PRIVACY & DATA PROTECTION

Venroysin tietosuojakäytäntö

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Kuka on vastuussa käsittelystä?

Venroys OÜ (virolainen osakeyhtiö)
Rekisteröity: 2. helmikuuta 2026 (Viro)
Rekisterikoodi: 17427636
Osoite: Tornimäe tn 5, 10145 Tallinna, Viro
Verkkosivusto: venroys.com
Johtokunta: Constantino Aemilius Darshan Changoe
Päätoimiala (EMTAK): 47711 - Vaatteiden vähittäiskauppa erikoisliikkeissä
Sähköposti: info@venroys.com
Tietosuojaan liittyvissä kysymyksissä, pyynnöissä tai valituksissa ota meihin yhteyttä yllä olevaan sähköpostiosoitteeseen. Jos nimitämme tarvittaessa tietosuojavastaavan, yhteystiedot julkaistaan ​​täällä.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Käsittelemämme henkilötiedot

Riippuen siitä, miten käytät Venroys-palvelua (ostosten tekeminen, tilin luominen, yhteydenotto meihin tai myynti alustalla), voimme käsitellä seuraavia henkilötietoluokkia:

KategoriaEsimerkkejä
Tunnistus- ja yhteystiedotNimi, laskutus-/toimitusosoite, sähköpostiosoite, puhelinnumero, tilitunnus
Maksu- ja laskutustiedotMaksupalveluntarjoajan tunnus, tapahtumatunnus, laskun tiedot, maksutiedot (myyjille)
Tilaus- ja toimitustiedotTilatut tuotteet, määrät, toimitustapa, toimituksen tila, palautus-/hyvitystiedot
Tili- ja kirjautumistiedotKäyttäjätunnus/sähköpostiosoite, tiivistetty salasana, tiliasetukset, kirjautumisen aikaleimat
Viestintä- ja suostumustiedotTukiviestit, uutiskirjeen tilaustila, evästeiden suostumusvalinnat
Tekniset ja laitetiedotIP-osoite, selaintyyppi, laitetiedot, istuntolokit, tietoturvatapahtumat
Käyttö- ja käyttäytymistiedotNäytetyt sivut, hakukyselyt, klikkaukset, vierityskäyttäytyminen, katsotut tuotteet
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Emme kerää tarkoituksella erityisiin henkilötietoluokkiin kuuluvia tietoja (esimerkiksi terveystietoja). Älä sisällytä arkaluonteisia henkilötietoja tilausviesteihin, tukiviesteihin tai muihin vapaisiin tekstikenttiin, ellei se ole ehdottoman välttämätöntä.

03

3. Tarkoitukset ja oikeusperusteet

TarkoitusOikeusperusta (yleinen tietosuoja-asetus)Tiedot
Tilin luominen ja todennusSopimuksen täytäntöönpano (6 artiklan 1 kohdan b alakohta)Luodaksesi tilisi, anna sinun kirjautua sisään turvallisesti ja pidä tilisi saatavilla.
Tilauksen käsittely, maksaminen ja toimitusSopimuksen täytäntöönpano (6 artiklan 1 kohdan b alakohta)Ostosten käsittelyyn, tilausten vahvistamiseen, toimituksen järjestämiseen ja palautusten tai hyvitysten hallintaan.
Asiakastuki ja palveluviestintäOikeutetut edut (6 artiklan 1 kohdan f alakohta)Vastatakseen kysymyksiin, tutkiakseen ongelmia ja parantaakseen tuen laatua.
Markkinointiviestintä ja kampanjatarjouksetSuostumus (6 artiklan 1 kohdan a alakohta)Vain lain niin vaatiessa ja sen jälkeen, kun olet antanut suostumuksesi. Voit peruuttaa tilauksen tai suostumuksen milloin tahansa.
Turvallisuus, petostentorjunta ja alustan eheysOikeutetut edut (6 artiklan 1 kohdan f alakohta) ja lakisääteiset velvoitteet (6 artiklan 1 kohdan c alakohta)Väärinkäytösten havaitsemiseksi, tilien suojaamiseksi, petosten estämiseksi ja turvallisuuteen liittyvien velvoitteiden noudattamiseksi.
Laki-, vero- ja kirjanpitovaatimustenmukaisuusLakisääteinen velvoite (6 artiklan 1 kohdan c alakohta)Kirjanpidon, verotuksen, raportoinnin ja muiden lakisääteisten vaatimusten täyttämiseksi.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Evästeet ja vastaavat tekniikat

