Privātuma politika
Pēdējoreiz atjaunināts: 9 August 2026
Šis tulkojums ir sniegts jūsu ērtībai. Juridiski saistošā šī dokumenta versija ir oriģināls angļu valodā. Lasīt oriģinālu angļu valodā.
Šī privātuma politika izskaidro, kā Ryan Wear LLC ("mēs", "mums", "mūsu") apkopo, izmanto, koplieto un aizsargā personas datus, kad jūs apmeklējat mūsu tīmekļa vietni, veicat pasūtījumu vai citādi mijiedarbojaties ar mums. Mēs esam apņēmušies aizsargāt jūsu privātumu un ievērot ES/EEZ Vispārīgo datu aizsardzības regulu (GDPR), Apvienotās Karalistes Vispārīgo datu aizsardzības regulu (UK GDPR) un Datu aizsardzības likumu 2018. gadā (Data Protection Act 2018), kā arī piemērojamos Amerikas Savienoto Valstu federālos un štatu privātuma likumus. Šī politika attiecas uz tīmekļa vietni https://ryanwear.net. Tā jālasa kopā ar mūsu Sīkfailu politiku, Pakalpojumu sniegšanas noteikumiem, Izdevēja informāciju un Atmaksas un atgriešanas politiku.
1. Kas mēs esam (datu pārzinis un kontaktinformācija)
Ryan Wear LLC ir datu pārzinis, kas atbild par jūsu personas datiem, un pārdevējs / darījuma reģistrētājs (merchant of record) visiem pasūtījumiem visā pasaulē. Ryan Wear LLC ir arī produktu ražotājs ES produktu drošuma (GPSR, Regula (ES) 2023/988) nolūkos.
- Uzņēmums: Ryan Wear LLC
- Juridiskā forma: Sabiedrība ar ierobežotu atbildību (LLC), dibināta Ņūmeksikas štatā, ASV
- Īpašnieks / pārvaldošais dalībnieks: Ryan Wear (vienīgais īpašnieks / dalībnieks)
- Galvenā uzņēmējdarbības vieta: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Kontaktinformācijas e-pasts: service@ryanwear.net
ES pārstāvis un datu aizsardzības kontaktpersona (Franotech OÜ)
Apmeklētājiem un klientiem Eiropas Savienībā un Eiropas Ekonomikas zonā (ES/EEZ) mēs esam iecēluši kontaktpersonu, kas atrodas ES. Franotech OÜ pilda šādas funkcijas:
- Pilnvarotais ES izplatītājs Ryan Wear produktiem Eiropas Savienībā;
- ES atbildīgais uzņēmējdarbības subjekts / par produktu drošumu atbildīgā persona (GPSR) saskaņā ar ES Vispārējo produktu drošuma regulu (Regula (ES) 2023/988, piemērojama kopš 2024. gada 13. decembra) — t. i., ES kontaktpersona produktu drošuma un atbilstības jautājumos;
- ES pārstāvis pārzinim, kas neatrodas ES — Ryan Wear LLC — saskaņā ar GDPR 27. pantu;
- ES datu aizsardzības kontaktpersona / datu aizsardzības speciālists (DPO) ES/EEZ datu aizsardzības jautājumos, ko iecēlis Ryan Wear LLC.
Franotech OÜ kontaktinformācija:
- Uzņēmums: Franotech OÜ
- Adrese: Rotermanni tn 6, 10111 Tallinn, Estonia
- Kontaktinformācijas e-pasts: service@ryanwear.net
- Tālrunis: +372 636 0743
Apvienotās Karalistes pārstāvis (UK GDPR 27. pants)
Apmeklētājiem un klientiem Apvienotajā Karalistē, un neatkarīgi no Franotech OÜ (kas ir tikai mūsu ES/EEZ pārstāvis), mēs esam iecēluši atsevišķu Apvienotajā Karalistē reģistrētu pārstāvi saskaņā ar UK GDPR 27. pantu. Franotech OÜ nepilda mūsu Apvienotās Karalistes pārstāvja funkciju, un mūsu Apvienotās Karalistes pārstāvis nedarbojas ES/EEZ jautājumos. Mūsu UK GDPR 27. panta pārstāvja pilns nosaukums, pasta adrese Apvienotajā Karalistē un kontaktinformācija ir norādīti tālāk sadaļā Apvienotās Karalistes apmeklētāji (UK GDPR).
Jūs varat sazināties ar mūsu Apvienotās Karalistes pārstāvi jebkurā jautājumā, kas saistīts ar jūsu personas datu apstrādi, — pa pastu, izmantojot tā Apvienotās Karalistes adresi, kas norādīta tālāk sadaļā "Apvienotās Karalistes apmeklētāji (UK GDPR)", vai pa e-pastu uz service@ryanwear.net, norādot atzīmi *"for the attention of the UK Article 27 representative"* ("Apvienotās Karalistes 27. panta pārstāvja uzmanībai"), ko mēs pārsūtīsim tālāk. Apvienotās Karalistes 27. panta pārstāvja iecelšana nenodod tālāk mūsu kā pārziņa atbildību.
ES/EEZ iedzīvotāji visos datu aizsardzības jautājumos (kā arī visos produktu drošuma jautājumos) var sazināties ar Franotech OÜ papildus saziņai ar Ryan Wear LLC vai tās vietā. Lūdzu, ņemiet vērā, ka GDPR 27. panta ES pārstāvja un datu aizsardzības speciālista (DPO) lomas saskaņā ar GDPR tehniski atšķiras. Franotech OÜ pilda mūsu GDPR 27. panta ES pārstāvja funkciju — kontaktpunktu uzraudzības iestādēm un datu subjektiem, kas nenodod atbilstības nodrošināšanas atbildību prom no Ryan Wear LLC — un mūsu ES datu aizsardzības kontaktpersonas / DPO funkciju. DPO loma šeit ir brīvprātīgs ES datu aizsardzības kontaktpunkts; tā nav formāla datu aizsardzības speciālista iecelšana saskaņā ar GDPR 37.–39. pantu, kuru mums pašlaik nav pienākuma iecelt. Jūs varat sazināties ar mums savā valodā, un, izvēloties vienu kontaktpunktu, nevis citu, jūs nezaudējat nevienu no savām tiesībām.
2. Šīs politikas darbības joma
Šī politika attiecas uz personas datiem, ko mēs apstrādājam, kad jūs:
- pārlūkojat, meklējat vai citādi izmantojat mūsu tīmekļa vietni;
- veicat pasūtījumu, apmaksājat, saņemat vai atgriežat mūsu produktu pasūtījumu (rokas bagāžas/ceļojumu mugursomu, saliekamu ceļojumu jaku un ceļojumu kakla spilvenu);
- sazināties ar mums saistībā ar atbalstu, atgriešanu vai citiem jautājumiem;
- abonējat mārketinga saziņu vai izmantojat mūsu sīkfailu un piekrišanas rīkus.
Tā neattiecas uz trešo pušu tīmekļa vietnēm vai pakalpojumiem, uz kuriem mēs sniedzam saites un kuriem ir savas privātuma politikas. Šī politika ir paredzēta mūsu publiskajai tīmekļa vietnei. Atsauces uz izstrādes vai testa vidi ir iekšējas un neietilpst šīs politikas darbības jomā.
3. Kādus personas datus mēs vācam, kāpēc un uz kāda tiesiskā pamata
Mēs vācam tikai tos personas datus, kas nepieciešami turpmāk aprakstītajiem mērķiem. Tabulā ir norādītas personas datu kategorijas, apstrādes mērķis un tiesiskais pamats saskaņā ar GDPR 6. panta 1. punktu ES/EEZ apmeklētājiem. ASV apmeklētājiem tāda pati apstrāde tiek veikta, kā aprakstīts, ievērojot 12. sadaļā noteiktās tiesības.
