Ochrana údajov · Posledná aktualizácia 24. júna 2026

GDPR a ochrana osobných údajov pri fakturácii

Fakturačné údaje sa spracúvajú na základe plnenia zmluvy a zákonnej povinnosti. GDPR a zákon č. 18/2018 Z. z. ich zlaďujú so zákonnou archiváciou (5/10 rokov) a u živnostníkov často platí, že ich údaje sú osobné.

Právny základNariadenie (EÚ) 2016/679 (GDPR) a zákon č. 18/2018 Z. z.
Upozornenie

Tento prehľad je informačný a obsahuje aj výkladové odporúčania (nie len doslovné znenie zákona). Pre záväzný výklad konzultuj GDPR (Nariadenie EÚ 2016/679), zákon č. 18/2018 Z. z. na slov-lex.sk, usmernenia Úradu na ochranu osobných údajov SR (dataprotection.gov.sk) alebo advokáta.

Právny rámec

  • GDPR — Nariadenie (EÚ) 2016/679 — priamo uplatniteľné, hlavný predpis pre väčšinu komerčného spracúvania v SaaS.
  • Zákon č. 18/2018 Z. z. o ochrane osobných údajov — národná úprava, dopĺňa procesné medzery.

Právny základ spracúvania (čl. 6)

  • Fakturačné a zákaznícke údaje → plnenie zmluvy (čl. 6 ods. 1 písm. b) a zákonná povinnosť (čl. 6 ods. 1 písm. c — fakturácia, účtovníctvo, daňová archivácia).
  • Marketing potrebuje samostatný súhlas alebo oprávnený záujem.

Uchovávanie údajov (retencia)

Zásada minimalizácie sa zlaďuje so zákonnou archiváciou: osobné údaje na faktúrach uchovávaj počas zákonnej lehoty (5 / 10 rokov) a potom ich vymaž alebo anonymizuj. Mazanie navrhuj okolo 10-ročného stropu pre platiteľov DPH.

Prevádzkovateľ vs. sprostredkovateľ

  • Poskytovateľ fakturačného SaaS je voči údajom svojich zákazníkov spravidla sprostredkovateľ (processor) → musí mať sprostredkovateľskú zmluvu podľa čl. 28. Úrad zverejňuje vzorové doložky.
  • Záznamy o spracovateľských činnostiach (čl. 30): prevádzkovateľ vedie vlastné, sprostredkovateľ samostatné záznamy za každého prevádzkovateľa.

Oznamovanie porušenia

  • Úradu: bez zbytočného odkladu, do 72 hodín od zistenia (čl. 33).
  • Dotknutým osobám: pri vysokom riziku bez zbytočného odkladu (čl. 34).
  • Ako sprostredkovateľ SaaS oznamuje porušenie svojmu prevádzkovateľovi bez zbytočného odkladu; 72-hodinová lehota voči Úradu je povinnosťou prevádzkovateľa.

Živnostníci a SZČO

Čisto obchodné údaje (obchodné meno, IČO, miesto podnikania) zvyčajne nie sú osobné údaje. Ak však obchodné meno odhaľuje meno a priezvisko fyzickej osoby, alebo je miestom podnikania jej bydlisko (u živnostníkov veľmi časté), GDPR sa uplatní. V praxi: vo fakturačnom SaaS zaobchádzaj s údajmi SZČO ako s osobnými údajmi.

Dozorný orgán: Úrad na ochranu osobných údajov SR (dataprotection.gov.sk).

Časté otázky

Otázky a odpovede

Na akom právnom základe spracúvam fakturačné údaje?

Fakturačné a zákaznícke údaje sa spracúvajú na základe plnenia zmluvy (čl. 6 ods. 1 písm. b) a zákonnej povinnosti (čl. 6 ods. 1 písm. c — fakturácia, účtovníctvo, daňová archivácia). Marketing potrebuje samostatný súhlas alebo oprávnený záujem.

Ako zladím GDPR mazanie s 10-ročnou archiváciou faktúr?

Osobné údaje na faktúrach uchovávaj počas zákonnej lehoty (5 alebo 10 rokov) a až potom ich vymaž alebo anonymizuj. Mazanie sa odporúča nastaviť okolo 10-ročného stropu pre platiteľov DPH.

Je fakturačný SaaS prevádzkovateľ alebo sprostredkovateľ?

Voči údajom svojich zákazníkov je poskytovateľ fakturačného SaaS spravidla sprostredkovateľ (processor) a musí mať so zákazníkom sprostredkovateľskú zmluvu podľa čl. 28 GDPR.

Sú údaje živnostníka osobné údaje?

Často áno. Ak obchodné meno odhaľuje meno a priezvisko fyzickej osoby alebo je miestom podnikania jej bydlisko, GDPR sa uplatní. V praxi sa odporúča zaobchádzať s údajmi SZČO ako s osobnými údajmi.

1FAKTURA

Fakturujte v súlade so zákonom — automaticky

1FAKTURA pripravuje faktúry s presnými náležitosťami, exportom UBL 2.1 / EN 16931 a doručením cez Peppol — pripravené na povinnú e-faktúru 2027.