Privatumo politika
Paskutinį kartą atnaujinta: 9 August 2026
Šis vertimas pateikiamas jūsų patogumui. Teisiškai įpareigojanti šio dokumento versija yra originalas anglų kalba. Skaityti originalą anglų kalba.
Ši Privatumo politika paaiškina, kaip Ryan Wear LLC („mes", „mus", „mūsų") renka, naudoja, dalinasi ir saugo asmens duomenis, kai lankotės mūsų svetainėje, pateikiate užsakymą ar kitaip su mumis bendraujate. Esame įsipareigoję saugoti jūsų privatumą ir laikytis ES/EEE Bendrojo duomenų apsaugos reglamento (BDAR), Jungtinės Karalystės Bendrojo duomenų apsaugos reglamento (UK GDPR) ir 2018 m. Duomenų apsaugos akto (Data Protection Act 2018), taip pat taikomų Jungtinių Amerikos Valstijų federalinių ir valstijų privatumo įstatymų. Ši politika taikoma svetainei https://ryanwear.net. Ją reikėtų skaityti kartu su mūsų Slapukų politika, Paslaugų teikimo sąlygomis, Įmonės rekvizitais ir Grąžinimo ir pinigų grąžinimo politika.
1. Kas mes esame (duomenų valdytojas ir kontaktai)
Ryan Wear LLC yra duomenų valdytojas, atsakingas už jūsų asmens duomenis, ir pardavėjas / registruotasis pardavimo subjektas (merchant of record) visiems visame pasaulyje pateikiamiems užsakymams. „Ryan Wear LLC“ taip pat yra produktų gamintojas ES gaminių saugos (GPSR, Reglamentas (ES) 2023/988) tikslais.
- Bendrovė: Ryan Wear LLC
- Teisinė forma: Ribotos atsakomybės bendrovė (LLC), įsteigta Naujosios Meksikos valstijoje, JAV
- Savininkas / valdantysis narys: Ryan Wear (vienintelis savininkas / narys)
- Pagrindinė verslo vieta: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Kontaktinis el. paštas: service@ryanwear.net
ES atstovas ir duomenų apsaugos kontaktinis asmuo (Franotech OÜ)
Europos Sąjungos ir Europos ekonominės erdvės (ES/EEE) lankytojams ir klientams esame paskyrę ES įsikūrusį kontaktinį asmenį. Franotech OÜ atlieka šiuos vaidmenis:
- Įgaliotasis ES platintojas, platinantis „Ryan Wear“ produktus Europos Sąjungoje;
- ES atsakingasis ekonominės veiklos vykdytojas / už gaminio saugą atsakingas asmuo (GPSR) pagal ES Bendrojo gaminių saugos reglamentą (Reglamentas (ES) 2023/988, taikomas nuo 2024 m. gruodžio 13 d.) – t. y. ES įsikūręs kontaktinis asmuo gaminių saugos ir atitikties klausimais;
- ES atstovas, atstovaujantis ne ES duomenų valdytojui „Ryan Wear LLC“ pagal BDAR 27 straipsnį;
- ES duomenų apsaugos kontaktinis asmuo / duomenų apsaugos pareigūnas (DPO), paskirtas „Ryan Wear LLC“ spręsti ES/EEE duomenų apsaugos klausimus.
Franotech OÜ kontaktiniai duomenys:
- Bendrovė: Franotech OÜ
- Adresas: Rotermanni tn 6, 10111 Tallinn, Estonia
- Kontaktinis el. paštas: service@ryanwear.net
- Telefonas: +372 636 0743
Jungtinės Karalystės atstovas (UK GDPR 27 straipsnis)
Jungtinės Karalystės lankytojams ir klientams, atskirai nuo „Franotech OÜ“ (kuri yra tik mūsų ES/EEE atstovas), esame paskyrę atskirą Jungtinėje Karalystėje įsikūrusį atstovą pagal UK GDPR 27 straipsnį. „Franotech OÜ“ neatlieka mūsų JK atstovo funkcijų, o mūsų JK atstovas neveikia ES/EEE klausimais. Pilnas mūsų JK 27 straipsnio atstovo pavadinimas, JK pašto adresas ir kontaktiniai duomenys pateikiami toliau esančiame skyriuje „JK lankytojai (UK GDPR)“.
Bet kuriuo klausimu, susijusiu su jūsų asmens duomenų tvarkymu, galite kreiptis į mūsų JK atstovą – paštu jo JK adresu, nurodytu toliau esančiame skyriuje „JK lankytojai (UK GDPR)“, arba el. paštu service@ryanwear.net, nurodydami žymą *„dėmesio JK 27 straipsnio atstovui"*, o mes persiųsime jūsų kreipimąsi. JK 27 straipsnio atstovo paskyrimas neperkelia mūsų, kaip duomenų valdytojo, atsakomybės.
ES/EEE gyventojai gali kreiptis į „Franotech OÜ“ visais duomenų apsaugos klausimais (taip pat visais gaminių saugos klausimais) papildomai arba vietoj tiesioginio kreipimosi į „Ryan Wear LLC“. Atkreipiame dėmesį, kad pagal BDAR 27 straipsnio ES atstovo ir duomenų apsaugos pareigūno (DPO) vaidmenys techniškai skiriasi. „Franotech OÜ“ veikia kaip mūsų 27 straipsnio ES atstovas – kontaktinis asmuo priežiūros institucijoms ir duomenų subjektams, o tai neperkelia atitikties užtikrinimo atsakomybės nuo „Ryan Wear LLC“ – bei kaip mūsų ES duomenų apsaugos kontaktinis asmuo / DPO. Šiuo atveju DPO vaidmuo yra savanoriškas ES duomenų apsaugos kontaktinis asmuo; tai nėra oficialus duomenų apsaugos pareigūno paskyrimas pagal BDAR 37–39 straipsnius, kurio šiuo metu privalomai skirti neprivalome. Galite kreiptis į mus savo kalba ir, pasirinkę vieną kontaktinį būdą vietoje kito, neprarandate jokių savo teisių.
2. Šios politikos taikymo sritis
Ši politika apima asmens duomenis, kuriuos tvarkome, kai jūs:
- naršote, ieškote ar kitaip naudojatės mūsų svetaine;
- pateikiate, apmokate, gaunate ar grąžinate mūsų produktų (rankinio bagažo / kelioninės kuprinės, susegamos kelioninės striukės ir kelioninės pagalvėlės kaklui) užsakymą;
- kreipiatės į mus dėl pagalbos, grąžinimų ar kitų užklausų;
- užsiprenumeruojate rinkodaros pranešimus arba naudojatės mūsų slapukų ir sutikimo valdymo priemonėmis.
Ji neapima trečiųjų šalių svetainių ar paslaugų, į kurias pateikiame nuorodas ir kurios turi savo privatumo politikas. Ši politika skirta mūsų viešai svetainei. Nuorodos į bandomąją (angl. staging) ar testavimo aplinką yra vidinio pobūdžio ir nepatenka į šios politikos taikymo sritį.
3. Kokius asmens duomenis renkame, kodėl ir kokiu teisiniu pagrindu
Renkame tik tuos asmens duomenis, kurių mums reikia toliau nurodytiems tikslams. Lentelėje nurodytos asmens duomenų kategorijos, tikslas ir teisinis pagrindas pagal BDAR 6 straipsnio 1 dalį ES / EEE lankytojams. JAV lankytojams ta pati duomenų tvarkyba vykdoma taip, kaip aprašyta, atsižvelgiant į 12 skyriuje nustatytas teises.
