Ochrona danych w marketplace

Ochrona danych w marketplace
Prowadzenie marketplace oznacza, że jesteś nie tylko sprzedawcą detalicznym: jesteś administratorem danych. Każde zamówienie złożone na Twojej platformie generuje dane klientów, za które jesteś prawnie odpowiedzialny, niezależnie od tego, który sprzedawca je zrealizował.
Ten artykuł omawia 2 odrębne wyzwania, przed którymi stoi każdy operator marketplace. Po pierwsze, ten prawny: jak zapewnić, że dane klientów i zamówień są przechowywane i przetwarzane zgodnie z lokalnymi przepisami. Po drugie, operacyjny: jak zapobiec zbieraniu przez sprzedawców danych klientów w sposób omijający Twoją platformę.
1. Zarządzanie danymi dla zgodności z przepisami
Dlaczego to ważne
Jako operator marketplace, jesteś pośrednikiem między swoimi klientami a sprzedawcami. Gdy klienci udostępniają marketplace prywatne dane, takie jak imię i nazwisko, adres czy dane kontaktowe, masz prawne obowiązki dotyczące przechowywania i przetwarzania danych.
Lokalne przepisy różnią się szczegółami, ale zbiegają się w tej samej zasadzie: operator platformy ponosi odpowiedzialność. Zgodnie z RODO w Europie, CCPA w Kalifornii lub PDPA w Azji Południowo-Wschodniej.
Jak to jest obsługiwane
Przetwarzanie danych: Garnet obsługuje wszystko bezpiecznie. Jako aplikacja Shopify, Garnet przetwarza pełen zakres danych przepływających przez Twój marketplace: szczegóły klientów, zamówienia, produkty, prowizje, i statusy realizacji. Jest to niezbędne do obsługi podstawowych funkcji, takich jak podział zamówień, obliczanie prowizji, i synchronizację dostaw.
Wszystkie te dane są przetwarzane zgodnie z surowymi środkami bezpieczeństwa: szyfrowane w spoczynku i podczas transmisji, przesyłane przez HTTPS przez bezpieczne API i zabezpieczone VPC, z sumami kontrolnymi webhooków zapewniającymi integralność, kontrolą dostępu opartą na rolach oraz monitorowaniem w czasie rzeczywistym z pełnym rejestrowaniem aktywności. Pełna lista dostępna jest w polityka bezpieczeństwa.
Przechowywanie danych: w Garnet przechowywane są wyłącznie dane vendorów. Przetwarzanie danych to nie to samo co ich przechowywanie. Dane klientów, zamówień i produktów pozostają w Shopify, który posiada certyfikat SOC 2 Type II i jest zgodny z RODO.
Garnet przechowuje wyłącznie dane sprzedawców niezbędne do prowadzenia marketplace: adres e-mail, nazwę marki, adres dostawy (tylko przy korzystaniu z stawki wysyłki na żywo), oraz wszelkie dodatkowe pola, które operator marketplace zdecyduje się zbierać, takie jak numer telefonu, logo lub opis firmy — wszystko konfigurowalne przez pola sprzedawcy.
Warto zaznaczyć, że dane finansowe i prawne (dane bankowe, dokumenty KYC, rekordy wypłat) nigdy nie są przechowywane przez Garnet — żyją całkowicie w Twoim dostawca płatności (Stripe, Mollie, Airwallex, itp.).
Podprocesory i RODO
Zgodnie z RODO, gdy korzystasz z usług zewnętrznych do przetwarzania danych osobowych w Twoim imieniu, usługi te działają jako podprocesory. Jako operator marketplace (administrator danych) jesteś odpowiedzialny za zapewnienie, że każdy podmiot przetwarzający spełnia standardy RODO.
W typowym marketplace Garnet łańcuch podprocesorów wygląda następująco:
| Podprocesor | Rola | Przetworzone dane |
|---|---|---|
| Shopify | Hosting, kasa, dane klientów | Dane klientów i zamówień |
| Garnet | Logika marketplace, podział zamówień, prowizje | Dane sprzedawcy, routing zamówień |
| Dostawca płatności (Stripe, Mollie, itp.) | Płatności, wypłaty, KYC | Dane finansowe i prawne |
Każdy z tych dostawców prowadzi własną dokumentację zgodności z RODO oraz Umowę o Przetwarzaniu Danych (DPA). Jako administrator danych powinieneś upewnić się, że DPA jest zawarta z każdym podmiotem przetwarzającym. Zobowiązania Garnet dotyczące przetwarzania danych są szczegółowo opisane w politykę prywatności. Jeśli chcesz podpisać DPA z Garnet, skontaktuj się z nami a my go udostępnimy.
