Slovenský internet sa vo štvrtok 20. augusta naplno rozbúril pre nový Obchodný register SR. Sluzby.orsr.sk sa totiž zmenil a zobrazuje nepochopiteľný rozsah dát, aký by v civilizovanej krajine stál kreslo najvyšších. Slovenský trh nie je pripravený na to, aby existoval takýto rozsah dát sprístupnený komukoľvek. Ale už je neskoro…

Samotný problém pritom začal vyplávať na povrch už 18. augusta, iba deň po tom, ako nadobudol účinnosť nový zákon o obchodnom registri. Ukázalo sa totiž, že nový štátny portál výrazne zjednodušil prístup k dokumentom spoločností a spolu s nimi aj k údajom, ktoré by väčšina ľudí rozhodne nepovažovala za niečo, čo má byť voľne dostupné komukoľvek na internete.
Osobné údaje, ktoré nikdy nemali uniknúť!
Nejde iba o mená konateľov, obchodné meno firmy alebo jej sídlo, ktoré sú prirodzenou súčasťou verejného registra. V dokumentoch sa podľa zistení slovenských médií nachádzajú aj rodné čísla, presné adresy fyzických osôb, vlastnoručné podpisy, podpisové vzory či čísla dokladov totožnosti. Redakcie si dostupnosť takýchto údajov pri konkrétnych firmách aj overovali.
Najväčší problém predstavuje spôsob, akým sa k dokumentom možno dostať. Pri niektorých listinách nie je potrebné prihlásenie cez Slovensko.sk, elektronický občiansky preukaz ani overenie identity žiadateľa. Portál zobrazí krátky štvormiestny overovací kód, používateľ ho prepíše a dokument môže stiahnuť. Takýto kód môže sťažiť automatizovaný prístup robotom, nie je však overením totožnosti človeka, ktorý dokument žiada.

Firma chráni osobné údaje, štát ich dokáže vystaviť na internete
Práve tento rozpor vyvolal medzi podnikateľmi mimoriadne silnú reakciu. Firmy roky investujú do ochrany osobných údajov. Zavádzajú prístupové práva, šifrovanie, školia pracovníkov, vedú GDPR dokumentáciu, uzatvárajú zmluvy so sprostredkovateľmi, riešia bezpečnostné incidenty a v mnohých prípadoch platia externých odborníkov, aby osobné údaje zákazníkov, zamestnancov či partnerov neopustili prostredie, v ktorom majú byť spracúvané.
Teraz sa ukázalo, že štát môže veľmi jednoduchým spôsobom sprístupniť údaje samotných konateľov, spoločníkov a ďalších ľudí spojených s firmami. Akoby si nevyžadovali ochranu. Ťažko pochopiteľné počínanie úradov a rozhodovania. Republiková únia zamestnávateľov preto hovorí o dvojitom metri: od podnikateľov štát vyžaduje prísne dodržiavanie pravidiel ochrany údajov pod hrozbou sankcií, zatiaľ čo sám sprístupnil veľké množstvo údajov osôb, ktoré mu ich poskytli v rámci zákonom vyžadovaných konaní.
Takýchto reakcií je na internete viac:
Chápeme, že ide o dve veci
Účtovné závierky, výročné správy, zakladateľské dokumenty, zmeny spoločenských zmlúv či história firmy nie sú automaticky tajnými internými informáciami. Ten prístup tam bol možný aj doteraz, ale vyžadovalo si to viac úsilia. Mnohé z nich majú byť zo zákona verejné a účtovné závierky boli už dávno dostupné napríklad prostredníctvom Registra účtovných závierok. Ani samotná existencia zbierky listín nie je novinkou. Nešlo však o plne prístupné dokumenty v celom svojom rozsahu so všetkými záznamami, dokladmi, podpismi.
