PRIVACY & DATA PROTECTION

Politica de confidențialitate Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Cine este responsabil pentru prelucrare?

Venroys OÜ (societate cu răspundere limitată estonă)
Înregistrată la: 2 februarie 2026 (Estonia)
Cod de înregistrare: 17427636
Adresă: Tornimäe tn 5, 10145 Tallinn, Estonia
Site web: venroys.com
Consiliul de administrație: Constantino Aemilius Darshan Changoe
Activitate principală (EMTAK): 47711 - Comerț cu amănuntul al îmbrăcămintei în magazine specializate
E-mail: info@venroys.com
Pentru întrebări, solicitări sau reclamații legate de confidențialitate, vă rugăm să ne contactați la adresa de e-mail de mai sus. Dacă numim un responsabil cu protecția datelor (RPD), acolo unde este necesar, datele de contact vor fi publicate aici.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Date cu caracter personal pe care le prelucrăm

În funcție de modul în care utilizați Venroys (cumpărături, crearea unui cont, contactarea noastră sau vânzarea pe platformă), este posibil să prelucrăm următoarele categorii de date cu caracter personal:

CategorieExemple
Date de identificare și de contactNume, adresă de facturare/livrare, adresă de e-mail, număr de telefon, ID cont
Date de plată și facturareTokenul furnizorului de plăți, ID-ul tranzacției, detaliile facturii, detaliile plății (pentru vânzători)
Date privind comanda și îndeplinirea comenziiArticole comandate, cantități, metodă de livrare, starea livrării, informații despre returnare/rambursare
Date de cont și de conectareNume de utilizator/e-mail, parolă hash, preferințe cont, marcaje temporale de conectare
Date privind comunicarea și consimțământulMesaje de asistență, starea înscrierii la newsletter, opțiuni de consimțământ pentru cookie-uri
Date tehnice și ale dispozitivuluiAdresă IP, tip de browser, informații despre dispozitiv, jurnale de sesiune, evenimente de securitate
Date de utilizare și comportamentPagini vizualizate, interogări de căutare, clicuri, comportament de derulare, produse vizualizate
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Nu colectăm în mod intenționat categorii speciale de date cu caracter personal (de exemplu, date despre sănătate). Vă rugăm să nu includeți informații personale sensibile în notele de comandă, mesajele de asistență sau alte câmpuri cu text liber, cu excepția cazului în care este strict necesar.

03

3. Scopuri și temeiuri juridice

ScopTemeiul juridic (RGPD)Detalii
Crearea și autentificarea contuluiExecutarea unui contract (art. 6 alin. (1) lit. (b))Pentru a vă crea contul, a vă permite să vă conectați în siguranță și a vă menține contul disponibil.
Procesarea comenzilor, plata și livrareaExecutarea unui contract (art. 6 alin. (1) lit. (b))Pentru a procesa achizițiile, a confirma comenzile, a aranja livrarea și a gestiona retururile sau rambursările.
Asistență clienți și comunicare de serviceInterese legitime (art. 6 alin. (1) lit. f))Pentru a răspunde la întrebări, a investiga probleme și a îmbunătăți calitatea asistenței.
Comunicări de marketing și oferte promoționaleConsimțământ (art. 6 alin. (1) lit. (a))Numai acolo unde este impus de lege și după ce v-ați înscris. Vă puteți dezabona sau retrage consimțământul în orice moment.
Securitate, prevenirea fraudelor și integritatea platformeiInterese legitime [art. 6 alin. (1) lit. (f)] și obligații legale [art. 6 alin. (1) lit. (c)]Pentru a detecta abuzurile, a securiza conturile, a preveni frauda și a respecta obligațiile legate de securitate.
Conformitate juridică, fiscală și contabilăObligație legală (art. 6 alin. (1) lit. (c))Pentru a îndeplini cerințele contabile, fiscale, de raportare și alte cerințe legale.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookie-uri și tehnologii similare

Folosim cookie-uri și tehnologii similare pentru a opera site-ul web, a reține preferințele dvs., a îmbunătăți performanța și a măsura utilizarea. Solicităm consimțământul pentru cookie-urile neesențiale acolo unde este impus de lege. Pentru mai multe informații, consultați Politica noastră privind cookie-urile .
07

5. Partajarea cu terți

Partajăm date cu caracter personal doar atunci când este necesar, de exemplu cu:

  • Furnizori de servicii de plată pentru procesarea plăților, rambursărilor și verificărilor tranzacțiilor aferente.
  • Parteneri de transport și logistică pentru livrarea comenzilor și gestionarea retururilor.
  • Furnizori de servicii de găzduire, infrastructură, e-mail și servicii tehnice care oferă suport platformei.
  • Parteneri de analiză și marketing (numai acolo unde este permis și, acolo unde este necesar, cu consimțământul dumneavoastră).
  • Autoritățile publice, organismele de reglementare sau organele de aplicare a legii, în cazurile în care suntem obligați prin lege să divulgăm informații.

În cazul în care terțe părți prelucrează date în numele nostru, folosim acorduri de prelucrare a datelor acolo unde este necesar și le instruim să prelucreze datele cu caracter personal numai în scopurile convenite.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Păstrarea datelor

Categorie de datePerioada de păstrare
Facturi și înregistrări ale tranzacțiilorAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Datele contului clientuluiPe durata contului și o perioadă limitată după inactivitate sau închidere
Preferințe de marketing și înregistrări de consimțământPână la retragerea consimțământului sau până la momentul în care acesta nu mai este necesar pentru demonstrarea consimțământului
Date de securitate, jurnal și analizăPentru o perioadă limitată, adecvată din motive de securitate și analiză
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Securitate

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal, inclusiv:

  • Criptare în tranzit (HTTPS / TLS)
  • Hashing-ul parolelor și controalele de autentificare securizate
  • Controale de acces și permisiuni bazate pe roluri
  • Monitorizare, copii de rezervă și procese de întreținere a securității

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Drepturile dumneavoastră

În funcție de locația dumneavoastră și de legislația aplicabilă, este posibil să aveți dreptul să:

  • Solicitați acces la datele personale pe care le deținem despre dumneavoastră.
  • Solicitați corectarea datelor cu caracter personal inexacte sau incomplete.
  • Solicitați ștergerea datelor dumneavoastră cu caracter personal, dacă este cazul.
  • Solicitați restricționarea prelucrării sau obiectați la anumite activități de prelucrare.
  • Să vă retrageți consimțământul în orice moment în cazul în care prelucrarea se bazează pe consimțământ.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Minori

Venroys nu este destinat copiilor sub vârsta impusă de legea aplicabilă pentru a-și da consimțământul la prelucrarea datelor în mod individual (de exemplu, 16 ani în unele jurisdicții). Nu colectăm în mod conștient date cu caracter personal de la copii fără consimțământul necesar.

17

11. Modificări ale acestei Politici de confidențialitate

Este posibil să actualizăm periodic această Politică de confidențialitate. Data „Ultima actualizare” din partea de sus arată când a fost modificată ultima dată această pagină. Dacă facem modificări semnificative, vă putem notifica prin intermediul site-ului web, al e-mailului sau al notificărilor din cont, acolo unde este cazul.

18

12. Contact

Dacă aveți întrebări, nelămuriri sau solicitări cu privire la această Politică de confidențialitate sau la practicile noastre privind datele, contactați-ne la:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonia
Cod de înregistrare: 17427636
Consiliul de administrație: Constantino Aemilius Darshan Changoe
E-mail: info@venroys.com
Site web: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com