Política de Privacidade
Última atualização: 9 August 2026
Esta tradução é fornecida para sua conveniência. A versão juridicamente vinculativa deste documento é o original em inglês. Lê o original em inglês.
Esta Política de Privacidade explica como a Ryan Wear LLC ("nós", "nos", "nosso") recolhe, utiliza, partilha e protege os dados pessoais quando visita o nosso website, efetua uma encomenda ou interage de outra forma connosco. Estamos empenhados em proteger a sua privacidade e em cumprir o Regulamento Geral sobre a Proteção de Dados da UE/EEE (RGPD), o Regulamento Geral sobre a Proteção de Dados do Reino Unido (UK GDPR) e o Data Protection Act 2018, bem como as leis federais e estaduais aplicáveis dos Estados Unidos em matéria de privacidade. Esta política aplica-se ao website https://ryanwear.net. Deve ser lida em conjunto com a nossa Política de Cookies, os Termos de Serviço, o Aviso Legal e a Política de Reembolso e Devolução.
1. Quem Somos (Responsável pelo Tratamento e Contactos)
Ryan Wear LLC é o responsável pelo tratamento dos seus dados pessoais e o vendedor / comerciante de registo para todas as encomendas em todo o mundo. A Ryan Wear LLC é também o fabricante dos produtos para efeitos de segurança dos produtos na UE (GPSR, Regulamento (UE) 2023/988).
- Empresa: Ryan Wear LLC
- Forma jurídica: Sociedade de Responsabilidade Limitada (LLC), constituída no Estado do Novo México, EUA
- Proprietário / membro gerente: Ryan Wear (proprietário / membro único)
- Sede principal: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Email de contacto: service@ryanwear.net
Representante na UE e Contacto para a Proteção de Dados (Franotech OÜ)
Para visitantes e clientes na União Europeia e no Espaço Económico Europeu (UE/EEE), designámos um ponto de contacto sediado na UE. A Franotech OÜ desempenha as seguintes funções:
- Distribuidor autorizado na UE dos produtos Ryan Wear dentro da União Europeia;
- Operador económico responsável na UE / pessoa responsável pela segurança dos produtos (GPSR) ao abrigo do Regulamento Geral relativo à Segurança dos Produtos da UE (Regulamento (UE) 2023/988, aplicável desde 13 de dezembro de 2024) — ou seja, o contacto sediado na UE para questões de segurança e conformidade dos produtos;
- Representante na UE do responsável pelo tratamento não estabelecido na UE, Ryan Wear LLC, nos termos do Artigo 27.º do RGPD;
- Contacto de proteção de dados na UE / Encarregado de Proteção de Dados (EPD) para questões de proteção de dados na UE/EEE, conforme nomeado pela Ryan Wear LLC.
Os dados de contacto da Franotech OÜ são:
- Empresa: Franotech OÜ
- Morada: Rotermanni tn 6, 10111 Tallinn, Estonia
- Email de contacto: service@ryanwear.net
- Telefone: +372 636 0743
Representante no Reino Unido (Artigo 27.º do UK GDPR)
Para visitantes e clientes no Reino Unido, e separadamente da Franotech OÜ (que é o nosso representante apenas para a UE/EEE), designámos um representante distinto, estabelecido no Reino Unido, nos termos do Artigo 27.º do UK GDPR. A Franotech OÜ não atua como nosso representante no Reino Unido, e o nosso representante no Reino Unido não atua em questões relativas à UE/EEE. O nome completo, a morada postal no Reino Unido e os dados de contacto do nosso representante nos termos do Artigo 27.º encontram-se indicados na secção Visitantes do Reino Unido (UK GDPR) abaixo.
Pode contactar o nosso representante no Reino Unido sobre qualquer assunto relacionado com o tratamento dos seus dados pessoais — por correio postal, para a morada no Reino Unido indicada na secção "Visitantes do Reino Unido (UK GDPR)" abaixo, ou por email para service@ryanwear.net, indicando *"à atenção do representante nos termos do Artigo 27.º no Reino Unido"*, que reencaminhamos para o mesmo. A nomeação de um representante nos termos do Artigo 27.º no Reino Unido não transfere a nossa responsabilidade enquanto responsável pelo tratamento.
Os residentes na UE/EEE podem contactar a Franotech OÜ para todas as questões de proteção de dados (e para todas as questões de segurança dos produtos), além de, ou em vez de, contactar diretamente a Ryan Wear LLC. Note-se que o Representante na UE nos termos do Artigo 27.º e o Encarregado de Proteção de Dados (EPD) são, tecnicamente, funções distintas ao abrigo do RGPD. A Franotech OÜ atua como nosso Representante na UE nos termos do Artigo 27.º — um ponto de contacto para as autoridades de controlo e para os titulares dos dados, o que não transfere a responsabilidade de conformidade da Ryan Wear LLC — e como nosso contacto de proteção de dados na UE / EPD. A função de EPD aqui é um ponto de contacto voluntário para a proteção de dados na UE; não se trata de uma designação formal de Encarregado de Proteção de Dados nos termos dos Artigos 37.º a 39.º do RGPD, que atualmente não somos obrigados a nomear. Pode contactar-nos no seu próprio idioma, e não perde nenhum dos seus direitos ao escolher um contacto em detrimento de outro.
2. Âmbito Desta Política
Esta política abrange os dados pessoais que tratamos quando o utilizador:
- navega, pesquisa ou de outra forma utiliza o nosso website;
- efetua, paga, recebe ou devolve uma encomenda dos nossos produtos (uma mochila de viagem/mala de cabine, um casaco de viagem dobrável e uma almofada de pescoço de viagem);
- nos contacta para apoio ao cliente, devoluções ou outras questões;
- subscreve comunicações de marketing ou interage com as nossas ferramentas de cookies e consentimento.
Não abrange websites ou serviços de terceiros para os quais criamos ligações, os quais têm as suas próprias políticas de privacidade. Esta política destina-se ao nosso website público. As referências a um ambiente de staging ou de teste são internas e não se enquadram no âmbito desta política.
3. Que Dados Pessoais Recolhemos, Porquê e com Que Base Jurídica
Recolhemos apenas os dados pessoais de que necessitamos para as finalidades descritas abaixo. A tabela estabelece as categorias de dados pessoais, a finalidade e a base jurídica ao abrigo do artigo 6.º, n.º 1, do RGPD para os visitantes da UE/EEE. Para os visitantes dos EUA, é realizado o mesmo tratamento conforme descrito, sujeito aos direitos previstos na Secção 12.