| Duomenų kategorija | Pavyzdžiai | Tikslas | Teisinis pagrindas (BDAR 6 str. 1 d.) |
|---|---|---|---|
| Užsakymo ir kliento duomenys | Vardas, pavardė, pristatymo adresas, atsiskaitymo adresas, el. paštas, užsakymo turinys, užsakymo vertė | Sudaryti ir vykdyti pirkimo-pardavimo sutartį, apdoroti ir siųsti jūsų užsakymą, tvarkyti grąžinimus ir pinigų grąžinimą bei bendrauti su jumis dėl jūsų užsakymo | 6 str. 1 d. b punktas — sutarties vykdymas |
| Mokėjimo duomenys | Mokėjimo patvirtinimas, dalis kortelės numerio / paskutiniai keturi skaitmenys ir operacijos nuoroda, kuriuos pateikia mūsų mokėjimų operatorius (mes nesaugome visų kortelės numerių) | Priimti mokėjimą, užkirsti kelią sukčiavimui ir tvarkyti pinigų grąžinimą | 6 str. 1 d. b punktas — sutartis; 6 str. 1 d. f punktas — teisėtas interesas užkirsti kelią sukčiavimui ir užtikrinti operacijų saugumą |
| Paskyros / susirašinėjimo duomenys | Pagalbos el. laiškai, žinutės, grąžinimo / atsisakymo prašymai, skundų įrašai | Atsakyti į užklausas, teikti klientų aptarnavimo paslaugas ir saugoti susirašinėjimo įrašus | 6 str. 1 d. b punktas — sutartis; 6 str. 1 d. f punktas — teisėtas interesas atsakyti į jūsų užklausas ir jas dokumentuoti |
| Naršymo, įrenginio ir žurnalo duomenys | IP adresas, naršyklės tipas ir versija, įrenginys ir operacinė sistema, nukreipiantieji puslapiai, peržiūrėti puslapiai, laiko žymos, saugumo / užkardos žurnalai (renkami per mūsų turinio pristatymo tinklą, Cloudflare) | Teikti, apsaugoti ir prižiūrėti svetainę, užkirsti kelią piktnaudžiavimui / DDoS atakoms ir diagnozuoti technines problemas, ir automatiškai pasirinkti šalį atsiskaitymo formoje, kad jos nereikėtų ieškoti sąraše (nustatome tik šalį, kurią nurodo jūsų IP adresas, o ne miestą ar tikslią vietą, ir tai yra tik pradinė reikšmė, kurią galite pakeisti) | 6 str. 1 d. f punktas — teisėtas interesas užtikrinti saugios ir veikiančios svetainės eksploatavimą |
| Slapukų ir sutikimo duomenys | Slapukų / saugyklos identifikatoriai ir jūsų sutikimo pasirinkimai (Būtinieji visada įjungti; Analitiniai; Rinkodaros), su sutikimo laiko žyma | Įsiminti jūsų slapukų nuostatas ir taikyti analitiką / rinkodarą tik gavus jūsų sutikimą | 6 str. 1 d. a punktas — sutikimas (Analitiniams / Rinkodaros); paties sutikimo įrašui — 6 str. 1 d. c punktas — mūsų teisinė prievolė pagal BDAR 7 str. 1 d. gebėti įrodyti sutikimą |
| Reklamos paspaudimo ir atribucijos duomenys | Paspaudimo identifikatorius, kurį reklamos platforma prideda prie puslapio, į kurį patenkate atėję iš vieno iš mūsų skelbimų, adreso (`gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid`, `msclkid`), platforma, iš kurios jis atkeliavo, bet koks kampanijos identifikatorius ir tame pačiame adrese esančios `utm_*` reikšmės, laikas, kada jį pastebėjome, ir atvykimo puslapio kelias — saugoma jūsų naršyklėje raktu `rw-adc`, o jei pateikiate užsakymą, nukopijuojama į tą užsakymą | Siekiant įvertinti, kuris iš mūsų skelbimų iš tikrųjų atvedė prie pardavimo, t. y. mūsų pačių reklamos efektyvumo ir investicijų grąžos ataskaitų teikimas. Tai nėra naudojama jūsų profiliui kurti, nėra naudojama reklamai į jus nukreipti, ir nėra perduodama jokiai reklamos platformai iš šio įrašo | 6 straipsnio 1 dalies a punktas — sutikimas (mūsų „Marketing“ kategorija); dėl saugojimo jūsų įrenginyje — ePrivacy direktyvos 5 straipsnio 3 dalis / TDDDG 25 straipsnio 1 dalis. Reklamos matavimui nesiremiame teisėtu interesu |
| Krepšelio duomenys | Į krepšelį įdėtos prekės, saugomos jūsų naršyklės localStorage saugykloje | Įsiminti prekes jūsų krepšelyje apsipirkimo metu | 6 str. 1 d. b punktas — sutarties vykdymas / veiksmai, atliekami jūsų prašymu (griežtai būtina funkcija, o ne stebėjimo slapukas) |
| Į jūsų įrenginį įrašomi apmokėjimo (checkout) duomenys | Vardas, el. pašto adresas, telefono numeris, pristatymo ir atsiskaitymo adresas bei bet kokia įmonės pavadinimo, PVM mokėtojo kodo ar nuolaidos kodo informacija, kurią įvedėte apmokėjimo lange, saugoma jūsų naršyklės localStorage saugykloje. Niekada — mokėjimo kortelės duomenys. | Kad galėtumėte iš naujo įkelti apmokėjimo langą arba prie jo grįžti vėliau, viso iš naujo neįvedę | 6 str. 1 d. b punktas — sutarties vykdymas / veiksmai, atliekami jūsų prašymu (griežtai būtina vartotojo įvesties saugojimo funkcija, o ne stebėjimo slapukas) |
| Rinkodaros duomenys | El. pašto adresas, prenumeratos statusas, sąveika su mūsų el. laiškais | Siųsti naujienlaiškius, pasiūlymus ir informaciją apie produktus, jei davėte sutikimą | 6 str. 1 d. a punktas — sutikimas |
| Teisinės atitikties duomenys | Įrašai, reikalingi mokesčių, apskaitos, vartotojų teisių, produktų saugos ir ginčų tikslais | Vykdyti mūsų teisines prievoles bei nustatyti, vykdyti ar ginti teisinius reikalavimus | 6 str. 1 d. c punktas — teisinė prievolė; 6 str. 1 d. f punktas — teisėtas interesas dėl teisinių reikalavimų |
Mes sąmoningai nerenkame specialių kategorijų asmens duomenų (pavyzdžiui, duomenų apie sveikatą, biometrinių ar politinių pažiūrų duomenų) ir prašome jūsų mums tokių duomenų nesiųsti.
Teisėti interesai (6 str. 1 d. f punktas)
Kai remiamės teisėtais interesais, mes įvertinome šiuos interesus, palygindami juos su jūsų teisėmis ir laisvėmis. Konkretūs interesai, kurių siekiame, yra: svetainės apsauga bei sukčiavimo ir piktnaudžiavimo prevencija; mokėjimų sukčiavimo ir grąžinamųjų mokėjimų (angl. chargeback) prevencija; jūsų užklausų nagrinėjimas ir dokumentavimas; teisinių reikalavimų nustatymas, vykdymas ar gynyba. Galite nesutikti su duomenų tvarkymu, grindžiamu teisėtais interesais (žr. 8 skyrių), ir galite paprašyti daugiau informacijos apie atitinkamą interesų derinimo vertinimą, naudodamiesi 1 skyriuje nurodytais kontaktais.
Ar duomenų pateikimas yra privalomas?
Užsakymo, atsiskaitymo ir kontaktinių duomenų pateikimas yra būtinas norint su jumis sudaryti ir vykdyti pirkimo-pardavimo sutartį; jei jų nepateiksite, negalėsime apdoroti ar pristatyti jūsų užsakymo. Rinkodaros duomenų pateikimas yra savanoriškas ir grindžiamas jūsų sutikimu. Jums nėra nustatytos teisinės prievolės teikti asmens duomenis vien tam, kad naršytumėte viešose svetainės dalyse.
Krepšelio duomenų saugojimas
Jūsų pirkinių krepšelis saugomas vietoje, jūsų naršyklės localStorage saugykloje. Tai yra griežtai būtina / funkcinė saugykla, užtikrinanti parduotuvės veikimą; tai nėra stebėjimo slapukas ir nėra dalijamasi su trečiosiomis šalimis reklamos tikslais.
Mokėjimo duomenys
Kortelės ir mokėjimų apdorojimą vykdo mūsų mokėjimų operatorius Revolut. Kai atliekate mokėjimą, jūsų kortelės duomenys įvedami ir apdorojami saugioje Revolut aplinkoje. Mes niekada negauname ir nesaugome visų kortelės numerių. Gauname tik operacijos patvirtinimą ir ribotą informaciją (pavyzdžiui, paskutinius keturis skaitmenis ir operacijos nuorodą), reikalingą jūsų užsakymui, pinigų grąžinimui ir sukčiavimo prevencijai valdyti. Revolut atitinka PCI-DSS standartą. Revolut, tvarkydama duomenis savo pačios mokėjimų apdorojimo, sukčiavimo prevencijos, pinigų plovimo prevencijos ir reguliavimo tikslais, veikia kaip nepriklausomas duomenų valdytojas, o jos vykdomam duomenų tvarkymui taikomas jos pačios privatumo pranešimas — žr. https://www.revolut.com/legal/privacy/. Bet kokį automatinį operacijos sukčiavimo tikrinimą ar rizikos vertinimą atlieka Revolut, veikdama kaip savarankiška duomenų valdytoja; mes patys nepriimame automatizuotų sprendimų, sukeliančių teisines ar panašiai reikšmingas pasekmes (žr. 8 skyrių).
4. Kaip renkame asmens duomenis
Asmens duomenis renkame:
- tiesiogiai iš jūsų, kai pateikiate užsakymą, susikuriate paskyrą (jei tokia galimybė yra), susisiekiate su mumis arba užsiprenumeruojate rinkodaros pranešimus;
- automatiškai, kai naudojatės mūsų svetaine, per serverio ir saugumo žurnalus, slapukus ir panašias technologijas (žr. 10 skyrių);
- iš mūsų paslaugų teikėjų, tokių kaip mūsų mokėjimų operatorius (su operacijomis ir sukčiavimu susiję duomenys) ir mūsų siuntų vežėjai (pristatymo ir siuntos sekimo informacija), kurie mums teikia su užsakymu ir pristatymu susijusią informaciją.
5. Duomenų gavėjai, duomenų tvarkytojai ir subtvarkytojai
Asmens duomenimis dalijamės tik su toliau nurodytomis šalimis ir tik tiek, kiek būtina. Šie paslaugų teikėjai veikia kaip mūsų duomenų tvarkytojai (tvarko duomenis pagal mūsų dokumentuotus nurodymus) arba, kai patys nustato tikslus ribotoms funkcijoms (pvz., mokėjimo autorizavimui), kaip nepriklausomi duomenų valdytojai. Kai gavėjas yra nepriklausomas duomenų valdytojas, tokį duomenų tvarkymą reglamentuoja jo paties privatumo pranešimas, ir skatiname jį perskaityti.
