Polityka prywatności
Ostatnia aktualizacja: 9 August 2026
Niniejsze tłumaczenie zostało udostępnione dla Państwa wygody. Prawnie wiążącą wersją niniejszego dokumentu jest oryginał w języku angielskim. Przeczytaj angielski oryginał.
Ta Polityka Prywatności wyjaśnia, w jaki sposób Ryan Wear LLC ("my", "nas", "nasz") gromadzi, wykorzystuje, udostępnia i chroni dane osobowe podczas odwiedzania naszej witryny internetowej, składania zamówienia lub innej interakcji z nami. Zobowiązujemy się do ochrony Państwa prywatności oraz do przestrzegania ogólnego rozporządzenia o ochronie danych UE/EOG (GDPR), brytyjskiego ogólnego rozporządzenia o ochronie danych (UK GDPR) oraz Data Protection Act 2018, a także obowiązujących federalnych i stanowych przepisów o ochronie prywatności Stanów Zjednoczonych. Niniejsza polityka ma zastosowanie do witryny internetowej dostępnej pod adresem https://ryanwear.net. Należy ją odczytywać łącznie z naszą Cookie Policy, Terms of Service, Imprint oraz Refund & Return Policy.
1. Kim jesteśmy (administrator danych i dane kontaktowe)
Ryan Wear LLC jest administratorem danych odpowiedzialnym za Państwa dane osobowe oraz sprzedawcą / podmiotem rozliczającym sprzedaż (merchant of record) dla wszystkich zamówień na całym świecie. Ryan Wear LLC jest również producentem produktów do celów bezpieczeństwa produktów w UE (GPSR, rozporządzenie (UE) 2023/988).
- Spółka: Ryan Wear LLC
- Forma prawna: spółka z ograniczoną odpowiedzialnością (LLC), utworzona w stanie New Mexico, USA
- Właściciel / wspólnik zarządzający: Ryan Wear (jedyny właściciel / wspólnik)
- Główne miejsce prowadzenia działalności: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Adres e-mail kontaktowy: service@ryanwear.net
Przedstawiciel w UE i punkt kontaktowy ds. ochrony danych (Franotech OÜ)
Dla odwiedzających i klientów z Unii Europejskiej oraz Europejskiego Obszaru Gospodarczego (UE/EOG) wyznaczyliśmy punkt kontaktowy z siedzibą w UE. Franotech OÜ pełni następujące role:
- Autoryzowany dystrybutor w UE produktów Ryan Wear na terytorium Unii Europejskiej;
- Odpowiedzialny podmiot gospodarczy w UE / osoba odpowiedzialna za bezpieczeństwo produktów (GPSR) na podstawie unijnego ogólnego rozporządzenia w sprawie bezpieczeństwa produktów (rozporządzenie (UE) 2023/988, obowiązujące od dnia 13 grudnia 2024 r.) — tj. kontakt z siedzibą w UE w sprawach bezpieczeństwa produktów i zgodności z przepisami;
- Przedstawiciel w UE administratora spoza UE, Ryan Wear LLC, na podstawie art. 27 RODO;
- Punkt kontaktowy ds. ochrony danych w UE / inspektor ochrony danych (IOD) w sprawach ochrony danych dotyczących UE/EOG, wyznaczony przez Ryan Wear LLC.
Dane kontaktowe Franotech OÜ:
- Spółka: Franotech OÜ
- Adres: Rotermanni tn 6, 10111 Tallinn, Estonia
- Adres e-mail kontaktowy: service@ryanwear.net
- Telefon: +372 636 0743
Przedstawiciel w Zjednoczonym Królestwie (art. 27 UK GDPR)
Dla odwiedzających i klientów z Wielkiej Brytanii, niezależnie od Franotech OÜ (który jest naszym przedstawicielem wyłącznie na obszarze UE/EOG), wyznaczyliśmy odrębnego przedstawiciela z siedzibą w Wielkiej Brytanii na podstawie art. 27 UK GDPR. Franotech OÜ nie działa jako nasz przedstawiciel w Wielkiej Brytanii, a nasz przedstawiciel w Wielkiej Brytanii nie działa w sprawach dotyczących UE/EOG. Pełna nazwa, brytyjski adres pocztowy oraz dane kontaktowe naszego przedstawiciela na podstawie art. 27 w Wielkiej Brytanii zostały podane w sekcji Odwiedzający z Wielkiej Brytanii (UK GDPR) poniżej.
Mogą Państwo skontaktować się z naszym przedstawicielem w Wielkiej Brytanii w każdej sprawie związanej z przetwarzaniem przez nas Państwa danych osobowych — listownie, na brytyjski adres podany w sekcji „Odwiedzający z Wielkiej Brytanii (UK GDPR)” poniżej, lub e-mailem na adres service@ryanwear.net z dopiskiem *„do wiadomości przedstawiciela w Wielkiej Brytanii na podstawie art. 27”*, który przekazujemy dalej temu przedstawicielowi. Wyznaczenie przedstawiciela w Wielkiej Brytanii na podstawie art. 27 nie przenosi na niego naszej odpowiedzialności jako administratora.
Osoby zamieszkałe w UE/EOG mogą kontaktować się z Franotech OÜ we wszystkich sprawach dotyczących ochrony danych (a także we wszystkich sprawach dotyczących bezpieczeństwa produktów), dodatkowo lub zamiast kontaktu bezpośrednio z Ryan Wear LLC. Należy pamiętać, że rola przedstawiciela w UE na podstawie art. 27 oraz rola inspektora ochrony danych (IOD) są na gruncie RODO odrębnymi funkcjami. Franotech OÜ pełni funkcję naszego przedstawiciela w UE na podstawie art. 27 — punktu kontaktowego dla organów nadzorczych i osób, których dane dotyczą, co nie przenosi odpowiedzialności za zgodność z przepisami z Ryan Wear LLC — a także naszego punktu kontaktowego ds. ochrony danych w UE / IOD. Rola IOD stanowi w tym przypadku dobrowolny punkt kontaktowy ds. ochrony danych w UE; nie jest to formalne wyznaczenie inspektora ochrony danych w rozumieniu art. 37–39 RODO, do którego wyznaczenia nie jesteśmy obecnie zobowiązani. Mogą Państwo skontaktować się z nami w swoim własnym języku i nie tracą Państwo żadnych swoich praw, wybierając jeden kanał kontaktu zamiast drugiego.
2. Zakres niniejszej polityki
Niniejsza polityka obejmuje dane osobowe, które przetwarzamy, gdy Państwo:
- przeglądają, wyszukują lub w inny sposób korzystają z naszej witryny internetowej;
- składają, opłacają, odbierają lub zwracają zamówienie na nasze produkty (plecak podróżny/na pokład samolotu, składaną kurtkę podróżną oraz podróżną poduszkę pod szyję);
- kontaktują się z nami w sprawach wsparcia, zwrotów lub innych zapytań;
- subskrybują komunikację marketingową lub korzystają z naszych narzędzi dotyczących plików cookie i zgód.
Nie obejmuje ona witryn internetowych ani usług osób trzecich, do których zamieszczamy odnośniki, a które posiadają własne polityki prywatności. Niniejsza polityka jest przeznaczona dla naszej publicznej witryny internetowej. Odniesienia do środowiska testowego lub przejściowego (staging) mają charakter wewnętrzny i nie są objęte jej zakresem.
3. Jakie dane osobowe gromadzimy, w jakim celu i na jakiej podstawie prawnej
Gromadzimy wyłącznie te dane osobowe, które są nam niezbędne do celów opisanych poniżej. Tabela przedstawia kategorie danych osobowych, cel oraz podstawę prawną na mocy art. 6 ust. 1 RODO w odniesieniu do osób odwiedzających witrynę z UE/EOG. W przypadku osób odwiedzających witrynę z USA to samo przetwarzanie odbywa się w opisany sposób, z zastrzeżeniem praw określonych w Sekcji 12.