| Categoria de dados | Exemplos | Finalidade | Base jurídica (Art. 6.º, n.º 1, RGPD) |
|---|---|---|---|
| Dados de encomenda e cliente | Nome, morada de envio, morada de faturação, email, conteúdo da encomenda, valor da encomenda | Para celebrar e executar o contrato de venda, processar e enviar a sua encomenda, tratar devoluções e reembolsos, e comunicar sobre a sua encomenda | Art. 6.º, n.º 1, al. b) — execução de um contrato |
| Dados de pagamento | Confirmação do pagamento, dados parciais/últimos quatro dígitos do cartão e referência da transação fornecidos pelo nosso processador de pagamentos (não armazenamos números completos de cartão) | Para efetuar o pagamento, prevenir fraude e processar reembolsos | Art. 6.º, n.º 1, al. b) — contrato; Art. 6.º, n.º 1, al. f) — interesse legítimo na prevenção de fraude e na segurança das transações |
| Dados de conta / correspondência | Emails de apoio, mensagens, pedidos de devolução/retratação, registos de reclamações | Para responder a pedidos de informação, prestar apoio ao cliente e manter registos das comunicações | Art. 6.º, n.º 1, al. b) — contrato; Art. 6.º, n.º 1, al. f) — interesse legítimo em responder e documentar os seus pedidos |
| Dados de navegação, dispositivo e registo | Endereço IP, tipo e versão do navegador, dispositivo e sistema operativo, páginas de origem, páginas visualizadas, marcas temporais, registos de segurança/firewall (recolhidos através da nossa CDN, Cloudflare) | Para fornecer, proteger e manter o website, prevenir abusos/ataques DDoS, e diagnosticar problemas técnicos, e para pré-selecionar um país no formulário de morada de checkout para não ter de o procurar numa lista (deduzimos apenas o país correspondente ao seu endereço IP — nunca a sua cidade ou localização exata — e trata-se apenas de um valor inicial, que pode alterar) | Art. 6.º, n.º 1, al. f) — interesse legítimo em operar um website seguro e funcional |
| Dados de cookies e consentimento | Identificadores de cookies/armazenamento e as suas escolhas de consentimento (Estritamente Necessários sempre ativos; Análise; Marketing), com marca temporal do consentimento | Para memorizar as suas preferências de cookies e aplicar análise/marketing apenas quando dá o seu consentimento | Art. 6.º, n.º 1, al. a) — consentimento (para Análise/Marketing); quanto ao registo da própria escolha, Art. 6.º, n.º 1, al. c) — a nossa obrigação legal nos termos do Art. 7.º, n.º 1, do RGPD de poder demonstrar o consentimento |
| Dados de cliques publicitários e de atribuição | O identificador de clique que uma plataforma de publicidade adiciona ao endereço da página em que chega quando provém de um dos nossos anúncios (`gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid`, `msclkid`), a plataforma de origem, qualquer identificador de campanha e valores `utm_*` no mesmo endereço, o momento em que o registámos, e o caminho de destino — armazenados no seu navegador sob `rw-adc` e, caso avance com uma encomenda, copiados para essa encomenda | Para medir qual dos nossos anúncios efetivamente gerou uma venda, ou seja, o nosso próprio relatório de eficácia publicitária e de retorno do investimento. Não é utilizado para criar um perfil seu, não é utilizado para direcionar publicidade a si, e não é transmitido a qualquer plataforma de publicidade a partir deste registo | Artigo 6.º, n.º 1, alínea a) — consentimento (a nossa categoria de Marketing); quanto ao armazenamento no seu dispositivo, Artigo 5.º, n.º 3, da ePrivacy Directive / § 25.º, n.º 1, do TDDDG. Não nos baseamos em interesse legítimo para a medição publicitária |
| Dados do carrinho | Artigos adicionados ao seu carrinho, armazenados no localStorage do seu navegador | Para memorizar os artigos no seu carrinho enquanto compra | Art. 6.º, n.º 1, al. b) — execução de um contrato / diligências pré-contratuais a seu pedido (funcionalidade estritamente necessária, não um cookie de rastreio) |
| Detalhes de finalização de compra guardados no seu dispositivo | Nome, endereço de e-mail, número de telefone, morada de entrega e de faturação, e qualquer nome de empresa, NIF/NIPC ou código de desconto que tenha introduzido no checkout, armazenados no localStorage do seu navegador. Nunca dados do cartão de pagamento. | Para lhe permitir recarregar o checkout, ou voltar a ele mais tarde, sem ter de introduzir tudo novamente | Art. 6.º, n.º 1, al. b) — execução de um contrato / diligências pré-contratuais a seu pedido (armazenamento estritamente necessário de dados introduzidos pelo utilizador, não um cookie de rastreio) |
| Dados de marketing | Endereço de email, estado de subscrição, interação com os nossos emails | Para enviar newsletters, ofertas e atualizações de produtos quando tiver dado o seu consentimento prévio | Art. 6.º, n.º 1, al. a) — consentimento |
| Dados legais e de conformidade | Registos necessários para fins fiscais, contabilísticos, de direito do consumidor, de segurança do produto e de litígios | Para cumprir as nossas obrigações legais e para estabelecer, exercer ou defender direitos em processos judiciais | Art. 6.º, n.º 1, al. c) — obrigação legal; Art. 6.º, n.º 1, al. f) — interesse legítimo em processos judiciais |
Não recolhemos intencionalmente categorias especiais de dados pessoais (como dados de saúde, biométricos ou políticos), e pedimos que não nos envie esse tipo de dados.
Interesses Legítimos (Art. 6.º, n.º 1, al. f))
Quando nos baseamos em interesses legítimos, ponderámos esses interesses face aos seus direitos e liberdades. Os interesses específicos que prosseguimos são: proteger o website e prevenir fraude e abusos; prevenir fraude de pagamento e estornos; responder e documentar os seus pedidos de informação; e estabelecer, exercer ou defender direitos em processos judiciais. Pode opor-se ao tratamento baseado em interesses legítimos (ver Secção 8), e pode solicitar mais informações sobre a respetiva avaliação de ponderação utilizando os contactos indicados na Secção 1.
O Fornecimento de Dados é Obrigatório?
O fornecimento de dados de encomenda, faturação e contacto é necessário para celebrar e executar um contrato de venda consigo; se não os fornecer, não podemos processar nem entregar a sua encomenda. O fornecimento de dados de marketing é voluntário e baseado no seu consentimento. Não está sujeito a qualquer obrigação legal de fornecer dados pessoais apenas para navegar nas partes públicas do website.
Armazenamento do Carrinho
O seu carrinho de compras é armazenado localmente no localStorage do seu navegador. Trata-se de armazenamento estritamente necessário/funcional que permite o funcionamento da loja; não é um cookie de rastreio e não é partilhado com terceiros para fins publicitários.
Dados de Pagamento
O processamento de cartões e pagamentos é efetuado pelo nosso processador de pagamentos, Revolut. Quando efetua o pagamento, os dados do seu cartão são introduzidos e processados no ambiente seguro da Revolut. Nunca recebemos nem armazenamos números completos de cartão. Recebemos apenas a confirmação da transação e informação limitada (como os últimos quatro dígitos e uma referência da transação) necessária para gerir a sua encomenda, reembolsos e prevenção de fraude. A Revolut está em conformidade com a norma PCI-DSS. A Revolut atua como responsável pelo tratamento independente para os seus próprios fins de processamento de pagamentos, prevenção de fraude, prevenção de branqueamento de capitais e fins regulatórios, e o seu tratamento rege-se pelo seu próprio aviso de privacidade — ver https://www.revolut.com/legal/privacy/. Qualquer verificação automatizada de fraude ou avaliação de risco aplicada a uma transação é efetuada pela Revolut sob a sua própria responsabilidade pelo tratamento; nós próprios não tomamos decisões automatizadas que produzam efeitos jurídicos ou similarmente significativos (ver Secção 8).
4. Como Recolhemos os Dados Pessoais
Recolhemos dados pessoais:
- diretamente de si quando efetua uma encomenda, cria uma conta (se disponível), nos contacta, ou subscreve marketing;
- automaticamente quando utiliza o nosso website, através de registos de servidor e segurança, cookies e tecnologias semelhantes (ver Secção 10);
- dos nossos prestadores de serviços, como o nosso processador de pagamentos (dados relacionados com transações e fraude) e as nossas transportadoras (informação de entrega e rastreio), que nos fornecem informação relacionada com encomendas e entregas.