| Gavėjas | Vaidmuo | Kokius duomenis gauna | Vieta / perdavimo pagrindas |
|---|---|---|---|
| Revolut | Mokėjimų operatorius / nepriklausomas duomenų valdytojas mokėjimų apdorojimo tikslais | Mokėjimo ir operacijų duomenys, reikalingi mokėjimui priimti ir grąžinimams apdoroti (visų kortelių numerių nesaugome) | ES / JAV — perdavimai pagal ES ir JAV duomenų privatumo sistemą (EU–US Data Privacy Framework), kai gavėjas yra sertifikuotas, arba, jei ne, pagal ES standartines sutarčių sąlygas; Jungtinės Karalystės asmens duomenims — ICO IDTA / ES standartinės sutarčių sąlygos + JK priedas (UK Addendum), arba paties gavėjo DPF (UK Extension) sertifikatas, jei jį turi |
| Dediroom LLC | Prieglobos / infrastruktūros paslaugų teikėjas (duomenų tvarkytojas) — administruoja dedikuotą serverį, kuriame veikia svetainė, jos duomenų bazė ir mūsų žymėjimo serveris | Kaip prieglobos teikėjas, techniškai turi galimybę pasiekti tame serveryje saugomus duomenis, įskaitant užsakymų ir klientų duomenis, susirašinėjimą ir serverio žurnalus | Dedikuotas serveris yra Nyderlanduose (ES); ramybės būsenos duomenys lieka ES. Pats paslaugų teikėjas yra registruotas Jungtinėse Amerikos Valstijose |
| Cloudflare | Turinio pateikimo tinklas (CDN), atvirkštinis tarpinis serveris (reverse proxy), apsauga nuo saugumo grėsmių / DDoS atakų — svetainei ir mūsų žymėjimo serveriui `s.ryanwear.net`, todėl sutikus naudoti „Google Analytics“, matavimo duomenų srautas perdavimo metu praeina per jo tinklą (duomenų tvarkytojas) | Naršymo, įrenginio ir žurnalų duomenys; IP adresai; srautas, nukreipiamas į mūsų kilmės (origin) ir žymėjimo serverius | „Cloudflare“ pasaulinis tinklas, įskaitant ES ir JAV — perdavimai pagal ES ir JAV duomenų privatumo sistemą (EU–US Data Privacy Framework), kai gavėjas yra sertifikuotas, arba, jei ne, pagal ES standartines sutarčių sąlygas; Jungtinės Karalystės asmens duomenims — ICO IDTA / ES standartinės sutarčių sąlygos + JK priedas, arba paties gavėjo DPF (UK Extension) sertifikatas, jei jį turi |
| „Google“ (Google Analytics 4 ir Google Ads, valdomi per Google Tag Manager; „Analytics“ duomenys nukreipiami per mūsų pačių žymėjimo serverį) | Analitikos paslaugų teikėjas (mūsų duomenų tvarkytojas), o „Google Ads“ konversijų ir pakartotinės rinkodaros (remarketing) funkcijų atžvilgiu — nepriklausomas duomenų valdytojas pagal savo pačios reklamos sąlygas — matavimo duomenys tik jei sutinkate su „Analytics“ ir (arba) „Marketing“ | Jei sutinkate: interneto / slapukų / įrenginio identifikatoriai, peržiūrėti puslapiai ir įvykiai, o (jei sutinkate su „Marketing“) — skelbimų sąveikos ir konversijų duomenys. „Analytics“ duomenys pasiekia „Google“ per mūsų žymėjimo serverį; „Ads“ konversijų / pakartotinės rinkodaros duomenys siunčiami tiesiai iš jūsų naršyklės į „Google“. Kiekvienos užklausos metu „Google Analytics 4“ gauna jūsų IP adresą ir jį naudoja apytikslei vietai nustatyti; „Google“ nurodo, kad jo neregistruoja ir nesaugo. Prieš gaunant bet kokį sutikimą: signalas be slapukų (cookieless signal), kuriame yra jūsų IP adresas, naudotojo agentas (user agent) ir puslapio adresas — jokio slapuko, jokio identifikatoriaus | „Google Ireland Limited“ (Airija); duomenis tvarko „Google LLC“ JAV. „Google LLC“ yra sertifikuota pagal ES ir JAV duomenų privatumo sistemą (EU–US Data Privacy Framework); kitu atveju taikomos ES standartinės sutarčių sąlygos. Jungtinės Karalystės asmens duomenims — DPF UK Extension, kai sertifikuota, arba ICO IDTA / ES standartinės sutarčių sąlygos + JK priedas |
| Meta Platforms Ireland Limited (Meta / Facebook Pixel ir Conversions API, valdomas per Google Tag Manager) | Reklamos platforma — bendras duomenų valdytojas kartu su mumis dėl pikselio duomenų rinkimo ir perdavimo, ir nepriklausomas duomenų valdytojas dėl to, ką jis daro su duomenimis vėliau pagal savo sąlygas — tik jei sutinkate su „Marketing“ | Jei sutinkate: interneto / slapukų / įrenginio identifikatoriai, peržiūrimi puslapiai ir atliekami veiksmai (produktų peržiūros, pridėjimas į krepšelį, pirkimai ir užsakymų vertės), taip pat — per „pažangųjį atitikimą“ (advanced matching) — jūsų el. pašto adresas, telefono numeris, vardas ir adreso duomenys sumaišyta (hash) forma, taip pat mūsų pačių sugeneruotas atsitiktinis pirmosios šalies identifikatorius `rw-xid`, siunčiamas kaip „išorinis ID“ (external ID) su kiekvienu reklamos įvykiu. Tie patys įvykiai taip pat siunčiami iš mūsų žymėjimo serverio per Meta Conversions API. Prieš bet kokį sutikimą: absoliučiai nieko — pikselis neįkeliamas, o jūsų naršyklė nesiunčia jokios užklausos į Meta | Meta Platforms Ireland Limited (Airija); duomenis tvarko Meta Platforms, Inc. JAV. EU–U.S. Data Privacy Framework, kai gavėjas sertifikuotas ir įtrauktas į sąrašą, kitu atveju EU Standard Contractual Clauses su papildomomis apsaugos priemonėmis. JK asmens duomenims — DPF UK Extension, kai sertifikuota, arba ICO IDTA / EU SCCs + UK Addendum |
| TikTok Technology Limited (Airija) — JK lankytojams, TikTok Information Technologies UK Limited (TikTok Pixel ir Events API, valdomas per Google Tag Manager) | Reklamos platforma — bendras duomenų valdytojas kartu su mumis dėl pikselio duomenų rinkimo ir perdavimo, ir nepriklausomas duomenų valdytojas dėl to, ką jis daro su duomenimis vėliau pagal savo sąlygas — tik jei sutinkate su „Marketing“ | Jei sutinkate: interneto / slapukų / įrenginio identifikatoriai, peržiūrimi puslapiai ir atliekami veiksmai (produktų peržiūros, pridėjimas į krepšelį, pirkimai ir užsakymų vertės), taip pat — per „pažangųjį atitikimą“ (advanced matching) — jūsų el. pašto adresas ir telefono numeris sumaišyta (hash) forma, taip pat mūsų pačių sugeneruotas atsitiktinis pirmosios šalies identifikatorius `rw-xid`, siunčiamas kaip „išorinis ID“ (external ID) su kiekvienu reklamos įvykiu. Tie patys įvykiai taip pat siunčiami iš mūsų žymėjimo serverio per TikTok Events API. Prieš bet kokį sutikimą: absoliučiai nieko — pikselis neįkeliamas, o jūsų naršyklė nesiunčia jokios užklausos į TikTok | TikTok Technology Limited (Airija) / TikTok Information Technologies UK Limited (JK); Europos naudotojų duomenys saugomi TikTok duomenų centruose Airijoje ir Norvegijoje, prieigą prie jų turi grupės įmonės, įskaitant TikTok Inc. (JAV) ir subjektus Singapūre. EU–U.S. Data Privacy Framework, kai gavėjas sertifikuotas ir įtrauktas į sąrašą, kitu atveju EU Standard Contractual Clauses su papildomomis apsaugos priemonėmis; JK asmens duomenims — ICO IDTA / EU SCCs + UK Addendum |
| „Gumlet Pte. Ltd.“ (Singapūras) | Vaizdo įrašų prieglauba ir grotuvas mūsų įterptiems produktų vaizdo įrašams — paslaugų teikėjas pagal savo paties sąlygas, tik jei sutinkate su „Marketing“ | Interneto / slapukų / įrenginio identifikatoriai ir vaizdo įrašo atkūrimo / veikimo duomenys, kai paleidžiate įterptą vaizdo įrašą. Grotuvas neįkeliamas, ir jokie duomenys „Gumlet“ nesiunčiami, jei nesutinkate su „Marketing“ | Singapūras, o pagal „Gumlet“ paskelbtą privatumo pranešimą ES klientų duomenys tvarkomi Frankfurte (ES), o kiti duomenys tvarkomi JAV. Singapūrui netaikomas ES tinkamumo sprendimas, todėl kiekvienas perdavimas už EEE ribų grindžiamas ES standartinėmis sutarčių sąlygomis pagal Bendrojo duomenų apsaugos reglamento (GDPR) 46 straipsnį; Jungtinės Karalystės asmens duomenims — ICO IDTA arba ES standartinės sutarčių sąlygos + JK priedas. ES ir JAV duomenų privatumo sistema (EU–US Data Privacy Framework) „Gumlet“ atveju netaikoma — ji apima tik sertifikuotus JAV gavėjus |
| Mūsų trečiosios šalies vežėjas (-ai) | Jūsų užsakymo pristatymas | Vardas, pavardė, pristatymo adresas, el. paštas / telefono numeris pristatymo pranešimams | Pagal pristatymo paskirties vietą |
| Franotech OÜ | ES platintojas ir užsakymų vykdymo partneris (oficialus ES užsakymų pardavėjas), pagal Bendrąjį gaminių saugos reglamentą (GPSR) atsakingas ūkio subjektas, BDAR (GDPR) 27 straipsnyje numatytas ES atstovas, ES duomenų apsaugos kontaktinis asmuo / duomenų apsaugos pareigūnas | ES / EEE gyventojų duomenų apsaugos ir gaminių saugos susirašinėjimas; ir užsakymo vykdymo duomenys (jūsų vardas ir pavardė, pristatymo adresas ir užsakymo turinys), naudojami siuntai supakuoti, paženklinti ir išsiųsti, taip pat sąskaitai faktūrai išrašyti ir atspausdinti | Estija (ES) |
| Profesionalūs patarėjai, institucijos | Teisinių, apskaitos, mokesčių, reguliavimo klausimų sprendimas ir ginčų nagrinėjimas | Duomenys, griežtai būtini atitinkamam tikslui | Pagal aplinkybes |
Jungtinės Karalystės asmens duomenų nukreipimas per JAV įsikūrusius subtvarkytojus (pavyzdžiui, „Cloudflare“ CDN ir „Revolut“) pats savaime yra ribojamas duomenų perdavimas pagal UK GDPR, todėl reikalinga 46 straipsnyje numatyta apsaugos priemonė arba rėmimasis paties subtvarkytojo DPF (UK Extension) sertifikatu; aukščiau nurodyti perdavimo pagrindai kiekvienai jurisdikcijai pateikti atitinkamai (žr. 6 skyrių ir skyrių „Jungtinės Karalystės lankytojai (UK GDPR)“).