| Kategoria danych | Przykłady | Cel | Podstawa prawna (art. 6 ust. 1 RODO) |
|---|---|---|---|
| Dane zamówienia i klienta | Imię i nazwisko, adres dostawy, adres rozliczeniowy, e-mail, zawartość zamówienia, wartość zamówienia | Zawarcie i wykonanie umowy sprzedaży, przetworzenie i wysyłka zamówienia, obsługa zwrotów i refundacji oraz komunikacja dotycząca zamówienia | Art. 6 ust. 1 lit. b) — wykonanie umowy |
| Dane płatnicze | Potwierdzenie płatności, częściowe dane karty/ostatnie cztery cyfry oraz numer referencyjny transakcji przekazane przez naszego operatora płatności (nie przechowujemy pełnych numerów kart) | Przyjęcie płatności, zapobieganie oszustwom oraz przetwarzanie zwrotów | Art. 6 ust. 1 lit. b) — umowa; art. 6 ust. 1 lit. f) — prawnie uzasadniony interes polegający na zapobieganiu oszustwom i zabezpieczaniu transakcji |
| Dane konta / korespondencji | Wiadomości e-mail do wsparcia, wiadomości, żądania zwrotu/odstąpienia od umowy, zapisy reklamacji | Odpowiadanie na zapytania, świadczenie obsługi klienta oraz prowadzenie rejestru komunikacji | Art. 6 ust. 1 lit. b) — umowa; art. 6 ust. 1 lit. f) — prawnie uzasadniony interes polegający na udzielaniu odpowiedzi na zapytania i ich dokumentowaniu |
| Dane dotyczące przeglądania, urządzenia i dzienniki zdarzeń | Adres IP, typ i wersja przeglądarki, urządzenie i system operacyjny, strony odsyłające, przeglądane strony, znaczniki czasu, dzienniki bezpieczeństwa/zapory sieciowej (gromadzone za pośrednictwem naszej sieci CDN, Cloudflare) | Dostarczanie, zabezpieczanie i utrzymywanie witryny internetowej, zapobieganie nadużyciom/atakom DDoS oraz diagnozowanie problemów technicznych, i pobierania kraju z adresu IP w celu wstępnego wyboru kraju w formularzu adresu przy kasie, abyś nie musiał wyszukiwać go na liście (ustalamy wyłącznie kraj, do którego przypisany jest Twój adres IP — nigdy Twoje miasto ani dokładną lokalizację — jest to jedynie wartość początkowa, którą możesz zmienić) | Art. 6 ust. 1 lit. f) — prawnie uzasadniony interes polegający na prowadzeniu bezpiecznej, funkcjonującej witryny internetowej |
| Dane dotyczące plików cookie i zgód | Identyfikatory plików cookie/pamięci oraz dokonane przez Ciebie wybory dotyczące zgody (Niezbędne zawsze aktywne; Analityczne; Marketingowe), wraz ze znacznikiem czasu wyrażenia zgody | Zapamiętywanie preferencji dotyczących plików cookie oraz stosowanie plików analitycznych/marketingowych wyłącznie za Twoją zgodą | Art. 6 ust. 1 lit. a) — zgoda (w przypadku plików analitycznych/marketingowych); w odniesieniu do samego zapisu dokonanego wyboru — art. 6 ust. 1 lit. c) — nasz obowiązek prawny wynikający z art. 7 ust. 1 RODO polegający na możliwości wykazania udzielonej zgody |
| Dane dotyczące kliknięć reklamowych i atrybucji | Identyfikator kliknięcia, który platforma reklamowa dodaje do adresu strony, na którą trafiasz po wejściu z jednej z naszych reklam (`gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid`, `msclkid`), platforma, z której pochodzi, ewentualny identyfikator kampanii oraz wartości `utm_*` w tym samym adresie, czas jego zarejestrowania oraz ścieżka lądowania — przechowywane w Twojej przeglądarce pod kluczem `rw-adc`, a w przypadku złożenia zamówienia — skopiowane do tego zamówienia | W celu zmierzenia, która z naszych reklam faktycznie doprowadziła do sprzedaży, tj. na potrzeby naszego własnego raportowania skuteczności reklam i zwrotu z wydatków reklamowych. Dane te nie są wykorzystywane do budowania Twojego profilu, nie są wykorzystywane do kierowania do Ciebie reklam oraz nie są przekazywane z tego rekordu żadnej platformie reklamowej | Art. 6 ust. 1 lit. a) — zgoda (nasza kategoria Marketing); w zakresie przechowywania na Twoim urządzeniu — art. 5 ust. 3 dyrektywy ePrivacy / § 25 ust. 1 TDDDG. W przypadku pomiaru skuteczności reklam nie opieramy się na prawnie uzasadnionym interesie |
| Dane koszyka | Produkty dodane do koszyka, przechowywane w pamięci localStorage przeglądarki | Zapamiętywanie produktów w koszyku podczas zakupów | Art. 6 ust. 1 lit. b) — wykonanie umowy / działania podjęte na Twoje żądanie (funkcjonalność ściśle niezbędna, a nie plik cookie służący do śledzenia) |
| Dane finalizacji zamówienia zapisane na Twoim urządzeniu | Imię i nazwisko, adres e-mail, numer telefonu, adres dostawy i rozliczeniowy oraz ewentualna nazwa firmy, NIP lub kod rabatowy wpisane podczas finalizacji zamówienia, przechowywane w pamięci localStorage przeglądarki. Nigdy dane karty płatniczej. | Aby umożliwić ponowne wczytanie zamówienia lub powrót do niego później bez ponownego wpisywania wszystkich danych | Art. 6 ust. 1 lit. b) — wykonanie umowy / działania podjęte na Twoje żądanie (przechowywanie danych wejściowych ściśle niezbędne, a nie plik cookie służący do śledzenia) |
| Dane marketingowe | Adres e-mail, status subskrypcji, zaangażowanie w interakcje z naszymi wiadomościami e-mail | Wysyłanie newsletterów, ofert i informacji o produktach, o ile wyraziłeś na to zgodę | Art. 6 ust. 1 lit. a) — zgoda |
| Dane prawne i dotyczące zgodności | Rejestry niezbędne do celów podatkowych, księgowych, ochrony konsumentów, bezpieczeństwa produktów oraz rozstrzygania sporów | Wypełnianie obowiązków prawnych oraz ustalanie, dochodzenie lub obrona roszczeń prawnych | Art. 6 ust. 1 lit. c) — obowiązek prawny; art. 6 ust. 1 lit. f) — prawnie uzasadniony interes związany z roszczeniami prawnymi |
Nie gromadzimy celowo szczególnych kategorii danych osobowych (takich jak dane dotyczące zdrowia, dane biometryczne lub poglądy polityczne) i prosimy o nieprzesyłanie nam takich danych.
Prawnie uzasadnione interesy (art. 6 ust. 1 lit. f))
W przypadkach, w których opieramy się na prawnie uzasadnionych interesach, dokonaliśmy wyważenia tych interesów względem Twoich praw i wolności. Konkretne interesy, które realizujemy, to: zabezpieczenie witryny internetowej oraz zapobieganie oszustwom i nadużyciom; zapobieganie oszustwom płatniczym i obciążeniom zwrotnym (chargeback); odpowiadanie na Twoje zapytania i ich dokumentowanie; oraz ustalanie, dochodzenie lub obrona roszczeń prawnych. Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionych interesach (patrz Sekcja 8) oraz możesz zwrócić się o więcej informacji na temat odpowiedniej oceny wyważającej, korzystając z danych kontaktowych podanych w Sekcji 1.
Czy podanie danych jest obowiązkowe?
Podanie danych dotyczących zamówienia, rozliczeń i danych kontaktowych jest niezbędne do zawarcia i wykonania z Tobą umowy sprzedaży; jeśli ich nie podasz, nie będziemy mogli przetworzyć ani dostarczyć Twojego zamówienia. Podanie danych marketingowych jest dobrowolne i oparte na Twojej zgodzie. Nie masz ustawowego obowiązku podawania danych osobowych wyłącznie w celu przeglądania publicznie dostępnych części witryny internetowej.
Przechowywanie koszyka
Twój koszyk zakupowy jest przechowywany lokalnie w pamięci localStorage Twojej przeglądarki. Jest to przechowywanie ściśle niezbędne / funkcjonalne, które umożliwia działanie sklepu; nie jest to plik cookie służący do śledzenia i nie jest udostępniane osobom trzecim do celów reklamowych.
Dane płatnicze
Obsługa kart i przetwarzanie płatności są realizowane przez naszego operatora płatności, Revolut. Podczas dokonywania płatności dane Twojej karty są wprowadzane i przetwarzane w bezpiecznym środowisku Revolut. Nigdy nie otrzymujemy ani nie przechowujemy pełnych numerów kart. Otrzymujemy jedynie potwierdzenie transakcji oraz ograniczone informacje (takie jak ostatnie cztery cyfry i numer referencyjny transakcji) niezbędne do zarządzania Twoim zamówieniem, zwrotami i zapobieganiem oszustwom. Revolut jest zgodny ze standardem PCI-DSS. Revolut działa jako niezależny administrator danych w zakresie własnych celów związanych z przetwarzaniem płatności, zapobieganiem oszustwom, przeciwdziałaniem praniu pieniędzy oraz celów regulacyjnych, a jego przetwarzanie danych podlega jego własnej informacji o ochronie prywatności — patrz https://www.revolut.com/legal/privacy/. Wszelka zautomatyzowana weryfikacja pod kątem oszustw lub ocena ryzyka stosowana wobec transakcji jest przeprowadzana przez Revolut w ramach jego własnej roli administratora danych; my sami nie podejmujemy zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotnie wpływających (patrz Sekcja 8).
4. W jaki sposób gromadzimy dane osobowe
Gromadzimy dane osobowe:
- bezpośrednio od Ciebie, gdy składasz zamówienie, zakładasz konto (jeśli dostępne), kontaktujesz się z nami lub zapisujesz się do otrzymywania komunikacji marketingowej;
- automatycznie, gdy korzystasz z naszej witryny internetowej, za pośrednictwem dzienników serwera i bezpieczeństwa, plików cookie i podobnych technologii (patrz Sekcja 10);
- od naszych dostawców usług, takich jak nasz operator płatności (dane dotyczące transakcji i zapobiegania oszustwom) oraz nasi przewoźnicy (informacje dotyczące dostawy i śledzenia przesyłek), którzy przekazują nam informacje związane z zamówieniem i dostawą.
