PRIVACY & DATA PROTECTION

Política de Privacidade da Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Quem é o responsável pelo processamento?

Venroys OÜ (sociedade anônima privada da Estônia)
Registrado em: 2 de fevereiro de 2026 (Estônia)
Código de registro: 17427636
Endereço: Tornimäe tn 5, 10145 Tallinn, Estônia
Site: venroys.com
Conselho de administração: Constantino Emílio Darshan Changoe
Atividade principal (EMTAK): 47711 - Comércio a retalho de vestuário em lojas especializadas
E-mail: info@venroys.com
Para questões, solicitações ou reclamações relacionadas à privacidade, entre em contato conosco pelo endereço de e-mail acima. Caso seja necessário nomear um Encarregado de Proteção de Dados (DPO), os dados de contato serão publicados aqui.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Dados pessoais que processamos

Dependendo de como você utiliza o Venroys (comprando, criando uma conta, entrando em contato conosco ou vendendo na plataforma), podemos processar as seguintes categorias de dados pessoais:

CategoriaExemplos
Dados de identificação e contatoNome, endereço de cobrança/entrega, endereço de e-mail, número de telefone, ID da conta
Dados de pagamento e faturamentoToken do provedor de pagamento, ID da transação, detalhes da fatura, detalhes do pagamento (para vendedores)
Dados de Pedido e EntregaItens encomendados, quantidades, método de envio, status da entrega, informações sobre devolução/reembolso
Dados da conta e de loginNome de usuário/e-mail, senha criptografada, preferências da conta, registros de data e hora de login
Dados de comunicação e consentimentoMensagens de suporte, status de inscrição na newsletter, opções de consentimento de cookies
Dados técnicos e do dispositivoEndereço IP, tipo de navegador, informações do dispositivo, registros de sessão, eventos de segurança
Dados de uso e comportamentoPáginas visualizadas, consultas de pesquisa, cliques, comportamento de rolagem, produtos visualizados
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Não coletamos intencionalmente categorias especiais de dados pessoais (por exemplo, dados de saúde). Por favor, não inclua informações pessoais sensíveis em observações de pedidos, mensagens de suporte ou outros campos de texto livre, a menos que seja estritamente necessário.

03

3. Finalidades e Fundamentos Jurídicos

PropósitoBase legal (RGPD)Detalhes
Criação e autenticação de contaExecução de um contrato (Art. 6(1)(b))Para criar sua conta, permitir que você faça login com segurança e manter sua conta disponível.
Processamento de pedidos, pagamento e entrega.Execução de um contrato (Art. 6(1)(b))Para processar compras, confirmar pedidos, organizar o envio e gerenciar devoluções ou reembolsos.
Comunicação de suporte e serviço ao clienteInteresses legítimos (Art. 6(1)(f))Para responder a perguntas, investigar problemas e melhorar a qualidade do suporte.
Comunicações de marketing e ofertas promocionaisConsentimento (Art. 6(1)(a))Somente quando exigido por lei e após você optar por participar. Você pode cancelar a inscrição ou retirar seu consentimento a qualquer momento.
Segurança, prevenção de fraudes e integridade da plataformaInteresses legítimos (Art. 6(1)(f)) e obrigações legais (Art. 6(1)(c))Para detectar abusos, proteger contas, prevenir fraudes e cumprir obrigações relacionadas à segurança.
Conformidade legal, tributária e contábilObrigação legal (Art. 6(1)(c))Para cumprir com as exigências contábeis, fiscais, de relatórios e outras obrigações legais.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies e tecnologias semelhantes

Usamos cookies e tecnologias semelhantes para operar o site, lembrar suas preferências, melhorar o desempenho e medir o uso. Solicitamos o consentimento para cookies não essenciais quando exigido por lei. Para mais informações, consulte nossa Política de Cookies .
07

5. Compartilhamento com terceiros

Partilhamos dados pessoais apenas quando necessário, por exemplo, com:

  • Prestadores de serviços de pagamento para processar pagamentos, reembolsos e verificações de transações relacionadas.
  • Parceiros de transporte e logística para entregar pedidos e lidar com devoluções.
  • Provedores de hospedagem, infraestrutura, e-mail e serviços técnicos que dão suporte à plataforma.
  • Parceiros de análise e marketing (apenas onde permitido e, quando necessário, com o seu consentimento).
  • Autoridades públicas, reguladores ou autoridades policiais, às quais somos legalmente obrigados a divulgar informações.

Quando terceiros processam dados em nosso nome, utilizamos contratos de processamento de dados, quando necessário, e os instruímos a processar dados pessoais apenas para os fins acordados.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Retenção de Dados

Categoria de dadosPeríodo de retenção
Faturas e registros de transaçõesAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Dados da conta do clienteDurante a vigência da conta e por um período limitado após inatividade ou encerramento.
Preferências de marketing e registros de consentimentoAté que o consentimento seja retirado ou não seja mais necessário demonstrá-lo.
Dados de segurança, registro e análisePor um período limitado, adequado para fins de segurança e análise.
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Segurança

Implementamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais, incluindo:

  • Criptografia em trânsito (HTTPS / TLS)
  • Controles de hash de senha e autenticação segura
  • Controles de acesso e permissões baseadas em funções
  • Processos de monitoramento, backups e manutenção de segurança

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Seus direitos

Dependendo da sua localização e da legislação aplicável, você pode ter o direito de:

  • Solicite acesso aos dados pessoais que mantemos sobre você.
  • Solicitar a correção de dados pessoais incorretos ou incompletos.
  • Solicite a exclusão dos seus dados pessoais, quando aplicável.
  • Solicitar a restrição do processamento ou opor-se a determinadas atividades de processamento.
  • O consentimento pode ser revogado a qualquer momento, sempre que o processamento for baseado em consentimento.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Menores

A Venroys não se destina a crianças menores de idade, idade essa que, segundo a legislação aplicável, permite o consentimento para o processamento de dados por conta própria (por exemplo, 16 anos em algumas jurisdições). Não coletamos intencionalmente dados pessoais de crianças sem o devido consentimento.

17

11. Alterações a esta Política de Privacidade

Podemos atualizar esta Política de Privacidade periodicamente. A data de "Última atualização" no topo indica quando esta página foi alterada pela última vez. Caso façamos alterações significativas, poderemos notificá-lo por meio do site, e-mail ou notificações da conta, conforme apropriado.

18

12. Contato

Se você tiver dúvidas, preocupações ou solicitações sobre esta Política de Privacidade ou nossas práticas de dados, entre em contato conosco pelo seguinte endereço:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estônia
Código de registro: 17427636
Conselho de administração: Constantino Emílio Darshan Changoe
E-mail: info@venroys.com
Site: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com