No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
Selon votre utilisation de Venroys (achats, création d'un compte, prise de contact avec nous ou vente sur la plateforme), nous pouvons être amenés à traiter les catégories de données personnelles suivantes :
| Catégorie | Exemples |
|---|---|
| Données d'identification et de contact | Nom, adresse de facturation/livraison, adresse e-mail, numéro de téléphone, identifiant de compte |
| Données de paiement et de facturation | Jeton du fournisseur de paiement, identifiant de transaction, détails de la facture, détails du paiement (pour les vendeurs) |
| Données relatives aux commandes et à l'exécution | Articles commandés, quantités, mode de livraison, statut de la livraison, informations sur les retours et les remboursements |
| Données de compte et de connexion | Nom d'utilisateur/adresse e-mail, mot de passe haché, préférences du compte, horodatage de connexion |
| Données de communication et de consentement | Messages d'assistance, statut d'abonnement à la newsletter, choix relatifs aux cookies |
| Données techniques et relatives aux dispositifs | Adresse IP, type de navigateur, informations sur l'appareil, journaux de session, événements de sécurité |
| Données d'utilisation et comportementales | Pages consultées, requêtes de recherche, clics, comportement de défilement, produits consultés |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Nous ne collectons pas intentionnellement de données personnelles sensibles (par exemple, des données de santé). Veuillez ne pas inclure d'informations personnelles sensibles dans les notes de commande, les messages d'assistance ou tout autre champ de texte libre, sauf si cela est strictement nécessaire.
| But | Base juridique (RGPD) | Détails |
|---|---|---|
| Création et authentification du compte | Exécution d'un contrat (Art. 6(1)(b)) | Pour créer votre compte, vous permettre de vous connecter en toute sécurité et maintenir votre compte disponible. |
| Traitement des commandes, paiement et livraison | Exécution d'un contrat (Art. 6(1)(b)) | Pour traiter les achats, confirmer les commandes, organiser l'expédition et gérer les retours ou les remboursements. |
| Communication avec le service client | Intérêts légitimes (Art. 6(1)(f)) | Répondre aux questions, enquêter sur les problèmes et améliorer la qualité du support. |
| communications marketing et offres promotionnelles | Consentement (Art. 6(1)(a)) | Uniquement lorsque la loi l'exige et après votre inscription. Vous pouvez vous désinscrire ou retirer votre consentement à tout moment. |
| Sécurité, prévention des fraudes et intégrité de la plateforme | Intérêts légitimes (art. 6(1)(f)) et obligations légales (art. 6(1)(c)) | Pour détecter les abus, sécuriser les comptes, prévenir la fraude et se conformer aux obligations en matière de sécurité. |
| Conformité juridique, fiscale et comptable | Obligation légale (Art. 6(1)(c)) | Pour répondre aux exigences en matière de comptabilité, de fiscalité, de rapports et autres obligations légales. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Catégorie de données | Période de rétention |
|---|---|
| Factures et enregistrements de transactions | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Données du compte client | Pendant toute la durée du compte et pendant une période limitée après inactivité ou fermeture |
| Préférences marketing et enregistrements de consentement | Jusqu'à ce que le consentement soit retiré ou ne soit plus nécessaire pour démontrer le consentement |
| Données de sécurité, de journalisation et d'analyse | Pour une durée limitée, adaptée aux besoins de sécurité et d'analyse |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, notamment :
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
Selon votre lieu de résidence et la législation applicable, vous pourriez avoir le droit de :
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Venroys n'est pas destiné aux enfants n'ayant pas atteint l'âge légal requis pour consentir eux-mêmes au traitement de leurs données (par exemple, 16 ans dans certaines juridictions). Nous ne collectons pas sciemment de données personnelles auprès d'enfants sans leur consentement.
Nous pouvons être amenés à modifier la présente Politique de confidentialité. La date de « Dernière mise à jour » en haut de cette page indique la date de sa dernière modification. En cas de modifications importantes, nous pourrons vous en informer par le biais du site web, par courriel ou par notification de compte, selon le cas.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com