PRIVACY & DATA PROTECTION

Polityka prywatności Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Kto jest odpowiedzialny za przetwarzanie?

Venroys OÜ (Estońska spółka z ograniczoną odpowiedzialnością)
Zarejestrowano: 2 lutego 2026 (Estonia)
Kod rejestru: 17427636
Adres: Tornimäe tn 5, 10145 Tallinn, Estonia
Strona internetowa: venroys.com
Zarząd: Constantino Aemilius Darshan Changoe
Główna działalność (EMTAK): 47711 - Sprzedaż detaliczna odzieży prowadzona w wyspecjalizowanych sklepach
Adres e-mail: info@venroys.com
W przypadku pytań, próśb lub skarg dotyczących prywatności prosimy o kontakt pod adresem e-mail podanym powyżej. Jeśli w razie potrzeby powołamy Inspektora Ochrony Danych (IOD), dane kontaktowe zostaną opublikowane tutaj.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Dane osobowe, które przetwarzamy

W zależności od tego, w jaki sposób korzystasz z Venroys (robisz zakupy, zakładasz konto, kontaktujesz się z nami lub sprzedajesz na platformie), możemy przetwarzać następujące kategorie danych osobowych:

KategoriaPrzykłady
Dane identyfikacyjne i kontaktoweImię i nazwisko, adres rozliczeniowy/wysyłkowy, adres e-mail, numer telefonu, identyfikator konta
Dane dotyczące płatności i rozliczeńToken dostawcy płatności, identyfikator transakcji, szczegóły faktury, szczegóły wypłaty (dla sprzedawców)
Dane dotyczące zamówień i realizacjiZamówione przedmioty, ilości, sposób wysyłki, status dostawy, informacje o zwrocie/zwrotach pieniędzy
Dane konta i logowaniaNazwa użytkownika/adres e-mail, zaszyfrowane hasło, preferencje konta, znaczniki czasu logowania
Dane dotyczące komunikacji i zgodyWiadomości wsparcia, status subskrypcji newslettera, opcje zgody na pliki cookie
Dane techniczne i urządzeniaAdres IP, typ przeglądarki, informacje o urządzeniu, dzienniki sesji, zdarzenia związane z bezpieczeństwem
Dane dotyczące użytkowania i zachowańWyświetlane strony, zapytania wyszukiwania, kliknięcia, zachowanie przewijania, wyświetlane produkty
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Nie gromadzimy celowo szczególnych kategorii danych osobowych (na przykład danych dotyczących zdrowia). Prosimy nie umieszczać wrażliwych danych osobowych w uwagach do zamówienia, wiadomościach pomocy technicznej ani innych polach tekstowych, chyba że jest to absolutnie konieczne.

03

3. Cele i podstawy prawne

ZamiarPodstawa prawna (RODO)Bliższe dane
Tworzenie konta i uwierzytelnianieWykonanie umowy (art. 6(1)(b))Aby utworzyć konto, zaloguj się bezpiecznie i utrzymuj dostęp do swojego konta.
Przetwarzanie zamówień, płatności i dostawaWykonanie umowy (art. 6(1)(b))Aby przetwarzać zakupy, potwierdzać zamówienia, organizować wysyłkę oraz zarządzać zwrotami lub refundacjami.
Obsługa klienta i komunikacja serwisowaUzasadnione interesy (art. 6(1)(f))Aby odpowiadać na pytania, badać problemy i poprawiać jakość wsparcia.
Komunikacja marketingowa i oferty promocyjneZgoda (art. 6(1)(a))Tylko w przypadkach wymaganych przez prawo i po wyrażeniu przez Ciebie zgody. Możesz zrezygnować z subskrypcji lub wycofać zgodę w dowolnym momencie.
Bezpieczeństwo, zapobieganie oszustwom i integralność platformyUzasadnione interesy (art. 6(1)(f)) i obowiązki prawne (art. 6(1)(c))Aby wykrywać nadużycia, zabezpieczać konta, zapobiegać oszustwom i wypełniać obowiązki związane z bezpieczeństwem.
Zgodność z przepisami prawnymi, podatkowymi i księgowymiObowiązek prawny (art. 6(1)(c))W celu spełnienia wymogów księgowych, podatkowych, sprawozdawczych i innych wymogów ustawowych.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Pliki cookie i podobne technologie

