Integritetspolicy
Senast uppdaterad: 9 August 2026
Denna översättning tillhandahålls för att underlätta för dig. Den juridiskt bindande versionen av detta dokument är det engelska originalet. Läs originalet på engelska.
Integritetspolicyn förklarar hur Ryan Wear LLC (”vi”, ”oss”, ”vår”) samlar in, använder, delar och skyddar personuppgifter när du besöker vår webbplats, lägger en beställning eller på annat sätt interagerar med oss. Vi är fast beslutna att skydda din integritet och att följa EU:s/EES:s allmänna dataskyddsförordning (GDPR), Storbritanniens allmänna dataskyddsförordning (UK GDPR) och Data Protection Act 2018, samt tillämpliga federala och delstatliga integritetslagar i USA. Denna policy gäller för webbplatsen på https://ryanwear.net. Den bör läsas tillsammans med vår Cookiepolicy, Användarvillkor, Impressum och Villkor för retur och återbetalning.
1. Vilka vi är (personuppgiftsansvarig och kontaktuppgifter)
Ryan Wear LLC är personuppgiftsansvarig för dina personuppgifter och säljare/registrerad handlare (merchant of record) för samtliga beställningar i hela världen. Ryan Wear LLC är även tillverkare av produkterna vid tillämpning av EU:s produktsäkerhetsregler (GPSR, förordning (EU) 2023/988).
- Företag: Ryan Wear LLC
- Juridisk form: Limited Liability Company (LLC), bildat i delstaten New Mexico, USA
- Ägare/verkställande delägare: Ryan Wear (enda ägare/delägare)
- Huvudsakligt verksamhetsställe: 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- Kontakt-e-post: service@ryanwear.net
EU-representant och dataskyddskontakt (Franotech OÜ)
För besökare och kunder inom Europeiska unionen och Europeiska ekonomiska samarbetsområdet (EU/EES) har vi utsett en EU-baserad kontaktpunkt. Franotech OÜ agerar i följande roller:
- Auktoriserad EU-distributör av Ryan Wears produkter inom Europeiska unionen;
- Ansvarig ekonomisk aktör inom EU/ansvarig person för produktsäkerhet (GPSR) enligt EU:s allmänna produktsäkerhetsförordning (förordning (EU) 2023/988, tillämplig sedan den 13 december 2024) – dvs. den EU-baserade kontaktpunkten för produktsäkerhet och regelefterlevnad;
- EU-representant för den personuppgiftsansvarige utanför EU, Ryan Wear LLC, enligt artikel 27 GDPR;
- EU-dataskyddskontakt/dataskyddsombud (DPO) för dataskyddsfrågor inom EU/EES, utsedd av Ryan Wear LLC.
Kontaktuppgifterna till Franotech OÜ är:
- Företag: Franotech OÜ
- Adress: Rotermanni tn 6, 10111 Tallinn, Estonia
- Kontakt-e-post: service@ryanwear.net
- Telefon: +372 636 0743
UK-representant (artikel 27 UK GDPR)
För besökare och kunder i Storbritannien, och separat från Franotech OÜ (som endast är vår EU/EES-representant), har vi utsett en fristående, i Storbritannien etablerad representant enligt artikel 27 UK GDPR. Franotech OÜ agerar inte som vår UK-representant, och vår UK-representant agerar inte i frågor som rör EU/EES. Fullständigt namn, brittisk postadress och kontaktuppgifter för vår representant enligt artikel 27 i Storbritannien anges i avsnittet UK Visitors (UK GDPR) nedan.
Du kan kontakta vår UK-representant i alla frågor som rör vår behandling av dina personuppgifter – per post till den brittiska adress som anges i avsnittet "UK Visitors (UK GDPR)" nedan, eller via e-post till service@ryanwear.net märkt *"for the attention of the UK Article 27 representative"*, vilket vi vidarebefordrar till dem. Utnämningen av en representant enligt artikel 27 i Storbritannien innebär inte att vårt ansvar som personuppgiftsansvarig övergår till någon annan.
Personer bosatta inom EU/EES kan kontakta Franotech OÜ i alla dataskyddsfrågor (och i alla produktsäkerhetsfrågor), utöver eller i stället för att kontakta Ryan Wear LLC direkt. Observera att EU-representanten enligt artikel 27 och ett dataskyddsombud (DPO) tekniskt sett är två skilda roller enligt GDPR. Franotech OÜ agerar som vår EU-representant enligt artikel 27 – en kontaktpunkt för tillsynsmyndigheter och registrerade, vilket inte innebär att ansvaret för regelefterlevnad övergår från Ryan Wear LLC – samt som vår EU-dataskyddskontakt/DPO. DPO-rollen här är en frivillig EU-dataskyddskontaktpunkt; detta är inte en formell utnämning av ett dataskyddsombud enligt artiklarna 37–39 GDPR, vilket vi för närvarande inte är skyldiga att utse. Du kan kontakta oss på ditt eget språk, och du förlorar inga rättigheter genom att välja en kontaktväg framför en annan.
2. Denna policys tillämpningsområde
Denna policy omfattar de personuppgifter vi behandlar när du:
- surfar på, söker på eller på annat sätt använder vår webbplats;
- lägger, betalar för, tar emot eller returnerar en beställning av våra produkter (en ryggsäck för handbagage/resor, en packbar resejacka och en nackkudde för resor);
- kontaktar oss för support, returer eller andra förfrågningar;
- prenumererar på marknadsföringskommunikation eller interagerar med våra cookies och samtyckesverktyg.
Den omfattar inte tredjepartswebbplatser eller tjänster som vi länkar till, vilka har sina egna integritetspolicyer. Denna policy är avsedd för vår publika webbplats. Hänvisningar till en staging- eller testmiljö är interna och omfattas inte av denna policy.
3. Vilka personuppgifter vi samlar in, varför och med vilken rättslig grund
Vi samlar endast in de personuppgifter vi behöver för de ändamål som beskrivs nedan. Tabellen anger kategorierna av personuppgifter, ändamålet samt den rättsliga grunden enligt artikel 6.1 GDPR för besökare inom EU/EES. För besökare i USA sker samma behandling som beskrivs, med förbehåll för de rättigheter som anges i avsnitt 12.