| Datu kategorija | Piemēri | Mērķis | Tiesiskais pamats (GDPR 6. panta 1. punkts) |
|---|---|---|---|
| Pasūtījuma un klienta dati | Vārds, uzvārds, piegādes adrese, rēķina adrese, e-pasta adrese, pasūtījuma saturs, pasūtījuma vērtība | Lai noslēgtu un izpildītu pirkuma līgumu, apstrādātu un nosūtītu jūsu pasūtījumu, risinātu atgriešanas un atmaksas jautājumus, kā arī sazinātos ar jums par jūsu pasūtījumu | GDPR 6. panta 1. punkta b) apakšpunkts — līguma izpilde |
| Maksājumu dati | Maksājuma apstiprinājums, daļēji/pēdējie četri kartes cipari un darījuma atsauces numurs, ko sniedz mūsu maksājumu apstrādātājs (mēs nesaglabājam pilnus kartes numurus) | Lai saņemtu maksājumu, novērstu krāpšanu un apstrādātu atmaksas | GDPR 6. panta 1. punkta b) apakšpunkts — līgums; GDPR 6. panta 1. punkta f) apakšpunkts — leģitīmas intereses novērst krāpšanu un nodrošināt darījumu drošību |
| Konta / saziņas dati | Atbalsta e-pasti, ziņojumi, atgriešanas/atteikuma pieprasījumi, sūdzību ieraksti | Lai atbildētu uz jautājumiem, sniegtu klientu atbalstu un uzturētu saziņas ierakstus | GDPR 6. panta 1. punkta b) apakšpunkts — līgums; GDPR 6. panta 1. punkta f) apakšpunkts — leģitīmas intereses atbildēt uz jūsu jautājumiem un tos dokumentēt |
| Pārlūkošanas, ierīces un žurnālu dati | IP adrese, pārlūkprogrammas veids un versija, ierīce un operētājsistēma, atsauces lapas, apskatītās lapas, laika zīmogi, drošības/ugunsmūra žurnāli (iegūti, izmantojot mūsu CDN, Cloudflare) | Lai nodrošinātu, aizsargātu un uzturētu tīmekļa vietni, novērstu ļaunprātīgu izmantošanu/DDoS uzbrukumus un diagnosticētu tehniskas problēmas, un lai iepirkuma noformēšanas adreses veidlapā iepriekš izvēlētos valsti, lai jums tā nebūtu jāmeklē sarakstā (mēs nosakām tikai valsti, kurai atbilst jūsu IP adrese — nekad jūsu pilsētu vai precīzu atrašanās vietu — un tā ir tikai sākotnēja vērtība, ko varat mainīt) | GDPR 6. panta 1. punkta f) apakšpunkts — leģitīmas intereses uzturēt drošu un funkcionējošu tīmekļa vietni |
| Sīkfailu un piekrišanas dati | Sīkfailu/uzglabāšanas identifikatori un jūsu piekrišanas izvēles (Obligāti nepieciešamie vienmēr aktīvi; Analītika; Mārketings), ar piekrišanas laika zīmogu | Lai atcerētos jūsu sīkfailu preferences un piemērotu analītiku/mārketingu tikai tad, ja esat devis piekrišanu | GDPR 6. panta 1. punkta a) apakšpunkts — piekrišana (Analītikai/Mārketingam); attiecībā uz jūsu izvēles ierakstu — GDPR 6. panta 1. punkta c) apakšpunkts — mūsu juridiskais pienākums saskaņā ar GDPR 7. panta 1. punktu spēt pierādīt piekrišanu |
| Reklāmas klikšķu un atribūcijas dati | Klikšķa identifikators, ko reklāmas platforma pievieno tās lapas adresei, uz kuru nonākat, ieejot no kādas mūsu reklāmas (`gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid`, `msclkid`), platforma, no kuras tas nācis, jebkāds kampaņas identifikators un `utm_*` vērtības tajā pašā adresē, laiks, kad to konstatējām, un nonākšanas ceļš — tiek glabāts jūsu pārlūkprogrammā ar atslēgu `rw-adc` un, ja veicat pasūtījumu, tiek nokopēts uz šo pasūtījumu | Lai noteiktu, kura no mūsu reklāmām faktiski ir novedusi pie pārdošanas, t. i., mūsu pašu reklāmas efektivitātes un ieguldījumu atdeves pārskatiem. Tas netiek izmantots, lai veidotu jūsu profilu, netiek izmantots, lai jums mērķētu reklāmu, un netiek pārsūtīts nevienai reklāmas platformai no šī ieraksta | GDPR 6. panta 1. punkta a) apakšpunkts — piekrišana (mūsu Marketing kategorija); attiecībā uz glabāšanu jūsu ierīcē — ePrivacy direktīvas 5. panta 3. punkts / TDDDG 25. panta 1. punkts. Reklāmas mērījumiem mēs nepaļaujamies uz leģitīmajām interesēm |
| Groza dati | Jūsu grozam pievienotās preces, kas tiek glabātas jūsu pārlūkprogrammas localStorage krātuvē | Lai iegaumētu grozā esošās preces iepirkšanās laikā | GDPR 6. panta 1. punkta b) apakšpunkts — līguma izpilde / pasākumi, kas veikti pēc jūsu pieprasījuma (obligāti nepieciešama funkcionalitāte, nevis izsekošanas sīkfails) |
| Norēķinu dati, kas saglabāti jūsu ierīcē | Vārds, e-pasta adrese, tālruņa numurs, piegādes un rēķina adrese, kā arī jebkurš uzņēmuma nosaukums, PVN maksātāja numurs vai atlaides kods, ko esat ievadījis pasūtījuma noformēšanas laikā, kas tiek glabāts jūsu pārlūkprogrammas localStorage krātuvē. Nekad maksājumu kartes dati. | Lai ļautu jums atkārtoti ielādēt pasūtījuma noformēšanas lapu vai atgriezties pie tās vēlāk, neievadot visu no jauna | GDPR 6. panta 1. punkta b) apakšpunkts — līguma izpilde / pasākumi, kas veikti pēc jūsu pieprasījuma (obligāti nepieciešama lietotāja ievadīto datu glabāšana, nevis izsekošanas sīkfails) |
| Mārketinga dati | E-pasta adrese, abonēšanas statuss, mijiedarbība ar mūsu e-pastiem | Lai sūtītu jaunumus, piedāvājumus un produktu atjauninājumus gadījumos, kad esat piekritis to saņemšanai | GDPR 6. panta 1. punkta a) apakšpunkts — piekrišana |
| Juridiskās atbilstības dati | Ieraksti, kas nepieciešami nodokļu, grāmatvedības, patērētāju tiesību, produktu drošības un strīdu risināšanas nolūkos | Lai izpildītu mūsu juridiskos pienākumus un lai celtu, īstenotu vai aizstāvētu tiesiskas prasības | GDPR 6. panta 1. punkta c) apakšpunkts — juridisks pienākums; GDPR 6. panta 1. punkta f) apakšpunkts — leģitīmas intereses saistībā ar tiesiskām prasībām |
Mēs apzināti neapkopojam īpašu kategoriju personas datus (piemēram, veselības, biometriskos vai politiskos datus), un mēs lūdzam jūs mums šādus datus nesūtīt.
Leģitīmās intereses (GDPR 6. panta 1. punkta f) apakšpunkts)
Ja mēs pamatojamies uz leģitīmām interesēm, mēs esam izvērtējuši šīs intereses salīdzinājumā ar jūsu tiesībām un brīvībām. Konkrētās intereses, ko mēs īstenojam, ir: tīmekļa vietnes aizsardzība un krāpšanas un ļaunprātīgas izmantošanas novēršana; maksājumu krāpšanas un maksājumu apstrīdēšanas (chargeback) novēršana; atbildēšana uz jūsu jautājumiem un to dokumentēšana; kā arī tiesisku prasību celšana, īstenošana vai aizstāvēšana. Jūs varat iebilst pret apstrādi, kas pamatota ar leģitīmām interesēm (skatiet 8. sadaļu), un varat pieprasīt papildu informāciju par attiecīgo interešu līdzsvara izvērtējumu, izmantojot 1. sadaļā norādīto kontaktinformāciju.
Vai datu sniegšana ir obligāta?
Pasūtījuma, rēķina un kontaktinformācijas datu sniegšana ir nepieciešama, lai ar jums noslēgtu un izpildītu pirkuma līgumu; ja jūs tos nesniedzat, mēs nevaram apstrādāt vai piegādāt jūsu pasūtījumu. Mārketinga datu sniegšana ir brīvprātīga un balstīta uz jūsu piekrišanu. Jums nav likumā noteikta pienākuma sniegt personas datus tikai tāpēc, lai pārlūkotu tīmekļa vietnes publiski pieejamās sadaļas.
Groza uzglabāšana
Jūsu iepirkumu grozs tiek uzglabāts lokāli jūsu pārlūkprogrammas localStorage krātuvē. Šī ir obligāti nepieciešama / funkcionāla uzglabāšana, kas nodrošina veikala darbību; tā nav izsekošanas sīkfails un netiek kopīgota ar trešajām pusēm reklāmas nolūkos.
Maksājumu dati
Kartes un maksājumu apstrādi veic mūsu maksājumu apstrādātājs Revolut. Veicot maksājumu, jūsu kartes dati tiek ievadīti un apstrādāti Revolut drošajā vidē. Mēs nekad nesaņemam un nesaglabājam pilnus kartes numurus. Mēs saņemam tikai darījuma apstiprinājumu un ierobežotu informāciju (piemēram, pēdējos četrus ciparus un darījuma atsauces numuru), kas nepieciešama, lai pārvaldītu jūsu pasūtījumu, veiktu atmaksas un novērstu krāpšanu. Revolut atbilst PCI-DSS prasībām. Revolut attiecībā uz saviem maksājumu apstrādes, krāpšanas novēršanas, noziedzīgi iegūtu līdzekļu legalizācijas novēršanas un regulatīvajiem mērķiem darbojas kā neatkarīgs pārzinis, un tā veikto apstrādi reglamentē tā paša privātuma paziņojums — skatiet https://www.revolut.com/legal/privacy/. Jebkādu automatizētu krāpšanas pārbaudi vai riska novērtēšanu, kas tiek piemērota darījumam, veic Revolut savas pārziņa statusa ietvaros; mēs paši nepieņemam automatizētus lēmumus, kas rada tiesiskas vai līdzīgi nozīmīgas sekas (skatiet 8. sadaļu).
4. Kā mēs vācam personas datus
Mēs vācam personas datus:
- tieši no jums, kad jūs veicat pasūtījumu, izveidojat kontu (ja tas ir pieejams), sazināties ar mums vai abonējat mārketinga saziņu;
- automātiski, kad izmantojat mūsu tīmekļa vietni, izmantojot servera un drošības žurnālus, sīkfailus un līdzīgas tehnoloģijas (skatiet 10. sadaļu);
- no mūsu pakalpojumu sniedzējiem, piemēram, mūsu maksājumu apstrādātāja (ar darījumiem un krāpšanu saistīti dati) un mūsu piegādes pārvadātājiem (piegādes un izsekošanas informācija), kuri mums sniedz ar pasūtījumu un piegādi saistītu informāciju.
