PRIVACY & DATA PROTECTION

Venroys Gizlilik Politikası

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. İşlemeden kim sorumludur?

Venroys OÜ (Estonya özel limited şirketi)
Kayıt tarihi: 2 Şubat 2026 (Estonya)
Kayıt kodu: 17427636
Adres: Tornimäe tn 5, 10145 Tallinn, Estonya
Web sitesi: venroys.com
Yönetim kurulu: Constantino Aemilius Darshan Changoe
Ana faaliyet (EMTAK): 47711 - Özel mağazalarda giyim perakende satışı
E-posta: info@venroys.com
Gizlilikle ilgili sorularınız, talepleriniz veya şikayetleriniz için lütfen yukarıdaki e-posta adresinden bizimle iletişime geçin. Gerekli durumlarda Veri Koruma Görevlisi (DPO) atarsak, iletişim bilgileri burada yayınlanacaktır.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. İşlediğimiz Kişisel Veriler

Venroys'u nasıl kullandığınıza bağlı olarak (alışveriş yapma, hesap oluşturma, bizimle iletişime geçme veya platformda satış yapma), aşağıdaki kişisel veri kategorilerini işleyebiliriz:

KategoriÖrnekler
Kimlik ve İletişim VerileriAd, fatura/teslimat adresi, e-posta adresi, telefon numarası, hesap numarası
Ödeme ve Faturalama VerileriÖdeme sağlayıcı belirteci, işlem kimliği, fatura detayları, ödeme detayları (satıcılar için)
Sipariş ve Teslimat VerileriSipariş edilen ürünler, miktarlar, gönderim yöntemi, teslimat durumu, iade/geri ödeme bilgileri
Hesap ve Giriş BilgileriKullanıcı adı/e-posta, şifrelenmiş parola, hesap tercihleri, giriş zaman damgaları
İletişim ve Onay VerileriDestek mesajları, bülten aboneliği durumu, çerez onayı seçenekleri
Teknik ve Cihaz VerileriIP adresi, tarayıcı türü, cihaz bilgileri, oturum kayıtları, güvenlik olayları
Kullanım ve Davranış VerileriGörüntülenen sayfalar, arama sorguları, tıklamalar, kaydırma davranışı, görüntülenen ürünler
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Özel kategorideki kişisel verileri (örneğin, sağlık verileri) kasıtlı olarak toplamıyoruz. Kesinlikle gerekli olmadıkça, lütfen sipariş notlarına, destek mesajlarına veya diğer serbest metin alanlarına hassas kişisel bilgiler eklemeyin.

03

3. Amaçlar ve Hukuki Dayanaklar

AmaçYasal Dayanak (GDPR)Detaylar
Hesap oluşturma ve kimlik doğrulamaSözleşmenin ifası (Madde 6(1)(b))Hesabınızı oluşturmak, güvenli bir şekilde giriş yapmanızı sağlamak ve hesabınızın her zaman kullanılabilir olmasını sağlamak.
Sipariş işleme, ödeme ve teslimatSözleşmenin ifası (Madde 6(1)(b))Satın alımları işlemek, siparişleri onaylamak, gönderimi ayarlamak ve iade veya geri ödemeleri yönetmek.
Müşteri desteği ve hizmet iletişimiMeşru menfaatler (Madde 6(1)(f))Soruları yanıtlamak, sorunları araştırmak ve destek kalitesini iyileştirmek.
Pazarlama iletişimi ve promosyon teklifleriRıza (Madde 6(1)(a))Yalnızca kanun gerektirdiği durumlarda ve onayınızı verdikten sonra. İstediğiniz zaman aboneliğinizi iptal edebilir veya onayınızı geri çekebilirsiniz.
Güvenlik, dolandırıcılık önleme ve platform bütünlüğüMeşru menfaatler (Madde 6(1)(f)) ve yasal yükümlülükler (Madde 6(1)(c))Suistimali tespit etmek, hesapları güvence altına almak, dolandırıcılığı önlemek ve güvenlikle ilgili yükümlülükleri yerine getirmek.
Yasal, vergi ve muhasebe uyumluluğuYasal yükümlülük (Madde 6(1)(c))Muhasebe, vergi, raporlama ve diğer yasal gereklilikleri karşılamak için.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Çerezler ve Benzer Teknolojiler

