PRIVACY & DATA PROTECTION

Venroys کی رازداری کی پالیسی

This policy explains in clear language what data Venroys processes, why it is needed, and the choices and rights available to you.

Last updated: August 10, 2026Effective August 10, 2026Venroys OÜ · 17427636 · EE102991020
In short

Venroys OÜ is established in Estonia and is subject to the GDPR. Depending on the service, Venroys, an independent seller and a service provider may each have a separate role.

No raw card data

Card and payment details are processed securely by Stripe. Venroys does not store full card numbers or CVC codes.

Seller storefronts

A seller is responsible for its products, customer service and its own legal obligations. Venroys operates the technical infrastructure.

Choice and control

You can exercise privacy rights, stop marketing and manage non-essential cookies.

01

1. پروسیسنگ کے لیے کون ذمہ دار ہے؟

Venroys OÜ (اسٹونین پرائیویٹ لمیٹڈ کمپنی)
رجسٹرڈ: 2 فروری 2026 (ایسٹونیا)
رجسٹری کوڈ: 17427636
پتہ: Tornimäe tn 5, 10145 Tallinn, Estonia
ویب سائٹ: venroys.com
مینجمنٹ بورڈ: کانسٹینٹینو ایمیلیئس درشن چنگو
اہم سرگرمی (EMTAK): 47711 - خصوصی اسٹورز میں کپڑوں کی خوردہ فروخت
ای میل: info@venroys.com
رازداری کے سوالات، درخواستوں یا شکایات کے لیے، براہ کرم ہم سے اوپر ای میل ایڈریس پر رابطہ کریں۔ اگر ہم ضرورت پڑنے پر ڈیٹا پروٹیکشن آفیسر (DPO) کا تقرر کرتے ہیں تو رابطہ کی تفصیلات یہاں شائع کی جائیں گی۔

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

02

2. ذاتی ڈیٹا جس پر ہم عمل کرتے ہیں۔

اس پر منحصر ہے کہ آپ Venroys کو کس طرح استعمال کرتے ہیں (خریداری، اکاؤنٹ بنانا، ہم سے رابطہ کرنا، یا پلیٹ فارم پر فروخت کرنا)، ہم ذاتی ڈیٹا کی درج ذیل اقسام پر کارروائی کر سکتے ہیں:

زمرہمثالیں
شناخت اور رابطہ ڈیٹانام، بلنگ/شپنگ ایڈریس، ای میل پتہ، فون نمبر، اکاؤنٹ کی شناخت
ادائیگی اور بلنگ ڈیٹاادائیگی فراہم کنندہ ٹوکن، ٹرانزیکشن ID، انوائس کی تفصیلات، ادائیگی کی تفصیلات (بیچنے والوں کے لیے)
آرڈر اور تکمیل کا ڈیٹاآرڈر شدہ اشیاء، مقدار، شپنگ کا طریقہ، ترسیل کی حیثیت، واپسی/ریفنڈ کی معلومات
اکاؤنٹ اور لاگ ان ڈیٹاصارف نام/ای میل، ہیشڈ پاس ورڈ، اکاؤنٹ کی ترجیحات، لاگ ان ٹائم اسٹیمپ
مواصلات اور رضامندی کا ڈیٹاسپورٹ پیغامات، نیوز لیٹر آپٹ ان اسٹیٹس، کوکی رضامندی کے انتخاب
تکنیکی اور ڈیوائس ڈیٹاآئی پی ایڈریس، براؤزر کی قسم، ڈیوائس کی معلومات، سیشن لاگز، سیکیورٹی ایونٹس
استعمال اور طرز عمل کا ڈیٹادیکھے گئے صفحات، تلاش کے سوالات، کلکس، اسکرول سلوک، دیکھے گئے پروڈکٹس
Seller and verification dataBusiness details, representatives, date of birth, tax details, verification status and Stripe Connect account references
Storefront and content dataBrand name, domain, website content, product media, theme settings and published pages
Derived risk and trust signalsDelivery outcomes, refund and chargeback rates, policy status, suspicious activity and marketplace progress

