PRIVACY & DATA PROTECTION

Палітыка прыватнасці Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Хто адказвае за апрацоўку?

Venroys OÜ (эстонская прыватная кампанія з абмежаванай адказнасцю)
Зарэгістравана: 2 лютага 2026 г. (Эстонія)
Рэгістрацыйны код: 17427636
Адрас: Tornimäe tn 5, 10145 Талін, Эстонія
Вэб-сайт: venroys.com
Праўленне: Канстанціна Эміліус Даршан Чангоэ
Асноўны від дзейнасці (EMTAK): 47711 - Рознічны гандаль адзеннем у спецыялізаваных крамах
Адрас электроннай пошты: info@venroys.com
Па пытаннях прыватнасці, запытах або скаргах звяртайцеся да нас па адрасе электроннай пошты, паказаным вышэй. Калі мы прызначым супрацоўніка па абароне даных (DPO), кантактная інфармацыя будзе апублікавана тут.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Персанальныя дадзеныя, якія мы апрацоўваем

У залежнасці ад таго, як вы карыстаецеся Venroys (пакупкі, стварэнне ўліковага запісу, сувязь з намі або продаж на платформе), мы можам апрацоўваць наступныя катэгорыі персанальных дадзеных:

КатэгорыяПрыклады
Ідэнтыфікацыйныя і кантактныя дадзеныяІмя, адрас для выстаўлення рахункаў/дастаўкі, адрас электроннай пошты, нумар тэлефона, ідэнтыфікатар уліковага запісу
Плацежныя і рахункавыя дадзеныяТокен пастаўшчыка плацяжоў, ідэнтыфікатар транзакцыі, рэквізіты рахунку-фактуры, рэквізіты выплаты (для прадаўцоў)
Дадзеныя аб замове і выкананніЗамоўленыя тавары, колькасць, спосаб дастаўкі, статус дастаўкі, інфармацыя пра вяртанне/кампенсацыю грошай
Дадзеныя ўліковага запісу і ўваходуІмя карыстальніка/электронная пошта, хэшаваны пароль, налады ўліковага запісу, меткі часу ўваходу
Дадзеныя аб сувязі і згодзеПаведамленні падтрымкі, статус падпіскі на рассылку, варыянты згоды на выкарыстанне файлаў cookie
Тэхнічныя дадзеныя і дадзеныя прыладыIP-адрас, тып браўзера, інфармацыя пра прыладу, журналы сеансаў, падзеі бяспекі
Дадзеныя аб выкарыстанні і паводзінахПрагледжаныя старонкі, пошукавыя запыты, клікі, паводзіны пракруткі, прагледжаныя тавары
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Мы наўмысна не збіраем спецыяльныя катэгорыі персанальных дадзеных (напрыклад, дадзеныя пра здароўе). Калі ласка, не ўключайце канфідэнцыйную асабістую інфармацыю ў нататкі да замовы, паведамленні падтрымкі або іншыя палі для свабоднага ўводу, калі ў гэтым няма абсалютнай неабходнасці.

03

3. Мэты і прававыя падставы

МэтаПрававая аснова (GDPR)Падрабязнасці
Стварэнне ўліковага запісу і аўтэнтыфікацыяВыкананне дамовы (арт. 6(1)(b))Каб стварыць уліковы запіс, дазвольце бяспечна ўвайсці ў сістэму і падтрымлівайце доступ да яго.
Апрацоўка замовы, аплата і дастаўкаВыкананне дамовы (арт. 6(1)(b))Для апрацоўкі пакупак, пацвярджэння заказаў, арганізацыі дастаўкі і кіравання вяртаннем або кампенсацыяй грошай.
Падтрымка кліентаў і камунікацыя па абслугоўванніЗаконныя інтарэсы (арт. 6(1)(f))Каб адказваць на пытанні, даследаваць праблемы і паляпшаць якасць падтрымкі.
Маркетынгавыя камунікацыі і рэкламныя прапановыЗгода (арт. 6(1)(а))Толькі там, дзе гэта патрабуецца законам, і пасля вашай згоды. Вы можаце адпісацца або адклікаць згоду ў любы час.
Бяспека, прадухіленне махлярства і цэласнасць платформыЗаконныя інтарэсы (арт. 6(1)(f)) і юрыдычныя абавязацельствы (арт. 6(1)(c))Для выяўлення злоўжыванняў, абароны акаўнтаў, прадухілення махлярства і выканання абавязацельстваў, звязаных з бяспекай.
Выкананне юрыдычных, падатковых і бухгалтарскіх патрабаванняўЮрыдычнае абавязацельства (арт. 6(1)(c))Для выканання бухгалтарскіх, падатковых, справаздачных і іншых заканадаўчых патрабаванняў.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Файлы cookie і падобныя тэхналогіі