5. Destinatários, Subcontratantes e Subcontratantes Ulteriores
Apenas partilhamos dados pessoais com as partes indicadas abaixo, e apenas na medida do necessário. Estes prestadores atuam como nossos subcontratantes (tratando os dados de acordo com as nossas instruções documentadas) ou, quando determinam os seus próprios fins para funções limitadas (como a autorização de pagamentos), como responsáveis pelo tratamento independentes. Quando um destinatário é um responsável pelo tratamento independente, a sua própria política de privacidade rege esse tratamento e recomendamos que a leia.
| Destinatário | Função | O que recebem | Localização / fundamento da transferência |
|---|---|---|---|
| Revolut | Processador de pagamentos / responsável pelo tratamento independente para o processamento de pagamentos | Dados de pagamento e de transação necessários para cobrar o pagamento e processar reembolsos (não armazenamos números de cartão completos) | UE/EUA — transferências ao abrigo do Quadro de Privacidade de Dados UE-EUA (EU–US Data Privacy Framework) quando certificado, caso contrário Cláusulas Contratuais-Tipo da UE; para dados pessoais do Reino Unido, o ICO IDTA / CCT da UE + Anexo do Reino Unido (UK Addendum), ou a própria certificação DPF (Extensão do Reino Unido) do destinatário, quando a detenha |
| Dediroom LLC | Fornecedor de alojamento / infraestrutura (subcontratante) — opera o servidor dedicado no qual funcionam o Site, a respetiva base de dados e o nosso servidor de tagging | Enquanto anfitrião, tecnicamente capaz de aceder aos dados armazenados nesse servidor, incluindo dados de encomendas e de clientes, correspondência e registos do servidor | Servidor dedicado localizado nos Países Baixos (UE); os dados em repouso permanecem na UE. O próprio prestador está registado nos Estados Unidos |
| Cloudflare | CDN, proxy inverso, proteção de segurança/DDoS — para o Site e para o nosso servidor de tagging `s.ryanwear.net`, pelo que o tráfego de medição do Google Analytics consentido passa pela sua rede em trânsito (subcontratante) | Dados de navegação, de dispositivo e de registos; endereços IP; tráfego encaminhado para os nossos servidores de origem e de tagging | Rede global da Cloudflare, incl. UE e EUA — transferências ao abrigo do Quadro de Privacidade de Dados UE-EUA quando certificado, caso contrário Cláusulas Contratuais-Tipo da UE; para dados pessoais do Reino Unido, o ICO IDTA / CCT da UE + Anexo do Reino Unido, ou a própria certificação DPF (Extensão do Reino Unido) do destinatário, quando a detenha |
| Google (Google Analytics 4 e Google Ads, geridos através do Google Tag Manager; o Analytics é encaminhado através do nosso próprio servidor de tagging) | Prestador de análise (nosso subcontratante) e, para as funcionalidades de conversão e remarketing do Google Ads, um responsável pelo tratamento independente ao abrigo dos seus próprios termos de publicidade — dados de medição apenas se der o seu consentimento para Analytics e/ou Marketing | Se der o seu consentimento: identificadores online/de cookies/de dispositivo, páginas visualizadas e eventos e (para Marketing) dados de interação com anúncios e de conversão. Os dados do Analytics chegam ao Google a partir do nosso servidor de tagging; os dados de conversão/remarketing do Ads são enviados ao Google diretamente a partir do seu navegador. O Google Analytics 4 recebe o seu endereço IP em cada pedido e utiliza-o para determinar uma localização aproximada; o Google declara que não o regista nem armazena. Antes de qualquer consentimento: um sinal sem cookies (cookieless) contendo o seu endereço IP, user agent e endereço da página — sem cookie, sem identificador | Google Ireland Limited (Irlanda); dados tratados pela Google LLC nos EUA. A Google LLC está certificada ao abrigo do Quadro de Privacidade de Dados UE-EUA; caso contrário, Cláusulas Contratuais-Tipo da UE. Para dados pessoais do Reino Unido, a Extensão do Reino Unido do DPF quando certificada, ou o ICO IDTA / CCT da UE + Anexo do Reino Unido |
| Meta Platforms Ireland Limited (Meta / Facebook Pixel e Conversions API, geridos através do Google Tag Manager) | Plataforma de publicidade — responsável conjunto pelo tratamento connosco pela recolha e transmissão dos dados do pixel, e responsável autónomo pelo tratamento relativamente ao que faz com os dados posteriormente, nos seus próprios termos — apenas se der o seu consentimento para Marketing | Se der o seu consentimento: identificadores online/de cookies/de dispositivo, as páginas que visualiza e as ações que realiza (visualizações de produtos, adição ao carrinho, compras e valores das encomendas), e — através de "advanced matching" — o seu endereço de email, número de telefone, nome e dados de morada, em formato hash, além do nosso próprio identificador aleatório `rw-xid`, enviado como "external ID" com cada evento publicitário. Os mesmos eventos são também enviados a partir do nosso servidor de tagging através da Conversions API da Meta. Antes de qualquer consentimento: absolutamente nada — o pixel não é carregado e o seu navegador não efetua qualquer pedido à Meta | Meta Platforms Ireland Limited (Irlanda); dados tratados pela Meta Platforms, Inc. nos EUA. Quadro de Proteção de Dados UE-EUA, quando o destinatário está certificado e consta da lista, ou, caso contrário, Cláusulas Contratuais-Tipo da UE com medidas suplementares. Para dados pessoais do Reino Unido, a DPF UK Extension, quando certificada, ou o ICO IDTA / Cláusulas Contratuais-Tipo da UE + UK Addendum |
| TikTok Technology Limited (Irlanda) — para visitantes do Reino Unido, TikTok Information Technologies UK Limited (TikTok Pixel e Events API, geridos através do Google Tag Manager) | Plataforma de publicidade — responsável conjunto pelo tratamento connosco pela recolha e transmissão dos dados do pixel, e responsável autónomo pelo tratamento relativamente ao que faz com os dados posteriormente, nos seus próprios termos — apenas se der o seu consentimento para Marketing | Se der o seu consentimento: identificadores online/de cookies/de dispositivo, as páginas que visualiza e as ações que realiza (visualizações de produtos, adição ao carrinho, compras e valores das encomendas), e — através de "advanced matching" — o seu endereço de email e número de telefone, em formato hash, além do nosso próprio identificador aleatório `rw-xid`, enviado como "external ID" com cada evento publicitário. Os mesmos eventos são também enviados a partir do nosso servidor de tagging através da Events API do TikTok. Antes de qualquer consentimento: absolutamente nada — o pixel não é carregado e o seu navegador não efetua qualquer pedido ao TikTok | TikTok Technology Limited (Irlanda) / TikTok Information Technologies UK Limited (Reino Unido); os dados dos utilizadores europeus são armazenados nos centros de dados do TikTok na Irlanda e na Noruega, com acesso por empresas do grupo, incluindo a TikTok Inc. (EUA) e entidades em Singapura. Quadro de Proteção de Dados UE-EUA, quando o destinatário está certificado e consta da lista, ou, caso contrário, Cláusulas Contratuais-Tipo da UE com medidas suplementares; para dados pessoais do Reino Unido, o ICO IDTA / Cláusulas Contratuais-Tipo da UE + UK Addendum |
| Gumlet Pte. Ltd. (Singapura) | Alojamento e leitor de vídeo para os nossos vídeos de produtos incorporados — prestador nos seus próprios termos, apenas se der o seu consentimento para Marketing | Identificadores online/de cookies/de dispositivo e dados de reprodução/desempenho de vídeo quando reproduz um vídeo incorporado. O leitor não é carregado, e nenhum dado é enviado à Gumlet, a menos que dê o seu consentimento para Marketing | Singapura, e, de acordo com a política de privacidade publicada pela Gumlet, os dados dos clientes da UE são tratados em Frankfurt (UE), sendo os restantes dados tratados nos EUA. Singapura não está abrangida por uma decisão de adequação da UE, pelo que todas as transferências para fora do EEE assentam em Cláusulas Contratuais-Tipo da UE ao abrigo do art. 46.º do RGPD; para dados pessoais do Reino Unido, o ICO IDTA ou as CCT da UE + Anexo do Reino Unido. O Quadro de Privacidade de Dados UE-EUA não é utilizado para a Gumlet — este abrange apenas destinatários certificados nos EUA |
| As nossas transportadoras terceiras | Entrega da sua encomenda | Nome, morada de entrega, e-mail/telefone para notificações de entrega | Conforme aplicável ao destino da entrega |
| Franotech OÜ | Distribuidora na UE e parceira de cumprimento de encomendas (vendedora registada para encomendas na UE), operador responsável nos termos do GPSR, Representante na UE nos termos do art. 27.º, contacto de proteção de dados / DPO na UE | Correspondência sobre proteção de dados e segurança de produtos de residentes na UE/EEE; e dados de cumprimento de encomendas (o seu nome, morada de entrega e conteúdo da encomenda) utilizados para embalar, etiquetar e expedir a sua encomenda e para emitir e imprimir a sua fatura | Estónia (UE) |
| Consultores profissionais, autoridades | Assuntos jurídicos, contabilísticos, fiscais, regulatórios e de resolução de litígios | Dados estritamente necessários para o fim em causa | Conforme aplicável |
O encaminhamento de dados pessoais do Reino Unido através de subcontratantes sediados nos EUA (por exemplo, a CDN da Cloudflare e a Revolut) constitui, em si mesmo, uma transferência restrita ao abrigo do UK GDPR, exigindo uma salvaguarda nos termos do art. 46.º ou a utilização da própria certificação DPF (Extensão do Reino Unido) do subcontratante; os fundamentos de transferência acima indicados são apresentados em conformidade para cada jurisdição (ver Secções 6 e "Visitantes do Reino Unido (UK GDPR)").