| Datakategori | Exempel | Ändamål | Rättslig grund (art. 6.1 GDPR) |
|---|---|---|---|
| Order- och kunduppgifter | Namn, leveransadress, faktureringsadress, e-post, orderinnehåll, ordervärde | För att ingå och fullgöra köpeavtalet, hantera och skicka din order, hantera returer och återbetalningar samt kommunicera om din order | Art. 6.1 b — fullgörande av avtal |
| Betalningsuppgifter | Betalningsbekräftelse, delvisa/sista fyra siffrorna i kortuppgifter och transaktionsreferens från vår betalningsleverantör (vi lagrar inte fullständiga kortnummer) | För att ta emot betalning, förhindra bedrägeri och hantera återbetalningar | Art. 6.1 b — avtal; art. 6.1 f — berättigat intresse av att förhindra bedrägeri och säkra transaktioner |
| Konto-/korrespondensuppgifter | Supportmejl, meddelanden, retur-/ångerförfrågningar, klagomålsregister | För att besvara förfrågningar, tillhandahålla kundsupport och föra register över kommunikation | Art. 6.1 b — avtal; art. 6.1 f — berättigat intresse av att besvara och dokumentera dina förfrågningar |
| Surf-, enhets- och loggdata | IP-adress, webbläsartyp och -version, enhet och operativsystem, hänvisande sidor, visade sidor, tidsstämplar, säkerhets-/brandväggsloggar (samlas in via vårt CDN, Cloudflare) | För att leverera, säkra och underhålla webbplatsen, förhindra missbruk/DDoS och diagnostisera tekniska problem, och för att förvälja ett land i kassans adressformulär så att du slipper leta i en lista (vi härleder endast landet som din IP-adress kan härledas till – aldrig din stad eller exakta position – och det är endast ett startvärde som du kan ändra) | Art. 6.1 f — berättigat intresse av att driva en säker och fungerande webbplats |
| Cookie- och samtyckesdata | Cookie-/lagringsidentifierare och dina samtyckesval (Strikt nödvändiga alltid aktiva; Analys; Marknadsföring), med en samtyckestidsstämpel | För att komma ihåg dina cookie-inställningar och endast tillämpa analys/marknadsföring där du samtyckt | Art. 6.1 a — samtycke (för Analys/Marknadsföring); för registreringen av själva ditt val, art. 6.1 c — vår rättsliga skyldighet enligt art. 7.1 GDPR att kunna visa att samtycke lämnats |
| Annonsklick- och attributionsdata | Klickidentifieraren som en annonsplattform lägger till i adressen till sidan du landar på när du kommer från en av våra annonser (`gclid`, `wbraid`, `gbraid`, `fbclid`, `ttclid`, `msclkid`), plattformen den kom från, eventuell kampanjidentifierare och `utm_*`-värden i samma adress, tidpunkten då vi såg den, samt landningssökvägen — lagras i din webbläsare under `rw-adc` och, om du därefter lägger en beställning, kopieras till den beställningen | För att mäta vilka av våra annonser som faktiskt ledde till en försäljning, dvs. vår egen rapportering av annonseffektivitet och avkastning på annonsutgifter. Den används inte för att bygga en profil av dig, används inte för att rikta annonsering mot dig, och överförs inte till någon annonsplattform från denna post | Artikel 6.1 a — samtycke (vår marknadsföringskategori); för lagringen på din enhet, artikel 5.3 ePrivacy Directive / § 25(1) TDDDG. Vi förlitar oss inte på berättigat intresse för annonsmätning |
| Kundvagnsdata | Artiklar tillagda i din kundvagn, lagrade i din webbläsares localStorage | För att komma ihåg artiklarna i din kundvagn medan du handlar | Art. 6.1 b — fullgörande av avtal/åtgärder som vidtagits på din begäran (strikt nödvändig funktionalitet, inte en spårningscookie) |
| Kassauppgifter sparade på din enhet | Namn, e-postadress, telefonnummer, leverans- och faktureringsadress, samt eventuellt företagsnamn, momsregistreringsnummer eller rabattkod du har skrivit in i kassan, lagrade i din webbläsares localStorage. Aldrig kortuppgifter. | För att du ska kunna ladda om kassan, eller återvända till den senare, utan att fylla i allt igen | Art. 6.1 b — fullgörande av avtal/åtgärder som vidtagits på din begäran (strikt nödvändig lagring av användarinmatning, inte en spårningscookie) |
| Marknadsföringsdata | E-postadress, prenumerationsstatus, engagemang med våra e-postmeddelanden | För att skicka nyhetsbrev, erbjudanden och produktuppdateringar där du har gett ditt samtycke | Art. 6.1 a — samtycke |
| Juridiska och efterlevnadsuppgifter | Register som krävs för skatte-, redovisnings-, konsumenträttsliga, produktsäkerhets- och tvisteändamål | För att uppfylla våra rättsliga skyldigheter samt för att fastställa, göra gällande eller försvara rättsliga anspråk | Art. 6.1 c — rättslig skyldighet; art. 6.1 f — berättigat intresse av rättsliga anspråk |
Vi samlar inte medvetet in känsliga personuppgifter (såsom hälsodata, biometriska data eller uppgifter om politiska åsikter), och vi ber dig att inte skicka sådana uppgifter till oss.
Berättigat intresse (art. 6.1 f)
När vi stödjer oss på berättigat intresse har vi vägt dessa intressen mot dina rättigheter och friheter. De specifika intressen vi eftersträvar är: att säkra webbplatsen och förhindra bedrägeri och missbruk; att förhindra betalningsbedrägeri och återkrav (chargebacks); att besvara och dokumentera dina förfrågningar; samt att fastställa, göra gällande eller försvara rättsliga anspråk. Du kan invända mot behandling som grundar sig på berättigat intresse (se avsnitt 8), och du kan begära mer information om den relevanta intresseavvägningen via kontaktuppgifterna i avsnitt 1.
Är det obligatoriskt att lämna uppgifter?
Att lämna order-, faktura- och kontaktuppgifter är nödvändigt för att ingå och fullgöra ett köpeavtal med dig; om du inte lämnar dem kan vi inte behandla eller leverera din order. Att lämna marknadsföringsdata är frivilligt och baseras på ditt samtycke. Du är inte skyldig enligt lag att lämna personuppgifter enbart för att besöka webbplatsens publika delar.
Lagring i kundvagnen
Din varukorg lagras lokalt i din webbläsares localStorage. Detta är strikt nödvändig/funktionell lagring som får butiken att fungera; det är inte en spårningscookie och delas inte med tredje part för reklamändamål.
Betalningsuppgifter
Kort- och betalningshantering hanteras av vår betalningsleverantör, Revolut. När du betalar anges och behandlas dina kortuppgifter i Revoluts säkra miljö. Vi tar aldrig emot eller lagrar fullständiga kortnummer. Vi tar endast emot bekräftelse på transaktionen och begränsad information (såsom de fyra sista siffrorna och en transaktionsreferens) som behövs för att hantera din order, återbetalningar och bedrägeriförebyggande åtgärder. Revolut är PCI-DSS-certifierat. Revolut agerar som självständigt personuppgiftsansvarig för sin egen betalningshantering, bedrägeriförebyggande verksamhet, åtgärder mot penningtvätt och regulatoriska ändamål, och dess behandling regleras av deras egen integritetspolicy — se https://www.revolut.com/legal/privacy/. Eventuell automatiserad bedrägerikontroll eller riskbedömning som tillämpas på en transaktion utförs av Revolut under dess egna personuppgiftsansvar; vi själva fattar inte automatiserade beslut som ger rättsliga effekter eller på liknande sätt betydande effekter (se avsnitt 8).
4. Hur vi samlar in personuppgifter
Vi samlar in personuppgifter:
- direkt från dig när du lägger en beställning, skapar ett konto (om tillgängligt), kontaktar oss eller prenumererar på marknadsföring;
- automatiskt när du använder vår webbplats, genom server- och säkerhetsloggar, cookies och liknande tekniker (se avsnitt 10);
- från våra tjänsteleverantörer, såsom vår betalningsleverantör (transaktions- och bedrägerirelaterad data) och våra fraktbolag (leverans- och spårningsinformation), som förser oss med order- och leveransrelaterad information.
5. Registrerade, personuppgiftsbiträden och underbiträden
Vi delar personuppgifter endast med parterna nedan, och endast i den utsträckning det är nödvändigt. Dessa leverantörer agerar som våra personuppgiftsbiträden (som behandlar data enligt våra dokumenterade instruktioner) eller, där de själva bestämmer ändamålen för begränsade funktioner (såsom betalningsauktorisering), som självständiga personuppgiftsansvariga. Där en mottagare är en självständig personuppgiftsansvarig gäller mottagarens egen integritetspolicy för den behandlingen och vi uppmanar dig att läsa den.
