プルーフポイントの製品処理

本表は、GDPR第28条第3項(または該当する場合には、その他のデータ保護法の同等の規定)により求められる、顧客の個人データの処理に関する一定の詳細を記載するものです。

製品

データ主体

処理される個人データの類型

処理作業

保持期間

Core Email Protection API(旧製品名:Adaptive Email Security(AES)、その前の旧製品名:Defender)

従業員、請負業者

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、IPアドレス、ならびにメール本文および添付ファイルに含まれるすべての個人情報。

クラウドベースのメール保護ソリューションであり、完全に統合された行動AIレイヤーを用いて、受信ビジネスメール詐欺(BEC)およびラテラルフィッシングの検出・防止を支援するとともに、エンドユーザーに対しその場で警告バナーを表示し、メールが安全かどうかの判断を支援します。

データの類型は、契約期間プラス35日間保持されます。ただし、Threat Analyticsは収集後最大18か月間保持されます

該当する場合、メール本文全体の内容は処理から6か月間保持されます

Applied Information Protection Services

従業員、請負業者、顧客、および顧客の企業メッセージシステムを介してメッセージを送受信するその他のあらゆる個人。

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

Applied Information Protection Servicesは、Web ベースのダッシュボード(Apertureと呼ばれます)を使用して、DLPツールが生成したアラートを集約し、セキュリティチームによるインシデントの収集、分類、エスカレーションおよび報告を可能にします。

収集日から最大180日間

Browser・E-mail IsolationおよびTAP URL Isolation

従業員、請負業者

メールアドレス、ユーザーサイトのCookie、ブラウザ履歴、およびブラウザ登録情報(データセンターの所在地、ブラウザのユーザーエージェント文字列)。

Isolationは、リモートのWebベースブラウザであり、要求されたサイトからすべてのアクティブコンテンツを除去し、安全なバージョンのページをエンドユーザーに表示することにより、URLの脅威から保護します。Isolationポリシーにより、どのユーザーおよびURLを分離するか、また分離環境内でどのコンテンツおよびユーザー操作を許可するかが決定されます。

収集後最大365日間

CASB / Proofpoint Account Takeover Protection

従業員、請負業者

クラウドアカウント保有者のメタデータ(メールアドレス、氏名、役職)、ファイルメタデータおよびクラウドアカウントのアクセスログ、クラウドアプリケーションの利用データ

Cloud App Security Brokerは、顧客のクラウドアカウントに関する不審なアクティビティの検出、および侵害されたクラウドアカウントの特定を支援します。

Cloud App Security Brokerは、顧客のクラウドアカウントに含まれる顧客の機微データまたは機密データの喪失を防止するためのポリシーを使用します。CASB IaaS Protectionは、顧客がそのIaaSリソースを特定し、IaaSストレージ内の機微データを保護し、顧客のクラウドアカウントへの不正ログインを監視および阻止することを支援します。

Proofpoint Account Takeover Protectionは、顧客がクラウドアカウント乗っ取り攻撃を検出・修復し、顧客のクラウドアカウントに関する不審なアクティビティを特定することを支援します。

管理者(Controller)が選択した保持期間に従い、最長366日間

Threat Analyticsについては、データは収集後最大18か月間保持されます

機微ファイルのファイルメタデータは、収集後36か月間保持されます

Cloud Threat Response(TRAPのSaaS版)
従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人。
メール添付ファイル名、メール内のURL、送信者/受信者の氏名、件名、ヘッダーデータ、メールアドレス、IPアドレス。
Cloud Threat Responseは、配信後の不要なメールを分析および削除する自動化機能を含む、SaaS型インシデント管理プラットフォームです

ユーザーが報告したメールの完全なメッセージMIMEデータのみ、処理から90日ごとに消去されます

Threat Responseデータの保持は、顧客によるPhishAlarm / PhishAlarm Analyzerの使用に依存します

Cloudmark Active Filter、Authority、Content Categories、Insight ServerおよびSender Intelligence、Cloudmark Spam Reporting Service

従業員、請負業者、顧客

電子メール、SMS、MMSおよびRCSに関連するテレメトリデータ(メールアドレス、IPアドレス、電話番号を含む)。

Cloudmark製品は、インテリジェントな脅威分析を活用し、スパムおよびマルウェアに対する電子メールおよびモバイルメッセージングのセキュリティを提供します。

受信者により有害の可能性があると報告されたメッセージについては30日間

受信者により有害でないと報告されたメッセージについては30日間

Cloudmark Safe Messaging Cloud、Cloudmark Safe Messaging Cloud Hybrid

従業員、請負業者、顧客

電子メール、SMS、MMSおよびRCSに関連するテレメトリデータ(メールアドレス、IPアドレス、電話番号を含む)。

Cloudmark製品は、インテリジェントな脅威分析を活用し、スパムおよびマルウェアに対する電子メールおよびモバイルメッセージングのセキュリティを提供します。

受信者により有害の可能性があると報告されたメッセージについては30日間

受信者により有害でないと報告されたメッセージについては30日間

その他については、管理者(Controller)との交渉により定められます

Continuity

従業員、請負業者、および管理者(Controller)の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

電子メールに含まれるあらゆる個人データ。

Continuityは、オンデマンドのWebベースメール内で、顧客の受信および送信メールを一時的に保存します。Continuityは、顧客のメールサービスに障害が発生した場合の二次的な緊急フェイルオーバーオプションとしてのみ機能するものであり、主たるメールアーカイブソリューションまたは主たるフェイルオーバーソリューションとして機能するものではありません。

メッセージは30日後に失効します

Digital Discover、Digital ProtectionおよびDigital Compliance

従業員、請負業者、顧客、または顧客のソーシャルメディアアカウントに投稿するその他のあらゆる個人

企業のソーシャルメディアユーザーアカウントID、ソーシャルメディアコンテンツ、および企業ユーザーのアカウントプロフィールに含まれる場合には任意の経歴情報。

ソーシャルメディアプラットフォームをスキャンし、顧客に関連するアカウントを特定して、顧客に関する偽造、詐欺的および名誉毀損的なアカウントを検出します。静的コンテンツおよびインタラクティブコンテンツの分析。コンプライアンス上必要な範囲での、ソーシャルメディアのArchiveサービスへのコネクタ。

管理者(Controller)のサブスクリプション終了から最大90日間

Email Data Loss Prevention(DLP)

従業員、請負業者、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

電子メールに含まれるあらゆる個人データ。

Email DLPは、電子メールを通じた顧客の機微データまたは機密データの喪失を防止するためのポリシーを使用します。

収集後最大366日間

Email Encryption

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

電子メールに含まれるあらゆる個人データ。

Email Encryptionは、完全に統合されたメッセージの暗号化および復号ソリューションを提供します。

暗号化されたメッセージの内容は、管理者(Controller)が定めるとおり保持されます(最長366日間)

Email Fraud Defense(EFD)

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

メールヘッダー情報(メールアドレス、IPアドレス、送信者および受信者の氏名を含む)。

EFDは、顧客のドメインに関するDMARC(Domain-based Message Authentication, Reporting & Conformance)集計レポートおよびDMARCフォレンジックメッセージサンプルトラフィックを処理し、送信者認証情報に基づいて送信者の真正性を評価するとともに、未認証および未承認の送信元から送信されたトラフィックを明らかにします。

