SoluçõesFuncionalidadesPreçosBlogueDocumentaçãoComeçarComeçar
← Voltar ao blogue

Proteção de Dados num Marketplace

Por Paul7 min de leitura
Proteção de Dados num Marketplace

Proteção de Dados num Marketplace

Gerir um marketplace significa que não é apenas um retalhista: é um responsável pelo tratamento de dados. Cada encomenda realizada na sua plataforma gera dados de clientes pelos quais é legalmente responsável, independentemente do vendedor que a cumpriu.

Este artigo aborda 2 desafios distintos que todos os operadores de marketplace enfrentam. Primeiro, a legal: como garantir que os dados de clientes e encomendas são armazenados e processados em conformidade com as regulamentações locais. Em segundo lugar, o operacional: como impedir que os vendedores recolham dados de clientes de formas que contornem a sua plataforma.

Porque é importante

Como operador de marketplace, encontra-se entre os seus clientes e os seus fornecedores. À medida que os clientes fornecem dados privados ao seu marketplace, como nomes, moradas e contactos, tem obrigações legais sobre o armazenamento e tratamento desses dados.

Os regulamentos locais diferem nos seus detalhes, mas convergem no mesmo princípio: o operador da plataforma é responsável. Seja pelo RGPD na Europa, a CCPA na Califórnia ou a PDPA no Sudeste Asiático.

Como isto é gerido

Processamento de dados: o Garnet trata de tudo, com segurança. Como aplicação Shopify, o Garnet processa toda a gama de dados que flui pelo seu marketplace: detalhes de clientes, encomendas, produtos, comissões, e estados de processamento. Isto é necessário para operar funcionalidades essenciais como a divisão de encomendas, cálculo de comissão, e sincronização de entregas.

Todos estes dados são processados com medidas de segurança rigorosas: encriptados em repouso e em trânsito, transmitidos por HTTPS através de APIs seguras e uma VPC protegida, com checksums de webhook para garantir a integridade, controlos de acesso por função e monitorização em tempo real com registo completo de atividade. Para a lista completa, consulte política de segurança.

Armazenamento de dados: apenas os dados dos vendedores são guardados no Garnet. Processar dados não é o mesmo que armazená-los. Os dados de clientes, encomendas e produtos permanecem no Shopify, que possui certificação SOC 2 Type II e está em conformidade com o RGPD.

O Garnet armazena apenas os dados de fornecedores estritamente necessários para operar o marketplace: endereço de e-mail, nome da marca, endereço de entrega (apenas quando se usa tarifas de envio em tempo real), e quaisquer campos adicionais que o operador do marketplace escolha recolher, como número de telefone, logótipo ou descrição da empresa, todos configuráveis via campos de vendedor.

A notar que os dados financeiros e legais (detalhes bancários, documentos KYC, registos de pagamentos) nunca são armazenados pelo Garnet: residem inteiramente no seu fornecedor de pagamentos (Stripe, Mollie, Airwallex, etc.).

Subprocessadores e RGPD

Ao abrigo do RGPD, quando utiliza serviços de terceiros para processar dados pessoais em seu nome, esses serviços atuam como subprocessadores. Como operador do marketplace (responsável pelo tratamento de dados), é responsável por garantir que cada subprocessador cumpre as normas do RGPD.

Num marketplace típico da Garnet, a cadeia de subprocessadores é a seguinte:

Subprocessador Função Dados processados
Shopify Alojamento, checkout, registos de clientes Dados de clientes e encomendas
Garnet Lógica do marketplace, divisão de encomendas, comissões Dados de vendedor, encaminhamento de encomendas
Fornecedor de pagamentos (Stripe, Mollie, etc.) Pagamentos, transferências, KYC Dados financeiros e legais

Cada um destes fornecedores mantém a sua própria documentação de conformidade com o RGPD e Acordo de Processamento de Dados (DPA). Como responsável pelo tratamento de dados, deve garantir que existe um DPA com cada subprocessador. Os compromissos de processamento de dados do próprio Garnet estão detalhados no política de privacidade. Se precisar de assinar um DPA com o Garnet, contacte-nos e forneceremos uma.

2. Gestão de Dados para Prevenir o Bypass de Fornecedores

Porque é importante

Existe um segundo risco que os operadores frequentemente subestimam: vendedores que utilizam dados de encomendas para contornar a sua plataforma.

Um dos seus vendedores começa a recolher dados de clientes das suas encomendas e utiliza-os para contactar esses clientes diretamente, fora do seu marketplace. Perde visibilidade sobre essas relações e, potencialmente, esses clientes, para um vendedor que devia estar a trabalhar consigo, não à sua volta.

Os vendedores que acumulam dados diretos de clientes podem atrair clientes para fora da plataforma ou simplesmente gerir informação sensível de forma inadequada. Isto representa um risco tanto para o negócio como para a conformidade: perde o controlo sobre onde ficam os dados dos seus clientes.

A mesma tensão corre no sentido inverso, e os vendedores sentem-na bem. Amazon vende inventário próprio a par dos vendedores terceiros que aloja, o que é precisamente a razão pela qual concorrentes centrados no vendedor como a OnBuy construíram o seu posicionamento na promessa de nunca competir com os seus próprios vendedores. Seja qual for o lado em que esteja, a política de dados é a política de confiança: o que cada parte pode ver da outra decide se fica.

Como a Garnet gere isso

O princípio é a minimização de dados por design: os vendedores recebem apenas o que precisam para cumprir uma encomenda, nada mais.

