PRIVACY & DATA PROTECTION

Venroys personvernerklæring

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Hvem er ansvarlig for behandlingen?

Venroys OÜ (estisk privat aksjeselskap)
Registrert den: 2. februar 2026 (Estland)
Registerkode: 17427636
Adresse: Tornimäe tn 5, 10145 Tallinn, Estland
Nettsted: venroys.com
Styre: Constantino Aemilius Darshan Changoe
Hovedaktivitet (EMTAK): 47711 - Detaljhandel med klær i spesialforretninger
E-post: info@venroys.com
For spørsmål, forespørsler eller klager angående personvern, vennligst kontakt oss på e-postadressen ovenfor. Hvis vi utnevner en personvernombud (DPO) der det er nødvendig, vil kontaktinformasjonen bli publisert her.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Personopplysninger vi behandler

Avhengig av hvordan du bruker Venroys (handler, oppretter en konto, kontakter oss eller selger på plattformen), kan vi behandle følgende kategorier av personopplysninger:

KategoriEksempler
Identifikasjons- og kontaktdataNavn, fakturerings-/leveringsadresse, e-postadresse, telefonnummer, konto-ID
Betalings- og faktureringsdataBetalingsleverandørtoken, transaksjons-ID, fakturadetaljer, utbetalingsdetaljer (for selgere)
Ordre- og oppfyllingsdataBestilte varer, antall, fraktmetode, leveringsstatus, retur-/refusjonsinformasjon
Konto- og innloggingsdataBrukernavn/e-post, hashet passord, kontoinnstillinger, tidsstempler for pålogging
Kommunikasjons- og samtykkedataStøttemeldinger, status for påmelding til nyhetsbrev, valg av samtykke til informasjonskapsler
Tekniske data og enhetsdataIP-adresse, nettlesertype, enhetsinformasjon, øktlogger, sikkerhetshendelser
Bruks- og atferdsdataSider som ble vist, søk, klikk, rulleatferd, produkter som ble vist
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Vi samler ikke med vilje inn spesielle kategorier av personopplysninger (for eksempel helseopplysninger). Vennligst ikke inkluder sensitive personopplysninger i bestillingsnotater, støttemeldinger eller andre fritekstfelt med mindre det er strengt nødvendig.

03

3. Formål og rettslig grunnlag

HensiktRettslig grunnlag (GDPR)Detaljer
Kontooppretting og autentiseringKontraktsoppfyllelse (Art. 6(1)(b))For å opprette kontoen din, la deg logge inn sikkert og holde kontoen din tilgjengelig.
Ordrebehandling, betaling og leveringKontraktsoppfyllelse (Art. 6(1)(b))For å behandle kjøp, bekrefte bestillinger, avtale frakt og administrere returer eller refusjoner.
Kundesupport og servicekommunikasjonLegitime interesser (art. 6(1)(f))For å svare på spørsmål, undersøke problemer og forbedre kvaliteten på kundestøtten.
Markedsføringskommunikasjon og kampanjetilbudSamtykke (Art. 6(1)(a))Kun der det er påkrevd ved lov og etter at du har meldt deg på. Du kan når som helst melde deg av eller trekke tilbake samtykket.
Sikkerhet, svindelforebygging og plattformintegritetLegitime interesser (art. 6(1)(f)) og juridiske forpliktelser (art. 6(1)(c))For å oppdage misbruk, sikre kontoer, forhindre svindel og overholde sikkerhetsrelaterte forpliktelser.
Juridisk, skattemessig og regnskapsmessig samsvarRettslig forpliktelse (art. 6(1)(c))For å oppfylle bokførings-, skatte-, rapporterings- og andre lovbestemte krav.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Informasjonskapsler og lignende teknologier

Vi bruker informasjonskapsler og lignende teknologier for å drifte nettstedet, huske preferansene dine, forbedre ytelsen og måle bruken. Vi ber om samtykke til unødvendige informasjonskapsler der det er påkrevd ved lov. For mer informasjon, se vår policy for informasjonskapsler .
07

5. Deling med tredjeparter

Vi deler kun personopplysninger når det er nødvendig, for eksempel med:

  • Betalingstjenesteleverandører for å behandle betalinger, refusjoner og relaterte transaksjonskontroller.
  • Frakt- og logistikkpartnere for å levere bestillinger og håndtere returer.
  • Leverandører av hosting, infrastruktur, e-post og tekniske tjenester som støtter plattformen.
  • Analyse- og markedsføringspartnere (kun der det er tillatt, og der det er nødvendig, med ditt samtykke).
  • Offentlige myndigheter, regulatorer eller politi der vi er lovpålagt å utlevere informasjon.

Der tredjeparter behandler data på våre vegne, bruker vi databehandleravtaler der det er nødvendig, og instruerer dem til å behandle personopplysninger kun for de avtalte formålene.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Datalagring

DatakategoriOppbevaringsperiode
Fakturaer og transaksjonsregistreringerAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
KundekontodataSå lenge kontoen er aktiv og i en begrenset periode etter inaktivitet eller stenging
Markedsføringspreferanser og samtykkeregistreringerInntil samtykket trekkes tilbake eller det ikke lenger er nødvendig for å dokumentere samtykke
Sikkerhets-, logg- og analysedataI en begrenset periode som er passende for sikkerhets- og analyseformål
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Sikkerhet

Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte personopplysninger, inkludert:

  • Kryptering under overføring (HTTPS / TLS)
  • Passordhashing og sikre autentiseringskontroller
  • Tilgangskontroller og rollebaserte tillatelser
  • Overvåking, sikkerhetskopiering og sikkerhetsvedlikeholdsprosesser

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Dine rettigheter

Avhengig av hvor du befinner deg og gjeldende lov, kan du ha rett til å:

  • Be om tilgang til personopplysningene vi har om deg.
  • Be om korrigering av unøyaktige eller ufullstendige personopplysninger.
  • Be om sletting av dine personopplysninger, der det er aktuelt.
  • Be om begrensning av behandling eller protestere mot visse behandlingsaktiviteter.
  • Trekke tilbake samtykke når som helst der behandlingen er basert på samtykke.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Mindreårige

Venroys er ikke beregnet på barn under den alderen som gjeldende lov krever for å samtykke til databehandling på egenhånd (for eksempel 16 år i noen jurisdiksjoner). Vi samler ikke bevisst inn personopplysninger fra barn uten det nødvendige samtykket.

17

11. Endringer i denne personvernerklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Datoen «Sist oppdatert» øverst viser når denne siden sist ble endret. Hvis vi gjør vesentlige endringer, kan vi varsle deg via nettstedet, e-post eller kontovarsler der det er aktuelt.

18

12. Kontakt

Hvis du har spørsmål, bekymringer eller forespørsler angående denne personvernerklæringen eller vår datapraksis, kan du kontakte oss på:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estland
Registerkode: 17427636
Styre: Constantino Aemilius Darshan Changoe
E-post: info@venroys.com
Nettsted: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com