問い合わせ情報、いつまで保存するか決めていますか

問い合わせ情報、いつまで保存するか決めていますか

記事
IT・テクノロジー
WordPressへ問い合わせ、予約、会員、EC機能を追加すると、氏名、メールアドレス、相談内容、注文情報が蓄積します。

保存できるからといって、期限なく残してよいとは限りません。顧客情報を扱うサイトでは、入力フォームと同時に利用目的、閲覧権限、保存期間、削除方法を決める必要があります。

【最初に確認する6項目】

・何を取得するか
・何のために使うか
・どこへ保存・転送されるか
・誰が閲覧できるか
・いつ削除するか
・バックアップやメールに複製が残るか

Contact Form 7から通知メールを送るだけのつもりでも、フォームプラグインの保存領域、メールボックス、バックアップ、外部CRMへ情報が残る場合があります。

【取得項目は必要最小限にする】

問い合わせへの返信に不要な住所、生年月日、勤務先などを「念のため」で集めないことが基本です。

予約、会員、ECでは、運営、契約、請求、配送など利用目的を分けます。退会や取引完了後も残す情報と、削除・匿名化する情報を同じ扱いにしません。

【閲覧権限を役割で分ける】

・受付担当は新規問い合わせと連絡先
・営業担当は担当案件
・管理責任者は全体管理と削除承認
・制作担当は匿名化した検証データ
・AIエージェントは作業に必要な最小範囲

記事更新だけを行うREST APIユーザーに、顧客情報を読む権限まで与える必要はありません。

【AIへ調査を頼むときの注意】

CodexやClaude Codeには、取得項目、保存場所、閲覧権限、保存期間、削除方法を表にさせます。ただし、本番データの本文や認証情報をチャット、端末出力、開発ログへ表示させないよう指示します。

【自動削除はプレビューから始める】

1. 削除候補だけを抽出する
2. 件数と対象期間を確認する
3. 対応中・取引中の除外条件を確認する
4. テストデータで削除を試す
5. 少量から本番へ適用する
6. 実行条件と件数を監査ログへ残す
7. 復元手順を確認する

いきなり一括削除せず、管理者の確認を挟む段階を設けると事故を減らせます。

【WordPress以外も確認する】

・サーバーバックアップの保存世代
・通知メールの保存期間
・APIログに残る項目
・エラーログのマスキング
・CRMやスプレッドシートなど外部連携先

WordPressから削除しても、複製先に情報が残る場合があります。

顧客情報は、多く残すほど便利になるとは限りません。必要な情報を、必要な人が、必要な期間だけ扱える設計が重要です。

AIを使えば、保存先の調査、項目一覧、削除候補の抽出、監査記録を効率化できます。その一方で、保存期間や削除条件は業務、契約、法的要件を踏まえて人が決めます。取得から削除までを一つの工程として設計することが、WordPressを安心して業務へ使うための土台になります。
サービス数40万件のスキルマーケット、あなたにぴったりのサービスを探す