LøsningerFunktionerPriserBlogDokumentationKom i gangKom i gang
← Tilbage til blog

Databeskyttelse på et Marketplace

Af Paul7 min. læsning
Databeskyttelse på et Marketplace

Databeskyttelse på et Marketplace

At drive et marketplace betyder, at du ikke kun er en forhandler: du er dataansvarlig. Hver ordre afgivet på din platform genererer kundedata, som du er juridisk ansvarlig for, uanset hvilken sælger der opfyldte den.

Denne artikel dækker 2 forskellige udfordringer, som enhver marketplace-operatør står over for. Først, den juridiske: hvordan man sikrer, at kunde- og ordredata lagres og behandles i overensstemmelse med lokale regler. For det andet, den operationelle: hvordan man forhindrer sælgere i at indsamle kundedata på måder, der omgår din platform.

Hvorfor det er vigtigt

Som marketplace-operatør befinder du dig mellem dine kunder og dine sælgere. Når kunder leverer private oplysninger til dit marketplace såsom navne, adresser og kontaktoplysninger, har du juridiske forpligtelser vedrørende dataopbevaring og -behandling.

Lokale regler varierer i deres detaljer, men de konvergerer om det samme princip: platformoperatøren er ansvarlig. Under GDPR i Europa, CCPA i Californien eller PDPA i Sydøstasien.

Hvordan dette håndteres

Databehandling: Garnet håndterer alt sikkert. Som Shopify-app behandler Garnet alle data, der strømmer igennem dit marketplace: kundeoplysninger, ordrer, produkter, kommissioner, og opfyldelsesstatusser. Dette er nødvendigt for at drive kernefunktioner som ordresplitning, kommissionsberegning, og leveringssynkronisering.

Alle disse data behandles under strenge sikkerhedsforanstaltninger: krypteret i hvile og under transit, overføres via HTTPS gennem sikre API'er og et sikret VPC, med webhook-checksums for at sikre integritet, adgangskontrol afgrænset efter rolle og realtidsovervågning med fuld aktivitetslogning. For den fuldstændige liste, se sikkerhedspolitik.

Datalagring: kun sælgerdata opbevares i Garnet. At behandle data er ikke det samme som at gemme dem. Kunde-, ordre- og produktdata forbliver i Shopify, som er SOC 2 Type II-certificeret og GDPR-kompatibel.

Garnet gemmer kun de sælgerdata, der er strengt nødvendige for at drive marketplace: e-mailadresse, varemærkenavn, leveringsadresse (kun ved brug af live forsendelsesrater), og eventuelle yderligere felter, som marketplace-operatøren vælger at indsamle, f.eks. telefonnummer, logo eller virksomhedsbeskrivelse – alt kan konfigureres via sælgerfelter.

Bemærk, at finansielle og juridiske data (bankoplysninger, KYC-dokumenter, udbetalingsposter) aldrig gemmes af Garnet: de lever udelukkende inden for din betalingsudbyder (Stripe, Mollie, Airwallex, osv.).

Underbehandlere og GDPR

Under GDPR, når du bruger tredjepartstjenester til at behandle persondata på dine vegne, fungerer disse tjenester som underbehandlere. Som marketplace-operatør (dataansvarlig) er du ansvarlig for at sikre, at hver underbehandler opfylder GDPR-standarder.

I en typisk Garnet marketplace ser kæden af underbehandlere sådan ud:

Underbehandler Rolle Behandlede data
Shopify Hosting, kasse, kundedata Kunde- og ordredata
Garnet Marketplace-logik, ordredeling og provisioner Sælgerdata, ordrefordeling
Betalingsudbyder (Stripe, Mollie, osv.) Betalinger, udbetalinger, KYC Finansielle og juridiske data

Hver af disse udbydere vedligeholder sin egen GDPR-overensstemmelsesdokumentation og databehandleraftale (DPA). Som dataansvarlig bør du sikre, at der er en DPA på plads med hver underbehandler. Garnets egne databehandlingsforpligtelser er beskrevet i privatlivspolitik. Hvis du har brug for at underskrive en DPA med Garnet, kontakt os og vi vil levere en.

2. Datastyring for at forhindre leverandørbypass

Hvorfor det er vigtigt

Der er en anden risiko, som operatører ofte undervurderer: sælgere, der bruger ordredata til at omgå din platform.

En af dine sælgere begynder at indsamle kundedata fra deres ordrer og bruger dem til direkte at engagere disse kunder uden for dit marketplace. Du mister overblikket over disse relationer, og potentielt disse kunder, til en sælger, der burde arbejde med dig, ikke udenom dig.

Sælgere, der akkumulerer direkte kundedata, kan lokke kunder væk fra platformen eller blot mishandle følsomme oplysninger. Dette er både en forretningsrisiko og en compliance-risiko: du mister kontrol over, hvor dine kunders data ender.

Den samme spænding løber den anden vej, og sælgerne mærker den tydeligt. Amazon sælger sit eget varelager side om side med de tredjepartssælgere, den huser, og det er præcis derfor, sælgerfokuserede konkurrenter som OnBuy byggede deres positionering på et løfte om aldrig at konkurrere med deres egne sælgere. Uanset hvilken side du står på, er datapolitikken tillidspolitikken: hvad hver part må se om den anden, afgør, om de bliver.