Utilizamos o Google Analytics 4 (Analytics) e, na categoria de Marketing, as tags de conversão e remarketing do Google Ads, o Meta (Facebook) Pixel e o TikTok Pixel, todos geridos através do Google Tag Manager. Nenhum cookie de análise ou de publicidade é definido, e nenhum dado de análise, conversão ou remarketing é enviado ao Google, à Meta ou ao TikTok, a menos que dê o seu consentimento para a categoria relevante através do painel de consentimento (ver Secção 10). Os pixels da Meta e do TikTok utilizam "advanced matching", que envia os dados de contacto que introduziu no Site (endereço de email, número de telefone e, no caso da Meta, dados de nome e morada) à plataforma em formato hash; dados em hash deste tipo continuam a ser dados pessoais, uma vez que a plataforma os pode associar aos seus próprios utilizadores. Com cada evento publicitário, enviamos também o `rw-xid`, um identificador próprio e aleatório que geramos para o seu navegador (ver Secção 10), como "external ID", para que os eventos de uma única visita sejam reconhecidos como uma só pessoa e não como várias. Não é derivado do seu nome, endereço de email ou de qualquer conta, mas a plataforma pode associá-lo ao perfil que detém sobre si, pelo que o tratamos como dado pessoal e não o armazenamos nem enviamos, a menos que dê o seu consentimento para Marketing.
Antes de qualquer outra ação na página, definimos o Google Consent Mode v2 como `denied` para o armazenamento de análise, publicidade e personalização; é concedido apenas o armazenamento estritamente necessário e de segurança. O contentor de tags do Google é carregado em cada visualização de página e funciona com esses sinais de recusa até que dê o seu consentimento.
Quando dá o seu consentimento, a medição é realizada através de um servidor de tagging que operamos no nosso próprio domínio (`s.ryanwear.net`, "server-side tagging"), alojado na nossa própria infraestrutura nos Países Baixos. O contentor de tags é carregado a partir desse domínio, e os dados de medição do Google Analytics 4 são enviados primeiro para lá, onde os tratamos e os transmitimos ao Google servidor a servidor. O nosso servidor de tagging também reencaminha eventos publicitários para a Conversions API da Meta e para a Events API do TikTok, servidor a servidor. Os dados de conversão e remarketing do Google Ads são a exceção: são enviados diretamente do seu navegador para os domínios próprios do Google — tal como os pixels da Meta e do TikTok em execução no seu navegador, que enviam os respetivos eventos diretamente para essas plataformas, em paralelo com a via server-side. A Cloudflare entrega e protege esse servidor na qualidade de nossa subcontratante, tal como faz com o restante do Site.
Antes de dar o seu consentimento. Nenhum cookie é definido e nenhum identificador é criado. O Google recebe um sinal sem cookies (cookieless) contendo o seu endereço IP, user agent e endereço da página, enviado pelo contentor de tags para medir a nossa publicidade de forma agregada; é enviado quer rejeite os cookies não essenciais quer não faça qualquer escolha. A Meta e o TikTok não recebem nada até que dê o seu consentimento para Marketing. Pode consultar todos os detalhes na nossa Política de Cookies.
Atualizaremos esta política para identificar quaisquer outros prestadores de análise ou marketing, as suas localizações e as respetivas salvaguardas de transferência, antes de os ativar.
Incorporamos vídeos de produtos alojados pela Gumlet. O leitor da Gumlet é um elemento incorporado de terceiros que define os seus próprios cookies e trata dados de reprodução de vídeo, pelo que o tratamos como uma tecnologia de Marketing: só é carregado, e apenas são enviados dados à Gumlet, depois de dar o seu consentimento para a categoria Marketing. Até lá, é apresentado um marcador de posição no seu lugar e nenhum pedido chega à Gumlet. A Gumlet trata estes dados ao abrigo da sua própria política de privacidade — ver https://www.gumlet.com/privacy.
Podemos ainda divulgar dados pessoais quando tal seja exigido por lei, para dar cumprimento a processos judiciais, para fazer cumprir os nossos termos, para proteger os nossos direitos, propriedade ou segurança (ou os de terceiros), ou no contexto de uma fusão, aquisição ou venda de ativos (com proteção contínua dos seus dados).
Não vendemos os seus dados pessoais. Exceto quando der o seu consentimento para a nossa categoria de Marketing — que ativa as tags de remarketing/conversão do Google Ads e os pixels publicitários da Meta e do TikTok —, não "partilhamos" ("share") os seus dados pessoais para publicidade comportamental entre contextos ("cross-context behavioural advertising"), tal como estes termos são definidos ao abrigo da legislação da Califórnia e de outros estados dos EUA. Quando der o seu consentimento para Marketing, a utilização resultante de cookies e identificadores para fins publicitários pode ser considerada uma "venda" ("sale") ou "partilha" ("sharing") nos termos dessa legislação; pode retirar o seu consentimento a qualquer momento rejeitando os cookies de Marketing ou através do sinal Global Privacy Control (ver Secção 12).
6. Transferências Internacionais de Dados
A Ryan Wear LLC está estabelecida nos Estados Unidos. Os dados pessoais são tratados nos Estados Unidos (pela Ryan Wear LLC) e através da rede global de distribuição de conteúdos e segurança da Cloudflare. Uma vez que recolhemos dados pessoais diretamente junto de si e operamos a partir dos EUA, quando faz uma encomenda ou utiliza o nosso website, os seus dados pessoais podem ser transferidos para, armazenados em, ou acedidos a partir dos Estados Unidos e de outros países fora do EEE/EEE, incluindo pelos nossos prestadores de serviços. Além disso, quando opta por Analytics ou Marketing, a Google trata identificadores de cookies/dispositivo, dados de utilização e de interação publicitária nos Estados Unidos (através da Google LLC, que está certificada ao abrigo do Quadro de Proteção de Dados UE-EUA); antes do consentimento, o único dado transferido para a Google é o sinal sem cookies descrito na Secção 5. Após o consentimento, os dados de Analytics são transferidos para a Google a partir do nosso servidor de etiquetagem nos Países Baixos, e os dados de conversão/remarketing de Ads diretamente a partir do seu navegador; as mesmas salvaguardas abaixo aplicam-se a ambos. Quando dá o seu consentimento para Marketing, o mesmo se aplica à Meta e ao TikTok: a Meta Platforms Ireland Limited transfere dados para a Meta Platforms, Inc. nos Estados Unidos, e o TikTok — que armazena os dados dos utilizadores europeus nos seus centros de dados na Irlanda e na Noruega — permite o acesso por empresas do grupo nos Estados Unidos e em Singapura. Nenhum deles recebe qualquer informação antes de dar o seu consentimento, e as salvaguardas abaixo aplicam-se igualmente a essas transferências.
Os Estados Unidos não receberam uma decisão de adequação geral da UE; em vez disso, o Quadro de Proteção de Dados UE-EUA (DPF) fornece uma decisão de adequação (adotada em 10 de julho de 2023) que abrange transferências para organizações dos EUA que se autocertificaram ao abrigo do, e constam da, lista oficial do Data Privacy Framework List. Baseamo-nos nas seguintes garantias adequadas para as transferências de dados pessoais do EEE/EEE:
- Quadro de Proteção de Dados UE-EUA (DPF): quando o destinatário está certificado ao abrigo do, e consta da, Data Privacy Framework List, baseamo-nos no DPF (e nas suas extensões ao Reino Unido e à Suíça) como mecanismo de transferência.
