GDPR

Privacy

rejstr.cz zpřístupňuje firemní údaje z veřejných otevřených dat. U osobních údajů držíme co nejužší veřejný výstup — bez rodných čísel a bez profilů osob. Níže najdete, kdo je správcem, proč a jak údaje zpracováváme a jak uplatnit svá práva.

Verze: 23. 7. 2026. České znění této stránky je rozhodující.

Správce

Správcem osobních údajů je společnost DORNIS s.r.o., IČO: 24061174, se sídlem V zářezu 902/4, Jinonice, 158 00 Praha 5, zapsaná u Městského soudu v Praze, sp. zn. C 437945.

Provoz služby zajišťuje a správcem zpracování je DORNIS s.r.o. Produktová nebo skupinová atribuce FIRMIN v patičce nemění toto určení správce.

Kontakt pro ochranu údajů: gdpr@rejstr.cz.

Účel a právní základ

Účelem je provoz veřejného firemního rejstříku — vyhledání podnikatelských subjektů a přehledné zobrazení údajů pocházejících z veřejných zdrojů.

Právním základem je oprávněný zájem správce a uživatelů na zpřístupnění, kontrole a vyhledatelnosti údajů, které jsou již veřejně dostupné ve státních rejstřících (čl. 6 odst. 1 písm. f) GDPR).

Žádosti podle GDPR zpracováváme kvůli splnění právních povinností a kvůli doložení toho, jak byla žádost vyřízena. Uživatelské účty, API a volitelné nástroje pro názvy firem jsou samostatné činnosti zpracování s vlastním účelem a právním základem.

Jaké údaje zpracováváme

  • Firemní údaje: IČO, název, sídlo, právní forma, předmět podnikání, spisová značka a další zapsané údaje.
  • Údaje o osobách u firmy v rozsahu veřejného rejstříku: jméno, role (např. jednatel, společník) a období výkonu funkce.
  • Datum narození zpracováváme interně; veřejně neuvádíme více než rok. Rodná čísla nezpracováváme ani nezobrazujeme.
  • Adresu bydliště fyzických osob veřejně nezobrazujeme.
  • U GDPR žádosti zpracujeme kontakt, typ žádosti, IČO nebo popis osoby a text žádosti.
  • U účtů a API pracujeme zejména s e-mailem, stavem účtu, tokeny uloženými jen jako hash, API key hash a provozními usage záznamy.
  • U anonymního API a MCP používáme krátkodobý HMAC otisk klientské IP pro rate-limit. Dotazy zadané do našich webových nástrojů, API nebo MCP můžeme po omezenou dobu ukládat pro zobrazení historie, zabezpečení, analytiku a zlepšování služby.
  • U AI generátoru ukládáme předvolené parametry, prompt a odpověď, navržené názvy, model, počty tokenů a odhad ceny, výsledek kontroly podobnosti, první otevření detailu, první přidání do výběru, případný sdílený snapshot a HMAC otisky session a sítě. Generátor neumožňuje volný text a raw IP adresu do této evidence neukládáme.

Zdroje údajů

Údaje pocházejí z veřejných rejstříků a otevřených dat státu, zejména z ARES/VREO, ARES REST, veřejného rejstříku a odkazů na justice.cz, registru ekonomických subjektů ČSÚ a dalších státních zdrojů tam, kde jsou pro konkrétní údaj použité.

Přímo od vás získáme údaje jen tehdy, když pošlete GDPR žádost, používáte účet/API nebo volitelný nástroj.

Příjemci a předávání

Osobní údaje neprodáváme. Veřejné údaje vidí návštěvníci webu v rozsahu firemního detailu. K provozu mohou mít přístup pouze schválení dodavatelé hostingu, infrastruktury, e-mailu, záloh nebo podpory podle uzavřených smluv a interního seznamu zpracovatelů.

