PRIVACY & DATA PROTECTION

Πολιτική Απορρήτου Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Ποιος είναι υπεύθυνος για την επεξεργασία;

Venroys OÜ (Εσθονική ιδιωτική εταιρεία περιορισμένης ευθύνης)
Ημερομηνία εγγραφής: 2 Φεβρουαρίου 2026 (Εσθονία)
Κωδικός μητρώου: 17427636
Διεύθυνση: Tornimäe tn 5, 10145 Ταλίν, Εσθονία
Ιστότοπος: venroys.com
Διοικητικό συμβούλιο: Constantino Aemilius Darshan Changoe
Κύρια δραστηριότητα (EMTAK): 47711 - Λιανικό εμπόριο ενδυμάτων σε εξειδικευμένα καταστήματα
Ηλεκτρονικό ταχυδρομείο: info@venroys.com
Για ερωτήσεις, αιτήματα ή παράπονα σχετικά με την προστασία της ιδιωτικής ζωής, επικοινωνήστε μαζί μας στην παραπάνω διεύθυνση ηλεκτρονικού ταχυδρομείου. Εάν διορίσουμε Υπεύθυνο Προστασίας Δεδομένων (DPO) όπου απαιτείται, τα στοιχεία επικοινωνίας θα δημοσιευτούν εδώ.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Προσωπικά Δεδομένα που Επεξεργαζόμαστε

Ανάλογα με τον τρόπο που χρησιμοποιείτε το Venroys (αγορές, δημιουργία λογαριασμού, επικοινωνία μαζί μας ή πωλήσεις στην πλατφόρμα), ενδέχεται να επεξεργαστούμε τις ακόλουθες κατηγορίες προσωπικών δεδομένων:

ΚατηγορίαΠαραδείγματα
Στοιχεία Ταυτοποίησης και ΕπικοινωνίαςΌνομα, διεύθυνση χρέωσης/αποστολής, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, αναγνωριστικό λογαριασμού
Δεδομένα Πληρωμής και ΧρέωσηςΔιακριτικό παρόχου πληρωμής, αναγνωριστικό συναλλαγής, στοιχεία τιμολογίου, στοιχεία πληρωμής (για πωλητές)
Δεδομένα Παραγγελίας και ΕκπλήρωσηςΠαραγγελθέντα είδη, ποσότητες, μέθοδος αποστολής, κατάσταση παράδοσης, πληροφορίες επιστροφής/επιστροφής χρημάτων
Δεδομένα λογαριασμού και σύνδεσηςΌνομα χρήστη/email, κατακερματισμένος κωδικός πρόσβασης, προτιμήσεις λογαριασμού, χρονικές σημάνσεις σύνδεσης
Δεδομένα επικοινωνίας και συγκατάθεσηςΜηνύματα υποστήριξης, κατάσταση εγγραφής στο ενημερωτικό δελτίο, επιλογές συγκατάθεσης για τα cookies
Τεχνικά δεδομένα και δεδομένα συσκευήςΔιεύθυνση IP, τύπος προγράμματος περιήγησης, πληροφορίες συσκευής, αρχεία καταγραφής περιόδου λειτουργίας, συμβάντα ασφαλείας
Δεδομένα Χρήσης και ΣυμπεριφοράςΣελίδες που προβλήθηκαν, ερωτήματα αναζήτησης, κλικ, συμπεριφορά κύλισης, προϊόντα που προβλήθηκαν
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Δεν συλλέγουμε σκόπιμα ειδικές κατηγορίες προσωπικών δεδομένων (για παράδειγμα, δεδομένα υγείας). Μην συμπεριλαμβάνετε ευαίσθητα προσωπικά δεδομένα σε σημειώσεις παραγγελιών, μηνύματα υποστήριξης ή άλλα πεδία ελεύθερου κειμένου, εκτός εάν είναι απολύτως απαραίτητο.

