Vai al contenuto principale
C
Trust Center

Trust Center

Documentazione di compliance, sicurezza e privacy della Piattaforma Cumino. Consulta le nostre certificazioni e scarica la documentazione per la tua security review.

Compliance

Certificazioni e conformità normativa della Piattaforma Cumino e dei suoi sub-processori.

GDPR

Conforme

Conforme al Regolamento UE 2016/679

AI Act

Conforme

Conforme al Regolamento UE 2024/1689

SOC 2 Type II

Sub-processori

Via sub-processori certificati (Twilio, Vercel, Resend, AWS, Neon)

ISO 27001

Sub-processori

Via sub-processori certificati (Twilio, Vercel, ElevenLabs, AWS, Neon)

PCI DSS v4.0

Sub-processori

Via Twilio (PCI DSS v4.0.1) e Vercel (SAQ D Service Provider)

EU-US DPF

Attivo

9 su 11 provider certificati Data Privacy Framework

Documenti

50 documenti disponibili

Dichiarazione di Conformità

Compliance

Dichiarazione di conformità della Piattaforma Cumino ai requisiti GDPR e AI Act

Template Informativa AI per Candidati

RiservatoAI Act

Template informativa sull'uso di AI da comunicare ai candidati (Art. 50(1) AI Act) — formato DOCX compilabile dal Cliente

Template Informativa Privacy per Candidati

RiservatoLegale

Template informativa trattamento dati personali candidati (Artt. 13-14 GDPR) — formato DOCX compilabile dal Cliente

Template DPIA Cliente

RiservatoLegale

Template per la Valutazione d'Impatto sulla Protezione dei Dati (Art. 35 GDPR) — formato DOCX compilabile dal Cliente

OpenAI — DPA

RiservatoLegale

Data Processing Addendum OpenAI — OpenAI

OpenAI — SOC 2 Type II Report

RiservatoCompliance

Report SOC 2 Type II 2025 — OpenAI

OpenAI — SOC 3 Type II Report

RiservatoCompliance

Sintesi pubblica del SOC 2 Type II 2025 — OpenAI

OpenAI — ISO 27001, 27017, 27018, 27701

RiservatoCompliance

Certificati ISO sicurezza, cloud e privacy — OpenAI

OpenAI — Security Whitepaper

RiservatoSicurezza

ChatGPT Enterprise & Edu Security Whitepaper — OpenAI

OpenAI — Penetration Test Report

RiservatoSicurezza

Pentest Report ChatGPT Enterprise, Business & Edu Oct 2025 (Redacted) — OpenAI

OpenAI — App Security Whitepaper

RiservatoSicurezza

Whitepaper sicurezza applicativa — OpenAI

OpenAI — GPT-4o System Card

RiservatoAI Act

System card GPT-4o per trasparenza AI Act — OpenAI

OpenAI — CSA CAIQ v4.0.2

RiservatoCompliance

Questionario Cloud Security Alliance (API, Enterprise, Edu, Team) — OpenAI

OpenAI — Statement of Applicability

RiservatoCompliance

Statement of Applicability ISO — OpenAI

ElevenLabs — SOC 3 Report

RiservatoCompliance

SOC 3 Report 2025 — ElevenLabs

ElevenLabs — ISO 27001

RiservatoCompliance

Certificato ISMS — ElevenLabs

ElevenLabs — ISO 27701

RiservatoCompliance

Certificato PIMS (Privacy) — ElevenLabs

ElevenLabs — ISO 42001

RiservatoAI Act

Certificato AIMS (AI Management) — ElevenLabs

Meta — ISO 27001

RiservatoCompliance

Certificato ISO 27001 Meta Platforms — Meta

Meta — SOC 3 Report

RiservatoCompliance

SOC 3 Report Meta Platforms — Meta

Twilio / SendGrid — DPA + SCCs

RiservatoLegale

Data Processing Addendum con Standard Contractual Clauses — Twilio

Twilio — ISO 27001

RiservatoCompliance

Certificato ISO 27001 ISMS (giugno 2025) — Twilio

Twilio — SOC 2 Type II Report (Global)