Pokud je zapnutý AI generátor, předáváme pevně sestavený prompt a odpověď společnosti OpenAI přes standardní API. Neposíláme jí e-mail, raw IP, právní formu ani volný text od uživatele. Zpracování může proběhnout mimo EU/EHP na základě smluvních mechanismů včetně standardních smluvních doložek. OpenAI standardně nepoužívá API data k trénování modelů; bezpečnostní abuse monitoring může obsah uchovávat až 30 dní.

Doba uložení

Veřejný přehled se aktualizuje podle dostupnosti zdrojových otevřených dat. Rozhodnutí o skrytí údaje na základě vaší žádosti evidujeme trvale nebo do stanovené expirace tak, aby přetrvalo i po obnově dat ze zdroje.

Údaje účtu držíme po dobu existence účtu a nezbytnou provozní dobu. Ověřovací tokeny jsou krátkodobé a ukládají se pouze jako hash. Provozní záznamy dotazů z našich nástrojů, API a MCP uchováváme nejdéle 365 dní. Ostatní provozní logy a zálohy držíme jen po dobu potřebnou pro bezpečnost, obnovu a audit.

Anonymní rate-limit buckety mají pouze krátkou provozní retenci v délce příslušného limitního okna. Veřejný API profil neobsahuje fyzické osoby, jejich data narození, bydliště ani interní match keys.

Detailní záznamy AI generátoru nyní uchováváme bez automatického časového výmazu pro kontrolu kvality, nákladů a budoucí zlepšování nástroje. Rate-limit eventy uchováváme 48 hodin a záznamy o provozních upozorněních 90 dní. Dobu uchování detailních záznamů budeme průběžně přehodnocovat podle jejich potřebnosti.

Vaše práva

Máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování, vznesení námitky a — kde to povaha zpracování umožňuje — na přenositelnost. Žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dní od přijetí.

Pokud se domníváte, že zpracováním dochází k porušení předpisů, můžete podat stížnost u Úřadu pro ochranu osobních údajů: uoou.gov.cz, e-mail posta@uoou.gov.cz, datová schránka qkbaa2n.

Námitka, výmaz nebo omezení zveřejnění

Námitku proti zpracování a žádost o výmaz nebo omezení zveřejnění můžete poslat na gdpr@rejstr.cz nebo přes formulář níže. Tyto kanály jsou preferované; pokud žádost přijde jiným rozumným způsobem, posoudíme ji také.

U každé žádosti posuzujeme konkrétní údaj, veřejný zdroj, roli osoby u subjektu, dopad na veřejný zájem a možnost méně invazivního opatření. O výsledku vás vyrozumíme do 30 dní, případně vás požádáme o doplnění nutné k ověření nebo dohledání záznamu.

AI generátor názvů

AI generátor lze používat anonymně a bez účtu. Uživatel vybírá pouze z předem připravených oborů a stylů, takže neposílá vlastní prompt ani jiný volný text. Právní formu připojujeme až lokálně a OpenAI ji neposíláme.

Právním základem je oprávněný zájem na poskytnutí, zabezpečení a zlepšování volitelného nástroje. Zneužití omezujeme pseudonymními HMAC otisky session a sítě, centrálními limity a krátkou retencí rate-limit událostí. Detailní záznamy jsou dostupné pouze v chráněné interní části.

Cookies a měření

Web používá jen nezbytné technické uložení pro provoz a zapamatování vaší volby. Pokud je zapnuté měření přes GTM/GA4, Google Tag Manager běží s Google Consent Mode v2 a výchozí stav je odmítnuto pro ad_storage, ad_user_data, ad_personalization i analytics_storage.

Analytiku Google Analytics 4 zapneme až po kliknutí na Povolit vše v cookie liště. V takovém případě povolíme pouze analytics_storage; reklamní ukládání, personalizovanou reklamu ani předávání uživatelských dat pro reklamu nepovolujeme. Pokud kliknete na Pouze nezbytné, analytické úložiště zůstane vypnuté.

Vaši volbu ukládáme v prohlížeči pod klíčem rejstr-cookie-consent-v1, aby se lišta nezobrazovala při každé návštěvě. Volbu můžete kdykoli změnit tlačítkem Cookies ve spodní části stránky nebo vymazáním dat webu v prohlížeči.