ہم جان بوجھ کر ذاتی ڈیٹا کے خصوصی زمرے جمع نہیں کرتے ہیں (مثال کے طور پر، صحت کا ڈیٹا)۔ براہ کرم حساس ذاتی معلومات کو آرڈر نوٹس، سپورٹ میسیجز، یا دیگر فری ٹیکسٹ فیلڈز میں شامل نہ کریں جب تک کہ یہ سختی سے ضروری نہ ہو۔

03

3. مقاصد اور قانونی بنیادیں۔

مقصدقانونی بنیاد (GDPR)تفصیلات
اکاؤنٹ کی تخلیق اور تصدیقمعاہدے کی کارکردگی (آرٹ 6(1)(b))اپنا اکاؤنٹ بنانے کے لیے، آپ کو محفوظ طریقے سے لاگ ان کرنے دیں، اور اپنا اکاؤنٹ دستیاب رکھیں۔
آرڈر پروسیسنگ، ادائیگی، اور ترسیلمعاہدے کی کارکردگی (آرٹ 6(1)(b))خریداریوں پر کارروائی کرنے، آرڈرز کی تصدیق کرنے، شپنگ کا بندوبست کرنے اور واپسیوں یا ریفنڈز کا انتظام کرنے کے لیے۔
کسٹمر سپورٹ اور سروس مواصلتجائز مفادات (آرٹ 6(1)(f))سوالات کا جواب دینے، مسائل کی چھان بین کرنے اور سپورٹ کے معیار کو بہتر بنانے کے لیے۔
مارکیٹنگ مواصلات اور پروموشنل پیشکشرضامندی (آرٹ 6(1)(a))صرف قانون کے ذریعہ اور آپ کے انتخاب کے بعد جہاں ضرورت ہو۔ آپ کسی بھی وقت ان سبسکرائب یا رضامندی واپس لے سکتے ہیں۔
سیکورٹی، فراڈ کی روک تھام، اور پلیٹ فارم کی سالمیتجائز مفادات (آرٹ 6(1)(f)) اور قانونی ذمہ داریاں (آرٹ 6(1)(c))بیجا استعمال کا پتہ لگانے، اکاؤنٹس کو محفوظ کرنے، دھوکہ دہی کو روکنے اور سیکیورٹی سے متعلقہ ذمہ داریوں کی تعمیل کرنے کے لیے۔
قانونی، ٹیکس، اور اکاؤنٹنگ کی تعمیلقانونی ذمہ داری (آرٹ 6(1)(c))بک کیپنگ، ٹیکس، رپورٹنگ، اور دیگر قانونی تقاضوں کو پورا کرنے کے لیے۔
Seller verification and payoutsContract, legal obligation and legitimate interestsTo onboard sellers, verify identity and business details, enable payouts and limit financial fraud.
Marketplace trust and policy administrationLegitimate interests and contractTo monitor seller performance, review marketplace applications and protect customers and the platform.
04

4. Platform, seller and storefront roles

  • Venroys is a controller for Venroys accounts, platform security, marketplace administration, platform fees, tax records and operation of our services.
  • For an independent seller storefront, the seller may be a separate controller for customer relationships, product information, fulfillment, returns and support. The seller's identity should be available in the relevant storefront or order information.
  • Where Venroys handles data only on a seller's instructions, we act as a processor under the applicable agreement. For certain services, including payments and legally required identity checks, Stripe may act as an independent controller.
05

5. Sources of personal data

  • Directly from you through registration, checkout, support, uploads or settings.
  • From sellers when they manage an order, return or customer request.
  • From payment, fulfillment, shipping, verification and fraud-prevention providers.
  • Automatically from devices, logs, cookies and security signals, depending on your choices.
06

4. کوکیز اور اسی طرح کی ٹیکنالوجیز

ہم ویب سائٹ کو چلانے، اپنی ترجیحات کو یاد رکھنے، کارکردگی کو بہتر بنانے اور استعمال کی پیمائش کرنے کے لیے کوکیز اور اسی طرح کی ٹیکنالوجیز استعمال کرتے ہیں۔ ہم غیر ضروری کوکیز کے لیے رضامندی کی درخواست کرتے ہیں جہاں قانون کی ضرورت ہوتی ہے۔ مزید معلومات کے لیے، ہماری کوکی پالیسی دیکھیں۔
07