5. Datu saņēmēji, apstrādātāji un apakšapstrādātāji
Mēs koplietojam personas datus tikai ar tālāk norādītajām pusēm un tikai nepieciešamajā apmērā. Šie pakalpojumu sniedzēji darbojas kā mūsu apstrādātāji (apstrādājot datus saskaņā ar mūsu dokumentētiem norādījumiem) vai, gadījumos, kad tie paši nosaka nolūkus ierobežotām funkcijām (piemēram, maksājumu autorizācijai), kā neatkarīgi pārziņi. Ja saņēmējs ir neatkarīgs pārzinis, uz šo apstrādi attiecas tā paša privātuma paziņojums, un mēs iesakām to izlasīt.
| Saņēmējs | Loma | Ko tie saņem | Atrašanās vieta / nodošanas pamats |
|---|---|---|---|
| Revolut | Maksājumu apstrādātājs / neatkarīgs pārzinis attiecībā uz maksājumu apstrādi | Maksājumu un darījumu dati, kas nepieciešami maksājuma pieņemšanai un atmaksu apstrādei (mēs nesaglabājam pilnus kartes numurus) | ES/ASV — nodošana saskaņā ar ES un ASV Datu privātuma satvaru (EU–US Data Privacy Framework), ja saņēmējs ir sertificēts, pretējā gadījumā saskaņā ar ES standarta līguma klauzulām; attiecībā uz Apvienotās Karalistes personas datiem — ICO IDTA / ES SLK + AK papildinājums (UK Addendum), vai saņēmēja paša DPF (UK Extension) sertifikāciju, ja tāda tam ir |
| Dediroom LLC | Hostinga / infrastruktūras pakalpojumu sniedzējs (apstrādātājs) — uztur dedicēto serveri, kurā darbojas Vietne, tās datubāze un mūsu tagošanas serveris | Kā hostinga sniedzējam tehniski ir piekļuve datiem, kas glabājas šajā serverī, tostarp pasūtījumu un klientu datiem, sarakstei un servera žurnāliem | Dedicētais serveris atrodas Nīderlandē (ES); miera stāvoklī esošie dati paliek ES. Pats pakalpojumu sniedzējs ir reģistrēts ASV |
| Cloudflare | CDN, reversais starpniekserveris, drošība / DDoS aizsardzība — Vietnei un mūsu tagošanas serverim `s.ryanwear.net`, tāpēc piekrišanas gadījumā Google Analytics mērījumu trafiks tranzītā iet caur tā tīklu (apstrādātājs) | Pārlūkošanas, ierīces un žurnāla dati; IP adreses; trafiks, kas tiek novirzīts uz mūsu izcelsmes un tagošanas serveriem | Cloudflare globālais tīkls, tostarp ES un ASV — nodošana saskaņā ar ES un ASV Datu privātuma satvaru, ja saņēmējs ir sertificēts, pretējā gadījumā saskaņā ar ES standarta līguma klauzulām; attiecībā uz Apvienotās Karalistes personas datiem — ICO IDTA / ES SLK + AK papildinājums, vai saņēmēja paša DPF (UK Extension) sertifikāciju, ja tāda tam ir |
| Google (Google Analytics 4 un Google Ads, pārvaldīts, izmantojot Google Tag Manager; Analytics trafiks tiek novirzīts caur mūsu pašu tagošanas serveri) | Analītikas pakalpojumu sniedzējs (mūsu apstrādātājs), un attiecībā uz Google Ads konversiju un atkārtotā mārketinga funkcijām — neatkarīgs pārzinis saskaņā ar saviem reklāmas noteikumiem — mērījumu dati tikai tad, ja piekrītat Analytics un/vai Marketing kategorijai | Ja piekrītat: tiešsaistes/sīkfailu/ierīces identifikatori, apskatītās lapas un notikumi, un (attiecībā uz Marketing) reklāmas mijiedarbības un konversijas dati. Analytics dati Google sasniedz no mūsu tagošanas servera; Ads konversijas/atkārtotā mārketinga dati Google tiek nosūtīti tieši no jūsu pārlūkprogrammas. Google Analytics 4 katrā pieprasījumā saņem jūsu IP adresi un izmanto to, lai noteiktu aptuvenu atrašanās vietu; Google norāda, ka tā to nereģistrē un neglabā. Pirms jebkādas piekrišanas: bezsīkfailu signāls, kas satur jūsu IP adresi, lietotāja aģentu un lapas adresi — bez sīkfaila, bez identifikatora | Google Ireland Limited (Īrija); datus apstrādā Google LLC ASV. Google LLC ir sertificēts saskaņā ar ES un ASV Datu privātuma satvaru; pretējā gadījumā piemēro ES standarta līguma klauzulas. Attiecībā uz Apvienotās Karalistes personas datiem — DPF UK Extension, ja sertificēts, vai ICO IDTA / ES SLK + AK papildinājums |
| Meta Platforms Ireland Limited (Meta / Facebook Pixel un Conversions API, ko pārvalda ar Google Tag Manager starpniecību) | Reklāmas platforma — kopīgs pārzinis kopā ar mums attiecībā uz pikseļa datu vākšanu un pārsūtīšanu, un neatkarīgs pārzinis attiecībā uz to, ko tā dara ar datiem pēc tam saskaņā ar saviem noteikumiem — tikai tad, ja piekrītat Marketing kategorijai | Ja piekrītat: tiešsaistes/sīkfailu/ierīces identifikatori, lapas, ko apskatāt, un darbības, ko veicat (produktu apskates, pievienošana grozam, pirkumi un pasūtījumu vērtības), kā arī, izmantojot "advanced matching" — jūsu e-pasta adrese, tālruņa numurs, vārds un adreses dati jaucējkoda (hash) veidā, kā arī mūsu pašu nejaušais pirmās puses identifikators `rw-xid`, kas ar katru reklāmas notikumu tiek nosūtīts kā "external ID". Tie paši notikumi tiek sūtīti arī no mūsu tagošanas servera, izmantojot Meta Conversions API. Pirms jebkādas piekrišanas: absolūti nekas — pikselis netiek ielādēts, un jūsu pārlūkprogramma nesūta nevienu pieprasījumu Meta | Meta Platforms Ireland Limited (Īrija); datus apstrādā Meta Platforms, Inc. ASV. EU–US Data Privacy Framework, ja saņēmējs ir sertificēts un iekļauts sarakstā, pretējā gadījumā EU Standard Contractual Clauses ar papildu pasākumiem. Apvienotās Karalistes personas datiem — DPF UK Extension, ja sertificēts, vai ICO IDTA / EU SCCs + UK Addendum |
| TikTok Technology Limited (Īrija) — Apvienotās Karalistes apmeklētājiem TikTok Information Technologies UK Limited (TikTok Pixel un Events API, ko pārvalda ar Google Tag Manager starpniecību) | Reklāmas platforma — kopīgs pārzinis kopā ar mums attiecībā uz pikseļa datu vākšanu un pārsūtīšanu, un neatkarīgs pārzinis attiecībā uz to, ko tā dara ar datiem pēc tam saskaņā ar saviem noteikumiem — tikai tad, ja piekrītat Marketing kategorijai | Ja piekrītat: tiešsaistes/sīkfailu/ierīces identifikatori, lapas, ko apskatāt, un darbības, ko veicat (produktu apskates, pievienošana grozam, pirkumi un pasūtījumu vērtības), kā arī, izmantojot "advanced matching" — jūsu e-pasta adrese un tālruņa numurs jaucējkoda (hash) veidā, kā arī mūsu pašu nejaušais pirmās puses identifikators `rw-xid`, kas ar katru reklāmas notikumu tiek nosūtīts kā "external ID". Tie paši notikumi tiek sūtīti arī no mūsu tagošanas servera, izmantojot TikTok Events API. Pirms jebkādas piekrišanas: absolūti nekas — pikselis netiek ielādēts, un jūsu pārlūkprogramma nesūta nevienu pieprasījumu TikTok | TikTok Technology Limited (Īrija) / TikTok Information Technologies UK Limited (Apvienotā Karaliste); Eiropas lietotāju dati tiek glabāti TikTok datu centros Īrijā un Norvēģijā, un tiem piekļūst grupas uzņēmumi, tostarp TikTok Inc. (ASV) un uzņēmumi Singapūrā. EU–US Data Privacy Framework, ja saņēmējs ir sertificēts un iekļauts sarakstā, pretējā gadījumā EU Standard Contractual Clauses ar papildu pasākumiem; Apvienotās Karalistes personas datiem — ICO IDTA / EU SCCs + UK Addendum |
| Gumlet Pte. Ltd. (Singapūra) | Video hostings un atskaņotājs mūsu iegultajiem produktu video — pakalpojumu sniedzējs saskaņā ar saviem noteikumiem, tikai tad, ja piekrītat Marketing kategorijai | Tiešsaistes/sīkfailu/ierīces identifikatori un video atskaņošanas/veiktspējas dati, kad atskaņojat iegultu video. Atskaņotājs netiek ielādēts, un dati netiek sūtīti Gumlet, ja vien nepiekrītat Marketing kategorijai | Singapūra, un saskaņā ar Gumlet publicēto privātuma paziņojumu ES klientu dati tiek apstrādāti Frankfurtē (ES), bet pārējie dati — ASV. Uz Singapūru neattiecas ES pietiekamības lēmums, tāpēc jebkura datu nodošana ārpus EEZ balstās uz ES standarta līguma klauzulām saskaņā ar VDAR (GDPR) 46. pantu; attiecībā uz Apvienotās Karalistes personas datiem — ICO IDTA vai ES SLK + AK papildinājums. ES un ASV Datu privātuma satvars uz Gumlet netiek attiecināts — tas aptver tikai sertificētus ASV saņēmējus |
| Mūsu trešo pušu pārvadātājs(-i) | Jūsu pasūtījuma piegāde | Vārds, uzvārds, piegādes adrese, e-pasts/tālrunis piegādes paziņojumiem | Atkarībā no piegādes galamērķa |
| Franotech OÜ | ES izplatītājs un pasūtījumu izpildes partneris (pārdevējs ES pasūtījumiem), GPSR atbildīgais uzņēmējs, VDAR (GDPR) 27. panta ES pārstāvis, ES datu aizsardzības kontaktpersona / DPO | Datu aizsardzības un produktu drošības sarakste no ES/EEZ rezidentiem; un pasūtījuma izpildes dati (jūsu vārds, piegādes adrese un pasūtījuma saturs), ko izmanto, lai iepakotu, marķētu un nosūtītu jūsu sūtījumu, kā arī lai sagatavotu un izdrukātu jūsu rēķinu | Igaunija (ES) |
| Profesionālie konsultanti, iestādes | Juridiski, grāmatvedības, nodokļu, regulatīvi jautājumi un strīdu izskatīšana | Dati, kas ir absolūti nepieciešami attiecīgajam nolūkam | Atkarībā no konkrētā gadījuma |
Apvienotās Karalistes personas datu novirzīšana caur ASV bāzētiem apakšapstrādātājiem (piemēram, Cloudflare CDN un Revolut) pati par sevi ir ierobežota nodošana saskaņā ar UK GDPR, kas prasa 46. panta aizsardzības mehānismu vai paļaušanos uz apakšapstrādātāja paša DPF (UK Extension) sertifikāciju; iepriekš minētie nodošanas pamati ir norādīti atbilstoši katrai jurisdikcijai (skatiet 6. sadaļu un "Apvienotās Karalistes apmeklētāji (UK GDPR)").