03

3. Σκοποί και Νομικές Βάσεις

ΣκοπόςΝομική Βάση (ΓΚΠΔ)Καθέκαστα
Δημιουργία λογαριασμού και έλεγχος ταυτότηταςΕκτέλεση σύμβασης (Άρθρο 6(1)(β))Για να δημιουργήσετε τον λογαριασμό σας, επιτρέψτε σας να συνδεθείτε με ασφάλεια και διατηρήστε τον λογαριασμό σας διαθέσιμο.
Επεξεργασία παραγγελιών, πληρωμή και παράδοσηΕκτέλεση σύμβασης (Άρθρο 6(1)(β))Για την επεξεργασία αγορών, την επιβεβαίωση παραγγελιών, την οργάνωση αποστολής και τη διαχείριση επιστροφών ή επιστροφών χρημάτων.
Υποστήριξη πελατών και επικοινωνία εξυπηρέτησηςΈννομα συμφέροντα (άρθρο 6(1)(στ))Για να απαντήσουμε σε ερωτήσεις, να διερευνήσουμε προβλήματα και να βελτιώσουμε την ποιότητα της υποστήριξης.
Μάρκετινγκ και προωθητικές προσφορέςΣυγκατάθεση (Άρθρο 6(1)(α))Μόνο όπου απαιτείται από το νόμο και αφού επιλέξετε να συμμετάσχετε. Μπορείτε να διαγραφείτε ή να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή.
Ασφάλεια, πρόληψη απάτης και ακεραιότητα πλατφόρμαςΈννομα συμφέροντα (άρθρο 6(1)(στ)) και νομικές υποχρεώσεις (άρθρο 6(1)(γ))Για την ανίχνευση κατάχρησης, την ασφάλεια λογαριασμών, την πρόληψη απάτης και τη συμμόρφωση με τις υποχρεώσεις που σχετίζονται με την ασφάλεια.
Νομική, φορολογική και λογιστική συμμόρφωσηΝομική υποχρέωση (Άρθρο 6(1)(γ))Για την εκπλήρωση των λογιστικών, φορολογικών, αναφορικών και άλλων νομοθετικών απαιτήσεων.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies και Παρόμοιες Τεχνολογίες

Χρησιμοποιούμε cookies και παρόμοιες τεχνολογίες για τη λειτουργία του ιστότοπου, την απομνημόνευση των προτιμήσεών σας, τη βελτίωση της απόδοσης και τη μέτρηση της χρήσης. Ζητάμε τη συγκατάθεσή σας για μη απαραίτητα cookies, όπου απαιτείται από το νόμο. Για περισσότερες πληροφορίες, ανατρέξτε στην Πολιτική μας για τα Cookies .
07

5. Κοινοποίηση σε τρίτους

Κοινοποιούμε προσωπικά δεδομένα μόνο όταν είναι απαραίτητο, για παράδειγμα με:

  • Πάροχοι υπηρεσιών πληρωμών για την επεξεργασία πληρωμών, επιστροφών χρημάτων και σχετικών ελέγχων συναλλαγών.
  • Συνεργάτες αποστολής και logistics για την παράδοση παραγγελιών και τη διαχείριση επιστροφών.
  • Πάροχοι φιλοξενίας, υποδομής, email και τεχνικών υπηρεσιών που υποστηρίζουν την πλατφόρμα.
  • Συνεργάτες ανάλυσης και μάρκετινγκ (μόνο όπου επιτρέπεται και, όπου απαιτείται, με τη συγκατάθεσή σας).
  • Δημόσιες αρχές, ρυθμιστικές αρχές ή αρχές επιβολής του νόμου όπου είμαστε νομικά υποχρεωμένοι να αποκαλύψουμε πληροφορίες.

