Privaatsuspoliitika

Privacy Policy
Политика конфиденциальности

Kuidas Vorantis OÜ kogub, kasutab ja kaitseb teie andmeid (GDPR)

How Vorantis OÜ collects, uses and protects your data (GDPR)

Как Vorantis OÜ собирает, использует и защищает ваши данные (GDPR)

Jõustub: 6. mai 2026

Viimati uuendatud: 6. mai 2026

Versioon: 3.1

Lühidalt: Teie andmed asuvad EL-i serverites (Supabase EU-West-2). AI-vestluste sisu edastatakse Anthropicule (Claude API) Euroopa Komisjoni standardsete lepingusätete alusel. Teil on kõik GDPR-i õigused — kustutamine, ülekandmine, juurdepääs. Reklaamiküpsiseid ega kolmandate osapoolte jälgimist me ei kasuta.

1. Vastutav töötleja

Vorantis OÜ Registrikood: 17098992
Aadress: Tornimäe tn 5, 15010 Tallinn, Eesti
E-post: support@advocat.ee
Andmekaitse kontakt: support@advocat.ee

2. Milliseid andmeid me töötleme

2a. Eriliigilised isikuandmed (GDPR artikkel 9 ja 10)

Õigusabi konteksti tõttu võivad teie üleslaaditud dokumendid sisaldada eriliigilisi isikuandmeid:

Õiguslik alus: teie sõnaselge nõusolek (artikkel 9 lõige 2 punkt a), mille annate dokumendi üleslaadimisel. Nõusolekut saab igal ajal tagasi võtta — kuid see ei mõjuta enne tagasivõtmist toimunud töötlemise õiguspärasust. Kolmandate osapoolte (politseinikud, kohtunikud, vastaspool, tunnistajad) andmed pseudonümiseeritakse PERSON_1, PERSON_2 jne enne LLM-ile saatmist (andmete minimeerimine).

2b. Automaatne otsuste tegemine (GDPR artikkel 22)

Advocat EI tee automatiseeritud otsuseid, millel on teie suhtes õiguslik mõju. Kõik otsused — kas esitada hagi, vastata politseile, sõlmida kompromiss — teete teie ise. AI väljund on ainult teabeline ja ei asenda kvalifitseeritud advokaadi nõu. Te ei kuulu artikli 22 lõike 1 kaitse alla, kuna automaatset otsustamist ei toimu.

3. Õiguslikud alused (GDPR artikkel 6)

4. Kellega me andmeid jagame (alamtöötlejad)

TöötlejaRiikEesmärkDPAEi treenita
AnthropicUSAAI vestlus (Claude Haiku/Sonnet)DPAJah (SCC + opt-out)
OpenAIUSAWhisper STT, text-embedding-3-smallDPAJah (vaikimisi opt-out API kaudu)
SupabaseEL (Frankfurt)Andmebaas, salvestus, autentimineDPAN/A (andmed jäävad EL-i)
ElevenLabsUSAKõnesüntees video VO jaoksDPAN/A
Brave SearchUSAVeebiotsingN/AN/A
ResendUSATehnilised e-kirjadDPAN/A
Google CloudELChirp3-HD TTS (eesti keel)DPAN/A
StripeUSA / ELMaksedDPAN/A
ReplicateUSAAvalehe taustavideote ja kujundite genereerimine (sisu ainult, ei mingit isikuandmete edastamist)DPAN/A (ainult sisuks)
GitHub (Pages)USA / EL CDNStaatiline majutus (advocat.ee maandumisleht, blogi)DPAN/A
Google (Gmail OAuth)USA / ELE-posti agent (kui kasutaja annab nõusoleku Gmaili ühendamiseks): kirjade lugemine ja saatmine kasutaja nimelDPAN/A (volitatud OAuth-i ulatus)
Firebase / Google Cloud Messaging (FCM)USA / ELPush-teavitused tähtaegade kohta (Deadline Radar) — kavandatud, mitte aktiivne v1-sDPAN/A

Kõik alamtöötlejad on lepingu alusel kohustatud andmeid kaitsma vähemalt samal tasemel kui meie ise.