Mēs izmantojam Google Analytics 4 (Analytics), kā arī Marketing kategorijā — Google Ads konversijas un atkārtotā mārketinga tagus, Meta (Facebook) Pixel un TikTok Pixel, ko visus pārvalda ar Google Tag Manager starpniecību. Neviens analītikas vai reklāmas sīkfails netiek iestatīts, un nekādi analītikas, konversijas vai atkārtotā mārketinga dati netiek sūtīti Google, Meta vai TikTok, ja vien jūs nepiekrītat attiecīgajai kategorijai, izmantojot piekrišanas joslu (skatiet 10. sadaļu). Meta un TikTok pikseļi izmanto "advanced matching", kas nosūta kontaktinformāciju, ko esat ievadījis Vietnē (e-pasta adresi, tālruņa numuru un, Meta gadījumā, vārdu un adreses datus), platformai jaucējkoda (hash) veidā; šāda veida jaucējkoda dati joprojām ir personas dati, jo platforma var tos saskaņot ar saviem lietotājiem. Ar katru reklāmas notikumu mēs papildus nosūtām arī `rw-xid` — nejaušu pirmās puses identifikatoru, ko ģenerējam jūsu pārlūkprogrammai (skatiet 10. sadaļu) — kā "external ID", lai viena apmeklējuma notikumi tiktu atpazīti kā vienas, nevis vairāku personu darbības. Tas nav atvasināts no jūsu vārda, e-pasta adreses vai kāda konta, taču platforma to var sasaistīt ar tās rīcībā esošo jūsu profilu, tāpēc mēs to uzskatām par personas datiem un to neglabājam un nesūtām, ja vien neesat devis piekrišanu Marketing kategorijai.
Pirms jebkas cits lapā tiek palaists, mēs iestatām Google Consent Mode v2 uz `denied` attiecībā uz analītikas, reklāmas un personalizācijas krātuvi; tiek piešķirta atļauja tikai absolūti nepieciešamajai funkcionalitātei un drošības krātuvei. Google taga konteineris tiek ielādēts katrā lapas apskatē un darbojas ar šiem liegtajiem signāliem, kamēr neesat devis piekrišanu.
Kad jūs piekrītat, mērīšana notiek, izmantojot tagošanas serveri, ko mēs uzturam savā domēnā (`s.ryanwear.net`, "server-side tagging"), kas tiek mitināts mūsu pašu infrastruktūrā Nīderlandē. Taga konteiners tiek ielādēts no šī domēna, un Google Analytics 4 mērījumu dati vispirms tiek nosūtīti turp, kur mēs tos apstrādājam un pārsūtām Google, izmantojot servera–servera savienojumu. Mūsu tagošanas serveris arī pārsūta reklāmas notikumus uz Meta Conversions API un TikTok Events API, izmantojot servera–servera savienojumu. Izņēmums ir Google Ads konversijas un atkārtotā mārketinga dati: tie tiek sūtīti tieši no jūsu pārlūkprogrammas uz Google pašu domēniem — tāpat kā Meta un TikTok pikseļi, kas darbojas jūsu pārlūkprogrammā un sūta savus notikumus tieši šīm platformām paralēli servera puses ceļam. Cloudflare piegādā un aizsargā šo serveri kā mūsu apstrādātājs, tāpat kā pārējo Vietnes daļu.
Pirms piekrišanas sniegšanas. Netiek iestatīts neviens sīkfails, un netiek izveidots neviens identifikators. Google saņem bezsīkfailu signālu, kas satur jūsu IP adresi, lietotāja aģentu un lapas adresi un ko nosūta taga konteineris, lai apkopotā veidā mērītu mūsu reklāmu; tas tiek nosūtīts neatkarīgi no tā, vai noraidāt nebūtiskos sīkfailus, vai nepieņemat nekādu izvēli. Meta un TikTok nesaņem neko, kamēr neesat devis piekrišanu Marketing kategorijai. Pilna informācija ir pieejama mūsu Sīkfailu politikā.
Mēs atjaunināsim šo politiku, lai norādītu jebkādus turpmākus analītikas vai mārketinga pakalpojumu sniedzējus, to atrašanās vietas un nodošanas aizsardzības mehānismus, pirms tos aktivizējam.
Mēs iegultam Gumlet mitinātus produktu video. Gumlet atskaņotājs ir trešās puses iegultais elements, kas iestata savus sīkfailus un apstrādā video atskaņošanas datus, tāpēc mēs to uzskatām par Marketing tehnoloģiju: tas tiek ielādēts, un jebkādi dati tiek sūtīti Gumlet, tikai pēc tam, kad esat piekritis Marketing kategorijai. Līdz tam tā vietā tiek rādīts vietturis, un neviens pieprasījums nesasniedz Gumlet. Gumlet apstrādā šos datus saskaņā ar savu privātuma paziņojumu — skatiet https://www.gumlet.com/privacy.
Mēs varam arī izpaust personas datus, ja to pieprasa likums, lai izpildītu juridisku procesu, lai nodrošinātu mūsu noteikumu izpildi, lai aizsargātu savas vai citu personu tiesības, īpašumu vai drošību, vai saistībā ar apvienošanos, iegādi vai aktīvu pārdošanu (ar jūsu datu aizsardzības turpināšanu).
Mēs nepārdodam jūsu personas datus. Izņemot gadījumus, kad jūs piekrītat mūsu Marketing kategorijai — kas iespējo Google Ads atkārtotā mārketinga/konversijas tagus, kā arī Meta un TikTok reklāmas pikseļus —, mēs "nekoplietojam" ("share") jūsu personas datus starpkontekstu uzvedības reklāmai tādā nozīmē, kā šie termini definēti Kalifornijas un citu ASV štatu likumos. Ja jūs piekrītat Marketing kategorijai, sīkfailu un identifikatoru izmantošana reklāmas nolūkos, kas no tā izriet, saskaņā ar šiem likumiem var tikt uzskatīta par "pārdošanu" ("sale") vai "koplietošanu" ("sharing"); jūs jebkurā laikā varat atsaukt piekrišanu, noraidot Marketing sīkfailus vai izmantojot Global Privacy Control signālu (skatiet 12. sadaļu).
6. Starptautiska datu nodošana
Ryan Wear LLC ir dibināts Amerikas Savienotajās Valstīs. Personas dati tiek apstrādāti Amerikas Savienotajās Valstīs (Ryan Wear LLC) un, izmantojot Cloudflare globālo satura piegādes un drošības tīklu. Tā kā mēs vācam personas datus tieši no jums un darbojamies no ASV, veicot pasūtījumu vai izmantojot mūsu tīmekļa vietni, jūsu personas dati var tikt nodoti uz, glabāti vai piekļūti no Amerikas Savienotajām Valstīm un citām valstīm ārpus EU/EEA, tostarp mūsu pakalpojumu sniedzēju veiktās apstrādes ietvaros. Papildus tam, ja jūs piekrītat Analytics vai Marketing kategorijai, Google apstrādā sīkfailu/ierīces identifikatorus, lietošanas un reklāmas mijiedarbības datus Amerikas Savienotajās Valstīs (izmantojot Google LLC, kas ir sertificēts saskaņā ar EU–US Data Privacy Framework); pirms piekrišanas sniegšanas vienīgie dati, kas tiek nodoti Google, ir 5. sadaļā aprakstītais bezsīkfailu signāls. Pēc piekrišanas sniegšanas Analytics dati tiek nodoti Google no mūsu tagošanas servera Nīderlandē, bet Ads konversijas/atkārtotās mārketinga dati — tieši no jūsu pārlūkprogrammas; abiem gadījumiem tiek piemēroti tālāk minētie aizsardzības pasākumi. Ja jūs piekrītat Marketing kategorijai, tas pats attiecas uz Meta un TikTok: Meta Platforms Ireland Limited nodod datus Meta Platforms, Inc. Amerikas Savienotajās Valstīs, un TikTok — kas glabā Eiropas lietotāju datus savos datu centros Īrijā un Norvēģijā — atļauj piekļuvi grupas uzņēmumiem Amerikas Savienotajās Valstīs un Singapūrā. Neviena no tām nesaņem neko pirms jūs esat devis piekrišanu, un tālāk minētie aizsardzības pasākumi attiecas arī uz šīm datu nodošanām.
Amerikas Savienotās Valstis nav saņēmušas vispārēju EU/EEA pienācīga aizsardzības līmeņa lēmumu; tā vietā EU–U.S. Data Privacy Framework (DPF) nodrošina pienācīga aizsardzības līmeņa lēmumu (pieņemts 2023. gada 10. jūlijā), kas attiecas uz datu nodošanu ASV organizācijām, kuras ir pašsertificējušās saskaņā ar oficiālo Data Privacy Framework List un ir tajā iekļautas. Attiecībā uz EU/EEA personas datu nodošanu mēs paļaujamies uz šādiem atbilstošiem aizsardzības pasākumiem:
- EU–U.S. Data Privacy Framework (DPF): ja saņēmējs ir sertificēts saskaņā ar Data Privacy Framework List un ir tajā iekļauts, mēs kā datu nodošanas mehānismu izmantojam DPF (un tā Apvienotās Karalistes un Šveices paplašinājumus).
- EU Standard Contractual Clauses (SCC): ja saņēmējs nav DPF sertificēts, mēs paļaujamies uz Eiropas Komisijas Standard Contractual Clauses (Implementing Decision (EU) 2021/914) kopā ar papildu tehniskiem un organizatoriskiem pasākumiem, kur tas nepieciešams, un piemērotām atbilstoši attiecīgajam modulim (piemēram, pārzinis–pārzinis vai pārzinis–apstrādātājs). Šai datu plūsmai mēs nepaļaujamies uz GDPR 49. panta atkāpēm: tās ir pieejamas tikai gadījuma rakstura, neatkārtotai datu nodošanai, kas šajā gadījumā tā nav.