Cloudmarkフォレンジックデータは、収集後30日間保持されます

DMARCフォレンジックデータは、収集後90日間保持されます

DMARCの非PII集計データは、分析および品質管理の目的で無期限に保持されます

Email Exfiltration Protection
従業員、請負業者
メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、メール添付ファイルのキーワード、IPアドレス、ならびにメール本文に含まれるすべての個人情報。
事前定義されたルールや拒否リストを用いることなく、無許可のアカウントへの持ち出し、ならびに専有データおよび知的財産の喪失の可能性を防止する、クラウドベースのメール保護サービス。
データの類型は、契約期間プラス35日間保持されます

Email Protection

従業員、請負業者、および管理者(Controller)の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

電子メールに含まれるあらゆる個人データ。

Email Protectionには、スパムメッセージを識別・分類するスパム検出機能、既知のウイルスを含むメッセージを検出・フィルタリングするウイルス対策機能、疑わしいコンテンツを含むメッセージを検出・フィルタリングするゼロアワーアンチウイルス機能、疑わしいコンテンツの分析および処理のための隔離フォルダなどの機能が含まれます。

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

Email Protection Supernova Engine

従業員、請負業者および顧客

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、IPアドレス。また、顧客がそのクラスタをProofpointへ送信するよう設定している場合には、限定的なメッセージ本文の内容。

顧客の通常のメールフローから外れるメールパターンを識別・検出するエンジンです。クレデンシャルフィッシング、ビジネスメール詐欺(BEC)その他のメール攻撃を含む、あらゆる種類の悪意あるまたは詐欺的なメールおよびコンテンツの検出精度の向上に使用されます。

処理日から90日間

Email Threat Defense

従業員および請負業者

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、メール添付ファイルのキーワード、IPアドレス、ならびにメール本文に含まれるすべての個人情報。

機械学習を用いて受信メール攻撃を検出・防止するクラウドベースのメール防御サービスであり、エンドユーザーに対しその場で状況に応じた警告バナーを表示し、メールが安全かどうかの判断を支援します。

データの類型は、契約期間プラス35日間保持されます。ただし、Threat Analyticsは収集後最大18か月間保持されます

メール本文全体の内容は、処理から6か月間保持されます

Endpoint Data Loss Protection(Endpoint DLP)

従業員、請負業者

メールアドレス、IPアドレスなどのデバイス識別子、氏名やユーザーIDなどのユーザー情報、URLやページ名などのウェブサイト情報、ならびにアプリケーション名、実行ファイル名、ウィンドウタイトルなどの情報。

Endpoint Data Loss Preventionは、データ管理者が所有または管理する指定のラップトップ、デスクトップおよびサーバーデバイスにエンドポイントエージェントを展開します。これらのエージェントは、ライセンスされたユーザーのアクティビティから記録されたメタデータを収集し、そのテレメトリデータは、Proofpointのマルチテナント型Information and Cloud Securityストレージに保存されます。

管理者(Controller)が選択した保持期間に従い、最長366日間

Essentials

従業員、請負業者、顧客

電子メールに含まれるあらゆる個人データ。

顧客の企業メールシステムを介して、顧客外部の当事者との間で送受信される電子メールの転送中のスキャン、フィルタリングおよびルーティング。

アーカイブ機能を使用する場合は、上記の「Archive」を参照してください。

TAPサンドボックス機能を使用する場合は、下記のTAPを参照してください。

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

Human Resilience Workbench

従業員、請負業者

氏名、メールアドレス、ユーザー名、および顧客がそのID管理システムからHRWへのアップロード用に選択した追加のディレクトリおよびユーザープロフィールのデータフィールド。

Human Resilience Workbenchは、ユーザーリスクシグナル、行動データおよび脅威テレメトリを処理して、リスクの高いユーザーを特定し、調査および対応ワークフローを支援するとともに、人的リスクを低減するための的を絞ったセキュリティガイダンスおよび軽減措置を可能にします。

管理者(Controller)のサブスクリプション終了から最大90日間。ただし、サブスクリプション期間中、管理者(Controller)の管理担当者はユーザーの変更および削除を行うことができます

Insider Threat Management SaaS

従業員、請負業者

メールアドレス、IPアドレスなどのデバイス識別子、氏名やユーザーIDなどのユーザー情報、URLやページ名などのウェブサイト情報、ならびにアプリケーション名、実行ファイル名、ウィンドウタイトルなどのアプリケーション情報。さらに、ITMには画面コンテンツをキャプチャする機能があり、この機能は顧客が設定および管理します。画面キャプチャには、ユーザーの画面に表示されるその他のあらゆる個人データが含まれる可能性があります。

ITMは、データ管理者が所有または管理する指定のラップトップ、デスクトップおよびサーバーデバイスにエンドポイントエージェントを展開します。エージェントは、デバイスユーザー(データ主体)のアクティビティに関するテレメトリデータを収集します。データ管理者が有効化した場合、エージェントは、ユーザーのデバイスアクティビティのスクリーンショットをキャプチャすることもできます。画面キャプチャ機能を有効にするかどうか、および当該コンテンツのデータ保持期間は、顧客が単独で決定します。テレメトリおよび画面キャプチャデータは、ProofpointのマルチテナントITM SaaSストレージに保存されます。

管理者(Controller)が選択した保持期間に従い、最長366日間

Internal Mail Defense(IMD)

従業員、請負業者

電子メールに含まれるあらゆる個人データ。

IMDは、Email ProtectionおよびTAPの機能を活用して、スパムおよび悪意あるコンテンツから顧客の社内メールコミュニケーションを保護します。

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

Misdirected Email Protection
従業員、請負業者
メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、メール添付ファイルのキーワード、IPアドレス、ならびにメール本文に含まれるすべての個人情報。
誤送信メールおよび誤添付ファイルによる偶発的なデータ喪失を防止し、機微情報が意図しない受信者に誤って送信されることを防ぐ、クラウドベースのメール保護サービス。
データの類型は、契約期間プラス35日間保持されます

People Risk Explorer(PRE)(旧称:Nexus People Risk Explorer、NPRE)

従業員、請負業者

氏名、メールアドレス、およびThreat Analyticsに含まれるあらゆる個人データ。

CASBおよびTAPを保有するNPRE顧客については、クラウドアプリケーションの利用状況データおよびユーザーデータが収集されます。

Proofpoint People Risk Explorerは、ProofpointのTargeted Attack Protection、Security Awareness Training、Cloud Account DefenseおよびCloud Account Security Brokerから得られる「人」を中心としたセキュリティデータを活用し、顧客およびその従業員を標的とする脅威の種類、深刻度および頻度に関するインサイトを提供します。(旧称:Nexus People Risk Explorer)

収集後最大12か月間

Anti-Phishing Suite:PhishAlarmおよびPhishAlarm Analyzerを含む

従業員、請負業者

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

エンドユーザーがPhishAlarmボタンにより報告した疑わしいメールのルーティングおよびスキャン。PhishAlarm Analyzerは、フィッシング攻撃をリアルタイムで高い応答性をもって識別します。PhishAlarmおよびPhishAlarm Analyzer経由で報告されたメールは、アクセスおよび分類され、直ちに顧客の対応チームが利用できるようになります。

管理者(Controller)のサブスクリプション終了から最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

Archive(旧称:Enterprise Archive)

