PRIVACY & DATA PROTECTION

Kebijakan Privasi Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Siapa yang bertanggung jawab atas pemrosesan?

Venroys OÜ (perusahaan terbatas swasta Estonia)
Terdaftar pada: 2 Februari 2026 (Estonia)
Kode registrasi: 17427636
Alamat: Tornimäe tn 5, 10145 Tallinn, Estonia
Situs web: venroys.com
Dewan manajemen: Constantino Aemilius Darshan Changoe
Aktivitas utama (EMTAK): 47711 - Penjualan ritel pakaian di toko khusus
Email: info@venroys.com
Untuk pertanyaan, permintaan, atau keluhan terkait privasi, silakan hubungi kami melalui alamat email di atas. Jika kami menunjuk Petugas Perlindungan Data (DPO) jika diperlukan, detail kontaknya akan dipublikasikan di sini.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Data Pribadi yang Kami Proses

Tergantung pada bagaimana Anda menggunakan Venroys (berbelanja, membuat akun, menghubungi kami, atau berjualan di platform), kami dapat memproses kategori data pribadi berikut:

KategoriContoh
Data Identifikasi dan KontakNama, alamat penagihan/pengiriman, alamat email, nomor telepon, ID akun
Data Pembayaran dan PenagihanToken penyedia pembayaran, ID transaksi, detail faktur, detail pembayaran (untuk penjual)
Data Pesanan dan PemenuhanInformasi barang yang dipesan, jumlah, metode pengiriman, status pengiriman, dan informasi pengembalian/penggantian dana.
Data Akun dan LoginNama pengguna/email, kata sandi yang dienkripsi, preferensi akun, stempel waktu login
Data Komunikasi dan PersetujuanPesan dukungan, status keikutsertaan buletin, pilihan persetujuan cookie.
Data Teknis dan PerangkatAlamat IP, jenis peramban, informasi perangkat, log sesi, peristiwa keamanan
Data Penggunaan dan PerilakuHalaman yang dilihat, kueri pencarian, klik, perilaku pengguliran, produk yang dilihat
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Kami tidak sengaja mengumpulkan kategori khusus data pribadi (misalnya, data kesehatan). Mohon jangan menyertakan informasi pribadi yang sensitif dalam catatan pesanan, pesan dukungan, atau kolom teks bebas lainnya kecuali jika benar-benar diperlukan.

03

3. Tujuan dan Dasar Hukum

TujuanDasar Hukum (GDPR)Detail
Pembuatan dan otentikasi akunPelaksanaan kontrak (Pasal 6(1)(b))Untuk membuat akun Anda, memungkinkan Anda masuk dengan aman, dan menjaga agar akun Anda tetap tersedia.
Pemrosesan pesanan, pembayaran, dan pengirimanPelaksanaan kontrak (Pasal 6(1)(b))Untuk memproses pembelian, mengkonfirmasi pesanan, mengatur pengiriman, dan mengelola pengembalian atau pengembalian dana.
Dukungan pelanggan dan komunikasi layananKepentingan yang sah (Pasal 6(1)(f))Untuk menjawab pertanyaan, menyelidiki masalah, dan meningkatkan kualitas dukungan.
Komunikasi pemasaran dan penawaran promosiPersetujuan (Pasal 6(1)(a))Hanya jika diwajibkan oleh hukum dan setelah Anda memilih untuk ikut serta. Anda dapat berhenti berlangganan atau menarik persetujuan kapan saja.
Keamanan, pencegahan penipuan, dan integritas platform.Kepentingan yang sah (Pasal 6(1)(f)) dan kewajiban hukum (Pasal 6(1)(c))Untuk mendeteksi penyalahgunaan, mengamankan akun, mencegah penipuan, dan mematuhi kewajiban terkait keamanan.
Kepatuhan hukum, pajak, dan akuntansiKewajiban hukum (Pasal 6(1)(c))Untuk memenuhi persyaratan pembukuan, pajak, pelaporan, dan persyaratan hukum lainnya.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookie dan Teknologi Serupa

