PRIVACY & DATA PROTECTION

Dasar Privasi Venroys

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Siapakah yang bertanggungjawab untuk pemprosesan?

Venroys OÜ (syarikat berhad persendirian Estonia)
Berdaftar pada: 2 Februari 2026 (Estonia)
Kod pendaftaran: 17427636
Alamat: Tornimäe tn 5, 10145 Tallinn, Estonia
Laman web: venroys.com
Lembaga pengurusan: Constantino Aemilius Darshan Changoe
Aktiviti utama (EMTAK): 47711 - Jualan runcit pakaian di kedai khusus
Emel: info@venroys.com
Untuk soalan, permintaan atau aduan privasi, sila hubungi kami di alamat e-mel di atas. Jika kami melantik Pegawai Perlindungan Data (DPO) jika diperlukan, butiran hubungan akan diterbitkan di sini.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Data Peribadi yang Kami Proses

Bergantung pada cara anda menggunakan Venroys (membeli-belah, membuat akaun, menghubungi kami atau menjual di platform), kami mungkin memproses kategori data peribadi berikut:

KategoriContoh
Data Pengenalan dan HubunganNama, alamat pengebilan/penghantaran, alamat e-mel, nombor telefon, ID akaun
Data Pembayaran dan PengebilanToken penyedia pembayaran, ID transaksi, butiran invois, butiran pembayaran (untuk penjual)
Data Pesanan dan PemenuhanBarang yang dipesan, kuantiti, kaedah penghantaran, status penghantaran, maklumat pemulangan/bayaran balik
Data Akaun dan Log MasukNama pengguna/e-mel, kata laluan hash, pilihan akaun, cap masa log masuk
Data Komunikasi dan PersetujuanMesej sokongan, status ikut serta surat berita, pilihan persetujuan kuki
Data Teknikal dan PerantiAlamat IP, jenis pelayar, maklumat peranti, log sesi, peristiwa keselamatan
Data Penggunaan dan Tingkah LakuHalaman yang dilihat, pertanyaan carian, klik, tingkah laku tatal, produk yang dilihat
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Kami tidak sengaja mengumpul kategori data peribadi khas (contohnya, data kesihatan). Sila jangan sertakan maklumat peribadi sensitif dalam nota pesanan, mesej sokongan atau medan teks bebas yang lain melainkan jika ia benar-benar perlu.

03

3. Tujuan dan Asas Perundangan

TujuanAsas Perundangan (GDPR)Butiran
Penciptaan dan pengesahan akaunPelaksanaan kontrak (Perkara 6(1)(b))Untuk membuat akaun anda, anda boleh log masuk dengan selamat dan memastikan akaun anda tersedia.
Pemprosesan pesanan, pembayaran dan penghantaranPelaksanaan kontrak (Perkara 6(1)(b))Untuk memproses pembelian, mengesahkan pesanan, mengatur penghantaran dan mengurus pemulangan atau bayaran balik.
Sokongan pelanggan dan komunikasi perkhidmatanKepentingan sah (Perkara 6(1)(f))Untuk menjawab soalan, menyiasat isu dan meningkatkan kualiti sokongan.
Komunikasi pemasaran dan tawaran promosiPersetujuan (Perkara 6(1)(a))Hanya jika dikehendaki oleh undang-undang dan selepas anda memilih untuk menyertai. Anda boleh berhenti melanggan atau menarik balik persetujuan pada bila-bila masa.
Keselamatan, pencegahan penipuan dan integriti platformKepentingan sah (Perkara 6(1)(f)) dan kewajipan undang-undang (Perkara 6(1)(c))Untuk mengesan penyalahgunaan, melindungi akaun, mencegah penipuan dan mematuhi obligasi berkaitan keselamatan.
Pematuhan undang-undang, cukai dan perakaunanKewajipan undang-undang (Perkara 6(1)(c))Untuk memenuhi keperluan pembukuan, cukai, pelaporan dan keperluan berkanun yang lain.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Kuki dan Teknologi Serupa

