PRIVACY & DATA PROTECTION

Политика за поверителност на Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Кой е отговорен за обработката?

Venroys OÜ (естонско дружество с ограничена отговорност)
Регистриран на: 2 февруари 2026 г. (Естония)
Код на регистрация: 17427636
Адрес: Tornimäe tn 5, 10145 Талин, Естония
Уебсайт: venroys.com
Управителен съвет: Константино Емилиус Даршан Чангое
Основна дейност (EMTAK): 47711 - Търговия на дребно с дрехи в специализирани магазини
Имейл: info@venroys.com
За въпроси, заявки или оплаквания относно поверителността, моля, свържете се с нас на посочения по-горе имейл адрес. Ако назначим длъжностно лице по защита на данните (ДЗЛД), когато е необходимо, данните за контакт ще бъдат публикувани тук.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Лични данни, които обработваме

В зависимост от това как използвате Venroys (пазаруване, създаване на акаунт, свързване с нас или продажба на платформата), ние можем да обработваме следните категории лични данни:

КатегорияПримери
Идентификационни и контактни данниИме, адрес за фактуриране/доставка, имейл адрес, телефонен номер, идентификационен номер на акаунт
Данни за плащане и фактуриранеТокен на доставчика на плащания, идентификатор на транзакцията, данни за фактурата, данни за плащането (за продавачи)
Данни за поръчка и изпълнениеПоръчани артикули, количества, метод на доставка, статус на доставката, информация за връщане/възстановяване на сумата
Данни за акаунт и входПотребителско име/имейл, хеширана парола, предпочитания за акаунта, времеви отметки за вход
Данни за комуникация и съгласиеСъобщения за поддръжка, статус на абонамент за бюлетин, избор на съгласие за бисквитки
Технически данни и данни за устройствотоIP адрес, тип браузър, информация за устройството, логове на сесии, събития за сигурност
Данни за употреба и поведениеПрегледани страници, заявки за търсене, кликвания, поведение при превъртане, прегледани продукти
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Ние не събираме целенасочено специални категории лични данни (например здравни данни). Моля, не включвайте чувствителна лична информация в бележки към поръчки, съобщения за поддръжка или други полета за свободен текст, освен ако не е строго необходимо.

03

3. Цели и правни основания

ЦелПравно основание (ОРЗД)Детайли
Създаване на акаунт и удостоверяванеИзпълнение на договор (чл. 6(1)(б))За да създадете профила си, позволете ви да влезете сигурно и дръжте профила си достъпен.
Обработка на поръчки, плащане и доставкаИзпълнение на договор (чл. 6(1)(б))За обработка на покупки, потвърждаване на поръчки, организиране на доставка и управление на връщания или възстановяване на суми.
Поддръжка на клиенти и комуникация със услугиЗаконни интереси (чл. 6(1)(е))За да отговаряме на въпроси, да проучваме проблеми и да подобряваме качеството на поддръжката.
Маркетингови комуникации и промоционални офертиСъгласие (чл. 6(1)(а))Само когато се изисква от закона и след като се съгласите. Можете да се отпишете или да оттеглите съгласието си по всяко време.
Сигурност, предотвратяване на измами и целостта на платформатаЗаконни интереси (чл. 6(1)(е)) и правни задължения (чл. 6(1)(в))За откриване на злоупотреби, защита на акаунти, предотвратяване на измами и спазване на задълженията, свързани със сигурността.
Съответствие с правните, данъчните и счетоводните изискванияПравно задължение (чл. 6(1)(в))За да се изпълнят счетоводни, данъчни, отчетни и други законови изисквания.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Бисквитки и подобни технологии

Използваме „бисквитки“ и подобни технологии, за да управляваме уебсайта, да запомняме вашите предпочитания, да подобряваме производителността и да измерваме употребата. Искаме съгласие за несъществени „бисквитки“, когато това се изисква от закона. За повече информация вижте нашата Политика за „бисквитките“ .
07

5. Споделяне с трети страни

Споделяме лични данни само когато е необходимо, например с:

  • Доставчици на платежни услуги за обработка на плащания, възстановявания на суми и свързани проверки на транзакции.
  • Партньори по доставка и логистика за доставка на поръчки и обработка на връщания.
  • Доставчици на хостинг, инфраструктура, имейл и технически услуги, които поддържат платформата.
  • Партньори за анализ и маркетинг (само където е разрешено и, когато е необходимо, с вашето съгласие).
  • Публични органи, регулаторни органи или правоприлагащи органи, когато сме законово задължени да разкрием информация.

Когато трети страни обработват данни от наше име, ние използваме споразумения за обработка на данни, когато е необходимо, и ги инструктираме да обработват лични данни само за договорените цели.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Съхранение на данни

Категория на даннитеПериод на съхранение
Фактури и записи на транзакцииAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Данни за клиентски акаунтЗа срока на акаунта и ограничен период след неактивност или закриване
Маркетингови предпочитания и записи за съгласиеДокато съгласието не бъде оттеглено или вече не е необходимо за демонстриране на съгласие
Данни за сигурност, логове и анализиЗа ограничен период, подходящ за целите на сигурността и анализа
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Сигурност

Ние прилагаме подходящи технически и организационни мерки за защита на личните данни, включително:

  • Криптиране при пренос (HTTPS / TLS)
  • Хеширане на пароли и контроли за сигурно удостоверяване
  • Контроли на достъпа и разрешения, базирани на роли
  • Процеси на мониторинг, архивиране и поддръжка на сигурността

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Вашите права

В зависимост от вашето местоположение и приложимото законодателство, може да имате право на:

  • Поискайте достъп до личните данни, които съхраняваме за вас.
  • Да поискате коригиране на неточни или непълни лични данни.
  • Поискайте изтриване на личните си данни, когато е приложимо.
  • Да поискате ограничаване на обработката или да възразите срещу определени дейности по обработка.
  • Оттеглете съгласието си по всяко време, когато обработването се основава на съгласие.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Непълнолетни

Venroys не е предназначен за деца под възрастта, изисквана от приложимото законодателство, за да дадат съгласие за обработка на данни самостоятелно (например 16 години в някои юрисдикции). Ние съзнателно не събираме лични данни от деца без необходимото съгласие.

17

11. Промени в тази Политика за поверителност

Възможно е периодично да актуализираме тази Политика за поверителност. Датата „Последна актуализация“ в горната част показва кога е била променена за последен път тази страница. Ако направим съществени промени, може да ви уведомим чрез уебсайта, имейл или известия в акаунта, когато е уместно.

18

12. Контакт

Ако имате въпроси, притеснения или заявки относно тази Политика за поверителност или нашите практики за обработка на данни, свържете се с нас на:
Venroys OÜ
Торнимяе тн 5
10145 Талин
Естония
Код на регистрация: 17427636
Управителен съвет: Константино Емилиус Даршан Чангое
Имейл: info@venroys.com
Уебсайт: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com