PRIVACY & DATA PROTECTION

Політика конфіденційності Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Хто відповідає за обробку?

Venroys OÜ (естонське товариство з обмеженою відповідальністю)
Зареєстровано: 2 лютого 2026 року (Естонія)
Реєстраційний код: 17427636
Адреса: Tornimäe tn 5, 10145 Tallinn, Estonia
Вебсайт: venroys.com
Правління: Костянтин Еміліус Даршан Чангое
Основний вид діяльності (EMTAK): 47711 - Роздрібна торгівля одягом у спеціалізованих магазинах
Електронна пошта: info@venroys.com
Якщо у вас є запитання, запити чи скарги щодо конфіденційності, будь ласка, зв’яжіться з нами за вказаною вище електронною адресою. Якщо ми призначимо спеціаліста із захисту даних (DPO), де це необхідно, контактні дані будуть опубліковані тут.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Персональні дані, які ми обробляємо

Залежно від того, як ви користуєтеся Venroys (покупки, створення облікового запису, зв’язок з нами або продаж на платформі), ми можемо обробляти такі категорії персональних даних:

КатегоріяПриклади
Ідентифікаційні та контактні даніІм'я, платіжна/доставочна адреса, адреса електронної пошти, номер телефону, ідентифікатор облікового запису
Дані про оплату та виставлення рахунківТокен постачальника платежів, ідентифікатор транзакції, реквізити рахунку-фактури, реквізити виплати (для продавців)
Дані про замовлення та їх виконанняЗамовлені товари, кількість, спосіб доставки, статус доставки, інформація про повернення/відшкодування коштів
Дані облікового запису та входуІм'я користувача/електронна пошта, хешований пароль, налаштування облікового запису, позначки часу входу
Дані для зв'язку та згодиПовідомлення служби підтримки, статус підписки на розсилку, варіанти згоди на використання файлів cookie
Технічні дані та дані пристроюIP-адреса, тип браузера, інформація про пристрій, журнали сеансів, події безпеки
Дані про використання та поведінкуПереглянуті сторінки, пошукові запити, кліки, поведінка прокручування, переглянуті товари
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Ми навмисно не збираємо спеціальні категорії персональних даних (наприклад, дані про здоров’я). Будь ласка, не включайте конфіденційну особисту інформацію в примітки до замовлення, повідомлення служби підтримки чи інші поля для вільного введення тексту, якщо це не є абсолютно необхідним.

03

3. Цілі та правові основи

МетаПравова основа (GDPR)Деталі
Створення облікового запису та автентифікаціяВиконання договору (ст. 6(1)(b))Щоб створити обліковий запис, дозвольте безпечно входити в систему та забезпечте доступ до нього.
Обробка замовлення, оплата та доставкаВиконання договору (ст. 6(1)(b))Для обробки покупок, підтвердження замовлень, організації доставки та керування поверненнями або відшкодуваннями.
Підтримка клієнтів та комунікація з обслуговуваннямЗаконні інтереси (ст. 6(1)(f))Щоб відповідати на запитання, досліджувати проблеми та покращувати якість підтримки.
Маркетингові комунікації та рекламні пропозиціїЗгода (ст. 6(1)(а))Тільки там, де це вимагається законом, і після вашої згоди. Ви можете скасувати підписку або відкликати згоду в будь-який час.
Безпека, запобігання шахрайству та цілісність платформиЗаконні інтереси (ст. 6(1)(f)) та юридичні зобов'язання (ст. 6(1)(c))Для виявлення зловживань, захисту облікових записів, запобігання шахрайству та дотримання зобов'язань, пов'язаних з безпекою.
Дотримання юридичних, податкових та бухгалтерських вимогЮридичне зобов'язання (ст. 6(1)(c))Для виконання бухгалтерських, податкових, звітних та інших вимог, встановлених законодавством.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Файли cookie та аналогічні технології

Ми використовуємо файли cookie та аналогічні технології для роботи веб-сайту, запам’ятовування ваших налаштувань, покращення продуктивності та вимірювання використання. Ми запитуємо згоду на використання необов’язкових файлів cookie, якщо це вимагається законом. Для отримання додаткової інформації див. нашу Політику щодо файлів cookie .
07

5. Обмін даними з третіми сторонами

Ми ділимося персональними даними лише за необхідності, наприклад, з:

  • Постачальники платіжних послуг для обробки платежів, повернення коштів та пов'язаних з ними перевірок транзакцій.
  • Партнери з доставки та логістики для доставки замовлень та обробки повернень.
  • Постачальники хостингу, інфраструктури, електронної пошти та технічних послуг, що підтримують платформу.
  • Партнери з аналітики та маркетингу (лише там, де це дозволено, та, де це необхідно, за вашої згоди).
  • Державні органи, регуляторні органи або правоохоронні органи, якщо ми за законом зобов’язані розкривати інформацію.

Якщо треті сторони обробляють дані від нашого імені, ми використовуємо угоди про обробку даних, де це необхідно, та доручаємо їм обробляти персональні дані лише для узгоджених цілей.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Зберігання даних

Категорія данихПеріод зберігання
Рахунки-фактури та записи про транзакціїAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Дані облікового запису клієнтаПротягом усього терміну дії облікового запису та обмежений період після бездіяльності або закриття
Маркетингові налаштування та записи про згодуДоки згоду не буде відкликано або вона більше не буде потрібна для її демонстрації
Дані безпеки, журнали та аналітикаПротягом обмеженого періоду, що відповідає вимогам безпеки та аналітики
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Безпека

Ми впроваджуємо відповідні технічні та організаційні заходи для захисту персональних даних, зокрема:

  • Шифрування під час передачі (HTTPS / TLS)
  • Хешування паролів та засоби безпечної автентифікації
  • Контроль доступу та дозволи на основі ролей
  • Процеси моніторингу, резервного копіювання та обслуговування безпеки

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Ваші права

Залежно від вашого місцезнаходження та чинного законодавства, ви можете мати право:

  • Запитуйте доступ до ваших персональних даних, які ми зберігаємо.
  • Вимагати виправлення неточних або неповних персональних даних.
  • Вимагайте видалення ваших персональних даних, де це можливо.
  • Вимагати обмеження обробки або заперечувати проти певних видів обробки.
  • Відкликати згоду в будь-який час, якщо обробка даних здійснюється на основі згоди.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Неповнолітні

Venroys не призначений для дітей віком, який згідно з чинним законодавством вимагає самостійної згоди на обробку даних (наприклад, 16 років у деяких юрисдикціях). Ми свідомо не збираємо персональні дані дітей без необхідної згоди.

17

11. Зміни до цієї Політики конфіденційності

Ми можемо час від часу оновлювати цю Політику конфіденційності. Дата «Останнє оновлення» у верхній частині сторінки показує, коли ця сторінка востаннє змінювалася. Якщо ми внесемо суттєві зміни, ми можемо повідомити вас через веб-сайт, електронну пошту або сповіщення облікового запису, де це доречно.

18

12. Контакт

Якщо у вас є запитання, занепокоєння або запити щодо цієї Політики конфіденційності або наших методів обробки даних, зв’яжіться з нами за адресою:
Venroys OÜ
Торнімяе, 5-й поверх
10145 Таллінн
Естонія
Реєстраційний код: 17427636
Правління: Костянтин Еміліус Даршан Чангое
Електронна пошта: info@venroys.com
Вебсайт: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com