PRIVACY & DATA PROTECTION

Venroys-ის კონფიდენციალურობის პოლიტიკა

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. ვინ არის პასუხისმგებელი დამუშავებაზე?

Venroys OÜ (ესტონური კერძო შეზღუდული პასუხისმგებლობის საზოგადოება)
რეგისტრაციის თარიღი: 2026 წლის 2 თებერვალი (ესტონეთი)
რეესტრის კოდი: 17427636
მისამართი: Tornimäe tn 5, 10145 Tallinn, ესტონეთი
ვებსაიტი: venroys.com
მმართველი საბჭო: კონსტანტინო ემილიუსი დარშან ჩანგოე
ძირითადი საქმიანობა (EMTAK): 47711 - ტანსაცმლის საცალო ვაჭრობა სპეციალიზებულ მაღაზიებში
ელ. ფოსტა: info@venroys.com
კონფიდენციალურობასთან დაკავშირებული კითხვების, მოთხოვნების ან საჩივრების შემთხვევაში, გთხოვთ, დაგვიკავშირდეთ ზემოთ მითითებულ ელექტრონული ფოსტის მისამართზე. თუ საჭიროების შემთხვევაში მონაცემთა დაცვის ოფიცერს (DPO) დავნიშნავთ, საკონტაქტო ინფორმაცია აქ გამოქვეყნდება.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. ჩვენს მიერ დამუშავებული პერსონალური მონაცემები

იმის მიხედვით, თუ როგორ იყენებთ Venroys-ს (შოპინგი, ანგარიშის შექმნა, ჩვენთან დაკავშირება ან პლატფორმაზე გაყიდვა), ჩვენ შეიძლება დავამუშაოთ პერსონალური მონაცემების შემდეგი კატეგორიები:

კატეგორიამაგალითები
საიდენტიფიკაციო და საკონტაქტო მონაცემებისახელი, გადახდის/მიწოდების მისამართი, ელექტრონული ფოსტის მისამართი, ტელეფონის ნომერი, ანგარიშის ID
გადახდისა და ბილინგის მონაცემებიგადახდის პროვაიდერის ტოკენი, ტრანზაქციის ID, ინვოისის დეტალები, გადახდის დეტალები (გამყიდველებისთვის)
შეკვეთისა და შესრულების მონაცემებიშეკვეთილი ნივთები, რაოდენობა, მიწოდების მეთოდი, მიწოდების სტატუსი, დაბრუნების/ანაზღაურების ინფორმაცია
ანგარიშის და შესვლის მონაცემებიმომხმარებლის სახელი/ელ. ფოსტა, ჰეშირებული პაროლი, ანგარიშის პარამეტრები, შესვლის დროის ნიშნულები
კომუნიკაციისა და თანხმობის მონაცემებიდახმარების შეტყობინებები, საინფორმაციო ბიულეტენის თანხმობის სტატუსი, ქუქი-ფაილებზე თანხმობის არჩევანი
ტექნიკური და მოწყობილობის მონაცემებიIP მისამართი, ბრაუზერის ტიპი, მოწყობილობის ინფორმაცია, სესიის ჟურნალები, უსაფრთხოების მოვლენები
გამოყენებისა და ქცევითი მონაცემებინანახი გვერდები, საძიებო მოთხოვნები, დაწკაპუნებები, გადახვევის ქცევა, ნანახი პროდუქტები
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

ჩვენ განზრახ არ ვაგროვებთ პერსონალური მონაცემების სპეციალურ კატეგორიებს (მაგალითად, ჯანმრთელობის მონაცემები). გთხოვთ, არ შეიტანოთ მგრძნობიარე პერსონალური ინფორმაცია შეკვეთის ჩანაწერებში, დამხმარე შეტყობინებებში ან სხვა თავისუფალი ტექსტური ველებში, თუ ეს აბსოლუტურად აუცილებელი არ არის.

