PRIVACY & DATA PROTECTION

Venroys integritetspolicy

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. Vem är ansvarig för behandlingen?

Venroys OÜ (estniskt privat aktiebolag)
Registrerad den: 2 februari 2026 (Estland)
Registerkod: 17427636
Adress: Tornimäe tn 5, 10145 Tallinn, Estland
Hemsida: venroys.com
Styrelse: Constantino Aemilius Darshan Changoe
Huvudsaklig verksamhet (EMTAK): 47711 - Detaljhandel med kläder i specialbutiker
E-post: info@venroys.com
För frågor, förfrågningar eller klagomål gällande integritet, vänligen kontakta oss på e-postadressen ovan. Om vi ​​utser ett dataskyddsombud (DPO) där det behövs kommer kontaktuppgifterna att publiceras här.

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. Personuppgifter som vi behandlar

Beroende på hur du använder Venroys (shoppar, skapar ett konto, kontaktar oss eller säljer på plattformen) kan vi komma att behandla följande kategorier av personuppgifter:

KategoriExempel
Identifierings- och kontaktuppgifterNamn, fakturerings-/leveransadress, e-postadress, telefonnummer, konto-ID
Betalnings- och faktureringsuppgifterBetalningsleverantörstoken, transaktions-ID, fakturauppgifter, utbetalningsuppgifter (för säljare)
Order- och leveransdataBeställda varor, kvantiteter, leveransmetod, leveransstatus, retur-/återbetalningsinformation
Konto- och inloggningsuppgifterAnvändarnamn/e-postadress, hashat lösenord, kontoinställningar, tidsstämplar för inloggning
Kommunikations- och samtyckesdataSupportmeddelanden, status för anmälan till nyhetsbrev, val av samtycke till cookies
Tekniska data och enhetsdataIP-adress, webbläsartyp, enhetsinformation, sessionsloggar, säkerhetshändelser
Användnings- och beteendedataVisade sidor, sökfrågor, klick, scrollbeteende, visade produkter
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

Vi samlar inte avsiktligt in särskilda kategorier av personuppgifter (till exempel hälsouppgifter). Vänligen inkludera inte känsliga personuppgifter i ordermeddelanden, supportmeddelanden eller andra fritextfält om det inte är absolut nödvändigt.

03

3. Syfte och rättsliga grunder

ÄndamålRättslig grund (GDPR)Detaljer
Skapande och autentisering av kontoFullgörande av ett avtal (artikel 6(1)(b))För att skapa ditt konto, låta dig logga in säkert och hålla ditt konto tillgängligt.
Orderhantering, betalning och leveransFullgörande av ett avtal (artikel 6(1)(b))För att behandla köp, bekräfta beställningar, ordna frakt och hantera returer eller återbetalningar.
Kundsupport och servicekommunikationLegitima intressen (artikel 6(1)(f))För att svara på frågor, undersöka problem och förbättra supportkvaliteten.
Marknadskommunikation och kampanjerbjudandenSamtycke (artikel 6(1)(a))Endast där det krävs enligt lag och efter att du har valt att acceptera. Du kan när som helst avsluta prenumerationen eller återkalla ditt samtycke.
Säkerhet, bedrägeriförebyggande åtgärder och plattformsintegritetBerättigade intressen (artikel 6(1)(f)) och rättsliga skyldigheter (artikel 6(1)(c))För att upptäcka missbruk, säkra konton, förhindra bedrägerier och uppfylla säkerhetsrelaterade skyldigheter.
Juridisk, skatte- och redovisningsefterlevnadRättslig förpliktelse (artikel 6(1)(c))För att uppfylla bokförings-, skatte-, rapporterings- och andra lagstadgade krav.
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. Cookies och liknande tekniker

Vi använder cookies och liknande tekniker för att driva webbplatsen, komma ihåg dina preferenser, förbättra prestanda och mäta användningen. Vi begär samtycke för icke-nödvändiga cookies där det krävs enligt lag. För mer information, se vår cookiepolicy .
07

5. Delning med tredje part

Vi delar endast personuppgifter när det är nödvändigt, till exempel med:

  • Betaltjänstleverantörer för att behandla betalningar, återbetalningar och relaterade transaktionskontroller.
  • Frakt- och logistikpartners för att leverera beställningar och hantera returer.
  • Hosting, infrastruktur, e-post och tekniska tjänsteleverantörer som stöder plattformen.
  • Analys- och marknadsföringspartners (endast där det är tillåtet och, där det krävs, med ditt samtycke).
  • Offentliga myndigheter, tillsynsmyndigheter eller brottsbekämpande myndigheter där vi är lagligt skyldiga att lämna ut information.

I de fall tredje part behandlar data för vår räkning använder vi databehandlingsavtal där det krävs och instruerar dem att behandla personuppgifter endast för de överenskomna ändamålen.

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. Datalagring

DatakategoriLagringsperiod
Fakturor och transaktionsregisterAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
KundkontodataUnder kontots giltighetstid och en begränsad period efter inaktivitet eller stängning
Marknadsföringspreferenser och samtyckesregisterTills samtycket återkallas eller inte längre behövs för att visa samtycke
Säkerhets-, logg- och analysdataUnder en begränsad period lämplig för säkerhets- och analysändamål
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. Säkerhet

Vi implementerar lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:

  • Kryptering under överföring (HTTPS / TLS)
  • Lösenordshashning och säkra autentiseringskontroller
  • Åtkomstkontroller och rollbaserade behörigheter
  • Övervakning, säkerhetskopiering och säkerhetsunderhållsprocesser

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. Dina rättigheter

Beroende på din plats och tillämplig lag kan du ha rätt att:

  • Begära tillgång till de personuppgifter vi har om dig.
  • Begära rättelse av felaktiga eller ofullständiga personuppgifter.
  • Begära radering av dina personuppgifter, i förekommande fall.
  • Begära begränsning av behandling eller invända mot viss behandling.
  • Återkalla samtycke när som helst om behandlingen grundar sig på samtycke.
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. Minderåriga

Venroys är inte avsett för barn under den ålder som enligt gällande lag krävs för att själva samtycka till databehandling (till exempel 16 år i vissa jurisdiktioner). Vi samlar inte medvetet in personuppgifter från barn utan det samtycke som krävs.

17

11. Ändringar i denna integritetspolicy

Vi kan komma att uppdatera denna integritetspolicy då och då. Datumet "Senast uppdaterad" högst upp visar när sidan senast ändrades. Om vi ​​gör väsentliga ändringar kan vi meddela dig via webbplatsen, e-post eller kontomeddelanden där så är lämpligt.

18

12. Kontakt

Om du har frågor, funderingar eller förfrågningar gällande denna integritetspolicy eller våra databehandlingsrutiner, kontakta oss på:
Venroys OÜ
Tornimäe tn 5
10145 Tallinn
Estland
Registerkod: 17427636
Styrelse: Constantino Aemilius Darshan Changoe
E-post: info@venroys.com
Hemsida: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com