GDPR
Ochrana osobních údajů
rejstr.cz zpřístupňuje firemní údaje z veřejných otevřených dat. U osobních údajů držíme co nejužší veřejný výstup — bez rodných čísel a bez profilů osob. Níže najdete, kdo je správcem, proč a jak údaje zpracováváme a jak uplatnit svá práva.
Verze: 23. 7. 2026. České znění této stránky je rozhodující.
Správce
Správcem osobních údajů je společnost DORNIS s.r.o., IČO: 24061174, se sídlem V zářezu 902/4, Jinonice, 158 00 Praha 5, zapsaná u Městského soudu v Praze, sp. zn. C 437945.
Provoz služby zajišťuje a správcem zpracování je DORNIS s.r.o. Produktová nebo skupinová atribuce FIRMIN v patičce nemění toto určení správce.
Kontakt pro ochranu údajů: gdpr@rejstr.cz.
Účel a právní základ
Účelem je provoz veřejného firemního rejstříku — vyhledání podnikatelských subjektů a přehledné zobrazení údajů pocházejících z veřejných zdrojů.
Právním základem je oprávněný zájem správce a uživatelů na zpřístupnění, kontrole a vyhledatelnosti údajů, které jsou již veřejně dostupné ve státních rejstřících (čl. 6 odst. 1 písm. f) GDPR).
Žádosti podle GDPR zpracováváme kvůli splnění právních povinností a kvůli doložení toho, jak byla žádost vyřízena. Uživatelské účty, API a volitelné nástroje pro názvy firem jsou samostatné činnosti zpracování s vlastním účelem a právním základem.
Jaké údaje zpracováváme
- Firemní údaje: IČO, název, sídlo, právní forma, předmět podnikání, spisová značka a další zapsané údaje.
- Údaje o osobách u firmy v rozsahu veřejného rejstříku: jméno, role (např. jednatel, společník) a období výkonu funkce.
- Datum narození zpracováváme interně; veřejně neuvádíme více než rok. Rodná čísla nezpracováváme ani nezobrazujeme.
- Adresu bydliště fyzických osob veřejně nezobrazujeme.
- U GDPR žádosti zpracujeme kontakt, typ žádosti, IČO nebo popis osoby a text žádosti.
- U účtů a API pracujeme zejména s e-mailem, stavem účtu, tokeny uloženými jen jako hash, API key hash a provozními usage záznamy.
- U anonymního API a MCP používáme krátkodobý HMAC otisk klientské IP pro rate-limit. Dotazy zadané do našich webových nástrojů, API nebo MCP můžeme po omezenou dobu ukládat pro zobrazení historie, zabezpečení, analytiku a zlepšování služby.
- U AI generátoru ukládáme předvolené parametry, prompt a odpověď, navržené názvy, model, počty tokenů a odhad ceny, výsledek kontroly podobnosti, první otevření detailu, první přidání do výběru, případný sdílený snapshot a HMAC otisky session a sítě. Generátor neumožňuje volný text a raw IP adresu do této evidence neukládáme.
Zdroje údajů
Údaje pocházejí z veřejných rejstříků a otevřených dat státu, zejména z ARES/VREO, ARES REST, veřejného rejstříku a odkazů na justice.cz, registru ekonomických subjektů ČSÚ a dalších státních zdrojů tam, kde jsou pro konkrétní údaj použité.
Přímo od vás získáme údaje jen tehdy, když pošlete GDPR žádost, používáte účet/API nebo volitelný nástroj.
Příjemci a předávání
Osobní údaje neprodáváme. Veřejné údaje vidí návštěvníci webu v rozsahu firemního detailu. K provozu mohou mít přístup pouze schválení dodavatelé hostingu, infrastruktury, e-mailu, záloh nebo podpory podle uzavřených smluv a interního seznamu zpracovatelů.
Pokud je zapnutý AI generátor, předáváme pevně sestavený prompt a odpověď společnosti OpenAI přes standardní API. Neposíláme jí e-mail, raw IP, právní formu ani volný text od uživatele. Zpracování může proběhnout mimo EU/EHP na základě smluvních mechanismů včetně standardních smluvních doložek. OpenAI standardně nepoužívá API data k trénování modelů; bezpečnostní abuse monitoring může obsah uchovávat až 30 dní.
Doba uložení
Veřejný přehled se aktualizuje podle dostupnosti zdrojových otevřených dat. Rozhodnutí o skrytí údaje na základě vaší žádosti evidujeme trvale nebo do stanovené expirace tak, aby přetrvalo i po obnově dat ze zdroje.
Údaje účtu držíme po dobu existence účtu a nezbytnou provozní dobu. Ověřovací tokeny jsou krátkodobé a ukládají se pouze jako hash. Provozní záznamy dotazů z našich nástrojů, API a MCP uchováváme nejdéle 365 dní. Ostatní provozní logy a zálohy držíme jen po dobu potřebnou pro bezpečnost, obnovu a audit.
Anonymní rate-limit buckety mají pouze krátkou provozní retenci v délce příslušného limitního okna. Veřejný API profil neobsahuje fyzické osoby, jejich data narození, bydliště ani interní match keys.
Detailní záznamy AI generátoru nyní uchováváme bez automatického časového výmazu pro kontrolu kvality, nákladů a budoucí zlepšování nástroje. Rate-limit eventy uchováváme 48 hodin a záznamy o provozních upozorněních 90 dní. Dobu uchování detailních záznamů budeme průběžně přehodnocovat podle jejich potřebnosti.
Vaše práva
Máte právo na přístup ke svým údajům, opravu, výmaz, omezení zpracování, vznesení námitky a — kde to povaha zpracování umožňuje — na přenositelnost. Žádost vyřídíme bez zbytečného odkladu, nejpozději do 30 dní od přijetí.
Pokud se domníváte, že zpracováním dochází k porušení předpisů, můžete podat stížnost u Úřadu pro ochranu osobních údajů: uoou.gov.cz, e-mail posta@uoou.gov.cz, datová schránka qkbaa2n.
Námitka, výmaz nebo omezení zveřejnění
Námitku proti zpracování a žádost o výmaz nebo omezení zveřejnění můžete poslat na gdpr@rejstr.cz nebo přes formulář níže. Tyto kanály jsou preferované; pokud žádost přijde jiným rozumným způsobem, posoudíme ji také.
U každé žádosti posuzujeme konkrétní údaj, veřejný zdroj, roli osoby u subjektu, dopad na veřejný zájem a možnost méně invazivního opatření. O výsledku vás vyrozumíme do 30 dní, případně vás požádáme o doplnění nutné k ověření nebo dohledání záznamu.
AI generátor názvů
AI generátor lze používat anonymně a bez účtu. Uživatel vybírá pouze z předem připravených oborů a stylů, takže neposílá vlastní prompt ani jiný volný text. Právní formu připojujeme až lokálně a OpenAI ji neposíláme.
Právním základem je oprávněný zájem na poskytnutí, zabezpečení a zlepšování volitelného nástroje. Zneužití omezujeme pseudonymními HMAC otisky session a sítě, centrálními limity a krátkou retencí rate-limit událostí. Detailní záznamy jsou dostupné pouze v chráněné interní části.