Kuidas Vorantis OÜ kogub, kasutab ja kaitseb teie andmeid (GDPR)
How Vorantis OÜ collects, uses and protects your data (GDPR)
Как Vorantis OÜ собирает, использует и защищает ваши данные (GDPR)
Jõustub: 6. mai 2026
Viimati uuendatud: 6. mai 2026
Versioon: 3.1
Lühidalt: Teie andmed asuvad EL-i serverites (Supabase EU-West-2). AI-vestluste sisu edastatakse Anthropicule (Claude API) Euroopa Komisjoni standardsete lepingusätete alusel. Teil on kõik GDPR-i õigused — kustutamine, ülekandmine, juurdepääs. Reklaamiküpsiseid ega kolmandate osapoolte jälgimist me ei kasuta.
1. Vastutav töötleja
Vorantis OÜ
Registrikood: 17098992
Aadress: Tornimäe tn 5, 15010 Tallinn, Eesti
E-post: support@advocat.ee
Andmekaitse kontakt: support@advocat.ee
2. Milliseid andmeid me töötleme
Konto andmed: e-posti aadress, nimi (vabatahtlik), keele-eelistus, autentimisinfo (krüpteeritud).
Vestluste sisu: teie sõnumid AI-le ja AI vastused.
Õiguslik alus: teie sõnaselge nõusolek (artikkel 9 lõige 2 punkt a), mille annate dokumendi üleslaadimisel. Nõusolekut saab igal ajal tagasi võtta — kuid see ei mõjuta enne tagasivõtmist toimunud töötlemise õiguspärasust. Kolmandate osapoolte (politseinikud, kohtunikud, vastaspool, tunnistajad) andmed pseudonümiseeritakse PERSON_1, PERSON_2 jne enne LLM-ile saatmist (andmete minimeerimine).
2b. Automaatne otsuste tegemine (GDPR artikkel 22)
Advocat EI tee automatiseeritud otsuseid, millel on teie suhtes õiguslik mõju. Kõik otsused — kas esitada hagi, vastata politseile, sõlmida kompromiss — teete teie ise. AI väljund on ainult teabeline ja ei asenda kvalifitseeritud advokaadi nõu. Te ei kuulu artikli 22 lõike 1 kaitse alla, kuna automaatset otsustamist ei toimu.
3. Õiguslikud alused (GDPR artikkel 6)
Lepingu täitmine (art 6(1)(b)) — tellimuse osutamine ja AI-päringute töötlemine.
Õigustatud huvi (art 6(1)(f)) — turvalisuse tagamine, pettuste tõkestamine ja teenuse kvaliteedi parandamine.
Nõusolek (art 6(1)(a)) — analüütika ja teavitused, mille võite igal ajal tagasi võtta.
Seadusest tulenev kohustus (art 6(1)(c)) — raamatupidamine ja maksuõigus.
Kõik alamtöötlejad on lepingu alusel kohustatud andmeid kaitsma vähemalt samal tasemel kui meie ise.
5. Säilitusajad
Andmete kategooria
Säilitusaeg
Vestluste sõnumid
2 aastat alates viimasest tegevusest
Meditsiini- / kriminaaldokumendid (PDF)
Kuni juhtumi staatus = "suletud" + 30 päeva
Häälsalvestised (Whisper)
7 päeva
Vektorid (embeddings)
Sama, mis lähtedokumendil
Auditilogi
7 aastat (õiguslik säilitamiskohustus)
Konto andmed
Kuni te kustutate konto
Maksedokumendid
7 aastat (raamatupidamise seadus)
6. Teie GDPR õigused
Teil on õigus:
saada juurdepääsu oma andmetele (art 15);
nõuda parandamist (art 16);
nõuda kustutamist ("õigus olla unustatud", art 17);
nõuda töötlemise piiramist (art 18);
saada andmed masinloetavas formaadis (õigus andmete ülekandmisele, art 20);
esitada vastuväide töötlemisele õigustatud huvi alusel (art 21);
võtta tagasi nõusolek igal ajal (art 7).
Õiguste teostamiseks kirjutage dpo@advocat.ee. Vastame 30 päeva jooksul.
Andmete kustutamine rakenduses: Avage rakenduses /account/privacy ja vajutage "Kustuta kõik andmed". Andmed kustutatakse kaskaadina (juhtumid, dokumendid, sõnumid, vektorid) 24 tunni jooksul.
Õigus esitada kaebus: Teil on õigus pöörduda Eesti Andmekaitse Inspektsiooni (AKI) poole — aki@aki.ee, aki.ee.
