No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
Ανάλογα με τον τρόπο που χρησιμοποιείτε το Venroys (αγορές, δημιουργία λογαριασμού, επικοινωνία μαζί μας ή πωλήσεις στην πλατφόρμα), ενδέχεται να επεξεργαστούμε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:
| Κατηγορία | Παραδείγματα |
|---|---|
| Στοιχεία Ταυτοποίησης και Επικοινωνίας | Όνομα, διεύθυνση χρέωσης/αποστολής, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, αναγνωριστικό λογαριασμού |
| Δεδομένα Πληρωμής και Χρέωσης | Διακριτικό παρόχου πληρωμής, αναγνωριστικό συναλλαγής, στοιχεία τιμολογίου, στοιχεία πληρωμής (για πωλητές) |
| Δεδομένα Παραγγελίας και Εκπλήρωσης | Παραγγελθέντα είδη, ποσότητες, μέθοδος αποστολής, κατάσταση παράδοσης, πληροφορίες επιστροφής/επιστροφής χρημάτων |
| Δεδομένα λογαριασμού και σύνδεσης | Όνομα χρήστη/email, κατακερματισμένος κωδικός πρόσβασης, προτιμήσεις λογαριασμού, χρονικές σημάνσεις σύνδεσης |
| Δεδομένα επικοινωνίας και συγκατάθεσης | Μηνύματα υποστήριξης, κατάσταση εγγραφής στο ενημερωτικό δελτίο, επιλογές συγκατάθεσης για τα cookies |
| Τεχνικά δεδομένα και δεδομένα συσκευής | Διεύθυνση IP, τύπος προγράμματος περιήγησης, πληροφορίες συσκευής, αρχεία καταγραφής περιόδου λειτουργίας, συμβάντα ασφαλείας |
| Δεδομένα Χρήσης και Συμπεριφοράς | Σελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, κλικ, συμπεριφορά κύλισης, προϊόντα που προβλήθηκαν |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Δεν συλλέγουμε σκόπιμα ειδικές κατηγορίες προσωπικών δεδομένων (για παράδειγμα, δεδομένα υγείας). Μην συμπεριλαμβάνετε ευαίσθητα προσωπικά δεδομένα σε σημειώσεις παραγγελιών, μηνύματα υποστήριξης ή άλλα πεδία ελεύθερου κειμένου, εκτός εάν είναι απολύτως απαραίτητο.
| Σκοπός | Νομική Βάση (ΓΚΠΔ) | Καθέκαστα |
|---|---|---|
| Δημιουργία λογαριασμού και έλεγχος ταυτότητας | Εκτέλεση σύμβασης (Άρθρο 6(1)(β)) | Για να δημιουργήσετε τον λογαριασμό σας, επιτρέψτε σας να συνδεθείτε με ασφάλεια και διατηρήστε τον λογαριασμό σας διαθέσιμο. |
| Επεξεργασία παραγγελιών, πληρωμή και παράδοση | Εκτέλεση σύμβασης (Άρθρο 6(1)(β)) | Για την επεξεργασία αγορών, την επιβεβαίωση παραγγελιών, την οργάνωση αποστολής και τη διαχείριση επιστροφών ή επιστροφών χρημάτων. |
| Υποστήριξη πελατών και επικοινωνία εξυπηρέτησης | Έννομα συμφέροντα (άρθρο 6(1)(στ)) | Για να απαντήσουμε σε ερωτήσεις, να διερευνήσουμε προβλήματα και να βελτιώσουμε την ποιότητα της υποστήριξης. |
| Μάρκετινγκ και προωθητικές προσφορές | Συγκατάθεση (Άρθρο 6(1)(α)) | Μόνο όπου απαιτείται από το νόμο και αφού επιλέξετε να συμμετάσχετε. Μπορείτε να διαγραφείτε ή να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή. |
| Ασφάλεια, πρόληψη απάτης και ακεραιότητα πλατφόρμας | Έννομα συμφέροντα (άρθρο 6(1)(στ)) και νομικές υποχρεώσεις (άρθρο 6(1)(γ)) | Για την ανίχνευση κατάχρησης, την ασφάλεια λογαριασμών, την πρόληψη απάτης και τη συμμόρφωση με τις υποχρεώσεις που σχετίζονται με την ασφάλεια. |
| Νομική, φορολογική και λογιστική συμμόρφωση | Νομική υποχρέωση (Άρθρο 6(1)(γ)) | Για την εκπλήρωση των λογιστικών, φορολογικών, αναφορικών και άλλων νομοθετικών απαιτήσεων. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Κατηγορία δεδομένων | Περίοδος Διατήρησης |
|---|---|
| Τιμολόγια και αρχεία συναλλαγών | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Δεδομένα λογαριασμού πελάτη | Για τη διάρκεια του λογαριασμού και για περιορισμένο χρονικό διάστημα μετά την αδράνεια ή το κλείσιμο |
| Προτιμήσεις μάρκετινγκ και αρχεία συναίνεσης | Μέχρι να ανακληθεί η συγκατάθεση ή να μην απαιτείται πλέον για την απόδειξη της συγκατάθεσης |
| Δεδομένα ασφαλείας, καταγραφής και ανάλυσης | Για περιορισμένο χρονικό διάστημα κατάλληλο για σκοπούς ασφάλειας και ανάλυσης |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων, όπως:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
Ανάλογα με την τοποθεσία σας και την ισχύουσα νομοθεσία, ενδέχεται να έχετε το δικαίωμα:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Το Venroys δεν προορίζεται για παιδιά κάτω των 16 ετών που απαιτούνται από την ισχύουσα νομοθεσία για να συναινέσουν στην επεξεργασία δεδομένων από μόνα τους (για παράδειγμα, 16 ετών σε ορισμένες δικαιοδοσίες). Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά χωρίς την απαιτούμενη συναίνεση.
Ενδέχεται να ενημερώνουμε την παρούσα Πολιτική Απορρήτου κατά καιρούς. Η ημερομηνία «Τελευταία ενημέρωση» στο επάνω μέρος υποδεικνύει πότε τροποποιήθηκε τελευταία φορά αυτή η σελίδα. Εάν κάνουμε ουσιώδεις αλλαγές, ενδέχεται να σας ειδοποιήσουμε μέσω του ιστότοπου, του email ή των ειδοποιήσεων λογαριασμού, όπου χρειάζεται.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com