No raw card data
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.
Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.
Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.
A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.
You can exercise privacy rights, stop marketing and manage non-essential cookies.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
În funcție de modul în care utilizați Venroys (cumpărături, crearea unui cont, contactarea noastră sau vânzarea pe platformă), este posibil să prelucrăm următoarele categorii de date cu caracter personal:
| Categorie | Exemple |
|---|---|
| Date de identificare și de contact | Nume, adresă de facturare/livrare, adresă de e-mail, număr de telefon, ID cont |
| Date de plată și facturare | Tokenul furnizorului de plăți, ID-ul tranzacției, detaliile facturii, detaliile plății (pentru vânzători) |
| Date privind comanda și îndeplinirea comenzii | Articole comandate, cantități, metodă de livrare, starea livrării, informații despre returnare/rambursare |
| Date de cont și de conectare | Nume de utilizator/e-mail, parolă hash, preferințe cont, marcaje temporale de conectare |
| Date privind comunicarea și consimțământul | Mesaje de asistență, starea înscrierii la newsletter, opțiuni de consimțământ pentru cookie-uri |
| Date tehnice și ale dispozitivului | Adresă IP, tip de browser, informații despre dispozitiv, jurnale de sesiune, evenimente de securitate |
| Date de utilizare și comportament | Pagini vizualizate, interogări de căutare, clicuri, comportament de derulare, produse vizualizate |
| Seller and verification data | Business details, representatives, date of birth, tax details, verification status and Stripe Connect account references |
| Storefront and content data | Brand name, domain, website content, product media, theme settings and published pages |
| Derived risk and trust signals | Delivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress |
Nu colectăm în mod intenționat categorii speciale de date cu caracter personal (de exemplu, date despre sănătate). Vă rugăm să nu includeți informații personale sensibile în notele de comandă, mesajele de asistență sau alte câmpuri cu text liber, cu excepția cazului în care este strict necesar.
| Scop | Temeiul juridic (RGPD) | Detalii |
|---|---|---|
| Crearea și autentificarea contului | Executarea unui contract (art. 6 alin. (1) lit. (b)) | Pentru a vă crea contul, a vă permite să vă conectați în siguranță și a vă menține contul disponibil. |
| Procesarea comenzilor, plata și livrarea | Executarea unui contract (art. 6 alin. (1) lit. (b)) | Pentru a procesa achizițiile, a confirma comenzile, a aranja livrarea și a gestiona retururile sau rambursările. |
| Asistență clienți și comunicare de service | Interese legitime (art. 6 alin. (1) lit. f)) | Pentru a răspunde la întrebări, a investiga probleme și a îmbunătăți calitatea asistenței. |
| Comunicări de marketing și oferte promoționale | Consimțământ (art. 6 alin. (1) lit. (a)) | Numai acolo unde este impus de lege și după ce v-ați înscris. Vă puteți dezabona sau retrage consimțământul în orice moment. |
| Securitate, prevenirea fraudelor și integritatea platformei | Interese legitime [art. 6 alin. (1) lit. (f)] și obligații legale [art. 6 alin. (1) lit. (c)] | Pentru a detecta abuzurile, a securiza conturile, a preveni frauda și a respecta obligațiile legate de securitate. |
| Conformitate juridică, fiscală și contabilă | Obligație legală (art. 6 alin. (1) lit. (c)) | Pentru a îndeplini cerințele contabile, fiscale, de raportare și alte cerințe legale. |
| Seller verification and payouts | Contract, legal obligation and legitimate interests | To onboard sellers, verify identity and business details, enable payouts and limit financial fraud. |
| Marketplace trust and policy administration | Legitimate interests and contract | To monitor seller performance, review marketplace applications and protect customers and the platform. |
| Service | Role and data | More information |
|---|---|---|
| Stripe | Payments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components. | Stripe Privacy |
| Printful | Optional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment. | Printful Privacy |
| Hosting and database | Cloud hosting, secure storage, backups, network delivery and operational logging. | Contractually restricted providers |
| Email and communications | Transactional messages, verification, order updates, support and consented marketing. | Necessary contact and message data only |
Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.
Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.
European Commission Standard Contractual Clauses ↗| Categorie de date | Perioada de păstrare |
|---|---|
| Facturi și înregistrări ale tranzacțiilor | At least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date |
| Datele contului clientului | Pe durata contului și o perioadă limitată după inactivitate sau închidere |
| Preferințe de marketing și înregistrări de consimțământ | Până la retragerea consimțământului sau până la momentul în care acesta nu mai este necesar pentru demonstrarea consimțământului |
| Date de securitate, jurnal și analiză | Pentru o perioadă limitată, adecvată din motive de securitate și analiză |
| Seller KYC and payout records | While needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods |
| Order and fulfillment records | As needed for delivery, returns, disputes, warranties and applicable accounting and tax periods |
After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal, inclusiv:
No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.
În funcție de locația dumneavoastră și de legislația aplicabilă, este posibil să aveți dreptul să:
Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.
Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.
We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.
Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.
Venroys nu este destinat copiilor sub vârsta impusă de legea aplicabilă pentru a-și da consimțământul la prelucrarea datelor în mod individual (de exemplu, 16 ani în unele jurisdicții). Nu colectăm în mod conștient date cu caracter personal de la copii fără consimțământul necesar.
Este posibil să actualizăm periodic această Politică de confidențialitate. Data „Ultima actualizare” din partea de sus arată când a fost modificată ultima dată această pagină. Dacă facem modificări semnificative, vă putem notifica prin intermediul site-ului web, al e-mailului sau al notificărilor din cont, acolo unde este cazul.
Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit
info@venroys.com