生産環境のテレメトリデータおよび過去の稼働状況は、当社のステータスページで継続的に公開されています。
リアルタイムの稼働状況と遅延:status.pencilspaces.comをご覧ください
ライブ制御の証拠:Trust Vaultを参照
報告すべきダウンタイムなし
すべてのサービスは名目値です
ペネトレーションテスト・独立した第三者機関
当社のセキュリティおよびコンプライアンス関連文書をご請求いただくページです。ご本人様情報とご要望をお知らせいただければ、関連する文書をお送りいたします。
これらは機密文書であるため、一般には公開しておりません。簡単なフォームにご記入いただければ、ご依頼内容を確認の上、お送りいたします。ほとんどのご依頼については、1営業日以内に対応いたします。
簡単なフォーム1つ。アカウント登録は不要です。
一部の文書はNDAに基づいて共有されています。
SOC 2 タイプ II 報告書
✓ ライブISO 27001 適合状況報告書
✓ ライブペネトレーションテストの概要
✓ ライブBAA、DPA、およびNDPA
✓ ライブ保険証明書
✓ ライブセキュリティ対策の概要(CAIQ-Lite)
✓ ライブ下請け処理業者一覧
✓ ライブPencil Spacesは、9つの規制および業界の枠組みに基づき、監査または認証を受けています。以下の各行は、特定の連邦規制、証明、または業界標準に対応しています。レポートはご要望に応じて提供いたしますが、通常は相互のNDA(秘密保持契約)の締結を条件とします。
当校は、「学校関係者例外」に基づき、学校関係者として活動しています。いかなる状況においても、広告の掲載や生徒のプロファイリングは一切行いません。
親による同意の確認プロセスが確立されています。未成年者のアカウントと特定されたものについては、第三者による追跡は一切行われません。K–12(幼稚園から高校まで)の生徒にとって、デフォルトで安全な環境が確保されています。
トラスト・サービス基準を網羅したタイプII報告書。独立した公認会計士事務所により毎年認証を受けています。作成完了後、相互の秘密保持契約(NDA)に基づき提供されます。
ご要望に応じて、EUデータ居住要件に対応可能です。最新の標準契約条項を含む、事前署名済みのデータ処理契約をご用意しています。
ご要望に応じて「ビジネスアソシエイト契約書」をご提供いたします。保護対象の健康情報は、保存時および転送時に暗号化されます。監査ログは6年間保存されます。
カリフォルニア州の消費者権利は、プロセス全体を通じて厳守されます。認証済みリクエスト用ポータルは、5営業日以内に利用可能になります。
ISO 27001の要求事項に準拠した情報セキュリティマネジメントシステムを導入しており、現在、認証機関による監視および認証作業が進められています。
学生データプライバシー・コンソーシアムを通じて、「全国データプライバシー協定(NDPA)」に署名しています。複数の州の連合体で積極的に活動しています。
アプリケーションのセキュリティは、OWASP ASVS v4.0 規格に基づき、独立した試験機関による試験および検証を受けています。
当社は、生徒の動画、音声、ホワイトボード、またはチャットのコンテンツを、いかなるAIモデルにも入力することはありません。また、いかなる種類のAIについても、顧客データを用いての学習、微調整、評価を行うことはありません。これは契約上の規定であり、契約終了後も有効です。
AI機能が搭載されている場合、それらは明確に表示され、アカウントレベルで設定が可能であり、K–12の顧客についてはデフォルトで無効化されています。
本番環境へのアクセス権を持つすべてのAIシステムの完全なリストは、「カスタマー・アシュアランス・パッケージ」に含まれており、SOC 2監査サイクルにおいて、適用範囲、統制、監査ログのパスなどとともに確認されます。重要な変更については、30日前の通知をもってコンプライアンス変更履歴に掲載されます。
脆弱性を発見された場合は、security@pencilspaces.com までご連絡ください。新規の報告については、1営業日以内に受領確認を行い、5営業日以内に優先度判定を行います。また、協調開示についてはパートナーシップとして対応いたします。善意に基づいて活動する研究者に対しては、完全なセーフハーバーの保証をいたします。