Kami menggunakan cookie dan teknologi serupa untuk mengoperasikan situs web, mengingat preferensi Anda, meningkatkan kinerja, dan mengukur penggunaan. Kami meminta persetujuan untuk cookie yang tidak penting jika diwajibkan oleh hukum. Untuk informasi lebih lanjut, lihat Kebijakan Cookie kami.
07

5. Berbagi dengan Pihak Ketiga

Kami hanya membagikan data pribadi jika diperlukan, misalnya dengan:

  • Penyedia layanan pembayaran untuk memproses pembayaran, pengembalian dana, dan pemeriksaan transaksi terkait.
  • Mitra pengiriman dan logistik untuk mengantarkan pesanan dan menangani pengembalian.
  • Penyedia layanan hosting, infrastruktur, email, dan layanan teknis yang mendukung platform tersebut.
  • Mitra analitik dan pemasaran (hanya jika diizinkan dan, jika diperlukan, dengan persetujuan Anda).
  • Otoritas publik, regulator, atau penegak hukum di mana kami diwajibkan secara hukum untuk mengungkapkan informasi.

Apabila pihak ketiga memproses data atas nama kami, kami menggunakan perjanjian pemrosesan data jika diperlukan dan menginstruksikan mereka untuk memproses data pribadi hanya untuk tujuan yang telah disepakati.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Retensi Data

Kategori DataPeriode Retensi
Faktur dan catatan transaksiAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Data akun pelangganSelama masa berlaku akun dan untuk jangka waktu terbatas setelah tidak aktif atau ditutup.
Preferensi pemasaran dan catatan persetujuanSampai persetujuan dicabut atau tidak lagi diperlukan untuk membuktikan persetujuan.
Data keamanan, log, dan analitik.Untuk jangka waktu terbatas yang sesuai dengan tujuan keamanan dan analisis.
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Keamanan

Kami menerapkan langkah-langkah teknis dan organisasi yang tepat untuk melindungi data pribadi, termasuk:

  • Enkripsi saat transmisi (HTTPS / TLS)
  • Kontrol hashing kata sandi dan otentikasi yang aman.
  • Kontrol akses dan izin berbasis peran
  • Proses pemantauan, pencadangan, dan pemeliharaan keamanan.

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Hak Anda

Tergantung pada lokasi Anda dan hukum yang berlaku, Anda mungkin memiliki hak untuk:

  • Ajukan permohonan akses ke data pribadi yang kami simpan tentang Anda.
  • Ajukan permohonan koreksi data pribadi yang tidak akurat atau tidak lengkap.
  • Ajukan permohonan penghapusan data pribadi Anda, jika berlaku.
  • Ajukan pembatasan pemrosesan atau keberatan terhadap aktivitas pemrosesan tertentu.
  • Anda dapat mencabut persetujuan kapan saja jika pemrosesan data didasarkan pada persetujuan.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Anak di bawah umur

Venroys tidak ditujukan untuk anak-anak di bawah usia yang dipersyaratkan oleh hukum yang berlaku untuk memberikan persetujuan atas pemrosesan data secara mandiri (misalnya, 16 tahun di beberapa yurisdiksi). Kami tidak dengan sengaja mengumpulkan data pribadi dari anak-anak tanpa persetujuan yang diperlukan.

17

11. Perubahan pada Kebijakan Privasi Ini

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Tanggal "Terakhir diperbarui" di bagian atas menunjukkan kapan halaman ini terakhir diubah. Jika kami melakukan perubahan penting, kami dapat memberi tahu Anda melalui situs web, email, atau pemberitahuan akun jika sesuai.

18

12. Kontak

Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait Kebijakan Privasi ini atau praktik data kami, hubungi kami di:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonia
Kode registrasi: 17427636
Dewan manajemen: Constantino Aemilius Darshan Changoe
Email: info@venroys.com
Situs web: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com