BankID a MojeID 2026 – elektronická identita pro firmy a OSVČ
Datová schránka je pro úřední doručování. BankID a MojeID jsou pro tvoji digitální identitu — bez nich se dnes nepřihlásíš na Finanční úřad, ČSSZ, e-Občan ani na pojištění. V roce 2026 ovládá e-identitu každá vážná firma a OSVČ.
Dříve znamenalo „přihlásit se k úřadu“ jet osobně, čekat ve frontě a ukázat občanku. V roce 2026 je to otázka 20 sekund přes mobil. Klíčem ke všemu je elektronická identita — digitální ekvivalent občanského průkazu, který v Česku ovládají tři hlavní hráči: BankID, MojeID a státní Identita občana (NIA).
Tento návod ti ukáže, jak fungují, kdy který použít, jakou mají právní váhu, kdy ti nestačí a potřebuješ kvalifikovaný elektronický podpis (QES) nebo dokonce datovku. Vysvětlíme si eIDAS, NIA úrovně, rozdíl mezi QES a QSeal a časté chyby, na kterých OSVČ a malé firmy v roce 2026 ještě stále padají.
Obsah článku
- Proč e-identita — místo datovky a papírů
- eIDAS — nařízení 910/2014
- BankID — přihlášení přes banku
- MojeID — CZ.NIC identita pro web
- Identita občana (NIA)
- Tři úrovně NIA
- QES vs. QSeal
- Certifikační autority I.CA, Postsignum
- Datovka jako náhrada identifikace
- Kdy musíš mít QES
- Portály, které ji vyžadují
- API pro firmy
- GDPR a identifikace
- Vzor potvrzení o e-ověření
- Časté chyby
Proč e-identita — místo datovky a papírů
Datová schránka je vynikající pro doručování dokumentů s právními účinky — stát ti pošle výzvu, ty odpovíš. Co ale datovka není: nástroj pro přihlášení do webových portálů. Když chceš v mobilní aplikaci Finanční správy podat přehled OSVČ, když se chceš podívat na portálu ČSSZ na své pojistné, když chceš v justice.cz nahlížet do registru smluv, potřebuješ elektronickou identitu.
E-identita je v podstatě uživatelské konto + důkaz, že jsi to opravdu ty, propojené s tvým rodným číslem, IČem nebo jinou jednoznačnou identifikací. Místo občanky ukážeš digitální token, kdokoli ho zkontroluje a pustí tě dál.
V ČR existují tři hlavní cesty:
- BankID — banka tě identifikuje na základě tvého bankovního přihlášení.
- MojeID — účet u CZ.NIC s ověřenou identitou pro webové služby.
- Identita občana (NIA) — státní identita pod správou DIA (Digital and Information Agency), dříve NAKIT.
eIDAS — nařízení 910/2014
Celý právní rámec elektronické identity v EU stojí nanařízení Evropského parlamentu a Rady č. 910/2014, známém pod zkratkou eIDAS(electronic IDentification, Authentication and trust Services). Účinnost nabylo 1. 7. 2016.
Český doprovodný zákon č. 297/2016 Sb. (o službách vytvářejících důvěru pro elektronické transakce) převzal eIDAS do tuzemského řádu a zákon č. 250/2017 Sb. o elektronické identifikacidoplnil pravidla pro státní identitu — včetně architektury NIA jako Národního bodu pro identifikaci a autentizaci.
Co eIDAS přináší:
- Vzájemné uznáváníe-identit napříč EU. Tvoje BankID by mělo (postupně) fungovat i v Polsku, Německu nebo Itálii.
- Tři úrovně záruky — nízká, podstatná, vysoká (podle stupně rizika).
- Kvalifikovaný elektronický podpis (QES) jako právní ekvivalent vlastnoručního podpisu napříč EU.
- Kvalifikovaná pečeť (QSeal) jako ekvivalent firemního razítka pro právnické osoby.
- Kvalifikované časové razítko(QTSA) — důkaz o existenci dokumentu v daný čas.
BankID — přihlášení přes banku
BankIDje dnes nejrozšířenější způsob elektronické identity v ČR. Princip: tvoje banka je tě už ověřila (při zakládání účtu předložila občanku, doklad adresy), a teď ti dovolí použít tuto identitu pro přihlášení do dalších webů a aplikací.