RiservatoCompliance

Report SOC 2 Type II 2025 — piattaforma globale — Twilio

Twilio SendGrid — SOC 2 Type II Report

RiservatoCompliance

Report SOC 2 Type II 2025 — SendGrid — Twilio

Twilio — GDPR Letter of Compliance

RiservatoLegale

Lettera di conformità GDPR — Controller e Processor (giugno 2025) — Twilio

Twilio — Penetration Test Report

RiservatoSicurezza

Pentest Report 2025 — Twilio

Twilio — Statement of Applicability

RiservatoCompliance

Statement of Applicability ISMS (dicembre 2025) — Twilio

Twilio — CSA CAIQ v4.0.3

RiservatoCompliance

Questionario Cloud Security Alliance — Twilio

Twilio — PCI DSS v4.0.1 AOC

RiservatoCompliance

Attestation of Compliance PCI DSS v4.0.1 (2025) — Twilio

Twilio — Business Continuity & Disaster Recovery

RiservatoSicurezza

Whitepaper BCP, DR e Crisis Management 2025 — Twilio

Resend — DPA (firmato)

RiservatoLegale

Data Processing Addendum firmato — Resend

Resend — SOC 2 Type II

RiservatoCompliance

Report SOC 2 Type II completo — Resend

Resend — Penetration Test Attestation

RiservatoSicurezza

Lettera di attestazione penetration test — Resend

Vercel — DPA

RiservatoLegale

Data Processing Addendum — Vercel

Vercel — SOC 2 Type II Report

RiservatoCompliance

Report SOC 2 Type II 2025 — Vercel

Vercel — SOC 2 Bridge Letter

RiservatoCompliance

Bridge Letter 2025-2026 — Vercel

Vercel — PCI DSS AOC

RiservatoCompliance

Attestation of Compliance SAQ D — Vercel

Vercel — HIPAA Attestation

RiservatoCompliance

Report attestazione HIPAA 2025 — Vercel

Vercel — Security Program

RiservatoSicurezza

Programma di sicurezza completo — Vercel

Vercel — Information Security Policy

RiservatoSicurezza

Policy sicurezza informazioni v2025 — Vercel

Vercel — Incident Response Plan

RiservatoSicurezza

Piano risposta incidenti v2025 — Vercel

Vercel — Disaster Recovery Plan

RiservatoSicurezza

Piano disaster recovery v2025 — Vercel

Vercel — Business Continuity Plan

RiservatoSicurezza

Piano continuità operativa e gestione crisi v2025 — Vercel

Vercel — SDLC Whitepaper

RiservatoSicurezza

Whitepaper ciclo di vita sviluppo software — Vercel

Neon — DPA

RiservatoLegale

Data Processing Addendum con SCCs e TOMs — Neon

Neon — SOC 3 Report (2024)

RiservatoCompliance

Report SOC 3 anno 2024 — Neon

AWS — DPA

RiservatoLegale

Data Processing Addendum globale — AWS

AWS — SOC 2 Type II Report

RiservatoCompliance

Report SOC 2 Type II — AWS

AWS — SOC 3 Report

RiservatoCompliance

Sintesi pubblica del SOC 2 Type II — AWS

AWS — GDPR Whitepaper

RiservatoLegale

Navigating GDPR Compliance on AWS — AWS

Sub-processori

Elenco completo dei sub-responsabili del trattamento ai sensi dell'Art. 28 GDPR.

Elenco dei sub-processori utilizzati dalla Piattaforma Cumino
ProviderServizioSedeTrasferimento datiDPF
OpenAI
OpenAI, LLC
Trascrizione vocale (Whisper) ed estrazione dati CV (GPT-4o-mini)USASCCsNo
ElevenLabs
Eleven Labs Inc.
Chiamate AI outbound (voice agent)USAEU-US DPFCertificato
Telegram
Telegram FZ-LLC
Bot conversazionale per raccolta dati candidatiUAEN/ANo
Meta / WhatsApp
WhatsApp Ireland Limited
Bot WhatsApp per raccolta dati candidatiIrlanda (EEA)EU-US DPFCertificato
Twilio
Twilio Inc.
Invio SMS ai candidatiUSAEU-US DPFCertificato
SendGrid
Twilio SendGrid
Invio email ai candidatiUSAEU-US DPFCertificato
Resend
Plus Five Five, Inc.
Invio email transazionaliUSAEU-US DPFCertificato
Clerk
Clerk, Inc.
Autenticazione utentiUSAEU-US DPFCertificato
Vercel
Vercel Inc.
Hosting e deploymentUSAEU-US DPFCertificato
Neon
Neon Inc.
Database PostgreSQL serverlessEU (Francoforte)EU-US DPFCertificato
AWS
Amazon Web Services Inc.
Storage file (S3)EU (Francoforte)EU-US DPF + SCCsCertificato
Google
Google LLC
Conversazione bot AI (Gemini 3 Flash via Vercel AI Gateway)USAEU-US DPFCertificato
OpenRouter
OpenRouter Inc.
Classificazione candidati AI (Meta Llama 3.2)USADa verificareNo