Databeskyttelse på et Marketplace

Databeskyttelse på et Marketplace
At drive et marketplace betyder, at du ikke kun er en forhandler: du er dataansvarlig. Hver ordre afgivet på din platform genererer kundedata, som du er juridisk ansvarlig for, uanset hvilken sælger der opfyldte den.
Denne artikel dækker 2 forskellige udfordringer, som enhver marketplace-operatør står over for. Først, den juridiske: hvordan man sikrer, at kunde- og ordredata lagres og behandles i overensstemmelse med lokale regler. For det andet, den operationelle: hvordan man forhindrer sælgere i at indsamle kundedata på måder, der omgår din platform.
1. Datastyring for juridisk overholdelse
Hvorfor det er vigtigt
Som marketplace-operatør befinder du dig mellem dine kunder og dine sælgere. Når kunder leverer private oplysninger til dit marketplace såsom navne, adresser og kontaktoplysninger, har du juridiske forpligtelser vedrørende dataopbevaring og -behandling.
Lokale regler varierer i deres detaljer, men de konvergerer om det samme princip: platformoperatøren er ansvarlig. Under GDPR i Europa, CCPA i Californien eller PDPA i Sydøstasien.
Hvordan dette håndteres
Databehandling: Garnet håndterer alt sikkert. Som Shopify-app behandler Garnet alle data, der strømmer igennem dit marketplace: kundeoplysninger, ordrer, produkter, kommissioner, og opfyldelsesstatusser. Dette er nødvendigt for at drive kernefunktioner som ordresplitning, kommissionsberegning, og leveringssynkronisering.
Alle disse data behandles under strenge sikkerhedsforanstaltninger: krypteret i hvile og under transit, overføres via HTTPS gennem sikre API'er og et sikret VPC, med webhook-checksums for at sikre integritet, adgangskontrol afgrænset efter rolle og realtidsovervågning med fuld aktivitetslogning. For den fuldstændige liste, se sikkerhedspolitik.
Datalagring: kun sælgerdata opbevares i Garnet. At behandle data er ikke det samme som at gemme dem. Kunde-, ordre- og produktdata forbliver i Shopify, som er SOC 2 Type II-certificeret og GDPR-kompatibel.
Garnet gemmer kun de sælgerdata, der er strengt nødvendige for at drive marketplace: e-mailadresse, varemærkenavn, leveringsadresse (kun ved brug af live forsendelsesrater), og eventuelle yderligere felter, som marketplace-operatøren vælger at indsamle, f.eks. telefonnummer, logo eller virksomhedsbeskrivelse – alt kan konfigureres via sælgerfelter.
Bemærk, at finansielle og juridiske data (bankoplysninger, KYC-dokumenter, udbetalingsposter) aldrig gemmes af Garnet: de lever udelukkende inden for din betalingsudbyder (Stripe, Mollie, Airwallex, osv.).
Underbehandlere og GDPR
Under GDPR, når du bruger tredjepartstjenester til at behandle persondata på dine vegne, fungerer disse tjenester som underbehandlere. Som marketplace-operatør (dataansvarlig) er du ansvarlig for at sikre, at hver underbehandler opfylder GDPR-standarder.
I en typisk Garnet marketplace ser kæden af underbehandlere sådan ud:
| Underbehandler | Rolle | Behandlede data |
|---|---|---|
| Shopify | Hosting, kasse, kundedata | Kunde- og ordredata |
| Garnet | Marketplace-logik, ordredeling og provisioner | Sælgerdata, ordrefordeling |
| Betalingsudbyder (Stripe, Mollie, osv.) | Betalinger, udbetalinger, KYC | Finansielle og juridiske data |
Hver af disse udbydere vedligeholder sin egen GDPR-overensstemmelsesdokumentation og databehandleraftale (DPA). Som dataansvarlig bør du sikre, at der er en DPA på plads med hver underbehandler. Garnets egne databehandlingsforpligtelser er beskrevet i privatlivspolitik. Hvis du har brug for at underskrive en DPA med Garnet, kontakt os og vi vil levere en.