5. Säilitusajad

Andmete kategooriaSäilitusaeg
Vestluste sõnumid2 aastat alates viimasest tegevusest
Meditsiini- / kriminaaldokumendid (PDF)Kuni juhtumi staatus = "suletud" + 30 päeva
Häälsalvestised (Whisper)7 päeva
Vektorid (embeddings)Sama, mis lähtedokumendil
Auditilogi7 aastat (õiguslik säilitamiskohustus)
Konto andmedKuni te kustutate konto
Maksedokumendid7 aastat (raamatupidamise seadus)

6. Teie GDPR õigused

Teil on õigus:

Õiguste teostamiseks kirjutage dpo@advocat.ee. Vastame 30 päeva jooksul.

Andmete kustutamine rakenduses: Avage rakenduses /account/privacy ja vajutage "Kustuta kõik andmed". Andmed kustutatakse kaskaadina (juhtumid, dokumendid, sõnumid, vektorid) 24 tunni jooksul.
Õigus esitada kaebus: Teil on õigus pöörduda Eesti Andmekaitse Inspektsiooni (AKI) poole — aki@aki.ee, aki.ee.

7. Küpsised

Kasutame ainult tehniliselt vajalikke küpsiseid (sessiooni säilitamine, autentimine, eelistused). Turundusküpsiseid ega kolmandate osapoolte jälgimist me vaikimisi ei kasuta. Kui tulevikus võtame analüütika kasutusele, küsime selleks selget nõusolekut küpsisebänneri kaudu.

8. Rahvusvahelised andmeedastused

Mõned alamtöötlejad (Anthropic, OpenAI, Stripe, ElevenLabs, Brave, Resend, Replicate, GitHub, Google/Firebase) asuvad USA-s. Edastused toimuvad Euroopa Komisjoni kinnitatud standardsete lepingusätete (SCC, 2021/914/EÜ) alusel.

Schrems-II täiendavad kaitsemeetmed (eelkõige Anthropicu puhul, kuhu liigub AI-vestluse sisu): krüpteerimine ülekandes (TLS 1.3), no-train klausel (teie andmeid ei kasutata mudelite treenimiseks), minimaalse konteksti põhimõte (kolmandate osapoolte PII pseudonümiseeritakse enne LLM-ile saatmist) ja USA valitsuse päringutele lepinguline vastuseis. Üksikasjalik ülekandemõju hinnang (TIA) on olemas DPO-l.

9. Turvalisus

10. Lapsed

Teenus ei ole mõeldud alla 18-aastastele. Me ei kogu teadlikult andmeid alaealistelt. Kui saame teada, et selliseid andmeid on kogutud, kustutame need põhjendamatu viivituseta.

11. Muudatused

Olulistest privaatsuspoliitika muudatustest anname teada e-posti teel ja avalikul esilehel. Versiooni number ja kuupäev ülal näitavad alati kehtivat versiooni.

12. Kontakt

Vorantis OÜ Üldkontakt: support@advocat.ee
Andmekaitsespetsialist (DPO): Dmitri Sulga — dpo@advocat.ee
Aadress: Tornimäe tn 5, 15010 Tallinn, Eesti

Effective: 6 May 2026

Last updated: 6 May 2026

Version: 3.1

In short: Your data is hosted in the EU (Supabase EU-West-2). AI chat content is sent to Anthropic's Claude API under EU Standard Contractual Clauses. You have full GDPR rights — deletion, portability, access. No advertising cookies, no third-party tracking.

1. Data controller

Vorantis OÜ Company number: 17098992
Address: Tornimäe tn 5, 15010 Tallinn, Estonia
Email: support@advocat.ee
Data protection contact: support@advocat.ee

2. What data we process

2a. Special categories of personal data (GDPR Art. 9 and Art. 10)

Because we provide legal-assistant context, your uploaded documents may contain special categories of personal data:

Lawful basis: your explicit consent (Art. 9(2)(a)), given when you upload such a document. You can withdraw consent at any time — withdrawal does not affect the lawfulness of processing performed before withdrawal. Third parties named in your documents (police officers, judges, opposing parties, witnesses) are pseudonymized as PERSON_1, PERSON_2, etc. before the data is sent to the LLM (data minimization).

2b. Automated decision-making (GDPR Art. 22)

Advocat does NOT make automated decisions producing legal effects concerning you. All decisions — whether to file a claim, respond to police, accept a settlement — are made by you, the human user. AI output is informational only and does not replace qualified legal counsel. You are not subject to Art. 22(1) protection because no automated decision-making takes place.