03

3. მიზნები და სამართლებრივი საფუძვლები

მიზანისამართლებრივი საფუძველი (GDPR)დეტალები
ანგარიშის შექმნა და ავტორიზაციახელშეკრულების შესრულება (მუხლი 6(1)(ბ))ანგარიშის შესაქმნელად, უსაფრთხოდ შედით სისტემაში და შეინარჩუნეთ თქვენი ანგარიში ხელმისაწვდომი.
შეკვეთის დამუშავება, გადახდა და მიწოდებახელშეკრულების შესრულება (მუხლი 6(1)(ბ))შესყიდვების დასამუშავებლად, შეკვეთების დასადასტურებლად, მიწოდების მოსაწყობად და დაბრუნების ან თანხის დაბრუნების სამართავად.
მომხმარებელთა მხარდაჭერა და მომსახურების კომუნიკაციალეგიტიმური ინტერესები (მუხ. 6(1)(ვ))კითხვებზე პასუხის გასაცემად, პრობლემების გამოსაკვლევად და მხარდაჭერის ხარისხის გასაუმჯობესებლად.
მარკეტინგული კომუნიკაციები და სარეკლამო შეთავაზებებითანხმობა (მუხლი 6(1)(a))მხოლოდ კანონით მოთხოვნილ შემთხვევებში და თქვენი თანხმობის შემდეგ. თქვენ შეგიძლიათ გამოწერის გაუქმება ან თანხმობის გაუქმება ნებისმიერ დროს.
უსაფრთხოება, თაღლითობის პრევენცია და პლატფორმის მთლიანობალეგიტიმური ინტერესები (მუხლი 6(1)(ვ)) და სამართლებრივი ვალდებულებები (მუხლი 6(1)(გ))ბოროტად გამოყენების აღმოსაჩენად, ანგარიშების დასაცავად, თაღლითობის თავიდან ასაცილებლად და უსაფრთხოებასთან დაკავშირებული ვალდებულებების შესასრულებლად.
იურიდიული, საგადასახადო და ბუღალტრული შესაბამისობასამართლებრივი ვალდებულება (მუხლი 6(1)(გ))ბუღალტრული აღრიცხვის, საგადასახადო, ანგარიშგების და სხვა საკანონმდებლო მოთხოვნების დასაკმაყოფილებლად.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. ქუქი-ფაილები და მსგავსი ტექნოლოგიები

ჩვენ ვიყენებთ ქუქი-ფაილებს და მსგავს ტექნოლოგიებს ვებსაიტის ფუნქციონირებისთვის, თქვენი პარამეტრების დასამახსოვრებლად, მუშაობის გასაუმჯობესებლად და გამოყენების გასაზომად. კანონით მოთხოვნილ შემთხვევებში, არასაჭირო ქუქი-ფაილებზე თანხმობას ვითხოვთ. დამატებითი ინფორმაციისთვის იხილეთ ჩვენი ქუქი-ფაილების პოლიტიკა .
07

5. მესამე მხარეებთან გაზიარება

პერსონალურ მონაცემებს მხოლოდ საჭიროების შემთხვევაში ვუზიარებთ, მაგალითად:

  • გადახდის სერვისის პროვაიდერები გადახდების, თანხის დაბრუნების და მასთან დაკავშირებული ტრანზაქციების შემოწმების დასამუშავებლად.
  • გადაზიდვისა და ლოჯისტიკის პარტნიორები შეკვეთების მიწოდებისა და დაბრუნებისთვის.
  • პლატფორმას მხარდამჭერი ჰოსტინგის, ინფრასტრუქტურის, ელექტრონული ფოსტისა და ტექნიკური მომსახურების პროვაიდერები.
  • ანალიტიკისა და მარკეტინგის პარტნიორები (მხოლოდ იმ შემთხვევაში, თუ ეს დაშვებულია და საჭიროების შემთხვევაში, თქვენი თანხმობით).
  • საჯარო ორგანოები, მარეგულირებელი ორგანოები ან სამართალდამცავი ორგანოები, სადაც კანონით ვალდებულნი ვართ გავამჟღავნოთ ინფორმაცია.