5. Odbiorcy, podmioty przetwarzające i podpowierzający przetwarzanie
Udostępniamy dane osobowe wyłącznie podmiotom wskazanym poniżej i wyłącznie w niezbędnym zakresie. Dostawcy ci działają jako nasi podmioty przetwarzające (przetwarzający dane na podstawie naszych udokumentowanych poleceń) lub, w przypadkach gdy samodzielnie określają cele ograniczonych czynności przetwarzania (np. autoryzacja płatności), jako niezależni administratorzy. Jeżeli odbiorca jest niezależnym administratorem, to jego własna polityka prywatności reguluje takie przetwarzanie i zachęcamy do zapoznania się z nią.
| Odbiorca | Rola | Jakie dane otrzymuje | Lokalizacja / podstawa transferu |
|---|---|---|---|
| Revolut | Podmiot przetwarzający płatności / niezależny administrator w zakresie przetwarzania płatności | Dane dotyczące płatności i transakcji niezbędne do przyjęcia płatności i obsługi zwrotów (nie przechowujemy pełnych numerów kart) | UE/USA — transfery na podstawie Ram Ochrony Danych UE–USA (EU–US Data Privacy Framework) tam, gdzie podmiot posiada certyfikację, w pozostałych przypadkach na podstawie standardowych klauzul umownych UE; w odniesieniu do danych osobowych z Wielkiej Brytanii — ICO IDTA / klauzule SCC UE + Brytyjski Aneks (UK Addendum), albo własna certyfikacja odbiorcy w ramach DPF (UK Extension), o ile ją posiada |
| Dediroom LLC | Dostawca hostingu / infrastruktury (podmiot przetwarzający) — obsługuje dedykowany serwer, na którym działa Witryna, jej baza danych oraz nasz serwer tagowania | Jako host ma techniczną możliwość dostępu do danych przechowywanych na tym serwerze, w tym danych dotyczących zamówień i klientów, korespondencji oraz dzienników serwera | Dedykowany serwer zlokalizowany w Holandii (UE); dane przechowywane pozostają w UE. Sam dostawca jest zarejestrowany w Stanach Zjednoczonych |
| Cloudflare | CDN, reverse proxy, ochrona przed atakami / DDoS — dla Witryny oraz dla naszego serwera tagowania `s.ryanwear.net`, dzięki czemu ruch pomiarowy Google Analytics, na który wyrażono zgodę, przechodzi w trakcie przesyłania przez jego sieć (podmiot przetwarzający) | Dane dotyczące przeglądania, urządzenia i dzienniki; adresy IP; ruch kierowany do naszych serwerów źródłowych i serwera tagowania | Globalna sieć Cloudflare, w tym UE i USA — transfery na podstawie Ram Ochrony Danych UE–USA tam, gdzie podmiot posiada certyfikację, w pozostałych przypadkach na podstawie standardowych klauzul umownych UE; w odniesieniu do danych osobowych z Wielkiej Brytanii — ICO IDTA / klauzule SCC UE + Brytyjski Aneks, albo własna certyfikacja odbiorcy w ramach DPF (UK Extension), o ile ją posiada |
| Google (Google Analytics 4 i Google Ads, zarządzane za pośrednictwem Google Tag Manager; Analytics kierowane przez nasz własny serwer tagowania) | Dostawca usług analitycznych (nasz podmiot przetwarzający), a w zakresie funkcji konwersji i remarketingu Google Ads — niezależny administrator działający na podstawie własnych warunków reklamowych — dane pomiarowe wyłącznie w przypadku wyrażenia zgody na kategorię Analytics i/lub Marketing | W przypadku wyrażenia zgody: identyfikatory online/cookie/urządzenia, przeglądane strony i zdarzenia oraz (w zakresie Marketingu) dane dotyczące interakcji reklamowych i konwersji. Dane Analytics trafiają do Google za pośrednictwem naszego serwera tagowania; dane dotyczące konwersji/remarketingu Google Ads trafiają do Google bezpośrednio z przeglądarki użytkownika. Google Analytics 4 otrzymuje adres IP przy każdym żądaniu i wykorzystuje go do ustalenia przybliżonej lokalizacji; Google oświadcza, że go nie loguje ani nie przechowuje. Przed wyrażeniem zgody: sygnał bez plików cookie zawierający Twój adres IP, user agent oraz adres strony — bez pliku cookie, bez identyfikatora | Google Ireland Limited (Irlandia); dane przetwarzane przez Google LLC w USA. Google LLC posiada certyfikację w ramach Ram Ochrony Danych UE–USA; w pozostałym zakresie — standardowe klauzule umowne UE. W odniesieniu do danych osobowych z Wielkiej Brytanii — DPF UK Extension tam, gdzie posiada certyfikację, albo ICO IDTA / klauzule SCC UE + Brytyjski Aneks |
| Meta Platforms Ireland Limited (Meta / Facebook Pixel oraz Conversions API, zarządzane za pośrednictwem Google Tag Manager) | Platforma reklamowa — współadministrator wraz z nami w zakresie zbierania i przekazywania danych pikselowych oraz niezależny administrator w zakresie dalszego wykorzystywania tych danych na własnych warunkach — wyłącznie w przypadku wyrażenia zgody na Marketing | W przypadku wyrażenia zgody: identyfikatory online/plików cookie/urządzeń, przeglądane strony i podejmowane działania (wyświetlenia produktów, dodanie do koszyka, zakupy i wartości zamówień) oraz — dzięki funkcji „advanced matching” — Twój adres e-mail, numer telefonu, imię i nazwisko oraz dane adresowe w formie zahaszowanej, a także nasz własny, losowo wygenerowany identyfikator pierwszej strony `rw-xid`, przesyłany jako „external ID” z każdym zdarzeniem reklamowym. Te same zdarzenia są również przesyłane z naszego serwera tagującego za pośrednictwem Meta Conversions API. Przed wyrażeniem jakiejkolwiek zgody: absolutnie nic — piksel nie jest ładowany, a Twoja przeglądarka nie wysyła żadnego żądania do Meta | Meta Platforms Ireland Limited (Irlandia); dane przetwarzane przez Meta Platforms, Inc. w USA. Transatlantyckie ramy ochrony danych UE–USA (Data Privacy Framework), gdy odbiorca jest certyfikowany i figuruje na liście, w przeciwnym razie EU Standard Contractual Clauses wraz ze środkami dodatkowymi. W przypadku danych osobowych z Wielkiej Brytanii — DPF UK Extension, gdy odbiorca jest certyfikowany, lub ICO IDTA / EU Standard Contractual Clauses + UK Addendum |
| TikTok Technology Limited (Irlandia) — dla odwiedzających z Wielkiej Brytanii: TikTok Information Technologies UK Limited (TikTok Pixel oraz Events API, zarządzane za pośrednictwem Google Tag Manager) | Platforma reklamowa — współadministrator wraz z nami w zakresie zbierania i przekazywania danych pikselowych oraz niezależny administrator w zakresie dalszego wykorzystywania tych danych na własnych warunkach — wyłącznie w przypadku wyrażenia zgody na Marketing | W przypadku wyrażenia zgody: identyfikatory online/plików cookie/urządzeń, przeglądane strony i podejmowane działania (wyświetlenia produktów, dodanie do koszyka, zakupy i wartości zamówień) oraz — dzięki funkcji „advanced matching” — Twój adres e-mail i numer telefonu w formie zahaszowanej, a także nasz własny, losowo wygenerowany identyfikator pierwszej strony `rw-xid`, przesyłany jako „external ID” z każdym zdarzeniem reklamowym. Te same zdarzenia są również przesyłane z naszego serwera tagującego za pośrednictwem TikTok Events API. Przed wyrażeniem jakiejkolwiek zgody: absolutnie nic — piksel nie jest ładowany, a Twoja przeglądarka nie wysyła żadnego żądania do TikTok | TikTok Technology Limited (Irlandia) / TikTok Information Technologies UK Limited (Wielka Brytania); dane użytkowników europejskich są przechowywane w centrach danych TikTok w Irlandii i Norwegii, z dostępem ze strony spółek grupy, w tym TikTok Inc. (USA) oraz podmiotów w Singapurze. Transatlantyckie ramy ochrony danych UE–USA (Data Privacy Framework), gdy odbiorca jest certyfikowany i figuruje na liście, w przeciwnym razie EU Standard Contractual Clauses wraz ze środkami dodatkowymi; w przypadku danych osobowych z Wielkiej Brytanii — ICO IDTA / EU SCCs + UK Addendum |
| Gumlet Pte. Ltd. (Singapur) | Hosting wideo i odtwarzacz dla naszych osadzonych filmów produktowych — dostawca działający na własnych warunkach, wyłącznie w przypadku wyrażenia zgody na Marketing | Identyfikatory online/cookie/urządzenia oraz dane dotyczące odtwarzania/wydajności wideo w przypadku odtworzenia osadzonego filmu. Odtwarzacz nie jest ładowany i żadne dane nie są przesyłane do Gumlet, jeżeli nie wyrażono zgody na Marketing | Singapur, przy czym zgodnie z opublikowaną polityką prywatności Gumlet dane klientów z UE są przetwarzane we Frankfurcie (UE), a pozostałe dane w USA. Singapur nie jest objęty decyzją stwierdzającą odpowiedni stopień ochrony wydaną przez UE, dlatego każdy transfer poza EOG opiera się na standardowych klauzulach umownych UE na podstawie art. 46 RODO; w odniesieniu do danych osobowych z Wielkiej Brytanii — ICO IDTA lub klauzule SCC UE + Brytyjski Aneks. Ramy Ochrony Danych UE–USA nie mają zastosowania do Gumlet — obejmują wyłącznie certyfikowanych odbiorców z USA |
| Nasz(-i) zewnętrzny(-i) przewoźnik(-cy) | Dostawa zamówienia | Imię i nazwisko, adres dostawy, adres e-mail/numer telefonu do powiadomień o dostawie | Stosownie do kraju docelowego dostawy |
| Franotech OÜ | Dystrybutor w UE i partner realizacji zamówień (sprzedawca formalny dla zamówień w UE), podmiot odpowiedzialny w rozumieniu GPSR, Przedstawiciel UE zgodnie z art. 27, punkt kontaktowy ds. ochrony danych / IOD | Korespondencja dotycząca ochrony danych i bezpieczeństwa produktów od osób zamieszkałych w UE/EOG; oraz dane dotyczące realizacji zamówienia (imię i nazwisko, adres dostawy i zawartość zamówienia) wykorzystywane do zapakowania, oznaczenia i wysyłki przesyłki oraz do wystawienia i wydrukowania faktury | Estonia (UE) |
| Doradcy zawodowi, organy | Obsługa prawna, księgowa, podatkowa, regulacyjna oraz rozstrzyganie sporów | Dane ściśle niezbędne do danego celu | Stosownie do przypadku |
Przekazywanie danych osobowych z Wielkiej Brytanii do podprzetwarzających z siedzibą w USA (na przykład CDN Cloudflare i Revolut) samo w sobie stanowi transfer podlegający ograniczeniom na gruncie UK GDPR, wymagający zabezpieczenia na podstawie art. 46 lub oparcia się na własnej certyfikacji podprzetwarzającego w ramach DPF (UK Extension); powyższe podstawy transferu zostały odpowiednio wskazane dla każdej jurysdykcji (patrz Sekcja 6 oraz „Odwiedzający z Wielkiej Brytanii (UK GDPR)”).
