PRIVACY & DATA PROTECTION

Datenschutzrichtlinie von Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Wer ist für die Bearbeitung zuständig?

Venroys OÜ (Estnische Gesellschaft mit beschränkter Haftung)
Registriert am: 2. Februar 2026 (Estland)
Registrierungscode: 17427636
Adresse: Tornimäe tn 5, 10145 Tallinn, Estland
Website: venroys.com
Vorstand: Constantino Aemilius Darshan Changoe
Haupttätigkeit (EMTAK): 47711 - Einzelhandel mit Bekleidung in Fachgeschäften
E-Mail: info@venroys.com
Bei Fragen, Anfragen oder Beschwerden zum Datenschutz kontaktieren Sie uns bitte unter der oben genannten E-Mail-Adresse. Falls wir einen Datenschutzbeauftragten (DSB) ernennen, werden dessen Kontaktdaten hier veröffentlicht.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Von uns verarbeitete personenbezogene Daten

Je nachdem, wie Sie Venroys nutzen (Einkaufen, Erstellen eines Kontos, Kontaktieren von uns oder Verkaufen auf der Plattform), verarbeiten wir möglicherweise die folgenden Kategorien personenbezogener Daten:

KategorieBeispiele
Identifikations- und KontaktdatenName, Rechnungs-/Lieferadresse, E-Mail-Adresse, Telefonnummer, Konto-ID
Zahlungs- und AbrechnungsdatenZahlungsanbieter-Token, Transaktions-ID, Rechnungsdetails, Auszahlungsdetails (für Verkäufer)
Auftrags- und ErfüllungsdatenBestellte Artikel, Mengen, Versandart, Lieferstatus, Informationen zu Rückgabe/Erstattung
Konto- und AnmeldedatenBenutzername/E-Mail-Adresse, gehashtes Passwort, Kontoeinstellungen, Anmeldezeitstempel
Kommunikations- und EinwilligungsdatenSupport-Nachrichten, Newsletter-Anmeldestatus, Cookie-Einstellungen
Technische Daten und GerätedatenIP-Adresse, Browsertyp, Geräteinformationen, Sitzungsprotokolle, Sicherheitsereignisse
Nutzungs- und VerhaltensdatenAufgerufene Seiten, Suchanfragen, Klicks, Scrollverhalten, angesehene Produkte
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Wir erheben nicht absichtlich besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten). Bitte geben Sie in Bestellhinweisen, Supportanfragen oder anderen Freitextfeldern keine sensiblen personenbezogenen Daten an, es sei denn, dies ist unbedingt erforderlich.

03

3. Zwecke und Rechtsgrundlagen

ZweckRechtsgrundlage (DSGVO)Details
Kontoerstellung und AuthentifizierungVertragserfüllung (Art. 6(1)(b))So können Sie Ihr Konto erstellen, sich sicher anmelden und Ihr Konto jederzeit verfügbar halten.
Auftragsabwicklung, Zahlung und LieferungVertragserfüllung (Art. 6(1)(b))Zur Abwicklung von Einkäufen, Bestätigung von Bestellungen, Organisation des Versands und Verwaltung von Rücksendungen oder Rückerstattungen.
Kundensupport und ServicekommunikationBerechtigte Interessen (Art. 6(1)(f))Um Fragen zu beantworten, Probleme zu untersuchen und die Qualität des Supports zu verbessern.
Marketingkommunikation und WerbeangeboteEinwilligung (Art. 6(1)(a))Nur wenn dies gesetzlich vorgeschrieben ist und Sie Ihre Einwilligung erteilt haben. Sie können sich jederzeit abmelden oder Ihre Einwilligung widerrufen.
Sicherheit, Betrugsprävention und PlattformintegritätBerechtigte Interessen (Art. 6(1)(f)) und rechtliche Verpflichtungen (Art. 6(1)(c))Um Missbrauch aufzudecken, Konten zu sichern, Betrug zu verhindern und sicherheitsrelevante Verpflichtungen zu erfüllen.
Einhaltung von Rechts-, Steuer- und BuchhaltungsvorschriftenRechtliche Verpflichtung (Art. 6(1)(c))Zur Erfüllung von Buchhaltungs-, Steuer-, Berichtspflichten und anderen gesetzlichen Anforderungen.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien, um die Website zu betreiben, Ihre Präferenzen zu speichern, die Leistung zu verbessern und die Nutzung zu messen. Für nicht unbedingt notwendige Cookies bitten wir Sie um Ihre Einwilligung, sofern dies gesetzlich vorgeschrieben ist. Weitere Informationen finden Sie in unserer Cookie-Richtlinie .
07

