PRIVACY & DATA PROTECTION

Venroys құпиялылық саясаты

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Өңдеуге кім жауапты?

Venroys OÜ (Эстония жекеменшік жауапкершілігі шектеулі серіктестігі)
Тіркелген күні: 2026 жылғы 2 ақпан (Эстония)
Тіркеу коды: 17427636
Мекен-жайы: Tornimäe tn 5, 10145 Таллин, Эстония
Веб-сайт: venroys.com
Басқарма: Константино Эмилиус Даршан Чангое
Негізгі қызмет түрі (EMTAK): 47711 - Мамандандырылған дүкендерде киім-кешек бөлшек саудасы
Электрондық пошта: info@venroys.com
Құпиялылыққа қатысты сұрақтар, өтініштер немесе шағымдар бойынша жоғарыда көрсетілген электрондық пошта мекенжайы арқылы бізге хабарласыңыз. Қажет болған жағдайда деректерді қорғау жөніндегі қызметкерді (DPO) тағайындасақ, байланыс мәліметтері осында жарияланады.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Біз өңдейтін жеке деректер

Venroys қызметін қалай пайдаланатыныңызға байланысты (сатып алу, тіркелгі жасау, бізбен байланысу немесе платформада сату), біз келесі жеке деректердің санаттарын өңдеуіміз мүмкін:

СанатМысалдар
Жеке басын куәландыратын және байланыс деректеріАты-жөні, төлем/жеткізу мекенжайы, электрондық пошта мекенжайы, телефон нөмірі, тіркелгі идентификаторы
Төлем және есеп айырысу деректеріТөлем провайдерінің токені, транзакция идентификаторы, шот-фактура мәліметтері, төлем мәліметтері (сатушылар үшін)
Тапсырыс және орындау деректеріТапсырыс берілген заттар, саны, жеткізу әдісі, жеткізу мәртебесі, қайтару/қайтару туралы ақпарат
Тіркелгі және кіру деректеріПайдаланушы аты/электрондық пошта, хэштелген құпия сөз, тіркелгі параметрлері, кіру уақыт белгілері
Байланыс және келісім деректеріҚолдау хабарламалары, ақпараттық бюллетеньге жазылу мәртебесі, cookie файлдарына келісім беру нұсқалары
Техникалық және құрылғы деректеріIP мекенжайы, шолғыш түрі, құрылғы туралы ақпарат, сеанс журналдары, қауіпсіздік оқиғалары
Пайдалану және мінез-құлық деректеріҚаралған беттер, іздеу сұраулары, басу саны, айналдыру әрекеті, қаралған өнімдер
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Біз жеке деректердің арнайы санаттарын (мысалы, денсаулық туралы деректер) әдейі жинамаймыз. Қажет болмаса, тапсырыс жазбаларына, қолдау хабарламаларына немесе басқа еркін мәтін өрістеріне құпия жеке ақпаратты қоспаңыз.

03

3. Мақсаттар және құқықтық негіздері

МақсатыҚұқықтық негіз (GDPR)Мәліметтер
Тіркелгі жасау және аутентификациялауКелісімшартты орындау (6(1)(b) бап)Тіркелгіңізді жасау үшін қауіпсіз кіруге және тіркелгіңізді қолжетімді етуге мүмкіндік беріңіз.
Тапсырысты өңдеу, төлеу және жеткізуКелісімшартты орындау (6(1)(b) бап)Сатып алуларды өңдеу, тапсырыстарды растау, жеткізуді ұйымдастыру және қайтаруларды немесе ақшаны қайтаруды басқару.
Тұтынушыларды қолдау және қызмет көрсету бойынша коммуникацияЗаңды мүдделер (6(1)(f) бабы)Сұрақтарға жауап беру, мәселелерді зерттеу және қолдау сапасын жақсарту.
Маркетингтік коммуникациялар және жарнамалық ұсыныстарКелісім (6(1)(а) бабы)Тек заң талап еткен жағдайда және сіз келісім бергеннен кейін ғана. Сіз кез келген уақытта жазылымнан бас тарта аласыз немесе келісіміңізді қайтарып ала аласыз.
Қауіпсіздік, алаяқтықтың алдын алу және платформа тұтастығыЗаңды мүдделер (6(1)(f) бабы) және заңды міндеттемелер (6(1)(c) бабы)Теріс пайдалануды анықтау, тіркелгілердің қауіпсіздігін қамтамасыз ету, алаяқтықтың алдын алу және қауіпсіздікке қатысты міндеттемелерді орындау.
Заңдық, салықтық және бухгалтерлік есеп талаптарына сәйкестікЗаңды міндеттеме (6(1)(c) бап)Бухгалтерлік есеп, салық, есеп беру және басқа да заңнамалық талаптарды орындау.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookie файлдары және ұқсас технологиялар