Όταν τρίτοι επεξεργάζονται δεδομένα για λογαριασμό μας, χρησιμοποιούμε συμφωνίες επεξεργασίας δεδομένων όπου απαιτείται και τους δίνουμε οδηγίες να επεξεργάζονται προσωπικά δεδομένα μόνο για τους συμφωνημένους σκοπούς.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Διατήρηση Δεδομένων

Κατηγορία δεδομένωνΠερίοδος Διατήρησης
Τιμολόγια και αρχεία συναλλαγώνAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Δεδομένα λογαριασμού πελάτηΓια τη διάρκεια του λογαριασμού και για περιορισμένο χρονικό διάστημα μετά την αδράνεια ή το κλείσιμο
Προτιμήσεις μάρκετινγκ και αρχεία συναίνεσηςΜέχρι να ανακληθεί η συγκατάθεση ή να μην απαιτείται πλέον για την απόδειξη της συγκατάθεσης
Δεδομένα ασφαλείας, καταγραφής και ανάλυσηςΓια περιορισμένο χρονικό διάστημα κατάλληλο για σκοπούς ασφάλειας και ανάλυσης
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Ασφάλεια

Εφαρμόζουμε κατάλληλα τεχνικά και οργανωτικά μέτρα για την προστασία των προσωπικών δεδομένων, όπως:

  • Κρυπτογράφηση κατά τη μεταφορά (HTTPS / TLS)
  • Κατακερματισμός κωδικού πρόσβασης και έλεγχοι ασφαλούς ελέγχου ταυτότητας
  • Στοιχεία ελέγχου πρόσβασης και δικαιώματα βάσει ρόλων
  • Παρακολούθηση, δημιουργία αντιγράφων ασφαλείας και διαδικασίες συντήρησης ασφαλείας

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Τα Δικαιώματά σας

Ανάλογα με την τοποθεσία σας και την ισχύουσα νομοθεσία, ενδέχεται να έχετε το δικαίωμα:

  • Ζητήστε πρόσβαση στα προσωπικά δεδομένα που διατηρούμε για εσάς.
  • Αίτημα διόρθωσης ανακριβών ή ελλιπών προσωπικών δεδομένων.
  • Αίτημα διαγραφής των προσωπικών σας δεδομένων, όπου εφαρμόζεται.
  • Αίτημα περιορισμού της επεξεργασίας ή αντίρρηση σε ορισμένες δραστηριότητες επεξεργασίας.
  • Να ανακαλέσετε τη συγκατάθεσή σας ανά πάσα στιγμή, όταν η επεξεργασία βασίζεται σε συγκατάθεση.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Ανήλικοι

Το Venroys δεν προορίζεται για παιδιά κάτω των 16 ετών που απαιτούνται από την ισχύουσα νομοθεσία για να συναινέσουν στην επεξεργασία δεδομένων από μόνα τους (για παράδειγμα, 16 ετών σε ορισμένες δικαιοδοσίες). Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά χωρίς την απαιτούμενη συναίνεση.

17

11. Αλλαγές στην παρούσα Πολιτική Απορρήτου

Ενδέχεται να ενημερώνουμε την παρούσα Πολιτική Απορρήτου κατά καιρούς. Η ημερομηνία «Τελευταία ενημέρωση» στο επάνω μέρος υποδεικνύει πότε τροποποιήθηκε τελευταία φορά αυτή η σελίδα. Εάν κάνουμε ουσιώδεις αλλαγές, ενδέχεται να σας ειδοποιήσουμε μέσω του ιστότοπου, του email ή των ειδοποιήσεων λογαριασμού, όπου χρειάζεται.

18

12. Επικοινωνία

Εάν έχετε ερωτήσεις, ανησυχίες ή αιτήματα σχετικά με αυτήν την Πολιτική Απορρήτου ή τις πρακτικές μας σχετικά με τα δεδομένα, επικοινωνήστε μαζί μας στη διεύθυνση:
Venroys OÜ
Τορνίμαε τν 5
10145 Ταλίν
Εσθονία
Κωδικός μητρώου: 17427636
Διοικητικό Συμβούλιο: Constantino Aemilius Darshan Changoe
Ηλεκτρονικό ταχυδρομείο: info@venroys.com
Ιστότοπος: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com