No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
Dependiendo de cómo utilice Venroys (comprando, creando una cuenta, contactándonos o vendiendo en la plataforma), podemos procesar las siguientes categorías de datos personales:
| Categoría | Ejemplos |
|---|---|
| Datos de identificación y contacto | Nombre, dirección de facturación/envío, dirección de correo electrónico, número de teléfono, ID de cuenta |
| Datos de pago y facturación | Token del proveedor de pagos, ID de transacción, detalles de la factura, detalles de pago (para vendedores) |
| Datos de pedidos y cumplimiento | Artículos pedidos, cantidades, método de envío, estado de entrega, información de devolución/reembolso |
| Datos de cuenta e inicio de sesión | Nombre de usuario/correo electrónico, contraseña cifrada, preferencias de cuenta, marcas de tiempo de inicio de sesión |
| Datos de comunicación y consentimiento | Mensajes de soporte, estado de suscripción al boletín informativo, opciones de consentimiento de cookies |
| Datos técnicos y del dispositivo | Dirección IP, tipo de navegador, información del dispositivo, registros de sesión, eventos de seguridad |
| Datos de uso y comportamiento | Páginas vistas, consultas de búsqueda, clics, comportamiento de desplazamiento, productos vistos |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
No recopilamos intencionalmente categorías especiales de datos personales (por ejemplo, datos de salud). No incluya información personal sensible en notas de pedido, mensajes de soporte ni otros campos de texto libre a menos que sea estrictamente necesario.
| Objetivo | Base legal (RGPD) | Detalles |
|---|---|---|
| Creación y autenticación de cuentas | Ejecución de un contrato (art. 6(1)(b)) | Para crear su cuenta, le permitimos iniciar sesión de forma segura y mantener su cuenta disponible. |
| Procesamiento de pedidos, pago y entrega | Ejecución de un contrato (art. 6(1)(b)) | Para procesar compras, confirmar pedidos, organizar envíos y gestionar devoluciones o reembolsos. |
| Atención al cliente y comunicación de servicio | Intereses legítimos (art. 6(1)(f)) | Para responder preguntas, investigar problemas y mejorar la calidad del soporte. |
| Comunicaciones de marketing y ofertas promocionales | Consentimiento (art. 6(1)(a)) | Solo cuando lo requiera la ley y después de que usted opte por participar. Puede cancelar la suscripción o retirar su consentimiento en cualquier momento. |
| Seguridad, prevención de fraude e integridad de la plataforma | Intereses legítimos (art. 6(1)(f)) y obligaciones legales (art. 6(1)(c)) | Para detectar abusos, proteger cuentas, prevenir fraudes y cumplir con las obligaciones relacionadas con la seguridad. |
| Cumplimiento legal, fiscal y contable | Obligación legal (art. 6(1)(c)) | Para cumplir con los requisitos de contabilidad, impuestos, informes y otros requisitos legales. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Categoría de datos | Período de retención |
|---|---|
| Facturas y registros de transacciones | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Datos de la cuenta del cliente | Durante la duración de la cuenta y un período limitado después de la inactividad o el cierre |
| Preferencias de marketing y registros de consentimiento | Hasta que se retire el consentimiento o ya no sea necesario demostrarlo |
| Datos de seguridad, registro y análisis | Por un período limitado apropiado para fines de seguridad y análisis |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Implementamos medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
Dependiendo de su ubicación y la legislación aplicable, usted puede tener derecho a:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Venroys no está dirigido a menores de la edad requerida por la legislación aplicable para dar su consentimiento para el tratamiento de datos (por ejemplo, 16 años en algunas jurisdicciones). No recopilamos deliberadamente datos personales de menores sin el consentimiento requerido.
Podemos actualizar esta Política de Privacidad periódicamente. La fecha de "Última actualización" en la parte superior indica cuándo se modificó esta página por última vez. Si realizamos cambios sustanciales, podremos notificarle a través del sitio web, correo electrónico o notificaciones de su cuenta, según corresponda.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com