Datenschutz
Zuletzt aktualisiert: 4. Oktober 2026
Dies ist eine Übersetzung der ursprünglichen niederländischen Fassung. Bei Abweichungen ist die niederländische Fassung maßgebend.
Was du teilst, gehört dir. Wir verkaufen deine Daten nicht, zeigen keine Werbung, verwenden deine Fotos oder Videos nicht zum Training von KI-Modellen und geben nichts zu Marketingzwecken an Dritte weiter. Unten steht genau, was wir tun.
Was wir speichern
- Konto: E-Mail-Adresse, Name (optional), Geburtsdatum und eine gehashte Version deines Passworts. Bist du 13 bis 15 Jahre alt, auch die E-Mail-Adresse deines Elternteils oder Vormunds.
- Land: beim Erstellen deines Kontos leiten wir aus deiner IP-Adresse ab, in welchem Land du bist, und speichern nur diesen Ländercode — also „DE“, nicht deine Stadt, Postleitzahl oder IP-Adresse. Bestand dein Konto schon, bevor wir damit angefangen haben, passiert das bei deiner nächsten Anmeldung. Wir nutzen ihn, um zu bestimmen, welche Funktionen wir in deinem Land anbieten können (derzeit nur Gesichtserkennung), und um deine Ortszeit zu bestimmen, solange wir deine Zeitzone nicht kennen.
- Fotos & Videos: die Dateien selbst sowie die zugehörigen EXIF-Metadaten (Kamera, Datum, GPS, sofern in der Datei eingebettet). Dazu IP-Adresse und User-Agent für jeden Upload.
- Ordnerstruktur und Freigabeeinstellungen: die Ordner und Freigaben, die du selbst anlegst.
- Kommentare und Likes: was du auf geteilten Fotos und Videos hinterlässt, sichtbar für die anderen Mitglieder dieses Kreises.
- Abgeleitete Daten: Gesichts-Cluster (nur wenn du die Gesichtserkennung in deinem Profil aktiviert hast — standardmäßig deaktiviert), automatische Tags und Thumbnails. Diese werden lokal auf unseren eigenen Servern erstellt; wir schicken deine Fotos nie an externe KI-APIs.
- Push-Benachrichtigungs-Token: wenn du Benachrichtigungen auf deinem Handy oder in deinem Browser aktivierst, bekommen wir von Apple, Google oder deinem Browser ein Geräte-Token. Wir verwenden es nur, um dir Benachrichtigungen über deinen Kreis zu schicken, etwa über neue Fotos, die mit dir geteilt wurden, Einladungen und Reaktionen auf das, was du teilst.
- Zahlungsdaten: wenn du auf ohhi.nl ein bezahltes Abo abschließt, verwenden wir Mollie (NL) für die Zahlungsabwicklung. Wir sehen nur, ob die Zahlung erfolgreich war — niemals deine IBAN, Kartennummer oder CVC; diese verbleiben bei Mollie. Schließt du das Abo in der iOS- oder Android-App ab, läuft die Zahlung über den App Store oder Google Play, und auch dann sehen wir deine Zahlungsdaten nicht.
- Lebenslaufdaten (cv.ohhi.nl): wenn du den Lebenslauf-Editor nutzt: was du dort eingibst (Berufserfahrung, Ausbildung, Fähigkeiten und Kontaktdaten wie Adresse, Telefonnummer und Geburtsdatum) und die Lebensläufe, die du daraus machst. Wählst du ein Bewerbungsfoto aus deinen eigenen Fotos, speichern wir nur den quadratischen Ausschnitt, den du wählst, als eigene Kopie; der Rest des Fotos kommt nicht in deinen Lebenslauf. Entfernst du das Foto, löschen wir auch diese Kopie. Für jede Angabe wählst du selbst, ob sie in einem Lebenslauf erscheinen darf. Nur du kannst deine Lebenslaufdaten sehen und bearbeiten. Schaltest du für einen Lebenslauf einen Teilen-Link ein, sieht jeder mit diesem Link genau diesen einen Lebenslauf, mit allem, was darin steht; du kannst ihn jederzeit ausschalten, dann funktioniert der Link nicht mehr. Wir nutzen deine Lebenslaufdaten für nichts anderes.
