Privaatsuspoliitika
Viimati uuendatud: 24.02.2026
1. Üldsätted
1.1. Käesolev privaatsuspoliitika (edaspidi Privaatsuspoliitika) kirjeldab, kuidas Allkiro OÜ (registrikood 14453521, aadress Sihi tee 9, Neeme küla, 74226 Jõelähtme vald, Harju maakond; edaspidi Allkiro, meie) töötleb isikuandmeid seoses platvormi www.allkiro.ee (edaspidi Rakendus) ja selle teenuste (edaspidi Teenused) kasutamisega.
1.2. Allkiro on isikuandmete vastutav töötleja Rakenduse haldamise ja Teenuste osutamise raames.
1.3. Isikuandmete töötlemisel järgime Euroopa Liidu isikuandmete kaitse üldmäärust (GDPR), Eesti isikuandmete kaitse seadust ning muid kohaldatavaid õigusakte.
1.4. Käesolev Privaatsuspoliitika on lahutamatu osa meie kasutustingimustest, mis on kättesaadavad aadressil www.allkiro.ee/legal/terms.
Kontaktandmed andmekaitse küsimustes:
- E-post: tere@allkiro.ee
- Aadress: Sihi tee 9, Neeme küla, 74226 Jõelähtme vald, Harju maakond
2. Isikuandmete töötlemise põhimõtted
Allkiro töötleb isikuandmeid järgmiste põhimõtete kohaselt:
- Läbipaistvus – töötleme isikuandmeid ausalt ja läbipaistvalt, teavitades Kasutajat andmete kogumisest ja kasutamisest;
- Eesmärgi piirang – kogume isikuandmeid ainult kindlaksmääratud ja õiguspärastel eesmärkidel;
- Võimalikult väheste andmete kogumine – kogume ainult neid isikuandmeid, mis on vajalikud Teenuste osutamiseks;
- Õigsus – tagame isikuandmete õigsuse ja ajakohasuse;
- Säilitamise piirang – säilitame isikuandmeid ainult nii kaua, kui see on vajalik töötlemise eesmärgi täitmiseks;
- Turvalisus – rakendame asjakohaseid tehnilisi ja organisatsioonilisi meetmeid isikuandmete kaitsmiseks.
3. Kogutavad isikuandmed
3.1. Konto andmed – Konto loomisel ja kasutamisel kogume järgmisi andmeid:
- ees- ja perekonnanimi;
- e-posti aadress;
- isikukood (Smart-ID või ID-kaardiga autentimisel);
- telefoninumber (kui on esitatud);
- ettevõtte nimi ja registrikood (ärikonto puhul).
3.2. Dokumentide andmed – Teenuste kasutamisel kogume:
- üles laaditud dokumentide sisu ja metaandmed;
- allkirjastamise andmed (allkirjastajad, ajatemplid, allkirja staatus);
- dokumentidega seotud meeskonnaliikmete andmed.
3.3. Makseandmed – tasuliste Teenuste kasutamisel:
- arveldusandmed ja makseajalugu;
- maksekaardi andmeid töötleb meie makseteenuse pakkuja Stripe ning Allkiro neid ei salvesta.
3.4. Kasutusandmed – Rakenduse kasutamisel kogume automaatselt:
- IP-aadress;
- seadme ja brauseri tüüp;
- Rakenduse kasutamise statistika (külastatud lehed, funktsioonide kasutamine);
- sisselogimiste ajalugu ja asukohaandmed (riigi tasemel).
3.5. Suhtlusandmed – meile saadetud päringud, tagasiside ja klienditoe vestlused.
4. Isikuandmete töötlemise eesmärgid
Töötleme isikuandmeid järgmistel eesmärkidel:
- Teenuste osutamine – Konto haldamine, dokumentide haldamine ja allkirjastamine, meeskonnatöö võimaldamine;
- Kasutaja tuvastamine – Smart-ID ja ID-kaardi kaudu isikusamasuse kontrollimine;
- Maksete töötlemine – arveldamine ja tasude haldamine;
- Teenuste parandamine – Rakenduse arendamine, veaparandused ja kasutajakogemuse optimeerimine;
- Turvalisus – volitamata juurdepääsu tuvastamine ja ennetamine, pettuste tõkestamine;
- Suhtlus – Kasutaja päringutele vastamine, teenuseteadete saatmine;
- Õiguslike kohustuste täitmine – raamatupidamine, maksukohustused ja muud seadusest tulenevad nõuded.