Korzystamy z Google Analytics 4 (Analytics) oraz, w kategorii Marketing, z tagów konwersji i remarketingu Google Ads, Meta (Facebook) Pixel oraz TikTok Pixel, zarządzanych za pośrednictwem Google Tag Manager. Żaden plik cookie analityczny ani reklamowy nie jest ustawiany, a żadne dane analityczne, konwersji ani remarketingowe nie są przesyłane do Google, Meta ani TikTok, dopóki nie wyrazisz zgody na odpowiednią kategorię za pomocą banera zgody (patrz Sekcja 10). Piksele Meta i TikTok wykorzystują funkcję advanced matching, która przesyła do platformy w formie zahaszowanej dane kontaktowe wprowadzone przez Ciebie w Witrynie (adres e-mail, numer telefonu, a w przypadku Meta — również imię i nazwisko oraz dane adresowe); tego rodzaju zahaszowane dane nadal stanowią dane osobowe, ponieważ platforma może je dopasować do swoich własnych użytkowników. Z każdym zdarzeniem reklamowym przesyłamy również `rw-xid` — losowy identyfikator pierwszej strony, generowany przez nas dla Twojej przeglądarki (patrz Sekcja 10) — jako „external ID”, aby zdarzenia z jednej wizyty były rozpoznawane jako dotyczące jednej, a nie kilku osób. Identyfikator ten nie jest wyprowadzany z Twojego imienia i nazwiska, adresu e-mail ani żadnego konta, jednak platforma może powiązać go z posiadanym przez siebie profilem użytkownika, w związku z czym traktujemy go jako dane osobowe i ani go nie przechowujemy, ani nie przesyłamy, dopóki nie wyrazisz zgody na Marketing.
Zanim cokolwiek innego uruchomi się na stronie, ustawiamy Google Consent Mode v2 na wartość `denied` w zakresie przechowywania danych na potrzeby analityki, reklamy i personalizacji; udzielana jest zgoda wyłącznie na funkcjonalności ściśle niezbędne oraz na przechowywanie związane z bezpieczeństwem. Kontener tagów Google jest ładowany przy każdym wyświetleniu strony i, dopóki nie wyrazisz zgody, działa z tymi sygnałami odmowy.
Po wyrażeniu zgody pomiar odbywa się za pośrednictwem serwera tagowania, który obsługujemy we własnej domenie (`s.ryanwear.net`, „tagowanie po stronie serwera”), hostowanego na naszej własnej infrastrukturze w Holandii. Kontener tagów jest ładowany z tej domeny, a dane pomiarowe Google Analytics 4 są przesyłane najpierw tam, gdzie je przetwarzamy i przekazujemy do Google w komunikacji serwer–serwer. Nasz serwer tagujący przekazuje również zdarzenia reklamowe do Meta Conversions API oraz TikTok Events API w komunikacji serwer–serwer. Wyjątkiem są dane dotyczące konwersji i remarketingu Google Ads: trafiają one bezpośrednio z przeglądarki użytkownika do domen należących do Google — podobnie jak piksele Meta i TikTok działające w Twojej przeglądarce, które wysyłają swoje zdarzenia bezpośrednio do tych platform równolegle ze ścieżką po stronie serwera. Cloudflare dostarcza i chroni ten serwer jako nasz podmiot przetwarzający, podobnie jak pozostałą część Witryny.
Przed wyrażeniem zgody. Żaden plik cookie nie jest ustawiany i żaden identyfikator nie jest tworzony. Google otrzymuje sygnał bez plików cookie zawierający Twój adres IP, user agent oraz adres strony, wysyłany przez kontener tagów w celu zbiorczego pomiaru skuteczności naszych reklam; jest on wysyłany niezależnie od tego, czy odrzucisz pliki cookie inne niż niezbędne, czy nie dokonasz żadnego wyboru. Meta i TikTok nie otrzymują niczego, dopóki nie wyrazisz zgody na Marketing. Pełne informacje znajdują się w naszej Polityce dotyczącej plików cookie.
Zaktualizujemy niniejszą politykę, wskazując wszelkich kolejnych dostawców usług analitycznych lub marketingowych, ich lokalizację oraz zabezpieczenia transferu, zanim zaczniemy z nich korzystać.
Osadzamy filmy produktowe hostowane przez Gumlet. Odtwarzacz Gumlet to zewnętrzny komponent osadzony, który ustawia własne pliki cookie i przetwarza dane dotyczące odtwarzania wideo, dlatego traktujemy go jako technologię z kategorii Marketing: jest on ładowany, a wszelkie dane są przesyłane do Gumlet, wyłącznie po wyrażeniu zgody na kategorię Marketing. Do tego czasu w jego miejscu wyświetlany jest element zastępczy i żadne żądanie nie trafia do Gumlet. Gumlet przetwarza te dane na podstawie własnej polityki prywatności — patrz https://www.gumlet.com/privacy.
Możemy również ujawniać dane osobowe, gdy wymaga tego prawo, w celu zastosowania się do postępowania prawnego, w celu egzekwowania naszych warunków, w celu ochrony naszych praw, mienia lub bezpieczeństwa (lub praw, mienia lub bezpieczeństwa innych osób), a także w związku z połączeniem, przejęciem lub sprzedażą aktywów (z zachowaniem dalszej ochrony Twoich danych).
Nie sprzedajemy Twoich danych osobowych. Z wyjątkiem sytuacji, gdy wyrazisz zgodę na naszą kategorię Marketing — co uruchamia tagi remarketingowe/konwersji Google Ads oraz piksele reklamowe Meta i TikTok — nie „udostępniamy” Twoich danych osobowych na potrzeby reklamy behawioralnej opartej na kontekście międzyplatformowym w rozumieniu przepisów Kalifornii i innych stanów USA. W przypadku wyrażenia zgody na Marketing, wynikające z niej wykorzystanie plików cookie i identyfikatorów do celów reklamowych może zostać uznane za „sprzedaż” lub „udostępnianie” w rozumieniu tych przepisów; możesz wycofać zgodę w dowolnym momencie, odrzucając pliki cookie Marketing lub za pośrednictwem sygnału Global Privacy Control (patrz Sekcja 12).
6. Międzynarodowe przekazywanie danych
Ryan Wear LLC ma siedzibę w Stanach Zjednoczonych. Dane osobowe są przetwarzane w Stanach Zjednoczonych (przez Ryan Wear LLC) oraz za pośrednictwem globalnej sieci dostarczania treści i bezpieczeństwa Cloudflare. Ponieważ zbieramy dane osobowe bezpośrednio od Ciebie i prowadzimy działalność ze Stanów Zjednoczonych, w momencie składania zamówienia lub korzystania z naszej strony internetowej Twoje dane osobowe mogą być przekazywane do, przechowywane w lub udostępniane z terytorium Stanów Zjednoczonych oraz innych krajów spoza UE/EOG, w tym przez naszych usługodawców. Ponadto, w przypadku wyrażenia zgody na Analitykę lub Marketing, Google przetwarza identyfikatory plików cookie/urządzeń, dane dotyczące korzystania ze strony i interakcji z reklamami w Stanach Zjednoczonych (za pośrednictwem Google LLC, certyfikowanego w ramach transatlantyckich ram ochrony danych UE–USA (Data Privacy Framework)); przed wyrażeniem zgody jedynymi danymi przekazywanymi do Google są dane w postaci sygnału bez plików cookie opisanego w Sekcji 5. Po wyrażeniu zgody dane analityczne są przekazywane do Google z naszego serwera tagującego zlokalizowanego w Niderlandach, a dane dotyczące konwersji reklamowych/remarketingu — bezpośrednio z Twojej przeglądarki; do obu przypadków mają zastosowanie te same zabezpieczenia opisane poniżej. W przypadku wyrażenia zgody na Marketing to samo dotyczy Meta i TikTok: Meta Platforms Ireland Limited przekazuje dane do Meta Platforms, Inc. w Stanach Zjednoczonych, a TikTok — który przechowuje dane użytkowników europejskich w swoich centrach danych w Irlandii i Norwegii — umożliwia dostęp spółkom grupy w Stanach Zjednoczonych i Singapurze. Żaden z nich nie otrzymuje niczego przed wyrażeniem przez Ciebie zgody, a opisane poniżej zabezpieczenia mają zastosowanie również do tych przekazań.
Stany Zjednoczone nie zostały objęte ogólną decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony; zamiast tego transatlantyckie ramy ochrony danych UE–USA (Data Privacy Framework, DPF) zapewniają decyzję stwierdzającą odpowiedni stopień ochrony (przyjętą 10 lipca 2023 r.), która obejmuje przekazywanie danych do organizacji amerykańskich, które dokonały samocertyfikacji i figurują na oficjalnej liście Data Privacy Framework List. W przypadku przekazywania danych osobowych z UE/EOG opieramy się na następujących odpowiednich zabezpieczeniach:
- Transatlantyckie ramy ochrony danych UE–USA (DPF): jeżeli odbiorca posiada certyfikat DPF i figuruje na liście Data Privacy Framework List, jako mechanizm przekazywania danych stosujemy DPF (wraz z jego rozszerzeniami dla Wielkiej Brytanii i Szwajcarii).
