スタッフ退職時のアカウント削除チェックリスト|店舗データを守る引き継ぎ
退職スタッフのアカウントが残ったままだと、本人に悪意がなくても店舗データへアクセスできる状態が続く可能性があります。反対に、権限を先に止めて業務情報を戻せなくなることも避けたいところです。退職日当日に慌てないため、引き継ぐ情報、停止する権限、回収する端末、確認責任者を事前に一覧化し、実施結果を残す流れを作ります。

結論:棚卸し・引き継ぎ・停止・確認の順で進める
最初に利用中のサービスと端末を棚卸しし、店舗に残すべきデータを正本へ移してから、退職時刻に合わせて権限を停止します。最後に別の管理者がログイン可否と情報欠落を確認します。一人で完結させず、実施者と確認者を分けると漏れを見つけやすくなります。
- 利用中サービスを洗い出す
- 業務データを店舗側へ戻す
- 退職時刻に権限を停止する
- 別担当者が結果を確認する
| 時点 | 作業 | 実施者 | 確認 |
|---|---|---|---|
| 退職前 | ID・端末・鍵を棚卸し | 管理者 | 本人と一覧を照合 |
| 最終勤務前 | 業務データを正本へ移す | 本人・責任者 | 欠落がないか確認 |
| 退職時 | 権限停止・返却物回収 | 管理者 | 別担当者が再確認 |
| 退職後 | 通知先・請求先を点検 | 責任者 | 24時間以内に記録 |
個人アカウントと共有アカウントを分けて確認する
個人ごとのIDは停止・削除対象として明確ですが、複数人で使う共有IDはパスワード変更だけで終わりがちです。誰が現在の認証情報を知っているかを把握し、可能なら個別IDへ切り替えます。管理者権限を持つIDは通常利用のIDと分けて確認します。
- メール・予約・会計・顧客管理を確認
- SNSやクラウドストレージも含める
- 共有パスワードを変更する
- 管理者IDの人数を再確認する
端末・鍵・認証手段を同じ一覧で回収する
アプリの権限だけでなく、店舗貸与のスマートフォン、タブレット、パソコン、物理鍵、ICカード、認証アプリなども対象です。返却された端末はログアウト状態だけを見るのではなく、保存済みパスワード、同期設定、ダウンロード済みファイルを責任者が確認します。
- 貸与端末と充電器
- 店舗・倉庫の鍵
- ICカードや認証用端末
- 紙の顧客メモや持ち出し資料
顧客情報と操作履歴は削除前に保全する
退職者の個人端末や個人アカウントだけに残る顧客情報がないかを確認し、業務上必要な確定情報を店舗の正本へ戻します。操作履歴は、後から更新内容を確認できるよう店舗の保存方針に沿って保全し、本人のアカウント削除と業務記録の削除を混同しないようにします。
- 引き継ぎメモを正本へ反映する
- 個人LINEだけに情報を残さない
- 操作履歴の保管方針を確認する
- 不要な複製は削除する
退職後24時間以内に再確認し、定期点検へつなげる
退職処理直後は、停止漏れだけでなく必要な業務が止まっていないかも確認します。メール転送、予約通知、請求先、管理者の連絡先などを点検し、見つかった漏れを次回のチェックリストへ反映します。異動や長期休職でも同じ基準を使うと運用が定着します。
- 無効化したIDで入れないことを確認
- 残る管理者が操作できることを確認
- 通知先と請求先を更新する
- 実施日・担当者・確認者を記録する
参考情報
記事作成時に確認した、公的機関・メーカー等の公開情報です。
- 中小企業の情報セキュリティ対策ガイドライン 第4.0版(独立行政法人情報処理推進機構)
退職・異動時のアクセス権変更と権限管理ルールの確認
- 個人情報保護法ガイドライン 通則編(個人情報保護委員会)
従業者監督、教育、書類・電子媒体の安全管理措置の確認
- 新入社員等研修向け情報セキュリティマニュアル(JPCERTコーディネーションセンター)
従業員へ情報セキュリティルールを教育・周知する観点の確認