Ce que nous faisons
de vos mots.
Ohra est construit sur une conviction : on peut offrir de la lucidité sans compromettre l'intimité. Cette page explique exactement comment.
Dernière mise à jour : 3 avril 2026
Notre philosophie
Ohra n'est pas financé par la revente de vos données. Il n'y a pas d'investisseurs à satisfaire avec des métriques d'engagement ou des profils publicitaires. Nous ne monétisons qu'une chose : le rapport d'analyse que vous choisissez d'acheter.
Vos conversations ne sont pas un produit. Elles ne sont pas revendues, pas partagées, pas utilisées pour entraîner des modèles, pas exploitées à des fins commerciales. Jamais. C'est un engagement structurel, pas une promesse marketing.
Ce que nous collectons et ce que nous ne collectons pas
Collecté temporairement
- Le fichier de conversation que vous déposez (chiffré AES-256, conservé 7 jours max pour permettre l'upgrade, puis supprimé automatiquement)
- La plateforme d'origine (Instagram, WhatsApp, iMessage)
- Le contexte que vous fournissez (type de relation, phase)
- Votre adresse IP (uniquement pour le rate-limiting, jamais stockée)
Jamais collecté
- Votre identité ou celle de votre interlocuteur
- Votre email en clair (stocké sous forme de hash SHA-256 pour l'accès aux rapports)
- Cookies de tracking ou données analytiques
- Données de navigation, appareil, ou géolocalisation
- Aucun pixel, aucun tracker, aucun script tiers
Comment l'anonymisation fonctionne
Avant que le moindre mot de votre conversation ne soit envoyé à une IA, un moteur de rédaction supprime automatiquement :
Après cette première passe, une validation automatique re-scanne l'intégralité du texte pour détecter toute donnée sensible résiduelle. Si un motif suspect est détecté, l'analyse est interrompue.
Les participants sont désignés par des alias neutres (Personne A, Personne B) dans l'ensemble du traitement interne.
L'anonymisation rend la ré-identification des participants techniquement impossible à partir du rapport final. Les coordonnées, liens et identifiants sont définitivement supprimés. Pas masqués, supprimés.
Ce qui est envoyé à l'IA et ce qui ne l'est pas
L'analyse se fait en deux temps distincts. La majorité du traitement (sentiment, émotion, entités nommées, toxicité, similarité, topics) s'effectue sur notre propre serveur d'inférence hébergé en France, aucun tiers n'est impliqué. Seule la synthèse narrative finale est confiée à Anthropic Claude, sur un sous-ensemble anonymisé soigneusement sélectionné.
Envoyé à Claude (après anonymisation)
- Le texte anonymisé des messages clés sélectionnés
- Des statistiques agrégées (fréquence, longueur, temps de réponse)
- Des résumés mensuels (volume, ton, asymétries)
- Le type de relation et la phase (si vous les avez fournis)
Jamais envoyé à un tiers
- Numéros de téléphone, emails, adresses
- Liens ou URLs
- Numéros de carte bancaire
- Votre identité ou celle de l'autre personne
- Le fichier original (seuls des extraits anonymisés sont transmis)
- Les résultats NLP (sentiment, émotion, NER) restent sur notre serveur
Claude ne conserve pas les données entre les requêtes. Chaque analyse est un appel unique et isolé, sans mémoire conversationnelle, pas d'apprentissage sur vos données.
Nos sous-traitants
Ohra s'appuie sur un nombre minimal de sous-traitants, tous soumis à des obligations contractuelles strictes :
Scaleway (serveur d'inférence Ohra)
France (Paris)Rôle : Sous-traitant
Données transmises : Texte anonymisé uniquement, traitement interne
6 modèles NLP tournent sur notre propre infrastructure. Les données ne quittent pas notre serveur pour ce traitement.
Anthropic (Claude)
États-UnisRôle : Sous-traitant
Données transmises : Extraits anonymisés + statistiques agrégées
Anthropic ne conserve pas les données des requêtes API et ne les utilise pas pour l'entraînement de ses modèles.
Turso (libSQL)
Union Européenne (AWS eu-west-1)Rôle : Sous-traitant
Données transmises : Rapports anonymisés, métadonnées
Le rapport anonymisé est stocké de façon permanente. Les conversations en attente d'upgrade sont chiffrées (AES-256-GCM) et supprimées automatiquement après 7 jours.
Stripe
États-Unis / IrlandeRôle : Sous-traitant
Données transmises : Données de paiement
Ohra ne voit ni ne stocke vos données bancaires. Stripe est certifié PCI DSS Level 1.
Vercel
États-Unis / Union EuropéenneRôle : Sous-traitant
Données transmises : Requêtes HTTP
Hébergement serverless. Les fichiers uploadés transitent en mémoire et ne sont jamais écrits sur disque.
Cycle de vie de vos données
Upload
Vous déposez votre fichier. Il est chargé en mémoire sur le serveur.
