PRIVACY & DATA PROTECTION

سیاست حفظ حریم خصوصی ونرویز

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

۱. چه کسی مسئول پردازش است؟

شرکت سهامی خاص استونیایی Venroys OÜ
ثبت شده در: ۲ فوریه ۲۰۲۶ (استونی)
کد ثبت: ۱۷۴۲۷۶۳۶
آدرس: Tornimäe tn 5، 10145 Tallinn، استونی
وب‌سایت: venroys.com
هیئت مدیره: کنستانتینو امیلیوس دارشان چانگو
فعالیت اصلی (EMTAK): 47711 - خرده فروشی پوشاک در فروشگاه های تخصصی
ایمیل: info@venroys.com
برای سوالات، درخواست‌ها یا شکایات مربوط به حریم خصوصی، لطفاً از طریق آدرس ایمیل بالا با ما تماس بگیرید. در صورت لزوم، اگر یک مأمور حفاظت از داده‌ها (DPO) منصوب کنیم، اطلاعات تماس در اینجا منتشر خواهد شد.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

۲. داده‌های شخصی که ما پردازش می‌کنیم

بسته به نحوه استفاده شما از Venroys (خرید، ایجاد حساب کاربری، تماس با ما یا فروش در پلتفرم)، ما ممکن است دسته‌های زیر از داده‌های شخصی را پردازش کنیم:

دسته بندیمثال‌ها
اطلاعات شناسایی و تماسنام، آدرس صورتحساب/ارسال، آدرس ایمیل، شماره تلفن، شناسه حساب
داده‌های پرداخت و صورتحسابتوکن ارائه دهنده پرداخت، شناسه تراکنش، جزئیات فاکتور، جزئیات پرداخت (برای فروشندگان)
داده‌های سفارش و تکمیلاقلام سفارش داده شده، تعداد، روش ارسال، وضعیت تحویل، اطلاعات بازگشت/بازپرداخت
داده‌های حساب و ورودنام کاربری/ایمیل، رمز عبور هش شده، تنظیمات حساب کاربری، مهرهای زمانی ورود به سیستم
داده‌های ارتباطی و رضایتپیام‌های پشتیبانی، وضعیت عضویت در خبرنامه، گزینه‌های رضایت کوکی
مشخصات فنی و دستگاهآدرس IP، نوع مرورگر، اطلاعات دستگاه، گزارش‌های جلسه، رویدادهای امنیتی
داده‌های کاربردی و رفتاریصفحات مشاهده شده، عبارات جستجو، کلیک‌ها، رفتار اسکرول، محصولات مشاهده شده
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

ما عمداً دسته‌های خاصی از داده‌های شخصی (مثلاً داده‌های مربوط به سلامت) را جمع‌آوری نمی‌کنیم. لطفاً اطلاعات شخصی حساس را در یادداشت‌های سفارش، پیام‌های پشتیبانی یا سایر فیلدهای متن آزاد وارد نکنید، مگر اینکه کاملاً ضروری باشد.

03

۳. اهداف و مبانی قانونی

هدفمبانی قانونی (GDPR)جزئیات
ایجاد حساب کاربری و احراز هویتاجرای قرارداد (ماده 6(1)(b))برای ایجاد حساب کاربری خود، به شما اجازه دهید به صورت ایمن وارد شوید و حساب خود را در دسترس نگه دارید.
پردازش سفارش، پرداخت و تحویلاجرای قرارداد (ماده 6(1)(b))برای پردازش خریدها، تأیید سفارشات، ترتیب ارسال و مدیریت مرجوعی‌ها یا بازپرداخت‌ها.
پشتیبانی مشتری و ارتباط با خدماتمنافع مشروع (ماده 6(1)(f))برای پاسخ به سوالات، بررسی مشکلات و بهبود کیفیت پشتیبانی.
ارتباطات بازاریابی و پیشنهادات تبلیغاتیرضایت (ماده 6(1)(الف))فقط در مواردی که قانون ایجاب کند و پس از اینکه شما موافقت خود را اعلام کردید. می‌توانید در هر زمانی اشتراک خود را لغو کنید یا رضایت خود را پس بگیرید.
امنیت، پیشگیری از کلاهبرداری و یکپارچگی پلتفرممنافع مشروع (ماده 6(1)(f)) و تعهدات قانونی (ماده 6(1)(c))برای شناسایی سوءاستفاده، ایمن‌سازی حساب‌ها، جلوگیری از کلاهبرداری و رعایت تعهدات مرتبط با امنیت.
رعایت قوانین، مقررات مالیاتی و حسابداریتعهد قانونی (ماده 6(1)(c))برای برآورده کردن الزامات حسابداری، مالیاتی، گزارشگری و سایر الزامات قانونی.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