Banky, které BankID nabízejí (k polovině roku 2026):
- Česká spořitelna
- Československá obchodní banka (ČSOB)
- Komerční banka (KB)
- Raiffeisenbank
- Air Bank
- Fio banka
- MONETA Money Bank
- UniCredit Bank
- mBank
- Equa bank (po sloučení s Raiffeisenbank)
- Trinity Bank
- Hello bank!
BankID a úrovně záruky
BankID v ČR má dvě úrovně:
- BankID Identifikace — úroveň podstatná. Stačí pro většinu úřadů, daňové přiznání, registr smluv, ČSSZ.
- BankID Sign — prodloužený produkt pro podepisování dokumentů uvnitř banky. Pravně to není QES, ale pro běžné B2C smlouvy stačí.
MojeID — CZ.NIC identita pro web
MojeID provozuje sdružení CZ.NIC (správce domény .cz) od roku 2010. Funguje jako universální single sign-onpro stovky českých webů — od e-shopů přes portály veřejné správy až po pojišťovny. Účet je zdarmaa můžeš jím využít přes 420 připojených služeb (k roku 2026).
Ověření identity v MojeID:
- Neověřená — jen e-mail. Použitelnost minimální, jen u e-shopů.
- Ověřená — ověření přes Czech Point, notáře, nebo bankovní převod 1 Kč s předmětem zprávy. Použitelnost pro většinu portálů veřejné správy.
- Ověřená dokladem — ověření občanky přes čtečku eObčanky. Použitelnost pro nejvyšší úrovně autentizace.
Identita občana (NIA)
Identita občana, oficiálně Národní bod pro identifikaci a autentizaci (NIA), je státní elektronická identita pod správou Digital and Information Agency (DIA), která vznikla v roce 2023 transformací NAKIT.
NIA agreguje různé prostředky identifikace pod jednou adresou: identitaobcana.cz. Když portál veřejné správy chce ověřit občana, přesměruje ho na NIA, která vybere některý z dostupných identifikačních prostředků — BankID, MojeID, eObčanka, Mobilní klíč eGovernmentu, NIA ID, ePodpis.
Prostředky identifikace v NIA
- NIA ID — vlastní účet u DIA s uživatelským jménem a heslem + SMS kódem.
- Mobilní klíč eGovernmentu — aplikace v mobilu, kterou jednou aktivuješ a pak potvrzuješ přihlášení tlačítkem.
- eObčanka — elektronický občanský průkaz s čipem + USB čtečka.
- BankID — viz výše.
- MojeID — viz výše.
- I.CA Identita + další QES od komerčních autorit.
Tři úrovně NIA podle eIDAS
eIDAS rozlišuje tři úrovně záruky identity (LoA, Level of Assurance), které NIA převzala:
| Úroveň | Záruka | Typický prostředek | Pro co stačí |
|---|---|---|---|
| Nízká | Minimální (e-mail + heslo) | NIA ID (jen heslo) | Informativní nahlédnutí, neaktivní účty |
| Podstatná | Vícefaktorová (heslo + SMS / token) | BankID, MojeID ověřené, NIA ID + Mobilní klíč | FÚ, ČSSZ, ePodatelna, OSVČ úkony |
| Vysoká | Fyzický doklad + kryptografie | eObčanka, QES certifikát | Notářské zápisy, registr smluv, justiční podání |
Pro 90 % běžných úkonů OSVČ stačí úroveň podstatná, kterou poskytuje BankID nebo MojeID ověřené dokladem. Vysokou úroveň potřebuješ jen pro speciální právní úkony.
QES vs. QSeal
Dvě nejvyšší formy elektronického podepisování podle eIDAS:
- Kvalifikovaný elektronický podpis (QES) — pro fyzickou osobu. Ekvivalent vlastnoručního podpisu napříč EU (čl. 25 eIDAS).
- Kvalifikovaná elektronická pečeť (QSeal) — pro právnickou osobu. Důkaz, že dokument vystavila konkrétní firma (čl. 35 eIDAS). Ekvivalent firemního razítka.
Rozdíl je důležitý: QES je vázán na konkrétního člověka (jednatel, advokát, OSVČ), QSeal je vázán na firmu jako celek. ERP, fakturační systém, e-shop mohou pečetit dokumenty automaticky pod jménem firmy, aniž by jednatel musel pokaždé osobně podepisovat.