Naudojame Google Analytics 4 („Analytics“) ir, „Marketing“ kategorijoje, Google Ads konversijų bei pakartotinės rinkodaros žymas, Meta (Facebook) Pixel ir TikTok Pixel, visos valdomos per Google Tag Manager. Joks analitikos ar reklamos slapukas nenustatomas, ir jokie analitikos, konversijų ar pakartotinės rinkodaros duomenys „Google“, Meta ar TikTok nesiunčiami, nebent sutikimo juostoje pasirenkate sutikti su atitinkama kategorija (žr. 10 skyrių). Meta ir TikTok pikseliai naudoja pažangųjį atitikimą (advanced matching), kuris svetainėje jūsų įvestus kontaktinius duomenis (el. pašto adresą, telefono numerį, o Meta atveju — ir vardo bei adreso duomenis) siunčia platformai sumaišyta (hash) forma; tokie sumaišyti duomenys vis tiek laikomi asmens duomenimis, nes platforma gali juos susieti su savo naudotojais. Su kiekvienu reklamos įvykiu taip pat siunčiame `rw-xid` — atsitiktinį pirmosios šalies identifikatorių, kurį sugeneruojame jūsų naršyklei (žr. 10 skyrių), kaip „išorinį ID“ (external ID), kad vieno apsilankymo įvykiai būtų atpažįstami kaip vieno, o ne kelių asmenų. Jis nėra sudarytas iš jūsų vardo, el. pašto adreso ar bet kokios paskyros duomenų, tačiau platforma gali jį susieti su jūsų profiliu, kurį ji turi, todėl laikome jį asmens duomenimis ir jo nesaugome bei nesiunčiame, nebent sutinkate su „Marketing“.
Prieš pradedant vykdyti bet ką kitą puslapyje, nustatome „Google Consent Mode v2“ analitikos, reklamos ir personalizavimo saugojimo funkcijoms reikšmę `denied` (atmesta); leidžiama naudoti tik griežtai būtiną funkcionalumą ir saugumo saugojimą. „Google“ žymos konteineris įkeliamas kiekvieną kartą peržiūrint puslapį ir veikia su šiais atmestais signalais, kol nesuteikiate sutikimo.
Jums sutikus, matavimas vyksta per žymėjimo serverį, kurį valdome savo domene (`s.ryanwear.net`, „serverio pusės žymėjimas“ / server-side tagging), talpinamą mūsų pačių infrastruktūroje Nyderlanduose. Žymos konteineris įkeliamas iš to domeno, o „Google Analytics 4“ matavimo duomenys pirmiausia siunčiami ten, kur mes juos apdorojame ir persiunčiame „Google“ serveris–serveriui principu. Mūsų žymėjimo serveris taip pat persiunčia reklamos įvykius į Meta Conversions API ir TikTok Events API serveris–serveriui principu. „Google Ads“ konversijų ir pakartotinės rinkodaros duomenys yra išimtis: jie siunčiami tiesiai iš jūsų naršyklės į pačios „Google“ domenus — taip pat, kaip ir jūsų naršyklėje veikiantys Meta bei TikTok pikseliai, kurie savo įvykius siunčia tiesiai į tas platformas lygiagrečiai su serverio pusės keliu. „Cloudflare“ tiekia ir apsaugo tą serverį kaip mūsų duomenų tvarkytojas — taip pat, kaip ir likusią svetainės dalį.
Prieš jums sutinkant. Joks slapukas nenustatomas ir joks identifikatorius nesukuriamas. „Google“ gauna signalą be slapukų (cookieless signal), kuriame yra jūsų IP adresas, naudotojo agentas (user agent) ir puslapio adresas; jį siunčia žymos konteineris, kad būtų galima apibendrintai įvertinti mūsų reklamą; jis siunčiamas nepriklausomai nuo to, ar atmetate nebūtinus slapukus, ar apskritai nepasirenkate. Meta ir TikTok negauna nieko, kol nesutinkate su „Marketing“. Visą informaciją rasite mūsų Slapukų politikoje.
Prieš pradėdami naudoti bet kokius papildomus analitikos ar rinkodaros paslaugų teikėjus, atnaujinsime šią politiką, nurodydami juos, jų vietą ir taikomas perdavimo apsaugos priemones.
Įterpiame produktų vaizdo įrašus, talpinamus „Gumlet“. „Gumlet“ grotuvas yra trečiosios šalies įtaisas (embed), kuris nustato savo slapukus ir tvarko vaizdo įrašo atkūrimo duomenis, todėl jį laikome „Marketing“ technologija: jis įkeliamas, o bet kokie duomenys „Gumlet“ siunčiami tik po to, kai sutinkate su „Marketing“ kategorija. Iki tol jo vietoje rodomas rezervuotas vaizdas (placeholder), ir jokia užklausa „Gumlet“ nepasiekia. „Gumlet“ tvarko šiuos duomenis pagal savo pačios privatumo pranešimą — žr. https://www.gumlet.com/privacy.
Taip pat galime atskleisti asmens duomenis, kai to reikalauja teisės aktai, siekiant vykdyti teisinį procesą, įgyvendinti mūsų sąlygas, apsaugoti mūsų arba kitų asmenų teises, turtą ar saugumą, arba susijungimo, įsigijimo ar turto pardavimo atveju (užtikrinant tolesnę jūsų duomenų apsaugą).
Mes neparduodame jūsų asmens duomenų. Išskyrus atvejus, kai sutinkate su mūsų „Marketing“ kategorija — kuri įjungia „Google Ads“ pakartotinės rinkodaros / konversijų žymas bei Meta ir TikTok reklamos pikselius — mes „nesidalijame“ jūsų asmens duomenimis tarpkontekstinei elgesio reklamai (angl. cross-context behavioural advertising), kaip šios sąvokos apibrėžtos Kalifornijos ir kitų JAV valstijų teisės aktuose. Jei sutinkate su „Marketing“, taip atsirandantis slapukų ir identifikatorių naudojimas reklamai pagal tuos teisės aktus gali būti laikomas „pardavimu“ arba „dalijimusi“; galite bet kada atšaukti sutikimą, atmesdami „Marketing“ slapukus arba per Global Privacy Control signalą (žr. 12 skyrių).
6. Tarptautinis duomenų perdavimas
„Ryan Wear LLC“ yra įsteigta Jungtinėse Amerikos Valstijose. Asmens duomenys tvarkomi Jungtinėse Amerikos Valstijose („Ryan Wear LLC“) ir per „Cloudflare“ pasaulinį turinio teikimo bei saugumo tinklą. Kadangi asmens duomenis renkame tiesiogiai iš jūsų ir veikiame iš JAV, kai pateikiate užsakymą arba naudojatės mūsų svetaine, jūsų asmens duomenys gali būti perduodami į, saugomi arba pasiekiami iš Jungtinių Amerikos Valstijų ir kitų šalių, esančių už EU/EEA ribų, įskaitant mūsų paslaugų teikėjus. Be to, jei sutinkate su „Analytics“ arba „Marketing“, „Google“ tvarko slapukų / įrenginio identifikatorius, naudojimo ir reklamos sąveikos duomenis Jungtinėse Amerikos Valstijose (per „Google LLC“, kuri yra sertifikuota pagal EU–U.S. Data Privacy Framework); prieš sutikimą vieninteliai „Google“ perduodami duomenys yra signalas be slapukų (cookieless signal), aprašytas 5 skyriuje. Davus sutikimą, „Analytics“ duomenys „Google“ perduodami iš mūsų žymėjimo serverio Nyderlanduose, o „Ads“ konversijos / pakartotinės rinkodaros duomenys — tiesiogiai iš jūsų naršyklės; abiem atvejais taikomos tos pačios toliau nurodytos apsaugos priemonės. Jei sutinkate su „Marketing“, tas pats taikoma Meta ir TikTok: Meta Platforms Ireland Limited perduoda duomenis Meta Platforms, Inc. Jungtinėse Amerikos Valstijose, o TikTok — kuri Europos naudotojų duomenis saugo savo duomenų centruose Airijoje ir Norvegijoje — leidžia prieigą prie jų grupės įmonėms Jungtinėse Amerikos Valstijose ir Singapūre. Kol nesutinkate, nė viena iš jų negauna nieko, o toliau nurodytos apsaugos priemonės taikomos ir šiems duomenų perdavimams.
Jungtinės Amerikos Valstijos nėra gavusios bendro ES tinkamumo sprendimo (angl. adequacy decision); vietoj to, EU–U.S. Data Privacy Framework (DPF) numato tinkamumo sprendimą (priimtą 2023 m. liepos 10 d.), kuris apima perdavimus JAV organizacijoms, savarankiškai sertifikuotoms pagal šią sistemą ir įtrauktoms į oficialų Data Privacy Framework List. Perduodami EU/EEA asmens duomenis, remiamės šiomis tinkamomis apsaugos priemonėmis:
- EU–U.S. Data Privacy Framework (DPF): kai gavėjas yra sertifikuotas pagal ir įtrauktas į Data Privacy Framework List, kaip perdavimo mechanizmu remiamės DPF (ir jos Jungtinės Karalystės bei Šveicarijos plėtiniais).