5. Weitergabe an Dritte

Wir geben personenbezogene Daten nur dann weiter, wenn dies erforderlich ist, beispielsweise an:

  • Zahlungsdienstleister zur Abwicklung von Zahlungen, Rückerstattungen und damit verbundenen Transaktionsprüfungen.
  • Versand- und Logistikpartner für die Auftragsabwicklung und Retourenbearbeitung.
  • Hosting-, Infrastruktur-, E-Mail- und technische Dienstleister, die die Plattform unterstützen.
  • Analyse- und Marketingpartner (nur soweit zulässig und, falls erforderlich, mit Ihrer Einwilligung).
  • Öffentliche Behörden, Aufsichtsbehörden oder Strafverfolgungsbehörden, denen wir gesetzlich zur Offenlegung von Informationen verpflichtet sind.

Wenn Dritte in unserem Auftrag Daten verarbeiten, verwenden wir, sofern erforderlich, Datenverarbeitungsvereinbarungen und weisen sie an, personenbezogene Daten nur für die vereinbarten Zwecke zu verarbeiten.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Datenaufbewahrung

DatenkategorieAufbewahrungsfrist
Rechnungen und TransaktionsbelegeAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
KundenkontodatenFür die Dauer des Kontos und einen begrenzten Zeitraum nach Inaktivität oder Schließung.
Marketingpräferenzen und EinwilligungsaufzeichnungenBis die Einwilligung widerrufen wird oder nicht mehr zum Nachweis der Einwilligung erforderlich ist
Sicherheits-, Protokoll- und AnalysedatenFür einen begrenzten Zeitraum, der für Sicherheits- und Analysezwecke angemessen ist.
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Sicherheit

Wir setzen geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein, darunter:

  • Verschlüsselung während der Übertragung (HTTPS / TLS)
  • Passwort-Hashing und sichere Authentifizierungskontrollen
  • Zugriffskontrollen und rollenbasierte Berechtigungen
  • Überwachungs-, Datensicherungs- und Sicherheitswartungsprozesse

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Ihre Rechte

Je nach Ihrem Standort und dem geltenden Recht haben Sie möglicherweise das Recht auf:

  • Fordern Sie Zugang zu den personenbezogenen Daten an, die wir über Sie speichern.
  • Beantragen Sie die Berichtigung unrichtiger oder unvollständiger personenbezogener Daten.
  • Beantragen Sie gegebenenfalls die Löschung Ihrer personenbezogenen Daten.
  • Sie können die Einschränkung der Verarbeitung beantragen oder bestimmten Verarbeitungstätigkeiten widersprechen.
  • Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit widerrufen, sofern diese auf Ihrer Einwilligung beruht.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Minderjährige

Venroys richtet sich nicht an Kinder unter dem gesetzlich vorgeschriebenen Mindestalter für die Einwilligung in die Datenverarbeitung (z. B. 16 Jahre in einigen Ländern). Wir erheben wissentlich keine personenbezogenen Daten von Kindern ohne die erforderliche Einwilligung.

17

11. Änderungen dieser Datenschutzrichtlinie

Diese Datenschutzrichtlinie kann von Zeit zu Zeit aktualisiert werden. Das Datum „Letzte Aktualisierung“ oben zeigt an, wann diese Seite zuletzt geändert wurde. Bei wesentlichen Änderungen informieren wir Sie gegebenenfalls über die Website, per E-Mail oder über Benachrichtigungen in Ihrem Konto.

18

12. Kontakt

Wenn Sie Fragen, Bedenken oder Anfragen zu dieser Datenschutzrichtlinie oder unseren Datenpraktiken haben, kontaktieren Sie uns bitte unter:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estland
Registrierungscode: 17427636
Vorstand: Constantino Aemilius Darshan Changoe
E-Mail: info@venroys.com
Website: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com