Elenco dei Sub-Responsabili
Ultimo aggiornamento: February 2026
Informazioni su Questo Elenco
CV Score utilizza fornitori di servizi di terze parti accuratamente selezionati ("sub-responsabili") per gestire il nostro Servizio. Questa pagina fornisce trasparenza su chi elabora i tuoi dati per nostro conto.
Tutti i sub-responsabili sono vincolati da Accordi di Trattamento dei Dati (DPA) che li obbligano a:
- Trattare i dati solo per gli scopi specificati
- Implementare misure di sicurezza appropriate
- Mantenere la riservatezza
- Eliminare o restituire i dati alla cessazione
- Conformarsi alle leggi applicabili sulla protezione dei dati
Sub-Responsabili Attuali
OpenAI, LLC
Stati UnitiPurpose
Analisi e valutazione CV basata su IA
Data Processed
Solo contenuto testuale del CV (nessun identificatore utente, nessuna e-mail, nessuna informazione account)
Safeguards
Clausole Contrattuali Standard (SCC), Accordo di Trattamento dei Dati
OpenAI non utilizza gli input API per l'addestramento dei modelli. I dati del tuo CV non vengono conservati dopo il completamento dell'elaborazione.
Supabase, Inc.
Stati Uniti (infrastruttura AWS)Purpose
Servizi di autenticazione, database e archiviazione file
Data Processed
Informazioni account (e-mail, dati di autenticazione), documenti CV, risultati di valutazione
Safeguards
Clausole Contrattuali Standard (SCC), Accordo di Trattamento dei Dati, SOC 2 Type II
Supabase fornisce la nostra infrastruttura backend, incluso il database PostgreSQL e l'archiviazione file compatibile con S3. I dati sono crittografati a riposo e in transito.
Polar
Da confermarePurpose
Elaborazione pagamenti
Data Processed
Indirizzo e-mail, dettagli transazione di pagamento (non riceviamo numeri di carta completi)
Safeguards
Conformità PCI DSS, Accordo di Trattamento dei Dati
Polar gestisce tutta l'elaborazione delle carte di pagamento. Riceviamo solo la conferma delle transazioni riuscite e l'e-mail associata al pagamento.
Fornitori di Infrastruttura
I nostri sub-responsabili utilizzano i seguenti fornitori di infrastruttura:
| Provider | Used By | Purpose | Certifications |
|---|---|---|---|
| Amazon Web Services (AWS) | Supabase | Cloud computing, hosting database, archiviazione file | SOC 1/2/3, ISO 27001, PCI DSS |
| Microsoft Azure | OpenAI | Inferenza modello IA | SOC 1/2/3, ISO 27001, PCI DSS |
Riepilogo Flusso Dati
Come fluiscono i tuoi dati attraverso i nostri sistemi:
Carichi un CV
Crittografato a riposo con AES-256
Estrazione testo CV
L'analisi PDF avviene lato server
Valutazione IA
Il tuo nome/e-mail NON è incluso
Risultati memorizzati
Collegati al tuo account
Garanzie per i Trasferimenti Internazionali
Poiché alcuni sub-responsabili si trovano negli Stati Uniti, implementiamo le seguenti garanzie per i trasferimenti internazionali di dati:
Clausole Contrattuali Standard (SCC)
Termini contrattuali approvati dall'UE che garantiscono una protezione adeguata per i dati personali trasferiti al di fuori del SEE.
Applies to: Tutti i sub-responsabili con sede negli Stati Uniti
Accordo Internazionale sul Trasferimento di Dati del Regno Unito (IDTA)
Addendum approvato dal Regno Unito alle SCC per i trasferimenti dal Regno Unito.
Applies to: Tutti i sub-responsabili con sede negli Stati Uniti
Misure Supplementari
Misure tecniche e organizzative aggiuntive tra cui crittografia, controlli di accesso e minimizzazione dei dati.
Applies to: Tutti i sub-responsabili
Nota: Il Regno Unito ha lo status di adeguatezza dall'UE (rinnovato a dicembre 2025, valido fino a dicembre 2031), quindi i trasferimenti di dati UK-UE non richiedono garanzie aggiuntive.
Modifiche ai Sub-Responsabili
Potremmo aggiungere o sostituire sub-responsabili di tanto in tanto. Quando apportiamo modifiche sostanziali:
- Aggiorneremo questo elenco con almeno 30 giorni di preavviso prima che la modifica diventi effettiva
- Aggiorneremo la data "Ultimo aggiornamento" in cima a questa pagina
- Per i clienti aziendali con DPA, forniremo notifica diretta come specificato nel vostro accordo
Se hai preoccupazioni riguardo a un nuovo sub-responsabile, contattaci a privacy@cvscore.net entro il periodo di preavviso.
Domande
Se hai domande sui nostri sub-responsabili o sulle pratiche di trattamento dei dati, contatta: privacy@cvscore.net