Aufbewahrungsfristen
- Fotos, Videos und Alben: so lange dein Konto aktiv ist. Läuft dein Abo aus oder wechselst du zu einem kleineren Plan und nutzt du mehr Speicher, als dazugehört, frieren wir ein, was darüber liegt, und löschen es nach 30 Tagen, es sei denn, du buchst wieder genug Speicher. Bei Kündigung deines Kontos wird alles sofort gelöscht — in der Praxis innerhalb von Minuten aus unserer Datenbank und dem Objektspeicher. Es gibt kein Wiederherstellungsfenster.
- Konto: deine Profildaten (E-Mail-Adresse, Name, gehashtes Passwort, Sitzungen, Push-Tokens) werden bei Kündigung sofort gelöscht.
- Abrechnungsverlauf: Rechnungsdaten (Rechnungsnummer, Plan, Betrag, USt., Datum und die E-Mail-Adresse, die wir als Rechnungsanschrift verwendet haben) werden mindestens 7 Jahre aufbewahrt, um die niederländische steuerrechtliche Aufbewahrungspflicht (Art. 52 AWR) zu erfüllen. Die E-Mail-Adresse auf der Rechnung wird nicht anonymisiert — steuerrechtlich gehört sie zur Rechnung.
- Security-Audit-Logs (IP, User-Agent): wir protokollieren Login-, MFA- und Kontoereignisse sowie Aktionen wie Hochladen, Löschen und Teilen mit IP-Adresse und User-Agent, bei manchen Ereignissen auch mit deiner E-Mail-Adresse. Diese Einträge bleiben auch nach dem Löschen deines Kontos bestehen und werden nach 90 Tagen automatisch gelöscht.
- Gesichts-Embeddings: werden sofort entfernt, wenn du die Gesichtserkennung deaktivierst oder dein Konto kündigst. Schaltest du die Gesichtserkennung aus, entfernen wir kurz danach auch die kleinen Gesichtsausschnitte, die wir erstellt haben, aus unserem Speicher.
- Lebenslaufdaten: solange dein Konto besteht. Einträge und Lebensläufe, die du löschst, sind sofort weg; wenn du dein Konto kündigst, löschen wir alles umgehend.
Gesichtserkennung & biometrische Daten
Gesichts-Embeddings fallen unter besondere Kategorien personenbezogener Daten (DSGVO Art. 9). Wir verarbeiten sie nur nach deiner ausdrücklichen Einwilligung über ein Opt-in auf deiner Profilseite. Bei einem Konto von 13- bis 15-Jährigen kann nur ein Elternteil oder Vormund die Gesichtserkennung einschalten. Du kannst die Einwilligung jederzeit widerrufen; bei Widerruf löschen wir sofort alle vorhandenen Embeddings und Cluster.
Gibst du unter Personen an, welche Person du bist („Das bin ich“), nutzen wir das nur, um Fotos von dir wiederzufinden, etwa wenn du im Lebenslauf-Editor (cv.ohhi.nl) ein Bewerbungsfoto auswählst. Dieser erfährt nur, auf welchen deiner eigenen Fotos du bist: nie andere Personen, Namen oder Gesichtsdaten. Die Markierung wird mit deinen Gesichtsdaten gelöscht, wenn du die Gesichtserkennung ausschaltest.
Wo wir es speichern
Alle Daten befinden sich auf Servern innerhalb der Europäischen Union. Fotos verlassen unsere Server nicht zur Analyse — Gesichtserkennung und Tagging laufen ebenfalls in unserer eigenen Umgebung, nicht über externe KI-APIs.