| Mottagare | Roll | Vad de tar emot | Plats / överföringsgrund |
|---|---|---|---|
| Revolut | Betalningsleverantör / självständig personuppgiftsansvarig för betalningsbehandling | Betalnings- och transaktionsdata som krävs för att ta betalt och hantera återbetalningar (vi lagrar inte fullständiga kortnummer) | EU/USA — överföringar enligt EU–US Data Privacy Framework där certifiering finns, annars EU:s standardavtalsklausuler; för brittiska personuppgifter, ICO IDTA / EU:s standardavtalsklausuler + UK Addendum, eller mottagarens egen DPF-certifiering (UK Extension) där sådan finns |
| Dediroom LLC | Leverantör av hosting/infrastruktur (personuppgiftsbiträde) — driver den dedikerade servern på vilken webbplatsen, dess databas och vår taggningsserver körs | Som värd tekniskt sett i stånd att komma åt data som lagras på den servern, inklusive order- och kunddata, korrespondens och serverloggar | Dedikerad server belägen i Nederländerna (EU); lagrad data förblir inom EU. Leverantören själv är registrerad i USA |
| Cloudflare | CDN, reverse proxy, säkerhet/DDoS-skydd — för webbplatsen och för vår taggningsserver `s.ryanwear.net`, så att godkänd mättrafik från Google Analytics passerar genom deras nätverk under överföring (personuppgiftsbiträde) | Surf-, enhets- och loggdata; IP-adresser; trafik som dirigeras till våra ursprungs- och taggningsservrar | Cloudflares globala nätverk inkl. EU och USA — överföringar enligt EU–US Data Privacy Framework där certifiering finns, annars EU:s standardavtalsklausuler; för brittiska personuppgifter, ICO IDTA / EU:s standardavtalsklausuler + UK Addendum, eller mottagarens egen DPF-certifiering (UK Extension) där sådan finns |
| Google (Google Analytics 4 & Google Ads, hanterade via Google Tag Manager; Analytics dirigerat via vår egen taggningsserver) | Analysleverantör (vårt personuppgiftsbiträde) och, för Google Ads konverterings- och remarketingfunktioner, en självständig personuppgiftsansvarig enligt sina egna annonsvillkor — mätdata endast om du samtycker till Analytics och/eller Marketing | Om du samtycker: online-/cookie-/enhetsidentifierare, visade sidor och händelser, samt (för Marketing) annonsinteraktions- och konverteringsdata. Analytics-data når Google från vår taggningsserver; Ads konverterings-/remarketingdata går direkt från din webbläsare till Google. Google Analytics 4 tar emot din IP-adress med varje förfrågan och använder den för att härleda en ungefärlig plats; Google uppger att man inte loggar eller lagrar den. Innan samtycke: en cookielös signal som innehåller din IP-adress, user agent och sidadress — ingen cookie, ingen identifierare | Google Ireland Limited (Irland); data behandlas av Google LLC i USA. Google LLC är certifierat enligt EU–US Data Privacy Framework; annars EU:s standardavtalsklausuler. För brittiska personuppgifter, DPF UK Extension där certifiering finns, eller ICO IDTA / EU SCCs + UK Addendum |
| Meta Platforms Ireland Limited (Meta / Facebook Pixel and Conversions API, hanteras via Google Tag Manager) | Annonsplattform — gemensamt personuppgiftsansvarig med oss för insamling och överföring av pixeldata, och en oberoende personuppgiftsansvarig för vad de gör med uppgifterna därefter enligt sina egna villkor — endast om du samtycker till Marketing | Om du samtycker: online-/cookie-/enhetsidentifierare, de sidor du besöker och åtgärder du vidtar (produktvisningar, lägg-i-varukorg, köp och ordervärden), samt — genom "avancerad matchning" — din e-postadress, telefonnummer, namn och adressuppgifter i hashad form, samt vår egen slumpmässiga förstapartsidentifierare `rw-xid`, som skickas som ett "externt ID" med varje annonseringshändelse. Samma händelser skickas också från vår taggningsserver via Metas Conversions API. Före samtycke: ingenting alls — pixeln laddas inte och din webbläsare gör ingen förfrågan till Meta | Meta Platforms Ireland Limited (Irland); uppgifter behandlas av Meta Platforms, Inc. i USA. EU–US Data Privacy Framework där mottagaren är certifierad och listad, annars EU Standard Contractual Clauses med kompletterande åtgärder. För brittiska personuppgifter, DPF UK Extension där certifierad, eller ICO IDTA / EU SCCs + UK Addendum |
| TikTok Technology Limited (Irland) — för besökare i Storbritannien, TikTok Information Technologies UK Limited (TikTok Pixel and Events API, hanteras via Google Tag Manager) | Annonsplattform — gemensamt personuppgiftsansvarig med oss för insamling och överföring av pixeldata, och en oberoende personuppgiftsansvarig för vad de gör med uppgifterna därefter enligt sina egna villkor — endast om du samtycker till Marketing | Om du samtycker: online-/cookie-/enhetsidentifierare, de sidor du besöker och åtgärder du vidtar (produktvisningar, lägg-i-varukorg, köp och ordervärden), samt — genom "avancerad matchning" — din e-postadress och telefonnummer i hashad form, samt vår egen slumpmässiga förstapartsidentifierare `rw-xid`, som skickas som ett "externt ID" med varje annonseringshändelse. Samma händelser skickas också från vår taggningsserver via TikToks Events API. Före samtycke: ingenting alls — pixeln laddas inte och din webbläsare gör ingen förfrågan till TikTok | TikTok Technology Limited (Irland) / TikTok Information Technologies UK Limited (UK); europeiska användardata lagras i TikToks datacenter i Irland och Norge, med åtkomst av koncernbolag inklusive TikTok Inc. (USA) och enheter i Singapore. EU–US Data Privacy Framework där mottagaren är certifierad och listad, annars EU Standard Contractual Clauses med kompletterande åtgärder; för brittiska personuppgifter, ICO IDTA / EU SCCs + UK Addendum |
| Gumlet Pte. Ltd. (Singapore) | Videohosting och spelare för våra inbäddade produktvideor — leverantör enligt sina egna villkor, endast om du samtycker till Marketing | Online-/cookie-/enhetsidentifierare och data om videouppspelning/prestanda när du spelar upp en inbäddad video. Spelaren laddas inte, och ingen data skickas till Gumlet, om du inte samtycker till Marketing | Singapore, och enligt Gumlets publicerade integritetspolicy behandlas EU-kunders data i Frankfurt (EU) medan övrig data behandlas i USA. Singapore omfattas inte av ett adekvansbeslut från EU, så varje överföring utanför EES stöder sig på EU:s standardavtalsklausuler enligt artikel 46 GDPR; för brittiska personuppgifter, ICO IDTA eller EU:s standardavtalsklausuler + UK Addendum. EU–US Data Privacy Framework åberopas inte för Gumlet — det omfattar endast certifierade amerikanska mottagare |
| Vårt/våra tredjepartstransportföretag | Leverans av din beställning | Namn, leveransadress, e-post/telefon för leveransaviseringar | I den mån det är tillämpligt för leveransdestinationen |
| Franotech OÜ | EU-distributör och fullgörandepartner (säljare för EU-beställningar), GPSR-ansvarig aktör, EU-representant enligt artikel 27, EU:s dataskyddskontakt/dataskyddsombud | Dataskydds- och produktsäkerhetskorrespondens från personer bosatta i EU/EES; samt orderhanteringsdata (ditt namn, din leveransadress och beställningens innehåll) som används för att packa, märka och skicka ditt paket samt för att utfärda och skriva ut din faktura | Estland (EU) |
| Professionella rådgivare, myndigheter | Juridik, redovisning, skatt, regelefterlevnad och tvistehantering | Data som är strikt nödvändig för det aktuella ändamålet | I tillämpliga fall |
Att dirigera brittiska personuppgifter via amerikanska underbiträden (till exempel Cloudflare CDN och Revolut) utgör i sig en begränsad överföring enligt UK GDPR, vilket kräver en skyddsåtgärd enligt artikel 46 eller att man förlitar sig på underbiträdets egen DPF-certifiering (UK Extension); överföringsgrunderna ovan anges för respektive jurisdiktion i enlighet med detta (se avsnitt 6 och "Besökare från Storbritannien (UK GDPR)").