- Standardowe klauzule umowne UE (SCC): jeżeli odbiorca nie posiada certyfikatu DPF, opieramy się na Standardowych Klauzulach Umownych Komisji Europejskiej (decyzja wykonawcza (UE) 2021/914), w połączeniu, w razie potrzeby, z dodatkowymi środkami technicznymi i organizacyjnymi oraz stosowanymi z odpowiednim modułem (na przykład administrator–administrator lub administrator–podmiot przetwarzający). W odniesieniu do tych przepływów danych nie opieramy się na odstępstwach przewidzianych w art. 49 RODO: mają one zastosowanie wyłącznie do sporadycznych, niepowtarzalnych przekazań danych, a takimi te przekazania nie są.
- Bezpośrednie zbieranie danych przez administratora spoza UE: w przypadkach, gdy dane osobowe są przekazywane bezpośrednio Ryan Wear LLC przez Ciebie, z Twojej własnej inicjatywy, w momencie zamawiania towarów lub korzystania z naszej strony internetowej na terenie UE/EOG, co do zasady nie stanowi to „przekazania międzynarodowego” w rozumieniu Rozdziału V RODO (zgodnie z Wytycznymi EROD 05/2021 dotyczącymi wzajemnych relacji między art. 3 a Rozdziałem V), ponieważ nie występuje odrębny eksporter danych mający siedzibę w UE, który udostępniałby te dane — zamiast tego RODO ma zastosowanie do tego przetwarzania eksterytorialnie na podstawie art. 3 ust. 2, a Franotech OÜ pełni funkcję naszego Przedstawiciela w UE zgodnie z art. 27. Przedstawiciel powołany na podstawie art. 27 sam w sobie nie stanowi narzędzia przekazywania danych. W przypadkach, gdy następnie udostępniamy takie dane odrębnemu odbiorcy w państwie trzecim (dalsze przekazanie), stosujemy DPF lub SCC zgodnie z powyższym opisem.
Przekazywanie danych pochodzących z Wielkiej Brytanii
Powyższe mechanizmy są instrumentami prawa UE i noszą nazwy odpowiadające jurysdykcji, którą obejmują. W przypadku przekazywania danych pochodzących z Wielkiej Brytanii stosujemy Umowę o Międzynarodowym Przekazywaniu Danych ICO (International Data Transfer Agreement, IDTA) (preferowaną w przypadku przepływów danych wyłącznie w obrębie Wielkiej Brytanii) lub SCC UE wraz z Brytyjskim Aneksem do Międzynarodowego Przekazywania Danych ICO (UK International Data Transfer Addendum), każdorazowo popartą udokumentowaną Oceną Ryzyka Przekazania (Transfer Risk Assessment). IDTA nie może spełnić wymogów RODO UE, a same SCC UE nie mogą spełnić wymogów RODO Wielkiej Brytanii — każdy mechanizm nosi nazwę odpowiadającą jurysdykcji, którą obejmuje. Nie opieramy się na brytyjsko-amerykańskim „moście danych" (UK–US „data bridge", czyli Brytyjskim Rozszerzeniu transatlantyckich ram ochrony danych UE–USA) chyba że dany amerykański odbiorca faktycznie posiada certyfikat Data Privacy Framework, przystąpił do Brytyjskiego Rozszerzenia i figuruje na liście Data Privacy Framework List. Dalsze szczegóły przedstawiono w sekcji „Odwiedzający z Wielkiej Brytanii (UK GDPR)”.
Możesz zwrócić się o dodatkowe informacje na temat tych zabezpieczeń lub o kopię odpowiednich klauzul, korzystając z danych kontaktowych podanych w Sekcji 1.
7. Jak długo przechowujemy Twoje dane (Okres przechowywania)
Dane osobowe przechowujemy wyłącznie przez okres niezbędny do realizacji celów, dla których zostały zebrane, w tym w celu spełnienia wymogów prawnych, księgowych, podatkowych i sprawozdawczych. W przypadkach, gdy nie możemy wskazać stałego okresu, przedstawiamy kryteria, którymi się kierujemy przy jego ustalaniu.
| Dane | Okres przechowywania / kryterium |
|---|---|
| Zamówienia, dokumentacja księgowa i podatkowa | 7 lat, w celu spełnienia naszych obowiązków w zakresie przechowywania danych podatkowych i księgowych |
| Dane konta klienta i dane kontaktowe | Przez czas trwania Twojego konta lub relacji z klientem, a następnie usuwane lub anonimizowane |
| Korespondencja dotycząca obsługi klienta / zwrotów / odstąpienia od umowy | Do 24 miesięcy po zakończeniu sprawy, chyba że dłuższy okres jest potrzebny w związku z powiązanym roszczeniem |
| Dane marketingowe | Do momentu rezygnacji z subskrypcji lub wycofania zgody, a następnie niezwłocznie usuwane z aktywnych list marketingowych |
| Zapisy dotyczące plików cookie / zgody | Przez czas trwania Twojej zgody powiększony o do 12 miesięcy; Twoje preferencje dotyczące zgody są przechowywane w Twojej przeglądarce i ponownie wymagane po upływie 12 miesięcy (patrz Sekcja 10) |
| Dane dotyczące kliknięć reklamowych i atrybucji | 90 dni od kliknięcia w Twojej przeglądarce (zapis `rw-adc`), po czym są usuwane; w przypadku gdy identyfikator został skopiowany do zamówienia — 13 miesięcy od daty zamówienia, po upływie których jest on usuwany z rekordu zamówienia, przy czym samo zamówienie jest przechowywane |
| Dzienniki serwera i logi bezpieczeństwa | Do 12 miesięcy, chyba że dłuższy okres jest potrzebny w związku z dochodzeniem w sprawie bezpieczeństwa |
Po upływie okresu przechowywania lub spełnieniu danego kryterium bezpiecznie usuwamy lub anonimizujemy dane. Dokładne okresy mogą zostać potwierdzone na żądanie i mogą się różnić w przypadku zastosowania zabezpieczenia prawnego (legal hold) lub toczącego się sporu.
8. Twoje prawa w zakresie ochrony danych (RODO / UE/EOG)
Jeżeli znajdujesz się w UE/EOG, przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych. Odpowiemy w terminach określonych przepisami prawa — co do zasady w ciągu jednego miesiąca, z możliwością przedłużenia o kolejne dwa miesiące w przypadku żądań złożonych lub licznych. Wykonywanie Twoich praw jest bezpłatne; możemy odmówić realizacji żądania lub pobrać rozsądną opłatę wyłącznie w przypadku, gdy żądanie jest ewidentnie nieuzasadnione lub nadmierne.
| Prawo | Co oznacza |
|---|---|
| Prawo dostępu | Uzyskanie potwierdzenia, czy przetwarzamy Twoje dane, oraz ich kopii |
| Prawo do sprostowania | Poprawienie nieprawidłowych lub niekompletnych danych |
| Prawo do usunięcia danych („prawo do bycia zapomnianym”) | Usunięcie Twoich danych w określonych okolicznościach |
| Prawo do ograniczenia przetwarzania | Ograniczenie sposobu przetwarzania Twoich danych w określonych okolicznościach |
| Prawo do przenoszenia danych | Otrzymanie określonych danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie oraz ich przesłanie do innego administratora |
| Prawo do sprzeciwu | Wniesienie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz sprzeciwu wobec marketingu bezpośredniego w dowolnym momencie |
| Prawa dotyczące zautomatyzowanego podejmowania decyzji | Prawo do niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne lub podobnie istotnie wpływającej — sami nie podejmujemy takich decyzji (wszelka automatyczna weryfikacja pod kątem oszustw płatniczych jest przeprowadzana przez Revolut jako niezależnego administratora; patrz Sekcja 3) |
| Prawo do wycofania zgody | Wycofanie zgody w dowolnym momencie, gdy przetwarzanie odbywa się na podstawie zgody, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem |
| Prawo do wniesienia skargi | Wniesienie skargi do organu nadzorczego ds. ochrony danych (patrz poniżej) |
Jak skorzystać ze swoich praw
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem service@ryanwear.net lub skontaktuj się z naszym Przedstawicielem w UE i punktem kontaktowym ds. ochrony danych, Franotech OÜ (patrz Sekcja 1). Przed realizacją żądania możemy potrzebować zweryfikować Twoją tożsamość.
Prawo do wniesienia skargi do organu nadzorczego
Jeżeli uważasz, że nie przetwarzaliśmy Twoich danych zgodnie z prawem, przysługuje Ci prawo do wniesienia skargi do organu nadzorczego ds. ochrony danych — w szczególności do organu właściwego dla Twojego własnego państwa członkowskiego UE/EOG, w którym masz miejsce zamieszkania, miejsce pracy lub w którym miało miejsce domniemane naruszenie. Dodatkowo, ponieważ nasz Przedstawiciel w UE ma siedzibę w Estonii, możesz również skontaktować się z estońskim Inspektoratem Ochrony Danych (Andmekaitse Inspektsioon, AKI) — https://www.aki.ee. Powołanie przedstawiciela na podstawie art. 27 nie tworzy mechanizmu kompleksowej obsługi (one-stop-shop) ani nie wyznacza wiodącego organu nadzorczego. Będziemy jednak wdzięczni za możliwość odniesienia się do Twoich wątpliwości w pierwszej kolejności.
Gdzie prowadzimy sprzedaż
Sprzedajemy i wysyłamy towary do klientów w Unii Europejskiej / Europejskim Obszarze Gospodarczym (EOG), w Zjednoczonym Królestwie (UK) oraz w Stanach Zjednoczonych. Ponieważ oferujemy towary osobom w Wielkiej Brytanii, do tego przetwarzania zastosowanie ma UK GDPR (jako część prawa Wielkiej Brytanii) na mocy jego eksterytorialnego zakresu stosowania (art. 3 ust. 2 lit. a), obok RODO UE mającego zastosowanie do osób z UE/EOG. Szczegółowe informacje dotyczące sytuacji specyficznej dla Wielkiej Brytanii przedstawiono w nowej sekcji „Odwiedzający z Wielkiej Brytanii” poniżej.
