GDPR
Privacy
rejstr.cz zpřístupňuje firemní údaje z veřejných otevřených dat. U osobních údajů držíme co nejužší veřejný výstup — bez rodných čísel a bez profilů osob. Níže najdete, kdo je správcem, proč a jak údaje zpracováváme a jak uplatnit svá práva.
Verze: 21. 6. 2026. České znění této stránky je rozhodující.
Správce
Správcem osobních údajů je společnost DORNIS s.r.o., IČO: 24061174, se sídlem V zářezu 902/4, Jinonice, 158 00 Praha 5, zapsaná u Městského soudu v Praze, sp. zn. C 437945.
Provoz služby zajišťuje a správcem zpracování je DORNIS s.r.o. Produktová nebo skupinová atribuce FIRMIN v patičce nemění toto určení správce.
Kontakt pro ochranu údajů: gdpr@rejstr.cz.
Účel a právní základ
Účelem je provoz veřejného firemního rejstříku — vyhledání podnikatelských subjektů a přehledné zobrazení údajů pocházejících z veřejných zdrojů.
Právním základem je oprávněný zájem správce a uživatelů na zpřístupnění, kontrole a vyhledatelnosti údajů, které jsou již veřejně dostupné ve státních rejstřících (čl. 6 odst. 1 písm. f) GDPR).
Žádosti podle GDPR zpracováváme kvůli splnění právních povinností a kvůli doložení toho, jak byla žádost vyřízena. Uživatelské účty, API a volitelné nástroje pro názvy firem jsou samostatné činnosti zpracování s vlastním účelem a právním základem.
Jaké údaje zpracováváme
- Firemní údaje: IČO, název, sídlo, právní forma, předmět podnikání, spisová značka a další zapsané údaje.
- Údaje o osobách u firmy v rozsahu veřejného rejstříku: jméno, role (např. jednatel, společník) a období výkonu funkce.
- Datum narození zpracováváme interně; veřejně neuvádíme více než rok. Rodná čísla nezpracováváme ani nezobrazujeme.
- Adresu bydliště fyzických osob veřejně nezobrazujeme.
- U GDPR žádosti zpracujeme kontakt, typ žádosti, IČO nebo popis osoby a text žádosti.
- U účtů a API pracujeme zejména s e-mailem, stavem účtu, tokeny uloženými jen jako hash, API key hash a provozními usage záznamy.
Zdroje údajů
Údaje pocházejí z veřejných rejstříků a otevřených dat státu, zejména z ARES/VREO, ARES REST, veřejného rejstříku a odkazů na justice.cz, registru ekonomických subjektů ČSÚ a dalších státních zdrojů tam, kde jsou pro konkrétní údaj použité.
Přímo od vás získáme údaje jen tehdy, když pošlete GDPR žádost, používáte účet/API nebo volitelný nástroj.
Příjemci a předávání
Osobní údaje neprodáváme. Veřejné údaje vidí návštěvníci webu v rozsahu firemního detailu. K provozu mohou mít přístup pouze schválení dodavatelé hostingu, infrastruktury, e-mailu, záloh nebo podpory podle uzavřených smluv a interního seznamu zpracovatelů.
Dokud není konkrétní dodavatel, region, smlouva a případné předávání mimo EU/EHP schválené, není takové předávání součástí spuštěného MVP. Analytiku ani další volitelné vendory nespouštíme bez samostatného schválení.
Doba uložení
Veřejný přehled se aktualizuje podle dostupnosti zdrojových otevřených dat. Rozhodnutí o skrytí údaje na základě vaší žádosti evidujeme trvale nebo do stanovené expirace tak, aby přetrvalo i po obnově dat ze zdroje.
Údaje účtu držíme po dobu existence účtu a nezbytnou provozní dobu. Ověřovací tokeny jsou krátkodobé a ukládají se pouze jako hash. Provozní logy a zálohy držíme jen po dobu potřebnou pro bezpečnost, obnovu a audit.
Vaše práva
Máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování, vznesení námitky a — kde to povaha zpracování umožňuje — na přenositelnost. Žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dní od přijetí.
Pokud se domníváte, že zpracováním dochází k porušení předpisů, můžete podat stížnost u Úřadu pro ochranu osobních údajů: uoou.gov.cz, e-mail posta@uoou.gov.cz, datová schránka qkbaa2n.
Námitka, výmaz nebo omezení zveřejnění
Námitku proti zpracování a žádost o výmaz nebo omezení zveřejnění můžete poslat na gdpr@rejstr.cz nebo přes formulář níže. Tyto kanály jsou preferované; pokud žádost přijde jiným rozumným způsobem, posoudíme ji také.
U každé žádosti posuzujeme konkrétní údaj, veřejný zdroj, roli osoby u subjektu, dopad na veřejný zájem a možnost méně invazivního opatření. O výsledku vás vyrozumíme do 30 dní, případně vás požádáme o doplnění nutné k ověření nebo dohledání záznamu.
Uživatelské účty a AI generátor
Uživatelské účty pro AI generátor názvů jsou samostatná činnost zpracování. Pracujeme s e-mailem účtu, stavem účtu, ověřovacími tokeny (uloženými jen jako hash) a provozními záznamy o využití služby.
Právním základem je smlouva, resp. souhlas podle režimu účtu — nikoli oprávněný zájem veřejného rejstříku. Účet i navázané údaje smažeme na žádost, pokud nebrání zákonný důvod pro další uchování.