従業員、請負業者および顧客

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

Archiveは、法的ディスカバリー、規制遵守、および顧客のエンドユーザーによるデータアクセスのために設計されたクラウドベースのアーカイブソリューションであり、幅広いコンテンツタイプに対応する一元的で検索可能なリポジトリを提供します。

管理者(Controller)が定めるとおり

Automate(旧称:NexusAI for Compliance)

従業員、請負業者および顧客

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

NexusAI for Complianceは、機械学習を用いて、ProofpointのSupervision(旧称:Intelligent Supervision)製品により顧客のレビュー対象としてフラグ付けされた、対応するアーカイブ済みメッセージ(電子メール、ソーシャルメディア、コラボレーションプラットフォーム、モバイルメッセージなど)を評価します。

管理者(Controller)のサブスクリプション終了から最大24時間

Capture(旧称:Content Capture)
従業員、請負業者および顧客
キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。
Content Captureは、対応するメッセージングおよびクラウドストレージプラットフォームからコンテンツをキャプチャし、eディスカバリー、アーカイブ、監督(スーパービジョン)などのコンプライアンスサービスに提供します。
管理者(Controller)のサブスクリプション終了から最大90日間

Certification Exam

個々の受験者、顧客、従業員、請負業者およびパートナー

氏名、メールアドレス、トレーニングおよび/または試験の完了状況(合否およびスコアを含む)。

Certification Examでは、Proofpointのさまざまな製品および技術に関する試験を個人が受験できます。受験者は、合格した各試験について、Proofpointの分野別認定を取得します。

当事者間で別段の合意がない限り無期限

Certification Exam Training

個々の受験者、顧客、従業員、請負業者およびパートナー

氏名、メールアドレス、トレーニングおよび/または試験の完了状況(合否およびスコアを含む)。

Certification Exam Trainingは、Certification Examに向けて受験者を準備させるための、講師によるライブ研修およびオンライン自習型トレーニングコースへのアクセスを提供します。

学習記録(トランスクリプト)は、Proofpointとの契約期間中保持されます

Data Security Posture Management(DSPM)*

*顧客がDSPMをProofpointホスト型ソリューションとして展開している場合にのみ適用されます

従業員、請負業者、顧客

クラウドアカウント内のデータストアの一覧、そのアクセス権限、保存データのデータ分類、およびデータ分類の根拠となるストア内データへの参照(ポインタ)

IaaS、PaaS、SaaSまたはオンプレミスに保存されている顧客の保存データをスキャンし、機微情報(PII、PHI、PCIなど)を検出します。

処理から6か月間保持

Intelligent Classification and Protection

従業員、請負業者、顧客、および文書を閲覧するあらゆる個人

文書に含まれるあらゆる個人データ。

機微データおよび業務上重要なデータを自動的に検出・識別し、ラベリング、暗号化、アクセス制御、データ損失防止(DLP)、CASBなどの既存のデータ保護ソリューションを強化するとともに、保護ルールおよび/またはポリシーを顧客に提案します。

管理者(Controller)のサブスクリプション終了から最大90日間

Patrol(旧称:Content Patrol)*

* Proofpoint Patrolの使用により、顧客はYouTubeの利用規約 に拘束されることに同意するものとします。

従業員、請負業者および顧客

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

Content Patrolにより、顧客は、顧客が管理するソーシャルメディアアカウント上のエンドユーザーのアクティビティについて、キャプチャ、監視、是正およびコンプライアンスレポートの生成を行うことができます。

管理者(Controller)のサブスクリプション終了から最大90日間

SaaS & Identity Posture Management
従業員、請負業者および顧客
送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、顧客環境およびSaaSテナントにおける雇用情報および個人情報(例:入社日、役職)。顧客のSaaS IDプロバイダーおよびSaaSアプリケーションの構成設定。
SaaSアプリケーションおよびIDプロバイダーに関するセキュリティリスクを自動的に発見・優先順位付けし、その是正をガイドします。また、未承認のSaaSアプリケーションの可視化も提供します。
サブスクリプション終了から最大30日間

Proofpoint Messaging Protection

顧客およびその従業員

ユーザーがWebナビゲーションを通じてアクセスしたあらゆるURL

URLベースの攻撃からユーザーを保護するための、ブラウザレベルの脅威保護を提供します。コラボレーションアプリ(Slack、Teams)、メッセージングアプリ(Messenger、WhatsApp)、ソーシャルメディア(LinkedIn、Facebook)などのチャネルを通じて配信されるURLに対する保護を含みます。Collab Protectionのレポートは、TAPダッシュボードで利用できます

悪意あるURLは、収集日から18か月間保持されます

Proofpoint Satori

従業員、請負業者、顧客、および顧客の企業メッセージシステムを介してメッセージを送受信するその他のあらゆる個人

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。メール送信者および受信者の氏名、送信者/受信者名、件名、ヘッダーデータ、メールアドレス、IPアドレス、メール添付ファイル名、メール添付ファイルのキーワード、メール内のURL、メール本文および添付ファイルに含まれるすべての個人情報。メールアドレス、IPアドレスなどのデバイス識別子、氏名やユーザーIDなどのユーザー情報、URLやページ名などのウェブサイト情報、ならびにアプリケーション名、実行ファイル名、ウィンドウタイトルなどの情報

Satoriのスーパーバイザーは、Webベースのダッシュボードを使用して、インシデントを収集、分類、エスカレーションおよび報告します。DLP Triage Agentは、AIエージェントを用いてアラートの内容を分類します。Abuse Mailbox Agentは、AIエージェントを用いてユーザーが報告した不正メールメッセージの内容を分類します。テレメトリデータは、ProofpointのマルチテナントInformation and Cloud Securityストレージに保存されます

データの類型は、契約期間プラス35日間保持されます。ただし、Threat Analyticsは収集後最大18か月間保持されます

SSO Password Guard

顧客の従業員

認証資格情報、ユーザーアカウント識別子、ウェブサイトおよび認証イベント情報

ブラウザに入力された認証資格情報を処理し、ユーザーへの通知およびレポートの提供により、企業のSSOパスワードが未承認のウェブサイトで再利用されることの防止を支援します

資格情報再利用の証跡は、最後の再利用イベントから30日間保持されます。その他の類型のデータは、サブスクリプション終了から最大30日間保持されます

Shadow(オンプレミス版)

従業員、請負業者および顧客

本オンプレミス製品は、送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)を処理します。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。フォレンジック機能が有効な場合、本製品は、ユーザーが作成・編集・削除したファイル名、ログインユーザーが実行したプロセス、およびユーザーがインシデントをトリガーした際のスクリーンショット(デフォルトでは取得されず、顧客がオプトインした場合にのみ取得されます)も処理します

エンドポイントをデコイ(欺瞞環境)に変えることにより、攻撃者が顧客環境内でラテラルムーブメント(横展開)を行うことを阻止する、アイデンティティ脅威検出・対応ソリューションです。攻撃者とエンドポイントデコイとの相互作用を特定することにより、脅威検出が加速されます