9. Odwiedzający z Wielkiej Brytanii (UK GDPR)
Niniejsza sekcja ma zastosowanie, jeśli znajdują się Państwo w Wielkiej Brytanii. Funkcjonuje ona obok przepisów dotyczących UE/EOG powyżej i ich nie zastępuje.
Eksterytorialny zakres stosowania
Ryan Wear LLC jest administratorem z siedzibą poza Wielką Brytanią, który oferuje towary osobom, których dane dotyczą, w Wielkiej Brytanii. W związku z tym nasze przetwarzanie brytyjskich danych osobowych podlega UK GDPR (oraz ustawie Data Protection Act 2018) na mocy jego eksterytorialnego zakresu stosowania określonego w art. 3 ust. 2 lit. a) UK GDPR.
Przedstawiciel na mocy art. 27 UK GDPR
Ponieważ mamy siedzibę poza Wielką Brytanią i oferujemy towary osobom w Wielkiej Brytanii, wyznaczyliśmy przedstawiciela z siedzibą w Wielkiej Brytanii na podstawie art. 27 UK GDPR. Naszym przedstawicielem w Wielkiej Brytanii jest: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (zarejestrowana w Anglii i Walii, numer spółki 17350545). Mogą się Państwo skontaktować z naszym przedstawicielem w Wielkiej Brytanii w każdej sprawie związanej z przetwarzaniem Państwa danych osobowych; nie przenosi to na niego naszej odpowiedzialności jako administratora.
Jest to odrębne wyznaczenie od Franotech OÜ, który pełni wyłącznie rolę naszego przedstawiciela w UE. Franotech OÜ nie pełni roli naszego przedstawiciela w Wielkiej Brytanii i jej nie obejmuje. Mogą się Państwo skontaktować z naszym przedstawicielem w Wielkiej Brytanii listownie na podany powyżej adres w Wielkiej Brytanii lub e-mailem na adres service@ryanwear.net z dopiskiem *„do wiadomości przedstawiciela na mocy art. 27 UK GDPR”*; przekazujemy takie wiadomości dalej. Kontakt listowny na adres w Wielkiej Brytanii jest zawsze dostępny zarówno dla Państwa, jak i dla ICO.
Brytyjski organ nadzorczy i prawo do wniesienia skargi
Brytyjskim organem nadzorczym jest Information Commissioner's Office (ICO). Jeśli znajdują się Państwo w Wielkiej Brytanii i uważają, że nie przetwarzaliśmy Państwa danych osobowych zgodnie z prawem, mają Państwo prawo wnieść skargę do ICO (ico.org.uk; skargę można złożyć pod adresem https://ico.org.uk/make-a-complaint/; infolinia 0303 123 1113) — najlepiej po uprzednim zgłoszeniu sprawy nam, abyśmy mieli możliwość jej rozwiązania.
Skargi do nas
Prowadzimy proces rozpatrywania skarg dotyczących ochrony danych i mogą Państwo złożyć skargę zarówno do nas, jak i do ICO. Potwierdzimy otrzymanie skargi (ICO wskazuje termin około 30 dni) i odpowiemy bez zbędnej zwłoki. Odzwierciedla to nowy ustawowy obowiązek rozpatrywania skarg nałożony na administratorów przez Data (Use and Access) Act 2025 (DUAA), który wchodzi w życie 19 czerwca 2026 r.
Prawa osób, których dane dotyczą, w Wielkiej Brytanii
Osobom fizycznym w Wielkiej Brytanii przysługuje ten sam katalog praw określony w Sekcji 8 — na zasadzie równorzędności z UK GDPR — obejmujący prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu, cofnięcia zgody oraz prawo do wniesienia skargi. Mogą Państwo skorzystać z tych praw za pośrednictwem service@ryanwear.net lub za pośrednictwem naszego przedstawiciela w Wielkiej Brytanii (patrz wyżej). Nie musimy powielać tutaj pełnej tabeli; zastosowanie mają te same prawa, warunki i terminy odpowiedzi.
Międzynarodowe przekazywanie danych z Wielkiej Brytanii do USA
Gdy składają Państwo zamówienie na naszej stronie internetowej lub z niej korzystają, Państwa dane osobowe są przekazywane do Stanów Zjednoczonych i tam przetwarzane przez Ryan Wear LLC oraz za pośrednictwem naszych dostawców usług. W przypadku tych przekazań brytyjskich danych osobowych do Stanów Zjednoczonych opieramy się na ICO International Data Transfer Agreement (IDTA) (lub, w przypadku stosowania unijnych standardowych klauzul umownych (SCC), na unijnych standardowych klauzulach umownych wraz z brytyjskim ICO International Data Transfer Addendum), wspieranych udokumentowaną oceną ryzyka przekazania (Transfer Risk Assessment). Nie opieramy się na brytyjsko-amerykańskim „moście danych” (UK Extension to the EU–US Data Privacy Framework), chyba że konkretny odbiorca w USA jest faktycznie certyfikowany w ramach Data Privacy Framework, przystąpił do UK Extension i figuruje na liście Data Privacy Framework List.
Okres przechowywania i podstawa prawna
Okresy przechowywania i kryteria określone w Sekcji 7 oraz podstawy prawne określone w Sekcji 3 mają zastosowanie w równym stopniu do osób fizycznych w Wielkiej Brytanii (odczytywane w świetle odpowiednich przepisów UK GDPR).
10. Pliki cookie i zgoda
Wykorzystujemy pliki cookie i podobne technologie do obsługi witryny, zapamiętywania Twoich preferencji oraz — wyłącznie za Twoją zgodą — do prowadzenia analityki i marketingu. Pełny opis każdego pliku cookie i podobnej technologii, jej dostawcy oraz okresu przechowywania znajduje się w naszej Polityce plików cookie. Prezentujemy szczegółowy baner zgody obejmujący następujące kategorie:
- Absolutnie niezbędne — zawsze aktywne; wymagane do funkcjonowania witryny i koszyka (w tym koszyka przechowywanego w localStorage przeglądarki, który pełni funkcję funkcjonalną, a nie jest plikiem cookie śledzącym). Ta kategoria obejmuje również dane realizacji zamówienia przechowywane w Twojej przeglądarce, aby umożliwić dokończenie już rozpoczętego zamówienia: wygasają 7 dni po ostatniej edycji, są usuwane natychmiast po złożeniu zamówienia i można je w każdej chwili wyczyścić na stronie realizacji zamówienia.
- Analityczne — ustawiane wyłącznie za Twoją zgodą; pomagają nam zrozumieć sposób korzystania z witryny. Obecnie w tej kategorii wykorzystujemy Google Analytics 4. Jego tag może działać — ustawiać pliki cookie lub przesyłać dane — dopiero po wyrażeniu przez Ciebie zgody; kontener zawierający ten tag jest ładowany przy każdym wyświetleniu strony (patrz Sekcja 6).
- Marketingowe — ustawiane wyłącznie za Twoją zgodą; wykorzystywane do reklamy i pomiaru skuteczności kampanii oraz do wczytywania osadzonych treści osób trzecich, takich jak nasze filmy produktowe hostowane przez Gumlet. Obecnie w tej kategorii wykorzystujemy tagi konwersji i remarketingu Google Ads, Meta (Facebook) Pixel, TikTok Pixel oraz odtwarzacz wideo Gumlet (oprócz naszego własnego pliku cookie afiliacyjnego typu first-party), ładowane wyłącznie po wyrażeniu przez Ciebie zgody.
Nasz baner zgody prezentuje opcje „Zaakceptuj wszystkie” oraz „Odrzuć niekonieczne” z jednakową widocznością (ten sam rozmiar i format), tak aby akceptacja i odrzucenie były równie łatwe. Twój wybór jest przechowywany przez 12 miesięcy, po czym ponownie prosimy Cię o decyzję. Baner respektuje również sygnał przeglądarki Global Privacy Control (GPC) jako automatyczną rezygnację z plików cookie analitycznych i marketingowych. Pliki cookie absolutnie niezbędne pozostają zawsze aktywne; pliki analityczne i marketingowe wymagają wyrażenia zgody (opt-in). Twój wybór dotyczący zgody (wraz ze znacznikiem czasu) jest zapisywany w Twojej przeglądarce, abyśmy mogli zapamiętać i ponownie zastosować Twoje preferencje. Możesz w każdej chwili zmienić lub wycofać swoje wybory za pomocą linku / narzędzia Ustawienia plików cookie.