- ES standartinės sutartinės sąlygos (SCC): kai gavėjas nėra sertifikuotas pagal DPF, remiamės Europos Komisijos standartinėmis sutartinėmis sąlygomis (Įgyvendinimo sprendimas (EU) 2021/914) kartu su papildomomis techninėmis ir organizacinėmis priemonėmis, kai to reikia, taikomomis su atitinkamu moduliu (pavyzdžiui, valdytojo–valdytojo arba valdytojo–tvarkytojo). Šiems duomenų srautams nesiremiame GDPR 49 straipsnio nukrypti leidžiančiomis nuostatomis: jos taikomos tik retkarčiais atliekamiems, nesikartojantiems perdavimams, o šie tokie nėra.
- Tiesioginis duomenų rinkimas, kurį atlieka ne ES duomenų valdytojas: kai asmens duomenis „Ryan Wear LLC" pateikiate jūs patys, savo iniciatyva, užsakydami prekes ar naudodamiesi mūsų svetaine, būdami EU/EEA, tai paprastai nėra „tarptautinis perdavimas", kaip ši sąvoka apibrėžta GDPR V skyriuje (pagal EDPB gaires 05/2021 dėl 3 straipsnio ir V skyriaus sąveikos), nes nėra atskiro ES įsteigto duomenų eksportuotojo, kuris duomenis padarytų prieinamus — vietoj to, GDPR šiam duomenų tvarkymui taikomas eksteritorialiai pagal 3 straipsnio 2 dalį, o „Franotech OÜ" veikia kaip mūsų 27 straipsnyje numatytas ES atstovas. 27 straipsnyje numatytas atstovas savaime nėra perdavimo priemonė. Kai vėliau tokius duomenis padarome prieinamus atskiram gavėjui trečiojoje valstybėje (tolesnis perdavimas), taikome DPF arba SCC, kaip nurodyta aukščiau.
Iš Jungtinės Karalystės kilę perdavimai
Pirmiau nurodyti mechanizmai yra ES teisės priemonės, pavadintos pagal jurisdikciją, kurią jos apima. Perdavimams, kilusiems iš Jungtinės Karalystės, naudojame ICO tarptautinio duomenų perdavimo susitarimą (angl. International Data Transfer Agreement, IDTA) (teikiama pirmenybė, kai duomenų srautas apsiriboja tik JK) arba EU SCC bei ICO Jungtinės Karalystės tarptautinio duomenų perdavimo priedą (angl. UK International Data Transfer Addendum), kiekvienu atveju pagrįstą dokumentuotu perdavimo rizikos vertinimu (angl. Transfer Risk Assessment). IDTA negali atitikti EU GDPR reikalavimų, o vien tik EU SCC negali atitikti UK GDPR reikalavimų — kiekvienas mechanizmas pavadintas pagal jurisdikciją, kurią jis apima. Nesiremiame JK ir JAV „duomenų tiltu" (angl. data bridge) (JK plėtiniu EU–U.S. Data Privacy Framework), nebent konkretus JAV gavėjas iš tiesų yra sertifikuotas pagal Data Privacy Framework, yra pasirinkęs JK plėtinį ir yra įtrauktas į Data Privacy Framework List. Daugiau informacijos pateikta skyriuje „JK lankytojai (UK GDPR)".
Daugiau informacijos apie šias apsaugos priemones arba atitinkamų sąlygų kopiją galite gauti susisiekę mūsų kontaktais, nurodytais 1 skyriuje.
7. Kiek laiko saugome jūsų duomenis (saugojimo terminai)
Asmens duomenis saugome tik tiek laiko, kiek būtina tikslams, kuriems jie buvo surinkti, pasiekti, įskaitant teisinių, apskaitos, mokesčių ir ataskaitų teikimo reikalavimų vykdymą. Kai negalime nurodyti fiksuoto termino, nurodome kriterijus, kuriais remiamės jį nustatydami.
| Duomenys | Saugojimo terminas / kriterijus |
|---|---|
| Užsakymų, sąskaitų faktūrų ir mokesčių įrašai | 7 metus, siekiant vykdyti mūsų mokesčių ir apskaitos saugojimo pareigas |
| Kliento paskyros ir kontaktiniai duomenys | Jūsų paskyros ar santykių su klientu galiojimo laikotarpiu, vėliau ištrinami arba anonimizuojami |
| Pagalbos / grąžinimo / atsisakymo korespondencija | Iki 24 mėnesių nuo klausimo išsprendimo, nebent ilgesnio laikotarpio reikia dėl susijusio reikalavimo |
| Rinkodaros duomenys | Kol atsisakysite prenumeratos arba atšauksite sutikimą, po to nedelsiant ištrinami iš aktyvių rinkodaros sąrašų |
| Slapukų / sutikimo įrašai | Jūsų sutikimo galiojimo laikotarpiu plius iki 12 mėnesių; jūsų sutikimo nuostata saugoma jūsų naršyklėje ir iš naujo prašoma po 12 mėnesių (žr. 10 skyrių) |
| Reklamos paspaudimo ir atribucijos duomenys | 90 dienų nuo paspaudimo jūsų naršyklėje (saugykloje `rw-adc`), po to ištrinama; jei identifikatorius buvo nukopijuotas į užsakymą — 13 mėnesių nuo užsakymo datos, po kurių jis ištrinamas iš užsakymo įrašo, o pats užsakymas išsaugomas |
| Serverio ir saugumo žurnalai | Iki 12 mėnesių, nebent ilgesnio laikotarpio reikia saugumo tyrimui |
Pasibaigus saugojimo terminui arba įvykdžius nustatytą kriterijų, duomenis saugiai ištriname arba anonimizuojame. Tikslūs terminai gali būti patvirtinti gavus prašymą ir gali skirtis, kai taikomas teisinis įpareigojimas saugoti duomenis arba vyksta ginčas.
8. Jūsų duomenų apsaugos teisės (GDPR / EU/EEA)
Jei esate EU/EEA teritorijoje, turite šias teises savo asmens duomenų atžvilgiu. Atsakysime per teisės aktų nustatytus terminus — paprastai per vieną mėnesį, kurį sudėtingų ar gausių prašymų atveju galima pratęsti dar dviem mėnesiais. Naudotis savo teisėmis galite nemokamai; atsisakyti vykdyti prašymą arba imti pagrįstą mokestį galime tik tuo atveju, jei prašymas yra akivaizdžiai nepagrįstas arba pernelyg didelis.
| Teisė | Ką ji reiškia |
|---|---|
| Teisė susipažinti su duomenimis | Gauti patvirtinimą, ar tvarkome jūsų duomenis, ir jų kopiją |
| Teisė į duomenų ištaisymą | Ištaisyti netikslius ar neišsamius duomenis |
| Teisė reikalauti ištrinti duomenis („teisė būti pamirštam") | Tam tikromis aplinkybėmis pasiekti, kad jūsų duomenys būtų ištrinti |
| Teisė apriboti duomenų tvarkymą | Tam tikromis aplinkybėmis apriboti, kaip tvarkome jūsų duomenis |
| Teisė į duomenų perkeliamumą | Gauti tam tikrus duomenis susistemintu, kompiuterio skaitomu formatu ir juos perduoti kitam duomenų valdytojui |
| Teisė nesutikti | Nesutikti su duomenų tvarkymu, grindžiamu teisėtu interesu, ir bet kuriuo metu nesutikti su tiesiogine rinkodara |
| Teisės, susijusios su automatizuotais sprendimais | Kad jums nebūtų taikomas tik automatizuotu duomenų tvarkymu grindžiamas sprendimas, sukeliantis teisines ar panašias reikšmingas pasekmes — patys tokių sprendimų nepriimame (bet kokį automatizuotą mokėjimų sukčiavimo tikrinimą kaip savarankiškas duomenų valdytojas atlieka „Revolut"; žr. 3 skyrių) |
| Teisė atšaukti sutikimą | Bet kuriuo metu atšaukti sutikimą, kai duomenų tvarkymas grindžiamas sutikimu, nedarant poveikio iki atšaukimo atlikto duomenų tvarkymo teisėtumui |
| Teisė pateikti skundą | Pateikti skundą duomenų apsaugos priežiūros institucijai (žr. toliau) |
Kaip pasinaudoti savo teisėmis
Norėdami pasinaudoti bet kuria iš šių teisių, susisiekite su mumis el. paštu service@ryanwear.net arba kreipkitės į mūsų ES atstovą ir duomenų apsaugos kontaktinį asmenį „Franotech OÜ" (žr. 1 skyrių). Prieš vykdydami prašymą, galime turėti patikrinti jūsų tapatybę.
Teisė pateikti skundą priežiūros institucijai
Jei manote, kad jūsų duomenis tvarkėme neteisėtai, turite teisę pateikti skundą duomenų apsaugos priežiūros institucijai — visų pirma institucijai jūsų pačių EU/EEA valstybėje narėje, kurioje gyvenate, dirbate arba kurioje įvyko įtariamas pažeidimas. Kaip papildomą galimybę, kadangi mūsų ES atstovas yra įsteigtas Estijoje, taip pat galite kreiptis į Estijos duomenų apsaugos inspekciją (Andmekaitse Inspektsioon, AKI) — https://www.aki.ee. 27 straipsnyje numatyto atstovo paskyrimas nesukuria „vieno langelio" mechanizmo ir nenustato vadovaujančios institucijos. Vis dėlto būtume dėkingi, jei pirmiausia suteiktumėte mums galimybę išspręsti jūsų klausimą.
