Hai le idee confuse e ti hanno consigliato male.
PHP non è meno sicuro di Node.js
PHP non è eseguito lato client bensì lato server.
Proprio Wordpress, di cui scrivi, è sviluppato in PHP.
Visto che intendi trattare dati sensibili, ti direi di optare per una prima fase che riguarda proprio il problema Privacy / GDPR.
Va capito cosa vorresti mettere in piedi, il livello di rischio dei dati trattati, liceità del trattamento , le misure di sicurezza da adottare, formazione sull'argomento, ecc.
Se può interessarti forniamo servizi di
consulenza privacy con componente sia legale che tecnica. Contattaci all'indirizzo che troverai nella pagina in questione se vuoi approfondire per un preventivo.
Un saluto