PRIVACY & DATA PROTECTION

Politique de confidentialité de Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Qui est responsable du traitement ?

Venroys OÜ (société privée à responsabilité limitée estonienne)
Enregistré le : 2 février 2026 (Estonie)
Code d'enregistrement : 17427636
Adresse : Tornimäe tn 5, 10145 Tallinn, Estonie
Site web : venroys.com
Conseil d'administration : Constantino Aemilius Darshan Changoe
Activité principale (EMTAK) : 47711 - Vente au détail de vêtements dans des magasins spécialisés
Adresse électronique : info@venroys.com
Pour toute question, demande ou réclamation relative à la protection de vos données personnelles, veuillez nous contacter à l'adresse électronique ci-dessus. Si nous désignons un délégué à la protection des données (DPO) lorsque cela est requis, ses coordonnées seront publiées ici.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Données personnelles que nous traitons

Selon votre utilisation de Venroys (achats, création d'un compte, prise de contact avec nous ou vente sur la plateforme), nous pouvons être amenés à traiter les catégories de données personnelles suivantes :

CatégorieExemples
Données d'identification et de contactNom, adresse de facturation/livraison, adresse e-mail, numéro de téléphone, identifiant de compte
Données de paiement et de facturationJeton du fournisseur de paiement, identifiant de transaction, détails de la facture, détails du paiement (pour les vendeurs)
Données relatives aux commandes et à l'exécutionArticles commandés, quantités, mode de livraison, statut de la livraison, informations sur les retours et les remboursements
Données de compte et de connexionNom d'utilisateur/adresse e-mail, mot de passe haché, préférences du compte, horodatage de connexion
Données de communication et de consentementMessages d'assistance, statut d'abonnement à la newsletter, choix relatifs aux cookies
Données techniques et relatives aux dispositifsAdresse IP, type de navigateur, informations sur l'appareil, journaux de session, événements de sécurité
Données d'utilisation et comportementalesPages consultées, requêtes de recherche, clics, comportement de défilement, produits consultés
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Nous ne collectons pas intentionnellement de données personnelles sensibles (par exemple, des données de santé). Veuillez ne pas inclure d'informations personnelles sensibles dans les notes de commande, les messages d'assistance ou tout autre champ de texte libre, sauf si cela est strictement nécessaire.

03

3. Objectifs et fondements juridiques

ButBase juridique (RGPD)Détails
Création et authentification du compteExécution d'un contrat (Art. 6(1)(b))Pour créer votre compte, vous permettre de vous connecter en toute sécurité et maintenir votre compte disponible.
Traitement des commandes, paiement et livraisonExécution d'un contrat (Art. 6(1)(b))Pour traiter les achats, confirmer les commandes, organiser l'expédition et gérer les retours ou les remboursements.
Communication avec le service clientIntérêts légitimes (Art. 6(1)(f))Répondre aux questions, enquêter sur les problèmes et améliorer la qualité du support.
communications marketing et offres promotionnellesConsentement (Art. 6(1)(a))Uniquement lorsque la loi l'exige et après votre inscription. Vous pouvez vous désinscrire ou retirer votre consentement à tout moment.
Sécurité, prévention des fraudes et intégrité de la plateformeIntérêts légitimes (art. 6(1)(f)) et obligations légales (art. 6(1)(c))Pour détecter les abus, sécuriser les comptes, prévenir la fraude et se conformer aux obligations en matière de sécurité.
Conformité juridique, fiscale et comptableObligation légale (Art. 6(1)(c))Pour répondre aux exigences en matière de comptabilité, de fiscalité, de rapports et autres obligations légales.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies et technologies similaires

Nous utilisons des cookies et des technologies similaires pour assurer le fonctionnement du site web, mémoriser vos préférences, améliorer ses performances et mesurer son utilisation. Nous demandons votre consentement pour les cookies non essentiels lorsque la loi l'exige. Pour plus d'informations, veuillez consulter notre Politique relative aux cookies .
07

5. Partage avec des tiers

Nous ne partageons les données personnelles que lorsque cela est nécessaire, par exemple avec :

  • Les prestataires de services de paiement traitent les paiements, les remboursements et les vérifications de transactions connexes.
  • Des partenaires de transport et de logistique pour livrer les commandes et gérer les retours.
  • Fournisseurs d'hébergement, d'infrastructure, de messagerie et de services techniques qui prennent en charge la plateforme.
  • Partenaires d'analyse et de marketing (uniquement lorsque cela est autorisé et, lorsque cela est nécessaire, avec votre consentement).
  • Autorités publiques, organismes de réglementation ou forces de l'ordre lorsque nous sommes légalement tenus de divulguer des informations.

Lorsque des tiers traitent des données pour notre compte, nous utilisons des accords de traitement des données lorsque cela est nécessaire et nous leur demandons de ne traiter les données personnelles qu'aux fins convenues.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Conservation des données

Catégorie de donnéesPériode de rétention
Factures et enregistrements de transactionsAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Données du compte clientPendant toute la durée du compte et pendant une période limitée après inactivité ou fermeture
Préférences marketing et enregistrements de consentementJusqu'à ce que le consentement soit retiré ou ne soit plus nécessaire pour démontrer le consentement
Données de sécurité, de journalisation et d'analysePour une durée limitée, adaptée aux besoins de sécurité et d'analyse
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, notamment :

  • Chiffrement en transit (HTTPS / TLS)
  • Contrôles de hachage des mots de passe et d'authentification sécurisée
  • Contrôles d'accès et autorisations basées sur les rôles
  • processus de surveillance, de sauvegarde et de maintenance de la sécurité

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Vos droits

Selon votre lieu de résidence et la législation applicable, vous pourriez avoir le droit de :

  • Demandez l'accès aux données personnelles que nous détenons vous concernant.
  • Demander la rectification de données personnelles inexactes ou incomplètes.
  • Demandez la suppression de vos données personnelles, le cas échéant.
  • Demander la limitation du traitement ou s'opposer à certaines activités de traitement.
  • Vous pouvez retirer votre consentement à tout moment lorsque le traitement est fondé sur celui-ci.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Mineurs

Venroys n'est pas destiné aux enfants n'ayant pas atteint l'âge légal requis pour consentir eux-mêmes au traitement de leurs données (par exemple, 16 ans dans certaines juridictions). Nous ne collectons pas sciemment de données personnelles auprès d'enfants sans leur consentement.

17

11. Modifications de la présente politique de confidentialité

Nous pouvons être amenés à modifier la présente Politique de confidentialité. La date de « Dernière mise à jour » en haut de cette page indique la date de sa dernière modification. En cas de modifications importantes, nous pourrons vous en informer par le biais du site web, par courriel ou par notification de compte, selon le cas.

18

12. Contact

Si vous avez des questions, des inquiétudes ou des demandes concernant cette politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter à l'adresse suivante :
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonie
Code d'enregistrement : 17427636
Conseil d'administration : Constantino Aemilius Darshan Changoe
Adresse électronique : info@venroys.com
Site web : venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com