Kur prekiaujame
Prekiaujame ir siunčiame prekes klientams Europos Sąjungoje / Europos ekonominėje erdvėje (EEE), Jungtinėje Karalystėje (JK) ir Jungtinėse Amerikos Valstijose. Kadangi siūlome prekes fiziniams asmenims JK, tokiam duomenų tvarkymui pagal jo eksteritorialią taikymo sritį (3 straipsnio 2 dalies a punktas) taikomas UK GDPR (kaip JK teisės dalis), papildomai prie EU GDPR, taikomo EU/EEA fiziniams asmenims. JK specifinė padėtis išdėstyta toliau naujame skyriuje „JK lankytojai".
9. JK lankytojai (UK GDPR)
Šis skyrius taikomas, jei esate Jungtinėje Karalystėje. Jis papildo, o ne pakeičia pirmiau nurodytas ES/EEE nuostatas.
Ekstrateritorinė taikymo sritis
Ryan Wear LLC yra duomenų valdytojas, įsteigtas ne JK, kuris siūlo prekes duomenų subjektams JK. Todėl mūsų atliekamam JK asmens duomenų tvarkymui taikomas UK GDPR (ir Data Protection Act 2018) pagal jo ekstrateritorinę taikymo sritį, numatytą UK GDPR 3 straipsnio 2 dalies a punkte.
JK atstovas pagal 27 straipsnį
Kadangi esame įsteigti ne JK ir siūlome prekes fiziniams asmenims JK, paskyrėme JK įsteigtą atstovą pagal UK GDPR 27 straipsnį. Mūsų JK atstovas yra: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (įregistruota Anglijoje ir Velse, įmonės numeris 17350545). Bet kokiu klausimu, susijusiu su jūsų asmens duomenų tvarkymu, galite kreiptis į mūsų JK atstovą; tai neperkelia mūsų, kaip duomenų valdytojo, atsakomybės.
Tai yra atskiras paskyrimas nuo Franotech OÜ, kuri yra tik mūsų ES atstovas. Franotech OÜ neatlieka ir neapima mūsų JK atstovo funkcijos. Su mūsų JK atstovu galite susisiekti paštu, aukščiau nurodytu JK adresu, arba el. paštu service@ryanwear.net, nurodydami *„dėmesio JK 27 straipsnio atstovui"*; tokius pranešimus jam persiunčiame. Susisiekti paštu JK adresu visada galite tiek jūs, tiek ICO.
JK priežiūros institucija ir teisė pateikti skundą
JK priežiūros institucija yra Informacijos komisaro biuras (Information Commissioner's Office, ICO). Jei esate JK ir manote, kad savo asmens duomenis tvarkėme neteisėtai, turite teisę pateikti skundą ICO (ico.org.uk; skundą galite pateikti adresu https://ico.org.uk/make-a-complaint/; pagalbos linija 0303 123 1113) — geriausia iš pradžių šį klausimą aptarus su mumis, kad turėtume galimybę jį išspręsti.
Skundai mums
Turime duomenų apsaugos skundų nagrinėjimo procesą, todėl skundą galite pateikti tiek mums, tiek ICO. Skundo gavimą patvirtinsime (ICO nurodo, kad tai turėtų būti atliekama per maždaug 30 dienų) ir atsakysime nepagrįstai nedelsdami. Tai atspindi naują įstatyminę duomenų valdytojų pareigą nagrinėti skundus, įtvirtintą Data (Use and Access) Act 2025 (DUAA), kuris įsigalioja 2026 m. birželio 19 d.
JK duomenų subjektų teisės
JK fiziniai asmenys turi tą pačią teisių sistemą, kaip nurodyta 8 skyriuje, — lygiavertę pagal UK GDPR — įskaitant teisę susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti duomenų tvarkymą, teisę į duomenų perkeliamumą, teisę nesutikti, teisę atšaukti sutikimą ir teisę pateikti skundą. Šias teises galite įgyvendinti el. paštu service@ryanwear.net arba per mūsų JK atstovą (žr. aukščiau). Čia visos lentelės nekartojame — taikomos tos pačios teisės, sąlygos ir atsakymo terminai.
Duomenų perdavimas iš JK į JAV
Kai užsakote prekes iš mūsų arba naudojatės mūsų svetaine, jūsų asmens duomenys perduodami ir tvarkomi Jungtinėse Amerikos Valstijose – tai atlieka Ryan Wear LLC ir mūsų paslaugų teikėjai. Šiems JK asmens duomenų perdavimams į Jungtines Amerikos Valstijas remiamės ICO International Data Transfer Agreement (IDTA) (arba, kai naudojamos ES SCC, – ES standartinėmis sutarčių sąlygomis kartu su ICO UK International Data Transfer Addendum), pagrįstu dokumentuotu perdavimo rizikos vertinimu (Transfer Risk Assessment). Nesiremiame JK–JAV „duomenų tiltu" (UK Extension to the EU–US Data Privacy Framework), nebent konkretus JAV duomenų gavėjas iš tikrųjų yra sertifikuotas pagal Data Privacy Framework, yra pasirinkęs UK Extension ir yra įtrauktas į Data Privacy Framework sąrašą.
Saugojimo terminai ir teisinis pagrindas
7 skyriuje nurodyti saugojimo terminai ir kriterijai bei 3 skyriuje nurodyti teisiniai pagrindai vienodai taikomi JK fiziniams asmenims (aiškinant juos pagal atitinkamas UK GDPR nuostatas).
10. Slapukai ir sutikimas
Mes naudojame slapukus ir panašias technologijas svetainei valdyti, jūsų pasirinkimams įsiminti, o tik gavus jūsų sutikimą — analitikos ir rinkodaros priemonėms vykdyti. Išsamų kiekvieno slapuko ir panašios technologijos, jo teikėjo ir galiojimo trukmės aprašymą rasite mūsų Slapukų politikoje. Pateikiame detalų sutikimo pranešimą (banerį) su šiomis kategorijomis:
- Būtinieji — visada įjungti; reikalingi svetainės ir krepšelio veikimui (įskaitant naršyklės localStorage krepšelį, kuris yra funkcinis, o ne stebėjimo slapukas). Šiai kategorijai taip pat priskiriami naršyklėje saugomi jūsų jau pradėtos užsakymo užpildymo duomenys, kad galėtumėte baigti pradėtą užsakymą: jie nustoja galioti po 7 dienų nuo paskutinio pakeitimo, ištrinami iškart, kai tik pateikiate užsakymą, ir bet kada gali būti išvalyti atsiskaitymo puslapyje.
- Analitiniai — nustatomi tik gavus jūsų sutikimą; padeda mums suprasti, kaip naudojamasi svetaine. Šiuo metu šioje kategorijoje naudojame Google Analytics 4. Jo žymė gali veikti — nustatyti slapukus ar siųsti duomenis — tik po to, kai duodate sutikimą; ją talpinantis konteineris įkeliamas kiekvieną kartą peržiūrint puslapį (žr. 6 skyrių).
- Rinkodaros — nustatomi tik gavus jūsų sutikimą; naudojami reklamai ir kampanijų matavimui, taip pat įterptam trečiųjų šalių turiniui, pavyzdžiui, mūsų Gumlet talpinamiems produktų vaizdo įrašams, įkelti. Šiuo metu šioje kategorijoje naudojame Google Ads konversijų ir pakartotinės rinkodaros (remarketing) žymes, Meta (Facebook) Pixel, TikTok Pixel ir Gumlet vaizdo įrašų grotuvą (be jau minėto pirmosios šalies partnerystės (affiliate) slapuko), kurie įkeliami tik po to, kai duodate sutikimą.
Mūsų svetainėje rodomame sutikimo pranešime mygtukai „Priimti visus" ir „Atmesti nebūtinus" pateikiami vienodai pastebimai (to paties dydžio ir formato), kad sutikti ir atsisakyti būtų vienodai paprasta. Jūsų pasirinkimas saugomas 12 mėnesių, po to jūsų klausiame vėl. Pranešimas taip pat atsižvelgia į naršyklės signalą Global Privacy Control (GPC) kaip automatinį atsisakymą nuo analitinių ir rinkodaros slapukų. Būtinieji slapukai lieka visada įjungti; analitiniai ir rinkodaros slapukai taikomi tik gavus sutikimą. Jūsų sutikimo pasirinkimas (ir laiko žyma) įrašomas jūsų naršyklėje, kad galėtume prisiminti ir iš naujo pritaikyti jūsų pasirinkimus. Savo pasirinkimus galite bet kada pakeisti arba atšaukti per nuorodą / sutikimo valdymo įrankį „Slapukų nustatymai".
