ソリューション機能料金ブログドキュメントはじめるはじめる
← ブログに戻る

marketplace におけるデータ保護

Paul 著読了時間7分
marketplace におけるデータ保護

marketplace におけるデータ保護

marketplace を運営するということは、単なる小売業者ではなく、データ管理者であることを意味します。プラットフォームで行われたすべての注文は、どのベンダーが履行したかに関わらず、あなたが法的に責任を負う顧客データを生成します。

この記事では、すべてのmarketplace運営者が直面する2つの異なる課題を取り上げます。まず、 法的なもの:顧客および注文データが現地の規制に準拠して保存・処理されることを確保する方法。次に、 運用面のもの:ベンダーがプラットフォームを迂回して顧客データを収集することを防ぐ方法。

重要な理由

marketplace運営者として、あなたは顧客とベンダーの間に位置します。顧客が名前、住所、連絡先などのプライベートデータをmarketplaceに提供する際、データの保管と処理に関する法的義務があります。

各地域の規制は詳細が異なりますが、同じ原則に収束します:プラットフォーム運営者が責任を持つということです。ヨーロッパのGDPR、カリフォルニア州のCCPA、または東南アジアのPDPAの下でも同様です。

この処理方法

データ処理:Garnet がすべてを安全に管理します。 ShopifyアプリとしてGarnetは、顧客情報、注文、商品など、あなたのmarketplaceを流れる全範囲のデータを処理します。 コミッション、そしてフルフィルメントステータス。これは注文分割などのコア機能を運用するために必要です、 コミッション計算、そして配送の同期。

このデータはすべて厳格なセキュリティ対策のもとで処理されます:保存時と転送時に暗号化され、安全なAPIとセキュリティ保護されたVPCを通じてHTTPSで送信され、整合性確保のためのwebhookチェックサム、ロールスコープのアクセス制御、フルアクティビティログによるリアルタイム監視が行われます。完全なリストについては、 セキュリティポリシー.

データストレージ:Garnet にはベンダーデータのみが保存されます。 データの処理と保存は異なります。顧客、注文、商品データはShopifyに保持され、Shopifyは SOC 2 Type II 認証取得済みでGDPR準拠です。

Garnet は marketplace の運営に厳密に必要なベンダーデータのみを保存します:メールアドレス、ブランド名、配送先住所(使用する場合のみ)、 リアルタイム配送料金)、および電話番号、ロゴ、事業説明など、marketplace運営者が収集することを選んだ任意の追加フィールドがあり、これらはすべて以下から設定できます 出品者フィールド.

注意すべき点として、財務・法的データ(銀行情報、KYC書類、支払い記録)はGarnetには保存されません。これらはすべてあなたの 決済プロバイダー (Stripe, Mollie, Airwallex、など)。

サブプロセッサーとGDPR

GDPRの下、個人データの処理にサードパーティサービスを使用する場合、それらのサービスは以下として機能します サブプロセッサー。marketplace オペレーター(データ管理者)として、各サブプロセッサーがGDPR基準を満たすことを確保する責任があります。

典型的なGarnet marketplaceでは、サブプロセッサーのチェーンは次のようになります:

サブプロセッサー 役割 処理済みデータ
Shopify ホスティング、チェックアウト、顧客データ 顧客・注文データ
Garnet Marketplaceのロジック、注文分割、手数料 出品者データ、注文ルーティング
決済プロバイダー(Stripe、Mollieなど) 決済、支払い、KYC 財務・法務データ

これらの各プロバイダーは、独自のGDPRコンプライアンス文書とデータ処理契約(DPA)を維持しています。データ管理者として、各サブプロセッサーとのDPAが締結されていることを確認する必要があります。Garnetのデータ処理コミットメントの詳細は、 プライバシーポリシー。GarnetとDPAを締結する必要がある場合は、 お問い合わせ そして、提供いたします。

2. 出店者回避を防ぐためのデータ管理

重要な理由

運営者がよく過小評価する2つ目のリスクがあります。注文データを使ってプラットフォームを迂回しようとするベンダーです。

出品者の一人が注文から顧客データを収集し始め、marketplace外でその顧客に直接アプローチします。あなたと協力すべき出品者によって、その顧客関係の可視性、そして顧客そのものを失う可能性があります。

直接的な顧客データを蓄積するベンダーは、プラットフォーム外で顧客を引き抜いたり、機密情報を不適切に扱う可能性があります。これはビジネスリスクとコンプライアンスリスクの両方です:顧客データがどこに行くかの制御を失います。

同じ緊張は逆向きにも働き、出品者はそれを痛いほど感じています。 Amazon は自らホストする第三者出品者と並んで自社在庫も販売しています。だからこそ、出品者第一を掲げる競合の OnBuy は「自社の出品者とは決して競合しない」という約束を打ち出しに据えています。どちらの立場に立つにせよ、データポリシーは信頼のポリシーです。互いに相手の何を見られるかが、留まるかどうかを決めます。

