Compliance
GDPR, EU AI Act, standard ESCO e certificazioni. Cumino garantisce conformità normativa completa per il recruiting aziendale.
GDPR - Regolamento Generale Protezione Dati
Cumino è progettato con la privacy by design. Ogni aspetto del trattamento dati è conforme al GDPR e alle normative italiane sulla protezione dei dati personali.
Sicurezza dati
- Encryption AES-256 at rest
- TLS 1.3 in transit
- Data center EU (Frankfurt)
- Backup crittografati
Documentazione
- DPA (Data Processing Agreement)
- DPIA su richiesta
- Registro trattamenti
- Informative personalizzabili
Diritti degli interessati
- Accesso ai dati
- Rettifica e cancellazione
- Portabilità dati
- Opposizione al trattamento
Responsabilità aziendali
- Titolare: la tua azienda
- Responsabile: Cumino
- Sub-responsabili documentati
- Audit su richiesta
EU AI Act
Il Regolamento Europeo sull'Intelligenza Artificiale classifica i sistemi di recruiting come "alto rischio". Cumino è progettato per soddisfare tutti i requisiti.
Trasparenza algoritmica
I candidati sono informati dell'uso di AI nel processo. Le decisioni algoritmiche sono spiegabili e documentate.
Monitoraggio bias
Monitoraggio continuo del bias algoritmico per genere, età, nazionalità e altre categorie protette.
Supervisione umana
Nessuna decisione completamente automatizzata. Un recruiter umano valida sempre la selezione finale.
Documentazione tecnica
Documentazione completa del sistema AI: dataset di training, metriche di performance, valutazione rischi.
Standard ESCO
Classificazione Europea delle Competenze
Cumino utilizza la tassonomia ESCO (European Skills, Competences, Qualifications and Occupations) per classificare competenze e occupazioni. Questo garantisce:
- • Standardizzazione: competenze codificate in modo uniforme in 27 lingue
- • Portabilità: CV utilizzabili in tutta l'UE
- • Oggettività: matching basato su competenze misurabili, non su keyword
- • Interoperabilità: compatibile con sistemi HR europei
Certificazioni e standard
GDPR Compliant
Regolamento UE 2016/679
EU AI Act Ready
Regolamento UE 2024/1689
ESCO Certified
Tassonomia europea competenze
ISO 27001
Gestione sicurezza informazioni
SOC 2 Type II
Controlli sicurezza e disponibilità
Data Center EU
Dati in Europa (Frankfurt)
Data retention configurabile
Tu decidi quanto conservare i dati
Ogni azienda può configurare le proprie policy di data retention. I dati vengono cancellati automaticamente alla scadenza configurata.
Hai domande sulla compliance?
Il nostro team legale è a disposizione per chiarire ogni aspetto.
ContattaciPrivacy Policy