Toliau pateikiama mūsų nustatomų slapukų ir panašių technologijų santrauka; visas registras (kiekvieno pavadinimas, paskirtis, teikėjas ir galiojimo trukmė) pateikiamas Slapukų politikoje. Analitikos ir rinkodaros įrašai (Google Analytics 4, Google Ads, Meta Pixel ir TikTok Pixel) jau įtraukti toliau; visos papildomos analitikos ar rinkodaros priemonės čia bus įtrauktos prieš joms suaktyvinant.
| Pavadinimas / raktas | Tipas | Paskirtis | Teikėjas | Galiojimo trukmė / saugojimas |
|---|---|---|---|---|
| ryanwear-consent (sutikimo pasirinkimas) | Būtinieji | Saugo jūsų slapukų sutikimo pasirinkimus (Analitiniai / Rinkodaros įjungti ar išjungti) ir laiko žymą | Ryan Wear LLC | localStorage; klausiama iš naujo po 12 mėnesių |
| Checkout duomenys (`ryanwear-checkout-v1`) | Būtinieji | Įsimena, ką įvedėte apmokėjimo formoje, kad galėtumėte užbaigti pradėtą užsakymą; niekada neišsaugo mokėjimo kortelės duomenų | Ryan Wear LLC | localStorage; 7 dienas po paskutinio pakeitimo, ištrinama pateikus užsakymą |
| Pirkinių krepšelis | Būtinieji | Įsimena jūsų krepšelio prekes apsipirkimo metu | Ryan Wear LLC | localStorage; galioja, kol pakeičiamas arba išvalomas |
| Cloudflare saugumo / CDN slapukas (pvz., __cf_bm) | Būtinieji | Saugumas, apsauga nuo DDoS atakų ir srauto nukreipimas | Cloudflare | Sesijos / trumpalaikis |
| rw_aff (partnerystės nuoroda) | Rinkodaros (nustatoma tik gavus jūsų sutikimą) | Įsimena, per kurią partnerio nuorodą atėjote, kad atsiskaitant automatiškai būtų pritaikyta jo nuolaida ir partneriui būtų įskaitytas pardavimas; pirmosios šalies identifikatorius, nedalinamas su trečiųjų šalių reklamuotojais | Ryan Wear LLC | Slapukas; 60 dienų (galioja paskutinis paspaudimas) |
| _ga, _ga_* (Google Analytics 4) | Analitiniai (nustatoma tik gavus jūsų sutikimą) | Bendrai matuoja svetainės naudojimą; GA4 gauna IP adresą apytikslei vietovei nustatyti, o „Google" nurodo, kad jo neregistruoja ir nesaugo | Slapukas; iki 2 metų | |
| _gcl_au, FPAU, IDE (Google Ads) | Rinkodaros (nustatoma tik gavus jūsų sutikimą) | Reklamos konversijų matavimas ir pakartotinė rinkodara keliose svetainėse; FPAU yra pirmosios šalies _gcl_au atitikmuo, kurį įrašo mūsų pačių žymėjimo serveris | Google / Ryan Wear LLC (žymėjimo serveris) | Slapukas; iki maždaug 13 mėnesių |
| FPID, FPLC (Google Analytics 4, pirmosios šalies) | Analitikos (nustatoma tik gavus jūsų sutikimą) | Analitikos identifikatorius ir sesijos susiejimo žymuo, kurį įrašo mūsų pačių žymėjimo serveris, o ne jūsų naršyklėje veikiantis skriptas; FPID yra HttpOnly, todėl puslapio JavaScript negali jo nuskaityti | Ryan Wear LLC (žymėjimo serveris), skirta Google | Slapukas; FPID iki maždaug 13 mėnesių, FPLC apie 20 valandų |
| _fbp, _fbc (Meta / Facebook Pixel) | Rinkodaros (nustatoma tik gavus jūsų sutikimą) | Matuoja, ar mūsų reklama paskatino apsilankymą ar pirkimą, ir įgalina pakartotinę rinkodarą Facebook bei Instagram; naudoja „pažangųjį atitikimą“ (advanced matching), kuris svetainėje jūsų įvestus kontaktinius duomenis siunčia sumaišyta (hash) forma | Meta | Slapukas; apie 90 dienų |
| _ttp, _tt_enable_cookie, ttcsid, ttcsid_* (TikTok Pixel) | Rinkodaros (nustatoma tik gavus jūsų sutikimą) | Matuoja, ar mūsų reklama paskatino apsilankymą ar pirkimą, ir įgalina pakartotinę rinkodarą TikTok; naudoja „pažangųjį atitikimą“ (advanced matching), kuris svetainėje jūsų įvestus kontaktinius duomenis siunčia sumaišyta (hash) forma | TikTok | Slapukas; apie 13 mėnesių, pagal TikTok paskelbtą informaciją apie slapukus |
| rw-xid (mūsų reklamos identifikatorius) | Rinkodaros (saugoma tik gavus jūsų sutikimą) | Atsitiktinis jūsų naršyklės identifikatorius, kurį sugeneruojame mes, o ne reklamos platforma, ir kuris su kiekvienu reklamos įvykiu siunčiamas Meta ir TikTok kaip „išorinis ID“ (external ID), kad vieno apsilankymo įvykiai būtų atpažįstami kaip vieno asmens. Jame yra tik atsitiktinis skaičius ir sukūrimo laikas | Ryan Wear LLC (pirmoji šalis), bendrinama su Meta ir TikTok | Vietinė saugykla (local storage); kol išvalote naršyklės saugyklą |
| rw-adc (reklamos paspaudimo įrašas) | Rinkodaros (saugoma tik gavus jūsų sutikimą) | Įrašo paspaudimo identifikatorių, kurį reklamos platforma prideda prie adreso, kai atvykstate iš vieno iš mūsų skelbimų (gclid, wbraid, gbraid, fbclid, ttclid, msclkid), kartu su platforma, bet kokiu kampanijos identifikatoriumi ir utm_* reikšmėmis, laiku, kada jį pastebėjome, ir atvykimo puslapio keliu, kad galėtume nustatyti, kuri reklama atvedė prie pardavimo; ne daugiau kaip penki paskutiniai paspaudimai. Iš šios saugyklos nesiunčiama jokiai reklamos platformai ir nenaudojama jūsų profiliui kurti ar reklamai į jus nukreipti | Ryan Wear LLC (pirmoji šalis) | Vietinė saugykla (local storage); 90 dienų nuo paspaudimo |
| Gumlet grotuvas (pvz., _gum*) | Rinkodaros (nustatoma tik gavus jūsų sutikimą) | Paleidžia mūsų įterptus produktų vaizdo įrašus ir generuoja anoniminę peržiūrų / veikimo analitiką; grotuvas įkeliamas tik gavus jūsų sutikimą | Gumlet | Slapukas / localStorage; nuo sesijos iki nuolatinio |
Be pirmiau aprašyto pirmosios šalies partnerystės nuorodos slapuko rw_aff, mūsų Analitikos kategorijoje naudojamas Google Analytics 4, o Rinkodaros kategorijoje naudojamos Google Ads konversijų / pakartotinės rinkodaros žymės, Meta (Facebook) Pixel ir TikTok Pixel; visos valdomos per Google Tag Manager. Šios žymės suveikia tik po to, kai duodate sutikimą atitinkamai kategorijai: joks „Google“, Meta ar TikTok slapukas nenustatomas ir jokie analitikos, konversijų ar pakartotinės rinkodaros duomenys nė vienam iš jų nesiunčiami, kol nesuteikiate sutikimo. Google Consent Mode v2 iš anksto nustatytas į `denied` analitikos, reklamos ir personalizavimo saugojimui, kol dar nieko nevykdoma; „Google“ žymos konteineris įkeliamas kiekvieną kartą peržiūrint puslapį ir, prieš sutikimą, „Google“ siunčia tik 5 skyriuje aprašytą signalą be slapukų (cookieless signal). Jūsų naršyklė nesiunčia jokios užklausos nei Meta, nei TikTok, kol nesuteikiate sutikimo. Kai sutinkate, konteineris pateikiamas iš mūsų pačių svetainės domeno (`ryanwear.net`), kuris jį gauna iš mūsų pačių žymėjimo serverio (`s.ryanwear.net`, talpinamo Nyderlanduose), ir per tą žymėjimo serverį nukreipiamas Google Analytics matavimas, taip pat reklamos įvykiai, kuriuos persiunčiame į Meta Conversions API ir TikTok Events API; Google Ads konversijų ir pakartotinės rinkodaros duomenys, taip pat jūsų naršyklėje veikiantys Meta ir TikTok pikseliai, ir toliau siunčia duomenis tiesiai į tas platformas. Visą informaciją rasite 6 skyriuje ir Slapukų politikoje. Jei įdiegsime bet kokias papildomas analitikos ar rinkodaros priemones, jos bus nustatomos tik gavus jūsų sutikimą, ir prieš tai bus atnaujinta ši politika.
Reklamos paspaudimo identifikatoriai. Kai atvykstate iš vieno iš mūsų skelbimų, reklamos platforma prideda paspaudimo identifikatorių prie puslapio, į kurį jus nukreipia, adreso. Jei sutikote su „Marketing“, jį saugome jūsų naršyklėje raktu rw-adc 90 dienų, o kai pateikiate užsakymą, identifikatorių, kuris jus pas mus atvedė, nukopijuojame į tą užsakymą kartu su laiku, kada jį pirmą kartą pastebėjome, platforma ir bet kokiu kampanijos identifikatoriumi bei `utm_*` reikšmėmis, kurios buvo su juo pateiktos. Naudojame jį vienam tikslui: nustatyti, kuri reklama iš tikrųjų atvedė prie pardavimo, kad galėtume įvertinti savo pačių investicijų į reklamą grąžą. Šio įrašo nesiunčiame „Google“, Meta, TikTok ar Microsoft, nenaudojame jo jūsų profiliui kurti ir nenaudojame jo reklamai į jus nukreipti. Kadangi jis saugomas kartu su jūsų užsakymu, taigi ir šalia jūsų vardo bei el. pašto adreso, laikome jį asmens duomenimis: jis fiksuojamas tik gavus jūsų sutikimą, iš jūsų naršyklės ištrinamas po 90 dienų, o kopija užsakyme ištrinama praėjus 13 mėnesių nuo užsakymo (žr. 7 skyrių). Reklamos matavimas nėra griežtai būtinas parduotuvės veiklai, todėl šiuo atveju nesiremiame teisėtu interesu — jei atmetate „Marketing“, adrese esantis parametras ignoruojamas ir niekas nesaugoma. Atskirai, ir vėlgi tik jei sutikote su „Marketing“, Meta ir TikTok pikseliai iš adreso nuskaito tą patį parametrą savo pačių slapukams, kaip aprašyta Slapukų politikoje.
ES / EEE vartotojams sutikimas dėl nebūtinų slapukų ir panašių technologijų tvarkomas laikantis GDPR (BDAR) bei taikomų nacionalinių telekomunikacijų / slapukų taisyklių (Vokietijoje — TDDDG).
