トラストセンター


の「Pencil Spaces における信頼

システムの状態

生産環境のテレメトリデータおよび過去の稼働状況は、当社のステータスページで継続的に公開されています。

稼働期間 · 90日間
運用中

100.00 %

報告すべきダウンタイムなし

現在の状況

運用中

すべてのサービスは名目値です

最終確認日

2025年9月

ペネトレーションテスト・独立した第三者機関

トラスト・ヴォルト

当社のセキュリティおよびコンプライアンス関連文書をご請求いただくページです。ご本人様情報とご要望をお知らせいただければ、関連する文書をお送りいたします。

必要なものがすべて一か所にまとめられ、 ご要望が判明次第、共有いたします

これらは機密文書であるため、一般には公開しておりません。簡単なフォームにご記入いただければ、ご依頼内容を確認の上、お送りいたします。ほとんどのご依頼については、1営業日以内に対応いたします。

アクセスをリクエスト →

簡単なフォーム1つ。アカウント登録は不要です。

機密文書

一部の文書はNDAに基づいて共有されています。

ご依頼いただける内容

SOC 2 タイプ II 報告書

✓ ライブ

ISO 27001 適合状況報告書

✓ ライブ

ペネトレーションテストの概要

✓ ライブ

BAA、DPA、およびNDPA

✓ ライブ

保険証明書

✓ ライブ

セキュリティ対策の概要(CAIQ-Lite)

✓ ライブ

下請け処理業者一覧

✓ ライブ

フレームワークと認定資格

Pencil Spacesは、9つの規制および業界の枠組みに基づき、監査または認証を受けています。以下の各行は、特定の連邦規制、証明、または業界標準に対応しています。レポートはご要望に応じて提供いたしますが、通常は相互のNDA(秘密保持契約)の締結を条件とします。

FERPA

アクティブ

当校は、「学校関係者例外」に基づき、学校関係者として活動しています。いかなる状況においても、広告の掲載や生徒のプロファイリングは一切行いません。

権限合衆国法典第20編第1232g条

COPPA

アクティブ

親による同意の確認プロセスが確立されています。未成年者のアカウントと特定されたものについては、第三者による追跡は一切行われません。K–12(幼稚園から高校まで)の生徒にとって、デフォルトで安全な環境が確保されています。

権限16 CFR 第312編

SOC 2

証言におけるII型

トラスト・サービス基準を網羅したタイプII報告書。独立した公認会計士事務所により毎年認証を受けています。作成完了後、相互の秘密保持契約(NDA)に基づき提供されます。

権限AICPA TSP 100

GDPR

アクティブ

ご要望に応じて、EUデータ居住要件に対応可能です。最新の標準契約条項を含む、事前署名済みのデータ処理契約をご用意しています。

権限規則(EU)2016/679

HIPAA

BAAが利用可能です

ご要望に応じて「ビジネスアソシエイト契約書」をご提供いたします。保護対象の健康情報は、保存時および転送時に暗号化されます。監査ログは6年間保存されます。

根拠45 CFR 第160条、第162条、第164条

CCPA

アクティブ

カリフォルニア州の消費者権利は、プロセス全体を通じて厳守されます。認証済みリクエスト用ポータルは、5営業日以内に利用可能になります。

根拠カリフォルニア州民法第1798.100条

ISO 27001

進行中

ISO 27001の要求事項に準拠した情報セキュリティマネジメントシステムを導入しており、現在、認証機関による監視および認証作業が進められています。

認証ISO/IEC 27001:2022

SDPC

署名者

学生データプライバシー・コンソーシアムを通じて、「全国データプライバシー協定(NDPA)」に署名しています。複数の州の連合体で積極的に活動しています。

権限NDPA v1.0

CASA

アクティブ

アプリケーションのセキュリティは、OWASP ASVS v4.0 規格に基づき、独立した試験機関による試験および検証を受けています。

権限App Defense Alliance
AIシステムと自動化

AIがデータにどのように関与し、どのように関与しないのか

社内外を問わず、いかなるAIシステムも、顧客のセッションデータの経路には存在しません。

顧客データを用いてAIモデルを学習させることはありません。

当社は、生徒の動画、音声、ホワイトボード、またはチャットのコンテンツを、いかなるAIモデルにも入力することはありません。また、いかなる種類のAIについても、顧客データを用いての学習、微調整、評価を行うことはありません。これは契約上の規定であり、契約終了後も有効です。

明示的な同意がない限り、顧客体験にサードパーティのAIエージェントが組み込まれることはありません。

AI機能が搭載されている場合、それらは明確に表示され、アカウントレベルで設定が可能であり、K–12の顧客についてはデフォルトで無効化されています。

全在庫リストが公開されました。

本番環境へのアクセス権を持つすべてのAIシステムの完全なリストは、「カスタマー・アシュアランス・パッケージ」に含まれており、SOC 2監査サイクルにおいて、適用範囲、統制、監査ログのパスなどとともに確認されます。重要な変更については、30日前の通知をもってコンプライアンス変更履歴に掲載されます。

セキュリティレポート

脆弱性の報告

脆弱性を発見された場合は、security@pencilspaces.com までご連絡ください。新規の報告については、1営業日以内に受領確認を行い、5営業日以内に優先度判定を行います。また、協調開示についてはパートナーシップとして対応いたします。善意に基づいて活動する研究者に対しては、完全なセーフハーバーの保証をいたします。

何か具体的なものをお探しですか

「Trust Vault」でセルフサービスをご利用いただくか、担当者に直接ご連絡ください。