5. فریق ثالث کے ساتھ اشتراک کرنا

ہم ذاتی ڈیٹا کا اشتراک صرف ضروری ہونے پر کرتے ہیں، مثال کے طور پر:

  • ادائیگیوں، ریفنڈز، اور متعلقہ لین دین کے چیک پر کارروائی کرنے کے لیے ادائیگی کی خدمت فراہم کرنے والے۔
  • شپنگ اور لاجسٹکس پارٹنرز آرڈرز فراہم کرنے اور واپسی کو سنبھالنے کے لیے۔
  • ہوسٹنگ، انفراسٹرکچر، ای میل، اور تکنیکی خدمات فراہم کرنے والے جو پلیٹ فارم کو سپورٹ کرتے ہیں۔
  • تجزیات اور مارکیٹنگ پارٹنرز (صرف جہاں اجازت ہو اور جہاں ضرورت ہو، آپ کی رضامندی سے)۔
  • عوامی اتھارٹیز، ریگولیٹرز، یا قانون نافذ کرنے والے ادارے جہاں ہم سے قانونی طور پر معلومات کا انکشاف کرنا ضروری ہے۔

جہاں فریق ثالث ہماری جانب سے ڈیٹا پر کارروائی کرتے ہیں، ہم جہاں ضرورت ہو ڈیٹا پروسیسنگ کے معاہدوں کا استعمال کرتے ہیں اور انہیں صرف متفقہ مقاصد کے لیے ذاتی ڈیٹا پر کارروائی کرنے کی ہدایت کرتے ہیں۔

08

8. Key service providers

ServiceRole and dataMore information
StripePayments, direct charges, seller verification, fraud prevention and payouts. Stripe receives data directly through secure payment and onboarding components.Stripe Privacy
PrintfulOptional product, fulfillment, shipping, tracking and return services. Name, address, contact and order data may be shared for fulfillment.Printful Privacy
Hosting and databaseCloud hosting, secure storage, backups, network delivery and operational logging.Contractually restricted providers
Email and communicationsTransactional messages, verification, order updates, support and consented marketing.Necessary contact and message data only

Specific vendors and subprocessors may change as our infrastructure changes. We assess providers before they process personal data.

09

9. International transfers

Some providers or their subprocessors are located outside the European Economic Area. Where the GDPR requires it, we rely on an adequacy decision, European Commission Standard Contractual Clauses or another valid safeguard. We assess supplementary organizational and technical measures where appropriate.

European Commission Standard Contractual Clauses
10

6. ڈیٹا برقرار رکھنا

ڈیٹا کیٹیگریبرقرار رکھنے کی مدت
رسیدیں اور لین دین کا ریکارڈAt least 7 years under applicable Estonian accounting and tax rules, calculated from the legally prescribed starting date
کسٹمر اکاؤنٹ کا ڈیٹااکاؤنٹ کی مدت اور غیر فعالیت یا بند ہونے کے بعد ایک محدود مدت کے لیے
مارکیٹنگ کی ترجیحات اور رضامندی کے ریکارڈجب تک رضامندی واپس نہیں لی جاتی یا رضامندی ظاہر کرنے کی ضرورت نہیں رہتی
سیکیورٹی، لاگ، اور تجزیاتی ڈیٹاسیکورٹی اور تجزیاتی مقاصد کے لیے ایک محدود مدت کے لیے موزوں ہے۔
Seller KYC and payout recordsWhile needed for the payment relationship and afterward as required for financial, anti-fraud and legal obligations; Stripe also applies its own retention periods
Order and fulfillment recordsAs needed for delivery, returns, disputes, warranties and applicable accounting and tax periods

After the applicable period, we delete or anonymize data unless it remains necessary for a legal claim, investigation, dispute or other legal obligation.

