Databeskyttelse på en Marketplace

Databeskyttelse på en Marketplace
Å drive en marketplace betyr at du ikke bare er en forhandler: du er en behandlingsansvarlig. Hver ordre på plattformen din genererer kundedata du er juridisk ansvarlig for, uavhengig av hvilken selger som oppfylte den.
Denne artikkelen dekker 2 distinkte utfordringer som enhver marketplace-operatør møter. Først, den juridiske: hvordan sikre at kunde- og bestillingsdata lagres og behandles i samsvar med lokale regler. For det andre, den operasjonelle: hvordan forhindre at selgere samler inn kundedata på måter som omgår plattformen din.
1. Dataadministrasjon for juridisk samsvar
Hvorfor det er viktig
Som marketplace-operatør befinner du deg mellom kundene dine og selgerne dine. Når kunder gir private data til marketplacet ditt, som navn, adresser og kontaktopplysninger, har du juridiske forpliktelser knyttet til datalagring og -behandling.
Lokale reguleringer varierer i detaljer, men konvergerer om det samme prinsippet: plattformoperatøren er ansvarlig. Under GDPR i Europa, CCPA i California, eller PDPA i Sørøst-Asia.
Slik håndteres dette
Databehandling: Garnet håndterer alt, sikkert. Som en Shopify-app behandler Garnet hele spekteret av data som flyter gjennom marketplacet ditt: kundedetaljer, bestillinger, produkter, provisjoner, og oppfyllelsesstatuser. Dette er nødvendig for å drive kjernefunksjoner som ordredeling, provisjonsberegning, og leveringsynkronisering.
Alle disse dataene behandles under strenge sikkerhetstiltak: kryptert i hvile og under overføring, sendt via HTTPS gjennom sikre API-er og et sikret VPC, med webhook-kontrollsummer for å sikre integritet, tilgangskontroller avgrenset etter rolle og overvåking i sanntid med full aktivitetslogging. For den komplette listen, se sikkerhetspolicy.
Datalagring: kun selgerdata lagres i Garnet. Behandling av data er ikke det samme som lagring. Kunde-, ordre- og produktdata forblir i Shopify, som er SOC 2 Type II-sertifisert og GDPR-kompatibelt.
Garnet lagrer kun leverandørdata som er strengt nødvendig for å drive marketplace: e-postadresse, merkenavn, leveringsadresse (kun ved bruk av live fraktrater), og eventuelle tilleggsfelt marketplace-operatøren velger å samle inn, for eksempel telefonnummer, logo eller forretningsbeskrivelse, alt konfigurerbart via selgerfelter.
Merk at finansielle og juridiske data (bankdetaljer, KYC-dokumenter, utbetalingsregistre) aldri lagres av Garnet: de lever utelukkende i din betalingsleverandør (Stripe, Mollie, Airwallex, osv.).
Underdatabehandlere og GDPR
Under GDPR, når du bruker tredjepartstjenester til å behandle personopplysninger på dine vegne, fungerer disse tjenestene som underdatabehandlere. Som marketplace-operatør (behandlingsansvarlig) er du ansvarlig for å sikre at hver underleverandør oppfyller GDPR-standarder.
I en typisk Garnet marketplace ser kjeden av underprosessorer slik ut:
| Underdatabehandler | Rolle | Data behandlet |
|---|---|---|
| Shopify | Hosting, kasse, kundedata | Kunde- og ordredata |
| Garnet | Marketplace-logikk, ordresplitting, provisjoner | Selgerdata, ordreruting |
| Betalingsleverandør (Stripe, Mollie, osv.) | Betalinger, utbetalinger, KYC | Finansielle og juridiske data |
Hver av disse leverandørene vedlikeholder sin egen GDPR-dokumentasjon og Databehandleravtale (DPA). Som dataansvarlig bør du sørge for at det er inngått en DPA med hver underdatabehandler. Garnets egne forpliktelser om databehandling er beskrevet i personvernerklæring. Hvis du trenger å signere en DPA med Garnet, kontakt oss og vi vil tilby en.