11. Vaikų duomenys
Mūsų svetainė ir produktai skirti suaugusiems asmenims ir nėra skirti vaikams. Toliau nurodytas amžius susijęs su vaikų sutikimu dėl duomenų tvarkymo, o ne su teise pirkti: norint pirkti, reikia būti ne jaunesniam kaip 18 metų (arba sulaukusiam pilnametystės amžiaus jūsų gyvenamojoje vietoje), kaip nurodyta mūsų Paslaugų teikimo sąlygose; tai atskiras klausimas nuo čia nurodyto sutikimo dėl duomenų amžiaus.
ES / EEE vartotojams, kai informacinės visuomenės paslaugoms teikti remiamės sutikimu, minimalus skaitmeninio sutikimo amžius pagal GDPR 8 straipsnį yra 16 metų, tačiau kiekviena valstybė narė gali jį sumažinti iki 13 metų (pavyzdžiui, 13 metų Estijoje ir 16 metų Vokietijoje). Mes sąmoningai nerenkame asmens duomenų iš jaunesnio nei taikomas amžius vaikų. JAV gyventojams mes sąmoningai neparduodame ir nesidaliname jaunesnių nei 16 metų vartotojų asmens informacija (CCPA nustatyta riba; žr. 12 skyrių). Jei manote, kad vaikas mums pateikė savo asmens duomenis, susisiekite su mumis, ir mes juos ištrinsime.
12. Jūsų JAV valstijų privatumo teisės
Ši dalis taikoma JAV valstijų, kuriose galioja išsamūs vartotojų privatumo įstatymai, gyventojams. Nuo 2026 m. sausio 1 d. dvidešimt valstijų turi galiojančius išsamius privatumo įstatymus: Kalifornija (CCPA/CPRA), Virdžinija, Koloradas, Konektikutas, Juta, Teksasas, Oregonas, Montana, Ajova, Florida, Delaveras, Naujasis Džersis, Nebraska, Naujasis Hampšyras, Minesota, Merilendas, Tenesis, Indiana, Kentukis ir Rod Ailandas. Nors šie įstatymai skiriasi detalėmis, jie suteikia bendrą pagrindinių vartotojų teisių ir informacijos atskleidimo reikalavimų rinkinį, apibendrintą toliau; konkrečios jums prieinamos teisės priklauso nuo jūsų gyvenamosios valstijos.
Neparduoti ir nesidalyti mano asmens informacija
Mes neparduodame jūsų asmens informacijos už pinigus. Tačiau jei sutinkate dalyvauti mūsų Rinkodaros kategorijoje, mes naudojame „Google Ads“ pakartotinės rinkodaros ir konversijų žymas, ir dėl to atsirandantis slapukų bei identifikatorių naudojimas tarpkontekstinei elgesio / tikslinei reklamai gali būti laikomas asmens informacijos „pardavimu“ arba „dalijimusi“ pagal Kalifornijos vartotojų privatumo aktą (su CPRA pataisomis) bei lygiaverčiais terminais pagal kitų valstijų įstatymus. Tai vyksta tik jums davus sutikimą, ir jūs galite tai bet kada sustabdyti (žr. toliau). Mes sąmoningai neparduodame ir nesidaliname jaunesnių nei 16 metų vartotojų asmens informacija (CCPA nustatyta riba, kuri skiriasi nuo ES 8 straipsnio amžiaus ribų 11 skyriuje).
Jūs galite bet kada atsisakyti šio „pardavimo“/„dalijimosi“ ir tikslinės reklamos, pasirinkdami „Atmesti nebūtinus“ (arba išjungdami Rinkodarą) mūsų „Slapukų nustatymų“ skydelyje. Mūsų sutikimo juosta taip pat atpažįsta Global Privacy Control (GPC) universalų atsisakymo signalą kaip galiojantį asmens informacijos pardavimo/dalijimosi bei tikslinės reklamos atsisakymą, ir Rinkodara automatiškai lieka išjungta, kai aptinkamas GPC signalas (žr. 10 skyrių).
Jautri asmens informacija
Mes nerenkame ir nenaudojame jautrios asmens informacijos (kaip apibrėžta Kalifornijos ir panašių valstijų įstatymuose) siekdami daryti išvadas apie jūsų savybes, ir mes jos neparduodame bei ja nesidaliname.
Jūsų teisės
Atsižvelgiant į jūsų valstijos įstatymus ir taikomas išimtis, jūs galite turėti teisę:
- Žinoti / susipažinti su asmens informacijos, kurią surinkome, kategorijomis ir konkrečiais duomenimis, jų šaltiniais, tikslais bei gavėjų kategorijomis;
- Ištrinti iš jūsų surinktą asmens informaciją;
- Ištaisyti netikslią apie jus turimą asmens informaciją;
- Duomenų perkeliamumas — gauti savo asmens informacijos kopiją perkeliamu, naudojamu formatu;
- Atsisakyti asmens informacijos pardavimo ar dalijimosi bei tikslinės reklamos (mūsų atveju tai gali vykti tik jums sutikus su Rinkodara / „Google Ads“; galite bet kada atsisakyti per mūsų „Slapukų nustatymų“ skydelį arba GPC signalą);
- Riboti jautrios asmens informacijos naudojimą (mes jos nenaudojame tikslais, dėl kurių ši teisė būtų taikoma);
- Atsisakyti profiliavimo, vykdomo priimant sprendimus, sukeliančius teisines ar panašiai reikšmingas pasekmes (mes tokio profiliavimo nevykdome);
- Nediskriminavimas — mes jūsų nediskriminuosime už bet kurios iš šių teisių įgyvendinimą, įskaitant prekių ar paslaugų nesuteikimą, skirtingų kainų taikymą ar skirtingo kokybės lygio teikimą.
Kaip įgyvendinti savo JAV valstijos teises
Norėdami įgyvendinti šias teises, susisiekite su mumis adresu service@ryanwear.net. Mes patikrinsime jūsų prašymą, kaip reikalaujama pagal įstatymus. Galite naudotis įgaliotu atstovu, kad jis pateiktų prašymą jūsų vardu, kur tai leidžiama; mes galime pareikalauti įgaliojimo patvirtinimo. Jei atmetame prašymą, galite turėti teisę pateikti apeliaciją, susisiekdami tuo pačiu adresu; kur jūsų valstijos įstatymai tai numato, taip pat galite kreiptis į savo valstijos generalinį prokurorą (arba, Kalifornijoje, į Kalifornijos privatumo apsaugos agentūrą).
Informacijos kategorijos (CCPA pranešimas)
Kalifornijos gyventojams asmens informacijos, kurią renkame, kategorijos atitinka nurodytas 3 skyriuje (identifikatoriai; komercinė informacija, pvz., užsakymų istorija; interneto/tinklo veikla, pvz., naršymo ir įrenginio duomenys; ir klientų aptarnavimo įrašai). Mes ją renkame 3 skyriuje aprašytais verslo ir komerciniais tikslais, saugome, kaip aprašyta 7 skyriuje, ir atskleidžiame gavėjams, aprašytiems 5 skyriuje. Rašytinę šios politikos kopiją galima gauti pateikus prašymą.
13. Kaip saugome jūsų duomenis
Mes taikome tinkamas technines ir organizacines priemones asmens duomenims apsaugoti nuo neteisėtos prieigos, praradimo, netinkamo naudojimo ar pakeitimo, įskaitant šifravimą perdavimo metu (HTTPS), prieigos kontrolę ir mūsų CDN/saugumo sluoksnį (Cloudflare). Kortelių mokėjimus apdoroja Revolut, kuris atitinka PCI-DSS standartą, todėl mes niekada nesaugome pilnų kortelių numerių. Joks perdavimo ar saugojimo metodas nėra visiškai saugus, tačiau mes stengiamės apsaugoti jūsų duomenis.
Įvykus asmens duomenų saugumo pažeidimui, mes veiksime laikydamiesi savo teisinių pareigų. ES/EEE asmens duomenų atveju tai apima pranešimą kompetentingai priežiūros institucijai nepagrįstai nedelsiant ir, jei įmanoma, per 72 valandas nuo sužinojimo apie pažeidimą (GDPR 33 straipsnis), taip pat pranešimą paveiktiems asmenims, kai pažeidimas gali kelti didelę riziką jų teisėms ir laisvėms (GDPR 34 straipsnis). Kur to reikalauja JAV valstijos įstatymai, mes taip pat pranešime paveiktiems gyventojams ir institucijoms, kaip reikalaujama.
14. Šios politikos pakeitimai
Mes galime kartkartėmis atnaujinti šią Privatumo politiką, kad atspindėtume mūsų praktikos, technologijų ar teisės aktų pokyčius. Galiojanti versija yra ta, kuri paskelbta šiame puslapyje; kai pakeitimai yra reikšmingi, imsimės pagrįstų priemonių jums apie tai pranešti.
15. Kaip su mumis susisiekti
Dėl bet kokio su privatumu susijusio klausimo ar prašymo:
- Duomenų valdytojas: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- El. paštas: service@ryanwear.net
- ES atstovas / duomenų apsaugos kontaktas / DPO: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
- JK atstovas (JK GDPR 27 straipsnis): atskiras Jungtinėje Karalystėje įsisteigęs atstovas (ne Franotech OÜ); pilnas pavadinimas, JK pašto adresas ir kontaktiniai duomenys pateikiami skyriuje „JK lankytojai (JK GDPR)“
Taip pat žr. mūsų Įmonės rekvizitus, kur pateikta pilna įmonės identifikacija, bei mūsų Slapukų politiką, Paslaugų teikimo sąlygas ir Grąžinimo ir pinigų atgavimo politiką.
Atsakomybės apribojimas
Ši Privatumo politika pateikiama siekiant skaidrumo dėl to, kaip mes tvarkome asmens duomenis, ir nėra laikoma teisine konsultacija. Dėl patarimų jūsų konkrečiu atveju kreipkitės į kvalifikuotą specialistą.
