PRIVACY & DATA PROTECTION

Persónuverndarstefna Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Hver ber ábyrgð á vinnslu?

Venroys OÜ (eistneskt einkahlutafélag)
Skráð þann: 2. febrúar 2026 (Eistland)
Skráningarnúmer: 17427636
Heimilisfang: Tornimäe tn 5, 10145 Tallinn, Eistland
Vefsíða: venroys.com
Stjórn: Constantino Aemilius Darshan Changoe
Aðalstarfsemi (EMTAK): 47711 - Smásala á fatnaði í sérverslunum
Netfang: info@venroys.com
Ef þú hefur spurningar, beiðnir eða kvartanir varðandi friðhelgi einkalífsins, vinsamlegast hafðu samband við okkur á netfanginu hér að ofan. Ef við skipum persónuverndarfulltrúa (DPO) þar sem þörf krefur, verða samskiptaupplýsingar hans birtar hér.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Persónuupplýsingar sem við vinnum úr

Eftir því hvernig þú notar Venroys (innkaup, stofnun reiknings, samband við okkur eða sala á kerfinu) gætum við unnið úr eftirfarandi flokkum persónuupplýsinga:

FlokkurDæmi
Auðkenningar- og tengiliðaupplýsingarNafn, reiknings-/sendingarfang, netfang, símanúmer, reikningsauðkenni
Greiðslu- og reikningsgögnGreiðsluveituauðkenni, færslukenni, reikningsupplýsingar, útborgunarupplýsingar (fyrir seljendur)
Pöntunar- og afgreiðslugögnPantaðar vörur, magn, sendingaraðferð, afhendingarstaða, upplýsingar um skil/endurgreiðslu
Reiknings- og innskráningargögnNotandanafn/netfang, dulkóðað lykilorð, reikningsstillingar, tímastimplar innskráningar
Samskipta- og samþykkisgögnStuðningsskilaboð, staða áskriftar að fréttabréfi, samþykkisvalkostir fyrir vafrakökur
Tæknilegar upplýsingar og upplýsingar um tækiðIP-tala, tegund vafra, upplýsingar um tæki, lotuskrár, öryggisatburðir
Notkunar- og hegðunargögnSkoðaðar síður, leitarfyrirspurnir, smelli, skrunhegðun, skoðaðar vörur
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Við söfnum ekki vísvitandi sérstökum flokkum persónuupplýsinga (til dæmis heilsufarsupplýsingum). Vinsamlegast ekki taka með viðkvæmar persónuupplýsingar í pöntunartilkynningum, stuðningsskilaboðum eða öðrum frjálsum textareitum nema það sé algerlega nauðsynlegt.

03

3. Tilgangur og lagaleg grundvöllur

TilgangurLagalegur grundvöllur (GDPR)Nánari upplýsingar
Stofnun reiknings og auðkenningEfni samnings (6. gr. (1)(b))Til að stofna aðgang, leyfa þér að skrá þig inn á öruggan hátt og halda aðganginum þínum aðgengilegum.
Pöntunarvinnsla, greiðsla og afhendingEfni samnings (6. gr. (1)(b))Til að vinna úr kaupum, staðfesta pantanir, skipuleggja sendingar og stjórna skilum eða endurgreiðslum.
Þjónustuver og þjónustusamskiptiLögmætir hagsmunir (6. gr. (1)(f))Til að svara spurningum, rannsaka vandamál og bæta gæði þjónustu.
Markaðssamskipti og kynningartilboðSamþykki (6. gr. (1)(a))Aðeins þar sem lög kveða á um það og eftir að þú hefur valið að samþykkja. Þú getur sagt upp áskrift eða afturkallað samþykki hvenær sem er.
Öryggi, svikavarnir og heiðarleiki kerfisinsLögmætir hagsmunir (6. gr. (1)(f)) og lagaskyldur (6. gr. (1)(c))Til að greina misnotkun, tryggja reikninga, koma í veg fyrir svik og uppfylla öryggisskyldur.
Lögleg, skattaleg og bókhaldsleg fylgniLögskylda (6. gr. (1)(c))Til að uppfylla bókhalds-, skatta-, skýrslugerðar- og aðrar lagaskyldur.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Vafrakökur og svipuð tækni