Wer Zugriff hat
Nur du und die Menschen, mit denen du etwas teilst, etwa die Personen, die du zu einem Ordner einlädst, und deine Reisebegleiter. Erstellst du einen Teilen-Link, kann jeder mit diesem Link sehen, was du darüber teilst; ein Teilen-Link einer Reise zeigt die Fotos aller Reisebegleiter. Wir schauen uns deine Fotos nicht an; die einzige Ausnahme ist ein Administrator, der bei einem akuten technischen Problem eingreift — in diesem Fall protokollieren wir, was eingesehen wurde.
Fehlermeldungen und Absturzberichte
Um Fehler schnell finden und beheben zu können, sammeln wir technische Absturzberichte aus der App und der Website. Ein Bericht enthält deine Nutzer-ID, den Fehlertyp, die Stelle im Code und die HTTP-Route — keine E-Mail-Adresse, keine IP-Adresse und keinen Inhalt aus Fotos, Kommentaren oder Upload-Anfragen. Die Berichte laufen auf unserem eigenen Server; keine externe Partei erhält sie. Aufbewahrungsdauer: 90 Tage.
Was wir nicht tun
- Keine Werbung oder Werbenetzwerke
- Keine Tracking-Cookies oder Drittanbieter-Analysen
- Kein Training von KI-Modellen mit deinen Fotos
- Kein Verkauf oder Weitergabe von Daten an Dritte
Cookies
Auf ohhi.nl verwenden wir zwei technisch notwendige Cookies: ohhi_token speichert deine Anmeldesitzung und ohhi_locale deine Spracheinstellung. Auf cv.ohhi.nl kommen Anmelde-Cookies hinzu: cv_at und cv_rt halten dich angemeldet, cv_oauth wird nur während der Anmeldung verwendet. Keine Tracking-Cookies, keine Analysen von Dritten, kein Cookie-Banner nötig.
Besucherzahlen
Bei unseren öffentlichen Seiten — wie dieser — erfassen wir, wie oft sie aufgerufen werden. Das übernimmt ein einfacher Zähler auf unserem eigenen Server: pro Tag zählen wir, wie oft eine Seite geöffnet wurde, in welcher Sprache, aus welcher Art von Quelle (zum Beispiel einer Suchmaschine), welche Kampagnen-Kennung der Link gegebenenfalls enthielt und ob der Besuch von einem Menschen oder einem bekannten Crawler kam.
Dabei wird nichts auf deinem Gerät gespeichert: kein Cookie, kein lokaler Speicher, keine Besucher-ID. Wir speichern weder IP-Adresse noch Browsermerkmale noch eine Sitzung — wir können also nicht erkennen, ob du wiederkommst, und einen Besuch keiner Person zuordnen. An Dritte geht ebenfalls nichts. In der angemeldeten App zählen wir gar nichts.
Auftragsverarbeiter
Wir arbeiten mit einer begrenzten Anzahl von Partnern zusammen, um Ohhi zu betreiben — jeweils auf Basis eines Auftragsverarbeitungsvertrags. Die ursprüngliche Speicherung deiner Fotos und Videos erfolgt bei Hetzner in der EU; die Auslieferung läuft über Bunny CDN, das sie kurzzeitig an Edge-Standorten weltweit zwischenspeichern kann. Für Partner außerhalb der EU/des EWR stützen wir uns, soweit erforderlich, auf die Standardvertragsklauseln (SCC) der Europäischen Kommission oder einen gültigen Angemessenheitsbeschluss.
Deine Rechte
Gemäß der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Übertragbarkeit und Widerspruch gegen die Verarbeitung deiner Daten. Für all diese Anfragen — einschließlich eines Datenexports — Open een support-ticket aus deinem Konto. Wir antworten innerhalb von 30 Tagen. Nicht zufrieden mit unserer Antwort? Du kannst eine Beschwerde bei der niederländischen Autoriteit Persoonsgegevens (niederländische Datenschutzbehörde) oder deiner zuständigen lokalen Datenschutzbehörde einreichen.