Käytämme evästeitä ja vastaavia tekniikoita verkkosivuston ylläpitämiseen, mieltymystesi muistamiseen, suorituskyvyn parantamiseen ja käytön mittaamiseen. Pyydämme suostumustasi ei-välttämättömille evästeille lain niin vaatiessa. Lisätietoja on evästekäytännössämme .
07

5. Jakaminen kolmansille osapuolille

Jaamme henkilötietoja vain tarvittaessa, esimerkiksi seuraavien kanssa:

  • Maksupalveluntarjoajat maksujen, hyvitysten ja niihin liittyvien tapahtumatarkistusten käsittelyä varten.
  • Toimitus- ja logistiikkakumppanit tilausten toimittamiseen ja palautusten käsittelyyn.
  • Alustaa tukevat hosting-, infrastruktuuri-, sähköposti- ja tekniset palveluntarjoajat.
  • Analytiikka- ja markkinointikumppanit (vain sallituissa tapauksissa ja tarvittaessa suostumuksellasi).
  • Viranomaiset, sääntelyviranomaiset tai lainvalvontaviranomaiset, jos meillä on lakisääteinen velvollisuus luovuttaa tietoja.

Kun kolmannet osapuolet käsittelevät tietoja puolestamme, käytämme tarvittaessa tietojenkäsittelysopimuksia ja ohjeistamme heitä käsittelemään henkilötietoja vain sovittuihin tarkoituksiin.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Tietojen säilyttäminen

TietoluokkaSäilytysaika
Laskut ja tapahtumatiedotAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Asiakkaan tilin tiedotTilin voimassaoloaikana ja rajoitetun ajan sen jälkeen, kun tili on käyttämätön tai suljettu
Markkinointiasetukset ja suostumustiedotKunnes suostumus peruutetaan tai suostumuksen osoittamiseen ei enää tarvita
Tietoturva-, loki- ja analytiikkatiedotRajoitetun ajan, joka on tarpeen turvallisuus- ja analytiikkatarkoituksiin
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Turvallisuus

Toteutamme asianmukaisia ​​teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi, mukaan lukien:

  • Salaus siirrossa (HTTPS / TLS)
  • Salasanan hajauttaminen ja turvalliset todennustyökalut
  • Käyttöoikeudet ja roolipohjaiset käyttöoikeudet
  • Valvonta-, varmuuskopiointi- ja tietoturvan ylläpitoprosessit

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Oikeutesi

Sijainnistasi ja sovellettavasta laista riippuen sinulla voi olla oikeus:

  • Pyydä pääsyä hallussamme oleviin sinua koskeviin henkilötietoihin.
  • Pyytää virheellisten tai puutteellisten henkilötietojen korjaamista.
  • Pyydä henkilötietojesi poistamista tarvittaessa.
  • Pyytää käsittelyn rajoittamista tai vastustaa tiettyjä käsittelytoimia.
  • Peruuttaa suostumus milloin tahansa, jos käsittely perustuu suostumukseen.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Alaikäiset

Venroys ei ole tarkoitettu alle 16-vuotiaille lapsille, jotka soveltuvan lain mukaan tarvitsevat suostumuksensa tietojenkäsittelyyn omasta tahdostaan ​​(esimerkiksi 16 vuotta joillakin lainkäyttöalueilla). Emme tietoisesti kerää lasten henkilötietoja ilman vaadittua suostumusta.

17

11. Muutokset tähän tietosuojakäytäntöön

Saatamme päivittää tätä tietosuojakäytäntöä aika ajoin. Yläreunassa oleva "Viimeksi päivitetty" -päivämäärä näyttää, milloin tätä sivua on viimeksi muutettu. Jos teemme olennaisia ​​muutoksia, voimme ilmoittaa niistä sinulle verkkosivuston, sähköpostin tai tili-ilmoitusten kautta tarvittaessa.

18

12. Yhteystiedot

Jos sinulla on kysyttävää, huolenaiheita tai pyyntöjä tästä tietosuojakäytännöstä tai tietojenkäsittelykäytännöistämme, ota meihin yhteyttä osoitteessa:
Venroys OÜ
Tornimäenkatu 5
10145 Tallinna
Viro
Rekisterikoodi: 17427636
Johtokunta: Constantino Aemilius Darshan Changoe
Sähköposti: info@venroys.com
Verkkosivusto: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com