Privacy
Ultimo aggiornamento: 4 ottobre 2026
Questa è una traduzione della versione olandese originale. In caso di discrepanza, prevale la versione olandese.
Ciò che condividi rimane tuo. Non vendiamo i tuoi dati, non mostriamo pubblicità, non usiamo le tue foto o i tuoi video per addestrare modelli AI e non trasmettiamo nulla a terzi per scopi di marketing. Di seguito trovi esattamente quello che facciamo.
Cosa conserviamo
- Account: indirizzo email, nome (facoltativo), data di nascita e una versione con hash della tua password. Se hai tra i 13 e i 15 anni, anche l’indirizzo email di un genitore o tutore.
- Paese: quando crei il tuo account deduciamo dal tuo indirizzo IP in quale paese ti trovi e conserviamo solo quel codice paese — quindi «IT», non la tua città, il CAP o l’indirizzo IP. Se il tuo account esisteva già prima che iniziassimo a farlo, succede al tuo prossimo accesso. Lo usiamo per stabilire quali funzioni possiamo offrire nel tuo paese (al momento solo il riconoscimento facciale) e per determinare la tua ora locale finché non conosciamo il tuo fuso orario.
- Foto e video: i file stessi più i metadati EXIF associati (fotocamera, data, GPS se incorporato nel file). Più indirizzo IP e user agent per ogni caricamento.
- Struttura delle cartelle e impostazioni di condivisione: le cartelle e le opzioni di condivisione che crei tu stesso.
- Commenti e like: ciò che lasci su foto e video condivisi, visibili agli altri membri di quel cerchio.
- Dati derivati: cluster facciali (solo se hai abilitato il riconoscimento facciale nel tuo profilo — disattivato per impostazione predefinita), tag automatici e miniature. Questi vengono generati localmente sui nostri server; non inviamo mai le tue foto ad API AI esterne.
- Token per le notifiche push: se abiliti le notifiche sul tuo telefono o nel browser, riceviamo un token dispositivo da Apple, Google o dal tuo browser. Lo usiamo solo per inviarti notifiche sul tuo cerchio, come nuove foto condivise con te, inviti e reazioni a ciò che condividi.
- Dati di pagamento: se sottoscrivi un abbonamento a pagamento su ohhi.nl utilizziamo Mollie (NL) per elaborare il pagamento. Vediamo solo se il pagamento è andato a buon fine, mai il tuo IBAN, il numero di carta o il CVC — questi rimangono con Mollie. Se ti abboni nell’app iOS o Android, il pagamento passa dall’App Store o da Google Play e anche in quel caso non vediamo i tuoi dati di pagamento.
- Dati del CV (cv.ohhi.nl): se usi lo strumento per i CV: ciò che inserisci (esperienza, formazione, competenze e contatti come indirizzo, numero di telefono e data di nascita) e i CV che ne crei. Se scegli una foto per il CV tra le tue foto, conserviamo solo il ritaglio quadrato che scegli, come copia a parte; il resto della foto non finisce mai nel tuo CV. Se rimuovi la foto, eliminiamo anche quella copia. Per ogni dato scegli tu se può comparire in un CV. Solo tu puoi vedere e modificare i dati del tuo CV. Se attivi un link di condivisione per un CV, chiunque abbia quel link vede quel CV, con ciò che contiene; puoi disattivarlo in qualsiasi momento, e allora il link smette di funzionare. Non usiamo i dati del tuo CV per nient’altro.
Periodi di conservazione
- Foto, video e album: per tutto il tempo in cui il tuo account è attivo. Se il tuo abbonamento scade o passi a un piano più piccolo e usi più spazio di quello incluso, congeliamo ciò che eccede e lo eliminiamo dopo 30 giorni, a meno che tu non riprenda abbastanza spazio. Alla cancellazione dell’account tutto viene eliminato immediatamente — in pratica entro pochi minuti sia dal nostro database che dall’archiviazione oggetti. Non è previsto un periodo di recupero.
- Account: i tuoi dati di profilo (indirizzo email, nome, password con hash, sessioni, token push) vengono eliminati immediatamente alla cancellazione.
- Cronologia fatturazione: i dati di fatturazione (numero fattura, piano, importo, IVA, data e l’indirizzo email usato come indirizzo di fatturazione) vengono conservati per almeno 7 anni per adempiere all’obbligo olandese di conservazione fiscale (art. 52 AWR). L’indirizzo email sulla fattura non viene anonimizzato — fiscalmente fa parte della fattura.
- Log di audit sulla sicurezza (IP, user agent): registriamo eventi di login, MFA e account e azioni come caricare, eliminare e condividere, con indirizzo IP e user agent e, per alcuni eventi, anche il tuo indirizzo email. Questi record restano anche dopo l’eliminazione dell’account e vengono eliminati automaticamente dopo 90 giorni.
- Embedding facciali: rimossi immediatamente quando disabiliti il riconoscimento facciale, o alla cancellazione dell’account. Se disattivi il riconoscimento facciale, poco dopo eliminiamo dal nostro archivio anche i piccoli ritagli dei volti che abbiamo creato.