Kami menggunakan kuki dan teknologi serupa untuk mengendalikan laman web, mengingati pilihan anda, meningkatkan prestasi dan mengukur penggunaan. Kami meminta persetujuan untuk kuki yang tidak penting jika dikehendaki oleh undang-undang. Untuk maklumat lanjut, lihat Dasar Kuki kami.
07

5. Perkongsian Dengan Pihak Ketiga

Kami berkongsi data peribadi hanya apabila perlu, contohnya dengan:

  • Penyedia perkhidmatan pembayaran untuk memproses pembayaran, bayaran balik dan semakan transaksi berkaitan.
  • Rakan kongsi penghantaran dan logistik untuk menghantar pesanan dan mengendalikan pemulangan.
  • Penyedia hosting, infrastruktur, e-mel dan perkhidmatan teknikal yang menyokong platform.
  • Rakan kongsi analitik dan pemasaran (hanya jika dibenarkan dan, jika perlu, dengan persetujuan anda).
  • Pihak berkuasa awam, pengawal selia atau penguatkuasa undang-undang di mana kami dikehendaki secara sah untuk mendedahkan maklumat.

Apabila pihak ketiga memproses data bagi pihak kami, kami menggunakan perjanjian pemprosesan data jika diperlukan dan mengarahkan mereka untuk memproses data peribadi hanya untuk tujuan yang dipersetujui.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Pengekalan Data

Kategori DataTempoh Pengekalan
Invois dan rekod transaksiAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
Data akaun pelangganSepanjang tempoh akaun dan tempoh terhad selepas tidak aktif atau penutupan
Keutamaan pemasaran dan rekod persetujuanSehingga persetujuan ditarik balik atau tidak lagi diperlukan untuk menunjukkan persetujuan
Data keselamatan, log dan analitikUntuk tempoh terhad yang sesuai untuk tujuan keselamatan dan analitik
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Keselamatan

Kami melaksanakan langkah-langkah teknikal dan organisasi yang sesuai untuk melindungi data peribadi, termasuk:

  • Penyulitan dalam transit (HTTPS / TLS)
  • Penghash kata laluan dan kawalan pengesahan selamat
  • Kawalan akses dan kebenaran berasaskan peranan
  • Pemantauan, sandaran dan proses penyelenggaraan keselamatan

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Hak Anda

Bergantung pada lokasi anda dan undang-undang yang terpakai, anda mungkin berhak untuk:

  • Minta akses kepada data peribadi anda yang kami simpan.
  • Meminta pembetulan data peribadi yang tidak tepat atau tidak lengkap.
  • Minta pemadaman data peribadi anda, jika berkenaan.
  • Meminta sekatan pemprosesan atau membantah aktiviti pemprosesan tertentu.
  • Menarik balik persetujuan pada bila-bila masa jika pemprosesan adalah berdasarkan persetujuan.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Kanak-kanak bawah umur

Venroys tidak bertujuan untuk kanak-kanak di bawah umur yang dikehendaki oleh undang-undang yang terpakai untuk memberi persetujuan terhadap pemprosesan data sendiri (contohnya, 16 tahun di sesetengah bidang kuasa). Kami tidak sengaja mengumpul data peribadi daripada kanak-kanak tanpa persetujuan yang diperlukan.

17

11. Perubahan pada Dasar Privasi Ini

Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa. Tarikh "Terakhir dikemas kini" di bahagian atas menunjukkan bila halaman ini diubah buat kali terakhir. Jika kami membuat perubahan penting, kami mungkin akan memaklumkan anda melalui laman web, e-mel atau pemberitahuan akaun jika sesuai.

18

12. Hubungi

Jika anda mempunyai soalan, kebimbangan atau permintaan mengenai Dasar Privasi ini atau amalan data kami, hubungi kami di:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estonia
Kod pendaftaran: 17427636
Lembaga pengurusan: Constantino Aemilius Darshan Changoe
Emel: info@venroys.com
Laman web: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com