PRIVACY & DATA PROTECTION

Política de privacidad de Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. ¿Quién es el responsable del tratamiento?

Venroys OÜ (sociedad de responsabilidad limitada de Estonia)
Registrado el: 2 de febrero de 2026 (Estonia)
Código de registro: 17427636
Dirección: Tornimäe tn 5, 10145 Tallin, Estonia
Sitio web: venroys.com
Junta directiva: Constantino Aemilius Darshan Changoe
Actividad principal (EMTAK): 47711 - Comercio al por menor de prendas de vestir en establecimientos especializados
Correo electrónico: info@venroys.com
Para preguntas, solicitudes o quejas sobre privacidad, contáctenos a la dirección de correo electrónico indicada anteriormente. Si designamos un Delegado de Protección de Datos (DPD) cuando sea necesario, sus datos de contacto se publicarán aquí.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Datos personales que procesamos

Dependiendo de cómo utilice Venroys (comprando, creando una cuenta, contactándonos o vendiendo en la plataforma), podemos procesar las siguientes categorías de datos personales:

CategoríaEjemplos
Datos de identificación y contactoNombre, dirección de facturación/envío, dirección de correo electrónico, número de teléfono, ID de cuenta
Datos de pago y facturaciónToken del proveedor de pagos, ID de transacción, detalles de la factura, detalles de pago (para vendedores)
Datos de pedidos y cumplimientoArtículos pedidos, cantidades, método de envío, estado de entrega, información de devolución/reembolso
Datos de cuenta e inicio de sesiónNombre de usuario/correo electrónico, contraseña cifrada, preferencias de cuenta, marcas de tiempo de inicio de sesión
Datos de comunicación y consentimientoMensajes de soporte, estado de suscripción al boletín informativo, opciones de consentimiento de cookies
Datos técnicos y del dispositivoDirección IP, tipo de navegador, información del dispositivo, registros de sesión, eventos de seguridad
Datos de uso y comportamientoPáginas vistas, consultas de búsqueda, clics, comportamiento de desplazamiento, productos vistos
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

No recopilamos intencionalmente categorías especiales de datos personales (por ejemplo, datos de salud). No incluya información personal sensible en notas de pedido, mensajes de soporte ni otros campos de texto libre a menos que sea estrictamente necesario.

03

3. Finalidades y bases legales

ObjetivoBase legal (RGPD)Detalles
Creación y autenticación de cuentasEjecución de un contrato (art. 6(1)(b))Para crear su cuenta, le permitimos iniciar sesión de forma segura y mantener su cuenta disponible.
Procesamiento de pedidos, pago y entregaEjecución de un contrato (art. 6(1)(b))Para procesar compras, confirmar pedidos, organizar envíos y gestionar devoluciones o reembolsos.
Atención al cliente y comunicación de servicioIntereses legítimos (art. 6(1)(f))Para responder preguntas, investigar problemas y mejorar la calidad del soporte.
Comunicaciones de marketing y ofertas promocionalesConsentimiento (art. 6(1)(a))Solo cuando lo requiera la ley y después de que usted opte por participar. Puede cancelar la suscripción o retirar su consentimiento en cualquier momento.
Seguridad, prevención de fraude e integridad de la plataformaIntereses legítimos (art. 6(1)(f)) y obligaciones legales (art. 6(1)(c))Para detectar abusos, proteger cuentas, prevenir fraudes y cumplir con las obligaciones relacionadas con la seguridad.
Cumplimiento legal, fiscal y contableObligación legal (art. 6(1)(c))Para cumplir con los requisitos de contabilidad, impuestos, informes y otros requisitos legales.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares para operar el sitio web, recordar sus preferencias, mejorar el rendimiento y medir el uso. Solicitamos su consentimiento para el uso de cookies no esenciales cuando así lo exija la ley. Para obtener más información, consulte nuestra Política de Cookies .
07

5. Compartir con terceros

Compartimos datos personales solo cuando es necesario, por ejemplo con:

  • Proveedores de servicios de pago para procesar pagos, reembolsos y controles de transacciones relacionados.
  • Socios de envío y logística para entregar pedidos y gestionar devoluciones.
  • Proveedores de hosting, infraestructura, correo electrónico y servicios técnicos que soportan la plataforma.
  • Socios de análisis y marketing (solo cuando esté permitido y, cuando sea necesario, con su consentimiento).
  • Autoridades públicas, reguladores o fuerzas de seguridad cuando estamos legalmente obligados a revelar información.

Cuando terceros procesan datos en nuestro nombre, utilizamos acuerdos de procesamiento de datos cuando es necesario y les indicamos que procesen datos personales solo para los fines acordados.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Retención de datos

Categoría de datosPeríodo de retención
Facturas y registros de transaccionesAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Datos de la cuenta del clienteDurante la duración de la cuenta y un período limitado después de la inactividad o el cierre
Preferencias de marketing y registros de consentimientoHasta que se retire el consentimiento o ya no sea necesario demostrarlo
Datos de seguridad, registro y análisisPor un período limitado apropiado para fines de seguridad y análisis
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Seguridad

Implementamos medidas técnicas y organizativas apropiadas para proteger los datos personales, incluyendo:

  • Cifrado en tránsito (HTTPS/TLS)
  • Hashing de contraseñas y controles de autenticación segura
  • Controles de acceso y permisos basados ​​en roles
  • Procesos de monitorización, copias de seguridad y mantenimiento de la seguridad

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Sus derechos

Dependiendo de su ubicación y la legislación aplicable, usted puede tener derecho a:

  • Solicitar acceso a los datos personales que tenemos sobre usted.
  • Solicitar la corrección de datos personales inexactos o incompletos.
  • Solicitar la supresión de sus datos personales, cuando corresponda.
  • Solicitar la restricción del tratamiento u oponerse a determinadas actividades de tratamiento.
  • Retirar el consentimiento en cualquier momento cuando el procesamiento se base en el consentimiento.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Menores

Venroys no está dirigido a menores de la edad requerida por la legislación aplicable para dar su consentimiento para el tratamiento de datos (por ejemplo, 16 años en algunas jurisdicciones). No recopilamos deliberadamente datos personales de menores sin el consentimiento requerido.

17

11. Cambios a esta Política de Privacidad

Podemos actualizar esta Política de Privacidad periódicamente. La fecha de "Última actualización" en la parte superior indica cuándo se modificó esta página por última vez. Si realizamos cambios sustanciales, podremos notificarle a través del sitio web, correo electrónico o notificaciones de su cuenta, según corresponda.

18

12. Contacto

Si tiene preguntas, inquietudes o solicitudes sobre esta Política de privacidad o nuestras prácticas de datos, contáctenos en:
Venroys OÜ
Tornimäe tn 5
10145 Tallin
Estonia
Código de registro: 17427636
Junta directiva: Constantino Aemilius Darshan Changoe
Correo electrónico: info@venroys.com
Sitio web: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com