솔루션기능요금블로그문서시작하기시작하기
← 블로그로 돌아가기

Marketplace의 데이터 보호

Paul 작성읽는 데 7분
Marketplace의 데이터 보호

Marketplace의 데이터 보호

marketplace 운영은 단순한 소매업자가 아님을 의미합니다: 귀하는 데이터 컨트롤러입니다. 플랫폼에서 발생하는 모든 주문은 어떤 판매자가 처리했든 관계없이 법적으로 귀하가 책임져야 하는 고객 데이터를 생성합니다.

이 글은 모든 marketplace 운영자가 직면하는 2가지 고유한 과제를 다룹니다. 첫째, 법적 요소: 고객 및 주문 데이터가 현지 규정을 준수하여 저장 및 처리되는지 확인하는 방법. 둘째, 운영적인 측면: 판매자가 플랫폼을 우회하는 방식으로 고객 데이터를 수집하는 것을 방지하는 방법.

왜 중요한가요

marketplace 운영자로서 귀하는 고객과 판매자 사이에 위치합니다. 고객이 이름, 주소, 연락처 등의 개인 데이터를 marketplace에 제공할 때, 귀하는 데이터 저장 및 처리에 관한 법적 의무가 있습니다.

지역 규정은 세부 사항이 다르지만 동일한 원칙으로 수렴합니다: 플랫폼 운영자가 책임을 집니다. 유럽의 GDPR, 캘리포니아의 CCPA, 동남아시아의 PDPA 하에서.

처리 방법

데이터 처리: Garnet이 모든 것을 안전하게 처리합니다. Shopify 앱으로서 Garnet은 marketplace를 통해 흐르는 전체 범위의 데이터를 처리합니다: 고객 세부 정보, 주문, 상품, 커미션, 주문 처리 상태. 이는 주문 분할과 같은 핵심 기능을 운영하는 데 필수적입니다, 커미션 계산, 배송 동기화.

이 모든 데이터는 엄격한 보안 조치 하에 처리됩니다: 저장 및 전송 시 암호화, 보안 API와 안전한 VPC를 통한 HTTPS 전송, 무결성을 보장하는 웹훅 체크섬, 역할별 접근 제어, 전체 활동 로그를 포함한 실시간 모니터링. 전체 목록은 다음을 참조하세요. 보안 정책.

데이터 저장: Garnet에는 판매자 데이터만 저장됩니다. 데이터 처리는 저장과 다릅니다. 고객, 주문, 제품 데이터는 SOC 2 Type II 인증을 받고 GDPR을 준수하는 Shopify에 남아 있습니다.

Garnet은 marketplace 운영에 반드시 필요한 벤더 데이터만 저장합니다: 이메일 주소, 브랜드명, 배송 주소(사용 시에만 실시간 배송 요금), 그리고 전화번호, 로고, 비즈니스 설명과 같이 marketplace 운영자가 수집하기로 선택한 추가 필드는 모두 다음을 통해 구성할 수 있습니다 판매자 필드.

금융 및 법적 데이터(은행 정보, KYC 문서, 정산 기록)는 Garnet에 저장되지 않습니다: 이 데이터는 전적으로 귀하의 결제 공급자 (Stripe, Mollie, Airwallex, 등.).

하위 처리자 및 GDPR

GDPR에 따라 귀하를 대신하여 개인 데이터를 처리하기 위해 서드파티 서비스를 사용하는 경우, 해당 서비스는 다음으로 작동합니다 하위 처리자. marketplace 운영자(데이터 관리자)로서 각 하위 처리자가 GDPR 기준을 충족하는지 확인할 책임이 있습니다.

일반적인 Garnet marketplace에서 하위 처리자 체인은 다음과 같습니다:

하위 처리자 역할 처리된 데이터
Shopify 호스팅, 결제, 고객 정보 고객 및 주문 데이터
Garnet Marketplace 로직, 주문 분할, 수수료 판매자 데이터, 주문 라우팅
결제 공급자 (Stripe, Mollie 등) 결제, 정산, KYC 재무 및 법적 데이터

각 제공업체는 자체 GDPR 준수 문서 및 데이터 처리 계약(DPA)을 유지합니다. 데이터 컨트롤러로서 각 하위 처리자와 DPA가 체결되어 있는지 확인해야 합니다. Garnet의 자체 데이터 처리 약속은 다음에 자세히 설명되어 있습니다. 개인정보 처리방침. Garnet과 DPA를 체결해야 한다면, 문의하기 그리고 제공해 드리겠습니다.