顧客は、自らの記録保持ポリシーおよび/またはガイドラインに従い、自身のデータを保持・保管します

Shadow(SaaS版)
従業員、請負業者および顧客
送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。フォレンジック機能が有効な場合、本製品は、ユーザーが作成・編集・削除したファイル名、ログインユーザーが実行したプロセス、およびユーザーがインシデントをトリガーした際のスクリーンショット(デフォルトでは取得されず、顧客がオプトインした場合にのみ取得されます)も処理します。
エンドポイントをデコイ(欺瞞環境)に変えることにより、攻撃者が顧客環境内でラテラルムーブメント(横展開)を行うことを阻止する、アイデンティティ脅威検出・対応ソリューションです。攻撃者とエンドポイントデコイとの相互作用を特定することにより、脅威検出が加速されます
収集後最大12か月間

Spotlight(オンプレミス版)

従業員、請負業者および顧客

本オンプレミス製品は、送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)を処理します。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。

Active DirectoryおよびAzure ADにおける構成の不備、顧客のエンドポイントデバイス上の露出した資格情報、シャドウ管理者の脅威を含む、顧客の企業環境におけるアイデンティティの脆弱性を自動的に発見・優先順位付けし、是正する、アイデンティティ脅威検出・対応ソリューションです。

顧客は、自身のデータをSpotlight内に最長12か月間保持・保管します

Spotlight(SaaS版)

従業員、請負業者および顧客

送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。

Active DirectoryおよびAzure ADにおける構成の不備、顧客のエンドポイントデバイス上の露出した資格情報、およびシャドウ管理者の脅威を含む、顧客の企業環境におけるアイデンティティの脆弱性を自動的に発見・優先順位付けし、是正する、アイデンティティ脅威検出・対応ソリューションです。

収集後最大6か月間

Takedown

従業員、請負業者

メールヘッダー情報(メールアドレス、IPアドレス、送信者および受信者の氏名を含む)。

Takedownは、URLおよびドメインベースの攻撃からの保護を顧客に提供します。顧客は、テイクダウン要求を提出することにより、顧客を標的とする悪意あるドメインおよびURLアクティビティを軽減するプロセスを開始します。

テイクダウンの提出データは、無期限に保持されます

Track(旧称:Compliance Gateway)

従業員、請負業者および顧客

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

Compliance Gatewayは、メッセージコンテンツをフィルタリングし、顧客のアーカイブ、監督および分析システムへルーティングする中央ハブとして機能します。

管理者(Controller)のサブスクリプション終了から最大14日間

Secure E-Mail Relay(SER)

従業員、請負業者、および顧客の企業メールシステムを介して送信される一括送信メールのあらゆる受信者

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

Secure Email Relay(SER)は、顧客が所有または管理するドメインを使用してメールを送信するアプリケーションを顧客が管理できるようにする、ホスト型マルチテナントソリューションです。各アプリケーションにセキュリティレイヤーを追加し、ProofpointによるAS/AVチェックの実施後、DMARCに準拠した形でメールをインターネットに配信します。SERは、適用される一括送信メールまたは未承諾メッセージに関する法令を遵守するメールの配信にのみ使用することができます。

管理者(Controller)のサブスクリプション終了から最大30日間

Targeted Attack Protection(TAP)
従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人
氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。
TAPは、動的マルウェア分析エンジンを使用して、メール内の悪意あるURLおよび悪意ある添付ファイルを識別し、これらから保護します。
収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

Threat Response Auto-pull(TRAP)(Cloud Threat Responseのオンプレミス版)

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

TRAPは、不要なメールを分析および削除する自動化機能を含む、オンプレミス型インシデント管理プラットフォームです。

クローズしたインシデントの保持期間は、管理者(Controller)が定めます

完全なメッセージMIMEデータは、クローズしたインシデントについて30日ごとに消去されます

Web Security

従業員、請負業者

ユーザーのメールアドレスおよび氏名(ならびに任意で電話番号)、ならびに顧客が選択したWebトラフィックイベント。

Web Securityは、データ管理者が所有または管理する指定のラップトップ、デスクトップおよびサーバーデバイスにエンドポイントエージェントを展開します。エージェントは、デバイスユーザーのWebトラフィックをクラウドプロキシに誘導します。プロキシは、SSL接続を復号し、トラフィックを検査して、顧客の管理担当者が設定したポリシーを適用します。

管理者(Controller)のサブスクリプション終了から最大90日間

ZenGuide(旧称:Proofpoint Security Awareness、通称PSAT)

従業員、請負業者

氏名、メールアドレス、および顧客がそのActive DirectoryからZenGuideへのアップロード用に選択した追加のデータフィールド。

多様な学習手法を活用して組織のセキュリティを強化する、サイバーセキュリティ教育への包括的なアプローチ。

管理者(Controller)のサブスクリプション終了から最大90日間。ただし、サブスクリプション期間中、管理者(Controller)の管理担当者はユーザーの変更および削除を行うことができます

Zero Trust Network Access(旧称:Meta)
従業員、請負業者
ユーザーのメールアドレスおよび氏名(ならびに任意で電話番号)、ならびに許可/拒否イベントやDNSクエリなどのイントラネットトラフィックイベント(顧客は、インターネットトラフィックイベントのログ記録を有効または無効にすることができます)。
Metaは、顧客の企業ネットワーク上にゼロトラストネットワークをオーバーレイします。ユーザーは、ログイン資格情報を用いてVPN経由でMetaネットワークレイヤーに接続することにより、企業ネットワークにアクセスします。Metaネットワークにログインすると、各ユーザーには、データ輸出者の基盤となる企業ネットワークに接続する一意のアイデンティティが割り当てられ、データ輸出者の企業ネットワーク内の資産へのアクセスは、当該ユーザーの一意のアイデンティティに基づいて行われます。
管理者(Controller)のサブスクリプション終了から最大90日間

製品

Core Email Protection API(旧製品名:Adaptive Email Security(AES)、その前の旧製品名:Defender)

データ主体

従業員、請負業者

処理される個人データの類型

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、IPアドレス、ならびにメール本文および添付ファイルに含まれるすべての個人情報。

処理作業

クラウドベースのメール保護ソリューションであり、完全に統合された行動AIレイヤーを用いて、受信ビジネスメール詐欺(BEC)およびラテラルフィッシングの検出・防止を支援するとともに、エンドユーザーに対しその場で警告バナーを表示し、メールが安全かどうかの判断を支援します。

保持期間

データの類型は、契約期間プラス35日間保持されます。ただし、Threat Analyticsは収集後最大18か月間保持されます

該当する場合、メール本文全体の内容は処理から6か月間保持されます

製品

Applied Information Protection Services

データ主体

従業員、請負業者、顧客、および顧客の企業メッセージシステムを介してメッセージを送受信するその他のあらゆる個人。

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

処理作業

Applied Information Protection Servicesは、Web ベースのダッシュボード(Apertureと呼ばれます)を使用して、DLPツールが生成したアラートを集約し、セキュリティチームによるインシデントの収集、分類、エスカレーションおよび報告を可能にします。

保持期間

収集日から最大180日間

製品

Browser・E-mail IsolationおよびTAP URL Isolation

データ主体

従業員、請負業者

処理される個人データの類型

メールアドレス、ユーザーサイトのCookie、ブラウザ履歴、およびブラウザ登録情報(データセンターの所在地、ブラウザのユーザーエージェント文字列)。

処理作業

Isolationは、リモートのWebベースブラウザであり、要求されたサイトからすべてのアクティブコンテンツを除去し、安全なバージョンのページをエンドユーザーに表示することにより、URLの脅威から保護します。Isolationポリシーにより、どのユーザーおよびURLを分離するか、また分離環境内でどのコンテンツおよびユーザー操作を許可するかが決定されます。