Poniżej znajduje się zestawienie plików cookie i podobnych technologii, które ustawiamy; pełny rejestr (nazwa, cel, dostawca i okres przechowywania każdego z nich) prowadzony jest w Polityce plików cookie. Pozycje dotyczące kategorii Analityczne i Marketingowe (Google Analytics 4, Google Ads, Meta Pixel i TikTok Pixel) są już uwzględnione poniżej; wszelkie kolejne narzędzia analityczne lub marketingowe zostaną tu dodane przed ich aktywacją.
| Nazwa / klucz | Typ | Cel | Dostawca | Okres przechowywania / rodzaj zapisu |
|---|---|---|---|---|
| ryanwear-consent (preferencje zgody) | Absolutnie niezbędny | Przechowuje Twoje wybory dotyczące zgody na pliki cookie (włączone/wyłączone: Analityczne / Marketingowe) oraz znacznik czasu | Ryan Wear LLC | localStorage; ponowne zapytanie po 12 miesiącach |
| Szczegóły zamówienia (ryanwear-checkout-v1) | Absolutnie niezbędny | Zapamiętuje dane wpisane w formularzu zamówienia, abyś mógł dokończyć rozpoczęte zamówienie; nigdy dane karty płatniczej | Ryan Wear LLC | localStorage; 7 dni od ostatniej edycji, usuwane w chwili złożenia zamówienia |
| Koszyk zakupowy | Absolutnie niezbędny | Zapamiętuje produkty w koszyku podczas zakupów | Ryan Wear LLC | localStorage; przechowywany do momentu zmiany lub wyczyszczenia |
| Zabezpieczenia/CDN Cloudflare (np. __cf_bm) | Absolutnie niezbędny | Bezpieczeństwo, ochrona przed atakami DDoS i kierowanie ruchem | Cloudflare | Sesyjny / krótkotrwały |
| rw_aff (polecenie afiliacyjne) | Marketingowy (ustawiany wyłącznie po wyrażeniu zgody) | Zapamiętuje, przez czyj link afiliacyjny/partnerski trafiłeś/aś na stronę, aby jego rabat został automatycznie zastosowany przy finalizacji zamówienia, a partner otrzymał prowizję za sprzedaż; identyfikator typu first-party, nieudostępniany reklamodawcom zewnętrznym | Ryan Wear LLC | Plik cookie; 60 dni (liczy się ostatnie kliknięcie) |
| _ga, _ga_* (Google Analytics 4) | Analityczny (ustawiany wyłącznie po wyrażeniu zgody) | Mierzy zagregowane korzystanie z witryny; GA4 otrzymuje adres IP w celu ustalenia przybliżonej lokalizacji, a Google oświadcza, że go nie rejestruje ani nie przechowuje | Plik cookie; do 2 lat | |
| _gcl_au, FPAU, IDE (Google Ads) | Marketingowy (ustawiany wyłącznie po wyrażeniu zgody) | Pomiar konwersji reklamowych i remarketing międzywitrynowy; FPAU to odpowiednik _gcl_au typu first-party, zapisywany przez nasz własny serwer tagujący | Google / Ryan Wear LLC (serwer tagujący) | Plik cookie; do ok. 13 miesięcy |
| FPID, FPLC (Google Analytics 4, first-party) | Analityczny (ustawiany wyłącznie po wyrażeniu zgody) | Identyfikator analityczny oraz łącznik sesji zapisywany przez nasz własny serwer tagujący, a nie przez skrypt w przeglądarce; FPID ma atrybut HttpOnly, dzięki czemu JavaScript na stronie nie ma do niego dostępu | Ryan Wear LLC (serwer tagujący), na rzecz Google | Plik cookie; FPID do ok. 13 miesięcy, FPLC ok. 20 godzin |
| _fbp, _fbc (Meta / Facebook Pixel) | Marketingowy (ustawiany wyłącznie po wyrażeniu zgody) | Mierzy, czy nasze reklamy doprowadziły do wizyty lub zakupu, oraz umożliwia remarketing na Facebooku i Instagramie; wykorzystuje funkcję „advanced matching”, która przesyła dane kontaktowe wprowadzone przez Ciebie w Witrynie w formie zahaszowanej | Meta | Plik cookie; ok. 90 dni |
| _ttp, _tt_enable_cookie, ttcsid, ttcsid_* (TikTok Pixel) | Marketingowy (ustawiany wyłącznie po wyrażeniu zgody) | Mierzy, czy nasze reklamy doprowadziły do wizyty lub zakupu, oraz umożliwia remarketing na TikToku; wykorzystuje funkcję „advanced matching”, która przesyła dane kontaktowe wprowadzone przez Ciebie w Witrynie w formie zahaszowanej | TikTok | Plik cookie; ok. 13 miesięcy, zgodnie z opublikowanymi przez TikTok informacjami o plikach cookie |
| rw-xid (nasz identyfikator reklamowy) | Marketingowy (zapisywany wyłącznie po wyrażeniu zgody) | Losowy identyfikator Twojej przeglądarki, generowany przez nas, a nie przez platformę reklamową, przesyłany do Meta i TikTok z każdym zdarzeniem reklamowym jako „external ID”, dzięki czemu zdarzenia z jednej wizyty są rozpoznawane jako dotyczące jednej osoby. Zawiera wyłącznie losową liczbę oraz czas utworzenia | Ryan Wear LLC (własny, pierwszej strony), udostępniany Meta i TikTok | Pamięć lokalna (local storage); do momentu wyczyszczenia pamięci przeglądarki |
| rw-adc (rekord kliknięcia reklamowego) | Marketingowy (zapisywany wyłącznie po wyrażeniu zgody) | Rejestruje identyfikator kliknięcia, który platforma reklamowa dodaje do adresu strony, gdy trafiasz do nas z jednej z naszych reklam (gclid, wbraid, gbraid, fbclid, ttclid, msclkid), wraz z platformą, ewentualnym identyfikatorem kampanii i wartościami utm_*, czasem jego zarejestrowania oraz ścieżką lądowania, abyśmy mogli ustalić, która reklama doprowadziła do sprzedaży; przechowywanych jest najwyżej pięć najnowszych kliknięć. Nie jest przesyłany z tego zapisu do żadnej platformy reklamowej ani wykorzystywany do tworzenia Twojego profilu czy kierowania do Ciebie reklam | Ryan Wear LLC (własny, pierwszej strony) | Pamięć lokalna (local storage); 90 dni od kliknięcia |
| Odtwarzacz Gumlet (np. _gum*) | Marketingowy (ustawiany wyłącznie po wyrażeniu zgody) | Odtwarza nasze osadzone filmy produktowe i generuje anonimowe statystyki oglądalności/wydajności; odtwarzacz jest ładowany wyłącznie po wyrażeniu zgody | Gumlet | Plik cookie / localStorage; od sesyjnego do trwałego |
Oprócz opisanego powyżej własnego pliku cookie afiliacyjnego rw_aff, w kategorii Analityczne wykorzystujemy Google Analytics 4, a w kategorii Marketingowe — tagi konwersji/remarketingu Google Ads, Meta (Facebook) Pixel oraz TikTok Pixel; wszystkie zarządzane są za pośrednictwem Google Tag Manager. Tagi te uruchamiają się wyłącznie po wyrażeniu przez Ciebie zgody na odpowiednią kategorię: żaden plik cookie Google, Meta ani TikTok nie jest ustawiany, a żadne dane analityczne, dotyczące konwersji ani remarketingowe nie są przesyłane do żadnego z nich, dopóki nie wyrazisz zgody. Google Consent Mode v2 jest domyślnie ustawiony na wartość `denied` dla przechowywania danych analitycznych, reklamowych i personalizacyjnych, zanim cokolwiek zostanie uruchomione; kontener tagów Google jest ładowany przy każdym wyświetleniu strony i przed wyrażeniem zgody wysyła do Google wyłącznie sygnał bez plików cookie opisany w Sekcji 5. Twoja przeglądarka nie wysyła żadnego żądania do Meta ani TikTok, dopóki nie wyrazisz zgody. Po wyrażeniu zgody kontener jest dostarczany z naszej własnej domeny strony internetowej (`ryanwear.net`), która pobiera go z naszego własnego serwera tagującego (`s.ryanwear.net`, hostowanego w Niderlandach), a pomiar Google Analytics jest przekierowywany przez ten serwer tagujący, podobnie jak zdarzenia reklamowe, które przekazujemy do Meta Conversions API i TikTok Events API; dane dotyczące konwersji i remarketingu Google Ads oraz piksele Meta i TikTok działające w Twojej przeglądarce nadal są przesyłane bezpośrednio do tych platform. Pełne informacje znajdują się w Sekcji 6 oraz w Polityce plików cookie. Jeśli wprowadzimy kolejne narzędzia analityczne lub marketingowe, będą one ustawiane wyłącznie po wyrażeniu przez Ciebie zgody, a niniejsza polityka zostanie wcześniej zaktualizowana.
Identyfikatory kliknięć reklamowych. Gdy trafiasz do nas z jednej z naszych reklam, platforma reklamowa dodaje identyfikator kliknięcia do adresu strony, na którą Cię kieruje. W przypadku wyrażenia zgody na Marketing, przechowujemy go w Twojej przeglądarce pod kluczem rw-adc przez 90 dni, a w chwili złożenia zamówienia kopiujemy identyfikator, który doprowadził Cię do nas, do tego zamówienia, wraz z czasem jego pierwszego zarejestrowania, platformą oraz ewentualnym identyfikatorem kampanii i wartościami `utm_*`, które mu towarzyszyły. Wykorzystujemy go w jednym celu: aby ustalić, która reklama faktycznie doprowadziła do sprzedaży, tak abyśmy mogli ocenić własny zwrot z wydatków reklamowych. Nie przekazujemy tego zapisu Google, Meta, TikTok ani Microsoft, nie wykorzystujemy go do budowania Twojego profilu ani do kierowania do Ciebie reklam. Ponieważ zapis ten znajduje się obok Twojego zamówienia, a tym samym obok Twojego imienia i nazwiska oraz adresu e-mail, traktujemy go jako dane osobowe: jest on zbierany wyłącznie za Twoją zgodą, jest usuwany z Twojej przeglądarki po 90 dniach, a kopia w zamówieniu jest usuwana 13 miesięcy po złożeniu zamówienia (patrz Sekcja 7). Pomiar skuteczności reklam nie jest ściśle niezbędny do prowadzenia sklepu, dlatego nie opieramy się w tym zakresie na prawnie uzasadnionym interesie — jeśli odrzucisz Marketing, parametr w adresie jest ignorowany i nic nie jest przechowywane. Niezależnie od tego, i również wyłącznie w przypadku wyrażenia zgody na Marketing, piksele Meta i TikTok odczytują ten sam parametr z adresu na potrzeby własnych plików cookie, co zostało opisane w Polityce dotyczącej plików cookie.
W przypadku użytkowników z UE/EOG zgoda na pliki cookie inne niż niezbędne oraz podobne technologie jest obsługiwana zgodnie z GDPR oraz właściwymi krajowymi przepisami telekomunikacyjnymi/dotyczącymi plików cookie (w Niemczech — TDDDG).