Certifikační autority I.CA, Postsignum
V Česku jsou tři hlavní akreditované certifikační autority pro QES a QSeal:
- Postsignum(Česká pošta s.p.) — největší dostupnost (každá pošta s Czech Point), nejnižší cena (od ~ 500 Kč ročně pro QES).
- I.CA(První certifikační autorita, a.s.) — historicky první, široká podpora ERP, cena srovnatelná s Postsignum.
- eIdentity(eIdentity a.s.) — modernější UI, cloudové podpisy, oblíbený u IT firem.
Jak pořídit QES
- Vyber autoritu (nejjednodušší Postsignum — hned na pošte vedle).
- Připrav občanku a druhý doklad (řidičák, pas).
- Na poště vyplníš žádost, projdeš ověřením identity (foto + biometrie podpisu).
- Dostaneš USB token nebo přístup do cloudového podpisu + PIN.
- Doma nainstaluješ ovladač (nebo aplikaci), naimportuješ certifikát.
- Hotovo, můžeš podepisovat. Platnost 1 rok nebo 3 roky (záleží na variantě, cena 500–3 000 Kč).
Datovka jako náhrada identifikace
Datová schránkamá kvazi-identifikační funkci — pokud něco odešleš ze své datovky, stát považuje dokument za podepsaný osobou, na kterou je datovka vedena. Pro mnoho úkonů stačí poslat dokument bez QES, pokud ho posíláš ze své datovky.
Typické příklady:
- Daňové přiznání OSVČ — stačí poslat .xml ze své datovky, QES není potřeba.
- Přehled OSVČ pro ČSSZ a zdravotní pojišťovny — totéž.
- Odpověď na výzvu Finančního úřadu — totéž.
- Odvolání proti správnímu rozhodnutí — totéž.
Pro justiční podání (k soudu, k notáři, do registru smluv jako orgán veřejné moci) ale datovka nestačí. Tam je QES nutný.
Kdy musíš mít QES
Situace, kdy podle českého práva potřebuješ QES (nestačí BankID ani datovka):
- Podání žaloby k soudu(justice.cz portál, OSŘ § 42 odst. 1).
- Návrh na zápis do obchodního rejstříku (zákon č. 304/2013 Sb., pokud nemáš datovku přístupnou ze správy firmy).
- Daňové přiznání nad 100 000 Kč daně — diskutabilní, viz pokyn GFŘ D–46.
- Notářské zápisyv elektronické podobě (notářský řád § 72).
- Žádost o povolení odkladu DPHnad limit (§ 156 daňového řádu).
- Smlouvy do registru smluvjako orgán veřejné moci (zákon č. 340/2015 Sb.).
- Mezinárodní úkonyv rámci EU — jen QES je vzájemně uznáván.
Portály, které vyžadují e-identitu
Veřejné portály v ČR, na které se přihlásíš přes NIA (BankID, MojeID, eObčanka, NIA ID, Mobilní klíč):
- Portál Občana (obcan.portal.gov.cz) — centrální portál, výpis z rejstříku trestů, evidence vozidel.
- Moje daně (mojedane.cz) — Finanční správa, daňové přiznání, daňové portfolium.
- ePortál ČSSZ (eportal.cssz.cz) — Česká správa sociálního zabezpečení.
- Zdravotní pojišťovny — VZP, ZPMV, OZP, ČPZP a další.
- Czech Point Online — částečné služby z domova.
- eRecept — SÚKL, lékové záznamy.
- justice.cz — rejstříky soudů, registr smluv.
- katastr nemovitostí — ČÚZK, dálkový přístup.
- JmenAcen — portál ÚOOÚ pro GDPR.
API pro firmy (BankID Connect, MojeID API)
Pokud máš e-shop, SaaS nebo aplikaci, kde chceš ověřit identitu uživatelů (KYC pro fintech, věk +18 pro hazard), existují komerční API:
- BankID Connect — OAuth2/OpenID Connect rozhraní pro připojení k bankovní identitě. Provozuje BANKID SK ČR (joint venture českých bank). Ceník podle objemu, typicky 3–15 Kč za úspěšnou identifikaci.
- MojeID API — OAuth2/OpenID Connect rozhraní CZ.NIC. Pro neziskové weby zdarma, komerční po dohodě.
