LøsningerFunksjonerPriserBloggDokumentasjonKom i gangKom i gang
← Tilbake til bloggen

Databeskyttelse på en Marketplace

Av Paul7 min lesing
Databeskyttelse på en Marketplace

Databeskyttelse på en Marketplace

Å drive en marketplace betyr at du ikke bare er en forhandler: du er en behandlingsansvarlig. Hver ordre på plattformen din genererer kundedata du er juridisk ansvarlig for, uavhengig av hvilken selger som oppfylte den.

Denne artikkelen dekker 2 distinkte utfordringer som enhver marketplace-operatør møter. Først, den juridiske: hvordan sikre at kunde- og bestillingsdata lagres og behandles i samsvar med lokale regler. For det andre, den operasjonelle: hvordan forhindre at selgere samler inn kundedata på måter som omgår plattformen din.

Hvorfor det er viktig

Som marketplace-operatør befinner du deg mellom kundene dine og selgerne dine. Når kunder gir private data til marketplacet ditt, som navn, adresser og kontaktopplysninger, har du juridiske forpliktelser knyttet til datalagring og -behandling.

Lokale reguleringer varierer i detaljer, men konvergerer om det samme prinsippet: plattformoperatøren er ansvarlig. Under GDPR i Europa, CCPA i California, eller PDPA i Sørøst-Asia.

Slik håndteres dette

Databehandling: Garnet håndterer alt, sikkert. Som en Shopify-app behandler Garnet hele spekteret av data som flyter gjennom marketplacet ditt: kundedetaljer, bestillinger, produkter, provisjoner, og oppfyllelsesstatuser. Dette er nødvendig for å drive kjernefunksjoner som ordredeling, provisjonsberegning, og leveringsynkronisering.

Alle disse dataene behandles under strenge sikkerhetstiltak: kryptert i hvile og under overføring, sendt via HTTPS gjennom sikre API-er og et sikret VPC, med webhook-kontrollsummer for å sikre integritet, tilgangskontroller avgrenset etter rolle og overvåking i sanntid med full aktivitetslogging. For den komplette listen, se sikkerhetspolicy.

Datalagring: kun selgerdata lagres i Garnet. Behandling av data er ikke det samme som lagring. Kunde-, ordre- og produktdata forblir i Shopify, som er SOC 2 Type II-sertifisert og GDPR-kompatibelt.

Garnet lagrer kun leverandørdata som er strengt nødvendig for å drive marketplace: e-postadresse, merkenavn, leveringsadresse (kun ved bruk av live fraktrater), og eventuelle tilleggsfelt marketplace-operatøren velger å samle inn, for eksempel telefonnummer, logo eller forretningsbeskrivelse, alt konfigurerbart via selgerfelter.

Merk at finansielle og juridiske data (bankdetaljer, KYC-dokumenter, utbetalingsregistre) aldri lagres av Garnet: de lever utelukkende i din betalingsleverandør (Stripe, Mollie, Airwallex, osv.).

Underdatabehandlere og GDPR

Under GDPR, når du bruker tredjepartstjenester til å behandle personopplysninger på dine vegne, fungerer disse tjenestene som underdatabehandlere. Som marketplace-operatør (behandlingsansvarlig) er du ansvarlig for å sikre at hver underleverandør oppfyller GDPR-standarder.

I en typisk Garnet marketplace ser kjeden av underprosessorer slik ut:

Underdatabehandler Rolle Data behandlet
Shopify Hosting, kasse, kundedata Kunde- og ordredata
Garnet Marketplace-logikk, ordresplitting, provisjoner Selgerdata, ordreruting
Betalingsleverandør (Stripe, Mollie, osv.) Betalinger, utbetalinger, KYC Finansielle og juridiske data

Hver av disse leverandørene vedlikeholder sin egen GDPR-dokumentasjon og Databehandleravtale (DPA). Som dataansvarlig bør du sørge for at det er inngått en DPA med hver underdatabehandler. Garnets egne forpliktelser om databehandling er beskrevet i personvernerklæring. Hvis du trenger å signere en DPA med Garnet, kontakt oss og vi vil tilby en.

2. Dataadministrasjon for å forhindre leverandøromgåelse

Hvorfor det er viktig

Det er en annen risiko som operatører ofte undervurderer: leverandører som bruker ordredata til å omgå plattformen din.

En av selgerne dine begynner å samle kundedata fra ordrene sine og bruker dem til å kontakte kundene direkte, utenom marketplace ditt. Du mister oversikten over disse relasjonene – og potensielt disse kundene – til en selger som skulle jobbe med deg, ikke utenom deg.

Leverandører som samler direkte kundedata kan lokke kunder bort fra plattformen eller rett og slett misbruke sensitiv informasjon. Dette er både en forretningsrisiko og en compliance-risiko: du mister kontrollen over hvor kundedataene dine ender opp.

Den samme spenningen løper motsatt vei, og selgerne kjenner den godt. Amazon selger sitt eget varelager side om side med tredjepartsselgerne den huser, og det er nettopp derfor selgervennlige konkurrenter som OnBuy bygde posisjoneringen sin på et løfte om aldri å konkurrere med sine egne selgere. Uansett hvilken side du står på, er datapolicyen tillitspolicyen: hva hver part får se om den andre, avgjør om de blir.

Slik håndterer Garnet det

Prinsippet er dataminimering som design: leverandører mottar bare det de trenger for å oppfylle en ordre, ikke mer.