7. Küpsised
Kasutame ainult tehniliselt vajalikke küpsiseid (sessiooni säilitamine, autentimine, eelistused). Turundusküpsiseid ega kolmandate osapoolte jälgimist me vaikimisi ei kasuta. Kui tulevikus võtame analüütika kasutusele, küsime selleks selget nõusolekut küpsisebänneri kaudu.
8. Rahvusvahelised andmeedastused
Mõned alamtöötlejad (Anthropic, OpenAI, Stripe, ElevenLabs, Brave, Resend, Replicate, GitHub, Google/Firebase) asuvad USA-s. Edastused toimuvad Euroopa Komisjoni kinnitatud standardsete lepingusätete (SCC, 2021/914/EÜ) alusel.
Schrems-II täiendavad kaitsemeetmed (eelkõige Anthropicu puhul, kuhu liigub AI-vestluse sisu): krüpteerimine ülekandes (TLS 1.3), no-train klausel (teie andmeid ei kasutata mudelite treenimiseks), minimaalse konteksti põhimõte (kolmandate osapoolte PII pseudonümiseeritakse enne LLM-ile saatmist) ja USA valitsuse päringutele lepinguline vastuseis. Üksikasjalik ülekandemõju hinnang (TIA) on olemas DPO-l.
9. Turvalisus
HTTPS / TLS 1.3 kogu liikluse jaoks;
krüpteerimine andmebaasi tasemel (encryption at rest);
Supabase Row-Level Security (RLS) — kasutaja näeb ainult oma andmeid;
juurdepääsulogid ja kõrvalekallete tuvastus;
regulaarsed turvauuendused ja sõltuvuste audit.
10. Lapsed
Teenus ei ole mõeldud alla 18-aastastele. Me ei kogu teadlikult andmeid alaealistelt. Kui saame teada, et selliseid andmeid on kogutud, kustutame need põhjendamatu viivituseta.
11. Muudatused
Olulistest privaatsuspoliitika muudatustest anname teada e-posti teel ja avalikul esilehel. Versiooni number ja kuupäev ülal näitavad alati kehtivat versiooni.
12. Kontakt
Vorantis OÜ
Üldkontakt: support@advocat.ee Andmekaitsespetsialist (DPO): Dmitri Sulga — dpo@advocat.ee
Aadress: Tornimäe tn 5, 15010 Tallinn, Eesti
Effective: 6 May 2026
Last updated: 6 May 2026
Version: 3.1
In short: Your data is hosted in the EU (Supabase EU-West-2). AI chat content is sent to Anthropic's Claude API under EU Standard Contractual Clauses. You have full GDPR rights — deletion, portability, access. No advertising cookies, no third-party tracking.
1. Data controller
Vorantis OÜ
Company number: 17098992
Address: Tornimäe tn 5, 15010 Tallinn, Estonia
Email: support@advocat.ee
Data protection contact: support@advocat.ee
2. What data we process
Account data: email address, name (optional), language preference, authentication data (encrypted).
Chat content: your messages to the AI and the AI's responses.
Uploaded documents: files you knowingly submit to the Service for analysis (court decisions, police reports, medical certificates, etc.).
Voice clips: short audio recordings (up to 5 min) you submit for speech-to-text (Whisper STT).
Payment metadata: subscription status, charges, dates. We never see or store full card numbers — those are handled by Stripe (PCI DSS Level 1).
Technical logs: IP address, browser, session ID, error and security logs.
2a. Special categories of personal data (GDPR Art. 9 and Art. 10)
Because we provide legal-assistant context, your uploaded documents may contain special categories of personal data:
Health data — medical certificates, psychiatric assessments, injury reports (e.g., for assault-victim claims or deportation appeals).
Criminal-record data (Art. 10) — police charges, court decisions, criminal-record entries where you are the suspect, defendant, or victim.
Biometric voice samples — raw audio submitted to Whisper STT.
Lawful basis: your explicit consent (Art. 9(2)(a)), given when you upload such a document. You can withdraw consent at any time — withdrawal does not affect the lawfulness of processing performed before withdrawal. Third parties named in your documents (police officers, judges, opposing parties, witnesses) are pseudonymized as PERSON_1, PERSON_2, etc. before the data is sent to the LLM (data minimization).
2b. Automated decision-making (GDPR Art. 22)
Advocat does NOT make automated decisions producing legal effects concerning you. All decisions — whether to file a claim, respond to police, accept a settlement — are made by you, the human user. AI output is informational only and does not replace qualified legal counsel. You are not subject to Art. 22(1) protection because no automated decision-making takes place.
3. Legal bases (GDPR Article 6)
Performance of a contract (art 6(1)(b)) — providing the subscription, processing AI requests.