保持期間

収集後最大365日間

製品

CASB / Proofpoint Account Takeover Protection

データ主体

従業員、請負業者

処理される個人データの類型

クラウドアカウント保有者のメタデータ(メールアドレス、氏名、役職)、ファイルメタデータおよびクラウドアカウントのアクセスログ、クラウドアプリケーションの利用データ

処理作業

Cloud App Security Brokerは、顧客のクラウドアカウントに関する不審なアクティビティの検出、および侵害されたクラウドアカウントの特定を支援します。

Cloud App Security Brokerは、顧客のクラウドアカウントに含まれる顧客の機微データまたは機密データの喪失を防止するためのポリシーを使用します。CASB IaaS Protectionは、顧客がそのIaaSリソースを特定し、IaaSストレージ内の機微データを保護し、顧客のクラウドアカウントへの不正ログインを監視および阻止することを支援します。

Proofpoint Account Takeover Protectionは、顧客がクラウドアカウント乗っ取り攻撃を検出・修復し、顧客のクラウドアカウントに関する不審なアクティビティを特定することを支援します。

保持期間

管理者(Controller)が選択した保持期間に従い、最長366日間

Threat Analyticsについては、データは収集後最大18か月間保持されます

機微ファイルのファイルメタデータは、収集後36か月間保持されます

製品

Cloud Threat Response(TRAPのSaaS版)

データ主体

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人。

処理される個人データの類型

メール添付ファイル名、メール内のURL、送信者/受信者の氏名、件名、ヘッダーデータ、メールアドレス、IPアドレス。

処理作業

Cloud Threat Responseは、配信後の不要なメールを分析および削除する自動化機能を含む、SaaS型インシデント管理プラットフォームです

保持期間

ユーザーが報告したメールの完全なメッセージMIMEデータのみ、処理から90日ごとに消去されます

Threat Responseデータの保持は、顧客によるPhishAlarm / PhishAlarm Analyzerの使用に依存します

製品

Cloudmark Active Filter、Authority、Content Categories、Insight ServerおよびSender Intelligence、Cloudmark Spam Reporting Service

データ主体

従業員、請負業者、顧客

処理される個人データの類型

電子メール、SMS、MMSおよびRCSに関連するテレメトリデータ(メールアドレス、IPアドレス、電話番号を含む)。

処理作業

Cloudmark製品は、インテリジェントな脅威分析を活用し、スパムおよびマルウェアに対する電子メールおよびモバイルメッセージングのセキュリティを提供します。

保持期間

受信者により有害の可能性があると報告されたメッセージについては30日間

受信者により有害でないと報告されたメッセージについては30日間

製品

Cloudmark Safe Messaging Cloud、Cloudmark Safe Messaging Cloud Hybrid

データ主体

従業員、請負業者、顧客

処理される個人データの類型

電子メール、SMS、MMSおよびRCSに関連するテレメトリデータ(メールアドレス、IPアドレス、電話番号を含む)。

処理作業

Cloudmark製品は、インテリジェントな脅威分析を活用し、スパムおよびマルウェアに対する電子メールおよびモバイルメッセージングのセキュリティを提供します。

保持期間

受信者により有害の可能性があると報告されたメッセージについては30日間

受信者により有害でないと報告されたメッセージについては30日間

その他については、管理者(Controller)との交渉により定められます

製品

Continuity

データ主体

従業員、請負業者、および管理者(Controller)の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

電子メールに含まれるあらゆる個人データ。

処理作業

Continuityは、オンデマンドのWebベースメール内で、顧客の受信および送信メールを一時的に保存します。Continuityは、顧客のメールサービスに障害が発生した場合の二次的な緊急フェイルオーバーオプションとしてのみ機能するものであり、主たるメールアーカイブソリューションまたは主たるフェイルオーバーソリューションとして機能するものではありません。

保持期間

メッセージは30日後に失効します

製品

Digital Discover、Digital ProtectionおよびDigital Compliance

データ主体

従業員、請負業者、顧客、または顧客のソーシャルメディアアカウントに投稿するその他のあらゆる個人

処理される個人データの類型

企業のソーシャルメディアユーザーアカウントID、ソーシャルメディアコンテンツ、および企業ユーザーのアカウントプロフィールに含まれる場合には任意の経歴情報。

処理作業

ソーシャルメディアプラットフォームをスキャンし、顧客に関連するアカウントを特定して、顧客に関する偽造、詐欺的および名誉毀損的なアカウントを検出します。静的コンテンツおよびインタラクティブコンテンツの分析。コンプライアンス上必要な範囲での、ソーシャルメディアのArchiveサービスへのコネクタ。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間

製品

Email Data Loss Prevention(DLP)

データ主体

従業員、請負業者、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

電子メールに含まれるあらゆる個人データ。

処理作業

Email DLPは、電子メールを通じた顧客の機微データまたは機密データの喪失を防止するためのポリシーを使用します。

保持期間

収集後最大366日間

製品

Email Encryption

データ主体

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

電子メールに含まれるあらゆる個人データ。

処理作業

Email Encryptionは、完全に統合されたメッセージの暗号化および復号ソリューションを提供します。

保持期間

暗号化されたメッセージの内容は、管理者(Controller)が定めるとおり保持されます(最長366日間)

製品

Email Fraud Defense(EFD)

データ主体

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

メールヘッダー情報(メールアドレス、IPアドレス、送信者および受信者の氏名を含む)。

処理作業

EFDは、顧客のドメインに関するDMARC(Domain-based Message Authentication, Reporting & Conformance)集計レポートおよびDMARCフォレンジックメッセージサンプルトラフィックを処理し、送信者認証情報に基づいて送信者の真正性を評価するとともに、未認証および未承認の送信元から送信されたトラフィックを明らかにします。

保持期間

Cloudmarkフォレンジックデータは、収集後30日間保持されます

DMARCフォレンジックデータは、収集後90日間保持されます

DMARCの非PII集計データは、分析および品質管理の目的で無期限に保持されます

製品

Email Exfiltration Protection

データ主体

従業員、請負業者

処理される個人データの類型

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、メール添付ファイルのキーワード、IPアドレス、ならびにメール本文に含まれるすべての個人情報。

処理作業

事前定義されたルールや拒否リストを用いることなく、無許可のアカウントへの持ち出し、ならびに専有データおよび知的財産の喪失の可能性を防止する、クラウドベースのメール保護サービス。

保持期間

データの類型は、契約期間プラス35日間保持されます

製品

Email Protection

データ主体

従業員、請負業者、および管理者(Controller)の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

電子メールに含まれるあらゆる個人データ。

処理作業

Email Protectionには、スパムメッセージを識別・分類するスパム検出機能、既知のウイルスを含むメッセージを検出・フィルタリングするウイルス対策機能、疑わしいコンテンツを含むメッセージを検出・フィルタリングするゼロアワーアンチウイルス機能、疑わしいコンテンツの分析および処理のための隔離フォルダなどの機能が含まれます。

保持期間

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

製品

Email Protection Supernova Engine

データ主体

従業員、請負業者および顧客

処理される個人データの類型

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、IPアドレス。また、顧客がそのクラスタをProofpointへ送信するよう設定している場合には、限定的なメッセージ本文の内容。