Garnetの対応方法

原則はデザインによるデータ最小化です。ベンダーは注文を履行するために必要な情報のみを受け取り、それ以上は受け取りません。

出品者は自分の注文のみを閲覧できます。 ベンダーアクセスは個別にスコープされます 注文 に割り当てられています。ベンダーは他のベンダーの注文を見ることができず、プラットフォーム全体の顧客データにアクセスできず、marketplaceを通じた顧客行動の全体像を構築する方法もありません。

出品者に見せる内容を完全にコントロールできます。 marketplace運営者として、あなたは以下を通じてベンダーが自分の注文で閲覧できる顧客フィールドを決定します 管理パネル > 注文 > 表示フィールド。Garnetのデフォルト設定はほとんどのmarketplaceで機能し、業界やビジネスモデルに応じて調整できます。この設定は以下に完全にドキュメント化されています 注文詳細 セクション。

デフォルトでは、ベンダーが注文に関して見る情報は以下のとおりです:

フィールド 出品者に表示
氏名 はい
配送先住所 はい
電話番号 はい
メール 難読化(ランダム化されたエイリアス)

顧客のメールアドレスはデフォルトで難読化されます。 実際のメールアドレスをベンダーに渡す代わりに、GarnetはランダムなエイリアスでそれをReplaceします。ベンダーは注文の履行に必要な情報を受け取り、 注文を発送する、ただし連絡先リストの作成やプラットフォーム外での顧客の再エンゲージメントはできません。ベンダー間での配送の仕組みについては、こちらのガイドをご覧ください: marketplaceの配送管理.

まとめ

法的コンプライアンス

データタイプ どこに存在するか
顧客・注文データ Shopify(SOC 2、GDPR準拠)
出品者プロフィールデータ Garnet(AWS、保存時および転送中に暗号化)
財務・法務データ 決済プロバイダー (Stripe、Mollieなど)

出品者データへのアクセス

フィールド 出品者に表示
氏名 はい
配送先住所 はい
電話番号 はい
メール 難読化(ランダム化されたエイリアス)
他のベンダーの注文 なし

上記のアーキテクチャにより、顧客データはあなたの管理下に置かれ、ベンダーは運営に必要なものだけを受け取り、必要以上の情報は通過しません。始めたばかりであれば、こちらのガイドをご覧ください: marketplaceを始める方法.

Garnetのセキュリティコミットメントの完全な概要については、 セキュリティポリシー および プライバシーポリシー.

よくある よくある質問

ご質問はありますか?お答えします!Garnetに関するよくある質問の回答は、FAQセクションをご覧ください。

質問する
  • marketplace運営者はGDPR上のデータ管理者(data controller)に該当しますか?

    はい、該当します。プラットフォーム上で行われるすべての注文は顧客データを生み出し、どの出店者が発送したかにかかわらず、その法的責任は運営者にあります。ヨーロッパのGDPR、カリフォルニアのCCPA、東南アジアのPDPAは細部こそ異なりますが、プラットフォーム運営者に責任があるという同じ原則に行き着きます。

  • marketplaceの顧客データはどこに保存されますか?

    顧客、注文、商品データはSOC 2 Type II認証を取得し、GDPRに準拠したShopify内に保存されます。Garnetはそのデータを処理して注文の振り分けや手数料の計算、配送情報の同期を行いますが、marketplaceの運営に必要な出店者データ、すなわちメールアドレス、ブランド名、ライブ配送料金が有効な場合の配送先住所、そして任意で収集する追加項目のみを保存します。銀行口座情報、KYC書類、支払い記録はGarnetには一切保存されず、決済プロバイダー側に保管されます。

  • marketplaceの注文において、出店者はどの顧客データを閲覧できますか?

    デフォルトでは、出店者は自分に割り当てられた注文について氏名、配送先住所、電話番号を閲覧でき、メールアドレスは実際のアドレスの代わりにランダムなエイリアスとして難読化されます。出店者が他の出店者の注文や、プラットフォーム全体の顧客データを見ることは決してありません。どの項目を公開するかは、次の場所で設定できます: 管理パネル > 注文 > 表示フィールド.

  • 出店者が顧客に直接連絡するのをどのように防ぎますか?

    そもそも出店者が受け取る情報を最小限にすることで防ぎます。出店者のアクセス範囲は割り当てられた注文に限定され、顧客のメールアドレスはランダムなエイリアスに置き換えられます。そのため出店者は注文の発送に必要な情報は得られますが、連絡先リストを作成したり、プラットフォーム外で顧客に再アプローチしたりすることはできません。

  • marketplaceアプリとデータ処理契約(DPA)を結ぶ必要はありますか?

    はい、必要です。データ管理者として、処理の連鎖に含まれる各委託先(サブプロセッサー)とDPAを締結すべきです。通常はホスティングとチェックアウトを担うShopify、marketplaceロジックを担うGarnet、決済とKYCを担う決済プロバイダーが対象となります。Garnetの契約内容は プライバシーポリシーに記載されており、ご要望に応じてDPAを提供します。

ミーティングを予約する 私たちと一緒に

marketplace プロジェクトについて話し合い、Garnetがどのようにローンチとスケールアップをサポートできるかを確認するため、無料相談をご予約ください。
お問い合わせは英語とフランス語で対応しています。

リソースニュースレター

Garnetの最新機能情報を受け取る。

Garnet Marketplaceロゴ