PRIVACY & DATA PROTECTION

Политика конфиденциальности Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Кто отвечает за обработку?

Venroys OÜ (эстонская частная компания с ограниченной ответственностью)
Зарегистрировано: 2 февраля 2026 г. (Эстония)
Регистрационный код: 17427636
Адрес: Tornimäe tn 5, 10145 Таллинн, Эстония
Вебсайт: venroys.com
Правление: Константино Эмилиус Даршан Чанго
Основной вид деятельности (EMTAK): 47711 - Розничная продажа одежды в специализированных магазинах.
Электронная почта: info@venroys.com
По вопросам конфиденциальности, запросам или жалобам обращайтесь по указанному выше адресу электронной почты. Если потребуется назначение сотрудника по защите данных (DPO), его контактные данные будут опубликованы здесь.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Персональные данные, которые мы обрабатываем

В зависимости от того, как вы используете Venroys (покупки, создание учетной записи, связь с нами или продажа товаров на платформе), мы можем обрабатывать следующие категории персональных данных:

КатегорияПримеры
Идентификационные и контактные данныеИмя, платежный/адрес доставки, адрес электронной почты, номер телефона, идентификатор учетной записи.
Данные об оплате и выставлении счетовТокен платежного провайдера, идентификатор транзакции, данные счета-фактуры, данные для выплаты (для продавцов)
Данные о заказе и его выполненииЗаказанные товары, количество, способ доставки, статус доставки, информация о возврате/возмещении средств.
Данные учетной записи и входа в системуИмя пользователя/адрес электронной почты, хешированный пароль, настройки учетной записи, отметки времени входа в систему.
Данные о коммуникации и согласииСообщения службы поддержки, статус подписки на новостную рассылку, выбор параметров согласия на использование файлов cookie.
Технические характеристики и данные устройстваIP-адрес, тип браузера, информация об устройстве, журналы сеансов, события безопасности.
Данные об использовании и поведенииПросмотренные страницы, поисковые запросы, клики, поведение при прокрутке, просмотренные товары.
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Мы намеренно не собираем особые категории персональных данных (например, данные о состоянии здоровья). Пожалуйста, не указывайте конфиденциальную личную информацию в примечаниях к заказу, сообщениях в службу поддержки или других текстовых полях, если это не является строго необходимым.

03

3. Цели и правовые основания

ЦельПравовая основа (GDPR)Подробности
Создание и аутентификация учетной записиИсполнение договора (ст. 6(1)(б))Для создания вашей учетной записи мы позволяем вам безопасно войти в систему и обеспечиваем постоянный доступ к вашей учетной записи.
Обработка заказов, оплата и доставкаИсполнение договора (ст. 6(1)(б))Для обработки покупок, подтверждения заказов, организации доставки, а также управления возвратами или возмещениями.
Связь со службой поддержки клиентов и сервисным центромЗаконные интересы (ст. 6(1)(f))Отвечать на вопросы, расследовать проблемы и повышать качество поддержки.
Маркетинговые коммуникации и рекламные предложенияСогласие (ст. 6(1)(а))Только в случаях, когда это требуется по закону, и после вашего согласия. Вы можете отписаться или отозвать свое согласие в любое время.
Безопасность, предотвращение мошенничества и целостность платформы.Законные интересы (ст. 6(1)(f)) и юридические обязательства (ст. 6(1)(c))Для выявления злоупотреблений, защиты учетных записей, предотвращения мошенничества и соблюдения обязательств, связанных с безопасностью.
Соблюдение правовых, налоговых и бухгалтерских норм.Юридическое обязательство (ст. 6(1)(c))Для выполнения требований по ведению бухгалтерского учета, налогообложению, отчетности и других законодательных требований.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Файлы cookie и аналогичные технологии

Мы используем файлы cookie и аналогичные технологии для работы веб-сайта, запоминания ваших предпочтений, повышения производительности и измерения использования. Мы запрашиваем согласие на использование необязательных файлов cookie в случаях, когда это требуется по закону. Для получения дополнительной информации см. нашу Политику использования файлов cookie .
07

5. Передача информации третьим лицам

Мы передаем персональные данные только в случае необходимости, например, следующим лицам:

  • Поставщики платежных услуг обрабатывают платежи, возвраты средств и проводят соответствующие проверки транзакций.
  • Партнеры по доставке и логистике обеспечивают доставку заказов и обработку возвратов.
  • Поставщики услуг хостинга, инфраструктуры, электронной почты и технической поддержки, которые обеспечивают работу платформы.
  • Партнеры по аналитике и маркетингу (только там, где это разрешено, и, если требуется, с вашего согласия).
  • Государственным органам, регулирующим органам или правоохранительным органам, в случаях, когда мы обязаны раскрывать информацию в соответствии с законом.

В тех случаях, когда данные обрабатываются третьими сторонами от нашего имени, мы, при необходимости, используем соглашения об обработке данных и даем им указания обрабатывать персональные данные только в согласованных целях.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Сохранение данных

Категория данныхСрок хранения
Счета-фактуры и записи о транзакцияхAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
данные учетной записи клиентаВ течение всего срока действия учетной записи и в течение ограниченного периода после прекращения активности или закрытия.
Записи о маркетинговых предпочтениях и согласииДо тех пор, пока согласие не будет отозвано или пока не отпадет необходимость подтверждать согласие.
Данные безопасности, журналы событий и аналитические данныеВ течение ограниченного периода времени, необходимого для обеспечения безопасности и аналитики.
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Безопасность

Мы внедряем соответствующие технические и организационные меры для защиты персональных данных, в том числе:

  • Шифрование при передаче (HTTPS/TLS)
  • хеширование паролей и надежные средства аутентификации
  • Контроль доступа и разрешения на основе ролей
  • Процессы мониторинга, резервного копирования и обеспечения безопасности.

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Ваши права

В зависимости от вашего местоположения и применимого законодательства, вы можете иметь право на:

  • Запросите доступ к хранящимся у нас вашим персональным данным.
  • Запросите исправление неточных или неполных персональных данных.
  • При необходимости запросите удаление ваших персональных данных.
  • Запросить ограничение обработки или возразить против определенных видов обработки.
  • Вы можете отозвать свое согласие в любое время, если обработка данных основана на вашем согласии.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Несовершеннолетние

Сервис Venroys не предназначен для детей младше возраста, когда в соответствии с действующим законодательством они должны самостоятельно давать согласие на обработку данных (например, 16 лет в некоторых юрисдикциях). Мы сознательно не собираем персональные данные детей без необходимого согласия.

17

11. Изменения в настоящей Политике конфиденциальности

Мы можем время от времени обновлять настоящую Политику конфиденциальности. Дата «Последнее обновление» вверху страницы показывает, когда эта страница была в последний раз изменена. В случае внесения существенных изменений мы можем уведомить вас через веб-сайт, электронную почту или уведомления в учетной записи, в зависимости от ситуации.

18

12. Контакт

Если у вас есть вопросы, замечания или пожелания относительно данной Политики конфиденциальности или наших методов обработки данных, свяжитесь с нами по адресу:
Венройс ОÜ
Tornimäe tn 5
10145 Таллинн
Эстония
Регистрационный код: 17427636
Правление: Константино Эмилиус Даршан Чанго
Электронная почта: info@venroys.com
Вебсайт: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com