All sub-processors are contractually bound to protect data at least to the same level as we do.
5. Retention
Data category
Retention period
Chat messages
2 years from last activity
Medical / criminal PDFs
Until case_status = closed + 30 days
Voice clips (Whisper)
7 days
Embeddings
Same as parent document
Audit log
7 years (legal retention)
Account data
Until you delete your account
Payment records
7 years (Estonian Accounting Act)
6. Your GDPR rights
You have the right to:
access your data (art 15);
rectification of inaccurate data (art 16);
erasure ("right to be forgotten", art 17);
restriction of processing (art 18);
portability — receive your data in a machine-readable format (art 20);
object to processing based on legitimate interest (art 21);
withdraw consent at any time (art 7).
To exercise these rights, email dpo@advocat.ee. We respond within 30 days.
Erase all your data from inside the app: Visit /account/privacy and click "Delete all my data". We perform a cascade purge (cases, documents, messages, embeddings) within 24 hours.
Right to lodge a complaint: You have the right to complain to the Estonian Data Protection Inspectorate (AKI) — aki@aki.ee, aki.ee.
7. Cookies
We use only strictly necessary cookies (session, authentication, preferences). We do not use marketing cookies or third-party tracking by default. If we add any analytics in the future, we will request explicit consent through a cookie banner.
8. International data transfers
Some sub-processors (Anthropic, OpenAI, Stripe, ElevenLabs, Brave, Resend, Replicate, GitHub, Google/Firebase) are located in the USA. Transfers are carried out under European Commission Standard Contractual Clauses (SCC, 2021/914/EU).
Schrems-II supplementary measures (in particular for Anthropic, which receives AI-chat content): encryption in transit (TLS 1.3), no-train clause (your data is not used to train models), minimum-context principle (third-party PII is pseudonymized before being sent to the LLM), and contractual challenge of US government access requests. A detailed transfer impact assessment (TIA) is on file with the DPO.
9. Security
HTTPS / TLS 1.3 for all traffic;
encryption at rest at the database level;
Supabase Row-Level Security (RLS) — each user sees only their own data;
access logs and anomaly detection;
regular security updates and dependency audits.
10. Children
The Service is not intended for users under 18. We do not knowingly collect data from minors. If we discover such data, we will delete it without undue delay.
11. Changes
We notify you by email and on the public homepage of any material change to this Privacy Policy. The version number and date above always show the current version.
12. Contact
Vorantis OÜ
General: support@advocat.ee Data Protection Officer (DPO): Dmitri Sulga — dpo@advocat.ee
Address: Tornimäe tn 5, 15010 Tallinn, Estonia
Вступает в силу: 6 мая 2026
Последнее обновление: 6 мая 2026
Версия: 3.1
Коротко: Ваши данные хранятся в ЕС (Supabase EU-West-2). Содержание AI-чата отправляется в Anthropic (Claude API) на основании стандартных договорных условий ЕС. У вас есть все права GDPR — удаление, переносимость, доступ. Никакой рекламы, никакой сторонней аналитики.
1. Контролёр данных
Vorantis OÜ
Рег. номер: 17098992
Адрес: Tornimäe tn 5, 15010 Tallinn, Эстония
E-mail: support@advocat.ee
Контакт по защите данных: support@advocat.ee
2. Какие данные мы обрабатываем
Данные аккаунта: e-mail, имя (по желанию), языковые настройки, данные аутентификации (зашифровано).
Содержимое чата: ваши сообщения AI и ответы AI.
Загруженные документы: файлы, которые вы осознанно отправляете Сервису для анализа (судебные решения, полицейские протоколы, медицинские справки и т.п.).
Голосовые записи: короткие аудиоклипы (до 5 мин), которые вы отправляете для распознавания речи (Whisper STT).
Метаданные платежей: статус подписки, суммы, даты. Полные номера карт мы не видим и не храним — их обрабатывает Stripe (PCI DSS Level 1).
Технические логи: IP-адрес, браузер, ID сессии, логи ошибок и безопасности.
Статистика использования: количество сообщений, использование функций (агрегировано).
2a. Особые категории персональных данных (GDPR ст. 9 и ст. 10)
Из-за специфики юридической помощи ваши загруженные документы могут содержать особые категории персональных данных:
Данные о здоровье — медицинские справки, психиатрические заключения, отчёты о травмах (например, для исков потерпевших от насилия или обжалования депортации).
Данные о судимости (ст. 10) — обвинения полиции, судебные решения, записи в реестре наказаний, где вы выступаете подозреваемым, обвиняемым или потерпевшим.