- Cláusulas Contratuais-Tipo da UE (SCC): quando o destinatário não está certificado ao abrigo do DPF, baseamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia (Decisão de Execução (UE) 2021/914), juntamente com medidas técnicas e organizativas suplementares sempre que necessário e aplicadas com o módulo relevante (por exemplo, responsável-para-responsável ou responsável-para-subcontratante). Não nos baseamos nas derrogações do artigo 49.º do RGPD para estes fluxos: estas só estão disponíveis para transferências ocasionais e não repetitivas, o que não é o caso.
- Recolha direta por um responsável não estabelecido na UE: quando os dados pessoais são fornecidos diretamente à Ryan Wear LLC por si, por sua própria iniciativa, ao encomendar ou utilizar o nosso website no EEE/EEE, tal não constitui geralmente uma "transferência internacional" na aceção do Capítulo V do RGPD (nos termos das Orientações 05/2021 do CEPD sobre a interação entre o artigo 3.º e o Capítulo V), uma vez que não existe um exportador separado estabelecido na UE a disponibilizar os dados — em vez disso, o RGPD aplica-se a esse tratamento extraterritorialmente ao abrigo do artigo 3.º, n.º 2, e a Franotech OÜ atua como o nosso Representante na UE nos termos do artigo 27.º. O representante nos termos do artigo 27.º não constitui, em si mesmo, um instrumento de transferência. Quando disponibilizamos posteriormente esses dados a um destinatário distinto num país terceiro (uma transferência ulterior), aplicamos o DPF ou as SCC conforme indicado acima.
Transferências com Origem no Reino Unido
Os mecanismos acima são instrumentos da UE e têm o nome da jurisdição que abrangem. Para transferências com origem no Reino Unido, utilizamos o Acordo de Transferência Internacional de Dados do ICO (IDTA) (preferido para fluxos exclusivamente do Reino Unido) ou as SCC da UE + o Adendo de Transferência Internacional de Dados do Reino Unido do ICO, cada um apoiado por uma Avaliação de Risco de Transferência documentada. O IDTA não pode satisfazer o RGPD da UE e as SCC da UE, por si só, não podem satisfazer o UK GDPR — cada mecanismo tem o nome da jurisdição que abrange. Não nos baseamos na "ponte de dados" Reino Unido-EUA (a Extensão ao Reino Unido do Quadro de Proteção de Dados UE-EUA), a menos que o destinatário específico nos EUA esteja efetivamente certificado no Data Privacy Framework, tenha aderido à Extensão ao Reino Unido, e conste da Data Privacy Framework List. Mais informações são apresentadas na secção "Visitantes do Reino Unido (UK GDPR)".
Pode solicitar mais informações sobre estas salvaguardas, ou uma cópia das cláusulas relevantes, utilizando os dados de contacto indicados na Secção 1.
7. Durante Quanto Tempo Conservamos os Seus Dados (Conservação)
Conservamos os dados pessoais apenas durante o período necessário para as finalidades para as quais foram recolhidos, incluindo para cumprir obrigações legais, contabilísticas, fiscais e de reporte. Quando não podemos indicar um período fixo, apresentamos os critérios que utilizamos para o determinar.
| Dados | Período de conservação / critério |
|---|---|
| Registos de encomendas, faturação e fiscais | 7 anos, para cumprir as nossas obrigações de conservação fiscal e contabilística |
| Dados de conta de cliente e de contacto | Durante a vigência da sua conta ou relação com o cliente, sendo depois eliminados ou anonimizados |
| Correspondência de apoio ao cliente/devoluções/retratação | Até 24 meses após a resolução, salvo se forem necessários por período mais longo para um pedido relacionado |
| Dados de marketing | Até cancelar a subscrição ou retirar o consentimento, sendo depois prontamente eliminados das listas de marketing ativas |
| Registos de cookies/consentimento | Durante a vigência do seu consentimento, mais até 12 meses; a sua preferência de consentimento é armazenada no seu navegador e é solicitada novamente após 12 meses (ver Secção 10) |
| Dados de cliques publicitários e de atribuição | 90 dias a partir do clique, no seu navegador (o armazenamento `rw-adc`), findos os quais é eliminado; quando o identificador tiver sido copiado para uma encomenda, 13 meses a partir da data da encomenda, findos os quais é apagado do registo da encomenda, mantendo-se a encomenda em si |
| Registos de servidor e de segurança | Até 12 meses, salvo se forem necessários por período mais longo para uma investigação de segurança |
Quando o período de conservação ou o critério é atingido, eliminamos ou anonimizamos os dados de forma segura. Os períodos exatos podem ser confirmados a pedido e podem variar quando se aplique uma retenção legal ou um litígio em curso.
8. Os Seus Direitos de Proteção de Dados (RGPD / EEE/EEE)
Se se encontrar no EEE/EEE, tem os seguintes direitos relativamente aos seus dados pessoais. Responderemos dentro dos prazos estabelecidos por lei — geralmente um mês, prorrogável por mais dois meses em caso de pedidos complexos ou numerosos. O exercício dos seus direitos é gratuito; só podemos recusar ou cobrar uma taxa razoável quando um pedido for manifestamente infundado ou excessivo.
| Direito | O que significa |
|---|---|
| Direito de acesso | Obter confirmação de que tratamos os seus dados e uma cópia dos mesmos |
| Direito de retificação | Ver corrigidos dados inexatos ou incompletos |
| Direito ao apagamento ("direito a ser esquecido") | Ver os seus dados eliminados em determinadas circunstâncias |
| Direito à limitação do tratamento | Limitar a forma como tratamos os seus dados em determinadas circunstâncias |
| Direito à portabilidade dos dados | Receber determinados dados num formato estruturado e de leitura automática e vê-los transmitidos a outro responsável |
| Direito de oposição | Opor-se ao tratamento baseado em interesses legítimos, e opor-se ao marketing direto a qualquer momento |
| Direitos relativos a decisões automatizadas | Não ser sujeito a uma decisão baseada exclusivamente no tratamento automatizado que produza efeitos jurídicos ou similarmente significativos — não realizamos nós próprios esse tipo de decisão (qualquer verificação automatizada de fraude de pagamento é realizada pela Revolut como responsável independente; ver Secção 3) |
| Direito de retirar o consentimento | Retirar o consentimento a qualquer momento quando o tratamento se baseie no consentimento, sem afetar a licitude do tratamento anterior à retirada |
| Direito de apresentar reclamação | Apresentar reclamação junto de uma autoridade de controlo da proteção de dados (ver abaixo) |
Como Exercer os Seus Direitos
Para exercer qualquer um destes direitos, contacte-nos através de service@ryanwear.net, ou contacte o nosso Representante na UE e contacto para a proteção de dados Franotech OÜ (ver Secção 1). Poderemos precisar de verificar a sua identidade antes de darmos seguimento a um pedido.
Direito de Apresentar Reclamação Junto de uma Autoridade de Controlo
Se considerar que não tratámos os seus dados de forma lícita, tem o direito de apresentar reclamação junto de uma autoridade de controlo da proteção de dados — em particular a autoridade do seu próprio Estado-Membro do EEE/EEE de residência, de local de trabalho, ou do local da alegada infração. Como opção adicional, uma vez que o nosso Representante na UE está estabelecido na Estónia, pode também contactar a Inspeção de Proteção de Dados da Estónia (Andmekaitse Inspektsioon, AKI) — https://www.aki.ee. A nomeação de um representante nos termos do artigo 27.º não cria um mecanismo de balcão único nem determina uma autoridade principal. No entanto, agradecíamos a oportunidade de resolver as suas preocupações em primeiro lugar.
Onde Vendemos
Vendemos e enviamos para clientes na União Europeia/Espaço Económico Europeu (EEE), no Reino Unido (UK) e nos Estados Unidos. Uma vez que oferecemos bens a particulares no Reino Unido, o UK GDPR (enquanto parte integrante do direito do Reino Unido) aplica-se a esse tratamento nos termos do seu âmbito de aplicação extraterritorial (artigo 3.º, n.º 2, alínea a)), para além do RGPD da UE para os particulares do EEE/EEE. A posição específica do Reino Unido é apresentada na nova secção "Visitantes do Reino Unido" abaixo.