Nové a problematické je najmä to, že sa výrazne znížila bariéra medzi bežným návštevníkom internetu a osobnými identifikátormi vloženými priamo do starších dokumentov. Sú pre hocikoho. Podvodníka s pôžičkami, dezinformátora nerozumejúceho súvislostiam, pochybné firmy, volajúcich, podvodníkov. V minulosti bolo pri časti listín potrebné použiť elektronickú službu, dokument si vyžiadať a v niektorých prípadoch prejsť digitálnym overením. Teraz možno niektoré dokumenty získať prakticky okamžite. Ľahko si upravíte existujúce zmluvy, zachováte údaje a podpisové vzory, ale upravíte ich podľa potreby. Zábrany a prekážky, ako dosiahnuť falošné zmluvy, či ako vytvoriť faktúry, zistiť čísla účtov a kontaktných osôb sú dnes minimálne.
Údaje sprístupnil samotný systém a uľahčil hackrom a špekulantom prístup k dátam, ku ktorým sa doteraz dostával pri podvodoch a cielení podvodov komplikovane. Z pohľadu človeka, ktorého rodné číslo, podpis alebo číslo dokladu sa takto dostane na internet, však môže byť výsledné riziko veľmi podobné následkom rozsiahleho dátového incidentu.
Ministerstvo tvrdí, že koná podľa zákona. Úrad na ochranu osobných údajov nesúhlasí
Situácia je zaujímavá aj po právnej stránke. Nový zákon č. 29/2026 Z. z., účinný od 17. augusta, pri zverejňovaní údajov z obchodného registra výslovne uvádza, že sa nezverejňuje napríklad rodné číslo a bydlisko. V ďalšom ustanovení však zároveň hovorí, že dokument uložený do zbierky dokumentov sa zverejní aj vtedy, keď obsahuje údaje, ktoré by sa inak nezverejňovali; tým však nemajú byť dotknuté práva podľa osobitných predpisov.
Ministerstvo spravodlivosti preto tvrdí, že nejde o svojvoľné zverejňovanie. Podľa rezortu mu nový zákon zverejňovanie dokumentov ukladá a verejnosť zbierky listín existovala aj pred súčasnou zmenou. Ministerstvo zároveň argumentuje tým, že od 17. augusta sa predovšetkým zjednodušil internetový prístup k údajom, ktoré bolo možné získať aj predtým. Ale už sa nezaoberá tým, že existovali bariéry, aby sa k údajom dostal hocikto.
Úrad na ochranu osobných údajov SR však situáciu hodnotí inak. Po preverení dostupných dokumentov začal voči Ministerstvu spravodlivosti konanie. Podľa stanoviska úradu musia byť pri zverejňovaní dokumentov osobné údaje anonymizované a rozsah verejne dostupných informácií musí zodpovedať tomu, čo je na fungovanie verejného obchodného registra skutočne nevyhnutné. Úrad osobitne upozornil, že rodné číslo medzi také údaje nepatrí…
Čo môže zverejnenie takýchto údajov spôsobiť?
Meno, firma a pracovná pozícia sú jedna vec. Meno spolu s adresou, rodným číslom, podpisom a číslom dokladu už predstavuje oveľa hodnotnejší balík informácií pre človeka pripravujúceho podvod. Falošnú výzvu, platbu, zmluvu, vytvára akési záväzky a výzvy na úhrady, alebo vytvoria neexistujúce dohody, ktoré sa objavia po smrti zúčastnenej osoby a budú sa dožadovať ich plnenia. Bezpečnostní odborníci upozorňujú predovšetkým na krádeže identity, sociálne inžinierstvo a presvedčivejšie útoky proti firmám.
- Krádež a zneužitie identity. Kombinácia mena, dátumu narodenia, rodného čísla, adresy a údajov z dokladov umožňuje podvodníkovi oveľa presvedčivejšie vystupovať v mene konkrétnej osoby. Ak existovali bariéry, ktoré zdržiavali podvodníkov pri vytváraní podvodov, teraz ich majú ako na podnose.
- Falšovanie dokumentov. Kvalitný obraz vlastnoručného podpisu alebo priamo podpisový vzor možno vložiť do podvodných objednávok, zmlúv, plnomocenstiev či korešpondencie. Samotný obrázok podpisu síce nenahrádza kvalifikovaný elektronický podpis ani ďalšie bezpečnostné mechanizmy, výrazne však zvyšuje vierohodnosť falzifikátu.