Web sitesini çalıştırmak, tercihlerinizi hatırlamak, performansı iyileştirmek ve kullanımı ölçmek için çerezler ve benzer teknolojiler kullanıyoruz. Yasal olarak gerekli olduğu durumlarda, zorunlu olmayan çerezler için onay talep ediyoruz. Daha fazla bilgi için Çerez Politikamıza bakın.
07

5. Üçüncü Taraflarla Paylaşım

Kişisel verileri yalnızca gerekli olduğunda, örneğin şu kurumlarla paylaşırız:

  • Ödeme hizmeti sağlayıcıları, ödemeleri, iadeleri ve ilgili işlem çeklerini işler.
  • Siparişlerin teslimatı ve iadelerin yönetimi için nakliye ve lojistik ortakları.
  • Platformu destekleyen barındırma, altyapı, e-posta ve teknik servis sağlayıcıları.
  • Analiz ve pazarlama ortakları (yalnızca izin verildiği durumlarda ve gerektiğinde sizin onayınızla).
  • Bilgileri yasal olarak açıklamak zorunda olduğumuz kamu yetkilileri, düzenleyici kurumlar veya kolluk kuvvetleri.

Üçüncü şahısların bizim adımıza veri işlediği durumlarda, gerekli olduğu hallerde veri işleme sözleşmeleri kullanır ve onlara kişisel verileri yalnızca kararlaştırılan amaçlar doğrultusunda işlemeleri talimatını veririz.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Veri Saklama

Veri KategorisiSaklama Süresi
Faturalar ve işlem kayıtlarıAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Müşteri hesap verileriHesap açık olduğu sürece ve hareketsizlik veya kapatma sonrasında sınırlı bir süre boyunca geçerlidir.
Pazarlama tercihleri ​​ve onay kayıtlarıOnay geri çekilene veya onay gösterme ihtiyacı ortadan kalkana kadar.
Güvenlik, kayıt ve analiz verileriGüvenlik ve analiz amaçlarına uygun sınırlı bir süre için
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Güvenlik

Kişisel verilerin korunması için uygun teknik ve organizasyonel önlemler uyguluyoruz, bunlar arasında şunlar yer almaktadır:

  • İletim sırasında şifreleme (HTTPS / TLS)
  • Parola karma algoritması ve güvenli kimlik doğrulama kontrolleri
  • Erişim kontrolleri ve rol tabanlı izinler
  • İzleme, yedekleme ve güvenlik bakım süreçleri

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Haklarınız

Bulunduğunuz yere ve geçerli yasalara bağlı olarak, aşağıdaki haklara sahip olabilirsiniz:

  • Sizinle ilgili olarak elimizde bulunan kişisel verilere erişim talebinde bulunun.
  • Yanlış veya eksik kişisel verilerin düzeltilmesini talep edin.
  • Uygun olduğu durumlarda kişisel verilerinizin silinmesini talep edin.
  • İşlemenin kısıtlanmasını talep edin veya belirli işleme faaliyetlerine itiraz edin.
  • İşleme rıza esasına dayanıyorsa, rızanızı istediğiniz zaman geri çekebilirsiniz.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Küçükler

Venroys, ilgili yasalara göre kendi başlarına veri işlemeye rıza göstermeleri gereken yaşın altındaki çocuklar için tasarlanmamıştır (örneğin, bazı yargı bölgelerinde 16 yaş). Gerekli rıza olmadan çocuklardan bilerek kişisel veri toplamıyoruz.

17

11. Bu Gizlilik Politikasında Yapılan Değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Sayfanın en üstündeki "Son güncelleme" tarihi, bu sayfanın en son ne zaman değiştirildiğini gösterir. Önemli değişiklikler yaparsak, uygun olduğu durumlarda sizi web sitesi, e-posta veya hesap bildirimleri aracılığıyla bilgilendirebiliriz.

18

12. İletişim

Bu Gizlilik Politikası veya veri uygulamalarımız hakkında sorularınız, endişeleriniz veya talepleriniz varsa, lütfen bizimle şu adresten iletişime geçin:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonya
Kayıt kodu: 17427636
Yönetim kurulu: Constantino Aemilius Darshan Changoe
E-posta: info@venroys.com
Web sitesi: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com