9. Visitantes do Reino Unido (UK GDPR)
Esta secção aplica-se se se encontrar no Reino Unido. Coexiste com as disposições da UE/EEE acima, sem as substituir.
Âmbito de Aplicação Extraterritorial
A Ryan Wear LLC é um responsável pelo tratamento estabelecido fora do Reino Unido que oferece bens a titulares de dados no Reino Unido. O nosso tratamento de dados pessoais do Reino Unido está, por conseguinte, sujeito ao UK GDPR (e ao Data Protection Act 2018) nos termos do seu âmbito de aplicação extraterritorial previsto no artigo 3.º, n.º 2, alínea a), do UK GDPR.
Representante no Reino Unido nos termos do Artigo 27.º
Uma vez que estamos estabelecidos fora do Reino Unido e oferecemos bens a particulares no Reino Unido, nomeámos um representante estabelecido no Reino Unido nos termos do artigo 27.º do UK GDPR. O nosso representante no Reino Unido é: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (registada em Inglaterra e no País de Gales, número de registo 17350545). Pode contactar o nosso representante no Reino Unido relativamente a qualquer questão respeitante ao tratamento dos seus dados pessoais; isto não transfere a nossa responsabilidade enquanto responsável pelo tratamento.
Trata-se de uma nomeação distinta da Franotech OÜ, que é apenas o nosso representante na UE. A Franotech OÜ não desempenha, nem abrange, a nossa função de representante no Reino Unido. Pode contactar o nosso representante no Reino Unido por correio postal, através da morada no Reino Unido acima indicada, ou por email para service@ryanwear.net, assinalando *"para a atenção do representante nos termos do artigo 27.º no Reino Unido"*; encaminharemos essas mensagens para o representante. O contacto postal na morada do Reino Unido está sempre disponível, quer para si quer para o ICO.
Autoridade de Controlo do Reino Unido e Direito de Reclamação
A autoridade de controlo do Reino Unido é o Information Commissioner's Office (ICO). Se se encontrar no Reino Unido e considerar que não tratámos os seus dados pessoais de forma lícita, tem o direito de apresentar uma reclamação junto do ICO (ico.org.uk; apresente uma reclamação em https://ico.org.uk/make-a-complaint/; linha de apoio 0303 123 1113) — idealmente após nos ter primeiro contactado sobre o assunto, para nos dar a oportunidade de o resolver.
Reclamações Dirigidas a Nós
Dispomos de um processo de reclamações em matéria de proteção de dados, e pode apresentar uma reclamação junto de nós, bem como junto do ICO. Confirmaremos a receção de uma reclamação (o ICO indica um prazo de cerca de 30 dias) e responderemos sem demora injustificada. Isto reflete o novo dever legal de tratamento de reclamações imposto aos responsáveis pelo tratamento pelo Data (Use and Access) Act 2025 (DUAA), que entra em vigor a 19 de junho de 2026.
Direitos dos Titulares de Dados no Reino Unido
Os particulares no Reino Unido dispõem do mesmo conjunto de direitos previsto na Secção 8 — em paridade com o UK GDPR — incluindo os direitos de acesso, retificação, apagamento, limitação do tratamento, portabilidade dos dados, oposição, retirada do consentimento e o direito de apresentar reclamação. Pode exercer estes direitos através de service@ryanwear.net ou através do nosso representante no Reino Unido (ver acima). Não é necessário duplicar aqui a tabela completa; aplicam-se os mesmos direitos, condições e prazos de resposta.
Transferências Internacionais do Reino Unido para os Estados Unidos
Quando encomenda ou utiliza o nosso website, os seus dados pessoais são transferidos para os Estados Unidos e aí tratados pela Ryan Wear LLC e através dos nossos prestadores de serviços. Para estas transferências de dados pessoais do Reino Unido para os Estados Unidos, baseamo-nos no ICO International Data Transfer Agreement (IDTA) (ou, quando são utilizadas as Cláusulas Contratuais-Tipo da UE, nas Cláusulas Contratuais-Tipo da UE em conjunto com o UK International Data Transfer Addendum do ICO), sustentados por uma Avaliação de Risco de Transferência documentada. Não nos baseamos na "ponte de dados" Reino Unido-EUA (a Extensão do Reino Unido ao Data Privacy Framework UE-EUA), a menos que o destinatário concreto nos Estados Unidos esteja efetivamente certificado no Data Privacy Framework, tenha aderido à Extensão do Reino Unido e conste da Data Privacy Framework List.
Conservação e Fundamento Jurídico
Os prazos e critérios de conservação previstos na Secção 7, bem como os fundamentos jurídicos previstos na Secção 3, aplicam-se igualmente aos particulares no Reino Unido (interpretados à luz das disposições correspondentes do UK GDPR).
10. Cookies e Consentimento
Utilizamos cookies e tecnologias semelhantes para operar o website, memorizar as suas preferências e — apenas quando dá o seu consentimento — para executar funcionalidades de análise e marketing. Para uma descrição completa de cada cookie e tecnologia semelhante, do seu fornecedor e da sua duração, consulte a nossa Política de Cookies. Apresentamos um banner de consentimento granular com as seguintes categorias:
- Estritamente Necessários — sempre ativos; necessários para o funcionamento do website e do carrinho de compras (incluindo o carrinho armazenado no localStorage do navegador, que é funcional e não um cookie de rastreamento). Eles expiram 7 dias após a sua última edição, são eliminados assim que a encomenda é efetuada e podem ser apagados a qualquer momento na página de checkout.
- Análise — definidos apenas com o seu consentimento; ajudam-nos a compreender como o website é utilizado. Atualmente utilizamos o Google Analytics 4 nesta categoria. A sua etiqueta (tag) só pode atuar — definir cookies ou enviar dados — depois de aceitar; o contentor (container) que a transporta é carregado em todas as visualizações de página (ver Secção 6).
- Marketing — definidos apenas com o seu consentimento; utilizados para publicidade e medição de campanhas, e para carregar conteúdos incorporados de terceiros, como os nossos vídeos de produto alojados na Gumlet. Atualmente utilizamos, nesta categoria, as etiquetas de conversão e remarketing do Google Ads, o Meta (Facebook) Pixel, o TikTok Pixel e o leitor de vídeo Gumlet (para além do nosso cookie de afiliados próprio), carregados apenas depois de aceitar.
O nosso banner de consentimento em funcionamento apresenta "Aceitar tudo" e "Rejeitar não essenciais" com igual destaque (o mesmo tamanho e formato), de modo a que aceitar e rejeitar sejam igualmente fáceis. A sua escolha é armazenada durante 12 meses, após os quais voltamos a perguntar-lhe. O banner também respeita o sinal do navegador Global Privacy Control (GPC) como recusa automática dos cookies de análise e marketing. Os cookies estritamente necessários permanecem sempre ativos; os de análise e marketing são apenas mediante consentimento prévio (opt-in). A sua escolha de consentimento (e uma indicação temporal) é registada no seu navegador, para que possamos memorizar e reaplicar as suas preferências. Pode alterar ou retirar as suas escolhas a qualquer momento através da ligação/ferramenta de consentimento Definições de Cookies.
