marketplace におけるデータ保護

marketplace におけるデータ保護
marketplace を運営するということは、単なる小売業者ではなく、データ管理者であることを意味します。プラットフォームで行われたすべての注文は、どのベンダーが履行したかに関わらず、あなたが法的に責任を負う顧客データを生成します。
この記事では、すべてのmarketplace運営者が直面する2つの異なる課題を取り上げます。まず、 法的なもの:顧客および注文データが現地の規制に準拠して保存・処理されることを確保する方法。次に、 運用面のもの:ベンダーがプラットフォームを迂回して顧客データを収集することを防ぐ方法。
1. 法的コンプライアンスのためのデータ管理
重要な理由
marketplace運営者として、あなたは顧客とベンダーの間に位置します。顧客が名前、住所、連絡先などのプライベートデータをmarketplaceに提供する際、データの保管と処理に関する法的義務があります。
各地域の規制は詳細が異なりますが、同じ原則に収束します:プラットフォーム運営者が責任を持つということです。ヨーロッパのGDPR、カリフォルニア州のCCPA、または東南アジアのPDPAの下でも同様です。
この処理方法
データ処理:Garnet がすべてを安全に管理します。 ShopifyアプリとしてGarnetは、顧客情報、注文、商品など、あなたのmarketplaceを流れる全範囲のデータを処理します。 コミッション、そしてフルフィルメントステータス。これは注文分割などのコア機能を運用するために必要です、 コミッション計算、そして配送の同期。
このデータはすべて厳格なセキュリティ対策のもとで処理されます:保存時と転送時に暗号化され、安全なAPIとセキュリティ保護されたVPCを通じてHTTPSで送信され、整合性確保のためのwebhookチェックサム、ロールスコープのアクセス制御、フルアクティビティログによるリアルタイム監視が行われます。完全なリストについては、 セキュリティポリシー.
データストレージ:Garnet にはベンダーデータのみが保存されます。 データの処理と保存は異なります。顧客、注文、商品データはShopifyに保持され、Shopifyは SOC 2 Type II 認証取得済みでGDPR準拠です。
Garnet は marketplace の運営に厳密に必要なベンダーデータのみを保存します:メールアドレス、ブランド名、配送先住所(使用する場合のみ)、 リアルタイム配送料金)、および電話番号、ロゴ、事業説明など、marketplace運営者が収集することを選んだ任意の追加フィールドがあり、これらはすべて以下から設定できます 出品者フィールド.
注意すべき点として、財務・法的データ(銀行情報、KYC書類、支払い記録)はGarnetには保存されません。これらはすべてあなたの 決済プロバイダー (Stripe, Mollie, Airwallex、など)。
サブプロセッサーとGDPR
GDPRの下、個人データの処理にサードパーティサービスを使用する場合、それらのサービスは以下として機能します サブプロセッサー。marketplace オペレーター(データ管理者)として、各サブプロセッサーがGDPR基準を満たすことを確保する責任があります。
典型的なGarnet marketplaceでは、サブプロセッサーのチェーンは次のようになります:
| サブプロセッサー | 役割 | 処理済みデータ |
|---|---|---|
| Shopify | ホスティング、チェックアウト、顧客データ | 顧客・注文データ |
| Garnet | Marketplaceのロジック、注文分割、手数料 | 出品者データ、注文ルーティング |
| 決済プロバイダー(Stripe、Mollieなど) | 決済、支払い、KYC | 財務・法務データ |
これらの各プロバイダーは、独自のGDPRコンプライアンス文書とデータ処理契約(DPA)を維持しています。データ管理者として、各サブプロセッサーとのDPAが締結されていることを確認する必要があります。Garnetのデータ処理コミットメントの詳細は、 プライバシーポリシー。GarnetとDPAを締結する必要がある場合は、 お問い合わせ そして、提供いたします。
2. 出店者回避を防ぐためのデータ管理
重要な理由
運営者がよく過小評価する2つ目のリスクがあります。注文データを使ってプラットフォームを迂回しようとするベンダーです。
出品者の一人が注文から顧客データを収集し始め、marketplace外でその顧客に直接アプローチします。あなたと協力すべき出品者によって、その顧客関係の可視性、そして顧客そのものを失う可能性があります。
直接的な顧客データを蓄積するベンダーは、プラットフォーム外で顧客を引き抜いたり、機密情報を不適切に扱う可能性があります。これはビジネスリスクとコンプライアンスリスクの両方です:顧客データがどこに行くかの制御を失います。
同じ緊張は逆向きにも働き、出品者はそれを痛いほど感じています。 Amazon は自らホストする第三者出品者と並んで自社在庫も販売しています。だからこそ、出品者第一を掲げる競合の OnBuy は「自社の出品者とは決して競合しない」という約束を打ち出しに据えています。どちらの立場に立つにせよ、データポリシーは信頼のポリシーです。互いに相手の何を見られるかが、留まるかどうかを決めます。
Garnetの対応方法
原則はデザインによるデータ最小化です。ベンダーは注文を履行するために必要な情報のみを受け取り、それ以上は受け取りません。
出品者は自分の注文のみを閲覧できます。 ベンダーアクセスは個別にスコープされます 注文 に割り当てられています。ベンダーは他のベンダーの注文を見ることができず、プラットフォーム全体の顧客データにアクセスできず、marketplaceを通じた顧客行動の全体像を構築する方法もありません。
出品者に見せる内容を完全にコントロールできます。 marketplace運営者として、あなたは以下を通じてベンダーが自分の注文で閲覧できる顧客フィールドを決定します 管理パネル > 注文 > 表示フィールド。Garnetのデフォルト設定はほとんどのmarketplaceで機能し、業界やビジネスモデルに応じて調整できます。この設定は以下に完全にドキュメント化されています 注文詳細 セクション。
デフォルトでは、ベンダーが注文に関して見る情報は以下のとおりです:
| フィールド | 出品者に表示 |
|---|---|
| 氏名 | はい |
| 配送先住所 | はい |
| 電話番号 | はい |
| メール | 難読化(ランダム化されたエイリアス) |
顧客のメールアドレスはデフォルトで難読化されます。 実際のメールアドレスをベンダーに渡す代わりに、GarnetはランダムなエイリアスでそれをReplaceします。ベンダーは注文の履行に必要な情報を受け取り、 注文を発送する、ただし連絡先リストの作成やプラットフォーム外での顧客の再エンゲージメントはできません。ベンダー間での配送の仕組みについては、こちらのガイドをご覧ください: marketplaceの配送管理.
まとめ
法的コンプライアンス
| データタイプ | どこに存在するか |
|---|---|
| 顧客・注文データ | Shopify(SOC 2、GDPR準拠) |
| 出品者プロフィールデータ | Garnet(AWS、保存時および転送中に暗号化) |
| 財務・法務データ | 決済プロバイダー (Stripe、Mollieなど) |
出品者データへのアクセス
| フィールド | 出品者に表示 |
|---|---|
| 氏名 | はい |
| 配送先住所 | はい |
| 電話番号 | はい |
| メール | 難読化(ランダム化されたエイリアス) |
| 他のベンダーの注文 | なし |
上記のアーキテクチャにより、顧客データはあなたの管理下に置かれ、ベンダーは運営に必要なものだけを受け取り、必要以上の情報は通過しません。始めたばかりであれば、こちらのガイドをご覧ください: marketplaceを始める方法.
Garnetのセキュリティコミットメントの完全な概要については、 セキュリティポリシー および プライバシーポリシー.