- Tiešā datu vākšana, ko veic pārzinis ārpus EU: ja personas datus jūs paši, pēc savas iniciatīvas, sniedzat tieši Ryan Wear LLC, veicot pasūtījumu vai izmantojot mūsu tīmekļa vietni EU/EEA, tas parasti nav uzskatāms par "starptautisku datu nodošanu" GDPR V nodaļas izpratnē (saskaņā ar EDPB Guidelines 05/2021 par 3. panta un V nodaļas mijiedarbību), jo nav atsevišķa ES reģistrēta datu eksportētāja, kas datus dara pieejamus — tā vietā GDPR šai apstrādei tiek piemērots eksteritoriāli saskaņā ar 3. panta 2. punktu, un Franotech OÜ darbojas kā mūsu GDPR 27. panta ES pārstāvis. 27. panta pārstāvis pats par sevi nav datu nodošanas instruments. Ja mēs vēlāk šādus datus darām pieejamus atsevišķam saņēmējam trešā valstī (turpmāka nodošana), mēs piemērojam iepriekš minēto DPF vai SCC.
UK-Origin Transfers
Iepriekš minētie mehānismi ir EU instrumenti un ir nosaukti atbilstoši jurisdikcijai, uz kuru tie attiecas. No Apvienotās Karalistes izcelsmes datu nodošanai mēs izmantojam ICO International Data Transfer Agreement (IDTA) (dodam priekšroku plūsmām tikai starp Apvienoto Karalisti) vai EU SCC + ICO UK International Data Transfer Addendum, un katru no tiem papildina dokumentēts Transfer Risk Assessment. IDTA pats par sevi neatbilst EU GDPR prasībām, un EU SCC vien neatbilst UK GDPR prasībām — katrs mehānisms ir paredzēts tai jurisdikcijai, uz kuru tas attiecas. Mēs nepaļaujamies uz Apvienotās Karalistes un ASV "datu tiltu" (UK Extension to the EU–US Data Privacy Framework), ja vien konkrētais ASV saņēmējs faktiski nav sertificēts saskaņā ar Data Privacy Framework, nav pievienojies UK Extension un nav iekļauts Data Privacy Framework List. Sīkāka informācija sniegta sadaļā "UK Visitors (UK GDPR)".
Jūs varat pieprasīt papildu informāciju par šiem aizsardzības pasākumiem vai attiecīgo klauzulu kopiju, izmantojot 1. sadaļā norādīto kontaktinformāciju.
7. Cik ilgi mēs glabājam jūsu datus (glabāšanas termiņi)
Mēs glabājam personas datus tikai tik ilgi, cik nepieciešams nolūkiem, kuriem tie tika vākti, tostarp lai izpildītu juridiskās, grāmatvedības, nodokļu un pārskatu sniegšanas prasības. Ja mēs nevaram norādīt konkrētu termiņu, mēs norādām kritērijus, ko izmantojam tā noteikšanai.
| Dati | Glabāšanas termiņš / kritērijs |
|---|---|
| Pasūtījumu, rēķinu un nodokļu dokumentācija | 7 gadi, lai izpildītu mūsu nodokļu un grāmatvedības glabāšanas pienākumus |
| Klienta konta un kontaktinformācija | Visu jūsu konta vai klientattiecību pastāvēšanas laiku, pēc tam tiek dzēsta vai anonimizēta |
| Klientu atbalsta / atgriešanas / atteikuma tiesību sarakste | Līdz 24 mēnešiem pēc jautājuma atrisināšanas, ja vien nav nepieciešams ilgāks termiņš saistībā ar attiecīgu prasību |
| Mārketinga dati | Līdz brīdim, kad jūs atsakāties no abonēšanas vai atsaucat piekrišanu, pēc tam nekavējoties dzēsti no aktīvajiem mārketinga sarakstiem |
| Sīkfailu / piekrišanas ieraksti | Visu jūsu piekrišanas derīguma laiku plus līdz 12 mēnešiem; jūsu piekrišanas izvēle tiek saglabāta jūsu pārlūkprogrammā un tiek pieprasīta atkārtoti pēc 12 mēnešiem (skatiet 10. sadaļu) |
| Reklāmas klikšķu un atribūcijas dati | 90 dienas no klikšķa jūsu pārlūkprogrammā (`rw-adc` krātuve), pēc tam tiek dzēsts; ja identifikators ir nokopēts uz pasūtījumu, tad 13 mēneši no pasūtījuma datuma, pēc kuriem tas tiek dzēsts no pasūtījuma ieraksta, bet pats pasūtījums tiek saglabāts |
| Servera un drošības žurnāli | Līdz 12 mēnešiem, ja vien nav nepieciešams ilgāks termiņš drošības izmeklēšanai |
Kad glabāšanas termiņš vai kritērijs ir sasniegts, mēs droši dzēšam vai anonimizējam datus. Precīzus termiņus var apstiprināt pēc pieprasījuma, un tie var atšķirties, ja piemērojams juridisks glabāšanas pienākums vai notiek strīds.
8. Jūsu datu aizsardzības tiesības (GDPR / EU/EEA)
Ja atrodaties EU/EEA, jums attiecībā uz saviem personas datiem ir šādas tiesības. Mēs atbildēsim likumā noteiktajos termiņos — parasti viena mēneša laikā, ko var pagarināt par vēl diviem mēnešiem sarežģītu vai daudzskaitlīgu pieprasījumu gadījumā. Savu tiesību izmantošana ir bezmaksas; mēs varam atteikties izpildīt pieprasījumu vai iekasēt saprātīgu maksu tikai tad, ja pieprasījums ir acīmredzami nepamatots vai pārmērīgs.
| Tiesības | Ko tas nozīmē |
|---|---|
| Piekļuves tiesības | Saņemt apstiprinājumu par to, vai mēs apstrādājam jūsu datus, un šo datu kopiju |
| Tiesības uz labošanu | Panākt neprecīzu vai nepilnīgu datu labošanu |
| Tiesības uz dzēšanu ("tiesības tikt aizmirstam") | Panākt savu datu dzēšanu noteiktos apstākļos |
| Tiesības ierobežot apstrādi | Ierobežot to, kā mēs apstrādājam jūsu datus, noteiktos apstākļos |
| Tiesības uz datu pārnesamību | Saņemt noteiktus datus strukturētā, mašīnlasāmā formātā un panākt to nosūtīšanu citam pārzinim |
| Tiesības iebilst | Iebilst pret apstrādi, kas pamatota ar leģitīmām interesēm, un jebkurā laikā iebilst pret tiešo mārketingu |
| Tiesības saistībā ar automatizētiem lēmumiem | Netikt pakļautam lēmumam, kas pamatots vienīgi uz automatizētu apstrādi un rada tiesiskas vai līdzīgi nozīmīgas sekas — mēs paši šādu lēmumu pieņemšanu neveicam (jebkādu automatizētu maksājumu krāpšanas pārbaudi kā neatkarīgs pārzinis veic Revolut; skatiet 3. sadaļu) |
| Tiesības atsaukt piekrišanu | Jebkurā laikā atsaukt piekrišanu, ja apstrāde pamatota ar piekrišanu, neietekmējot apstrādes likumību pirms atsaukuma |
| Tiesības iesniegt sūdzību | Iesniegt sūdzību datu aizsardzības uzraudzības iestādei (skatiet tālāk) |
How to Exercise Your Rights
Lai izmantotu jebkuras no šīm tiesībām, sazinieties ar mums, rakstot uz service@ryanwear.net, vai sazinieties ar mūsu ES pārstāvi un datu aizsardzības kontaktpersonu Franotech OÜ (skatiet 1. sadaļu). Pirms pieprasījuma izpildes mums var būt nepieciešams pārliecināties par jūsu identitāti.
Right to Complain to a Supervisory Authority
Ja uzskatāt, ka mēs neesam apstrādājuši jūsu datus likumīgi, jums ir tiesības iesniegt sūdzību datu aizsardzības uzraudzības iestādei — jo īpaši iestādei jūsu pašu EU/EEA dalībvalstī, kurā jums ir dzīvesvieta, darba vieta vai kurā noticis iespējamais pārkāpums. Papildus, tā kā mūsu ES pārstāvis ir reģistrēts Igaunijā, jūs varat vērsties arī pie Igaunijas Datu aizsardzības inspekcijas (Andmekaitse Inspektsioon, AKI) — https://www.aki.ee. GDPR 27. panta pārstāvja iecelšana neizveido vienas pieturas aģentūras principu un nenosaka vadošo uzraudzības iestādi. Tomēr mēs būtu pateicīgi par iespēju vispirms atrisināt jūsu jautājumu paši.
Where We Sell
Mēs pārdodam un piegādājam preces klientiem Eiropas Savienībā / Eiropas Ekonomikas zonā (EEZ), Apvienotajā Karalistē (AK) un Amerikas Savienotajās Valstīs. Tā kā mēs piedāvājam preces personām Apvienotajā Karalistē, papildus EU GDPR, kas attiecas uz EU/EEA personām, šai apstrādei saskaņā ar tās eksteritoriālo darbības jomu (3. panta 2. punkta a) apakšpunkts) piemērojams arī UK GDPR (tāds, kāds tas ir daļa no Apvienotās Karalistes tiesību sistēmas). AK specifiskais regulējums izklāstīts jaunajā sadaļā "UK visitors" tālāk.
9. Apvienotās Karalistes apmeklētāji (UK GDPR)
Šī sadaļa attiecas uz jums, ja atrodaties Apvienotajā Karalistē. Tā papildina iepriekš minētos EU/EEA noteikumus, nevis tos aizstāj.
Eksteritoriālā darbības joma
Ryan Wear LLC ir pārzinis, kas reģistrēts ārpus Apvienotās Karalistes un piedāvā preces datu subjektiem Apvienotajā Karalistē. Tāpēc mūsu veiktajai Apvienotās Karalistes personas datu apstrādei saskaņā ar tās eksteritoriālo darbības jomu, kas noteikta UK GDPR 3. panta 2. punkta a) apakšpunktā, piemērojama UK GDPR (un Data Protection Act 2018).