2. Zarządzanie danymi w celu zapobiegania omijaniu marketplace przez sprzedawców
Dlaczego to ważne
Istnieje drugie ryzyko, które operatorzy często niedoceniają: sprzedawcy, którzy używają danych zamówień, aby obejść Twoją platformę.
Jeden z Twoich sprzedawców zaczyna zbierać dane klientów ze swoich zamówień i wykorzystuje je do bezpośredniego kontaktu z tymi klientami poza Twoim marketplace. Tracisz wgląd w te relacje, a potencjalnie i samych klientów, na rzecz sprzedawcy, który miał z Tobą współpracować, a nie działać na własną rękę.
Sprzedawcy, którzy gromadzą bezpośrednie dane klientów, mogą przejmować klientów poza platformą lub po prostu niewłaściwie obchodzić się z danymi. To zarówno ryzyko biznesowe, jak i prawne: tracisz kontrolę nad tym, gdzie trafiają dane Twoich klientów.
To samo napięcie działa w drugą stronę, a sprzedawcy odczuwają je bardzo wyraźnie. Amazon sprzedaje własny towar obok zewnętrznych sprzedawców, których u siebie gości, i właśnie dlatego konkurenci stawiający na sprzedawców, tacy jak OnBuy zbudowały swoje pozycjonowanie na obietnicy, że nigdy nie będą konkurować z własnymi sprzedawcami. Po której stronie byś nie stanął, polityka danych jest polityką zaufania: to, co każda ze stron może zobaczyć o drugiej, decyduje, czy zostanie.
Jak Garnet to obsługuje
Zasada to minimalizacja danych przez projekt: sprzedawcy otrzymują tylko to, czego potrzebują do realizacji zamówienia — nic więcej.
Sprzedawcy widzą tylko swoje zamówienia. Dostęp sprzedawcy jest ograniczony do indywidualnego zamówienia przypisanych do nich. Sprzedawca nie ma wglądu w zamówienia innych sprzedawców, nie ma dostępu do danych klientów całej platformy i nie ma możliwości zbudowania obrazu zachowań klientów w całym marketplace.
Kontrolujesz dokładnie to, co widzą sprzedawcy. Jako operator marketplace decydujesz, które pola klientów są widoczne dla sprzedawców w ich własnym zamówieniu poprzez Panel administracyjny > Zamówienia > Widoczne pola. Domyślne ustawienia Garnet sprawdzają się w większości marketplace'ów, a Ty możesz je dostosować do swojej branży i modelu biznesowego. Ta konfiguracja jest w pełni udokumentowana w szczegóły zamówienia sekcji.
Domyślnie sprzedawca widzi na zamówieniu:
| Pole | Widoczne dla sprzedawcy |
|---|---|
| Imię i nazwisko | Tak |
| Adres dostawy | Tak |
| Numer telefonu | Tak |
| Zanonimizowany (losowy alias) |
E-maile klientów są domyślnie maskowane. Zamiast przekazywać sprzedawcom prawdziwy adres e-mail, Garnet zastępuje go losowym aliasem. Sprzedawcy otrzymują wystarczające informacje, aby zrealizować zamówienie i wyślij zamówienie, ale nie może budować listy kontaktów ani ponownie angażować klientów poza platformą. Więcej o tym, jak działa wysyłka między sprzedawcami, znajdziesz w naszym przewodniku na temat zarządzanie wysyłką w marketplace.
Podsumowanie
Zgodność prawna
| Typ danych | Gdzie się znajduje |
|---|---|
| Dane klientów i zamówień | Shopify (SOC 2, zgodność z RODO) |
| Dane profilu sprzedawcy | Garnet (AWS, szyfrowanie w spoczynku i podczas transmisji) |
| Dane finansowe i prawne | Dostawca płatności (Stripe, Mollie itp.) |
Dostęp do danych sprzedawcy
| Pole | Widoczne dla sprzedawcy |
|---|---|
| Imię i nazwisko | Tak |
| Adres dostawy | Tak |
| Numer telefonu | Tak |
| Zanonimizowany (losowy alias) | |
| Zamówienia innych sprzedawców | Nigdy |
Opisana powyżej architektura zapewnia, że dane klientów pozostają pod Twoją kontrolą, sprzedawcy otrzymują dokładnie to, czego potrzebują do działania, i nic więcej nie przechodzi, niż jest konieczne. Jeśli dopiero zaczynasz, sprawdź nasz przewodnik dotyczący jak uruchomić swój marketplace.
Aby uzyskać pełny przegląd zobowiązań Garnet dotyczących bezpieczeństwa, zobacz polityka bezpieczeństwa i politykę prywatności.