Vi använder Google Analytics 4 (Analytics) och, i kategorin Marketing, Google Ads konverterings- och remarketingtaggar, Meta (Facebook) Pixel och TikTok Pixel, alla hanterade via Google Tag Manager. Ingen analys- eller annonscookie sätts, och ingen analys-, konverterings- eller remarketingdata skickas till Google, Meta eller TikTok, om du inte samtycker till den relevanta kategorin via samtyckesbannern (se avsnitt 10). Meta- och TikTok-pixlarna använder avancerad matchning, vilket skickar kontaktuppgifter du har angett på webbplatsen (e-postadress, telefonnummer och, för Meta, namn- och adressuppgifter) till plattformen i hashad form; hashad data av detta slag är fortfarande personuppgifter, eftersom plattformen kan matcha den mot sina egna användare. Med varje annonseringshändelse skickar vi också `rw-xid`, en slumpmässig förstapartsidentifierare som vi genererar för din webbläsare (se avsnitt 10), som ett "externt ID", så att händelserna från ett och samma besök känns igen som en person i stället för flera. Den härleds inte från ditt namn, din e-postadress eller något konto, men plattformen kan koppla den till den profil de har om dig, så vi behandlar den som en personuppgift och varken lagrar eller skickar den om du inte samtycker till Marketing.
Innan något annat körs på sidan ställer vi in Google Consent Mode v2 till `denied` för lagring av analys, annonsering och personalisering; endast strikt nödvändig funktionalitet och säkerhetslagring beviljas. Google-taggcontainern hämtas vid varje sidvisning och körs med dessa nekade signaler tills du samtycker.
När du samtycker sker mätningen via en taggningsserver som vi driver på vår egen domän (`s.ryanwear.net`, "server-side tagging"), driftad på vår egen infrastruktur i Nederländerna. Taggcontainern laddas från den domänen, och mätdata från Google Analytics 4 skickas dit först, där vi behandlar den och vidarebefordrar den till Google server-till-server. Vår taggningsserver vidarebefordrar också annonseringshändelser till Metas Conversions API och TikToks Events API server-till-server. Google Ads konverterings- och remarketingdata är undantaget: den går direkt från din webbläsare till Googles egna domäner — liksom Meta- och TikTok-pixlarna som körs i din webbläsare, vilka skickar sina händelser direkt till dessa plattformar parallellt med server-side-vägen. Cloudflare levererar och skyddar den servern som vårt personuppgiftsbiträde, precis som för resten av webbplatsen.
Innan du samtycker. Ingen cookie sätts och ingen identifierare skapas. Google tar emot en cookielös signal som innehåller din IP-adress, user agent och sidadress, skickad av taggcontainern för att mäta vår annonsering i aggregerad form; den skickas oavsett om du avvisar icke nödvändiga cookies eller inte gör något val. Meta och TikTok tar inte emot något förrän du samtycker till Marketing. Fullständiga detaljer finns i vår Cookiepolicy.
Vi kommer att uppdatera denna policy för att namnge eventuella ytterligare analys- eller marknadsföringsleverantörer, deras platser och deras överföringsskyddsåtgärder innan de aktiveras.
Vi bäddar in produktvideor som hostas av Gumlet. Gumlet-spelaren är en inbäddning från tredje part som sätter egna cookies och behandlar data om videouppspelning, så vi behandlar den som en Marketing-teknik: den laddas, och eventuell data skickas till Gumlet, endast efter att du samtyckt till kategorin Marketing. Fram till dess visas en platshållare i dess ställe och ingen förfrågan når Gumlet. Gumlet behandlar denna data enligt sin egen integritetspolicy — se https://www.gumlet.com/privacy.
Vi kan även lämna ut personuppgifter där det krävs enligt lag, för att efterleva rättsliga förfaranden, för att upprätthålla våra villkor, för att skydda våra rättigheter, egendom eller säkerhet (eller andras), eller i samband med en fusion, ett förvärv eller en försäljning av tillgångar (med fortsatt skydd av dina uppgifter).
Vi säljer inte dina personuppgifter. Förutom när du samtycker till vår kategori Marketing — vilket aktiverar Google Ads remarketing-/konverteringstaggar samt Metas och TikToks annonseringspixlar — "delar" vi inte dina personuppgifter för beteendebaserad annonsering över olika sammanhang enligt de definitionerna i Kaliforniens och andra amerikanska delstaters lagstiftning. Om du samtycker till Marketing kan den resulterande användningen av cookies och identifierare för annonsering betraktas som en "försäljning" eller "delning" enligt dessa lagar; du kan när som helst återkalla ditt samtycke genom att avvisa Marketing-cookies eller via Global Privacy Control-signalen (se avsnitt 12).
6. Internationella dataöverföringar
Ryan Wear LLC är etablerat i USA. Personuppgifter behandlas i USA (av Ryan Wear LLC) och via Cloudflares globala nätverk för innehållsleverans och säkerhet. Eftersom vi samlar in personuppgifter direkt från dig och bedriver verksamhet från USA kan dina personuppgifter, när du lägger en beställning eller använder vår webbplats, komma att överföras till, lagras i eller nås från USA och andra länder utanför EU/EES, inklusive av våra tjänsteleverantörer. Dessutom, om du samtycker till Analytics eller Marketing, behandlar Google cookie-/enhetsidentifierare, användnings- och annonsinteraktionsdata i USA (via Google LLC, som är certifierat enligt EU–US Data Privacy Framework); innan samtycke överförs endast den cookielösa signal som beskrivs i avsnitt 5 till Google. Efter samtycke överförs Analytics-data till Google från vår taggningsserver i Nederländerna, och Ads-konverterings-/remarketingdata direkt från din webbläsare; samma skyddsåtgärder nedan gäller för båda. Om du samtycker till Marketing gäller detsamma för Meta och TikTok: Meta Platforms Ireland Limited överför uppgifter till Meta Platforms, Inc. i USA, och TikTok — som lagrar europeiska användardata i sina datacenter i Irland och Norge — tillåter åtkomst av koncernbolag i USA och Singapore. Ingen av dem tar emot något innan du samtycker, och skyddsåtgärderna nedan gäller även för dessa överföringar.
USA har inte fått något generellt beslut om adekvat skyddsnivå från EU; istället tillhandahåller EU–U.S. Data Privacy Framework (DPF) ett beslut om adekvat skyddsnivå (antaget den 10 juli 2023) som omfattar överföringar till amerikanska organisationer som har självcertifierat sig enligt, och finns upptagna på, den officiella Data Privacy Framework List. Vi förlitar oss på följande lämpliga skyddsåtgärder för överföringar av personuppgifter från EU/EES:
- EU–U.S. Data Privacy Framework (DPF): när mottagaren är certifierad enligt, och upptagen på, Data Privacy Framework List förlitar vi oss på DPF (samt dess brittiska och schweiziska tillägg) som överföringsmekanism.
- EU:s standardavtalsklausuler (SCC): när mottagaren inte är DPF-certifierad förlitar vi oss på Europeiska kommissionens standardavtalsklausuler (genomförandebeslut (EU) 2021/914), tillsammans med kompletterande tekniska och organisatoriska åtgärder där så behövs, tillämpade med relevant modul (till exempel personuppgiftsansvarig-till-personuppgiftsansvarig eller personuppgiftsansvarig-till-personuppgiftsbiträde). Vi förlitar oss inte på undantagen i artikel 49 GDPR för dessa flöden: de är endast tillämpliga för tillfälliga, icke-repetitiva överföringar, vilket dessa inte är.
- Direkt insamling av en icke-EU-personuppgiftsansvarig: när personuppgifter lämnas direkt till Ryan Wear LLC av dig, på eget initiativ, när du beställer från eller använder vår webbplats inom EU/EES, utgör detta i allmänhet inte en "internationell överföring" i den mening som avses i kapitel V GDPR (enligt EDPB:s riktlinjer 05/2021 om samspelet mellan artikel 3 och kapitel V), eftersom det inte finns någon separat EU-etablerad exportör som tillgängliggör uppgifterna — istället gäller GDPR för den behandlingen extraterritoriellt enligt artikel 3.2, och Franotech OÜ agerar som vår EU-representant enligt artikel 27. EU-representanten enligt artikel 27 utgör inte i sig ett överföringsverktyg. När vi därefter tillgängliggör sådana uppgifter för en separat mottagare i ett tredjeland (en vidareöverföring) tillämpar vi DPF eller SCC enligt ovan.
