PRIVACY & DATA PROTECTION

Zásady ochrany osobních údajů Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Kdo je zodpovědný za zpracování?

Venroys OÜ (estonská společnost s ručením omezeným)
Registrováno: 2. února 2026 (Estonsko)
Registrační kód: 17427636
Adresa: Tornimäe tn 5, 10145 Tallinn, Estonsko
Webové stránky: venroys.com
Správní rada: Constantino Aemilius Darshan Changoe
Hlavní činnost (EMTAK): 47711 - Maloobchod s oděvy ve specializovaných prodejnách
E-mail: info@venroys.com
V případě dotazů, žádostí nebo stížností týkajících se ochrany osobních údajů nás prosím kontaktujte na výše uvedené e-mailové adrese. Pokud v případě potřeby jmenujeme pověřence pro ochranu osobních údajů (DPO), budou jeho kontaktní údaje zveřejněny zde.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Osobní údaje, které zpracováváme

V závislosti na tom, jakým způsobem používáte Venroys (nakupování, vytváření účtu, kontaktování nás nebo prodej na platformě), můžeme zpracovávat následující kategorie osobních údajů:

KategoriePříklady
Identifikační a kontaktní údajeJméno, fakturační/dodací adresa, e-mailová adresa, telefonní číslo, ID účtu
Platební a fakturační údajeToken poskytovatele plateb, ID transakce, údaje o faktuře, údaje o výplatě (pro prodejce)
Údaje o objednávce a plněníObjednané položky, množství, způsob dopravy, stav doručení, informace o vrácení/refundaci
Údaje o účtu a přihlašovací údajeUživatelské jméno/e-mail, hašované heslo, nastavení účtu, časová razítka přihlášení
Údaje o komunikaci a souhlasuZprávy podpory, stav přihlášení k odběru newsletteru, možnosti souhlasu s používáním souborů cookie
Technické údaje a údaje o zařízeníIP adresa, typ prohlížeče, informace o zařízení, protokoly relací, bezpečnostní události
Údaje o užívání a chováníZobrazené stránky, vyhledávací dotazy, kliknutí, chování při rolování, zobrazené produkty
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Záměrně neshromažďujeme zvláštní kategorie osobních údajů (například zdravotní údaje). Neuvádějte prosím citlivé osobní údaje do poznámek k objednávkám, zpráv podpory ani jiných polí s volným textem, pokud to není nezbytně nutné.

03

3. Účely a právní základy

ÚčelPrávní základ (GDPR)Podrobnosti
Vytvoření účtu a ověřováníPlnění smlouvy (čl. 6(1)(b))Pro vytvoření účtu vám umožníme bezpečné přihlášení a zajistíme dostupnost účtu.
Zpracování objednávky, platba a doručeníPlnění smlouvy (čl. 6(1)(b))Pro zpracování nákupů, potvrzení objednávek, zajištění dopravy a správu vrácení zboží nebo refundací.
Zákaznická podpora a komunikace se službamiOprávněné zájmy (čl. 6(1)(f))Abychom mohli odpovídat na otázky, prošetřovat problémy a zlepšovat kvalitu podpory.
Marketingová komunikace a propagační nabídkySouhlas (čl. 6(1)(a))Pouze tam, kde to vyžaduje zákon, a po vašem souhlasu. Odhlásit se nebo souhlas můžete kdykoli odvolat.
Zabezpečení, prevence podvodů a integrita platformyOprávněné zájmy (čl. 6(1)(f)) a právní povinnosti (čl. 6(1)(c))Pro odhalování zneužití, zabezpečení účtů, prevenci podvodů a dodržování bezpečnostních povinností.
Dodržování právních, daňových a účetních předpisůPrávní povinnost (čl. 6(1)(c))Pro splnění účetních, daňových, reportingových a dalších zákonných požadavků.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Soubory cookie a podobné technologie

Pro provozování webových stránek používáme soubory cookie a podobné technologie, abychom si zapamatovali vaše preference, zlepšili výkon a měřili používání. V případech, kdy to vyžaduje zákon, žádáme o souhlas s nepodstatnými soubory cookie. Další informace naleznete v našich Zásadách používání souborů cookie .
07

5. Sdílení s třetími stranami

Osobní údaje sdílíme pouze v nezbytných případech, například s:

  • Poskytovatelé platebních služeb pro zpracování plateb, refundací a souvisejících kontrol transakcí.
  • Dopravní a logistický partneři pro doručování objednávek a vyřizování vrácení zboží.
  • Poskytovatelé hostingu, infrastruktury, e-mailu a technických služeb, kteří platformu podporují.
  • Analytičtí a marketingoví partneři (pouze tam, kde je to povoleno, a v případě potřeby s vaším souhlasem).
  • Veřejným orgánům, regulačním orgánům nebo orgánům činným v trestním řízení, kde jsme ze zákona povinni sdělit informace.

Pokud třetí strany zpracovávají údaje naším jménem, ​​v případě potřeby používáme smlouvy o zpracování údajů a nařizujeme jim, aby zpracovávaly osobní údaje pouze pro dohodnuté účely.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Uchovávání údajů

Kategorie datDoba uchovávání
Faktury a záznamy o transakcíchAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Údaje o zákaznickém účtuPo dobu trvání účtu a po omezenou dobu po nečinnosti nebo uzavření
Marketingové preference a záznamy o souhlasuDokud není souhlas odvolán nebo dokud již není potřeba k prokázání souhlasu
Bezpečnostní, protokolová a analytická dataPo omezenou dobu vhodnou pro bezpečnostní a analytické účely
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Bezpečnost

Zavádíme vhodná technická a organizační opatření k ochraně osobních údajů, včetně:

  • Šifrování při přenosu (HTTPS / TLS)
  • Hašování hesel a ovládací prvky pro bezpečné ověřování
  • Řízení přístupu a oprávnění založená na rolích
  • Procesy monitorování, zálohování a údržby zabezpečení

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Vaše práva

V závislosti na vaší lokalitě a platných zákonech můžete mít právo na:

  • Požádejte o přístup k osobním údajům, které o vás uchováváme.
  • Požádat o opravu nepřesných nebo neúplných osobních údajů.
  • Požádejte o vymazání svých osobních údajů, je-li to relevantní.
  • Požádat o omezení zpracování nebo vznést námitku proti určitým činnostem zpracování.
  • Odvolat souhlas kdykoli, pokud je zpracování založeno na souhlasu.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Nezletilí

Venroys není určen pro děti mladší věku, který je podle platných zákonů vyžadován k samostatnému souhlasu se zpracováním údajů (například 16 let v některých jurisdikcích). Vědomě neshromažďujeme osobní údaje od dětí bez požadovaného souhlasu.

17

11. Změny těchto zásad ochrany osobních údajů

Tyto Zásady ochrany osobních údajů můžeme čas od času aktualizovat. Datum „Poslední aktualizace“ v horní části ukazuje, kdy byla tato stránka naposledy změněna. Pokud provedeme podstatné změny, můžeme vás o tom v případě potřeby informovat prostřednictvím webových stránek, e-mailu nebo oznámeními na vašem účtu.

18

12. Kontakt

Máte-li dotazy, obavy nebo požadavky týkající se těchto Zásad ochrany osobních údajů nebo našich postupů při nakládání s údaji, kontaktujte nás na adrese:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonsko
Registrační kód: 17427636
Správní rada: Constantino Aemilius Darshan Changoe
E-mail: info@venroys.com
Webové stránky: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com