იმ შემთხვევაში, თუ მესამე მხარეები ჩვენი სახელით ამუშავებენ მონაცემებს, ჩვენ საჭიროების შემთხვევაში ვიყენებთ მონაცემთა დამუშავების შეთანხმებებს და ვაძლევთ მათ მითითებებს, დაამუშაონ პერსონალური მონაცემები მხოლოდ შეთანხმებული მიზნებისთვის.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. მონაცემთა შენახვა

მონაცემთა კატეგორიაშენახვის პერიოდი
ინვოისები და ტრანზაქციების ჩანაწერებიAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
მომხმარებლის ანგარიშის მონაცემებიანგარიშის მოქმედების ვადის განმავლობაში და უმოქმედობის ან დახურვის შემდეგ შეზღუდული პერიოდის განმავლობაში
მარკეტინგული პრეფერენციები და თანხმობის ჩანაწერებისანამ თანხმობა არ გაუქმდება ან თანხმობის დასადასტურებლად საჭირო აღარ იქნება
უსაფრთხოების, ჟურნალის და ანალიტიკური მონაცემებიშეზღუდული პერიოდის განმავლობაში, უსაფრთხოებისა და ანალიტიკური მიზნებისთვის
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. უსაფრთხოება

პერსონალური მონაცემების დასაცავად ჩვენ ვიღებთ შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს, მათ შორის:

  • დაშიფვრა გადაცემის დროს (HTTPS / TLS)
  • პაროლის ჰეშირება და უსაფრთხო ავტორიზაციის კონტროლი
  • წვდომის კონტროლი და როლებზე დაფუძნებული ნებართვები
  • მონიტორინგის, სარეზერვო ასლების შექმნისა და უსაფრთხოების მოვლა-შენახვის პროცესები

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. თქვენი უფლებები

თქვენი მდებარეობიდან და მოქმედი კანონმდებლობიდან გამომდინარე, შეიძლება გქონდეთ უფლება:

  • მოითხოვეთ წვდომა თქვენს შესახებ ჩვენს მიერ შენახულ პერსონალურ მონაცემებზე.
  • მოითხოვეთ არაზუსტი ან არასრული პერსონალური მონაცემების გასწორება.
  • საჭიროების შემთხვევაში, მოითხოვეთ თქვენი პერსონალური მონაცემების წაშლა.
  • მოითხოვოთ დამუშავების შეზღუდვა ან გააპროტესტოთ გარკვეული დამუშავების აქტივობები.
  • ნებისმიერ დროს გააუქმოთ თანხმობა, თუ დამუშავება თანხმობაზეა დაფუძნებული.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. არასრულწლოვნები

Venroys არ არის განკუთვნილი იმ ასაკის ბავშვებისთვის, რომელთაგანაც მოქმედი კანონმდებლობით გათვალისწინებულია მონაცემთა დამუშავებაზე თანხმობის მიცემა (მაგალითად, ზოგიერთ იურისდიქციაში 16 წელი). ჩვენ შეგნებულად არ ვაგროვებთ ბავშვების პერსონალურ მონაცემებს საჭირო თანხმობის გარეშე.

17

11. ცვლილებები ამ კონფიდენციალურობის პოლიტიკაში

შესაძლოა, დროდადრო განვაახლოთ ეს კონფიდენციალურობის პოლიტიკა. ზედა ნაწილში მითითებული „ბოლო განახლების“ თარიღი მიუთითებს, თუ როდის შეიცვალა ეს გვერდი ბოლოს. თუ არსებით ცვლილებებს შევიტანთ, შესაძლოა, საჭიროების შემთხვევაში, შეგატყობინოთ ვებსაიტის, ელექტრონული ფოსტის ან ანგარიშის შეტყობინებების საშუალებით.

18

12. კონტაქტი

თუ თქვენ გაქვთ შეკითხვები, შეშფოთება ან მოთხოვნები ამ კონფიდენციალურობის პოლიტიკასთან ან ჩვენს მონაცემთა პრაქტიკასთან დაკავშირებით, დაგვიკავშირდით შემდეგ მისამართზე:
ვენროისის ოუ
ტორნიმაე ტნ 5
10145 ტალინი
ესტონეთი
რეესტრის კოდი: 17427636
მმართველი საბჭო: კონსტანტინო ემილიუსი დარშან ჩანგოე
ელ. ფოსტა: info@venroys.com
ვებსაიტი: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com