No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
Venroys қызметін қалай пайдаланатыныңызға байланысты (сатып алу, тіркелгі жасау, бізбен байланысу немесе платформада сату), біз келесі жеке деректердің санаттарын өңдеуіміз мүмкін:
| Санат | Мысалдар |
|---|---|
| Жеке басын куәландыратын және байланыс деректері | Аты-жөні, төлем/жеткізу мекенжайы, электрондық пошта мекенжайы, телефон нөмірі, тіркелгі идентификаторы |
| Төлем және есеп айырысу деректері | Төлем провайдерінің токені, транзакция идентификаторы, шот-фактура мәліметтері, төлем мәліметтері (сатушылар үшін) |
| Тапсырыс және орындау деректері | Тапсырыс берілген заттар, саны, жеткізу әдісі, жеткізу мәртебесі, қайтару/қайтару туралы ақпарат |
| Тіркелгі және кіру деректері | Пайдаланушы аты/электрондық пошта, хэштелген құпия сөз, тіркелгі параметрлері, кіру уақыт белгілері |
| Байланыс және келісім деректері | Қолдау хабарламалары, ақпараттық бюллетеньге жазылу мәртебесі, cookie файлдарына келісім беру нұсқалары |
| Техникалық және құрылғы деректері | IP мекенжайы, шолғыш түрі, құрылғы туралы ақпарат, сеанс журналдары, қауіпсіздік оқиғалары |
| Пайдалану және мінез-құлық деректері | Қаралған беттер, іздеу сұраулары, басу саны, айналдыру әрекеті, қаралған өнімдер |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Біз жеке деректердің арнайы санаттарын (мысалы, денсаулық туралы деректер) әдейі жинамаймыз. Қажет болмаса, тапсырыс жазбаларына, қолдау хабарламаларына немесе басқа еркін мәтін өрістеріне құпия жеке ақпаратты қоспаңыз.
| Мақсаты | Құқықтық негіз (GDPR) | Мәліметтер |
|---|---|---|
| Тіркелгі жасау және аутентификациялау | Келісімшартты орындау (6(1)(b) бап) | Тіркелгіңізді жасау үшін қауіпсіз кіруге және тіркелгіңізді қолжетімді етуге мүмкіндік беріңіз. |
| Тапсырысты өңдеу, төлеу және жеткізу | Келісімшартты орындау (6(1)(b) бап) | Сатып алуларды өңдеу, тапсырыстарды растау, жеткізуді ұйымдастыру және қайтаруларды немесе ақшаны қайтаруды басқару. |
| Тұтынушыларды қолдау және қызмет көрсету бойынша коммуникация | Заңды мүдделер (6(1)(f) бабы) | Сұрақтарға жауап беру, мәселелерді зерттеу және қолдау сапасын жақсарту. |
| Маркетингтік коммуникациялар және жарнамалық ұсыныстар | Келісім (6(1)(а) бабы) | Тек заң талап еткен жағдайда және сіз келісім бергеннен кейін ғана. Сіз кез келген уақытта жазылымнан бас тарта аласыз немесе келісіміңізді қайтарып ала аласыз. |
| Қауіпсіздік, алаяқтықтың алдын алу және платформа тұтастығы | Заңды мүдделер (6(1)(f) бабы) және заңды міндеттемелер (6(1)(c) бабы) | Теріс пайдалануды анықтау, тіркелгілердің қауіпсіздігін қамтамасыз ету, алаяқтықтың алдын алу және қауіпсіздікке қатысты міндеттемелерді орындау. |
| Заңдық, салықтық және бухгалтерлік есеп талаптарына сәйкестік | Заңды міндеттеме (6(1)(c) бап) | Бухгалтерлік есеп, салық, есеп беру және басқа да заңнамалық талаптарды орындау. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Деректер санаты | Сақтау мерзімі |
|---|---|
| Шот-фактуралар және транзакция жазбалары | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Тұтынушының шот деректері | Шоттың әрекет ету мерзімі ішінде және әрекетсіздіктен немесе жабылудан кейінгі шектеулі кезең ішінде |
| Маркетингтік қалаулар және келісім жазбалары | Келісім қайтарып алынғанға дейін немесе келісімді көрсету қажет болмағанға дейін |
| Қауіпсіздік, журнал және аналитикалық деректер | Қауіпсіздік және аналитикалық мақсаттарға сәйкес келетін шектеулі мерзімге |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Біз жеке деректерді қорғау үшін тиісті техникалық және ұйымдастырушылық шараларды қолданамыз, соның ішінде:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
Тұратын жеріңізге және қолданыстағы заңнамаға байланысты сізде келесі құқықтар болуы мүмкін:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Venroys қолданыстағы заңнамаға сәйкес деректерді өңдеуге өз бетінше келісім беруі талап етілетін жасқа толмаған балаларға арналмаған (мысалы, кейбір юрисдикцияларда 16 жас). Біз қажетті келісімсіз балалардан жеке деректерді біле тұра жинамаймыз.
Біз осы Құпиялылық саясатын мезгіл-мезгіл жаңартып отыруымыз мүмкін. Жоғарғы жағындағы "Соңғы жаңарту" күні осы беттің соңғы рет қашан өзгертілгенін көрсетеді. Егер біз елеулі өзгерістер енгізсек, сізге веб-сайт, электрондық пошта немесе тіркелгі хабарландырулары арқылы қажет болған жағдайда хабарлауымыз мүмкін.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com