処理作業

顧客の通常のメールフローから外れるメールパターンを識別・検出するエンジンです。クレデンシャルフィッシング、ビジネスメール詐欺(BEC)その他のメール攻撃を含む、あらゆる種類の悪意あるまたは詐欺的なメールおよびコンテンツの検出精度の向上に使用されます。

保持期間

処理日から90日間

製品

Email Threat Defense

データ主体

従業員および請負業者

処理される個人データの類型

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、メール添付ファイルのキーワード、IPアドレス、ならびにメール本文に含まれるすべての個人情報。

処理作業

機械学習を用いて受信メール攻撃を検出・防止するクラウドベースのメール防御サービスであり、エンドユーザーに対しその場で状況に応じた警告バナーを表示し、メールが安全かどうかの判断を支援します。

保持期間

データの類型は、契約期間プラス35日間保持されます。ただし、Threat Analyticsは収集後最大18か月間保持されます

メール本文全体の内容は、処理から6か月間保持されます

製品

Endpoint Data Loss Protection(Endpoint DLP)

データ主体

従業員、請負業者

処理される個人データの類型

メールアドレス、IPアドレスなどのデバイス識別子、氏名やユーザーIDなどのユーザー情報、URLやページ名などのウェブサイト情報、ならびにアプリケーション名、実行ファイル名、ウィンドウタイトルなどの情報。

処理作業

Endpoint Data Loss Preventionは、データ管理者が所有または管理する指定のラップトップ、デスクトップおよびサーバーデバイスにエンドポイントエージェントを展開します。これらのエージェントは、ライセンスされたユーザーのアクティビティから記録されたメタデータを収集し、そのテレメトリデータは、Proofpointのマルチテナント型Information and Cloud Securityストレージに保存されます。

保持期間

管理者(Controller)が選択した保持期間に従い、最長366日間

製品

Essentials

データ主体

従業員、請負業者、顧客

処理される個人データの類型

電子メールに含まれるあらゆる個人データ。

処理作業

顧客の企業メールシステムを介して、顧客外部の当事者との間で送受信される電子メールの転送中のスキャン、フィルタリングおよびルーティング。

アーカイブ機能を使用する場合は、上記の「Archive」を参照してください。

TAPサンドボックス機能を使用する場合は、下記のTAPを参照してください。

保持期間

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

製品

Human Resilience Workbench

データ主体

従業員、請負業者

処理される個人データの類型

氏名、メールアドレス、ユーザー名、および顧客がそのID管理システムからHRWへのアップロード用に選択した追加のディレクトリおよびユーザープロフィールのデータフィールド。

処理作業

Human Resilience Workbenchは、ユーザーリスクシグナル、行動データおよび脅威テレメトリを処理して、リスクの高いユーザーを特定し、調査および対応ワークフローを支援するとともに、人的リスクを低減するための的を絞ったセキュリティガイダンスおよび軽減措置を可能にします。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間。ただし、サブスクリプション期間中、管理者(Controller)の管理担当者はユーザーの変更および削除を行うことができます

製品

Insider Threat Management SaaS

データ主体

従業員、請負業者

処理される個人データの類型

メールアドレス、IPアドレスなどのデバイス識別子、氏名やユーザーIDなどのユーザー情報、URLやページ名などのウェブサイト情報、ならびにアプリケーション名、実行ファイル名、ウィンドウタイトルなどのアプリケーション情報。さらに、ITMには画面コンテンツをキャプチャする機能があり、この機能は顧客が設定および管理します。画面キャプチャには、ユーザーの画面に表示されるその他のあらゆる個人データが含まれる可能性があります。

処理作業

ITMは、データ管理者が所有または管理する指定のラップトップ、デスクトップおよびサーバーデバイスにエンドポイントエージェントを展開します。エージェントは、デバイスユーザー(データ主体)のアクティビティに関するテレメトリデータを収集します。データ管理者が有効化した場合、エージェントは、ユーザーのデバイスアクティビティのスクリーンショットをキャプチャすることもできます。画面キャプチャ機能を有効にするかどうか、および当該コンテンツのデータ保持期間は、顧客が単独で決定します。テレメトリおよび画面キャプチャデータは、ProofpointのマルチテナントITM SaaSストレージに保存されます。

保持期間

管理者(Controller)が選択した保持期間に従い、最長366日間

製品

Internal Mail Defense(IMD)

データ主体

従業員、請負業者

処理される個人データの類型

電子メールに含まれるあらゆる個人データ。

処理作業

IMDは、Email ProtectionおよびTAPの機能を活用して、スパムおよび悪意あるコンテンツから顧客の社内メールコミュニケーションを保護します。

保持期間

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

製品

Misdirected Email Protection

データ主体

従業員、請負業者

処理される個人データの類型

メール送信者および受信者の氏名、件名、ヘッダーデータ、メールアドレス、メール添付ファイルのキーワード、IPアドレス、ならびにメール本文に含まれるすべての個人情報。

処理作業

誤送信メールおよび誤添付ファイルによる偶発的なデータ喪失を防止し、機微情報が意図しない受信者に誤って送信されることを防ぐ、クラウドベースのメール保護サービス。

保持期間

データの類型は、契約期間プラス35日間保持されます

製品

People Risk Explorer(PRE)(旧称:Nexus People Risk Explorer、NPRE)

データ主体

従業員、請負業者

処理される個人データの類型

氏名、メールアドレス、およびThreat Analyticsに含まれるあらゆる個人データ。

CASBおよびTAPを保有するNPRE顧客については、クラウドアプリケーションの利用状況データおよびユーザーデータが収集されます。

処理作業

Proofpoint People Risk Explorerは、ProofpointのTargeted Attack Protection、Security Awareness Training、Cloud Account DefenseおよびCloud Account Security Brokerから得られる「人」を中心としたセキュリティデータを活用し、顧客およびその従業員を標的とする脅威の種類、深刻度および頻度に関するインサイトを提供します。(旧称:Nexus People Risk Explorer)

保持期間

収集後最大12か月間

製品

Anti-Phishing Suite:PhishAlarmおよびPhishAlarm Analyzerを含む

データ主体

従業員、請負業者

処理される個人データの類型

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

処理作業

エンドユーザーがPhishAlarmボタンにより報告した疑わしいメールのルーティングおよびスキャン。PhishAlarm Analyzerは、フィッシング攻撃をリアルタイムで高い応答性をもって識別します。PhishAlarmおよびPhishAlarm Analyzer経由で報告されたメールは、アクセスおよび分類され、直ちに顧客の対応チームが利用できるようになります。

保持期間

管理者(Controller)のサブスクリプション終了から最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

製品

Archive(旧称:Enterprise Archive)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

処理作業

Archiveは、法的ディスカバリー、規制遵守、および顧客のエンドユーザーによるデータアクセスのために設計されたクラウドベースのアーカイブソリューションであり、幅広いコンテンツタイプに対応する一元的で検索可能なリポジトリを提供します。

保持期間

管理者(Controller)が定めるとおり

製品

Automate(旧称:NexusAI for Compliance)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

処理作業

NexusAI for Complianceは、機械学習を用いて、ProofpointのSupervision(旧称:Intelligent Supervision)製品により顧客のレビュー対象としてフラグ付けされた、対応するアーカイブ済みメッセージ(電子メール、ソーシャルメディア、コラボレーションプラットフォーム、モバイルメッセージなど)を評価します。