11. Dane dzieci
Nasza witryna i produkty są przeznaczone dla osób dorosłych i nie są kierowane do dzieci. Wskazane poniżej granice wieku dotyczą zgody na przetwarzanie danych dzieci, a nie prawa do dokonywania zakupów: dokonywanie zakupów wymaga ukończenia 18. roku życia (lub osiągnięcia pełnoletności zgodnie z prawem miejsca zamieszkania), zgodnie z naszym Regulaminem, co stanowi odrębną kwestię od granic wieku dotyczących zgody na przetwarzanie danych, o których mowa w niniejszej sekcji.
W przypadku użytkowników z UE/EOG, gdy opieramy się na zgodzie w odniesieniu do usług społeczeństwa informacyjnego, minimalny wiek uprawniający do wyrażenia zgody cyfrowej na podstawie art. 8 GDPR wynosi 16 lat, jednak każde państwo członkowskie może obniżyć tę granicę nawet do 13 lat (na przykład 13 lat w Estonii i 16 lat w Niemczech). Świadomie nie zbieramy danych osobowych dzieci poniżej właściwej granicy wieku. W przypadku mieszkańców USA świadomie nie sprzedajemy ani nie udostępniamy danych osobowych konsumentów poniżej 16. roku życia (próg wynikający z CCPA; patrz Sekcja 12). Jeśli uważasz, że dziecko przekazało nam swoje dane osobowe, skontaktuj się z nami, a my je usuniemy.
12. Twoje prawa dotyczące prywatności wynikające z prawa stanów USA
Niniejsza sekcja dotyczy mieszkańców tych stanów USA, w których obowiązują kompleksowe przepisy o ochronie prywatności konsumentów. Na dzień 1 stycznia 2026 r. dwadzieścia stanów posiada obowiązujące kompleksowe przepisy o ochronie prywatności: Kalifornia (CCPA/CPRA), Wirginia, Kolorado, Connecticut, Utah, Teksas, Oregon, Montana, Iowa, Floryda, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland, Tennessee, Indiana, Kentucky i Rhode Island. Choć przepisy te różnią się w szczegółach, przyznają wspólny zestaw podstawowych praw i obowiązków informacyjnych konsumentów, podsumowanych poniżej; konkretne prawa, jakie Ci przysługują, zależą od stanu Twojego zamieszkania.
Prawo do rezygnacji ze sprzedaży lub udostępniania moich danych osobowych (Do Not Sell or Share My Personal Information)
Nie sprzedajemy Twoich danych osobowych za pieniądze. Jeśli jednak wyrazisz zgodę na kategorię Marketing, korzystamy z tagów remarketingowych i konwersji Google Ads, a wynikające z tego wykorzystanie plików cookie i identyfikatorów do reklamy behawioralnej / targetowanej w różnych kontekstach może zostać uznane za „sprzedaż” lub „udostępnianie” danych osobowych w rozumieniu kalifornijskiej ustawy o ochronie prywatności konsumentów (CCPA, zmienionej przez CPRA) oraz równoważnych pojęć w przepisach innych stanów. Dzieje się tak wyłącznie za Twoją uprzednią zgodą i możesz to w każdej chwili zatrzymać (patrz poniżej). Świadomie nie sprzedajemy ani nie udostępniamy danych osobowych konsumentów poniżej 16. roku życia (próg wynikający z CCPA, odrębny od wieków określonych w art. 8 RODO w Sekcji 11).
Możesz w każdej chwili zrezygnować z takiej „sprzedaży”/„udostępniania” oraz reklamy targetowanej, wybierając opcję „Odrzuć niekonieczne” (lub wyłączając Marketing) w panelu „Ustawienia plików cookie”. Nasz baner zgody rozpoznaje również uniwersalny sygnał rezygnacji Global Privacy Control (GPC) jako ważną rezygnację ze sprzedaży/udostępniania danych osobowych oraz z reklamy targetowanej, a kategoria Marketing pozostaje automatycznie wyłączona, gdy wykryty zostanie sygnał GPC (patrz Sekcja 10).
Wrażliwe dane osobowe
Nie zbieramy ani nie wykorzystujemy wrażliwych danych osobowych (w rozumieniu prawa Kalifornii i podobnych przepisów stanowych) w celu wnioskowania o Twoich cechach, ani ich nie sprzedajemy, ani nie udostępniamy.
Twoje prawa
Z zastrzeżeniem przepisów Twojego stanu oraz mających zastosowanie wyjątków, możesz mieć prawo do:
- Wiedzy / dostępu do kategorii i konkretnych danych osobowych, które zebraliśmy, ich źródeł, celów oraz kategorii odbiorców;
- Usunięcia danych osobowych, które od Ciebie zebraliśmy;
- Sprostowania nieprawidłowych danych osobowych, które przechowujemy na Twój temat;
- Przenoszenia danych — uzyskania kopii Twoich danych osobowych w przenośnym, użytecznym formacie;
- Rezygnacji ze sprzedaży lub udostępniania danych osobowych oraz z reklamy targetowanej (w naszym przypadku może to nastąpić wyłącznie wtedy, gdy wyrazisz zgodę na Marketing / Google Ads; możesz zrezygnować w każdej chwili za pomocą panelu „Ustawienia plików cookie” lub sygnału GPC);
- Ograniczenia wykorzystania wrażliwych danych osobowych (nie wykorzystujemy ich w celach uruchamiających to prawo);
- Rezygnacji z profilowania służącego podejmowaniu decyzji wywołujących skutki prawne lub podobnie istotne skutki (nie prowadzimy takiego profilowania);
- Niedyskryminacji — nie będziemy Cię dyskryminować za korzystanie z któregokolwiek z tych praw, w tym poprzez odmowę dostarczenia towarów lub usług, naliczanie innych cen lub oferowanie innego poziomu jakości.
Jak skorzystać ze swoich praw wynikających z prawa stanów USA
Aby skorzystać z tych praw, skontaktuj się z nami pod adresem service@ryanwear.net. Zweryfikujemy Twoje żądanie zgodnie z wymogami prawa. Możesz skorzystać z upoważnionego przedstawiciela, aby złożyć żądanie w Twoim imieniu, tam gdzie jest to dozwolone; możemy wymagać dowodu upoważnienia. Jeśli odrzucimy żądanie, możesz mieć prawo do odwołania, kontaktując się z nami pod tym samym adresem; tam, gdzie przewiduje to prawo Twojego stanu, możesz również skontaktować się z prokuratorem generalnym swojego stanu (lub, w przypadku Kalifornii, z California Privacy Protection Agency).
Kategorie informacji (informacja wymagana na mocy CCPA)
Dla mieszkańców Kalifornii kategorie danych osobowych, które zbieramy, odpowiadają kategoriom wskazanym w Sekcji 3 (identyfikatory; informacje handlowe, takie jak historia zamówień; aktywność w internecie/sieci, taka jak dane dotyczące przeglądania i urządzenia; oraz zapisy obsługi klienta). Zbieramy je w celach biznesowych i handlowych opisanych w Sekcji 3, przechowujemy zgodnie z opisem w Sekcji 7 oraz ujawniamy odbiorcom opisanym w Sekcji 5. Pisemna kopia niniejszej polityki jest dostępna na żądanie.
13. Jak chronimy Twoje dane
Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą, niewłaściwym wykorzystaniem lub zmianą, w tym szyfrowanie podczas przesyłania (HTTPS), kontrolę dostępu oraz naszą warstwę CDN/bezpieczeństwa (Cloudflare). Płatności kartą są przetwarzane przez Revolut, który jest zgodny ze standardem PCI-DSS, dzięki czemu nigdy nie przechowujemy pełnych numerów kart. Żadna metoda transmisji ani przechowywania danych nie jest całkowicie bezpieczna, ale dokładamy starań, aby chronić Twoje dane.
W przypadku naruszenia ochrony danych osobowych będziemy działać zgodnie z naszymi obowiązkami prawnymi. W odniesieniu do danych osobowych z UE/EOG obejmuje to zgłoszenie właściwemu organowi nadzorczemu bez zbędnej zwłoki, a jeśli to wykonalne, w ciągu 72 godzin od stwierdzenia naruszenia (art. 33 RODO), oraz zawiadomienie osób, których dane dotyczą, jeśli naruszenie może powodować wysokie ryzyko naruszenia ich praw lub wolności (art. 34 RODO). Tam, gdzie wymaga tego prawo stanów USA, powiadomimy również odpowiednich mieszkańców i organy zgodnie z wymogami.
14. Zmiany niniejszej polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę Prywatności, aby odzwierciedlić zmiany w naszych praktykach, technologii lub przepisach prawa. Obowiązująca jest wersja opublikowana na tej stronie; w przypadku istotnych zmian podejmiemy uzasadnione działania, aby Cię o nich powiadomić.
15. Jak się z nami skontaktować
W przypadku jakichkolwiek pytań lub żądań dotyczących prywatności:
- Administrator danych: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- E-mail: service@ryanwear.net
- Przedstawiciel UE / punkt kontaktowy ds. ochrony danych / IOD: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
- Przedstawiciel w Wielkiej Brytanii (art. 27 UK GDPR): odrębny przedstawiciel z siedzibą w Wielkiej Brytanii (nie Franotech OÜ); pełna nazwa, adres pocztowy w Wielkiej Brytanii i dane kontaktowe znajdują się w sekcji „Odwiedzający z Wielkiej Brytanii (UK GDPR)”
Zobacz również nasz Imprint, aby uzyskać pełną identyfikację spółki, a także naszą Politykę plików cookie, Regulamin oraz Politykę zwrotów i reklamacji.
Zastrzeżenie
Niniejsza Polityka Prywatności została udostępniona w celu zapewnienia przejrzystości sposobu, w jaki przetwarzamy dane osobowe, i nie stanowi porady prawnej. W celu uzyskania porady dotyczącej Twojej konkretnej sytuacji skonsultuj się z wykwalifikowanym specjalistą.
