/di sicurezza (Cloudflare). I pagamenti con carta sono elaborati da Revolut, che è conforme allo standard PCI-DSS, cosicché non deteniamo mai i numeri completi delle carte. Nessun metodo di trasmissione o archiviazione è completamente sicuro, ma ci adoperiamo per proteggere i vostri dati.

In caso di violazione dei dati personali, agiremo in conformità ai nostri obblighi legali. Per i dati personali dell'UE/SEE, ciò include la notifica all'autorità di controllo competente senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui veniamo a conoscenza della violazione (Articolo 33 GDPR), e la notifica alle persone interessate laddove la violazione sia suscettibile di presentare un rischio elevato per i loro diritti e libertà (Articolo 34 GDPR). Laddove la legge statale degli USA lo richieda, notificheremo altresì i residenti e le autorità interessati come richiesto.

14. Modifiche alla presente informativa

Possiamo aggiornare la presente Informativa sulla privacy di tanto in tanto per riflettere modifiche nelle nostre pratiche, nella tecnologia o nella legge. La versione in vigore è quella pubblicata su questa pagina; laddove le modifiche siano sostanziali, adotteremo misure ragionevoli per informarvi.

15. Come contattarci

Per qualsiasi domanda o richiesta relativa alla privacy:

  • Titolare del trattamento: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
  • Email: service@ryanwear.net
  • Rappresentante nell'UE / contatto per la protezione dei dati / DPO: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
  • Rappresentante nel Regno Unito (Articolo 27 UK GDPR): un rappresentante separato stabilito nel Regno Unito (non Franotech OÜ); la denominazione completa, l'indirizzo postale nel Regno Unito e i recapiti sono indicati nella sezione "Visitatori del Regno Unito (UK GDPR)"

Si vedano anche il nostro Imprint per l'identificazione completa della società, e la nostra Informativa sui cookie, i Termini di servizio e la Politica di rimborso e reso.

Esclusione di responsabilità

La presente Informativa sulla privacy è fornita a fini di trasparenza sul modo in cui trattiamo i dati personali e non costituisce consulenza legale. Per una consulenza sulla vostra situazione specifica, vi preghiamo di rivolgervi a un professionista qualificato.