保持期間

管理者(Controller)のサブスクリプション終了から最大24時間

製品

Capture(旧称:Content Capture)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

処理作業

Content Captureは、対応するメッセージングおよびクラウドストレージプラットフォームからコンテンツをキャプチャし、eディスカバリー、アーカイブ、監督(スーパービジョン)などのコンプライアンスサービスに提供します。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間

製品

Certification Exam

データ主体

個々の受験者、顧客、従業員、請負業者およびパートナー

処理される個人データの類型

氏名、メールアドレス、トレーニングおよび/または試験の完了状況(合否およびスコアを含む)。

処理作業

Certification Examでは、Proofpointのさまざまな製品および技術に関する試験を個人が受験できます。受験者は、合格した各試験について、Proofpointの分野別認定を取得します。

保持期間

当事者間で別段の合意がない限り無期限

製品

Certification Exam Training

データ主体

個々の受験者、顧客、従業員、請負業者およびパートナー

処理される個人データの類型

氏名、メールアドレス、トレーニングおよび/または試験の完了状況(合否およびスコアを含む)。

処理作業

Certification Exam Trainingは、Certification Examに向けて受験者を準備させるための、講師によるライブ研修およびオンライン自習型トレーニングコースへのアクセスを提供します。

保持期間

学習記録(トランスクリプト)は、Proofpointとの契約期間中保持されます

製品

Data Security Posture Management(DSPM)*

*顧客がDSPMをProofpointホスト型ソリューションとして展開している場合にのみ適用されます

データ主体

従業員、請負業者、顧客

処理される個人データの類型

クラウドアカウント内のデータストアの一覧、そのアクセス権限、保存データのデータ分類、およびデータ分類の根拠となるストア内データへの参照(ポインタ)

処理作業

IaaS、PaaS、SaaSまたはオンプレミスに保存されている顧客の保存データをスキャンし、機微情報(PII、PHI、PCIなど)を検出します。

保持期間

処理から6か月間保持

製品

Intelligent Classification and Protection

データ主体

従業員、請負業者、顧客、および文書を閲覧するあらゆる個人

処理される個人データの類型

文書に含まれるあらゆる個人データ。

処理作業

機微データおよび業務上重要なデータを自動的に検出・識別し、ラベリング、暗号化、アクセス制御、データ損失防止(DLP)、CASBなどの既存のデータ保護ソリューションを強化するとともに、保護ルールおよび/またはポリシーを顧客に提案します。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間

製品

Patrol(旧称:Content Patrol)*

* Proofpoint Patrolの使用により、顧客はYouTubeの利用規約 に拘束されることに同意するものとします。

データ主体

従業員、請負業者および顧客

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

処理作業

Content Patrolにより、顧客は、顧客が管理するソーシャルメディアアカウント上のエンドユーザーのアクティビティについて、キャプチャ、監視、是正およびコンプライアンスレポートの生成を行うことができます。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間

製品

SaaS & Identity Posture Management

データ主体

従業員、請負業者および顧客

処理される個人データの類型

送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、顧客環境およびSaaSテナントにおける雇用情報および個人情報(例:入社日、役職)。顧客のSaaS IDプロバイダーおよびSaaSアプリケーションの構成設定。

処理作業

SaaSアプリケーションおよびIDプロバイダーに関するセキュリティリスクを自動的に発見・優先順位付けし、その是正をガイドします。また、未承認のSaaSアプリケーションの可視化も提供します。

保持期間

サブスクリプション終了から最大30日間

製品

Proofpoint Messaging Protection

データ主体

顧客およびその従業員

処理される個人データの類型

ユーザーがWebナビゲーションを通じてアクセスしたあらゆるURL

処理作業

URLベースの攻撃からユーザーを保護するための、ブラウザレベルの脅威保護を提供します。コラボレーションアプリ(Slack、Teams)、メッセージングアプリ(Messenger、WhatsApp)、ソーシャルメディア(LinkedIn、Facebook)などのチャネルを通じて配信されるURLに対する保護を含みます。Collab Protectionのレポートは、TAPダッシュボードで利用できます

保持期間

悪意あるURLは、収集日から18か月間保持されます

製品

Proofpoint Satori

データ主体

従業員、請負業者、顧客、および顧客の企業メッセージシステムを介してメッセージを送受信するその他のあらゆる個人

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。メール送信者および受信者の氏名、送信者/受信者名、件名、ヘッダーデータ、メールアドレス、IPアドレス、メール添付ファイル名、メール添付ファイルのキーワード、メール内のURL、メール本文および添付ファイルに含まれるすべての個人情報。メールアドレス、IPアドレスなどのデバイス識別子、氏名やユーザーIDなどのユーザー情報、URLやページ名などのウェブサイト情報、ならびにアプリケーション名、実行ファイル名、ウィンドウタイトルなどの情報

処理作業

Satoriのスーパーバイザーは、Webベースのダッシュボードを使用して、インシデントを収集、分類、エスカレーションおよび報告します。DLP Triage Agentは、AIエージェントを用いてアラートの内容を分類します。Abuse Mailbox Agentは、AIエージェントを用いてユーザーが報告した不正メールメッセージの内容を分類します。テレメトリデータは、ProofpointのマルチテナントInformation and Cloud Securityストレージに保存されます

保持期間

データの類型は、契約期間プラス35日間保持されます。ただし、Threat Analyticsは収集後最大18か月間保持されます

製品

SSO Password Guard

データ主体

顧客の従業員

処理される個人データの類型

認証資格情報、ユーザーアカウント識別子、ウェブサイトおよび認証イベント情報

処理作業

ブラウザに入力された認証資格情報を処理し、ユーザーへの通知およびレポートの提供により、企業のSSOパスワードが未承認のウェブサイトで再利用されることの防止を支援します

保持期間

資格情報再利用の証跡は、最後の再利用イベントから30日間保持されます。その他の類型のデータは、サブスクリプション終了から最大30日間保持されます

製品

Shadow(オンプレミス版)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

本オンプレミス製品は、送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)を処理します。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。フォレンジック機能が有効な場合、本製品は、ユーザーが作成・編集・削除したファイル名、ログインユーザーが実行したプロセス、およびユーザーがインシデントをトリガーした際のスクリーンショット(デフォルトでは取得されず、顧客がオプトインした場合にのみ取得されます)も処理します

処理作業

エンドポイントをデコイ(欺瞞環境)に変えることにより、攻撃者が顧客環境内でラテラルムーブメント(横展開)を行うことを阻止する、アイデンティティ脅威検出・対応ソリューションです。攻撃者とエンドポイントデコイとの相互作用を特定することにより、脅威検出が加速されます

保持期間

顧客は、自らの記録保持ポリシーおよび/またはガイドラインに従い、自身のデータを保持・保管します

製品

Shadow(SaaS版)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。フォレンジック機能が有効な場合、本製品は、ユーザーが作成・編集・削除したファイル名、ログインユーザーが実行したプロセス、およびユーザーがインシデントをトリガーした際のスクリーンショット(デフォルトでは取得されず、顧客がオプトインした場合にのみ取得されます)も処理します。

処理作業

エンドポイントをデコイ(欺瞞環境)に変えることにより、攻撃者が顧客環境内でラテラルムーブメント(横展開)を行うことを阻止する、アイデンティティ脅威検出・対応ソリューションです。攻撃者とエンドポイントデコイとの相互作用を特定することにより、脅威検出が加速されます