Selgere ser bare sine egne bestillinger. Leverandørtilgang er avgrenset til den individuelle ordrer tildelt dem. En selger har ingen innsikt i andre selgeres bestillinger, ingen tilgang til plattformomfattende kundedata og ingen mulighet til å bygge seg et bilde av kundeadferd på tvers av marketplacet ditt.

Du kontrollerer nøyaktig hva selgerne ser. Som marketplace-operatør bestemmer du hvilke kundefelt som eksponeres for selgere på deres egne bestillinger via Adminpanel > Bestillinger > Synlige felt. Garnets standardinnstillinger fungerer for de fleste marketplaces, og du kan justere dem basert på din bransje og forretningsmodell. Denne konfigurasjonen er fullt dokumentert i ordredetaljer seksjon.

Som standard ser en selger dette på en ordre:

Felt Synlig for selger
Fullt navn Ja
Leveringsadresse Ja
Telefonnummer Ja
E-post Tilslørt (et tilfeldig alias)

Kunde-e-poster skjules som standard. I stedet for å sende den virkelige e-postadressen til selgere, erstatter Garnet den med et tilfeldig alias. Selgerne mottar nok informasjon til å oppfylle og send ordren, men kan ikke bygge en kontaktliste eller kontakte kundene dine igjen utenfor plattformen. For mer om hvordan frakt fungerer på tvers av selgere, se veiledningen vår om administrere frakt på marketplaces.

Sammendrag

Juridisk overholdelse

Datatype Hvor det bor
Kunde- og ordredata Shopify (SOC 2, GDPR-kompatibel)
Selgerprofildata Garnet (AWS, kryptert i hvile og under overføring)
Finansielle og juridiske data Betalingsleverandør (Stripe, Mollie, osv.)

Selgers datatilgang

Felt Synlig for selger
Fullt navn Ja
Leveringsadresse Ja
Telefonnummer Ja
E-post Tilslørt (tilfeldig alias)
Andre leverandørers bestillinger Aldri

Arkitekturen beskrevet ovenfor sikrer at kundedata forblir under din kontroll, leverandørene får nøyaktig det de trenger for å operere, og intet mer passerer enn nødvendig. Er du akkurat i gang, ta en titt på vår guide om hvordan starte marketplace-en din.

For en fullstendig oversikt over Garnets sikkerhetsforpliktelser, se sikkerhetspolicy og personvernerklæring.

Ofte stilte Spørsmål

Har du spørsmål? Vi har svarene! Se FAQ-seksjonen vår for svar på de vanligste spørsmålene om Garnet.

Still et spørsmål
  • Er en markedsplassoperatør en behandlingsansvarlig under GDPR?

    Ja. Hver bestilling som legges på plattformen din genererer kundedata du er juridisk ansvarlig for, uansett hvilken leverandør som oppfylte den. GDPR i Europa, CCPA i California og PDPA i Sørøst-Asia er ulike i detaljene, men konvergerer mot samme prinsipp: plattformoperatøren er ansvarlig.

  • Hvor lagres kundedata for markedsplassen?

    Kunde-, bestillings- og produktdata blir liggende i Shopify, som er SOC 2 Type II-sertifisert og GDPR-kompatibel. Garnet behandler disse dataene for å dele opp bestillinger, beregne kommisjoner og synkronisere leveranser, men lagrer kun leverandørdataene som trengs for å drive markedsplassen: e-post, merkenavn, leveringsadresse når live fraktpriser er aktivert, og eventuelle ekstra felt du velger å samle inn. Bankopplysninger, KYC-dokumenter og utbetalingsjournaler lagres aldri av Garnet, de ligger hos betalingsleverandøren din.

  • Hvilke kundedata kan leverandører se på en bestilling på markedsplassen?

    Som standard ser leverandøren fullt navn, leveringsadresse og telefonnummer på sin egen bestilling, samt en tilslørt e-post, et tilfeldig alias i stedet for den virkelige adressen. En leverandør ser aldri en annen leverandørs bestillinger eller noen plattformomfattende kundedata. Du bestemmer hvilke felt som eksponeres under Adminpanel > Bestillinger > Synlige felt.

  • Hvordan hindrer du leverandører i å kontakte kundene dine direkte?

    Ved å minimere hva de mottar i utgangspunktet. Leverandørtilgangen er begrenset til bestillingene som er tildelt dem, og kunde-e-poster erstattes med et tilfeldig alias, slik at en leverandør har nok til å oppfylle og sende bestillingen, men ikke kan bygge en kontaktliste eller ta kontakt med kundene dine utenfor plattformen.

  • Trenger du en databehandleravtale med markedsplass-appen din?

    Ja. Som behandlingsansvarlig bør du ha en DPA med hver databehandler i kjeden, vanligvis Shopify for hosting og kasse, Garnet for markedsplasslogikk, og betalingsleverandøren din for betaling og KYC. Garnets forpliktelser er beskrevet i personvernerklæring, og vi tilbyr en DPA på forespørsel.

Book et møte med oss

Planlegg en gratis konsultasjon for å diskutere marketplace-prosjektet ditt og se hvordan Garnet kan hjelpe deg med å lansere og skalere.
Samtalene våre er tilgjengelige på engelsk og fransk.

RessurserNyhetsbrev

Få oppdateringer om Garnet-funksjoner.

Garnet Marketplace-logo