۴. کوکی‌ها و فناوری‌های مشابه

ما از کوکی‌ها و فناوری‌های مشابه برای اداره وب‌سایت، به خاطر سپردن تنظیمات برگزیده شما، بهبود عملکرد و اندازه‌گیری میزان استفاده استفاده می‌کنیم. در صورت لزوم طبق قانون، برای کوکی‌های غیرضروری درخواست رضایت می‌کنیم. برای اطلاعات بیشتر، به سیاست کوکی ما مراجعه کنید.
07

۵. اشتراک‌گذاری با اشخاص ثالث

ما داده‌های شخصی را فقط در صورت لزوم به اشتراک می‌گذاریم، برای مثال با:

  • ارائه دهندگان خدمات پرداخت برای پردازش پرداخت‌ها، بازپرداخت‌ها و بررسی تراکنش‌های مرتبط.
  • شرکای حمل و نقل و لجستیک برای تحویل سفارشات و رسیدگی به مرجوعی‌ها.
  • ارائه دهندگان خدمات میزبانی، زیرساخت، ایمیل و فنی که از پلتفرم پشتیبانی می‌کنند.
  • شرکای تحلیلی و بازاریابی (فقط در صورت مجاز بودن و در صورت لزوم، با رضایت شما).
  • مقامات دولتی، نهادهای نظارتی یا مجریان قانون که در آنها از نظر قانونی ملزم به افشای اطلاعات هستیم.

در مواردی که اشخاص ثالث از طرف ما داده‌ها را پردازش می‌کنند، در صورت لزوم از توافق‌نامه‌های پردازش داده‌ها استفاده می‌کنیم و به آنها دستور می‌دهیم که داده‌های شخصی را فقط برای اهداف توافق‌شده پردازش کنند.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

۶. نگهداری داده‌ها

دسته بندی داده هادوره نگهداری
فاکتورها و سوابق تراکنش‌هاAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
داده‌های حساب مشتریبرای مدت زمان حساب و مدت محدودی پس از عدم فعالیت یا بسته شدن
ترجیحات بازاریابی و سوابق رضایتتا زمانی که رضایت لغو شود یا دیگر نیازی به نشان دادن رضایت نباشد
داده‌های امنیتی، گزارش‌ها و تجزیه و تحلیلبرای مدت محدود و مناسب برای اهداف امنیتی و تحلیلی
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

۷. امنیت

ما اقدامات فنی و سازمانی مناسبی را برای محافظت از داده‌های شخصی اجرا می‌کنیم، از جمله:

  • رمزگذاری در حین انتقال (HTTPS / TLS)
  • هش کردن رمز عبور و کنترل‌های احراز هویت امن
  • کنترل‌های دسترسی و مجوزهای مبتنی بر نقش
  • فرآیندهای نظارت، پشتیبان‌گیری و حفظ امنیت

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

۸. حقوق شما

بسته به موقعیت مکانی و قانون مربوطه، ممکن است حق داشته باشید:

  • درخواست دسترسی به اطلاعات شخصی که ما در مورد شما داریم.
  • درخواست اصلاح اطلاعات شخصی نادرست یا ناقص.
  • در صورت لزوم، درخواست حذف اطلاعات شخصی خود را بدهید.
  • درخواست محدودیت پردازش یا اعتراض به فعالیت‌های پردازشی خاص.
  • در هر زمانی که پردازش اطلاعات مبتنی بر رضایت باشد، رضایت خود را پس بگیرید.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

۹. افراد زیر سن قانونی

ونرویز برای کودکانی که طبق قانون مربوطه زیر سن قانونی هستند و نمی‌توانند به تنهایی رضایت خود را برای پردازش داده‌ها اعلام کنند (مثلاً ۱۶ سال در برخی حوزه‌های قضایی) در نظر گرفته نشده است. ما آگاهانه و بدون رضایت لازم، داده‌های شخصی کودکان را جمع‌آوری نمی‌کنیم.

17

۱۱. تغییرات در این سیاست حفظ حریم خصوصی

ما ممکن است این سیاست حفظ حریم خصوصی را هر از گاهی به‌روزرسانی کنیم. تاریخ «آخرین به‌روزرسانی» در بالا، آخرین باری که این صفحه تغییر کرده است را نشان می‌دهد. در صورت ایجاد تغییرات اساسی، ممکن است در صورت لزوم از طریق وب‌سایت، ایمیل یا اعلان‌های حساب کاربری به شما اطلاع دهیم.

18

۱۲. تماس

اگر در مورد این سیاست حفظ حریم خصوصی یا رویه‌های ما در مورد داده‌ها سؤال، نگرانی یا درخواستی دارید، با ما تماس بگیرید:
ونرویز او یو
تورنیمه تی ان ۵
۱۰۱۴۵ تالین
استونی
کد ثبت: ۱۷۴۲۷۶۳۶
هیئت مدیره: کنستانتینو امیلیوس دارشان چانگو
ایمیل: info@venroys.com
وب‌سایت: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com