Sicurezza e Privacy

L'audio del tuo colloquio
non vive mai sui nostri server.

SubcueAI è costruito nativo, crittografato in transito e a riposo, e deliberatamente senza stato per quanto riguarda l'audio dei tuoi colloqui. Ecco esattamente come.

Ultimo aggiornamento: 15 maggio 2026

Gestione audio

L'audio del colloquio viene trascritto nel cloud — e mai archiviato.

Crittografia

Transito + a riposo

In transito

TLS 1.3

HTTPS forzato tramite Cloudflare. HSTS preload con max-age=63072000 (2 anni).

A riposo

AES-256

Cloudflare R2 (CV / annunci di lavoro / binari di release) usa SSE-256 di default.

Autenticazione

PBKDF2 + JWT

Hashing della password: PBKDF2 100.000 iterazioni. Token di sessione: JWT firmati con HMAC-SHA256.

Sub-processori

Chi tocca i tuoi dati

Subcue AI LLC è il titolare del trattamento. I seguenti sub-processori gestiscono parti specifiche dei dati del cliente sotto contratto. Ogni voce elenca cosa vedono e dove si trova la loro infrastruttura.

FornitoreFinalitàRegione
CloudflareHosting, CDN, D1 (database), KV, R2 (archiviazione oggetti), Vectorize (embeddings)Edge globale / USA-UE
OpenAIGenerazione di risposte IA (fallback configurabile)Stati Uniti
DeepgramRiconoscimento vocale (alternativo)Stati Uniti
ElevenLabsRiconoscimento vocale (tempo reale)Stati Uniti
xAIGenerazione di risposte IA, analisi dei colloqui, ottimizzazione del CV, voce e avatar dei colloqui simulati (Grok)Stati Uniti
AnthropicAnalisi del CV (Claude)Stati Uniti
StripeElaborazione dei pagamenti, fatturazione e calcolo dell'imposta sulle vendite (Stripe Tax)Stati Uniti
AppleAcquisti in-app App Store (utenti iOS/macOS)Stati Uniti
ResendEmail transazionale (verifica, ricevute)Stati Uniti
Google AnalyticsAnalisi web — metriche d'uso anonimizzate (IP mascherato)Stati Uniti

Aggiornamenti a questa lista sono annunciati nelle revisioni dei Termini di Servizio.

Accesso e autenticazione

Token, sessioni, revoca

Header di sicurezza HTTP

Cosa porta ogni risposta

Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: strict-origin-when-cross-origin
Permissions-Policy: camera=(), microphone=(), geolocation=()
Content-Security-Policy-Report-Only: ...

Conformità

Normative regionali

GDPR (UE / SEE / Regno Unito)

Trattiamo dati personali UE in base a basi legali tra cui consenso, esecuzione del contratto e interessi legittimi. I diritti degli interessati (accesso, rettifica, cancellazione, portabilità) sono rispettati — invia la tua richiesta a contact@subcueai.com.

CCPA (California)

I residenti in California hanno il diritto di sapere, eliminare e rifiutare la vendita di dati. Non vendiamo dati personali. Invia richieste CCPA allo stesso indirizzo del GDPR.

Conservazione dei dati

Cosa conserviamo, per quanto

Divulgazione responsabile

Trovato una vulnerabilità?

Invia un'email a contact@subcueai.com con oggetto [SECURITY]. Ci impegniamo a:

Fuori scopo: ingegneria sociale, attacchi fisici, attacchi a sub-processori di terze parti.

Domande su questa pagina? Email a contact@subcueai.com.

Vedi anche: Informativa sulla Privacy · Termini di Servizio