5. Isikuandmete töötlemise õiguslikud alused
5.1. Lepingu täitmine (GDPR art 6(1)(b)) – isikuandmete töötlemine on vajalik Teenuste osutamiseks ja kasutustingimuste täitmiseks.
5.2. Nõusolek (GDPR art 6(1)(a)) – turunduslike teadete saatmine. Nõusolek on igal ajal tagasivõetav.
5.3. Õigustatud huvi (GDPR art 6(1)(f)) – Rakenduse turvalisuse tagamine, pettuste ennetamine ja Teenuste parandamine.
5.4. Juriidiline kohustus (GDPR art 6(1)(c)) – raamatupidamis- ja maksukohustuste täitmine ning muud seadusest tulenevad nõuded.
6. Isikuandmete jagamine
6.1. Allkiro ei müü ega rendi Kasutajate isikuandmeid kolmandatele osapooltele.
6.2. Jagame isikuandmeid järgmiste osapooltega ulatuses, mis on vajalik Teenuste osutamiseks:
- Makseteenuse pakkuja – Stripe, Inc. (maksetöötlus);
- Pilvehoiustamine – dokumentide ja andmete turvaline hoiustamine EL-i territooriumil asuvates serverites;
- Autentimisteenused – SK ID Solutions AS (Smart-ID ja ID-kaardi teenused);
- AI-teenuse pakkujad – tehisintellekti funktsioonide pakkumiseks (ainult juhul, kui Kasutaja kasutab AI-funktsioone);
- Analüütika – anonümiseeritud kasutusstatistika analüüsimiseks.
6.3. Kõik volitatud töötlejad on kohustatud järgima andmekaitse nõudeid ning töötlema isikuandmeid ainult meie juhiste kohaselt.
6.4. Allkiro võib avaldada isikuandmeid, kui seda nõuab kehtiv seadus või pädeva asutuse korraldus.
7. Andmete turvalisus
7.1. Kasutaja andmeid säilitatakse Euroopa Liidu territooriumil asuvates serverites.
7.2. Rakendame asjakohaseid tehnilisi ja organisatsioonilisi turvameetmeid, sealhulgas:
- andmete krüpteerimine edastamisel (TLS/SSL);
- juurdepääsupiirangud — andmetele pääsevad ligi ainult volitatud töötajad;
- regulaarne turvalisuse hindamine;
- turvaintsidentide tuvastamise ja reageerimise protseduurid.
7.3. Statistilise analüüsi eesmärgil kasutatakse ainult anonümiseeritud andmeid.
8. Kasutaja õigused
8.1. Kasutajal on seoses oma isikuandmetega järgmised õigused:
- Õigus tutvuda andmetega – Kasutajal on õigus saada teavet selle kohta, milliseid isikuandmeid me tema kohta töötleme;
- Õigus andmete parandamisele – Kasutajal on õigus nõuda ebatäpsete isikuandmete parandamist;
- Õigus andmete kustutamisele – Kasutajal on õigus nõuda oma isikuandmete kustutamist, kui töötlemiseks puudub õiguslik alus;
- Õigus töötlemise piiramisele – Kasutajal on õigus nõuda isikuandmete töötlemise piiramist;
- Õigus andmete ülekandmisele – Kasutajal on õigus saada oma isikuandmed struktureeritud, üldkasutatavas ja masinloetavas vormingus;
- Õigus esitada vastuväiteid – Kasutajal on õigus esitada vastuväiteid isikuandmete töötlemisele õigustatud huvi alusel;
- Õigus nõusolek tagasi võtta – kui töötlemine põhineb nõusolekul, on Kasutajal õigus nõusolek igal ajal tagasi võtta.