3. Legal bases (GDPR Article 6)

4. Who we share data with (sub-processors)

ProcessorCountryPurposeDPANo-train
AnthropicUSAAI chat (Claude Haiku/Sonnet)DPAYes (SCC + opt-out)
OpenAIUSAWhisper STT, text-embedding-3-smallDPAYes (default opt-out via API)
SupabaseEU (Frankfurt)Database, storage, authDPAN/A (data stays in EU)
ElevenLabsUSATTS for video VODPAN/A
Brave SearchUSAWeb searchN/AN/A
ResendUSATransactional emailDPAN/A
Google CloudEUChirp3-HD TTS for EstonianDPAN/A
StripeUSA / EUPaymentsDPAN/A
ReplicateUSAGenerating landing-page background video and imagery (content only, no personal data transmitted)DPAN/A (content only)
GitHub (Pages)USA / EU CDNStatic hosting (advocat.ee landing page, blog)DPAN/A
Google (Gmail OAuth)USA / EUEmail Agent (when user consents to connect Gmail): reading and sending mail on user's behalfDPAN/A (authorized OAuth scopes)
Firebase / Google Cloud Messaging (FCM)USA / EUPush notifications for deadlines (Deadline Radar) — planned, not yet active in v1DPAN/A

All sub-processors are contractually bound to protect data at least to the same level as we do.

5. Retention

Data categoryRetention period
Chat messages2 years from last activity
Medical / criminal PDFsUntil case_status = closed + 30 days
Voice clips (Whisper)7 days
EmbeddingsSame as parent document
Audit log7 years (legal retention)
Account dataUntil you delete your account
Payment records7 years (Estonian Accounting Act)

6. Your GDPR rights

You have the right to:

To exercise these rights, email dpo@advocat.ee. We respond within 30 days.

Erase all your data from inside the app: Visit /account/privacy and click "Delete all my data". We perform a cascade purge (cases, documents, messages, embeddings) within 24 hours.
Right to lodge a complaint: You have the right to complain to the Estonian Data Protection Inspectorate (AKI) — aki@aki.ee, aki.ee.

7. Cookies

We use only strictly necessary cookies (session, authentication, preferences). We do not use marketing cookies or third-party tracking by default. If we add any analytics in the future, we will request explicit consent through a cookie banner.

8. International data transfers

Some sub-processors (Anthropic, OpenAI, Stripe, ElevenLabs, Brave, Resend, Replicate, GitHub, Google/Firebase) are located in the USA. Transfers are carried out under European Commission Standard Contractual Clauses (SCC, 2021/914/EU).

Schrems-II supplementary measures (in particular for Anthropic, which receives AI-chat content): encryption in transit (TLS 1.3), no-train clause (your data is not used to train models), minimum-context principle (third-party PII is pseudonymized before being sent to the LLM), and contractual challenge of US government access requests. A detailed transfer impact assessment (TIA) is on file with the DPO.

9. Security

10. Children

The Service is not intended for users under 18. We do not knowingly collect data from minors. If we discover such data, we will delete it without undue delay.

11. Changes

We notify you by email and on the public homepage of any material change to this Privacy Policy. The version number and date above always show the current version.

12. Contact

Vorantis OÜ General: support@advocat.ee
Data Protection Officer (DPO): Dmitri Sulga — dpo@advocat.ee
Address: Tornimäe tn 5, 15010 Tallinn, Estonia

Вступает в силу: 6 мая 2026

Последнее обновление: 6 мая 2026

Версия: 3.1

Коротко: Ваши данные хранятся в ЕС (Supabase EU-West-2). Содержание AI-чата отправляется в Anthropic (Claude API) на основании стандартных договорных условий ЕС. У вас есть все права GDPR — удаление, переносимость, доступ. Никакой рекламы, никакой сторонней аналитики.

1. Контролёр данных

Vorantis OÜ Рег. номер: 17098992
Адрес: Tornimäe tn 5, 15010 Tallinn, Эстония
E-mail: support@advocat.ee
Контакт по защите данных: support@advocat.ee

2. Какие данные мы обрабатываем

2a. Особые категории персональных данных (GDPR ст. 9 и ст. 10)

Из-за специфики юридической помощи ваши загруженные документы могут содержать особые категории персональных данных:

Правовое основание: ваше явное согласие (ст. 9(2)(а)), которое вы даёте при загрузке такого документа. Согласие можно отозвать в любой момент — отзыв не влияет на правомерность обработки до отзыва. Третьи лица, упомянутые в ваших документах (полицейские, судьи, противная сторона, свидетели), псевдонимизируются как PERSON_1, PERSON_2 и т.д. перед отправкой данных в LLM (минимизация данных).

