No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
Dependendo de como você utiliza o Venroys (comprando, criando uma conta, entrando em contato conosco ou vendendo na plataforma), podemos processar as seguintes categorias de dados pessoais:
| Categoria | Exemplos |
|---|---|
| Dados de identificação e contato | Nome, endereço de cobrança/entrega, endereço de e-mail, número de telefone, ID da conta |
| Dados de pagamento e faturamento | Token do provedor de pagamento, ID da transação, detalhes da fatura, detalhes do pagamento (para vendedores) |
| Dados de Pedido e Entrega | Itens encomendados, quantidades, método de envio, status da entrega, informações sobre devolução/reembolso |
| Dados da conta e de login | Nome de usuário/e-mail, senha criptografada, preferências da conta, registros de data e hora de login |
| Dados de comunicação e consentimento | Mensagens de suporte, status de inscrição na newsletter, opções de consentimento de cookies |
| Dados técnicos e do dispositivo | Endereço IP, tipo de navegador, informações do dispositivo, registros de sessão, eventos de segurança |
| Dados de uso e comportamento | Páginas visualizadas, consultas de pesquisa, cliques, comportamento de rolagem, produtos visualizados |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Não coletamos intencionalmente categorias especiais de dados pessoais (por exemplo, dados de saúde). Por favor, não inclua informações pessoais sensíveis em observações de pedidos, mensagens de suporte ou outros campos de texto livre, a menos que seja estritamente necessário.
| Propósito | Base legal (RGPD) | Detalhes |
|---|---|---|
| Criação e autenticação de conta | Execução de um contrato (Art. 6(1)(b)) | Para criar sua conta, permitir que você faça login com segurança e manter sua conta disponível. |
| Processamento de pedidos, pagamento e entrega. | Execução de um contrato (Art. 6(1)(b)) | Para processar compras, confirmar pedidos, organizar o envio e gerenciar devoluções ou reembolsos. |
| Comunicação de suporte e serviço ao cliente | Interesses legítimos (Art. 6(1)(f)) | Para responder a perguntas, investigar problemas e melhorar a qualidade do suporte. |
| Comunicações de marketing e ofertas promocionais | Consentimento (Art. 6(1)(a)) | Somente quando exigido por lei e após você optar por participar. Você pode cancelar a inscrição ou retirar seu consentimento a qualquer momento. |
| Segurança, prevenção de fraudes e integridade da plataforma | Interesses legítimos (Art. 6(1)(f)) e obrigações legais (Art. 6(1)(c)) | Para detectar abusos, proteger contas, prevenir fraudes e cumprir obrigações relacionadas à segurança. |
| Conformidade legal, tributária e contábil | Obrigação legal (Art. 6(1)(c)) | Para cumprir com as exigências contábeis, fiscais, de relatórios e outras obrigações legais. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Categoria de dados | Período de retenção |
|---|---|
| Faturas e registros de transações | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Dados da conta do cliente | Durante a vigência da conta e por um período limitado após inatividade ou encerramento. |
| Preferências de marketing e registros de consentimento | Até que o consentimento seja retirado ou não seja mais necessário demonstrá-lo. |
| Dados de segurança, registro e análise | Por um período limitado, adequado para fins de segurança e análise. |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Implementamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais, incluindo:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
Dependendo da sua localização e da legislação aplicável, você pode ter o direito de:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
A Venroys não se destina a crianças menores de idade, idade essa que, segundo a legislação aplicável, permite o consentimento para o processamento de dados por conta própria (por exemplo, 16 anos em algumas jurisdições). Não coletamos intencionalmente dados pessoais de crianças sem o devido consentimento.
Podemos atualizar esta Política de Privacidade periodicamente. A data de "Última atualização" no topo indica quando esta página foi alterada pela última vez. Caso façamos alterações significativas, poderemos notificá-lo por meio do site, e-mail ou notificações da conta, conforme apropriado.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com