Używamy plików cookie i podobnych technologii do obsługi strony internetowej, zapamiętywania preferencji, poprawy wydajności i pomiaru wykorzystania. Wymagamy zgody na pliki cookie, które nie są niezbędne, tam gdzie jest to wymagane przez prawo. Więcej informacji znajdziesz w naszej Polityce plików cookie .
07

5. Udostępnianie stronom trzecim

Udostępniamy dane osobowe wyłącznie wtedy, gdy jest to konieczne, na przykład:

  • Dostawcy usług płatniczych zajmujący się przetwarzaniem płatności, zwrotów i powiązanych kontroli transakcji.
  • Partnerzy ds. wysyłki i logistyki zajmujący się dostawą zamówień i obsługą zwrotów.
  • Dostawcy usług hostingowych, infrastruktury, poczty e-mail i usług technicznych zapewniający obsługę platformy.
  • Partnerzy zajmujący się analizą i marketingiem (tylko w przypadkach dozwolonych i wymaganych, za Twoją zgodą).
  • Władze publiczne, organy regulacyjne i organy ścigania, w przypadku gdy jesteśmy prawnie zobowiązani do ujawnienia informacji.

W przypadku, gdy osoby trzecie przetwarzają dane w naszym imieniu, w razie potrzeby stosujemy umowy o przetwarzaniu danych i zlecamy im przetwarzanie danych osobowych wyłącznie w uzgodnionych celach.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Przechowywanie danych

Kategoria danychOkres przechowywania
Faktury i rejestry transakcjiAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Dane konta klientaPrzez cały okres istnienia konta oraz przez ograniczony czas po jego zamknięciu lub braku aktywności
Preferencje marketingowe i rejestry zgódDo czasu cofnięcia zgody lub do momentu, gdy nie będzie już konieczne jej okazanie
Dane dotyczące bezpieczeństwa, dzienników i analizPrzez ograniczony okres czasu odpowiedni do celów bezpieczeństwa i analityki
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Bezpieczeństwo

W celu ochrony danych osobowych stosujemy odpowiednie środki techniczne i organizacyjne, w tym:

  • Szyfrowanie w tranzycie (HTTPS/TLS)
  • Hashowanie haseł i kontrola bezpiecznego uwierzytelniania
  • Kontrola dostępu i uprawnienia oparte na rolach
  • Procesy monitorowania, tworzenia kopii zapasowych i utrzymania bezpieczeństwa

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Twoje prawa

W zależności od Twojej lokalizacji i obowiązującego prawa możesz mieć prawo do:

  • Poproś o dostęp do danych osobowych, które o Tobie przechowujemy.
  • Poproś o sprostowanie nieprawidłowych lub niekompletnych danych osobowych.
  • W stosownych przypadkach poproś o usunięcie swoich danych osobowych.
  • Złóż wniosek o ograniczenie przetwarzania lub wnieś sprzeciw wobec określonych działań przetwarzania.
  • Możesz wycofać zgodę w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Nieletni

Serwis Venroys nie jest przeznaczony dla dzieci poniżej wieku, który zgodnie z obowiązującym prawem wymaga wyrażenia zgody na przetwarzanie danych (na przykład 16 lat w niektórych jurysdykcjach). Nie gromadzimy świadomie danych osobowych dzieci bez wymaganej zgody.

17

11. Zmiany w niniejszej Polityce Prywatności

Możemy okresowo aktualizować niniejszą Politykę Prywatności. Data „Ostatniej aktualizacji” u góry wskazuje, kiedy ta strona została ostatnio zmieniona. W przypadku wprowadzenia istotnych zmian możemy powiadomić Cię o tym za pośrednictwem strony internetowej, wiadomości e-mail lub powiadomień na koncie, w stosownych przypadkach.

18

12. Kontakt

Jeśli masz pytania, wątpliwości lub prośby dotyczące niniejszej Polityki prywatności lub naszych praktyk dotyczących danych, skontaktuj się z nami pod adresem:
Venroys OÜ
Tornimäe tn 5
10145 Tallin
Estonia
Kod rejestru: 17427636
Zarząd: Constantino Aemilius Darshan Changoe
Adres e-mail: info@venroys.com
Strona internetowa: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com