Os vendedores apenas veem as suas próprias encomendas. O acesso do vendedor está limitado ao indivíduo encomendas atribuídas a eles. Um fornecedor não tem visibilidade sobre as encomendas de outros fornecedores, não tem acesso a dados de clientes de toda a plataforma e não tem como criar uma imagem do comportamento do cliente no seu marketplace.

Controla exatamente o que os vendedores veem. Como operador de marketplace, decide quais os campos do cliente que são expostos aos fornecedores nas suas próprias encomendas através de Painel de Administração > Encomendas > Campos visíveis. Os valores predefinidos do Garnet funcionam para a maioria dos marketplaces, e pode ajustá-los com base na sua indústria e modelo de negócio. Esta configuração está totalmente documentada em detalhes da encomenda secção.

Por defeito, eis o que um vendedor vê numa encomenda:

Campo Visível para o vendedor
Nome completo Sim
Morada de entrega Sim
Número de telefone Sim
E-mail Ocultado (um pseudónimo aleatório)

Os e-mails dos clientes são ocultados por defeito. Em vez de transmitir o endereço de e-mail real aos vendedores, Garnet substitui-o por um alias aleatório. Os vendedores recebem informação suficiente para cumprir e enviar a encomenda, mas não pode criar uma lista de contactos nem reenvolver os seus clientes fora da plataforma. Para mais informações sobre como funciona o envio entre vendedores, consulte o nosso guia sobre gerir envios em marketplaces.

Resumo

Conformidade legal

Tipo de dados Onde está alojado
Dados de clientes e encomendas Shopify (SOC 2, conforme com o RGPD)
Dados do perfil do vendedor Garnet (AWS, encriptado em repouso e em trânsito)
Dados financeiros e legais Fornecedor de pagamentos (Stripe, Mollie, etc.)

Acesso a dados de vendedor

Campo Visível para o vendedor
Nome completo Sim
Morada de entrega Sim
Número de telefone Sim
E-mail Ocultado (pseudónimo aleatório)
Encomendas de outros vendedores Nunca

A arquitetura descrita acima garante que os dados dos clientes ficam sob o seu controlo, os vendedores obtêm exatamente o que precisam para operar e nada mais do que o necessário é transmitido. Se está a começar, consulte o nosso guia sobre como lançar o seu marketplace.

Para uma visão completa dos compromissos de segurança do Garnet, consulte o política de segurança e política de privacidade.

Perguntas Frequentes Perguntas

Tem questões? Temos respostas! Consulte a nossa secção de FAQ para encontrar respostas às questões mais frequentes sobre a Garnet.

Fazer uma Pergunta
  • Um operador de marketplace é considerado responsável pelo tratamento de dados ao abrigo do RGPD?

    Sim. Cada encomenda feita na sua plataforma gera dados de clientes pelos quais é legalmente responsável, independentemente do vendedor que a processou. O RGPD na Europa, a CCPA na Califórnia e o PDPA no Sudeste Asiático diferem em detalhes, mas convergem no mesmo princípio: o operador da plataforma é responsável.

  • Onde são armazenados os dados dos clientes do marketplace?

    Os dados de clientes, encomendas e produtos permanecem no Shopify, que possui certificação SOC 2 Type II e é compatível com o RGPD. O Garnet processa esses dados para dividir encomendas, calcular comissões e sincronizar entregas, mas apenas armazena os dados de vendedores necessários para operar o marketplace: email, nome da marca, morada de entrega quando as tarifas de envio em tempo real estão ativas, e quaisquer campos adicionais que opte por recolher. Dados bancários, documentos de KYC e registos de payout nunca são armazenados pelo Garnet, permanecendo junto do seu fornecedor de pagamentos.

  • Que dados de clientes podem os vendedores ver numa encomenda do marketplace?

    Por predefinição, o vendedor vê o nome completo, a morada de entrega e o número de telefone na sua própria encomenda, além de um email ofuscado, um alias aleatório em vez do endereço real. Um vendedor nunca vê encomendas de outros vendedores nem dados de clientes ao nível de toda a plataforma. Decide quais os campos expostos em Painel de Administração > Encomendas > Campos visíveis.

  • Como impedir que os vendedores contactem os seus clientes diretamente?

    Minimizando aquilo que recebem à partida. O acesso do vendedor é limitado às encomendas que lhe são atribuídas, e os emails dos clientes são substituídos por um alias aleatório, pelo que o vendedor tem o suficiente para processar e enviar a encomenda, mas não consegue construir uma lista de contactos nem voltar a contactar os seus clientes fora da plataforma.

  • É necessário um contrato de tratamento de dados com a sua app de marketplace?

    Sim. Como responsável pelo tratamento de dados, deve ter um DPA com cada subprocessador na cadeia, normalmente o Shopify para o alojamento e checkout, o Garnet para a lógica do marketplace e o seu fornecedor de pagamentos para pagamentos e KYC. Os compromissos do Garnet estão definidos em política de privacidade, e disponibilizamos um DPA mediante pedido.

Marcar uma reunião connosco

Agende uma consulta gratuita para discutir o seu projeto de marketplace e ver como Garnet pode ajudá-lo a lançar e a escalar.
As nossas chamadas estão disponíveis em inglês e francês.

RecursosNewsletter

Receba atualizações sobre as funcionalidades da Garnet.

Logótipo do Garnet Marketplace