- Dati del CV: finché il tuo account è attivo. Le voci e i CV che elimini spariscono subito; se chiudi l’account eliminiamo tutto immediatamente.
Riconoscimento facciale e dati biometrici
Gli embedding facciali rientrano nelle categorie particolari di dati personali (art. 9 GDPR). Li elaboriamo solo dopo il tuo consenso esplicito tramite opt-in nella tua pagina profilo. Su un account tra i 13 e i 15 anni, solo un genitore o un tutore può attivare il riconoscimento facciale. Puoi revocare il consenso in qualsiasi momento; alla revoca eliminiamo immediatamente tutti gli embedding e i cluster esistenti.
Se indichi in Persone quale persona sei («Sono io»), lo usiamo solo per ritrovare le foto in cui ci sei tu, ad esempio quando scegli la foto del CV nello strumento per i CV (cv.ohhi.nl). Questo sa solo in quali delle tue foto ci sei: mai altre persone, nomi o dati facciali. Il contrassegno viene eliminato con i tuoi dati facciali se disattivi il riconoscimento facciale.
Dove li conserviamo
Tutti i dati sono conservati su server all’interno dell’Unione Europea. Le foto non lasciano i nostri server per l’analisi — anche il rilevamento facciale e il tagging vengono eseguiti nel nostro ambiente, non tramite API AI esterne.
Chi può accedervi
Solo tu e le persone con cui condividi qualcosa, come chi inviti in una cartella e i tuoi compagni di viaggio. Se crei un link di condivisione, chiunque abbia quel link può vedere ciò che condividi tramite esso; il link di condivisione di un viaggio mostra le foto di tutti i compagni di viaggio. Non guardiamo le tue foto; l’unica eccezione è un amministratore che interviene per un problema tecnico urgente, nel qual caso registriamo cosa è stato visualizzato.
Errori e segnalazioni di crash
Per individuare e risolvere rapidamente i bug raccogliamo segnalazioni tecniche di crash dall’app e dal sito. Una segnalazione contiene il tuo ID utente, il tipo di errore, la posizione nel codice e la rotta HTTP — nessun indirizzo e-mail, nessun indirizzo IP e nessun contenuto di foto, commenti o richieste di upload. Le segnalazioni girano sul nostro server; nessuna terza parte le riceve. Periodo di conservazione: 90 giorni.
Cosa non facciamo
- Niente pubblicità o reti pubblicitarie
- Niente cookie di tracciamento o analytics di terze parti
- Niente addestramento di modelli AI sulle tue foto
- Niente vendita o trasferimento di dati a terzi
Cookie
Su ohhi.nl utilizziamo due cookie strettamente necessari: ohhi_token ricorda la tua sessione di login e ohhi_locale la tua lingua preferita. Su cv.ohhi.nl si aggiungono cookie di accesso: cv_at e cv_rt ti mantengono connesso e cv_oauth viene usato solo durante l’accesso. Niente cookie di tracciamento, niente analytics di terze parti, nessun banner di consenso necessario.
Statistiche di visita
Delle nostre pagine pubbliche — come questa — teniamo traccia di quante volte vengono viste. Lo fa un semplice contatore sul nostro server: ogni giorno sommiamo quante volte una pagina è stata aperta, in quale lingua, da che tipo di provenienza (un motore di ricerca, per esempio), quale etichetta di campagna conteneva il link, se presente, e se la visita veniva da una persona o da un crawler noto.
Nel farlo non viene salvato nulla sul tuo dispositivo: nessun cookie, nessuna memoria locale, nessun ID visitatore. Non conserviamo indirizzo IP, caratteristiche del browser o sessione, quindi non possiamo sapere se torni né collegare una visita a una persona. Non va nulla nemmeno a terzi. Nell’app con login non contiamo proprio niente.
Responsabili del trattamento
Utilizziamo un numero limitato di partner per gestire Ohhi — ciascuno sotto un accordo sul trattamento dei dati. L’archiviazione originale di foto e video avviene presso Hetzner nell’UE; la consegna passa attraverso Bunny CDN, che può memorizzarli temporaneamente in cache su edge in tutto il mondo. Per i partner al di fuori dell’UE/SEE ci affidiamo, ove richiesto, alle Clausole Contrattuali Standard (SCC) della Commissione Europea o a una decisione di adeguatezza valida.
I tuoi diritti
Ai sensi del GDPR hai il diritto di accedere, correggere, cancellare, limitare, portare e opporti al trattamento dei tuoi dati. Per qualsiasi di queste richieste — inclusa un’esportazione dei dati — Open een support-ticket dal tuo account. Rispondiamo entro 30 giorni. Non sei soddisfatto della nostra risposta? Puoi presentare un reclamo alla Autoriteit Persoonsgegevens (autorità olandese per la protezione dei dati) o alla tua autorità locale per la protezione dei dati.