Confidentialité
Dernière mise à jour: 4 octobre 2026
Ceci est une traduction de la version néerlandaise originale. En cas de divergence, la version néerlandaise prévaut.
Ce que tu partages t'appartient. On ne revend pas tes données, on n'affiche pas de pub, on n'utilise pas tes photos ou vidéos pour entraîner des IA, et on ne transmet rien à des tiers à des fins marketing. Voici exactement ce qu'on fait.
Ce que nous stockons
- Compte : adresse e-mail, nom (facultatif), date de naissance et une version hachée de ton mot de passe. Si tu as entre 13 et 15 ans, aussi l’adresse e-mail de ton parent ou tuteur.
- Pays : à la création de ton compte, nous déduisons de ton adresse IP dans quel pays tu te trouves, et nous conservons uniquement ce code pays — donc « FR », pas ta ville, ton code postal ni ton adresse IP. Si ton compte existait déjà avant que nous procédions ainsi, cela se fait à ta prochaine connexion. Il nous sert à déterminer quelles fonctionnalités nous pouvons proposer dans ton pays (actuellement seulement la reconnaissance faciale) et à déterminer ton heure locale tant que nous ne connaissons pas ton fuseau horaire.
- Photos & vidéos : les fichiers eux-mêmes ainsi que les métadonnées EXIF associées (appareil, date, GPS si intégré dans le fichier). Plus l'adresse IP et le user agent pour chaque upload.
- Structure de dossiers et paramètres de partage : les dossiers et options de partage que tu crées toi-même.
- Commentaires et likes : ce que tu laisses sur les photos et vidéos partagées, visibles par les autres membres de ce cercle.
- Données dérivées : groupes de visages (uniquement si tu as activé la reconnaissance faciale dans ton profil — désactivée par défaut), tags automatiques et miniatures. Ces données sont générées localement sur nos propres serveurs ; on n'envoie jamais tes photos à des API IA externes.
- Token de notification push : si tu actives les notifications sur ton téléphone ou dans ton navigateur, Apple, Google ou ton navigateur nous fournit un token d’appareil. On l’utilise uniquement pour t’envoyer des notifications sur ton cercle, comme de nouvelles photos partagées avec toi, des invitations et des réactions à ce que tu partages.
- Données de paiement : si tu prends un abonnement payant sur ohhi.nl, on utilise Mollie (NL) pour traiter le paiement. On voit uniquement si le paiement a réussi, jamais ton IBAN, numéro de carte ou CVV — ceux-ci restent chez Mollie. Si tu t’abonnes dans l’app iOS ou Android, le paiement passe par l’App Store ou Google Play, et là non plus nous ne voyons pas tes données de paiement.
- Données de CV (cv.ohhi.nl) : si tu utilises l’outil de CV : ce que tu y saisis (expérience, formation, compétences et coordonnées comme ton adresse, ton numéro de téléphone et ta date de naissance) et les CV que tu en fais. Si tu choisis une photo de CV parmi tes propres photos, on ne garde que le carré que tu découpes, comme copie à part ; le reste de la photo n’arrive jamais sur ton CV. Si tu supprimes la photo, on supprime aussi cette copie. Pour chaque information, tu choisis toi-même si elle peut figurer sur un CV. Toi seul peux voir et modifier tes données de CV. Si tu actives un lien de partage pour un CV, toute personne qui a ce lien voit ce CV-là, avec ce qui y figure ; tu peux le désactiver à tout moment, et le lien ne fonctionne alors plus. On n’utilise tes données de CV pour rien d’autre.
Durées de conservation
- Photos, vidéos et albums : tant que ton compte est actif. Si ton abonnement prend fin ou si tu passes à un plan plus petit et que tu utilises plus de stockage qu’il n’en comprend, on gèle ce qui dépasse et on le supprime après 30 jours, sauf si tu reprends assez de stockage. À la résiliation de ton compte, tout est supprimé immédiatement — en pratique en quelques minutes depuis notre base de données et notre stockage objet. Il n'y a pas de délai de récupération.
- Compte : tes données de profil (adresse e-mail, nom, mot de passe haché, sessions, jetons push) sont supprimées immédiatement à la résiliation.
- Historique de facturation : les données de facturation (numéro de facture, plan, montant, TVA, date et l’adresse e-mail utilisée comme adresse de facturation) sont conservées au moins 7 ans pour respecter l’obligation néerlandaise de conservation fiscale (art. 52 AWR). L’adresse e-mail figurant sur la facture n’est pas anonymisée — fiscalement, elle fait partie de la facture.
- Journaux d’audit de sécurité (IP, user agent) : nous enregistrons les événements de connexion, MFA et de compte, ainsi que des actions comme l’upload, la suppression et le partage, avec l’adresse IP et le user agent, et pour certains événements aussi ton adresse e-mail. Ces enregistrements subsistent après la suppression de ton compte et sont automatiquement supprimés après 90 jours.