UK GDPR 27. panta pārstāvis
Tā kā esam reģistrēti ārpus Apvienotās Karalistes un piedāvājam preces fiziskām personām Apvienotajā Karalistē, esam iecēluši Apvienotajā Karalistē reģistrētu pārstāvi saskaņā ar UK GDPR 27. pantu. Mūsu pārstāvis Apvienotajā Karalistē ir: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (reģistrēts Anglijā un Velsā, uzņēmuma numurs 17350545). Jūs varat sazināties ar mūsu pārstāvi Apvienotajā Karalistē par jebkuru jautājumu saistībā ar jūsu personas datu apstrādi; tas nemaina mūsu kā pārziņa atbildību.
Šī ir atsevišķa iecelšana, kas nošķirta no Franotech OÜ, kas ir tikai mūsu ES pārstāvis. Franotech OÜ nedarbojas kā mūsu pārstāvis Apvienotajā Karalistē un neveic šo funkciju. Ar mūsu pārstāvi Apvienotajā Karalistē varat sazināties pa pastu iepriekš minētajā AK adresē vai pa e-pastu uz service@ryanwear.net, norādot atzīmi *"for the attention of the UK Article 27 representative"*; šādus ziņojumus mēs pārsūtām tālāk. Pasta saziņa uz AK adresi vienmēr ir pieejama gan jums, gan ICO.
AK uzraudzības iestāde un tiesības iesniegt sūdzību
Apvienotās Karalistes uzraudzības iestāde ir Information Commissioner's Office (ICO). Ja atrodaties Apvienotajā Karalistē un uzskatāt, ka mēs neesam apstrādājuši jūsu personas datus likumīgi, jums ir tiesības iesniegt sūdzību ICO (ico.org.uk; sūdzību var iesniegt vietnē https://ico.org.uk/make-a-complaint/; uzziņu tālrunis 0303 123 1113) — vēlams vispirms vēršoties pie mums, lai mums būtu iespēja jautājumu atrisināt.
Sūdzības mums
Mums ir izveidots datu aizsardzības sūdzību izskatīšanas process, un jūs varat iesniegt sūdzību gan mums, gan ICO. Mēs apstiprināsim sūdzības saņemšanu (ICO norāda aptuveni 30 dienu termiņu) un atbildēsim bez nepamatotas kavēšanās. Tas atspoguļo jauno pārziņiem noteikto normatīvo sūdzību izskatīšanas pienākumu, kas ieviests ar Data (Use and Access) Act 2025 (DUAA) un stājas spēkā 2026. gada 19. jūnijā.
Apvienotās Karalistes datu subjektu tiesības
Apvienotās Karalistes fiziskajām personām ir tāds pats tiesību kopums, kāds noteikts 8. sadaļā — saskaņā ar UK GDPR — tostarp tiesības piekļūt datiem, tiesības uz labošanu, dzēšanu, ierobežošanu, datu pārnesamību, iebilšanu, piekrišanas atsaukšanu un tiesības iesniegt sūdzību. Šīs tiesības varat izmantot, rakstot uz service@ryanwear.net, vai izmantojot mūsu pārstāvi Apvienotajā Karalistē (skatīt iepriekš). Mums nav nepieciešams šeit atkārtot pilnu tabulu — piemērojamas tās pašas tiesības, nosacījumi un atbildes termiņi.
Datu nosūtīšana no Apvienotās Karalistes uz ASV
Kad veicat pasūtījumu vai izmantojat mūsu vietni, jūsu personas dati tiek nosūtīti uz Amerikas Savienotajām Valstīm un tur apstrādāti, ko veic Ryan Wear LLC, kā arī mūsu pakalpojumu sniedzēji. Šai Apvienotās Karalistes personas datu nosūtīšanai uz Amerikas Savienotajām Valstīm mēs izmantojam ICO International Data Transfer Agreement (IDTA) (vai — gadījumos, kad izmantotas ES SCC — ES Standarta līguma klauzulas kopā ar ICO UK International Data Transfer Addendum), ko papildina dokumentēts Transfer Risk Assessment. Mēs nepaļaujamies uz AK–ASV "datu tiltu" (UK Extension to the EU–US Data Privacy Framework), izņemot gadījumus, kad konkrētais ASV datu saņēmējs faktiski ir sertificēts atbilstoši Data Privacy Framework, ir pievienojies UK Extension un ir iekļauts Data Privacy Framework List sarakstā.
Glabāšana un tiesiskais pamats
- sadaļā noteiktie glabāšanas periodi un kritēriji, kā arī 3. sadaļā noteiktie tiesiskie pamati vienlīdz attiecas uz Apvienotās Karalistes fiziskajām personām (skatot tos kopsakarā ar attiecīgajiem UK GDPR noteikumiem).
10. Sīkfaili un piekrišana
Mēs izmantojam sīkfailus un līdzīgas tehnoloģijas, lai nodrošinātu tīmekļa vietnes darbību, atcerētos jūsu iestatījumus un — tikai ar jūsu piekrišanu — veiktu analītiku un mārketingu. Katra sīkfaila un līdzīgas tehnoloģijas pilnu aprakstu, tā pakalpojumu sniedzēju un darbības ilgumu skatiet mūsu Sīkfailu politikā. Mēs izmantojam detalizētu piekrišanas baneri ar šādām kategorijām:
- Obligāti nepieciešamie — vienmēr aktīvi; nepieciešami vietnes un iepirkumu groza darbībai (tostarp pārlūkprogrammas localStorage groza funkcijai, kas ir funkcionāla un nav izsekošanas sīkfails). Šī kategorija ietver arī jūsu pārlūkprogrammā saglabātos norēķinu datus, lai jūs varētu pabeigt jau iesāktu pasūtījumu: tie zaudē derīgumu 7 dienas pēc pēdējās rediģēšanas, tiek dzēsti, tiklīdz pasūtījums tiek noformēts, un jebkurā brīdī tos var notīrīt norēķinu lapā.
- Analītika — tiek iestatīti tikai ar jūsu piekrišanu; palīdz mums saprast, kā tiek izmantota vietne. Šajā kategorijā šobrīd izmantojam Google Analytics 4. Tā tags var darboties — iestatīt sīkfailus vai sūtīt datus — tikai pēc tam, kad esat devis piekrišanu; konteineris, kas to satur, tiek ielādēts katrā lapas skatījumā (skatīt 6. sadaļu).
- Mārketings — tiek iestatīti tikai ar jūsu piekrišanu; tiek izmantoti reklāmai un kampaņu mērīšanai, kā arī iegultā trešo pušu satura, piemēram, mūsu Gumlet mitinātu produktu video, ielādei. Šajā kategorijā šobrīd izmantojam Google Ads konversijas un atkārtotās mārketinga (remarketing) tagus, Meta (Facebook) Pixel, TikTok Pixel, kā arī Gumlet video atskaņotāju (papildus mūsu pirmās puses partnerprogrammas sīkfailam), kas tiek ielādēti tikai pēc jūsu piekrišanas.
Mūsu piekrišanas baneris rāda pogas "Pieņemt visu" un "Noraidīt nebūtiskos" ar vienlīdzīgu izcēlumu (vienāds izmērs un noformējums), lai piekrišana un noraidīšana būtu vienlīdz vienkārša. Jūsu izvēle tiek saglabāta 12 mēnešus, pēc kuriem mēs jums jautāsim atkārtoti. Baneris arī ņem vērā pārlūkprogrammas signālu Global Privacy Control (GPC) kā automātisku atteikšanos no analītikas un mārketinga sīkfailiem. Obligāti nepieciešamie sīkfaili vienmēr paliek aktīvi; analītikas un mārketinga sīkfaili tiek iestatīti tikai ar jūsu piekrišanu. Jūsu piekrišanas izvēle (kopā ar laika zīmogu) tiek reģistrēta jūsu pārlūkprogrammā, lai mēs varētu atcerēties un atkārtoti piemērot jūsu izvēlētos iestatījumus. Jūs jebkurā laikā varat mainīt vai atsaukt savu izvēli, izmantojot saiti "Sīkfailu iestatījumi" / piekrišanas rīku.
Zemāk sniegts kopsavilkums par sīkfailiem un līdzīgām tehnoloģijām, ko mēs iestatām; pilns reģistrs (katra nosaukums, mērķis, pakalpojumu sniedzējs un ilgums) tiek uzturēts Sīkfailu politikā. Analītikas un mārketinga ieraksti (Google Analytics 4, Google Ads, Meta Pixel un TikTok Pixel) jau ir iekļauti tālāk esošajā tabulā; jebkuri turpmāki analītikas vai mārketinga rīki tiks šeit pievienoti pirms to aktivizēšanas.
