第606話 顧客データ1,000万件は「資産」である前に、本部が背負う責任である

2026年10月5日、物語コーポレーションは、「焼肉きんぐ」公式アプリの会員管理システムが第三者から不正アクセスを受け、個人情報が漏えいしたと発表しました。

公式発表によると、登録者1,080万8,784件のうち、漏えいしたのは1,078万8,963件。対象には会員番号、登録名、メールアドレス、電話番号が含まれます。一方、パスワード、生年月日、保有ポイントを含む店舗利用履歴は漏えいしておらず、同社はクレジットカード情報を保持していません。現時点では、不特定多数への公開や不正利用も確認されていないとしています。

原因は現在も調査中であり、同社は個人情報保護委員会への報告や警察への被害届提出などを進めています。そのため、原因や責任の所在を外部から断定することはできません。

今回の問題から多店舗企業が考えるべきことは、システムの技術論だけではありません。

店舗アプリは、販促、予約、ポイント、クーポン、顧客分析などに活用できる重要な経営資産です。しかし、登録者が増えるほど、漏えい時に本部が負う責任も大きくなります。顧客データは「集めた数」を競うものではなく、安全に管理し、事故発生時にも顧客を守れる体制とセットで保有するものです。

特にFCチェーンでは、システムを管理するのは本部でも、顧客から質問や苦情を受けるのは加盟店や店舗スタッフです。

「私の情報は漏れているのか」
「ポイントは使えるのか」
「不審なメールが来たが、店から送ったものか」

こうした質問に対して、本部から統一された説明が届いていなければ、店舗ごとに回答が変わります。誤った説明や個人的な推測がSNSに掲載されれば、二次的な信用問題へ発展しかねません。

したがって、本部が準備すべきなのは、セキュリティ対策だけではありません。事故発覚後の営業継続体制です。

まず必要なのは、本部内の指揮系統です。誰が事実を確認し、誰が経営判断を行い、誰が加盟店、店舗、顧客、報道機関へ説明するのかを決めておきます。

次に、SVと店長へ「確認された事実」「まだ確認できていないこと」「店舗で回答してよい範囲」を同時に伝えます。問い合わせ窓口を一本化し、店舗用の想定問答集も用意します。

さらに、アプリが停止した場合の対応も必要です。ポイント、クーポン、予約、モバイルオーダーが使えなくなっても営業を続けられるよう、紙やPOSによる代替手順を決めておかなければなりません。

個人情報保護委員会は、1,000人を超える漏えいなど、個人の権利利益を害するおそれがある事態について、委員会への報告と本人への通知を求めています。

しかし、本部が目指すべき水準は、法令に従うことだけではありません。

顧客、加盟店、店舗スタッフへ、どれだけ早く、正確に、同じ内容を伝えられるか。システムが使えなくても、店舗営業と顧客対応を維持できるか。ここにチェーン本部としての本当の危機管理能力が表れます。

顧客データは、確かに企業の資産です。しかし、それ以上に「預かっているもの」です。収集を増やす前に、そのデータを守り、万一のときに全店舗を動かせる本部体制があるかを、改めて確認する必要があります。

 

 

FMDIフードビジネス多店舗展開研究所の最新情報をお届けします

コメントを残す