Біз веб-сайтты басқару, сіздің қалауларыңызды есте сақтау, өнімділікті жақсарту және пайдалануды өлшеу үшін cookie файлдарын және осыған ұқсас технологияларды пайдаланамыз. Заң талап еткен жағдайда маңызды емес cookie файлдарына келісім сұраймыз. Қосымша ақпарат алу үшін біздің Cookie саясатымызды қараңыз.
07

5. Үшінші тараптармен бөлісу

Біз жеке деректерді тек қажет болған жағдайда ғана бөлісеміз, мысалы:

  • Төлемдерді, қайтарымдарды және байланысты транзакцияларды тексеруді өңдеу үшін төлем қызметтерін жеткізушілер.
  • Тапсырыстарды жеткізу және қайтаруларды өңдеу үшін жеткізу және логистика бойынша серіктестер.
  • Платформаны қолдайтын хостинг, инфрақұрылым, электрондық пошта және техникалық қызмет көрсетушілер.
  • Аналитика және маркетингтік серіктестер (тек рұқсат етілген жағдайда және қажет болған жағдайда сіздің келісіміңізбен).
  • Біз ақпаратты жария етуге заңды түрде міндетті болған кезде мемлекеттік органдар, реттеуші органдар немесе құқық қорғау органдары.

Үшінші тараптар біздің атымыздан деректерді өңдеген кезде, біз қажет болған жағдайда деректерді өңдеу туралы келісімдерді пайдаланамыз және оларға жеке деректерді тек келісілген мақсаттар үшін өңдеуді тапсырамыз.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Деректерді сақтау

Деректер санатыСақтау мерзімі
Шот-фактуралар және транзакция жазбаларыAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Тұтынушының шот деректеріШоттың әрекет ету мерзімі ішінде және әрекетсіздіктен немесе жабылудан кейінгі шектеулі кезең ішінде
Маркетингтік қалаулар және келісім жазбаларыКелісім қайтарып алынғанға дейін немесе келісімді көрсету қажет болмағанға дейін
Қауіпсіздік, журнал және аналитикалық деректерҚауіпсіздік және аналитикалық мақсаттарға сәйкес келетін шектеулі мерзімге
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Қауіпсіздік

Біз жеке деректерді қорғау үшін тиісті техникалық және ұйымдастырушылық шараларды қолданамыз, соның ішінде:

  • Транзит кезіндегі шифрлау (HTTPS / TLS)
  • Құпия сөзді хэштеу және қауіпсіз аутентификацияны басқару
  • Кіруді басқару элементтері және рөлге негізделген рұқсаттар
  • Мониторинг, сақтық көшірмелер және қауіпсіздікті қамтамасыз ету процестері

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Сіздің құқықтарыңыз

Тұратын жеріңізге және қолданыстағы заңнамаға байланысты сізде келесі құқықтар болуы мүмкін:

  • Бізде сақталған сіз туралы жеке деректерге қол жеткізуді сұраңыз.
  • Дәл емес немесе толық емес жеке деректерді түзетуді сұраңыз.
  • Қажет болған жағдайда жеке деректеріңізді жоюды сұраңыз.
  • Өңдеуді шектеуді сұрау немесе белгілі бір өңдеу әрекеттеріне қарсылық білдіру.
  • Өңдеу келісімге негізделген кез келген уақытта келісімді қайтарып алыңыз.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Кәмелетке толмағандар

Venroys қолданыстағы заңнамаға сәйкес деректерді өңдеуге өз бетінше келісім беруі талап етілетін жасқа толмаған балаларға арналмаған (мысалы, кейбір юрисдикцияларда 16 жас). Біз қажетті келісімсіз балалардан жеке деректерді біле тұра жинамаймыз.

17

11. Осы Құпиялылық саясатына енгізілген өзгерістер

Біз осы Құпиялылық саясатын мезгіл-мезгіл жаңартып отыруымыз мүмкін. Жоғарғы жағындағы "Соңғы жаңарту" күні осы беттің соңғы рет қашан өзгертілгенін көрсетеді. Егер біз елеулі өзгерістер енгізсек, сізге веб-сайт, электрондық пошта немесе тіркелгі хабарландырулары арқылы қажет болған жағдайда хабарлауымыз мүмкін.

18

12. Байланыс

Егер сізде осы Құпиялылық саясаты немесе біздің деректер тәжірибеміз туралы сұрақтарыңыз, мәселелеріңіз немесе өтініштеріңіз болса, бізбен мына мекенжай бойынша хабарласыңыз:
Venroys OÜ
Торнимәе тн 5
10145 Таллинн
Эстония
Тіркеу коды: 17427636
Басқарма: Константино Эмилиус Даршан Чангое
Электрондық пошта: info@venroys.com
Веб-сайт: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com