| Nosaukums / atslēga | Veids | Mērķis | Pakalpojumu sniedzējs | Ilgums / uzglabāšana |
|---|---|---|---|---|
| ryanwear-consent (piekrišanas iestatījums) | Obligāti nepieciešamais | Saglabā jūsu sīkfailu piekrišanas izvēles (Analītika / Mārketings ieslēgts vai izslēgts) un laika zīmogu | Ryan Wear LLC | localStorage; tiek pieprasīts atkārtoti pēc 12 mēnešiem |
| Norēķināšanās informācija (ryanwear-checkout-v1) | Obligāti nepieciešamais | Saglabā norēķināšanās veidlapā ievadīto informāciju, lai varētu pabeigt iesākto pasūtījumu; nekad nesatur maksājumu kartes datus | Ryan Wear LLC | localStorage; 7 dienas pēc pēdējās izmaiņas, tiek dzēsts pasūtījuma noformēšanas brīdī |
| Iepirkumu grozs | Obligāti nepieciešamais | Atceras jūsu groza saturu iepirkšanās laikā | Ryan Wear LLC | localStorage; saglabājas, līdz tiek mainīts vai notīrīts |
| Cloudflare drošības/CDN sīkfails (piem., __cf_bm) | Obligāti nepieciešamais | Drošība, aizsardzība pret DDoS uzbrukumiem un trafika maršrutēšana | Cloudflare | Sesijas / īslaicīgs |
| rw_aff (partnerprogrammas atsauce) | Mārketings (tiek iestatīts tikai pēc jūsu piekrišanas) | Atceras, caur kuru partnera saiti esat nonācis vietnē, lai norēķinoties automātiski tiktu piemērota atlaide un partnerim tiktu ieskaitīta pārdošana; pirmās puses identifikators, kas netiek kopīgots ar trešo pušu reklāmdevējiem | Ryan Wear LLC | Sīkfails; 60 dienas (uzvar pēdējais klikšķis) |
| _ga, _ga_* (Google Analytics 4) | Analītika (tiek iestatīts tikai pēc jūsu piekrišanas) | Mēra vietnes lietojumu apkopotā veidā; GA4 saņem IP adresi, lai noteiktu aptuveno atrašanās vietu, un Google norāda, ka to nereģistrē un neuzglabā | Sīkfails; līdz 2 gadiem | |
| _gcl_au, FPAU, IDE (Google Ads) | Mārketings (tiek iestatīts tikai pēc jūsu piekrišanas) | Reklāmas konversiju mērīšana un atkārtotais mārketings vairākās vietnēs; FPAU ir _gcl_au pirmās puses ekvivalents, ko izveido mūsu pašu tagošanas serveris | Google / Ryan Wear LLC (tagošanas serveris) | Sīkfails; līdz aptuveni 13 mēnešiem |
| FPID, FPLC (Google Analytics 4, pirmās puses) | Analītika (tiek iestatīts tikai pēc jūsu piekrišanas) | Analītikas identifikators un sesijas savienotājs, ko izveido mūsu pašu tagošanas serveris, nevis skripts jūsu pārlūkprogrammā; FPID ir HttpOnly, tāpēc lapas JavaScript to nevar nolasīt | Ryan Wear LLC (tagošanas serveris), Google vajadzībām | Sīkfails; FPID līdz aptuveni 13 mēnešiem, FPLC aptuveni 20 stundas |
| _fbp, _fbc (Meta / Facebook Pixel) | Mārketings (tiek iestatīts tikai pēc jūsu piekrišanas) | Mēra, vai mūsu reklāma ir novedusi pie apmeklējuma vai pirkuma, un iespējo atkārtoto mārketingu Facebook un Instagram; izmanto "advanced matching", kas nosūta kontaktinformāciju, ko esat ievadījis Vietnē, jaucējkoda (hash) veidā | Meta | Sīkfails; aptuveni 90 dienas |
| _ttp, _tt_enable_cookie, ttcsid, ttcsid_* (TikTok Pixel) | Mārketings (tiek iestatīts tikai pēc jūsu piekrišanas) | Mēra, vai mūsu reklāma ir novedusi pie apmeklējuma vai pirkuma, un iespējo atkārtoto mārketingu TikTok; izmanto "advanced matching", kas nosūta kontaktinformāciju, ko esat ievadījis Vietnē, jaucējkoda (hash) veidā | TikTok | Sīkfails; aptuveni 13 mēneši, saskaņā ar TikTok publicēto sīkfailu informāciju |
| rw-xid (mūsu reklāmas identifikators) | Mārketings (tiek glabāts tikai pēc jūsu piekrišanas) | Nejaušs jūsu pārlūkprogrammas identifikators, ko ģenerējam mēs, nevis kāda reklāmas platforma, un ko ar katru reklāmas notikumu nosūtām Meta un TikTok kā "external ID", lai viena apmeklējuma notikumi tiktu atpazīti kā vienas personas darbības. Satur tikai nejaušu skaitli un izveides laiku | Ryan Wear LLC (pirmā puse), tiek koplietots ar Meta un TikTok | Lokālā krātuve; līdz brīdim, kad notīrāt pārlūkprogrammas krātuvi |
| rw-adc (reklāmas klikšķu ieraksts) | Mārketings (tiek glabāts tikai pēc jūsu piekrišanas) | Reģistrē klikšķa identifikatoru, ko reklāmas platforma pievieno adresei, kad nonākat no kādas mūsu reklāmas (gclid, wbraid, gbraid, fbclid, ttclid, msclkid), kopā ar platformu, jebkādu kampaņas identifikatoru un utm_* vērtībām, laiku, kad to konstatējām, un nonākšanas ceļu, lai varētu noteikt, kura reklāma ir novedusi pie pārdošanas; ne vairāk kā piecus jaunākos klikšķus. Netiek sūtīts nevienai reklāmas platformai no šīs krātuves un netiek izmantots, lai veidotu jūsu profilu vai mērķētu jums reklāmu | Ryan Wear LLC (pirmā puse) | Lokālā krātuve; 90 dienas no klikšķa |
| Gumlet atskaņotājs (piem., _gum*) | Mārketings (tiek iestatīts tikai pēc jūsu piekrišanas) | Atskaņo mūsu iegultos produktu video un veido anonīmu skatīšanās/veiktspējas analītiku; atskaņotājs tiek ielādēts tikai pēc jūsu piekrišanas | Gumlet | Sīkfails / localStorage; no sesijas līdz pastāvīgam |
Papildus iepriekš aprakstītajam pirmās puses partnerprogrammas atsauces sīkfailam rw_aff, mūsu Analītikas kategorijā tiek izmantots Google Analytics 4, bet Mārketinga kategorijā — Google Ads konversijas/atkārtotās mārketinga tagi, Meta (Facebook) Pixel un TikTok Pixel; visus pārvalda Google Tag Manager. Šie tagi tiek aktivizēti tikai pēc tam, kad esat devis piekrišanu attiecīgajai kategorijai: neviens Google, Meta vai TikTok sīkfails netiek iestatīts, un nekādi analītikas, konversijas vai atkārtotās mārketinga dati netiek sūtīti nevienam no tiem, ja vien neesat devis savu piekrišanu. Google Consent Mode v2 pirms jebkādas darbības ir iepriekš iestatīts uz `denied` (liegts) analītikas, reklāmas un personalizācijas datu glabāšanai; Google taga konteineris tiek ielādēts katrā lapas apskatē un pirms piekrišanas sniegšanas nosūta Google tikai 5. sadaļā aprakstīto bezsīkfailu signālu. Jūsu pārlūkprogramma nesūta nevienu pieprasījumu ne Meta, ne TikTok, kamēr neesat devis piekrišanu. Kad esat devis piekrišanu, konteineris tiek piegādāts no mūsu pašas tīmekļa vietnes domēna (`ryanwear.net`), kas to iegūst no mūsu paša tagošanas servera (`s.ryanwear.net`, mitināts Nīderlandē), un caur šo tagošanas serveri tiek maršrutēti Google Analytics mērījumi, kā arī reklāmas notikumi, ko pārsūtām uz Meta Conversions API un TikTok Events API; Google Ads konversijas un atkārtotās mārketinga dati, kā arī Meta un TikTok pikseļi, kas darbojas jūsu pārlūkprogrammā, joprojām sūta datus tieši šīm platformām. Pilnu informāciju skatiet 6. sadaļā un Sīkfailu politikā. Ja mēs ieviesīsim jebkādus turpmākus analītikas vai mārketinga rīkus, tie tiks iestatīti tikai pēc jūsu piekrišanas, un vispirms tiks atjaunināta šī politika.
Reklāmas klikšķu identifikatori. Kad nonākat pie mums no kādas mūsu reklāmas, reklāmas platforma tās lapas adresei, uz kuru jūs novirza, pievieno klikšķa identifikatoru. Ja esat devis piekrišanu Marketing kategorijai, mēs to saglabājam jūsu pārlūkprogrammā ar atslēgu rw-adc uz 90 dienām, un, kad veicat pasūtījumu, mēs identifikatoru, kas jūs pie mums atveda, nokopējam uz šo pasūtījumu kopā ar laiku, kad to pirmoreiz konstatējām, platformu un jebkādu kampaņas identifikatoru un `utm_*` vērtībām, kas tam bija pievienotas. Mēs to izmantojam vienam mērķim — lai noskaidrotu, kura reklāma faktiski ir novedusi pie pārdošanas, tādējādi ļaujot mums novērtēt savu reklāmas ieguldījumu atdevi. Mēs nesūtām šo ierakstu Google, Meta, TikTok vai Microsoft, mēs to neizmantojam, lai veidotu jūsu profilu, un mēs to neizmantojam, lai jums mērķētu reklāmu. Tā kā tas atrodas blakus jūsu pasūtījumam un tātad blakus jūsu vārdam un e-pasta adresei, mēs to uzskatām par personas datiem: tas tiek iegūts tikai ar jūsu piekrišanu, tas tiek dzēsts no jūsu pārlūkprogrammas pēc 90 dienām, un kopija pasūtījumā tiek dzēsta 13 mēnešus pēc pasūtījuma (skatiet 7. sadaļu). Reklāmas mērīšana nav obligāti nepieciešama veikala darbībai, tāpēc arī šeit mēs nepaļaujamies uz leģitīmajām interesēm — ja noraidāt Marketing, adresē esošais parametrs tiek ignorēts un nekas netiek saglabāts. Atsevišķi, un atkal tikai tad, ja esat devis piekrišanu Marketing kategorijai, Meta un TikTok pikseļi nolasa to pašu parametru no adreses saviem sīkfailiem, kas aprakstīts Sīkfailu politikā.
ES/EEZ lietotājiem piekrišana nebūtisko sīkfailu un līdzīgu tehnoloģiju izmantošanai tiek nodrošināta atbilstoši GDPR un piemērojamiem valsts telekomunikāciju/sīkfailu noteikumiem (Vācijā — TDDDG).
11. Bērnu dati
Mūsu tīmekļa vietne un produkti ir paredzēti pieaugušajiem un nav vērsti uz bērniem. Tālāk norādītais vecums attiecas uz bērnu datu apstrādes piekrišanu, nevis uz tiesībām veikt pirkumu: lai veiktu pirkumu, jums jābūt vismaz 18 gadus vecam (vai sasniegušam pilngadību atbilstoši jūsu dzīvesvietas tiesību aktiem), kā noteikts mūsu Pakalpojuma sniegšanas noteikumos, un tas ir atsevišķs jautājums no šeit minētā datu apstrādes piekrišanas vecuma.