- Cielený phishing a sociálne inžinierstvo. Útočník už nemusí hádať základné údaje o riaditeľovi či konateľovi. Môže pripraviť správu obsahujúcu skutočné osobné údaje, adresu alebo údaje o firme a tým zvýšiť pravdepodobnosť, že jej zamestnanec alebo obchodný partner uverí.
- Podvody vydávajúce sa za vedenie firmy. Údaje možno kombinovať s verejnými fotografiami, hlasom, sociálnymi sieťami a dnešnými nástrojmi umelej inteligencie. Výsledkom môže byť podstatne presvedčivejší „CEO fraud“, pri ktorom útočník žiada účtovníka alebo zamestnanca o platbu či odovzdanie ďalších informácií.
- Falošné registrácie a pokusy o uzatváranie zmlúv. Banky a seriózne finančné inštitúcie používajú ďalšie úrovne overenia, takže samotné rodné číslo a podpis automaticky neznamenajú možnosť vybrať niekomu peniaze z účtu. Údaje však možno využiť pri pokusoch o registrácie, uzatváranie služieb alebo ako jeden z prvkov rozsiahlejšieho podvodu.
- Automatizovaný zber databáz. Aj keď portál používa jednoduchý overovací kód, zverejnenie veľkého množstva dokumentov na jednom mieste vytvára motiváciu na ich systematické zhromažďovanie. Raz skopírované údaje sa môžu objaviť v ďalších databázach a ich neskoršie odstránenie z pôvodného registra už problém úplne nevyrieši.
- Ohrozenie súkromia konateľov a ich rodín. Úplná domáca adresa podnikateľa je úplne iná kategória informácie než adresa sídla spoločnosti. Pri verejne známych, majetných alebo konfliktným situáciám vystavených osobách môže mať zverejnenie adresy aj fyzické bezpečnostné dôsledky.
- Dlhodobé riziko. Rodné číslo nemožno jednoducho zmeniť ako uniknuté heslo. Rovnako človek nemôže každých niekoľko mesiacov meniť svoj vlastnoručný podpis či históriu osobných údajov. Práve preto je sprístupnenie takýchto informácií závažnejšie než únik bežného používateľského hesla.
Paradox celej situácie je v tom, že nový obchodný register mal podľa Ministerstva spravodlivosti priniesť viac právnej istoty, transparentnosti a jednoduchšiu digitalizáciu. Transparentnosť firmy si však predstavujeme celkom inak. V roku 2026 je miera podvodov, falošných faktúr a šmejdov, ktorí sa snažia o podvod, alebo špekulantov, ktorí sa bránia „verejne dostupnou databázou a drzo priznávajú, že majú údaje od štátu“ už naozaj príliš.
Si podnikateľ? Si povinný strpieť a akceptovať, že tvoje osobné údaje už nie sú osobné údaje. Toto si myslí minister spravodlivosti Susko. Skrátka nepochopiteľné! Ministerstvo spravodlivosti nemá ani poňatia, čo spôsobilo a podľa neho je všetko v pori… Daní za podnikanie je už pomerne dosť. Toto je ďalšou daňou pre podnikateľov.
Pozrite si tiež:
- https://www.podnikajte.sk/obchodne-pravo/novy-obchodny-register-spristupnil-citlive-udaje-co-hovori-zakon
- https://hnonline.sk/slovensko/96297692-stat-zverejnil-citlive-data-podpisovych-vzorov-sefov-fabrik-ci-ministra-kalinaka-urad-v-kauze-spusta-konanie
- https://zive.aktuality.sk/clanok/ZwGta4t/obrovsky-problem-osobne-udaje-slovakov-zacali-unikat-statu-cez-web-dal-ich-tam-sam/
- https://zive.aktuality.sk/clanok/NLwLX14/stat-spristupnil-citlive-udaje-slovakov-urad-odkazuje-ze-to-v-ziadnom-pripade-nie-je-v-poriadku/