- NIA Connect(státní) — pro orgány veřejné moci. Soukromé firmy ho nemohou používat přímo, jen přes akreditovaného prostředníka.
GDPR a identifikace
Elektronická identifikace zpracovává osobní údaje — rodné číslo, adresu, datum narození. GDPR (nařízení EU č. 2016/679) platí naplno.
Pravidla pro firmu, která používá BankID nebo MojeID pro ověření klientů:
- Právní titul — typicky plnění zákonné povinnosti (AML/KYC) nebo plnění smlouvy. Souhlas je zbytečně slabý titul.
- Účel zpracování — ověření identity pro konkrétní účel (uzavření smlouvy, otevření účtu). Nepoužívej získaná data k jiným účelům.
- Minimalizace — ber jen ta data, která opravdu potřebuješ. Adresa do faktury ano, datum narození pro KYC ano, ale fotka občanky není potřeba.
- Doba uchování — typicky 10 let (zákonná archivační lhůta), pak likvidace.
- Informační povinnost — informuj uživatele v rámci procesu (jaké údaje bereš, na základě čeho, kdo je správce, jak dlouho je uchováváš).
Vzor potvrzení o elektronickém ověření identity
Pro firmu je dobré mít vlastní šablonu interního dokumentu o ověření identity klienta (KYC formulář). Zde je textový vzor, který lze nahrát do Wordu, doplnit firemní hlavičkou a používat jako standardní dokument:
POTVRZENÍ O ELEKTRONICKÉM OVĚŘENÍ IDENTITY
Toto potvrzení vyhotovila společnost [NÁZEV FIRMY], IČO: [12345678], se sídlem [ulice, město, PSČ], zapsaná v obchodním rejstříku vedeném Městským soudem v […], oddíl C, vložka […] (dále jen „Správce“).
1. Subjekt údajů
Jméno a příjmení: [JMÉNO PŘÍJMENÍ]
Datum narození: [DD.MM.RRRR]
Adresa trvalého pobytu: [ulice, město, PSČ]
E-mail: [email]
Telefon: [+420 …]
2. Účel ověření
Ověření identity bylo provedeno za účelem [uzavření smlouvy o … / založení uživatelského účtu / plnění povinnosti dle AML zákona] dle čl. 6 odst. 1 písm. [b/c] Nařízení (EU) 2016/679 (GDPR).
3. Způsob ověření
Identita byla ověřena prostřednictvím [BankID / MojeID / NIA ID / eObčanka / Mobilní klíč eGov] na úrovni záruky [podstatná / vysoká] dle nařízení EU č. 910/2014 (eIDAS) a zákona č. 250/2017 Sb.
4. Datum a čas ověření
Datum: [DD.MM.RRRR], čas: [HH:MM:SS], časové pásmo: CET
Identifikační záznam: [ID transakce z BankID/MojeID/NIA]
5. Doba uchování
Záznam o ověření identity bude uchováván po dobu 10 letode dne ověření v souladu se zákonem o účetnictví, daňovým řádem a AML zákonem č. 253/2008 Sb. (pokud relevantní).
6. Práva subjektu údajů
Subjekt údajů má právo na přístup, opravu, výmaz, omezení zpracování, přenositelnost a námitku. Stížnost lze podat u Úřadu pro ochranu osobních údajů (uoou.cz).
V [MĚSTO] dne [DD.MM.RRRR]
___________________________________
[Jméno odpovědné osoby], [Funkce]
[Název firmy], IČO: [12345678]
Podepsáno kvalifikovanou pečetí QSeal: [ANO/NE]
Tento vzor je užitečný zejména pro fintech, e-shopy s ověřením věku, kryptoburzy, regulované služby a všude tam, kde GDPR nebo AML zákon vyžaduje doklad o tom, jak byla identita zákazníka ověřena.
Časté chyby ve správě e-identity
1. BankID jen na 30 dní
Některé banky (zejména menší) dávají BankID Sign omezeně na 30 dní bez automatické obnovy. Když ho po měsíci chceš použít, identita expiruje. Vždy si v internetovém bankovnictví ověř, jak dlouho ti BankID platí a nastav si připomínku do kalendáře.