ES/EEZ lietotājiem — gadījumos, kad mēs paļaujamies uz piekrišanu informācijas sabiedrības pakalpojumu sniegšanai, minimālais digitālās piekrišanas vecums saskaņā ar GDPR 8. pantu ir 16 gadi, taču katra dalībvalsts to var pazemināt līdz pat 13 gadiem (piemēram, 13 gadi Igaunijā un 16 gadi Vācijā). Mēs apzināti neapkopojam personas datus no bērniem, kas jaunāki par attiecīgajā jurisdikcijā noteikto vecumu. ASV iedzīvotājiem — mēs apzināti nepārdodam un nekopīgojam tādu patērētāju personisko informāciju, kas jaunāki par 16 gadiem (CCPA noteiktais slieksnis; skatīt 12. sadaļu). Ja uzskatāt, ka bērns mums ir sniedzis personas datus, lūdzu, sazinieties ar mums, un mēs tos dzēsīsim.
12. Jūsu ASV štata privātuma tiesības
Šī sadaļa attiecas uz to ASV štatu iedzīvotājiem, kuros ir spēkā vispusīgi patērētāju privātuma likumi. Uz 2026. gada 1. janvāri divdesmit štatos ir spēkā vispusīgi privātuma likumi: Kalifornijā (CCPA/CPRA), Virdžīnijā, Kolorādo, Konektikutā, Jūtā, Teksasā, Oregonā, Montānā, Aiovā, Floridā, Delaverā, Ņūdžersijā, Nebraskā, Ņūhempšīrā, Minesotā, Merilendā, Tenesī, Indiānā, Kentuki un Rodailendā. Lai gan šie likumi detaļās atšķiras, tie piešķir kopīgu patērētāju tiesību un informācijas atklāšanas prasību kopumu, kas apkopots turpmāk; jums pieejamās konkrētās tiesības ir atkarīgas no jūsu dzīvesvietas štata.
Nepārdot un nekopīgot manu personisko informāciju
Mēs nepārdodam jūsu personisko informāciju par naudu. Tomēr, ja jūs izvēlaties (opt-in) mūsu Mārketinga kategoriju, mēs izmantojam Google Ads atkārtotās mārketinga un konversijas atzīmes, un no tā izrietošā sīkfailu un identifikatoru izmantošana starpkontekstu uzvedības/mērķētai reklāmai var tikt uzskatīta par personiskās informācijas "pārdošanu" vai "kopīgošanu" saskaņā ar Kalifornijas Patērētāju privātuma likumu (ar CPRA grozījumiem izdarītajiem grozījumiem) un līdzvērtīgiem terminiem saskaņā ar citu štatu likumiem. Tas notiek tikai ar jūsu piekrišanu (opt-in), un jūs varat to jebkurā laikā pārtraukt (skatīt tālāk). Mēs apzināti nepārdodam un nekopīgojam tādu patērētāju personisko informāciju, kas jaunāki par 16 gadiem (CCPA noteiktais slieksnis, kas atšķiras no ES 8. panta vecumiem 11. sadaļā).
Jūs varat jebkurā laikā atteikties no šīs "pārdošanas"/"kopīgošanas" un mērķētas reklāmas, mūsu "Sīkfailu iestatījumu" panelī izvēloties "Noraidīt nebūtiskos" (vai izslēdzot Mārketingu). Mūsu piekrišanas josla arī atpazīst universālo atteikšanās signālu Global Privacy Control (GPC) kā derīgu atteikšanos no personiskās informācijas pārdošanas/kopīgošanas un mērķētas reklāmas, un Mārketings automātiski paliek izslēgts, kad ir konstatēts GPC signāls (skatīt 10. sadaļu).
Sensitīva personiskā informācija
Mēs nevācam un neizmantojam sensitīvu personisko informāciju (kā tā definēta saskaņā ar Kalifornijas un līdzīgiem štatu likumiem), lai izsecinātu jūsu īpašības, un mēs to nepārdodam un nekopīgojam.
Jūsu tiesības
Saskaņā ar jūsu štata likumu un piemērojamajiem izņēmumiem jums var būt tiesības:
- Zināt/piekļūt personiskās informācijas kategorijām un konkrētajiem datiem, ko mēs esam vākuši, to avotiem, mērķiem un saņēmēju kategorijām;
- Dzēst personisko informāciju, ko mēs no jums esam savākuši;
- Labot neprecīzu personisko informāciju, kas mums par jums ir;
- Datu pārnesamība — saņemt savas personiskās informācijas kopiju pārnesamā, izmantojamā formātā;
- Atteikties no personiskās informācijas pārdošanas vai kopīgošanas un mērķētas reklāmas (mūsu gadījumā tas var notikt tikai tad, ja jūs izvēlaties (opt-in) Mārketingu/Google Ads; jūs varat atteikties jebkurā laikā, izmantojot mūsu "Sīkfailu iestatījumu" paneli vai GPC signālu);
- Ierobežot sensitīvas personiskās informācijas izmantošanu (mēs to neizmantojam mērķiem, kas rada šīs tiesības);
- Atteikties no profilēšanas, kas veicina lēmumus, kuri rada juridiskas vai līdzīgi nozīmīgas sekas (mēs neveicam šādu profilēšanu);
- Nediskriminācija — mēs jūs nediskriminēsim par jebkuru no šīm tiesībām izmantošanu, tostarp neatteiksim preces vai pakalpojumus, nenoteiksim atšķirīgas cenas un nesniegsim atšķirīgu kvalitātes līmeni.
Kā izmantot savas ASV štata tiesības
Lai izmantotu šīs tiesības, sazinieties ar mums, rakstot uz service@ryanwear.net. Mēs pārbaudīsim jūsu pieprasījumu, kā to prasa likums. Jūs varat izmantot pilnvarotu pārstāvi, lai iesniegtu pieprasījumu jūsu vārdā, ja tas ir atļauts; mēs varam pieprasīt pilnvarojuma apliecinājumu. Ja mēs noraidām pieprasījumu, jums var būt tiesības to pārsūdzēt, sazinoties ar mums tajā pašā adresē; ja jūsu štata likums to paredz, jūs varat sazināties arī ar sava štata ģenerālprokuroru (vai Kalifornijā — ar Kalifornijas Privātuma aizsardzības aģentūru).
Informācijas kategorijas (CCPA paziņojums)
Kalifornijas iedzīvotājiem personiskās informācijas kategorijas, ko mēs vācam, atbilst 3. sadaļā norādītajām (identifikatori; komerciāla informācija, piemēram, pasūtījumu vēsture; interneta/tīkla aktivitāte, piemēram, pārlūkošanas un ierīces dati; un klientu apkalpošanas ieraksti). Mēs to vācam 3. sadaļā aprakstītajiem uzņēmējdarbības un komerciālajiem mērķiem, glabājam to, kā aprakstīts 7. sadaļā, un atklājam to saņēmējiem, kas aprakstīti 5. sadaļā. Šīs politikas rakstisku kopiju var saņemt pēc pieprasījuma.
13. Kā mēs aizsargājam jūsu datus
Mēs izmantojam atbilstošus tehniskus un organizatoriskus pasākumus, lai aizsargātu personas datus pret neatļautu piekļuvi, zudumu, ļaunprātīgu izmantošanu vai izmaiņām, tostarp šifrēšanu pārraides laikā (HTTPS), piekļuves kontroli un mūsu CDN/drošības slāni (Cloudflare). Maksājumus ar kartēm apstrādā Revolut, kas atbilst PCI-DSS prasībām, tāpēc mēs nekad neuzglabājam pilnus kartes numurus. Neviena pārraides vai uzglabāšanas metode nav pilnībā droša, taču mēs strādājam, lai aizsargātu jūsu datus.
Personas datu aizsardzības pārkāpuma gadījumā mēs rīkosimies saskaņā ar mūsu juridiskajām saistībām. Attiecībā uz ES/EEZ personas datiem tas ietver kompetentās uzraudzības iestādes informēšanu bez nepamatotas kavēšanās un, ja iespējams, 72 stundu laikā pēc uzzināšanas par pārkāpumu (VDAR 33. pants), kā arī skarto personu informēšanu, ja pārkāpums varētu radīt augstu risku viņu tiesībām un brīvībām (VDAR 34. pants). Ja to prasa ASV štata likums, mēs informēsim arī skartos iedzīvotājus un iestādes, kā noteikts likumā.
14. Izmaiņas šajā politikā
Mēs laiku pa laikam varam atjaunināt šo Privātuma politiku, lai atspoguļotu izmaiņas mūsu praksē, tehnoloģijās vai likumdošanā. Spēkā esošā versija ir tā, kas publicēta šajā lapā; ja izmaiņas ir būtiskas, mēs veiksim saprātīgus pasākumus, lai jūs par tām informētu.
15. Kā ar mums sazināties
Lai uzdotu jebkādu jautājumu vai iesniegtu pieprasījumu saistībā ar privātumu:
- Pārzinis: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- E-pasts: service@ryanwear.net
- ES pārstāvis/datu aizsardzības kontaktpersona/DAS: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
- AK pārstāvis (Apvienotās Karalistes VDAR 27. pants): atsevišķs Apvienotajā Karalistē reģistrēts pārstāvis (nevis Franotech OÜ); pilns nosaukums, AK pasta adrese un kontaktinformācija ir norādīti sadaļā "Apvienotās Karalistes apmeklētāji (AK VDAR)"
Skatiet arī mūsu Izdevēja informāciju pilnai uzņēmuma identifikācijai, kā arī mūsu Sīkfailu politiku, Pakalpojuma sniegšanas noteikumus un Atmaksas un atgriešanas politiku.
Atruna
Šī Privātuma politika ir sniegta, lai nodrošinātu pārskatāmību par to, kā mēs apstrādājam personas datus, un tā nav uzskatāma par juridisku konsultāciju. Lai saņemtu konsultāciju par jūsu konkrēto situāciju, lūdzu, konsultējieties ar kvalificētu speciālistu.
