신뢰 센터


의 ‘Pencil Spaces ’에서 신뢰

시스템 상태

운영 텔레메트리 및 과거 가동 시간 데이터는 당사 상태 페이지에 지속적으로 게시됩니다.

가동 시간 · 90일
운영

100.00 %

보고할 만한 가동 중단 시간 없음

현재 상태

운영

모든 서비스의 명목 가격

최종 확인일

2025년 9월

침투 테스트 · 독립적인 제3자

트러스트 볼트

당사의 보안 및 규정 준수 문서를 요청하실 수 있는 곳입니다. 귀하가 누구이며 어떤 문서가 필요한지 알려주시면, 관련 문서를 제공해 드리겠습니다.

필요한 사항이 확인되는 대로 모든 정보를 한곳에 모아 한 번에 공유해 드립니다.

이 문서들은 기밀 자료이므로 공개적으로 게시하지 않습니다. 간단한 양식을 작성해 주시면 요청 내용을 확인한 후 해당 문서를 보내드리겠습니다. 대부분의 요청은 영업일 기준 1일 이내에 처리됩니다.

접근 권한 요청 →

간단한 양식 하나. 계정 등록이 필요 없습니다.

기밀 문서

일부 문서는 비밀유지계약(NDA)에 따라 공유됩니다.

요청할 수 있는 사항

SOC 2 Type II 보고서

✓ 생방송

ISO 27001 인증 현황 서신

✓ 생방송

침투 테스트 요약

✓ 생방송

BAA, DPA, NDPA

✓ 생방송

보험 증명서

✓ 생방송

보안 통제 사항 요약 (CAIQ-Lite)

✓ 생방송

하위 처리업체 목록

✓ 생방송

프레임워크 및 인증

Pencil Spaces는 9가지 규제 및 업계 프레임워크에 따라 감사 또는 인증을 받았습니다. 아래 각 행은 특정 연방 규정, 인증서 또는 업계 표준을 나타냅니다. 보고서는 요청 시 제공되며, 일반적으로 상호 비밀유지계약(NDA) 하에 제공됩니다.

FERPA

활성

저희는 ‘학교 관계자 예외 조항’에 따라 학교 관계자로서 업무를 수행합니다. 어떠한 상황에서도 광고를 하지 않으며, 학생에 대한 프로파일링도 하지 않습니다.

권한미국 연방법전 제20편 § 1232g

COPPA

활성

검증 가능한 부모 동의 절차가 마련되어 있습니다. 미성년자로 확인된 계정에서는 제3자 추적이 이루어지지 않습니다. K–12 환경은 기본적으로 안전하게 설정되어 있습니다.

권한16 CFR 제312편

SOC 2

증거 자료상 제2형

신뢰 서비스 기준을 다루는 제2종 보고서로서, 매년 독립적인 공인회계사 사무소에서 검증받습니다. 보고서가 완성되면 상호 비밀유지계약(NDA) 체결 후 제공됩니다.

권한AICPA TSP 100

GDPR

활성

요청 시 EU 데이터 거주지 규정을 준수할 수 있습니다. 현행 표준 계약 조항이 포함된 사전 서명된 데이터 처리 계약서가 마련되어 있습니다.

권한규정 (EU) 2016/679

HIPAA

BAA 이용 가능

요청 시 비즈니스 제휴 계약서(BAA)를 제공해 드립니다. 보호 대상 건강 정보는 저장 시와 전송 중에 암호화됩니다. 감사 기록은 6년간 보관됩니다.

권한45 CFR 제160조, 제162조, 제164조

CCPA

활성

캘리포니아주의 모든 소비자 권리는 전 과정에서 철저히 존중됩니다. 인증된 요청 포털은 영업일 기준 5일 이내에 이용 가능합니다.

법적 근거캘리포니아 민법 § 1798.100

ISO 27001

진행 중

ISO 27001 규정에 부합하는 정보 보안 관리 시스템을 구축하였으며, 현재 인증 기관과 함께 감시 및 인증 절차가 진행 중입니다.

인증ISO/IEC 27001:2022

SDPC

서명자

학생 데이터 개인정보 보호 컨소시엄(Student Data Privacy Consortium)을 통해 국가 데이터 개인정보 보호 협약(NDPA)에 서명한 기관입니다. 여러 주 차원의 연합체에서 활발히 활동하고 있습니다.

권한NDPA v1.0

CASA

활성

이 애플리케이션의 보안은 OWASP ASVS v4.0 표준에 따라 독립적인 실험실 테스트를 거쳐 검증되었습니다.

권한앱 디펜스 얼라이언스
AI 시스템 및 자동화

어떤 AI가 데이터에 영향을 미치고, 어떤 AI는 그렇지 않은가

내부든 외부든, 어떤 AI 시스템도 고객 세션 데이터의 경로에 위치하지 않습니다.

어떤 AI 모델도 고객 데이터를 기반으로 학습하지 않습니다.

당사는 귀하의 학생들이 생성한 영상, 오디오, 화이트보드 또는 채팅 콘텐츠를 어떠한 AI 모델에도 입력하지 않습니다. 또한 고객 데이터를 어떠한 종류의 AI를 훈련, 미세 조정 또는 평가하는 데에도 사용하지 않습니다. 이는 계약상 의무 사항이며, 계약이 종료된 후에도 유효합니다.

명시적인 동의 없이는 고객 경험에 제3자 AI 에이전트가 통합되지 않습니다.

AI 기능이 포함된 경우, 해당 기능은 명확하게 표시되며 계정 수준에서 설정을 변경할 수 있고, K–12 고객의 경우 기본적으로 비활성화되어 있습니다.

전체 재고 목록이 공개되었습니다.

운영 환경에 접근 권한이 있는 모든 AI 시스템의 전체 목록은 ‘고객 보증 패키지’에 포함되어 있으며, 범위, 통제 사항 및 감사 로그 경로를 포함하여 당사의 SOC 2 감사 주기 동안 검토됩니다. 중대한 변경 사항은 30일 전에 사전 통지한 후 규정 준수 변경 내역에 게시됩니다.

보안 보고서

취약점 신고

취약점을 발견하신 경우, security@pencilspaces.com으로 연락해 주십시오. 당사는 새로운 보고를 접수한 후 영업일 기준 1일 이내에 확인을 드리며, 5일 이내에 우선순위를 결정합니다. 또한, 협의된 공개(coordinated disclosure)를 파트너십으로 간주합니다. 선의로 활동하는 연구자분들께는 당사의 완전한 세이프하버(safe-harbor) 보장을 약속드립니다.

특별히 필요한 게 있으신가요?

Trust Vault를 통해 직접 처리하거나, 담당자에게 문의해 주세요.