保持期間

収集後最大12か月間

製品

Spotlight(オンプレミス版)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

本オンプレミス製品は、送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)を処理します。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。

処理作業

Active DirectoryおよびAzure ADにおける構成の不備、顧客のエンドポイントデバイス上の露出した資格情報、シャドウ管理者の脅威を含む、顧客の企業環境におけるアイデンティティの脆弱性を自動的に発見・優先順位付けし、是正する、アイデンティティ脅威検出・対応ソリューションです。

保持期間

顧客は、自身のデータをSpotlight内に最長12か月間保持・保管します

製品

Spotlight(SaaS版)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

送信元IP、ユーザー名、メールアドレス、グループメンバーシップ、Active Directoryに設定されたあらゆるアドレスの物理的住所、顧客環境における雇用情報(例:入社日、役職)。さらに、本製品は、FTP、SSH、RDP、Telnet、共有(SMB)、OSログインなどの各種プロトコルを使用した、オンプレミスホスト(ホスト名またはIPを使用)および外部ホスト(IPのみを使用)への接続を処理します。

処理作業

Active DirectoryおよびAzure ADにおける構成の不備、顧客のエンドポイントデバイス上の露出した資格情報、およびシャドウ管理者の脅威を含む、顧客の企業環境におけるアイデンティティの脆弱性を自動的に発見・優先順位付けし、是正する、アイデンティティ脅威検出・対応ソリューションです。

保持期間

収集後最大6か月間

製品

Takedown

データ主体

従業員、請負業者

処理される個人データの類型

メールヘッダー情報(メールアドレス、IPアドレス、送信者および受信者の氏名を含む)。

処理作業

Takedownは、URLおよびドメインベースの攻撃からの保護を顧客に提供します。顧客は、テイクダウン要求を提出することにより、顧客を標的とする悪意あるドメインおよびURLアクティビティを軽減するプロセスを開始します。

保持期間

テイクダウンの提出データは、無期限に保持されます

製品

Track(旧称:Compliance Gateway)

データ主体

従業員、請負業者および顧客

処理される個人データの類型

キャプチャされたコンテンツ(電子メール、インスタントメッセージ、ソーシャルメディアコンテンツ、関連するメッセージテレメトリおよび添付ファイルを含む)に含まれるあらゆる個人データ。

処理作業

Compliance Gatewayは、メッセージコンテンツをフィルタリングし、顧客のアーカイブ、監督および分析システムへルーティングする中央ハブとして機能します。

保持期間

管理者(Controller)のサブスクリプション終了から最大14日間

製品

Secure E-Mail Relay(SER)

データ主体

従業員、請負業者、および顧客の企業メールシステムを介して送信される一括送信メールのあらゆる受信者

処理される個人データの類型

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

処理作業

Secure Email Relay(SER)は、顧客が所有または管理するドメインを使用してメールを送信するアプリケーションを顧客が管理できるようにする、ホスト型マルチテナントソリューションです。各アプリケーションにセキュリティレイヤーを追加し、ProofpointによるAS/AVチェックの実施後、DMARCに準拠した形でメールをインターネットに配信します。SERは、適用される一括送信メールまたは未承諾メッセージに関する法令を遵守するメールの配信にのみ使用することができます。

保持期間

管理者(Controller)のサブスクリプション終了から最大30日間

製品

Targeted Attack Protection(TAP)

データ主体

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

処理作業

TAPは、動的マルウェア分析エンジンを使用して、メール内の悪意あるURLおよび悪意ある添付ファイルを識別し、これらから保護します。

保持期間

収集後最大30日間。ただし、Threat Analyticsは収集後最大18か月間保持されます

製品

Threat Response Auto-pull(TRAP)(Cloud Threat Responseのオンプレミス版)

データ主体

従業員、請負業者、顧客、および顧客の企業メールシステムを介して電子メールを送受信するその他のあらゆる個人

処理される個人データの類型

氏名、メールアドレス、電子メールに含まれるあらゆる個人データ。

処理作業

TRAPは、不要なメールを分析および削除する自動化機能を含む、オンプレミス型インシデント管理プラットフォームです。

保持期間

クローズしたインシデントの保持期間は、管理者(Controller)が定めます

完全なメッセージMIMEデータは、クローズしたインシデントについて30日ごとに消去されます

製品

Web Security

データ主体

従業員、請負業者

処理される個人データの類型

ユーザーのメールアドレスおよび氏名(ならびに任意で電話番号)、ならびに顧客が選択したWebトラフィックイベント。

処理作業

Web Securityは、データ管理者が所有または管理する指定のラップトップ、デスクトップおよびサーバーデバイスにエンドポイントエージェントを展開します。エージェントは、デバイスユーザーのWebトラフィックをクラウドプロキシに誘導します。プロキシは、SSL接続を復号し、トラフィックを検査して、顧客の管理担当者が設定したポリシーを適用します。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間

製品

ZenGuide(旧称:Proofpoint Security Awareness、通称PSAT)

データ主体

従業員、請負業者

処理される個人データの類型

氏名、メールアドレス、および顧客がそのActive DirectoryからZenGuideへのアップロード用に選択した追加のデータフィールド。

処理作業

多様な学習手法を活用して組織のセキュリティを強化する、サイバーセキュリティ教育への包括的なアプローチ。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間。ただし、サブスクリプション期間中、管理者(Controller)の管理担当者はユーザーの変更および削除を行うことができます

製品

Zero Trust Network Access(旧称:Meta)

データ主体

従業員、請負業者

処理される個人データの類型

ユーザーのメールアドレスおよび氏名(ならびに任意で電話番号)、ならびに許可/拒否イベントやDNSクエリなどのイントラネットトラフィックイベント(顧客は、インターネットトラフィックイベントのログ記録を有効または無効にすることができます)。

処理作業

Metaは、顧客の企業ネットワーク上にゼロトラストネットワークをオーバーレイします。ユーザーは、ログイン資格情報を用いてVPN経由でMetaネットワークレイヤーに接続することにより、企業ネットワークにアクセスします。Metaネットワークにログインすると、各ユーザーには、データ輸出者の基盤となる企業ネットワークに接続する一意のアイデンティティが割り当てられ、データ輸出者の企業ネットワーク内の資産へのアクセスは、当該ユーザーの一意のアイデンティティに基づいて行われます。

保持期間

管理者(Controller)のサブスクリプション終了から最大90日間

※本日本語翻訳版と英語版との間に意味の抵触または齟齬がある場合は、英語版が優先されます。

Proofpoint の製品処理業務の変更について通知を受け取るために登録する

以下のフォームにビジネス用メールアドレスを入力すると、Proofpoint の製品処理業務リストに変更があった際に通知を受け取ることができます。変更が発生した場合、入力いただいたメールアドレス宛にメールが送信されます。メールアドレスを送信することで、Proofpoint がそのアドレスを使用して、Proofpoint のサブプロセッサーリストの変更に関する通知を送信することに同意したものとみなされます。

いつでもこのリストの配信停止を希望される場合は、以下のリンクをクリックしてください。

配信停止

Thank you for your submission.

© 2026 Proofpoint. All rights reserved. The content on this site is intended for informational purposes only.
最終更新 2026/08/12.

プルーフポイントトラスト

プルーフポイントは、デジタルエコシステムで進化し続ける脅威から企業を守るお手伝いをします。