PRIVACY & DATA PROTECTION

Informativa sulla privacy di Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Chi è responsabile del trattamento?

Venroys OÜ (società a responsabilità limitata estone)
Registrato il: 2 febbraio 2026 (Estonia)
Codice di registrazione: 17427636
Indirizzo: Tornimäe tn 5, 10145 Tallinn, Estonia
Sito web: venroys.com
Consiglio di amministrazione: Constantino Aemilius Darshan Changoe
Attività principale (EMTAK): 47711 - Commercio al dettaglio di abbigliamento in esercizi specializzati
E-mail: info@venroys.com
Per domande, richieste o reclami sulla privacy, vi preghiamo di contattarci all'indirizzo email sopra indicato. Qualora dovessimo nominare un Responsabile della Protezione dei Dati (RPD), i relativi recapiti saranno pubblicati qui.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Dati personali che elaboriamo

A seconda di come utilizzi Venroys (acquistando, creando un account, contattandoci o vendendo sulla piattaforma), potremmo elaborare le seguenti categorie di dati personali:

CategoriaEsempi
Dati identificativi e di contattoNome, indirizzo di fatturazione/spedizione, indirizzo email, numero di telefono, ID account
Dati di pagamento e fatturazioneToken del fornitore di pagamento, ID transazione, dettagli fattura, dettagli pagamento (per i venditori)
Dati di ordine e di evasioneArticoli ordinati, quantità, metodo di spedizione, stato di consegna, informazioni su reso/rimborso
Dati di account e di accessoNome utente/email, password con hash, preferenze dell'account, timestamp di accesso
Dati di comunicazione e consensoMessaggi di supporto, stato di iscrizione alla newsletter, scelte di consenso sui cookie
Dati tecnici e del dispositivoIndirizzo IP, tipo di browser, informazioni sul dispositivo, registri di sessione, eventi di sicurezza
Dati di utilizzo e comportamentaliPagine visualizzate, query di ricerca, clic, comportamento di scorrimento, prodotti visualizzati
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Non raccogliamo intenzionalmente categorie particolari di dati personali (ad esempio, dati sanitari). Si prega di non includere dati personali sensibili nelle note degli ordini, nei messaggi di supporto o in altri campi di testo libero, a meno che non sia strettamente necessario.

03

3. Finalità e basi giuridiche

ScopoBase giuridica (GDPR)Dettagli
Creazione e autenticazione dell'accountEsecuzione di un contratto (art. 6(1)(b))Per creare il tuo account, consentirti di accedere in modo sicuro e mantenere il tuo account disponibile.
Elaborazione degli ordini, pagamento e consegnaEsecuzione di un contratto (art. 6(1)(b))Per elaborare gli acquisti, confermare gli ordini, organizzare la spedizione e gestire resi o rimborsi.
Assistenza clienti e comunicazione del servizioInteressi legittimi (art. 6(1)(f))Per rispondere alle domande, analizzare i problemi e migliorare la qualità del supporto.
Comunicazioni di marketing e offerte promozionaliConsenso (art. 6(1)(a))Solo ove richiesto dalla legge e dopo aver prestato il tuo consenso. Puoi annullare l'iscrizione o revocare il consenso in qualsiasi momento.
Sicurezza, prevenzione delle frodi e integrità della piattaformaInteressi legittimi (art. 6(1)(f)) e obblighi legali (art. 6(1)(c))Per rilevare abusi, proteggere gli account, prevenire frodi e rispettare gli obblighi in materia di sicurezza.
Conformità legale, fiscale e contabileObbligo legale (art. 6(1)(c))Per soddisfare i requisiti contabili, fiscali, di rendicontazione e altri obblighi di legge.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookie e tecnologie simili

Utilizziamo cookie e tecnologie simili per gestire il sito web, ricordare le tue preferenze, migliorare le prestazioni e misurare l'utilizzo. Richiediamo il consenso per i cookie non essenziali ove richiesto dalla legge. Per ulteriori informazioni, consulta la nostra Informativa sui cookie .
07

5. Condivisione con terze parti

Condividiamo i dati personali solo quando necessario, ad esempio con:

  • Fornitori di servizi di pagamento per elaborare pagamenti, rimborsi e controlli delle transazioni correlate.
  • Partner di spedizione e logistica per la consegna degli ordini e la gestione dei resi.
  • Fornitori di servizi di hosting, infrastrutture, posta elettronica e servizi tecnici che supportano la piattaforma.
  • Partner di analisi e marketing (solo ove consentito e, ove richiesto, con il tuo consenso).
  • Autorità pubbliche, enti regolatori o forze dell'ordine nei casi in cui siamo legalmente tenuti a divulgare informazioni.

Quando terze parti elaborano dati per nostro conto, utilizziamo accordi di elaborazione dati ove necessario e diamo loro istruzioni di elaborare i dati personali solo per gli scopi concordati.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Conservazione dei dati

Categoria di datiPeriodo di conservazione
Fatture e registrazioni delle transazioniAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Dati dell'account clientePer la durata dell'account e per un periodo limitato dopo l'inattività o la chiusura
Preferenze di marketing e registri del consensoFinché il consenso non viene ritirato o non è più necessario dimostrare il consenso
Dati di sicurezza, registro e analisiPer un periodo limitato adeguato a fini di sicurezza e analisi
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Sicurezza

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:

  • Crittografia in transito (HTTPS / TLS)
  • Hashing delle password e controlli di autenticazione sicuri
  • Controlli di accesso e autorizzazioni basate sui ruoli
  • Processi di monitoraggio, backup e manutenzione della sicurezza

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. I tuoi diritti

A seconda della tua posizione e della legge applicabile, potresti avere il diritto di:

  • Richiedi l'accesso ai tuoi dati personali in nostro possesso.
  • Richiedere la correzione di dati personali inesatti o incompleti.
  • Richiedere la cancellazione dei tuoi dati personali, ove applicabile.
  • Richiedere la limitazione del trattamento o opporsi a determinate attività di trattamento.
  • Revoca del consenso in qualsiasi momento qualora il trattamento sia basato sul consenso.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Minorenni

Venroys non è destinato a minori di età inferiore a quella richiesta dalla legge applicabile per acconsentire autonomamente al trattamento dei dati (ad esempio, 16 anni in alcune giurisdizioni). Non raccogliamo consapevolmente dati personali da minori senza il consenso richiesto.

17

11. Modifiche alla presente Informativa sulla privacy

Potremmo aggiornare la presente Informativa sulla privacy di volta in volta. La data di "Ultimo aggiornamento" in alto indica l'ultima modifica apportata a questa pagina. In caso di modifiche sostanziali, potremmo informarti tramite il sito web, e-mail o notifiche sull'account, ove appropriato.

18

12. Contatto

In caso di domande, dubbi o richieste in merito alla presente Informativa sulla privacy o alle nostre pratiche sui dati, contattateci all'indirizzo:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonia
Codice di registrazione: 17427636
Consiglio di amministrazione: Constantino Aemilius Darshan Changoe
E-mail: info@venroys.com
Sito web: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com