Hvordan Garnet håndterer det

Princippet er dataminimering by design: sælgere modtager kun det, de har brug for for at opfylde en ordre – intet mere.

Sælgere ser kun deres egne ordrer. Sælgeradgang er afgrænset til den individuelle ordrer tildelt dem. En sælger har ingen indsigt i andre sælgeres ordrer, ingen adgang til platformdækkende kundedata og ingen mulighed for at danne sig et billede af kundeadfærd på tværs af dit marketplace.

Du styrer præcis, hvad sælgere ser. Som marketplace-operatør bestemmer du, hvilke kundefelter der eksponeres for sælgere på deres egen ordre via Adminpanel > Ordrer > Synlige felter. Garnets standardindstillinger fungerer for de fleste marketplaces, og du kan justere dem ud fra din branche og forretningsmodel. Denne konfiguration er fuldt dokumenteret i ordredetaljer afsnit.

Som standard ser en sælger dette på en ordre:

Felt Synlig for sælger
Fulde navn Ja
Leveringsadresse Ja
Telefonnummer Ja
E-mail Tilsløret (et tilfældigt alias)

Kunde-e-mails skjules som standard. I stedet for at videregive den rigtige e-mailadresse til sælgere erstatter Garnet den med et tilfældigt alias. Sælgere modtager nok information til at opfylde og afsend ordren, men kan ikke opbygge en kontaktliste eller genengagere dine kunder uden for platformen. For mere om, hvordan forsendelse fungerer på tværs af sælgere, se vores guide om håndtering af forsendelse på marketplaces.

Resumé

Juridisk overholdelse

Datatype Hvor det bor
Kunde- og ordredata Shopify (SOC 2, GDPR-kompatibel)
Sælgerprofildata Garnet (AWS, krypteret i hvile og under transport)
Finansielle og juridiske data Betalingsudbyder (Stripe, Mollie, osv.)

Sælgers dataadgang

Felt Synlig for sælger
Fulde navn Ja
Leveringsadresse Ja
Telefonnummer Ja
E-mail Tilsløret (tilfældigt alias)
Andre sælgeres ordrer Aldrig

Den ovenfor beskrevne arkitektur sikrer, at kundedata forbliver under din kontrol, sælgere får præcis det, de har brug for at operere, og intet mere passerer igennem end nødvendigt. Hvis du lige er begyndt, så tjek vores guide om hvordan du starter din marketplace.

For et fuldt overblik over Garnets sikkerhedsforpligtelser, se sikkerhedspolitik og privatlivspolitik.

Ofte stillede Spørgsmål

Har du spørgsmål? Vi har svarene! Tjek vores FAQ-sektion for svar på de mest almindelige spørgsmål om Garnet.

Stil et spørgsmål
  • Er en marketplace-operatør en dataansvarlig under GDPR?

    Ja. Hver ordre, der lægges på din platform, genererer kundedata, som du er juridisk ansvarlig for, uanset hvilken sælger der har ekspederet ordren. GDPR i Europa, CCPA i Californien og PDPA i Sydøstasien adskiller sig i detaljerne, men peger på samme princip: platformsoperatøren er ansvarlig.

  • Hvor opbevares marketplace-kundedata?

    Kunde-, ordre- og produktdata forbliver i Shopify, som er SOC 2 Type II-certificeret og GDPR-kompatibel. Garnet behandler disse data for at opdele ordrer, beregne kommissioner og synkronisere leveringer, men opbevarer kun de sælgerdata, der er nødvendige for at drive marketplace: e-mail, brandnavn, leveringsadresse når live shipping rates er slået til, samt eventuelle ekstra felter, du vælger at indsamle. Bankoplysninger, KYC-dokumenter og udbetalingsregistre opbevares aldrig af Garnet, de ligger hos din betalingsudbyder.

  • Hvilke kundedata kan sælgere se på en marketplace-ordre?

    Som standard ser sælgeren det fulde navn, leveringsadresse og telefonnummer på deres egen ordre, samt en tilsløret e-mail, et tilfældigt alias i stedet for den rigtige adresse. En sælger ser aldrig andre sælgeres ordrer eller platformsbrede kundedata. Du bestemmer, hvilke felter der vises, under Adminpanel > Ordrer > Synlige felter.

  • Hvordan forhindrer du sælgere i at kontakte dine kunder direkte?

    Ved at minimere, hvad de overhovedet modtager. Sælgernes adgang er afgrænset til de ordrer, der er tildelt dem, og kundernes e-mails erstattes med et tilfældigt alias, så en sælger har nok til at ekspedere og sende ordren, men ikke kan opbygge en kontaktliste eller genkontakte dine kunder uden om platformen.

  • Har du brug for en databehandleraftale med din marketplace-app?

    Ja. Som dataansvarlig bør du have en DPA med hver underdatabehandler i kæden, typisk Shopify til hosting og checkout, Garnet til marketplace-logik, og din betalingsudbyder til betalinger og KYC. Garnets forpligtelser er beskrevet i privatlivspolitik, og vi udleverer en DPA på anmodning.

Book et møde med os

Planlæg en gratis konsultation for at diskutere dit marketplace-projekt og se, hvordan Garnet kan hjælpe dig med at lancere og skalere.
Vores opkald er tilgængelige på engelsk og fransk.

RessourcerNyhedsbrev

Få opdateringer om Garnet-funktioner.

Garnet Marketplace logo