Överföringar med ursprung i Storbritannien
Mekanismerna ovan är EU-instrument och är benämnda efter den jurisdiktion de omfattar. För överföringar med ursprung i Storbritannien använder vi ICO International Data Transfer Agreement (IDTA) (att föredra för flöden som enbart gäller Storbritannien) eller EU:s SCC + ICO:s UK International Data Transfer Addendum, vardera stödd av en dokumenterad riskbedömning av överföringen (Transfer Risk Assessment). IDTA kan inte uppfylla kraven i EU:s GDPR, och EU:s SCC ensamma kan inte uppfylla kraven i UK GDPR — varje mekanism är benämnd efter den jurisdiktion den omfattar. Vi förlitar oss inte på "data bridge" mellan Storbritannien och USA (det brittiska tillägget till EU–US Data Privacy Framework) om inte den specifika amerikanska mottagaren faktiskt är certifierad enligt Data Privacy Framework, har anslutit sig till det brittiska tillägget och finns upptagen på Data Privacy Framework List. Ytterligare information finns i avsnittet "Besökare från Storbritannien (UK GDPR)".
Du kan begära ytterligare information om dessa skyddsåtgärder, eller en kopia av de relevanta klausulerna, med hjälp av kontaktuppgifterna i avsnitt 1.
7. Hur länge vi sparar dina uppgifter (lagring)
Vi sparar personuppgifter endast så länge det är nödvändigt för de ändamål för vilka de samlades in, inklusive för att uppfylla rättsliga krav samt bokförings-, skatte- och rapporteringskrav. När vi inte kan ange en fast tidsperiod redogör vi för de kriterier vi använder för att fastställa den.
| Uppgifter | Lagringsperiod/kriterium |
|---|---|
| Order-, fakturerings- och skatteuppgifter | 7 år, för att uppfylla våra skyldigheter avseende bevarande för skatte- och bokföringsändamål |
| Kunduppgifter och kontaktuppgifter för konto | Under kontots eller kundrelationens löptid, därefter raderas eller anonymiseras de |
| Korrespondens gällande support/returer/ångerrätt | Upp till 24 månader efter avslutat ärende, om inte längre tid krävs för ett relaterat anspråk |
| Marknadsföringsdata | Till dess att du avregistrerar dig eller återkallar samtycke, därefter raderas uppgifterna omgående från aktiva marknadsföringslistor |
| Cookie-/samtyckesuppgifter | Under samtyckets löptid plus upp till 12 månader; dina inställningar för samtycke lagras i din webbläsare och begärs på nytt efter 12 månader (se avsnitt 10) |
| Annonsklick- och attributionsdata | 90 dagar från klicket i din webbläsare (lagringsplatsen `rw-adc`), därefter raderas den; om identifieraren har kopierats till en beställning, 13 månader från beställningsdatumet, varefter den raderas från orderposten medan själva beställningen behålls |
| Server- och säkerhetsloggar | Upp till 12 månader, om inte längre tid krävs för en säkerhetsutredning |
När lagringsperioden eller kriteriet har uppfyllts raderar eller anonymiserar vi uppgifterna på ett säkert sätt. Exakta tidsperioder kan bekräftas på begäran och kan variera när rättsliga skyldigheter att bevara uppgifter eller en pågående tvist gör sig gällande.
8. Dina rättigheter avseende dataskydd (GDPR/EU/EES)
Om du befinner dig inom EU/EES har du följande rättigheter avseende dina personuppgifter. Vi kommer att svara inom de tidsfrister som anges i lag — i allmänhet en månad, med möjlighet till förlängning med ytterligare två månader vid komplexa eller ett stort antal förfrågningar. Det är kostnadsfritt att utöva dina rättigheter; vi får endast neka eller ta ut en rimlig avgift när en begäran är uppenbart ogrundad eller orimlig.
| Rättighet | Vad det innebär |
|---|---|
| Rätt till tillgång | Att få bekräftat huruvida vi behandlar dina uppgifter och en kopia av dem |
| Rätt till rättelse | Att få felaktiga eller ofullständiga uppgifter korrigerade |
| Rätt till radering ("rätten att bli bortglömd") | Att få dina uppgifter raderade under vissa omständigheter |
| Rätt till begränsning | Att begränsa hur vi behandlar dina uppgifter under vissa omständigheter |
| Rätt till dataportabilitet | Att få ut vissa uppgifter i ett strukturerat, maskinläsbart format och att få dem överförda till en annan personuppgiftsansvarig |
| Rätt att göra invändningar | Att invända mot behandling som grundas på berättigat intresse, samt att när som helst invända mot direktmarknadsföring |
| Rättigheter avseende automatiserat beslutsfattande | Att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling och som har rättsliga följder eller på liknande sätt i betydande grad påverkar dig — vi utför inte sådant beslutsfattande själva (eventuell automatiserad granskning avseende betalningsbedrägeri utförs av Revolut som självständigt personuppgiftsansvarig; se avsnitt 3) |
| Rätt att återkalla samtycke | Att när som helst återkalla samtycke när behandlingen grundas på samtycke, utan att det påverkar lagligheten av behandlingen innan samtycket återkallades |
| Rätt att inge klagomål | Att inge klagomål till en tillsynsmyndighet för dataskydd (se nedan) |
Så här utövar du dina rättigheter
För att utöva någon av dessa rättigheter, kontakta oss på service@ryanwear.net, eller kontakta vår EU-representant och dataskyddskontakt Franotech OÜ (se avsnitt 1). Vi kan behöva verifiera din identitet innan vi behandlar en begäran.
Rätt att inge klagomål till en tillsynsmyndighet
Om du anser att vi inte har behandlat dina uppgifter lagligt har du rätt att inge klagomål till en tillsynsmyndighet för dataskydd — i synnerhet myndigheten i din egen EU-/EES-medlemsstat, det vill säga där du har din hemvist, din arbetsplats eller platsen för den påstådda överträdelsen. Som ett ytterligare alternativ, eftersom vår EU-representant är etablerad i Estland, kan du även kontakta den estniska dataskyddsmyndigheten (Andmekaitse Inspektsioon, AKI) — https://www.aki.ee. Utnämningen av en representant enligt artikel 27 medför inte någon "one-stop-shop"-mekanism och avgör inte vilken myndighet som är ledande tillsynsmyndighet. Vi skulle dock uppskatta möjligheten att först få hantera dina synpunkter.
Var vi säljer
Vi säljer och levererar till kunder inom Europeiska unionen/Europeiska ekonomiska samarbetsområdet (EES), Storbritannien (UK) och USA. Eftersom vi erbjuder varor till enskilda i Storbritannien är UK GDPR (i egenskap av del av brittisk rätt) tillämplig på den behandlingen enligt dess extraterritoriella tillämpningsområde (artikel 3.2 a), utöver EU:s GDPR för enskilda inom EU/EES. Den brittiska särregleringen anges i avsnittet "Besökare från Storbritannien" nedan.
9. Besökare från Storbritannien (UK GDPR)
Detta avsnitt gäller om du befinner dig i Storbritannien. Det gäller vid sidan av, och ersätter inte, bestämmelserna om EU/EES ovan.
Extraterritoriellt tillämpningsområde
Ryan Wear LLC är personuppgiftsansvarig, etablerad utanför Storbritannien, som erbjuder varor till registrerade i Storbritannien. Vår behandling av personuppgifter från Storbritannien omfattas därför av UK GDPR (och Data Protection Act 2018) enligt dess extraterritoriella tillämpningsområde i artikel 3.2 a UK GDPR.
