No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
V závislosti na tom, jakým způsobem používáte Venroys (nakupování, vytváření účtu, kontaktování nás nebo prodej na platformě), můžeme zpracovávat následující kategorie osobních údajů:
| Kategorie | Příklady |
|---|---|
| Identifikační a kontaktní údaje | Jméno, fakturační/dodací adresa, e-mailová adresa, telefonní číslo, ID účtu |
| Platební a fakturační údaje | Token poskytovatele plateb, ID transakce, údaje o faktuře, údaje o výplatě (pro prodejce) |
| Údaje o objednávce a plnění | Objednané položky, množství, způsob dopravy, stav doručení, informace o vrácení/refundaci |
| Údaje o účtu a přihlašovací údaje | Uživatelské jméno/e-mail, hašované heslo, nastavení účtu, časová razítka přihlášení |
| Údaje o komunikaci a souhlasu | Zprávy podpory, stav přihlášení k odběru newsletteru, možnosti souhlasu s používáním souborů cookie |
| Technické údaje a údaje o zařízení | IP adresa, typ prohlížeče, informace o zařízení, protokoly relací, bezpečnostní události |
| Údaje o užívání a chování | Zobrazené stránky, vyhledávací dotazy, kliknutí, chování při rolování, zobrazené produkty |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Záměrně neshromažďujeme zvláštní kategorie osobních údajů (například zdravotní údaje). Neuvádějte prosím citlivé osobní údaje do poznámek k objednávkám, zpráv podpory ani jiných polí s volným textem, pokud to není nezbytně nutné.
| Účel | Právní základ (GDPR) | Podrobnosti |
|---|---|---|
| Vytvoření účtu a ověřování | Plnění smlouvy (čl. 6(1)(b)) | Pro vytvoření účtu vám umožníme bezpečné přihlášení a zajistíme dostupnost účtu. |
| Zpracování objednávky, platba a doručení | Plnění smlouvy (čl. 6(1)(b)) | Pro zpracování nákupů, potvrzení objednávek, zajištění dopravy a správu vrácení zboží nebo refundací. |
| Zákaznická podpora a komunikace se službami | Oprávněné zájmy (čl. 6(1)(f)) | Abychom mohli odpovídat na otázky, prošetřovat problémy a zlepšovat kvalitu podpory. |
| Marketingová komunikace a propagační nabídky | Souhlas (čl. 6(1)(a)) | Pouze tam, kde to vyžaduje zákon, a po vašem souhlasu. Odhlásit se nebo souhlas můžete kdykoli odvolat. |
| Zabezpečení, prevence podvodů a integrita platformy | Oprávněné zájmy (čl. 6(1)(f)) a právní povinnosti (čl. 6(1)(c)) | Pro odhalování zneužití, zabezpečení účtů, prevenci podvodů a dodržování bezpečnostních povinností. |
| Dodržování právních, daňových a účetních předpisů | Právní povinnost (čl. 6(1)(c)) | Pro splnění účetních, daňových, reportingových a dalších zákonných požadavků. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Kategorie dat | Doba uchovávání |
|---|---|
| Faktury a záznamy o transakcích | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Údaje o zákaznickém účtu | Po dobu trvání účtu a po omezenou dobu po nečinnosti nebo uzavření |
| Marketingové preference a záznamy o souhlasu | Dokud není souhlas odvolán nebo dokud již není potřeba k prokázání souhlasu |
| Bezpečnostní, protokolová a analytická data | Po omezenou dobu vhodnou pro bezpečnostní a analytické účely |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Zavádíme vhodná technická a organizační opatření k ochraně osobních údajů, včetně:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
V závislosti na vaší lokalitě a platných zákonech můžete mít právo na:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Venroys není určen pro děti mladší věku, který je podle platných zákonů vyžadován k samostatnému souhlasu se zpracováním údajů (například 16 let v některých jurisdikcích). Vědomě neshromažďujeme osobní údaje od dětí bez požadovaného souhlasu.
Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat. Datum „Poslední aktualizace“ v horní části ukazuje, kdy byla tato stránka naposledy změněna. Pokud provedeme podstatné změny, můžeme vás o tom v případě potřeby informovat prostřednictvím webových stránek, e-mailu nebo oznámeními na vašem účtu.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com