2. 벤더 우회 방지를 위한 데이터 관리

왜 중요한가요

운영자가 종종 과소평가하는 두 번째 위험이 있습니다: 주문 데이터를 이용해 플랫폼을 우회하려는 판매자.

판매자 중 한 명이 주문에서 고객 데이터를 수집하여 marketplace 외부에서 직접 고객과 소통하기 시작합니다. 귀하와 협력해야 할 판매자에게 해당 고객 관계, 나아가 잠재적으로 그 고객들을 빼앗길 수 있습니다.

직접적인 고객 데이터를 축적한 벤더는 플랫폼 밖으로 고객을 유인하거나 민감한 정보를 잘못 처리할 수 있습니다. 이는 비즈니스 위험이자 컴플라이언스 위험입니다: 고객 데이터가 어디로 가는지에 대한 통제권을 잃게 됩니다.

같은 긴장이 반대 방향으로도 흐르고, 판매자들은 그것을 절실히 느낍니다. Amazon 는 자신이 수용하는 제3자 판매자와 나란히 자체 재고도 판매합니다. 바로 그래서 판매자 우선을 내세운 경쟁자인 OnBuy 는 자사 판매자와 결코 경쟁하지 않겠다는 약속 위에 포지셔닝을 세웠습니다. 어느 쪽에 서든 데이터 정책이 곧 신뢰 정책입니다. 서로 상대에 대해 무엇을 볼 수 있는지가 그들이 남을지를 결정합니다.

Garnet이 처리하는 방법

원칙은 설계 단계에서의 데이터 최소화입니다: 판매자는 주문 이행에 필요한 정보만 받으며, 그 이상은 받지 않습니다.

판매자는 자신의 주문만 볼 수 있습니다. 판매자 접근은 개별로 범위가 제한됩니다 주문 할당됩니다. 판매자는 다른 판매자의 주문을 볼 수 없고, 플랫폼 전체 고객 데이터에 접근할 수 없으며, marketplace 전반의 고객 행동에 대한 정보를 구축할 수 없습니다.

판매자가 볼 수 있는 것을 정확히 제어합니다. marketplace 운영자로서 귀하는 다음을 통해 판매자가 자신의 주문에서 볼 수 있는 고객 필드를 결정합니다. 관리자 패널 > 주문 > 표시 필드. Garnet의 기본 설정은 대부분의 marketplace에서 잘 작동하며, 업종과 비즈니스 모델에 따라 조정할 수 있습니다. 이 설정은 다음 문서에 완전히 설명되어 있습니다. 주문 상세 섹션.

기본적으로 판매자가 주문에서 볼 수 있는 내용:

필드 판매자에게 표시
전체 이름
배송 주소
전화번호
이메일 난독화 (무작위 별칭)

고객 이메일은 기본적으로 가려집니다. Garnet은 실제 이메일 주소를 판매자에게 전달하는 대신 무작위 별칭으로 대체합니다. 판매자는 주문 처리에 충분한 정보를 받으며 주문 배송, 하지만 플랫폼 외부에서 연락처 목록을 구축하거나 고객을 재참여시킬 수는 없습니다. 판매자 간 배송 작동 방식에 대한 자세한 내용은 가이드를 참고하세요 marketplace에서의 배송 관리.

요약

법적 준수

데이터 유형 어디에 위치하는지
고객 및 주문 데이터 Shopify (SOC 2, GDPR 준수)
판매자 프로필 데이터 Garnet (AWS, 저장 및 전송 중 암호화)
재무 및 법적 데이터 결제 공급자 (Stripe, Mollie 등)

판매자 데이터 접근

필드 판매자에게 표시
전체 이름
배송 주소
전화번호
이메일 난독화 (무작위 별칭)
다른 벤더의 주문 절대 아닙니다

위에서 설명한 아키텍처는 고객 데이터가 귀하의 통제 하에 있고, 벤더가 운영에 필요한 것만 얻으며, 필요 이상의 정보가 전달되지 않도록 보장합니다. 이제 막 시작한다면 가이드를 확인하세요 marketplace 시작 방법.