2. Certifikát QES expiruje uprostřed lhůty
QES certifikát platí 1 nebo 3 roky. Pokud ti vyprší uprostřed daňového nebo soudního řízení, podání ti zbylí certifikátem ne projde. Obnov si certifikát minimálně 2 měsíce před expirací (Postsignum a I.CA posílají upozornění e-mailem, ale spoléhat na ně je riziko).
3. Mobilní klíč eGov bez zálohy
Pokud máš Mobilní klíč jen v jednom telefonu a telefon ztratíš nebo přejdeš na nový, musíš si Mobilní klíč zřídit znovu (na Czech Pointu, osobně). Doporučujeme aktivovat Mobilní klíč v záložním zařízení nebo si zřídit paralelně BankID jako fallback.
4. Heslo NIA ID napsané v poznámkách
NIA ID je státní účet — kdyby ti někdo přihlásil z tvé NIA ID na FÚ a podal falešné přiznání, je to průšvih. Heslo ulož v password manageru (Bitwarden, 1Password), zapni si dvoufaktor přes Mobilní klíč.
5. Sdílení BankID s účetní
BankID je osobní identifikační prostředek. Sdílet ho s účetní je porušení smluvních podmínek banky a v případě zneužití nesedíš o odpovědnosti vůbec. Pokud chceš účetní pustit do datovky nebo FÚ, zřiď jí plnou moc / pověření přes datovou schránku, ne sdílení BankID.
6. QSeal certifikát na osobním PC jednatele
QSeal je firemní pečeť — měl by sídlit na firemním serveru, HSM modulu nebo v cloudovém podpisu, ne v notebooku jednatele. Pokud jednatel odejde nebo notebook zmizí, máš problém. Doporučujeme cloudovou variantu (Postsignum Cloud, I.CA SecureStore) s firemním účtem.
7. Zaměňování BankID a BankID Sign
BankID Identifikace je pro přihlášení k portálu. BankID Signje pro podepisování dokumentů uvnitř banky. Pro většinu úkonů s veřejnou správou stačí Identifikace. Pro smlouvy mezi firmami ale BankID Sign nestačí jako QES — pro plný právní účinek musíš mít QES od I.CA, Postsignum nebo eIdentity.
Závěr
Elektronická identita v Česku v roce 2026 už není volitelný luxus. Je to každodenní pracovní nástroj pro každého, kdo podniká, žádá si o dávky, podává přiznání nebo komunikuje se státem. BankID a MojeID jsou rychlé, dostupné a pro 90 % úkonů stačí. QES je nezbytný pro nejvážnější právní úkony.
Investice 30 minut do nastavení e-identity ti ušetří roky cestování po úřadech. eIDAS 2.0 a EUDI Wallet navíc do roku 2026/2027 přinesou jednotnou EU identitu, která bude fungovat napříč hranicemi. Kdo dnes nastaví NIA a QES, zítra automaticky získá EU verzi.
Začni zdarma — vyzkoušej Dokumentomat a nahraj svou první šablonu. Smlouvy, plné moci, GDPR potvrzení — vše z jednoho místa, připravené na elektronický podpis QES.
Použité zdroje
Článek vychází z primárních zdrojů — zákonů, judikatury a oficiálních portálů. Pro konkrétní situaci si vždy ověř aktuální stav, legislativa se mění.
- Nařízení EU č. 910/2014 (eIDAS) — elektronická identifikace
- Zákon č. 250/2017 Sb., o elektronické identifikaci
- Zákon č. 297/2016 Sb., o službách vytvářejících důvěru pro elektronické transakce
- Zákon č. 300/2008 Sb., o elektronických úkonech a autorizované konverzi dokumentů
- Zákon č. 253/2008 Sb., AML — opatření proti legalizaci výnosů z trestné činnosti
- Digital and Information Agency (DIA) — identitaobcana.cz
- CZ.NIC — MojeID
- BankID.cz — Bankovní identita
- Postsignum (Česká pošta) — kvalifikované certifikáty
- I.CA — První certifikační autorita
- eIdentity a.s.
- ePravo — Elektronická identita a eIDAS
Čti dál
Smlouvu vygeneruješ za 2 minuty
Nahraj Word šablonu, klikni místa k vyplnění, stáhni Word i PDF. Prvních 5 smluv měsíčně zdarma.
Vytvořit účet zdarma