Privacy

Ultimo aggiornamento: 4 ottobre 2026

Questa è una traduzione della versione olandese originale. In caso di discrepanza, prevale la versione olandese.

Ciò che condividi rimane tuo. Non vendiamo i tuoi dati, non mostriamo pubblicità, non usiamo le tue foto o i tuoi video per addestrare modelli AI e non trasmettiamo nulla a terzi per scopi di marketing. Di seguito trovi esattamente quello che facciamo.

Cosa conserviamo

Periodi di conservazione

Riconoscimento facciale e dati biometrici

Gli embedding facciali rientrano nelle categorie particolari di dati personali (art. 9 GDPR). Li elaboriamo solo dopo il tuo consenso esplicito tramite opt-in nella tua pagina profilo. Su un account tra i 13 e i 15 anni, solo un genitore o un tutore può attivare il riconoscimento facciale. Puoi revocare il consenso in qualsiasi momento; alla revoca eliminiamo immediatamente tutti gli embedding e i cluster esistenti.

Se indichi in Persone quale persona sei («Sono io»), lo usiamo solo per ritrovare le foto in cui ci sei tu, ad esempio quando scegli la foto del CV nello strumento per i CV (cv.ohhi.nl). Questo sa solo in quali delle tue foto ci sei: mai altre persone, nomi o dati facciali. Il contrassegno viene eliminato con i tuoi dati facciali se disattivi il riconoscimento facciale.

Dove li conserviamo

Tutti i dati sono conservati su server all’interno dell’Unione Europea. Le foto non lasciano i nostri server per l’analisi — anche il rilevamento facciale e il tagging vengono eseguiti nel nostro ambiente, non tramite API AI esterne.

Chi può accedervi

Solo tu e le persone con cui condividi qualcosa, come chi inviti in una cartella e i tuoi compagni di viaggio. Se crei un link di condivisione, chiunque abbia quel link può vedere ciò che condividi tramite esso; il link di condivisione di un viaggio mostra le foto di tutti i compagni di viaggio. Non guardiamo le tue foto; l’unica eccezione è un amministratore che interviene per un problema tecnico urgente, nel qual caso registriamo cosa è stato visualizzato.

Errori e segnalazioni di crash

Per individuare e risolvere rapidamente i bug raccogliamo segnalazioni tecniche di crash dall’app e dal sito. Una segnalazione contiene il tuo ID utente, il tipo di errore, la posizione nel codice e la rotta HTTP — nessun indirizzo e-mail, nessun indirizzo IP e nessun contenuto di foto, commenti o richieste di upload. Le segnalazioni girano sul nostro server; nessuna terza parte le riceve. Periodo di conservazione: 90 giorni.

Cosa non facciamo

Cookie

Su ohhi.nl utilizziamo due cookie strettamente necessari: ohhi_token ricorda la tua sessione di login e ohhi_locale la tua lingua preferita. Su cv.ohhi.nl si aggiungono cookie di accesso: cv_at e cv_rt ti mantengono connesso e cv_oauth viene usato solo durante l’accesso. Niente cookie di tracciamento, niente analytics di terze parti, nessun banner di consenso necessario.

Statistiche di visita

Delle nostre pagine pubbliche — come questa — teniamo traccia di quante volte vengono viste. Lo fa un semplice contatore sul nostro server: ogni giorno sommiamo quante volte una pagina è stata aperta, in quale lingua, da che tipo di provenienza (un motore di ricerca, per esempio), quale etichetta di campagna conteneva il link, se presente, e se la visita veniva da una persona o da un crawler noto.

Nel farlo non viene salvato nulla sul tuo dispositivo: nessun cookie, nessuna memoria locale, nessun ID visitatore. Non conserviamo indirizzo IP, caratteristiche del browser o sessione, quindi non possiamo sapere se torni né collegare una visita a una persona. Non va nulla nemmeno a terzi. Nell’app con login non contiamo proprio niente.

Responsabili del trattamento

Utilizziamo un numero limitato di partner per gestire Ohhi — ciascuno sotto un accordo sul trattamento dei dati. L’archiviazione originale di foto e video avviene presso Hetzner nell’UE; la consegna passa attraverso Bunny CDN, che può memorizzarli temporaneamente in cache su edge in tutto il mondo. Per i partner al di fuori dell’UE/SEE ci affidiamo, ove richiesto, alle Clausole Contrattuali Standard (SCC) della Commissione Europea o a una decisione di adeguatezza valida.

I tuoi diritti

Ai sensi del GDPR hai il diritto di accedere, correggere, cancellare, limitare, portare e opporti al trattamento dei tuoi dati. Per qualsiasi di queste richieste — inclusa un’esportazione dei dati — Open een support-ticket dal tuo account. Rispondiamo entro 30 giorni. Non sei soddisfatto della nostra risposta? Puoi presentare un reclamo alla Autoriteit Persoonsgegevens (autorità olandese per la protezione dei dati) o alla tua autorità locale per la protezione dei dati.