スナックの顧客台帳で個人情報を扱うチェックリスト|紙・Excel・アプリ共通
スナックの顧客台帳には、名前や呼び名だけでなく、来店日、好み、連絡先、接客メモなどが集まりやすくなります。接客に役立つ一方で、目的が曖昧な情報まで記録したり、退職者が閲覧できる状態を残したりすると、店舗の信用を損なう原因になります。この記事では、紙、Excel、アプリのどれを使う場合にも共通する個人情報の扱い方を、実務チェックリストとして整理します。

何のために記録するかを先に決める
顧客台帳を作る前に、接客の引き継ぎ、予約確認、ボトルキープの管理など、利用目的を具体的にします。個人情報保護委員会のガイドラインでは、利用目的をできる限り特定する考え方が示されています。目的を説明できない項目は増やさず、必要性がなくなった情報を残し続けない運用にします。
- 台帳を使う業務を文章で決める
- 目的ごとに必要な項目だけ選ぶ
- 新しい利用目的を勝手に追加しない
- 利用目的をスタッフへ共有する
記録する項目を必要最小限にする
来店客について多く知っているほど良いとは限りません。氏名や呼び名、最終来店日、好みなど、接客や管理に必要な範囲を選びます。住所、生年月日、家族情報などを利用目的なく集めると、入力負担と漏えい時の影響が大きくなります。主観的な評価や本人へ説明しにくい内容も安易に残しません。
- 呼び名と識別に必要な情報を分ける
- 連絡先は利用目的がある場合だけ記録する
- 接客メモは事実と確認できた好みに絞る
- 不要な住所や家族情報を集めない
紙・Excel・アプリ別に保管方法を確認する
紙の台帳は鍵のかかる場所へ保管し、営業中も来店客から見えない位置に置きます。Excelは共有リンクの範囲と編集権限を確認し、個人端末への保存を避けます。アプリは管理者とスタッフの権限、端末紛失時の対応、データ出力や削除の方法を確認します。方法が違っても、見られる人を必要最小限にする原則は共通です。
- 紙は施錠できる場所に戻す
- Excelは共有相手を定期的に確認する
- アプリはスタッフごとにアカウントを分ける
- 画面ロックと端末更新を有効にする
スタッフ教育と退職時の手順を作る
安全管理は管理者だけでは続きません。IPAの中小企業向けガイドラインでも、情報セキュリティに関する教育や利用者の管理が重要な対策として整理されています。入店時に閲覧範囲と禁止事項を説明し、退職や担当変更があった日は、鍵の返却、共有解除、アカウント停止までを一つのチェックリストで実行します。
- 顧客情報を私物端末へ転送しない
- 画面や台帳を撮影しない
- 不審な共有や紛失をすぐ報告する
- 退職日にアクセス権限を解除する
定期点検と削除のルールを決める
台帳は作成後も定期的に見直します。閲覧できるスタッフ、保存されている項目、長期間使っていない情報、バックアップの場所を確認し、不要な情報は店舗の方針に沿って削除します。トラブル時に慌てないよう、紛失や誤送信が起きた場合の連絡先と、事実関係を記録する担当者も決めておきます。
- 毎月または四半期ごとに権限を確認する
- 不要になった情報の削除時期を決める
- バックアップも同じ基準で管理する
- 事故時の連絡先と記録担当を決める
参考情報
記事作成時に確認した、公的機関・メーカー等の公開情報です。
- 個人情報の保護に関する法律についてのガイドライン(通則編)(個人情報保護委員会)
利用目的の特定と安全管理措置の基本的な考え方を確認
- 個人データの取扱いに関するチェックリスト(個人情報保護委員会)
事業者が日常業務で確認する安全管理項目の整理
- 中小企業の情報セキュリティ対策ガイドライン(情報処理推進機構(IPA))
小規模事業者の教育、アカウント、端末管理の確認
- 中小企業の情報セキュリティ対策ガイドライン第4.0版(情報処理推進機構(IPA))
アクセス制御と従業者向け対策の具体的な確認