8.2. Õiguste teostamiseks palume pöörduda meie poole aadressil tere@allkiro.ee. Vastame päringule hiljemalt 3 päeva jooksul. Isikusamasuse tuvastamiseks võime paluda esitada täiendavaid andmeid.
8.3. Kasutaja saab oma Konto ja sellega seotud andmed kustutada Rakenduse seadete kaudu.
9. Andmete säilitamine
9.1. Aktiivne Konto – isikuandmeid säilitatakse Konto kehtivuse ajal.
9.2. Konto sulgemine – pärast Konto sulgemist säilitame andmeid kuni 30 kalendripäeva, mille jooksul on Kasutajal võimalik andmed alla laadida. Pärast seda kustutatakse andmed.
9.3. Mitteaktiivne Konto – kui Konto ei ole aktiivne 12 kuu jooksul, võime Konto ja andmed kustutada, teavitades sellest eelnevalt Kontoga seotud e-posti aadressile.
9.4. Arved ja raamatupidamine – arveldusandmeid säilitame 7 aastat vastavalt raamatupidamise seadusele.
9.5. Allkirjastatud dokumendid – digitaalselt allkirjastatud dokumentide logisid säilitame kuni 5 aastat pärast allkirjastamist õigusliku tõendamise eesmärgil, kui Kasutaja ei ole neid varem kustutanud.
10. Küpsised
10.1. Rakendus kasutab küpsiseid ja sarnaseid tehnoloogiaid Teenuste toimimise tagamiseks ja kasutajakogemuse parandamiseks.
10.2. Kasutatavad küpsised:
- Vajalikud küpsised – Rakenduse toimimiseks hädavajalikud küpsised (nt sisselogimise sessioon, keele-eelistus). Neid ei saa keelata;
- Analüütilised küpsised – Rakenduse kasutamise statistika kogumiseks. Neid kasutatakse ainult Kasutaja nõusolekul.
10.3. Kasutaja saab küpsiste eelistusi hallata oma brauseri seadetest. Küpsiste keelamine võib mõjutada Rakenduse funktsionaalsust.
11. Andmete edastamine väljapoole EL-i
11.1. Üldjuhul ei edasta me isikuandmeid väljapoole Euroopa Liitu ega Euroopa Majanduspiirkonda.
11.2. Kui andmete edastamine kolmandatesse riikidesse on vajalik (nt AI-teenuse pakkuja kasutamisel), tagame andmekaitse piisava taseme vastavalt GDPR nõuetele, kasutades Euroopa Komisjoni standardseid andmekaitseklausleid või muid asjakohaseid kaitsemeetmeid.
12. Privaatsuspoliitika muudatused
12.1. Allkiro-l on õigus Privaatsuspoliitikat aeg-ajalt muuta. Muudetud Privaatsuspoliitika avaldatakse Rakenduses aadressil www.allkiro.ee/legal/privacy-policy.
12.2. Oluliste muudatuste korral teavitame Kasutajat e-posti teel või Rakenduse kaudu.
12.3. Teenuste jätkuv kasutamine pärast muudatuste jõustumist tähendab nõustumist uuendatud Privaatsuspoliitikaga.
13. Järelevalveasutus ja vaidluste lahendamine
13.1. Kasutajal on õigus esitada kaebus Eesti Andmekaitse Inspektsioonile, kui ta leiab, et tema isikuandmete töötlemine rikub andmekaitse nõudeid:
- Veebileht: www.aki.ee
- E-post: info@aki.ee
- Aadress: Tatari 39, 10134 Tallinn
13.2. Enne järelevalveasutuse poole pöördumist soovitame esmalt pöörduda meie poole aadressil tere@allkiro.ee, et leida lahendus.
Viimati uuendatud: 24.02.2026
Küsimuste korral võtke ühendust: tere@allkiro.ee