Garnet의 보안 약속에 대한 전체 개요는 다음을 참조하세요. 보안 정책 그리고 개인정보 처리방침.

자주 묻는 자주 묻는 질문

질문이 있으신가요? 답변을 드리겠습니다! FAQ 섹션에서 Garnet에 관한 자주 묻는 질문의 답변을 확인하세요.

질문하기
  • 마켓플레이스 운영자는 GDPR상 데이터 컨트롤러(data controller)에 해당하나요?

    그렇습니다. 플랫폼에서 발생하는 모든 주문은 어떤 벤더가 처리했든 관계없이 법적으로 책임져야 하는 고객 데이터를 생성합니다. 유럽의 GDPR, 캘리포니아의 CCPA, 동남아시아의 PDPA는 세부 사항은 다르지만 플랫폼 운영자가 책임을 진다는 동일한 원칙으로 수렴합니다.

  • 마켓플레이스 고객 데이터는 어디에 저장되나요?

    고객, 주문, 상품 데이터는 SOC 2 Type II 인증을 받았고 GDPR을 준수하는 Shopify에 저장됩니다. Garnet은 주문을 분할하고 수수료를 계산하며 배송을 동기화하기 위해 해당 데이터를 처리하지만, 마켓플레이스 운영에 필요한 벤더 데이터만 저장합니다. 이메일, 브랜드명, 실시간 배송 요금이 켜져 있을 때의 배송지 주소, 그리고 직접 수집하기로 선택한 추가 필드가 여기에 해당합니다. 계좌 정보, KYC 서류, 정산 기록은 Garnet에 절대 저장되지 않으며 결제 제공업체 측에 보관됩니다.

  • 마켓플레이스 주문에서 벤더가 볼 수 있는 고객 데이터는 무엇인가요?

    기본적으로 벤더는 자신에게 배정된 주문에 한해 전체 이름, 배송지 주소, 전화번호를 볼 수 있으며, 이메일은 실제 주소 대신 무작위 별칭으로 가려진 형태로 표시됩니다. 벤더는 다른 벤더의 주문이나 플랫폼 전체의 고객 데이터를 절대 볼 수 없습니다. 어떤 필드를 노출할지는 다음 항목에서 결정할 수 있습니다 관리자 패널 > 주문 > 표시 필드.

  • 벤더가 고객에게 직접 연락하지 못하도록 하려면 어떻게 해야 하나요?

    애초에 벤더가 받는 정보를 최소화하는 방식으로 방지합니다. 벤더의 접근 권한은 배정된 주문으로 한정되고 고객 이메일은 무작위 별칭으로 대체되므로, 벤더는 주문을 처리하고 배송하기에는 충분하지만 연락처 목록을 만들거나 플랫폼 밖에서 고객과 다시 접촉할 수는 없습니다.

  • 마켓플레이스 앱과 데이터 처리 계약(DPA)이 필요한가요?

    그렇습니다. 데이터 컨트롤러로서 체인에 속한 각 하위 처리자(subprocessor)와 DPA를 체결해야 합니다. 일반적으로 호스팅과 체크아웃을 담당하는 Shopify, 마켓플레이스 로직을 담당하는 Garnet, 결제와 KYC를 담당하는 결제 제공업체가 대상입니다. Garnet의 약속 사항은 다음에 명시되어 있으며 개인정보 처리방침, 요청 시 DPA를 제공해 드립니다.

미팅 예약하기 저희와 함께

무료 상담을 예약하여 marketplace 프로젝트를 논의하고 Garnet이 런칭과 확장을 어떻게 도울 수 있는지 알아보세요.
통화는 영어와 프랑스어로 가능합니다.

리소스뉴스레터

Garnet 기능 업데이트를 받아보세요.

Garnet Marketplace 로고