2. Datastyring for at forhindre leverandørbypass
Hvorfor det er vigtigt
Der er en anden risiko, som operatører ofte undervurderer: sælgere, der bruger ordredata til at omgå din platform.
En af dine sælgere begynder at indsamle kundedata fra deres ordrer og bruger dem til direkte at engagere disse kunder uden for dit marketplace. Du mister overblikket over disse relationer, og potentielt disse kunder, til en sælger, der burde arbejde med dig, ikke udenom dig.
Sælgere, der akkumulerer direkte kundedata, kan lokke kunder væk fra platformen eller blot mishandle følsomme oplysninger. Dette er både en forretningsrisiko og en compliance-risiko: du mister kontrol over, hvor dine kunders data ender.
Den samme spænding løber den anden vej, og sælgerne mærker den tydeligt. Amazon sælger sit eget varelager side om side med de tredjepartssælgere, den huser, og det er præcis derfor, sælgerfokuserede konkurrenter som OnBuy byggede deres positionering på et løfte om aldrig at konkurrere med deres egne sælgere. Uanset hvilken side du står på, er datapolitikken tillidspolitikken: hvad hver part må se om den anden, afgør, om de bliver.
Hvordan Garnet håndterer det
Princippet er dataminimering by design: sælgere modtager kun det, de har brug for for at opfylde en ordre – intet mere.
Sælgere ser kun deres egne ordrer. Sælgeradgang er afgrænset til den individuelle ordrer tildelt dem. En sælger har ingen indsigt i andre sælgeres ordrer, ingen adgang til platformdækkende kundedata og ingen mulighed for at danne sig et billede af kundeadfærd på tværs af dit marketplace.
Du styrer præcis, hvad sælgere ser. Som marketplace-operatør bestemmer du, hvilke kundefelter der eksponeres for sælgere på deres egen ordre via Adminpanel > Ordrer > Synlige felter. Garnets standardindstillinger fungerer for de fleste marketplaces, og du kan justere dem ud fra din branche og forretningsmodel. Denne konfiguration er fuldt dokumenteret i ordredetaljer afsnit.
Som standard ser en sælger dette på en ordre:
| Felt | Synlig for sælger |
|---|---|
| Fulde navn | Ja |
| Leveringsadresse | Ja |
| Telefonnummer | Ja |
| Tilsløret (et tilfældigt alias) |
Kunde-e-mails skjules som standard. I stedet for at videregive den rigtige e-mailadresse til sælgere erstatter Garnet den med et tilfældigt alias. Sælgere modtager nok information til at opfylde og afsend ordren, men kan ikke opbygge en kontaktliste eller genengagere dine kunder uden for platformen. For mere om, hvordan forsendelse fungerer på tværs af sælgere, se vores guide om håndtering af forsendelse på marketplaces.
Resumé
Juridisk overholdelse
| Datatype | Hvor det bor |
|---|---|
| Kunde- og ordredata | Shopify (SOC 2, GDPR-kompatibel) |
| Sælgerprofildata | Garnet (AWS, krypteret i hvile og under transport) |
| Finansielle og juridiske data | Betalingsudbyder (Stripe, Mollie, osv.) |
Sælgers dataadgang
| Felt | Synlig for sælger |
|---|---|
| Fulde navn | Ja |
| Leveringsadresse | Ja |
| Telefonnummer | Ja |
| Tilsløret (tilfældigt alias) | |
| Andre sælgeres ordrer | Aldrig |
Den ovenfor beskrevne arkitektur sikrer, at kundedata forbliver under din kontrol, sælgere får præcis det, de har brug for at operere, og intet mere passerer igennem end nødvendigt. Hvis du lige er begyndt, så tjek vores guide om hvordan du starter din marketplace.
For et fuldt overblik over Garnets sikkerhedsforpligtelser, se sikkerhedspolitik og privatlivspolitik.