Мы выкарыстоўваем файлы cookie і падобныя тэхналогіі для працы вэб-сайта, запамінання вашых пераваг, паляпшэння прадукцыйнасці і вымярэння выкарыстання. Мы запытваем згоду на выкарыстанне неабавязковых файлаў cookie, калі гэта патрабуецца законам. Для атрымання дадатковай інфармацыі глядзіце нашу Палітыку выкарыстання файлаў cookie .
07

5. Абмен інфармацыяй з трэцімі асобамі

Мы перадаем персанальныя дадзеныя толькі пры неабходнасці, напрыклад, з:

  • Пастаўшчыкі плацежных паслуг для апрацоўкі плацяжоў, вяртання сродкаў і праверкі адпаведных транзакцый.
  • Партнёры па дастаўцы і лагістыцы для дастаўкі заказаў і апрацоўкі вяртанняў.
  • Пастаўшчыкі хостынгу, інфраструктуры, электроннай пошты і тэхнічных паслуг, якія падтрымліваюць платформу.
  • Партнёры па аналітыцы і маркетынгу (толькі там, дзе гэта дазволена, і, калі патрабуецца, з вашай згоды).
  • Дзяржаўныя органы, рэгулюючыя органы або праваахоўныя органы, калі мы абавязаны раскрываць інфармацыю паводле заканадаўства.

Калі трэція асобы апрацоўваюць дадзеныя ад нашага імя, мы выкарыстоўваем пагадненні аб апрацоўцы дадзеных, дзе гэта неабходна, і даручаем ім апрацоўваць персанальныя дадзеныя толькі для ўзгодненых мэт.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Захаванне дадзеных

Катэгорыя дадзеныхТэрмін захоўвання
Рахункі-фактуры і запісы транзакцыйAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Дадзеныя ўліковага запісу кліентаНа працягу ўсяго тэрміну дзеяння рахунку і абмежаваны перыяд пасля бяздзейнасці або закрыцця
Маркетынгавыя перавагі і запісы згодыПакуль згода не будзе адклікана або пакуль яна больш не будзе патрэбна для пацверджання згоды
Даныя бяспекі, журналы і аналітыкаНа працягу абмежаванага перыяду, адпаведнага мэтам бяспекі і аналітыкі
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Бяспека

Мы ўкараняем адпаведныя тэхнічныя і арганізацыйныя меры для абароны персанальных дадзеных, у тым ліку:

  • Шыфраванне пры перадачы (HTTPS / TLS)
  • Хэшаванне пароляў і элементы кіравання бяспечнай аўтэнтыфікацыяй
  • Кантроль доступу і дазволы на аснове роляў
  • Працэсы маніторынгу, рэзервовага капіявання і забеспячэння бяспекі

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Вашы правы

У залежнасці ад вашага месцазнаходжання і дзеючага заканадаўства, вы можаце мець права:

  • Запытайце доступ да вашых персанальных дадзеных, якія мы захоўваем.
  • Запытаць выпраўленне недакладных або няпоўных персанальных дадзеных.
  • Запытайце выдаленне вашых персанальных дадзеных, калі гэта магчыма.
  • Запытаць абмежаванне апрацоўкі або пярэчыць супраць пэўных дзеянняў па апрацоўцы.
  • Адклікаць згоду ў любы час, калі апрацоўка дадзеных ажыццяўляецца на падставе згоды.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Непаўналетнія

Venroys не прызначаны для дзяцей ва ўзросце, які не дасягнуў узросту, неабходнага дзеючым заканадаўствам для самастойнай згоды на апрацоўку дадзеных (напрыклад, 16 гадоў у некаторых юрысдыкцыях). Мы свядома не збіраем персанальныя дадзеныя дзяцей без неабходнай згоды.

17

11. Змены ў гэтай Палітыцы прыватнасці

Мы можам перыядычна абнаўляць гэтую Палітыку прыватнасці. Дата «Апошняе абнаўленне» ўверсе паказвае, калі гэтая старонка апошні раз змянялася. Калі мы ўнясем істотныя змены, мы можам паведаміць вам пра гэта праз вэб-сайт, электронную пошту або апавяшчэнні ўліковага запісу, калі гэта неабходна.

18

12. Кантакт

Калі ў вас ёсць пытанні, праблемы або запыты адносна гэтай Палітыкі прыватнасці або нашых практык апрацоўкі дадзеных, звяжыцеся з намі па адрасе:
Venroys OÜ
Торнімяэ, 5-ы паверх
10145 Талін
Эстонія
Рэгістрацыйны код: 17427636
Праўленне: Канстанціна Эміліус Даршан Чангоэ
Адрас электроннай пошты: info@venroys.com
Вэб-сайт: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com