Биометрические голосовые образцы — аудио, отправленное в Whisper STT.
Правовое основание: ваше явное согласие (ст. 9(2)(а)), которое вы даёте при загрузке такого документа. Согласие можно отозвать в любой момент — отзыв не влияет на правомерность обработки до отзыва. Третьи лица, упомянутые в ваших документах (полицейские, судьи, противная сторона, свидетели), псевдонимизируются как PERSON_1, PERSON_2 и т.д. перед отправкой данных в LLM (минимизация данных).
2b. Автоматизированное принятие решений (GDPR ст. 22)
Advocat НЕ принимает автоматизированных решений с юридическими последствиями для вас. Все решения — подавать ли иск, отвечать ли полиции, принять ли мировое соглашение — принимаете вы сами. Вывод AI носит исключительно информационный характер и не заменяет квалифицированную юридическую помощь. На вас не распространяется защита ст. 22(1), поскольку автоматизированного принятия решений не происходит.
3. Правовые основания (GDPR ст. 6)
Исполнение договора (ст. 6(1)(b)) — предоставление подписки, обработка AI-запросов.
Законный интерес (ст. 6(1)(f)) — безопасность, борьба с мошенничеством, улучшение качества Сервиса.
Согласие (ст. 6(1)(a)) — аналитика и уведомления, которые можно отозвать в любой момент.
Юридическое обязательство (ст. 6(1)(c)) — бухгалтерия и налоговое право.
Все субобработчики договорно обязаны защищать данные не ниже нашего собственного уровня.
5. Сроки хранения
Категория данных
Срок хранения
Сообщения чата
2 года с момента последней активности
Медицинские / уголовные PDF
До case_status = closed + 30 дней
Голосовые записи (Whisper)
7 дней
Векторы (embeddings)
Те же, что у исходного документа
Журнал аудита
7 лет (требование закона)
Данные аккаунта
До удаления аккаунта вами
Платёжные документы
7 лет (Закон Эстонии о бухгалтерском учёте)
6. Ваши права по GDPR
У вас есть право:
на доступ к вашим данным (ст. 15);
на исправление неточных данных (ст. 16);
на удаление ("право быть забытым", ст. 17);
на ограничение обработки (ст. 18);
на переносимость — получить данные в машиночитаемом формате (ст. 20);
на возражение против обработки на основании законного интереса (ст. 21);
отозвать согласие в любой момент (ст. 7).
Чтобы воспользоваться этими правами, напишите на dpo@advocat.ee. Мы отвечаем в течение 30 дней.
Удаление всех данных в приложении: Откройте в приложении /account/privacy и нажмите «Удалить все мои данные». Каскадное удаление (дела, документы, сообщения, векторы) произойдёт в течение 24 часов.
Право на жалобу: Вы имеете право обратиться в Эстонскую инспекцию по защите данных (AKI) — aki@aki.ee, aki.ee.
7. Cookies
Мы используем только строго необходимые cookies (сессия, аутентификация, настройки). Мы не используем рекламные cookies и стороннее отслеживание по умолчанию. Если в будущем будет добавлена аналитика, мы запросим явное согласие через cookie-баннер.
8. Международная передача данных
Некоторые субобработчики (Anthropic, OpenAI, Stripe, ElevenLabs, Brave, Resend, Replicate, GitHub, Google/Firebase) находятся в США. Передачи осуществляются на основании стандартных договорных условий Европейской комиссии (SCC, 2021/914/ЕС).
Дополнительные меры по Schrems-II (особенно для Anthropic, куда поступает содержимое AI-чата): шифрование при передаче (TLS 1.3), оговорка no-train (ваши данные не используются для обучения моделей), принцип минимального контекста (PII третьих лиц псевдонимизируется до отправки в LLM), а также договорное противодействие запросам государственных органов США. Подробная оценка влияния передачи (TIA) хранится у DPO.
9. Безопасность
HTTPS / TLS 1.3 для всего трафика;
шифрование данных в покое (encryption at rest);
Supabase Row-Level Security (RLS) — пользователь видит только свои данные;
журналы доступа и обнаружение аномалий;
регулярные обновления безопасности и аудит зависимостей.
10. Дети
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если такие данные обнаружатся, мы удалим их без неоправданной задержки.
11. Изменения
О существенных изменениях этой Политики мы уведомляем по e-mail и на главной странице. Номер версии и дата вверху всегда показывают актуальную редакцию.
12. Контакт
Vorantis OÜ
Общий контакт: support@advocat.ee Специалист по защите данных (DPO): Дмитрий Шульга — dpo@advocat.ee
Адрес: Tornimäe tn 5, 15010 Tallinn, Эстония