11

7. سیکورٹی

ہم ذاتی ڈیٹا کی حفاظت کے لیے مناسب تکنیکی اور تنظیمی اقدامات نافذ کرتے ہیں، بشمول:

  • ٹرانزٹ میں خفیہ کاری (HTTPS / TLS)
  • پاس ورڈ ہیشنگ اور محفوظ تصدیقی کنٹرول
  • رسائی کے کنٹرول اور کردار پر مبنی اجازتیں۔
  • نگرانی، بیک اپ، اور سیکورٹی کی بحالی کے عمل

No system is entirely risk-free. Protect your account with a unique password and two-factor authentication where available.

12

8. آپ کے حقوق

آپ کے مقام اور قابل اطلاق قانون کی بنیاد پر، آپ کو یہ حق حاصل ہو سکتا ہے:

  • ذاتی ڈیٹا تک رسائی کی درخواست کریں جو ہم آپ کے بارے میں رکھتے ہیں۔
  • غلط یا نامکمل ذاتی ڈیٹا کی اصلاح کی درخواست کریں۔
  • جہاں قابل اطلاق ہو، اپنے ذاتی ڈیٹا کو حذف کرنے کی درخواست کریں۔
  • پروسیسنگ کی پابندی کی درخواست کریں یا کچھ پروسیسنگ سرگرمیوں پر اعتراض کریں۔
  • کسی بھی وقت رضامندی واپس لیں جہاں پروسیسنگ رضامندی پر مبنی ہو۔
  • Receive your data in a portable format where the right to data portability applies.
  • You may also complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority where you usually live.

Send requests to info@venroys.com. We may request additional information to verify your identity. We normally respond within one month; the GDPR permits a reasoned extension for complex requests.

13

13. Fraud, trust and automated signals

Venroys uses security, fraud and performance indicators such as delivery outcomes, refunds, chargebacks, account age, policy incidents and verification status. These signals support risk management and marketplace review. Marketplace access is not automatically guaranteed by a score. Decisions with a material effect may be reviewed by a person, and you may contact us to request an explanation or review.

14

14. Security incidents

We investigate suspected personal-data breaches, limit their effects and notify the competent authority and affected people where legally required. Report suspected security issues to info@venroys.com without sending passwords or complete payment details.

15

15. Seller responsibilities

Sellers receiving personal data through Venroys must use it lawfully, securely and only for permitted business purposes. They may not use customer data for unsolicited marketing, sell it or disclose it outside necessary order and support processes. Sellers must provide their own privacy information where required and respond to data-subject requests for which they are responsible.

16

9. نابالغ

Venroys کا مقصد اس سے کم عمر کے بچوں کے لیے نہیں ہے جو قابل اطلاق قانون کے تحت ڈیٹا پروسیسنگ کے لیے اپنی رضامندی کے لیے ضروری ہیں (مثال کے طور پر، کچھ دائرہ اختیار میں 16)۔ ہم مطلوبہ رضامندی کے بغیر جان بوجھ کر بچوں سے ذاتی ڈیٹا اکٹھا نہیں کرتے۔

17

11. اس رازداری کی پالیسی میں تبدیلیاں

ہم وقتاً فوقتاً اس رازداری کی پالیسی کو اپ ڈیٹ کر سکتے ہیں۔ سب سے اوپر "آخری اپ ڈیٹ" کی تاریخ ظاہر کرتی ہے کہ یہ صفحہ آخری بار کب تبدیل کیا گیا تھا۔ اگر ہم مادی تبدیلیاں کرتے ہیں، تو جہاں مناسب ہو ہم آپ کو ویب سائٹ، ای میل، یا اکاؤنٹ کی اطلاعات کے ذریعے مطلع کر سکتے ہیں۔

18

12. رابطہ کریں۔

اگر آپ کے پاس اس رازداری کی پالیسی یا ہمارے ڈیٹا کے طریقوں کے بارے میں سوالات، خدشات، یا درخواستیں ہیں، تو ہم سے اس پر رابطہ کریں:
Venroys OÜ
Tornimäe tn 5
10145 ٹالن
ایسٹونیا
رجسٹری کوڈ: 17427636
مینجمنٹ بورڈ: کانسٹینٹینو ایمیلیئس درشن چنگو
ای میل: info@venroys.com
ویب سائٹ: venroys.com

Founders: Constantino Aemilius Darshan Changoe and Muhammet Fatih Koçyigit

info@venroys.com