En mémoire pour l'analyse immédiate.
Anonymisation
Le moteur de rédaction supprime toutes les données personnelles identifiables (téléphone, email, adresses, liens, coordonnées bancaires).
Le fichier original est anonymisé avant tout stockage.
Stockage temporaire chiffré
La conversation anonymisée est chiffrée (AES-256-GCM) et stockée temporairement pour permettre l'analyse complète après paiement.
Chiffré en base de données. Supprimé automatiquement après 7 jours ou dès que l'analyse complète est terminée.
Enrichissement NLP local
Chaque message est analysé sur notre serveur d'inférence (sentiment, émotion, entités nommées, toxicité). Aucune donnée ne quitte notre infrastructure à ce stade.
Résultats NLP intégrés en mémoire, pas de stockage séparé.
Sélection intelligente + envoi à Claude
Un algorithme sélectionne les messages les plus significatifs (ruptures de dynamique, diversité thématique, points de changement). Ces extraits anonymisés, et uniquement eux, sont envoyés à Claude pour la synthèse narrative.
Claude ne conserve pas les données entre les requêtes.
Génération du rapport
Le rapport est construit à partir de la réponse de l'IA et des statistiques.
Le rapport anonymisé est stocké de façon permanente dans notre base de données.
Accès au rapport
Vous accédez à votre rapport via un lien sécurisé (token HMAC + UUID).
Le rapport reste accessible via votre email. Les données temporaires sont supprimées.
Votre conversation est toujours anonymisée avant tout stockage ou traitement. Le stockage temporaire (7 jours max) est chiffré de bout en bout avec AES-256-GCM. Aucune donnée n'est jamais transmise à un tiers sous forme non anonymisée.
Le consentement de l'autre personne
Nous sommes conscients que votre conversation implique une autre personne qui n'a pas explicitement consenti à cette analyse. C'est pourquoi nous avons conçu Ohra pour que cette question soit adressée à plusieurs niveaux :
- Anonymisation complète. L'autre personne n'est identifiable ni dans le traitement, ni dans le rapport final.
- Aucune donnée stockée. Les messages originaux sont supprimés immédiatement après l'analyse.
- Consentement utilisateur. Avant chaque analyse, l'utilisateur confirme être autorisé à partager la conversation à des fins d'analyse personnelle.
- Usage strictement personnel. Le rapport est destiné à l'introspection de l'utilisateur, pas à être utilisé contre l'autre personne.
Notre base légale pour ce traitement est l'intérêt légitime de l'utilisateur à comprendre ses propres échanges, combiné aux mesures techniques garantissant que les droits du tiers sont préservés par l'anonymisation.
Données sensibles au sens du RGPD
Une conversation peut contenir des informations relevant de catégories spéciales au sens de l'article 9 du RGPD : orientation sexuelle, état de santé, convictions religieuses ou politiques. Ohra ne cherche pas à identifier ni à catégoriser ces informations.
L'analyse porte exclusivement sur les dynamiques de communication : fréquence, ton, réciprocité, patterns d'attachement. Le contenu sémantique sensible n'est ni extrait, ni stocké, ni classifié.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Droit d'accès
Vous pouvez accéder à votre rapport via le lien unique qui vous a été fourni.
Droit de suppression
Vous pouvez demander la suppression de votre rapport à tout moment par email.
Droit d'opposition
Vous pouvez vous opposer au traitement de vos données à tout moment.
Droit de portabilité
Le rapport est accessible en ligne et peut être copié ou imprimé librement.
Pour exercer ces droits : j.gouet@proton.me
Indépendance et modèle économique
Ohra est un projet indépendant. Il n'est pas financé par du capital-risque, pas soutenu par des investisseurs qui exigeraient de la croissance à tout prix, pas dépendant de la publicité ou de la revente de données.
Notre seule source de revenus : le prix du rapport complet, payé une fois, par les utilisateurs qui choisissent de débloquer l'analyse approfondie. C'est un modèle simple, transparent, et aligné avec vos intérêts.
Pas d'investisseurs. Pas de publicité. Pas de revente. Vous êtes l'utilisateur, pas le produit.
Ce que Ohra n'est pas
Ohra n'est pas un thérapeute, un psychologue, ou un conseiller conjugal. Les analyses produites sont des observations basées sur des patterns de communication, pas des diagnostics. Elles ne remplacent pas l'accompagnement d'un professionnel de santé mentale.
Les résultats utilisent un langage conditionnel : « pourrait indiquer », « lecture possible ». Ils ne prétendent jamais à la certitude. Une conversation écrite ne capture qu'une fraction d'une relation : le ton de la voix, les regards, les silences en personne échappent à toute analyse textuelle.
Contact
Pour toute question relative à la protection de vos données :
Ohra
Email : privacy@ohra.space
Responsable du traitement : Johachim
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.