- Embeddings faciaux : supprimés immédiatement quand tu désactives la reconnaissance faciale ou à la résiliation du compte. Si tu désactives la reconnaissance faciale, nous supprimons aussi peu après de notre stockage les petites vignettes de visages que nous avons créées.
- Données de CV : tant que ton compte est actif. Les éléments et les CV que tu supprimes disparaissent aussitôt ; si tu fermes ton compte, on supprime tout immédiatement.
Reconnaissance faciale & données biométriques
Les embeddings faciaux relèvent des catégories particulières de données personnelles (RGPD art. 9). On ne les traite qu'après ton consentement explicite via un opt-in sur ta page de profil. Pour un compte de 13 à 15 ans, seul un parent ou un tuteur peut activer la reconnaissance faciale. Tu peux retirer ton consentement à tout moment ; au retrait, on supprime immédiatement tous les embeddings et groupes existants.
Si tu indiques dans Personnes quelle personne tu es (« C’est moi »), on s’en sert uniquement pour retrouver les photos de toi, par exemple quand tu choisis la photo de ton CV dans l’outil de CV (cv.ohhi.nl). Celui-ci apprend seulement sur lesquelles de tes propres photos tu figures : jamais d’autres personnes, de noms ni de données faciales. Le marquage est supprimé avec tes données faciales si tu désactives la reconnaissance faciale.
Où nous stockons tes données
Toutes les données sont hébergées sur des serveurs au sein de l'Union européenne. Les photos ne quittent pas nos serveurs pour être analysées — la détection de visages et le tagging tournent également dans notre propre environnement, pas via des API IA externes.
Qui peut y accéder
Uniquement toi et les personnes avec qui tu partages quelque chose, comme celles que tu invites dans un dossier et tes compagnons de voyage. Si tu crées un lien de partage, toute personne qui a ce lien peut voir ce que tu partages par ce lien ; le lien de partage d’un voyage montre les photos de tous les compagnons de voyage. On ne regarde pas tes photos ; la seule exception est un administrateur intervenant pour un problème technique urgent, auquel cas on consigne ce qui a été consulté.
Erreurs et rapports de plantage
Pour identifier et corriger rapidement les bugs, nous collectons des rapports de plantage techniques depuis l’application et le site web. Un rapport contient ton identifiant utilisateur, le type d’erreur, l’emplacement dans le code et la route HTTP — pas d’adresse e-mail, pas d’adresse IP, et aucun contenu de photos, commentaires ou requêtes d’upload. Les rapports fonctionnent sur notre propre serveur ; aucun tiers ne les reçoit. Durée de conservation : 90 jours.
Ce que nous ne faisons pas
- Pas de pub ni de réseaux publicitaires
- Pas de cookies de tracking ni d'analytics tiers
- Pas d'entraînement de modèles IA sur tes photos
- Pas de vente ni de transfert de données à des tiers
Cookies
Sur ohhi.nl, on utilise deux cookies strictement nécessaires : ohhi_token mémorise ta session de connexion et ohhi_locale ta langue préférée. Sur cv.ohhi.nl s’ajoutent des cookies de connexion : cv_at et cv_rt te gardent connecté, et cv_oauth ne sert que pendant la connexion. Pas de cookies de tracking, pas d’analytics tiers, pas de bandeau de consentement requis.
Statistiques de visite
Pour nos pages publiques — comme celle-ci — on garde une trace du nombre de consultations. C’est un simple compteur sur notre propre serveur : chaque jour, on additionne le nombre d’ouvertures d’une page, dans quelle langue, depuis quel type de provenance (un moteur de recherche, par exemple), quelle étiquette de campagne le lien portait le cas échéant, et si la visite venait d’une personne ou d’un robot d’indexation connu.
Rien n’est stocké sur ton appareil au passage : pas de cookie, pas de stockage local, pas d’identifiant de visiteur. On ne conserve ni adresse IP, ni caractéristiques du navigateur, ni session — on ne peut donc pas savoir si tu reviens, ni rattacher une visite à une personne. Rien ne part non plus vers un tiers. Dans l’application connectée, on ne compte rien du tout.
Sous-traitants
On fait appel à un nombre limité de partenaires pour faire fonctionner Ohhi — chacun sous un accord de traitement des données. Le stockage d'origine de tes photos et vidéos est chez Hetzner dans l'UE ; la diffusion passe par Bunny CDN, qui peut les mettre brièvement en cache sur des points de présence partout dans le monde. Pour les partenaires hors UE/EEA, on s'appuie, si nécessaire, sur les clauses contractuelles types (CCT) de la Commission européenne ou une décision d'adéquation valide.
Tes droits
Conformément au RGPD, tu as le droit d'accéder à tes données, de les corriger, de les effacer, d'en limiter le traitement, de les porter et de t'y opposer. Pour toute demande — y compris un export de données — Open een support-ticket depuis ton compte. On répond sous 30 jours. Pas satisfait(e) de notre réponse ? Tu peux déposer une plainte auprès de l'Autoriteit Persoonsgegevens (autorité néerlandaise de protection des données) ou de ton autorité locale de protection des données.