UK-representant enligt artikel 27
Eftersom vi är etablerade utanför Storbritannien och erbjuder varor till enskilda i Storbritannien har vi utsett en företrädare etablerad i Storbritannien enligt artikel 27 UK GDPR. Vår företrädare i Storbritannien är: Sunburn Shark LTD, 128 City Road, London EC1V 2NX, United Kingdom (registrerat i England och Wales, org.nr 17350545). Du kan kontakta vår företrädare i Storbritannien i alla frågor som rör vår behandling av dina personuppgifter; detta innebär ingen överföring av vårt ansvar som personuppgiftsansvarig.
Detta är en separat utnämning från Franotech OÜ, som endast är vår EU-företrädare. Franotech OÜ agerar inte som, och omfattar inte, vår roll som företrädare i Storbritannien. Du kan nå vår företrädare i Storbritannien per post till adressen i Storbritannien ovan, eller via e-post till service@ryanwear.net märkt *"för kännedom till UK-företrädaren enligt artikel 27"*; vi vidarebefordrar sådana meddelanden till dem. Kontakt per post till adressen i Storbritannien är alltid tillgänglig för dig och för ICO.
Tillsynsmyndighet i Storbritannien och rätt att klaga
Tillsynsmyndigheten i Storbritannien är Information Commissioner's Office (ICO). Om du befinner dig i Storbritannien och anser att vi inte har hanterat dina personuppgifter i enlighet med lag har du rätt att lämna in ett klagomål till ICO (ico.org.uk; lämna ett klagomål på https://ico.org.uk/make-a-complaint/; telefonlinje 0303 123 1113) — helst efter att du först har tagit upp frågan med oss så att vi får möjlighet att lösa den.
Klagomål till oss
Vi har en process för klagomål om dataskydd, och du kan klaga till oss såväl som till ICO. Vi kommer att bekräfta mottagandet av ett klagomål (ICO anger inom cirka 30 dagar) och svara utan onödigt dröjsmål. Detta återspeglar den nya lagstadgade skyldigheten för personuppgiftsansvariga att hantera klagomål, som införs genom Data (Use and Access) Act 2025 (DUAA), vilken träder i kraft den 19 juni 2026.
Rättigheter för registrerade i Storbritannien
Enskilda i Storbritannien har samma uppsättning rättigheter som anges i avsnitt 8 — i paritet med UK GDPR — inklusive rätten till tillgång, rättelse, radering, begränsning, dataportabilitet, invändning, återkallelse av samtycke samt rätten att lämna in ett klagomål. Du kan utöva dessa rättigheter via service@ryanwear.net eller genom vår företrädare i Storbritannien (se ovan). Vi behöver inte upprepa hela tabellen här; samma rättigheter, villkor och svarstider gäller.
Internationella överföringar från Storbritannien till USA
När du beställer från eller använder vår webbplats överförs dina personuppgifter till och behandlas i USA av Ryan Wear LLC och via våra tjänsteleverantörer. För dessa överföringar av personuppgifter från Storbritannien till USA förlitar vi oss på ICO International Data Transfer Agreement (IDTA) (eller, där EU:s standardavtalsklausuler används, EU:s standardavtalsklausuler tillsammans med ICO:s UK International Data Transfer Addendum), understödda av en dokumenterad Transfer Risk Assessment. Vi förlitar oss inte på den brittisk-amerikanska "databryggan" (UK Extension till EU–US Data Privacy Framework) såvida inte den specifika mottagaren i USA faktiskt är certifierad enligt Data Privacy Framework, har anslutit sig till UK Extension och finns med på Data Privacy Framework List.
Lagring och rättslig grund
Lagringsperioderna och kriterierna i avsnitt 7, samt de rättsliga grunderna i avsnitt 3, gäller på samma sätt för enskilda i Storbritannien (tolkade mot bakgrund av motsvarande bestämmelser i UK GDPR).
10. Cookies och samtycke
Vi använder cookies och liknande tekniker för att driva webbplatsen, komma ihåg dina inställningar och — endast där du samtycker — för att köra analys och marknadsföring. För en fullständig beskrivning av varje cookie och liknande teknik, dess leverantör och varaktighet, se vår Cookiepolicy. Vi visar en detaljerad samtyckesbanner med följande kategorier:
- Strikt nödvändiga — alltid aktiva; krävs för att webbplatsen och kundvagnen ska fungera (inklusive kundvagnen i webbläsarens localStorage, som är funktionell och inte en spårningscookie). Denna kategori omfattar även de utcheckningsuppgifter som sparas i din webbläsare så att du kan slutföra en beställning du redan påbörjat: de upphör att gälla 7 dagar efter din senaste ändring, raderas så snart du lägger beställningen och kan när som helst rensas från kassasidan.
- Analys — anges endast med ditt samtycke; hjälper oss att förstå hur webbplatsen används. Vi använder för närvarande Google Analytics 4 i denna kategori. Dess tagg kan endast agera — ange cookies eller skicka data — efter att du har gett ditt samtycke; containern som bär den laddas vid varje sidvisning (se avsnitt 6).
- Marknadsföring — anges endast med ditt samtycke; används för annonsering och mätning av kampanjer, samt för att ladda inbäddat innehåll från tredje part, till exempel våra produktvideor som hostas av Gumlet. Vi använder för närvarande Google Ads konverterings- och remarketingtaggar, Meta (Facebook) Pixel, TikTok Pixel och Gumlet-videospelaren i denna kategori (utöver vår förstapartscookie för affiliates), vilka endast laddas efter att du har gett ditt samtycke.
Vår aktiva samtyckesbanner visar "Acceptera alla" och "Avvisa icke nödvändiga" med samma framträdande placering (samma storlek och format), så att det är lika enkelt att acceptera som att avvisa. Ditt val sparas i 12 månader, varefter vi frågar dig igen. Bannern respekterar även webbläsarsignalen Global Privacy Control (GPC) som ett automatiskt avstående från analys- och marknadsföringscookies. Strikt nödvändiga cookies förblir alltid aktiva; analys och marknadsföring kräver aktivt samtycke. Ditt samtyckesval (och en tidsstämpel) sparas i din webbläsare så att vi kan komma ihåg och tillämpa dina inställningar igen. Du kan när som helst ändra eller återkalla dina val via länken/verktyget Cookieinställningar.
Nedan finns en sammanfattning av de cookies och liknande tekniker som vi använder; det fullständiga registret (namn, syfte, leverantör och varaktighet för var och en) förs i Cookiepolicyn. Posterna för analys och marknadsföring (Google Analytics 4, Google Ads, Meta Pixel och TikTok Pixel) ingår redan nedan; eventuella ytterligare analys- eller marknadsföringsverktyg kommer att läggas till här innan de aktiveras.