2b. Автоматизированное принятие решений (GDPR ст. 22)

Advocat НЕ принимает автоматизированных решений с юридическими последствиями для вас. Все решения — подавать ли иск, отвечать ли полиции, принять ли мировое соглашение — принимаете вы сами. Вывод AI носит исключительно информационный характер и не заменяет квалифицированную юридическую помощь. На вас не распространяется защита ст. 22(1), поскольку автоматизированного принятия решений не происходит.

3. Правовые основания (GDPR ст. 6)

4. С кем мы делимся данными (субобработчики)

ОбработчикСтранаЦельDPAБез обучения
AnthropicСШАAI-чат (Claude Haiku/Sonnet)DPAДа (SCC + opt-out)
OpenAIСШАWhisper STT, text-embedding-3-smallDPAДа (по умолчанию opt-out через API)
SupabaseЕС (Франкфурт)База данных, хранилище, аутентификацияDPAN/A (данные остаются в ЕС)
ElevenLabsСШАTTS для видео-озвучкиDPAN/A
Brave SearchСШАПоиск в интернетеN/AN/A
ResendСШАТранзакционные e-mailDPAN/A
Google CloudЕСChirp3-HD TTS (эстонский)DPAN/A
StripeСША / ЕСПлатежиDPAN/A
ReplicateСШАГенерация фонового видео и изображений для лендинга (только контент, без передачи персональных данных)DPAN/A (только контент)
GitHub (Pages)США / EU CDNСтатический хостинг (лендинг advocat.ee, блог)DPAN/A
Google (Gmail OAuth)США / ЕСEmail-агент (когда пользователь даёт согласие на подключение Gmail): чтение и отправка писем от имени пользователяDPAN/A (авторизованные OAuth-области)
Firebase / Google Cloud Messaging (FCM)США / ЕСPush-уведомления о сроках (Deadline Radar) — запланировано, не активно в v1DPAN/A

Все субобработчики договорно обязаны защищать данные не ниже нашего собственного уровня.

5. Сроки хранения

Категория данныхСрок хранения
Сообщения чата2 года с момента последней активности
Медицинские / уголовные PDFДо case_status = closed + 30 дней
Голосовые записи (Whisper)7 дней
Векторы (embeddings)Те же, что у исходного документа
Журнал аудита7 лет (требование закона)
Данные аккаунтаДо удаления аккаунта вами
Платёжные документы7 лет (Закон Эстонии о бухгалтерском учёте)

6. Ваши права по GDPR

У вас есть право:

Чтобы воспользоваться этими правами, напишите на dpo@advocat.ee. Мы отвечаем в течение 30 дней.

Удаление всех данных в приложении: Откройте в приложении /account/privacy и нажмите «Удалить все мои данные». Каскадное удаление (дела, документы, сообщения, векторы) произойдёт в течение 24 часов.
Право на жалобу: Вы имеете право обратиться в Эстонскую инспекцию по защите данных (AKI) — aki@aki.ee, aki.ee.

7. Cookies

Мы используем только строго необходимые cookies (сессия, аутентификация, настройки). Мы не используем рекламные cookies и стороннее отслеживание по умолчанию. Если в будущем будет добавлена аналитика, мы запросим явное согласие через cookie-баннер.

8. Международная передача данных

Некоторые субобработчики (Anthropic, OpenAI, Stripe, ElevenLabs, Brave, Resend, Replicate, GitHub, Google/Firebase) находятся в США. Передачи осуществляются на основании стандартных договорных условий Европейской комиссии (SCC, 2021/914/ЕС).

Дополнительные меры по Schrems-II (особенно для Anthropic, куда поступает содержимое AI-чата): шифрование при передаче (TLS 1.3), оговорка no-train (ваши данные не используются для обучения моделей), принцип минимального контекста (PII третьих лиц псевдонимизируется до отправки в LLM), а также договорное противодействие запросам государственных органов США. Подробная оценка влияния передачи (TIA) хранится у DPO.

9. Безопасность

10. Дети

Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если такие данные обнаружатся, мы удалим их без неоправданной задержки.

11. Изменения

О существенных изменениях этой Политики мы уведомляем по e-mail и на главной странице. Номер версии и дата вверху всегда показывают актуальную редакцию.

12. Контакт

Vorantis OÜ Общий контакт: support@advocat.ee
Специалист по защите данных (DPO): Дмитрий Шульга — dpo@advocat.ee
Адрес: Tornimäe tn 5, 15010 Tallinn, Эстония