Pravidlá používania
Verzia 2.0.0 · účinné
Pravidlá používania — ORSF
Cieľom týchto Pravidiel je zabezpečiť, aby Služba ORSF slúžila legitímnemu účelu transparentnosti obchodného styku a nebola zneužitá proti jednotlivcom.
Štruktúra Služby a prevádzkovatelia
ORSF má dvojvrstvovú štruktúru so samostatnými prevádzkovateľmi (samostatní prevádzkovatelia podľa čl. 24 GDPR):
- Vrstva 1 — verejný web
orsf.sk(anonymné prehliadanie, vyhľadávanie, llms.txt, MCP): prevádzkuje Kaelon o.z., IČO 57 66 18 12. - Vrstva 2 — platenú Službu pre podnikateľov (registrovaný účet, API nad verejný limit, exporty, watchlist): prevádzkuje 8888 Servis s. r. o., IČO 55 60 98 30.
Tieto Pravidlá sa vzťahujú na obe vrstvy. V texte „Prevádzkovateľ príslušnej vrstvy" znamená Kaelon o.z. pre porušenia na verejnom webe a 8888 Servis s. r. o. pre porušenia na platenú Službu pre podnikateľov.
1. Účel ORSF
Služba je určená na:
- overovanie obchodných partnerov pred uzavretím zmluvy
- analýzu trhu, konkurencie, dodávateľov
- investigatívnu žurnalistiku a akademický výskum
- compliance (KYC, AML, sankčné kontroly)
- osobný záujem o stav slovenskej ekonomiky
2. ZAKÁZANÉ používanie
Služba NESMIE byť použitá na:
2.1. Zneužitie fyzických osôb
- Stalking alebo obťažovanie konkrétnej fyzickej osoby
- Doxxing — publikovanie adries štatutárov mimo kontextu obchodného záujmu
- Diskriminácia pri prijímaní do zamestnania, bývania, poistenia na základe údajov zo Služby
- Mass-mailing alebo cold-call kampane na kontakty získané zo Služby
2.2. Technické zneužitie
- Automatizovaný scraping nad rámec zverejneného API rate-limitu
- Obchádzanie rate-limitu cez rotáciu IP, viacnásobné účty
- Reverse-engineering alebo pokus o obídenie autentifikácie
- DoS/DDoS útoky alebo iné aktivity poškodzujúce Službu
- Injection / XSS / SSRF pokusy
- Použitie zraniteľností pred ich nahlásením Prevádzkovateľovi príslušnej vrstvy
2.3. Komerčná redistribúcia
- Predávanie dát tretím stranám bez písomnej dohody s Prevádzkovateľom
- Vytváranie konkurenčnej služby na základe dát zo Služby
- Public republishing celých datasetov (napr. torrenty, github repo s DB dumpom)
2.4. Nezákonné aktivity
- Akékoľvek použitie, ktoré porušuje slovenské alebo európske právo
- Pranie špinavých peňazí, financovanie terorizmu
- Spracovanie údajov zo Služby v rozpore s GDPR
3. API a automatizácia
Povolené s API prístupom (Bearer token, dokumentované limity):
- Free tier: 100 requests/deň, 10/minútu
- Paid tier: rozšírené limity podľa predplatného (viď cenník)
- Server-to-server, CLI, MCP agents — všetko OK v rámci limitov
Nie je povolené:
- Paralelné volania z viacerých IP pre obídenie limitu
- Používanie API na real-time verejnú službu, ktorá by Službu de-facto nahradila bez dohody
4. AI agenti (MCP / autonomous)
Ak používaš ORSF MCP server alebo CLI s autonómnym agentom:
- Agent musí mať attestation v tokene (kto je odosielateľ, aký je účel, limit akcií)
- Lidský dohľad — každá operácia typu „export všetkých firiem v NACE X" vyžaduje ľudský confirm
- Logging — agent kroky sa logujú v audit log rovnako ako user akcie
Detaily: apps/mcp-server/README.md (pri implementácii Fázy 4).
5. Reportovanie bezpečnostných nálezov
Zraniteľnosti prosím hláste na [email protected] (predmet „SECURITY"), nie cez public issue tracker.
- Responsible disclosure — 90 dní pred zverejnením
- Bounty — zatiaľ nie oficiálny, ale ďakujeme a uvedieme v Hall of Fame (ak súhlasíš)
- Žiadne právne kroky voči bona-fide security researcherom, ktorí dodržia responsible disclosure
6. Následky porušenia
Pri porušení týchto Pravidiel:
- Varovanie (pri menšom porušení) + 24h na nápravu
- Suspendácia účtu (pri opakovanom alebo vážnom porušení)
- Trvalé zablokovanie + nahlásenie orgánom činným v trestnom konaní (pri nezákonnej aktivite)
- Občianskoprávna zodpovednosť za spôsobenú škodu
7. Kontakt
- Abuse / porušenie AUP: [email protected] (predmet „ABUSE")
- Security / responsible disclosure: [email protected] (predmet „SECURITY")
- Všeobecný kontakt: [email protected]
- GDPR žiadosti: [email protected] (predmet „GDPR") alebo /gdpr/namietka, /gdpr/access
Verzia: 2.0.0 (DRAFT) Dátum účinnosti: 2026-06-22 (po právnom review). Predchádzajúca verzia v1.0.0 (single prevádzkovateľ) je nahradená dvojvrstvovým modelom samostatní prevádzkovatelia Kaelon o.z. (Vrstva 1) + 8888 Servis s. r. o. (Vrstva 2).