Segue-se um resumo dos cookies e tecnologias semelhantes que utilizamos; o registo completo (nome, finalidade, fornecedor e duração de cada um) é mantido na Política de Cookies. As entradas de Análise e Marketing (Google Analytics 4, Google Ads, o Meta Pixel e o TikTok Pixel) já constam abaixo; quaisquer ferramentas adicionais de análise ou marketing serão aqui incluídas antes de serem ativadas.
| Nome / chave | Tipo | Finalidade | Fornecedor | Duração / armazenamento |
|---|---|---|---|---|
| ryanwear-consent (preferência de consentimento) | Estritamente Necessários | Armazena as suas escolhas de consentimento de cookies (Análise/Marketing ativados ou desativados) e uma indicação temporal | Ryan Wear LLC | localStorage; solicitado novamente após 12 meses |
| Detalhes de finalização de compra (ryanwear-checkout-v1) | Estritamente Necessários | Guarda o que introduziu no formulário de finalização de compra para poder concluir uma encomenda que iniciou; nunca dados do cartão de pagamento | Ryan Wear LLC | localStorage; 7 dias após a sua última edição, eliminado quando faz a encomenda |
| Carrinho de compras | Estritamente Necessários | Memoriza os artigos no seu carrinho enquanto faz compras | Ryan Wear LLC | localStorage; mantém-se até ser alterado ou limpo |
| Segurança/CDN da Cloudflare (p. ex., __cf_bm) | Estritamente Necessários | Segurança, proteção contra DDoS e encaminhamento de tráfego | Cloudflare | Sessão / curta duração |
| rw_aff (referência de afiliado) | Marketing (definido apenas após aceitação) | Memoriza através de que ligação de afiliado/parceiro chegou, para que o respetivo desconto seja aplicado automaticamente no checkout e o parceiro seja creditado pela venda; um identificador próprio (first-party), não partilhado com anunciantes terceiros | Ryan Wear LLC | Cookie; 60 dias (prevalece o último clique) |
| _ga, _ga_* (Google Analytics 4) | Análise (definido apenas após aceitação) | Mede a utilização agregada do website; o GA4 recebe o endereço IP para determinar a localização aproximada, e a Google declara que não o regista nem armazena | Cookie; até 2 anos | |
| _gcl_au, FPAU, IDE (Google Ads) | Marketing (definido apenas após aceitação) | Medição de conversões publicitárias e remarketing entre sítios; o FPAU é o equivalente first-party do _gcl_au, escrito pelo nosso próprio servidor de tagging | Google / Ryan Wear LLC (servidor de tagging) | Cookie; até aproximadamente 13 meses |
| FPID, FPLC (Google Analytics 4, first-party) | Analytics (definido apenas após aceitação) | Identificador de análise e associador de sessão, escrito pelo nosso próprio servidor de tagging em vez de por um script no seu navegador; o FPID é HttpOnly, pelo que o JavaScript da página não o consegue ler | Ryan Wear LLC (servidor de tagging), por conta da Google | Cookie; FPID até aproximadamente 13 meses, FPLC aproximadamente 20 horas |
| _fbp, _fbc (Meta / Facebook Pixel) | Marketing (definido apenas após aceitação) | Mede se a nossa publicidade gerou uma visita ou compra e permite o remarketing no Facebook e no Instagram; utiliza "advanced matching", que envia os dados de contacto que introduziu no Site em formato hash | Meta | Cookie; aproximadamente 90 dias |
| _ttp, _tt_enable_cookie, ttcsid, ttcsid_* (TikTok Pixel) | Marketing (definido apenas após aceitação) | Mede se a nossa publicidade gerou uma visita ou compra e permite o remarketing no TikTok; utiliza "advanced matching", que envia os dados de contacto que introduziu no Site em formato hash | TikTok | Cookie; aproximadamente 13 meses, de acordo com as informações de cookies publicadas pelo TikTok |
| rw-xid (o nosso identificador de publicidade) | Marketing (armazenado apenas após aceitação) | Um identificador aleatório do seu navegador, gerado por nós e não por uma plataforma de publicidade, e enviado à Meta e ao TikTok com cada evento publicitário como "external ID", para que os eventos de uma visita sejam reconhecidos como uma única pessoa. Contém apenas um número aleatório e uma hora de criação | Ryan Wear LLC (próprio), partilhado com a Meta e o TikTok | Armazenamento local; até limpar o armazenamento do seu navegador |
| rw-adc (registo de cliques publicitários) | Marketing (armazenado apenas após aceitação) | Regista o identificador de clique que uma plataforma de publicidade adiciona ao endereço quando chega a partir de um dos nossos anúncios (gclid, wbraid, gbraid, fbclid, ttclid, msclkid), com a plataforma, qualquer identificador de campanha e valores utm_*, o momento em que o registámos e o caminho de destino, para que possamos determinar qual a publicidade que gerou uma venda; no máximo, os cinco cliques mais recentes. Não é enviado a qualquer plataforma de publicidade a partir deste armazenamento, e não é utilizado para criar um perfil seu nem para direcionar publicidade a si | Ryan Wear LLC (próprio) | Armazenamento local; 90 dias a partir do clique |
| Leitor Gumlet (p. ex., _gum*) | Marketing (definido apenas após aceitação) | Reproduz os nossos vídeos de produto incorporados e produz estatísticas anónimas de visualização/desempenho; o leitor só é carregado após aceitação | Gumlet | Cookie / localStorage; de sessão a persistente |
Para além do cookie próprio de referência de afiliados rw_aff descrito acima, a nossa categoria de Análise utiliza o Google Analytics 4 e a nossa categoria de Marketing utiliza as etiquetas de conversão/remarketing do Google Ads, o Meta (Facebook) Pixel e o TikTok Pixel, todos geridos através do Google Tag Manager. Estas etiquetas só são acionadas depois de aceitar a categoria respetiva: nenhum cookie da Google, da Meta ou do TikTok é definido e nenhum dado de análise, conversão ou remarketing é enviado a qualquer um deles sem o seu consentimento. O Google Consent Mode v2 encontra-se predefinido como `denied` para o armazenamento de análise, publicidade e personalização antes de qualquer execução; o contentor de tags da Google é carregado em cada visualização de página e, antes do consentimento, envia à Google apenas o sinal sem cookies descrito na Secção 5. O seu navegador não efetua qualquer pedido à Meta ou ao TikTok antes de dar o seu consentimento. Quando aceita, o contentor é fornecido a partir do nosso próprio domínio do website (`ryanwear.net`), que o obtém a partir do nosso próprio servidor de etiquetagem (`s.ryanwear.net`, alojado nos Países Baixos), e a medição do Google Analytics é encaminhada através desse servidor de etiquetagem, tal como os eventos publicitários que reencaminhamos para a Conversions API da Meta e para a Events API do TikTok; os dados de conversão e remarketing do Google Ads, bem como os pixels da Meta e do TikTok em execução no seu navegador, continuam a enviar dados diretamente para essas plataformas. Ver Secção 6 e a Política de Cookies para mais informações. Se introduzirmos quaisquer outras ferramentas de análise ou marketing, estas só serão definidas depois de aceitar, e esta política será previamente atualizada.
Identificadores de clique publicitário. Quando chega a partir de um dos nossos anúncios, a plataforma de publicidade adiciona um identificador de clique ao endereço da página para a qual o envia. Se tiver dado o seu consentimento para Marketing, armazenamo-lo no seu navegador sob rw-adc durante 90 dias e, quando faz uma encomenda, copiamos para essa encomenda o identificador que o trouxe até nós, juntamente com o momento em que o registámos pela primeira vez, a plataforma, e qualquer identificador de campanha e valores `utm_*` que o tenham acompanhado. Utilizamo-lo para um único fim: determinar qual a publicidade que efetivamente gerou uma venda, para que possamos avaliar o nosso próprio retorno do investimento publicitário. Não enviamos este registo ao Google, à Meta, ao TikTok ou à Microsoft, não o utilizamos para criar um perfil seu, e não o utilizamos para direcionar publicidade a si. Por se encontrar junto da sua encomenda, e portanto junto do seu nome e endereço de email, tratamo-lo como dado pessoal: só é recolhido com o seu consentimento, é eliminado do seu navegador ao fim de 90 dias, e a cópia existente na encomenda é apagada 13 meses após a encomenda (ver Secção 7). A medição publicitária não é estritamente necessária para gerir uma loja, pelo que não nos baseamos em interesse legítimo para o efeito — se recusar Marketing, o parâmetro no endereço é ignorado e nada é armazenado. Separadamente, e também apenas se tiver dado o seu consentimento para Marketing, os pixels da Meta e do TikTok leem o mesmo parâmetro a partir do endereço para os seus próprios cookies, o que se encontra descrito na Política de Cookies.
Para os utilizadores da UE/EEE, o consentimento para cookies não essenciais e tecnologias semelhantes é gerido em conformidade com o GDPR e as normas nacionais aplicáveis em matéria de telecomunicações/cookies (na Alemanha, a TDDDG).
