PRIVACY & DATA PROTECTION

Venroys privatlivspolitik

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Hvem er ansvarlig for behandlingen?

Venroys OÜ (estisk privat aktieselskab)
Registreret den: 2. februar 2026 (Estland)
Registreringskode: 17427636
Adresse: Tornimäe tn 5, 10145 Tallinn, Estland
Hjemmeside: venroys.com
Bestyrelse: Constantino Aemilius Darshan Changoe
Hovedaktivitet (EMTAK): 47711 - Detailhandel med tøj i specialforretninger
E-mail: info@venroys.com
Ved spørgsmål, anmodninger eller klager vedrørende privatlivets fred, bedes du kontakte os på ovenstående e-mailadresse. Hvis vi udpeger en databeskyttelsesrådgiver (DPO), hvor det er nødvendigt, vil kontaktoplysningerne blive offentliggjort her.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Personoplysninger, vi behandler

Afhængigt af hvordan du bruger Venroys (shopping, oprettelse af en konto, kontakt med os eller salg på platformen), kan vi behandle følgende kategorier af personoplysninger:

KategoriEksempler
Identifikations- og kontaktdataNavn, fakturerings-/leveringsadresse, e-mailadresse, telefonnummer, konto-ID
Betalings- og faktureringsdataBetalingsudbydertoken, transaktions-ID, fakturaoplysninger, udbetalingsoplysninger (for sælgere)
Ordre- og opfyldelsesdataBestilte varer, mængder, forsendelsesmetode, leveringsstatus, information om returnering/refusion
Konto- og logindataBrugernavn/e-mail, hashet adgangskode, kontopræferencer, login-tidsstempler
Kommunikations- og samtykkedataSupportbeskeder, tilmeldingsstatus for nyhedsbrev, valg af samtykke til cookies
Tekniske data og enhedsdataIP-adresse, browsertype, enhedsoplysninger, sessionslogfiler, sikkerhedshændelser
Brugs- og adfærdsdataSider vist, søgeforespørgsler, klik, scrolleadfærd, viste produkter
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Vi indsamler ikke bevidst særlige kategorier af personoplysninger (f.eks. sundhedsoplysninger). Medtag venligst ikke følsomme personoplysninger i ordrebeskeder, supportbeskeder eller andre fritekstfelter, medmindre det er strengt nødvendigt.

03

3. Formål og retsgrundlag

FormålRetsgrundlag (GDPR)Detaljer
Kontooprettelse og godkendelseOpfyldelse af en kontrakt (artikel 6(1)(b))For at oprette din konto, give dig mulighed for at logge ind sikkert og holde din konto tilgængelig.
Ordrebehandling, betaling og leveringOpfyldelse af en kontrakt (artikel 6(1)(b))Til at behandle køb, bekræfte ordrer, arrangere forsendelse og administrere returneringer eller refusioner.
Kundesupport og servicekommunikationLegitime interesser (artikel 6(1)(f))For at besvare spørgsmål, undersøge problemer og forbedre supportkvaliteten.
Markedsføringskommunikation og salgsfremmende tilbudSamtykke (artikel 6(1)(a))Kun hvor det er påkrævet ved lov, og efter du har tilmeldt dig. Du kan til enhver tid afmelde dig eller trække dit samtykke tilbage.
Sikkerhed, forebyggelse af svindel og platformintegritetLegitime interesser (artikel 6(1)(f)) og juridiske forpligtelser (artikel 6(1)(c))For at opdage misbrug, sikre konti, forhindre svindel og overholde sikkerhedsrelaterede forpligtelser.
Overholdelse af juridiske, skattemæssige og regnskabsmæssige reglerJuridisk forpligtelse (artikel 6(1)(c))For at opfylde bogførings-, skatte-, rapporterings- og andre lovmæssige krav.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies og lignende teknologier

Vi bruger cookies og lignende teknologier til at drive hjemmesiden, huske dine præferencer, forbedre ydeevnen og måle brugen. Vi anmoder om samtykke til ikke-essentielle cookies, hvor det er påkrævet ved lov. For mere information, se vores Cookiepolitik .
07

5. Deling med tredjeparter

Vi deler kun personoplysninger, når det er nødvendigt, for eksempel med:

  • Betalingstjenesteudbydere til at behandle betalinger, refusioner og relaterede transaktionskontroller.
  • Forsendelses- og logistikpartnere til at levere ordrer og håndtere returneringer.
  • Hosting, infrastruktur, e-mail og tekniske tjenesteudbydere, der understøtter platformen.
  • Analyse- og marketingpartnere (kun hvor det er tilladt, og hvor det er påkrævet, med dit samtykke).
  • Offentlige myndigheder, tilsynsmyndigheder eller retshåndhævende myndigheder, hvor vi er juridisk forpligtet til at videregive oplysninger.

Hvor tredjeparter behandler data på vores vegne, bruger vi databehandleraftaler, hvor det er nødvendigt, og instruerer dem i kun at behandle personoplysninger til de aftalte formål.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Dataopbevaring

DatakategoriOpbevaringsperiode
Fakturaer og transaktionsregistreringerAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
KundekontodataI kontoens varighed og en begrænset periode efter inaktivitet eller lukning
Markedsføringspræferencer og samtykkeregistreIndtil samtykket trækkes tilbage eller det ikke længere er nødvendigt for at dokumentere samtykket
Sikkerheds-, log- og analysedataI en begrænset periode passende til sikkerheds- og analyseformål
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Sikkerhed

Vi implementerer passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger, herunder:

  • Kryptering under overførsel (HTTPS / TLS)
  • Adgangskodehashing og sikre godkendelseskontroller
  • Adgangskontroller og rollebaserede tilladelser
  • Overvågning, backup og sikkerhedsvedligeholdelsesprocesser

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Dine rettigheder

Afhængigt af din placering og gældende lov har du muligvis ret til:

  • Anmod om adgang til de personoplysninger, vi opbevarer om dig.
  • Anmod om rettelse af ukorrekte eller ufuldstændige personoplysninger.
  • Anmod om sletning af dine personoplysninger, hvor det er relevant.
  • Anmod om begrænsning af behandling eller indsigelse mod visse behandlingsaktiviteter.
  • Til enhver tid trække samtykke tilbage, hvor behandlingen er baseret på samtykke.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Mindreårige

Venroys er ikke beregnet til børn under den alder, der kræves i henhold til gældende lov, for selv at samtykke til databehandling (f.eks. 16 år i nogle jurisdiktioner). Vi indsamler ikke bevidst personoplysninger fra børn uden det nødvendige samtykke.

17

11. Ændringer af denne privatlivspolitik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Datoen "Sidst opdateret" øverst viser, hvornår denne side sidst blev ændret. Hvis vi foretager væsentlige ændringer, kan vi underrette dig via hjemmesiden, e-mail eller kontomeddelelser, hvor det er relevant.

18

12. Kontakt

Hvis du har spørgsmål, bekymringer eller anmodninger vedrørende denne privatlivspolitik eller vores databehandlingspraksis, kan du kontakte os på:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estland
Registreringskode: 17427636
Bestyrelse: Constantino Aemilius Darshan Changoe
E-mail: info@venroys.com
Hjemmeside: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com