| Namn/nyckel | Typ | Syfte | Leverantör | Varaktighet/lagring |
|---|---|---|---|---|
| ryanwear-consent (samtyckesinställning) | Strikt nödvändig | Lagrar dina val av cookiesamtycke (analys/marknadsföring på eller av) och en tidsstämpel | Ryan Wear LLC | localStorage; efterfrågas på nytt efter 12 månader |
| Kassauppgifter (ryanwear-checkout-v1) | Strikt nödvändig | Kommer ihåg vad du har skrivit in i kassaformuläret så att du kan slutföra en påbörjad beställning; aldrig kortuppgifter | Ryan Wear LLC | localStorage; 7 dagar efter din senaste ändring, raderas när du lägger beställningen |
| Kundvagn | Strikt nödvändig | Kommer ihåg artiklarna i din kundvagn medan du handlar | Ryan Wear LLC | localStorage; kvarstår tills den ändras eller rensas |
| Cloudflare säkerhet/CDN (t.ex. __cf_bm) | Strikt nödvändig | Säkerhet, DDoS-skydd och trafikdirigering | Cloudflare | Session/kortlivad |
| rw_aff (affiliatehänvisning) | Marknadsföring (anges endast efter samtycke) | Kommer ihåg vilken affiliate-/partnerlänk du kom in via så att deras rabatt tillämpas automatiskt i kassan och partnern krediteras för försäljningen; en förstapartsidentifierare som inte delas med tredjepartsannonsörer | Ryan Wear LLC | Cookie; 60 dagar (senaste klick gäller) |
| _ga, _ga_* (Google Analytics 4) | Analys (anges endast efter samtycke) | Mäter webbplatsanvändning i aggregerad form; GA4 tar emot IP-adressen för att härleda ungefärlig plats, och Google uppger att den inte loggas eller lagras | Cookie; upp till 2 år | |
| _gcl_au, FPAU, IDE (Google Ads) | Marknadsföring (anges endast efter samtycke) | Mätning av annonskonverteringar och remarketing över flera webbplatser; FPAU är förstapartsmotsvarigheten till _gcl_au, skriven av vår egen taggningsserver | Google / Ryan Wear LLC (taggningsserver) | Cookie; upp till cirka 13 månader |
| FPID, FPLC (Google Analytics 4, förstapart) | Analytics (anges endast efter samtycke) | Analysidentifierare och sessionslänkare skriven av vår egen taggningsserver snarare än av ett skript i din webbläsare; FPID är HttpOnly, så sidans JavaScript kan inte läsa den | Ryan Wear LLC (taggningsserver), för Google | Cookie; FPID upp till cirka 13 månader, FPLC cirka 20 timmar |
| _fbp, _fbc (Meta / Facebook Pixel) | Marknadsföring (anges endast efter samtycke) | Mäter om vår annonsering ledde till ett besök eller köp och möjliggör remarketing på Facebook och Instagram; använder "avancerad matchning", vilket skickar kontaktuppgifter du angett på webbplatsen i hashad form | Meta | Cookie; cirka 90 dagar |
| _ttp, _tt_enable_cookie, ttcsid, ttcsid_* (TikTok Pixel) | Marknadsföring (anges endast efter samtycke) | Mäter om vår annonsering ledde till ett besök eller köp och möjliggör remarketing på TikTok; använder "avancerad matchning", vilket skickar kontaktuppgifter du angett på webbplatsen i hashad form | TikTok | Cookie; cirka 13 månader, enligt TikToks publicerade cookieinformation |
| rw-xid (vår annonsidentifierare) | Marknadsföring (lagras endast efter samtycke) | En slumpmässig identifierare för din webbläsare, genererad av oss snarare än av en annonsplattform, och som skickas till Meta och TikTok med varje annonseringshändelse som ett "externt ID" så att händelserna från ett besök känns igen som en och samma person. Innehåller endast ett slumptal och en skapelsetidpunkt | Ryan Wear LLC (förstapart), delas med Meta och TikTok | Lokal lagring; tills du rensar webbläsarens lagring |
| rw-adc (annonsklickpost) | Marknadsföring (lagras endast efter samtycke) | Registrerar klickidentifieraren som en annonsplattform lägger till i adressen när du kommer från en av våra annonser (gclid, wbraid, gbraid, fbclid, ttclid, msclkid), tillsammans med plattformen, eventuell kampanjidentifierare och utm_*-värden, tidpunkten då vi såg den och landningssökvägen, så att vi kan avgöra vilken annonsering som ledde till en försäljning; högst de fem senaste klicken. Skickas inte till någon annonsplattform från denna lagringsplats, och används inte för att profilera dig eller för att rikta annonser mot dig | Ryan Wear LLC (förstapart) | Lokal lagring; 90 dagar från klicket |
| Gumlet-spelare (t.ex. _gum*) | Marknadsföring (anges endast efter samtycke) | Spelar upp våra inbäddade produktvideor och genererar anonym visnings-/prestandastatistik; spelaren laddas endast när du gett ditt samtycke | Gumlet | Cookie/localStorage; session till varaktig |
Utöver förstapartscookien för affiliatehänvisning rw_aff som beskrivs ovan använder vår analyskategori Google Analytics 4 och vår marknadsföringskategori Google Ads konverterings-/remarketingtaggar, Meta (Facebook) Pixel och TikTok Pixel, alla hanterade via Google Tag Manager. Dessa taggar aktiveras endast efter att du har gett ditt samtycke till respektive kategori: ingen Google-, Meta- eller TikTok-cookie anges och ingen analys-, konverterings- eller remarketingdata skickas till någon av dem om du inte samtycker. Google Consent Mode v2 är förinställt till `denied` för lagring av analys, annonsering och personalisering innan något körs; Googles taggcontainer hämtas vid varje sidvisning och skickar, innan samtycke, endast den cookielösa signal som beskrivs i avsnitt 5 till Google. Din webbläsare gör ingen begäran till Meta eller TikTok innan du samtycker. När du samtycker levereras containern från vår egen webbplatsdomän (`ryanwear.net`), som hämtar den från vår egen taggningsserver (`s.ryanwear.net`, som hostas i Nederländerna), och mätningen från Google Analytics dirigeras via den taggningsservern, liksom de annonseringshändelser vi vidarebefordrar till Metas Conversions API och TikToks Events API; data om konverteringar och remarketing från Google Ads, samt Meta- och TikTok-pixlarna som körs i din webbläsare, skickar fortfarande data direkt till dessa plattformar. Se avsnitt 6 och Cookiepolicyn för fullständiga detaljer. Om vi inför ytterligare analys- eller marknadsföringsverktyg kommer de endast att anges efter att du gett ditt samtycke, och denna policy kommer att uppdateras först.
Annonsklickidentifierare. När du kommer från en av våra annonser lägger annonsplattformen till en klickidentifierare i adressen till sidan du skickas till. Om du har samtyckt till Marketing lagrar vi den i din webbläsare under rw-adc i 90 dagar, och när du lägger en beställning kopierar vi identifieraren som förde dig till oss till den beställningen, tillsammans med tidpunkten då vi först såg den, plattformen samt eventuell kampanjidentifierare och `utm_*`-värden som följde med den. Vi använder den för ett enda syfte: att avgöra vilken annonsering som faktiskt ledde till en försäljning, så att vi kan bedöma vår egen avkastning på annonsutgifter. Vi skickar inte denna post till Google, Meta, TikTok eller Microsoft, vi använder den inte för att bygga en profil av dig, och vi använder den inte för att rikta annonsering mot dig. Eftersom den ligger tillsammans med din beställning, och därmed tillsammans med ditt namn och din e-postadress, behandlar vi den som en personuppgift: den samlas endast in med ditt samtycke, den raderas från din webbläsare efter 90 dagar, och kopian på beställningen raderas 13 månader efter beställningen (se avsnitt 7). Annonsmätning är inte strikt nödvändigt för att driva en butik, så vi förlitar oss inte på berättigat intresse för detta — om du avvisar Marketing ignoreras parametern i adressen och ingenting lagras. Separat, och återigen endast om du har samtyckt till Marketing, läser Meta- och TikTok-pixlarna samma parameter från adressen för sina egna cookies, vilket beskrivs i Cookiepolicyn.
För användare inom EU/EES hanteras samtycke för icke nödvändiga cookies och liknande tekniker i enlighet med GDPR och tillämpliga nationella telekom-/cookieregler (i Tyskland TDDDG).
11. Barns personuppgifter
Vår webbplats och våra produkter är avsedda för vuxna och riktar sig inte till barn. Åldersgränserna nedan gäller samtycke till behandling av barns personuppgifter, inte rätten att köpa: köp kräver att du är 18 år eller äldre (eller myndighetsålder där du bor), enligt vad som anges i våra Användarvillkor, vilket är en separat fråga från åldersgränserna för dataskyddssamtycke här.