Við notum vafrakökur og svipaða tækni til að reka vefsíðuna, muna stillingar þínar, bæta afköst og mæla notkun. Við óskum eftir samþykki fyrir ónauðsynlegum vafrakökum þar sem það er krafist samkvæmt lögum. Nánari upplýsingar er að finna í vafrakökustefnu okkar.
07

5. Deiling með þriðja aðila

Við deilum persónuupplýsingum aðeins þegar nauðsyn krefur, til dæmis með:

  • Greiðsluþjónustuaðilar til að vinna úr greiðslum, endurgreiðslum og tengdum færslueftirliti.
  • Samstarfsaðilar í flutningum og flutningum til að afhenda pantanir og sjá um skil.
  • Þjónustuaðilar fyrir hýsingu, innviði, tölvupóst og tæknilega þjónustu sem styðja kerfið.
  • Greiningar- og markaðssamstarfsaðilar (aðeins þar sem það er heimilt og, þar sem þess er krafist, með þínu samþykki).
  • Opinber yfirvöld, eftirlitsaðilar eða löggæsla þar sem okkur er skylt að birta upplýsingar samkvæmt lögum.

Þegar þriðju aðilar vinna úr gögnum fyrir okkar hönd notum við vinnslusamninga þar sem þess er krafist og fyrirskipum þeim að vinna aðeins úr persónuupplýsingum í samþykktum tilgangi.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Geymsla gagna

GagnaflokkurVarðveislutími
Reikningar og færsluskrárAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Gögn viðskiptavinareikningsÁ meðan reikningurinn er í gildi og í takmarkaðan tíma eftir að hann er óvirkur eða lokaður
Markaðsstillingar og samþykkisskrárÞar til samþykki er afturkallað eða ekki lengur þörf á að sýna fram á samþykki
Öryggis-, skráningar- og greiningargögnÍ takmarkaðan tíma sem hentar öryggis- og greiningartilgangi
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Öryggi

Við innleiðum viðeigandi tæknilegar og skipulagslegar ráðstafanir til að vernda persónuupplýsingar, þar á meðal:

  • Dulkóðun í flutningi (HTTPS / TLS)
  • Lykilorðsræsing og örugg auðkenningarstýring
  • Aðgangsstýringar og hlutverkatengd heimildir
  • Eftirlit, afritun og viðhaldsferli öryggis

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Réttindi þín

Eftir því hvar þú býrð og hvaða lög gilda gætirðu átt rétt á að:

  • Óska eftir aðgangi að persónuupplýsingum sem við geymum um þig.
  • Óska eftir leiðréttingu á ónákvæmum eða ófullkomnum persónuupplýsingum.
  • Óska eftir eyðingu persónuupplýsinga þinna, ef við á.
  • Óska eftir takmörkun á vinnslu eða andmæla tiltekinni vinnslustarfsemi.
  • Að afturkalla samþykki hvenær sem er ef vinnsla byggir á samþykki.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Ólögráða einstaklingar

Venroys er ekki ætlað börnum yngri en þeim aldri sem gildandi lög kveða á um að þau þurfi að samþykkja gagnavinnslu sjálf (til dæmis 16 ára í sumum lögsagnarumdæmum). Við söfnum ekki vísvitandi persónuupplýsingum frá börnum án tilskilins samþykkis.

17

11. Breytingar á þessari persónuverndarstefnu

Við gætum uppfært þessa persónuverndarstefnu öðru hvoru. Dagsetningin „Síðast uppfært“ efst sýnir hvenær þessari síðu var síðast breytt. Ef við gerum efnislegar breytingar gætum við tilkynnt þér það í gegnum vefsíðuna, tölvupóst eða reikningstilkynningar eftir því sem við á.

18

12. Hafðu samband

Ef þú hefur spurningar, áhyggjur eða beiðnir varðandi þessa persónuverndarstefnu eða gagnaverndarvenjur okkar, hafðu samband við okkur á:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Eistland
Skráningarnúmer: 17427636
Stjórn: Constantino Aemilius Darshan Changoe
Netfang: info@venroys.com
Vefsíða: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com