11. Dados de Menores
O nosso website e produtos destinam-se a adultos e não são dirigidos a crianças. As idades abaixo indicadas dizem respeito ao consentimento para o tratamento de dados de menores, e não ao direito de compra: a compra exige ter 18 anos ou mais (ou a idade da maioridade no local onde reside), conforme estabelecido nos nossos Termos de Serviço, o que constitui uma questão distinta das idades de consentimento de dados aqui referidas.
Para os utilizadores da UE/EEE, quando nos baseamos no consentimento para serviços da sociedade da informação, a idade mínima de consentimento digital nos termos do artigo 8.º do GDPR é de 16 anos, mas cada Estado-Membro pode reduzi-la até um mínimo de 13 anos (por exemplo, 13 anos na Estónia e 16 anos na Alemanha). Não recolhemos conscientemente dados pessoais de crianças abaixo da idade aplicável. Para os residentes nos EUA, não vendemos nem partilhamos conscientemente informações pessoais de consumidores com menos de 16 anos (um limiar da CCPA; ver Secção 12). Se considerar que uma criança nos forneceu dados pessoais, contacte-nos e procederemos à sua eliminação.
12. Os Seus Direitos de Privacidade Estaduais nos EUA
Esta secção aplica-se aos residentes em estados dos EUA com leis abrangentes de privacidade do consumidor. Em 1 de janeiro de 2026, vinte estados tinham leis abrangentes de privacidade em vigor: Califórnia (CCPA/CPRA), Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Florida, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland, Tennessee, Indiana, Kentucky e Rhode Island. Embora estas leis difiram em pormenor, conferem um núcleo comum de direitos e divulgações ao consumidor, resumidos abaixo; os direitos específicos ao seu dispor dependem do seu estado de residência.
Não Vender nem Partilhar as Minhas Informações Pessoais
Não vendemos as suas informações pessoais em troca de dinheiro. Contudo, se optar por participar na nossa categoria de Marketing, utilizamos etiquetas de remarketing e de conversão do Google Ads, e a utilização resultante de cookies e identificadores para publicidade comportamental/direcionada entre contextos pode ser considerada uma "venda" ou "partilha" de informações pessoais nos termos da California Consumer Privacy Act (com as alterações introduzidas pela CPRA) e de termos equivalentes ao abrigo de outras leis estaduais. Isto só acontece com o seu consentimento prévio (opt-in) e pode interrompê-lo a qualquer momento (ver abaixo). Não vendemos nem partilhamos conscientemente as informações pessoais de consumidores com menos de 16 anos de idade (um limiar da CCPA distinto das idades do artigo 8.º da UE referidas na Secção 11).
Pode recusar esta "venda"/"partilha" e a publicidade direcionada a qualquer momento, selecionando "Rejeitar não essenciais" (ou desativando o Marketing) no nosso painel de "Definições de cookies". O nosso aviso de consentimento também reconhece o sinal universal de recusa Global Privacy Control (GPC) como uma recusa válida da venda/partilha de informações pessoais e da publicidade direcionada, e o Marketing permanece desativado automaticamente quando está presente um sinal GPC (ver Secção 10).
Informações Pessoais Sensíveis
Não recolhemos nem utilizamos informações pessoais sensíveis (tal como definidas na legislação da Califórnia e em leis estaduais semelhantes) com o objetivo de inferir características suas, nem as vendemos ou partilhamos.
Os Seus Direitos
Sujeito à lei do seu estado e a eventuais exceções aplicáveis, poderá ter o direito de:
- Conhecer / aceder às categorias e aos elementos específicos de informações pessoais que recolhemos, às fontes, às finalidades e às categorias de destinatários;
- Eliminar as informações pessoais que recolhemos sobre si;
- Corrigir informações pessoais inexatas que detenhamos sobre si;
- Portabilidade dos dados — obter uma cópia das suas informações pessoais num formato portátil e utilizável;
- Recusar (opt out) a venda ou partilha de informações pessoais e a publicidade direcionada (no nosso caso, isto só pode ocorrer se optar por participar no Marketing / Google Ads; pode recusar a qualquer momento através do nosso painel de "Definições de cookies" ou do sinal GPC);
- Limitar a utilização de informações pessoais sensíveis (não as utilizamos para finalidades que desencadeiem este direito);
- Recusar a definição de perfis (profiling) relacionada com decisões que produzam efeitos jurídicos ou similarmente significativos (não realizamos esse tipo de definição de perfis);
- Não discriminação — não o discriminaremos por exercer qualquer um destes direitos, nomeadamente recusando bens ou serviços, cobrando preços diferentes ou prestando um nível de qualidade diferente.
Como Exercer os Seus Direitos Estaduais nos EUA
Para exercer estes direitos, contacte-nos através de service@ryanwear.net. Verificaremos o seu pedido conforme exigido por lei. Pode utilizar um agente autorizado para submeter um pedido em seu nome, sempre que tal seja permitido; podemos exigir prova da autorização. Se recusarmos um pedido, poderá ter o direito de recorrer contactando-nos através do mesmo endereço; sempre que a lei do seu estado o preveja, poderá também contactar o Procurador-Geral do seu estado (ou, na Califórnia, a California Privacy Protection Agency).
Categorias de Informação (Aviso CCPA)
Para os residentes na Califórnia, as categorias de informações pessoais que recolhemos correspondem às indicadas na Secção 3 (identificadores; informações comerciais, como o histórico de encomendas; atividade na Internet/rede, como dados de navegação e do dispositivo; e registos de apoio ao cliente). Recolhemos estas informações para as finalidades comerciais e empresariais descritas na Secção 3, conservamo-las conforme descrito na Secção 7, e divulgamo-las aos destinatários descritos na Secção 5. Uma cópia escrita desta política está disponível mediante pedido.
13. Como Protegemos os Seus Dados
Utilizamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso não autorizado, perda, utilização indevida ou alteração, incluindo encriptação em trânsito (HTTPS), controlos de acesso e a nossa camada de CDN/segurança (Cloudflare). Os pagamentos por cartão são processados pela Revolut, que cumpre a norma PCI-DSS, pelo que nunca detemos os números completos dos cartões. Nenhum método de transmissão ou armazenamento é totalmente seguro, mas trabalhamos para proteger os seus dados.
Em caso de violação de dados pessoais, atuaremos em conformidade com as nossas obrigações legais. No que respeita aos dados pessoais da UE/EEE, isto inclui notificar a autoridade de controlo competente sem demora injustificada e, sempre que possível, no prazo de 72 horas após termos conhecimento da violação (artigo 33.º do RGPD), bem como notificar os titulares dos dados afetados sempre que a violação seja suscetível de resultar num elevado risco para os seus direitos e liberdades (artigo 34.º do RGPD). Sempre que a lei estadual dos EUA o exija, notificaremos igualmente os residentes afetados e as autoridades, conforme exigido.
14. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente, de forma a refletir alterações nas nossas práticas, na tecnologia ou na lei. A versão em vigor é a publicada nesta página; sempre que as alterações sejam substanciais, tomaremos medidas razoáveis para o notificar.
15. Como Nos Contactar
Para qualquer questão ou pedido relacionado com privacidade:
- Responsável pelo tratamento: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- E-mail: service@ryanwear.net
- Representante na UE / contacto para proteção de dados / DPO: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estonia — service@ryanwear.net · +372 636 0743
- Representante no Reino Unido (artigo 27.º do UK GDPR): um representante distinto, estabelecido no Reino Unido (que não a Franotech OÜ); o nome completo, a morada postal no Reino Unido e os dados de contacto constam da secção "UK Visitors (UK GDPR)"
Consulte também o nosso Aviso Legal para a identificação completa da empresa, bem como a nossa Política de Cookies, os Termos de Serviço e a Política de Reembolso e Devolução.
Isenção de Responsabilidade
Esta Política de Privacidade é fornecida para fins de transparência sobre o modo como tratamos os dados pessoais e não constitui aconselhamento jurídico. Para aconselhamento sobre a sua situação específica, consulte um profissional qualificado.