För användare inom EU/EES, där vi förlitar oss på samtycke för informationssamhällets tjänster, är den lägsta åldern för digitalt samtycke enligt artikel 8 GDPR 16 år, men varje medlemsstat får sänka den till så lågt som 13 år (till exempel 13 år i Estland och 16 år i Tyskland). Vi samlar inte medvetet in personuppgifter från barn under den tillämpliga åldern. För invånare i USA säljer eller delar vi inte medvetet personlig information om konsumenter under 16 år (en CCPA-gräns; se avsnitt 12). Om du tror att ett barn har lämnat personuppgifter till oss, vänligen kontakta oss så tar vi bort dem.
12. Dina delstatliga integritetsrättigheter i USA
Detta avsnitt gäller för invånare i amerikanska delstater med heltäckande konsumentskyddslagar om integritet. Från och med den 1 januari 2026 har tjugo delstater heltäckande integritetslagar i kraft: Kalifornien (CCPA/CPRA), Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Florida, Delaware, New Jersey, Nebraska, New Hampshire, Minnesota, Maryland, Tennessee, Indiana, Kentucky och Rhode Island. Även om dessa lagar skiljer sig åt i detalj ger de en gemensam kärna av konsumenträttigheter och upplysningskrav, sammanfattade nedan; vilka specifika rättigheter som är tillgängliga för dig beror på i vilken delstat du är bosatt.
Sälj eller dela inte min personliga information
Vi säljer inte din personliga information för pengar. Om du dock väljer att aktivera vår kategori Marknadsföring använder vi Google Ads remarketing- och konverteringstaggar, och den resulterande användningen av cookies och identifierare för beteendebaserad/riktad annonsering över olika sammanhang kan betraktas som en "försäljning" eller "delning" av personlig information enligt California Consumer Privacy Act (i dess ändrade lydelse enligt CPRA) och motsvarande begrepp enligt andra delstaters lagar. Detta sker endast om du aktivt samtycker och du kan när som helst stoppa det (se nedan). Vi säljer eller delar inte medvetet personlig information om konsumenter under 16 år (ett CCPA-tröskelvärde som är separat från EU:s artikel 8-åldrar i avsnitt 11).
Du kan när som helst tacka nej till denna "försäljning"/"delning" och riktad annonsering genom att välja "Avvisa icke-nödvändiga" (eller stänga av Marknadsföring) i vår panel "Cookieinställningar". Vår samtyckesbanner känner även igen den universella opt-out-signalen Global Privacy Control (GPC) som ett giltigt sätt att tacka nej till försäljning/delning av personlig information och till riktad annonsering, och Marknadsföring förblir automatiskt avstängd när en GPC-signal förekommer (se avsnitt 10).
Känslig personlig information
Vi samlar inte in eller använder känslig personlig information (enligt definitionen i Kaliforniens och liknande delstaters lagar) i syfte att dra slutsatser om dina egenskaper, och vi säljer eller delar den inte.
Dina rättigheter
Med förbehåll för din delstats lag och tillämpliga undantag kan du ha rätt att:
- Få kännedom om/få tillgång till de kategorier och specifika uppgifter av personlig information vi har samlat in, källorna, ändamålen och kategorierna av mottagare;
- Radera personlig information vi har samlat in från dig;
- Rätta felaktig personlig information vi innehar om dig;
- Dataportabilitet — få en kopia av din personliga information i ett portabelt, användbart format;
- Tacka nej till försäljning eller delning av personlig information och till riktad annonsering (för oss kan detta endast ske om du aktiverar Marknadsföring/Google Ads; du kan tacka nej när som helst via vår panel "Cookieinställningar" eller GPC-signalen);
- Begränsa användningen av känslig personlig information (vi använder den inte för ändamål som utlöser denna rättighet);
- Tacka nej till profilering som ligger till grund för beslut som ger rättsliga eller liknande betydande effekter (vi ägnar oss inte åt sådan profilering);
- Icke-diskriminering — vi kommer inte att diskriminera dig för att du utövar någon av dessa rättigheter, inklusive genom att neka varor eller tjänster, ta ut olika priser eller tillhandahålla en annan kvalitetsnivå.
Så här utövar du dina delstatliga rättigheter i USA
För att utöva dessa rättigheter, kontakta oss på service@ryanwear.net. Vi kommer att verifiera din begäran i enlighet med lagens krav. Du får använda ett auktoriserat ombud för att lämna in en begäran å dina vägnar där detta är tillåtet; vi kan kräva bevis på behörighet. Om vi avslår en begäran kan du ha rätt att överklaga genom att kontakta oss på samma adress; där din delstat föreskriver det kan du även kontakta din delstats justitieminister ("Attorney General") (eller, i Kalifornien, California Privacy Protection Agency).
Kategorier av information (CCPA-upplysning)
För invånare i Kalifornien motsvarar kategorierna av personlig information vi samlar in dem i avsnitt 3 (identifierare; kommersiell information såsom orderhistorik; internet-/nätverksaktivitet såsom surf- och enhetsdata; samt kundtjänstregister). Vi samlar in detta för de affärsmässiga och kommersiella ändamål som beskrivs i avsnitt 3, bevarar det enligt beskrivningen i avsnitt 7, och lämnar ut det till de mottagare som beskrivs i avsnitt 5. En skriftlig kopia av denna policy finns tillgänglig på begäran.
13. Hur vi skyddar dina uppgifter
Vi använder lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter mot obehörig åtkomst, förlust, missbruk eller ändring, inklusive kryptering under överföring (HTTPS), åtkomstkontroller och vårt CDN-/säkerhetslager (Cloudflare). Kortbetalningar hanteras av Revolut, som är PCI-DSS-kompatibelt, så att vi aldrig innehar fullständiga kortnummer. Ingen överförings- eller lagringsmetod är helt säker, men vi arbetar för att skydda dina uppgifter.
Vid en personuppgiftsincident kommer vi att agera i enlighet med våra rättsliga skyldigheter. För personuppgifter från EU/EES innebär detta att vi utan onödigt dröjsmål underrättar den behöriga tillsynsmyndigheten och, om möjligt, inom 72 timmar efter att vi har fått kännedom om incidenten (artikel 33 GDPR), samt underrättar berörda personer om incidenten sannolikt leder till en hög risk för deras rättigheter och friheter (artikel 34 GDPR). Där amerikansk delstatslag kräver det kommer vi även att underrätta berörda invånare och myndigheter i enlighet med kraven.
14. Ändringar av denna policy
Vi kan uppdatera denna integritetspolicy från tid till annan för att återspegla förändringar i vår praxis, teknik eller lagstiftning. Den version som gäller är den som publiceras på denna sida; där ändringarna är väsentliga kommer vi att vidta rimliga åtgärder för att underrätta dig.
15. Så här kontaktar du oss
För frågor eller begäranden som rör integritet:
- Personuppgiftsansvarig: Ryan Wear LLC, 5203 Juan Tabo Blvd STE 2B, Albuquerque, New Mexico 87111, USA
- E-post: service@ryanwear.net
- EU-representant/dataskyddskontakt/dataskyddsombud: Franotech OÜ, Rotermanni tn 6, 10111 Tallinn, Estland — service@ryanwear.net · +372 636 0743
- UK-representant (artikel 27 UK GDPR): en separat UK-etablerad representant (inte Franotech OÜ); fullständigt namn, brittisk postadress och kontaktuppgifter finns i avsnittet "UK Visitors (UK GDPR)"
Se även vårt Imprint för fullständig företagsidentifikation, samt vår Cookie Policy, Terms of Service och Refund & Return Policy.
Disclaimer
Denna integritetspolicy tillhandahålls i transparenssyfte om hur vi hanterar personuppgifter och utgör inte juridisk rådgivning. För rådgivning om din specifika situation, vänligen konsultera en kvalificerad yrkesperson.