2. Dataadministrasjon for å forhindre leverandøromgåelse
Hvorfor det er viktig
Det er en annen risiko som operatører ofte undervurderer: leverandører som bruker ordredata til å omgå plattformen din.
En av selgerne dine begynner å samle kundedata fra ordrene sine og bruker dem til å kontakte kundene direkte, utenom marketplace ditt. Du mister oversikten over disse relasjonene – og potensielt disse kundene – til en selger som skulle jobbe med deg, ikke utenom deg.
Leverandører som samler direkte kundedata kan lokke kunder bort fra plattformen eller rett og slett misbruke sensitiv informasjon. Dette er både en forretningsrisiko og en compliance-risiko: du mister kontrollen over hvor kundedataene dine ender opp.
Den samme spenningen løper motsatt vei, og selgerne kjenner den godt. Amazon selger sitt eget varelager side om side med tredjepartsselgerne den huser, og det er nettopp derfor selgervennlige konkurrenter som OnBuy bygde posisjoneringen sin på et løfte om aldri å konkurrere med sine egne selgere. Uansett hvilken side du står på, er datapolicyen tillitspolicyen: hva hver part får se om den andre, avgjør om de blir.
Slik håndterer Garnet det
Prinsippet er dataminimering som design: leverandører mottar bare det de trenger for å oppfylle en ordre, ikke mer.
Selgere ser bare sine egne bestillinger. Leverandørtilgang er avgrenset til den individuelle ordrer tildelt dem. En selger har ingen innsikt i andre selgeres bestillinger, ingen tilgang til plattformomfattende kundedata og ingen mulighet til å bygge seg et bilde av kundeadferd på tvers av marketplacet ditt.
Du kontrollerer nøyaktig hva selgerne ser. Som marketplace-operatør bestemmer du hvilke kundefelt som eksponeres for selgere på deres egne bestillinger via Adminpanel > Bestillinger > Synlige felt. Garnets standardinnstillinger fungerer for de fleste marketplaces, og du kan justere dem basert på din bransje og forretningsmodell. Denne konfigurasjonen er fullt dokumentert i ordredetaljer seksjon.
Som standard ser en selger dette på en ordre:
| Felt | Synlig for selger |
|---|---|
| Fullt navn | Ja |
| Leveringsadresse | Ja |
| Telefonnummer | Ja |
| E-post | Tilslørt (et tilfeldig alias) |
Kunde-e-poster skjules som standard. I stedet for å sende den virkelige e-postadressen til selgere, erstatter Garnet den med et tilfeldig alias. Selgerne mottar nok informasjon til å oppfylle og send ordren, men kan ikke bygge en kontaktliste eller kontakte kundene dine igjen utenfor plattformen. For mer om hvordan frakt fungerer på tvers av selgere, se veiledningen vår om administrere frakt på marketplaces.
Sammendrag
Juridisk overholdelse
| Datatype | Hvor det bor |
|---|---|
| Kunde- og ordredata | Shopify (SOC 2, GDPR-kompatibel) |
| Selgerprofildata | Garnet (AWS, kryptert i hvile og under overføring) |
| Finansielle og juridiske data | Betalingsleverandør (Stripe, Mollie, osv.) |
Selgers datatilgang
| Felt | Synlig for selger |
|---|---|
| Fullt navn | Ja |
| Leveringsadresse | Ja |
| Telefonnummer | Ja |
| E-post | Tilslørt (tilfeldig alias) |
| Andre leverandørers bestillinger | Aldri |
Arkitekturen beskrevet ovenfor sikrer at kundedata forblir under din kontroll, leverandørene får nøyaktig det de trenger for å operere, og intet mer passerer enn nødvendig. Er du akkurat i gang, ta en titt på vår guide om hvordan starte marketplace-en din.
For en fullstendig oversikt over Garnets sikkerhetsforpliktelser, se sikkerhetspolicy og personvernerklæring.














