Confidentialité

Dernière mise à jour: 4 octobre 2026

Ceci est une traduction de la version néerlandaise originale. En cas de divergence, la version néerlandaise prévaut.

Ce que tu partages t'appartient. On ne revend pas tes données, on n'affiche pas de pub, on n'utilise pas tes photos ou vidéos pour entraîner des IA, et on ne transmet rien à des tiers à des fins marketing. Voici exactement ce qu'on fait.

Ce que nous stockons

Durées de conservation

Reconnaissance faciale & données biométriques

Les embeddings faciaux relèvent des catégories particulières de données personnelles (RGPD art. 9). On ne les traite qu'après ton consentement explicite via un opt-in sur ta page de profil. Pour un compte de 13 à 15 ans, seul un parent ou un tuteur peut activer la reconnaissance faciale. Tu peux retirer ton consentement à tout moment ; au retrait, on supprime immédiatement tous les embeddings et groupes existants.

Si tu indiques dans Personnes quelle personne tu es (« C’est moi »), on s’en sert uniquement pour retrouver les photos de toi, par exemple quand tu choisis la photo de ton CV dans l’outil de CV (cv.ohhi.nl). Celui-ci apprend seulement sur lesquelles de tes propres photos tu figures : jamais d’autres personnes, de noms ni de données faciales. Le marquage est supprimé avec tes données faciales si tu désactives la reconnaissance faciale.

Où nous stockons tes données

Toutes les données sont hébergées sur des serveurs au sein de l'Union européenne. Les photos ne quittent pas nos serveurs pour être analysées — la détection de visages et le tagging tournent également dans notre propre environnement, pas via des API IA externes.

Qui peut y accéder

Uniquement toi et les personnes avec qui tu partages quelque chose, comme celles que tu invites dans un dossier et tes compagnons de voyage. Si tu crées un lien de partage, toute personne qui a ce lien peut voir ce que tu partages par ce lien ; le lien de partage d’un voyage montre les photos de tous les compagnons de voyage. On ne regarde pas tes photos ; la seule exception est un administrateur intervenant pour un problème technique urgent, auquel cas on consigne ce qui a été consulté.

Erreurs et rapports de plantage

Pour identifier et corriger rapidement les bugs, nous collectons des rapports de plantage techniques depuis l’application et le site web. Un rapport contient ton identifiant utilisateur, le type d’erreur, l’emplacement dans le code et la route HTTP — pas d’adresse e-mail, pas d’adresse IP, et aucun contenu de photos, commentaires ou requêtes d’upload. Les rapports fonctionnent sur notre propre serveur ; aucun tiers ne les reçoit. Durée de conservation : 90 jours.

Ce que nous ne faisons pas

Cookies

Sur ohhi.nl, on utilise deux cookies strictement nécessaires : ohhi_token mémorise ta session de connexion et ohhi_locale ta langue préférée. Sur cv.ohhi.nl s’ajoutent des cookies de connexion : cv_at et cv_rt te gardent connecté, et cv_oauth ne sert que pendant la connexion. Pas de cookies de tracking, pas d’analytics tiers, pas de bandeau de consentement requis.

Statistiques de visite

Pour nos pages publiques — comme celle-ci — on garde une trace du nombre de consultations. C’est un simple compteur sur notre propre serveur : chaque jour, on additionne le nombre d’ouvertures d’une page, dans quelle langue, depuis quel type de provenance (un moteur de recherche, par exemple), quelle étiquette de campagne le lien portait le cas échéant, et si la visite venait d’une personne ou d’un robot d’indexation connu.

Rien n’est stocké sur ton appareil au passage : pas de cookie, pas de stockage local, pas d’identifiant de visiteur. On ne conserve ni adresse IP, ni caractéristiques du navigateur, ni session — on ne peut donc pas savoir si tu reviens, ni rattacher une visite à une personne. Rien ne part non plus vers un tiers. Dans l’application connectée, on ne compte rien du tout.

Sous-traitants

On fait appel à un nombre limité de partenaires pour faire fonctionner Ohhi — chacun sous un accord de traitement des données. Le stockage d'origine de tes photos et vidéos est chez Hetzner dans l'UE ; la diffusion passe par Bunny CDN, qui peut les mettre brièvement en cache sur des points de présence partout dans le monde. Pour les partenaires hors UE/EEA, on s'appuie, si nécessaire, sur les clauses contractuelles types (CCT) de la Commission européenne ou une décision d'adéquation valide.

Tes droits

Conformément au RGPD, tu as le droit d'accéder à tes données, de les corriger, de les effacer, d'en limiter le traitement, de les porter et de t'y opposer. Pour toute demande — y compris un export de données — Open een support-ticket depuis ton compte. On répond sous 30 jours. Pas satisfait(e) de notre réponse ? Tu peux déposer une plainte auprès de l'Autoriteit Persoonsgegevens (autorité néerlandaise de protection des données) ou de ton autorité locale de protection des données.