No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
Tergantung pada bagaimana Anda menggunakan Venroys (berbelanja, membuat akun, menghubungi kami, atau berjualan di platform), kami dapat memproses kategori data pribadi berikut:
| Kategori | Contoh |
|---|---|
| Data Identifikasi dan Kontak | Nama, alamat penagihan/pengiriman, alamat email, nomor telepon, ID akun |
| Data Pembayaran dan Penagihan | Token penyedia pembayaran, ID transaksi, detail faktur, detail pembayaran (untuk penjual) |
| Data Pesanan dan Pemenuhan | Informasi barang yang dipesan, jumlah, metode pengiriman, status pengiriman, dan informasi pengembalian/penggantian dana. |
| Data Akun dan Login | Nama pengguna/email, kata sandi yang dienkripsi, preferensi akun, stempel waktu login |
| Data Komunikasi dan Persetujuan | Pesan dukungan, status keikutsertaan buletin, pilihan persetujuan cookie. |
| Data Teknis dan Perangkat | Alamat IP, jenis peramban, informasi perangkat, log sesi, peristiwa keamanan |
| Data Penggunaan dan Perilaku | Halaman yang dilihat, kueri pencarian, klik, perilaku pengguliran, produk yang dilihat |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Kami tidak sengaja mengumpulkan kategori khusus data pribadi (misalnya, data kesehatan). Mohon jangan menyertakan informasi pribadi yang sensitif dalam catatan pesanan, pesan dukungan, atau kolom teks bebas lainnya kecuali jika benar-benar diperlukan.
| Tujuan | Dasar Hukum (GDPR) | Detail |
|---|---|---|
| Pembuatan dan otentikasi akun | Pelaksanaan kontrak (Pasal 6(1)(b)) | Untuk membuat akun Anda, memungkinkan Anda masuk dengan aman, dan menjaga agar akun Anda tetap tersedia. |
| Pemrosesan pesanan, pembayaran, dan pengiriman | Pelaksanaan kontrak (Pasal 6(1)(b)) | Untuk memproses pembelian, mengkonfirmasi pesanan, mengatur pengiriman, dan mengelola pengembalian atau pengembalian dana. |
| Dukungan pelanggan dan komunikasi layanan | Kepentingan yang sah (Pasal 6(1)(f)) | Untuk menjawab pertanyaan, menyelidiki masalah, dan meningkatkan kualitas dukungan. |
| Komunikasi pemasaran dan penawaran promosi | Persetujuan (Pasal 6(1)(a)) | Hanya jika diwajibkan oleh hukum dan setelah Anda memilih untuk ikut serta. Anda dapat berhenti berlangganan atau menarik persetujuan kapan saja. |
| Keamanan, pencegahan penipuan, dan integritas platform. | Kepentingan yang sah (Pasal 6(1)(f)) dan kewajiban hukum (Pasal 6(1)(c)) | Untuk mendeteksi penyalahgunaan, mengamankan akun, mencegah penipuan, dan mematuhi kewajiban terkait keamanan. |
| Kepatuhan hukum, pajak, dan akuntansi | Kewajiban hukum (Pasal 6(1)(c)) | Untuk memenuhi persyaratan pembukuan, pajak, pelaporan, dan persyaratan hukum lainnya. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Kategori Data | Periode Retensi |
|---|---|
| Faktur dan catatan transaksi | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Data akun pelanggan | Selama masa berlaku akun dan untuk jangka waktu terbatas setelah tidak aktif atau ditutup. |
| Preferensi pemasaran dan catatan persetujuan | Sampai persetujuan dicabut atau tidak lagi diperlukan untuk membuktikan persetujuan. |
| Data keamanan, log, dan analitik. | Untuk jangka waktu terbatas yang sesuai dengan tujuan keamanan dan analisis. |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Kami menerapkan langkah-langkah teknis dan organisasi yang tepat untuk melindungi data pribadi, termasuk:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
Tergantung pada lokasi Anda dan hukum yang berlaku, Anda mungkin memiliki hak untuk:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Venroys tidak ditujukan untuk anak-anak di bawah usia yang dipersyaratkan oleh hukum yang berlaku untuk memberikan persetujuan atas pemrosesan data secara mandiri (misalnya, 16 tahun di beberapa yurisdiksi). Kami tidak dengan sengaja mengumpulkan data pribadi dari anak-anak tanpa persetujuan yang diperlukan.
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Tanggal "Terakhir diperbarui" di bagian atas menunjukkan kapan halaman ini terakhir diubah. Jika kami melakukan perubahan penting, kami dapat memberi tahu Anda melalui situs web, email, atau pemberitahuan akun jika sesuai.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com