Elektronický stavební deník: co říká vyhláška 499/2006 Sb. a jak ho vést bezpečně
Vedeš stavbu a tápeš v tom, co vlastně musí stavební deník obsahovat, aby ho úřad uznal? Vyhláška 499/2006 Sb. na to odpovídá — a od roku 2024 je možné vést deník elektronicky, pokud splní technické požadavky na neměnnost. V článku rozeberu, co přesně to znamená, a jak to v praxi řeší Kalkulio.
Co říká vyhláška 499/2006 Sb.
Vyhláška o dokumentaci staveb v § 7 odst. 5 explicitně dovoluje elektronický stavební deník — ale jen pokud má zajištěnu neměnnost záznamů. Co to ale znamená technicky?
Vyhláška sama nepředepisuje konkrétní algoritmus ani technologii. Říká jen, že záznam, který byl zapsán a uzavřen, se už nesmí měnit. A pokud by se přece jen někdo o změnu pokusil, musí to být prokazatelné.
Co se dá kontrolovat — a co ne
Klasický elektronický dokument (PDF, Word) tento požadavek nesplňuje. Stejně jako poznámkový blok v Excelu nebo Google Docu — autor kdykoliv může jít zpátky a něco přepsat, a nikdo se to nedozví.
Standardní řešení mají několik úrovní:
- Uživatelské uzamčení — aplikace „neumožní" záznam editovat. Slabé řešení, jde obejít přístupem do databáze.
- Databázové uzamčení — triggery v DB blokují UPDATE/DELETE na uzamčených řádcích. Lepší, ale admin DB to obejde přes drop trigger.
- Kryptografický hash — z obsahu se spočítá SHA-256. Změna kohokoli z polí v záznamu znamená jiný hash. Dohledatelné.
- Hash chain — každý záznam odkazuje na hash předchozího. Vsunutí nebo smazání záznamu uprostřed rozbije celý řetězec.
- Externí archiv — kopie záznamu u nezávislé organizace v compliance režimu (WORM, Write Once Read Many). Útok na vaši databázi nezničí důkaz.
Vyhláška vyžaduje úroveň 3 minimálně. Pro plnohodnotnou důkazní hodnotu u soudu se hodí úroveň 5.
Jak to řeší Kalkulio: dva režimy deníku
V Kalkulio si nový deník vždy vytvoříš v pracovním režimu. To je vědomá volba — neneseš ten pocit, že tě systém nutí do něčeho právního, dokud si to nezvolíš.
Pracovní deník
Jednoduchá evidence — záznamy lze upravovat, mazat, hlavičku stavby kdykoli změnit. Nemá právní váhu, ale je super pro vlastní přehled, drobné stavby nebo zkušební provoz.
Zákonný deník
Aktivuje se jediným kliknutím po vyplnění hlavičky (název, adresa, GPS). Aktivace je nevratná. Od té chvíle se spustí všechny čtyři vrstvy ochrany:
1. Hash chain
Každý uzamčený záznam má SHA-256 hash obsahu (text, datum, autor, fotky, kdo a kdy uzamkl, GPS deníku) plus hash předchozího uzamčeného záznamu téhož deníku. Pokud někdo změní cokoli v minulosti — včetně GPS — hash u všech následných záznamů přestane sedět.
2. Databázové triggery
UPDATE a DELETE uzamčeného záznamu skončí chybou na úrovni MariaDB serveru. Funguje i v phpMyAdminu, v SQL klientovi, i přes Eloquent. Pořadí fotek se nepočítá do hashe (je to prezentace), takže ho lze měnit i po uzamčení. Hlavička stavby (název, adresa, GPS, objednatel, zhotovitel, číslo povolení) je v zákonném režimu zamčená samostatným triggerem na úrovni deníku.
3. Audit hlavičky v pracovním režimu
V pracovním režimu se změna identifikačních údajů loguje s časem a uživatelem. „Tichý" přepis názvu stavby není možný. V zákonném režimu se hlavička nedá změnit vůbec.
4. Externí archiv u nezávislé organizace
Každý uzamčený záznam i fotky se okamžitě nahrají do externího úložiště v compliance režimu (WORM, Write Once Read Many) s retencí 10 let. Tento režim znamená, že ani administrátor poskytovatele nemůže objekt smazat ani změnit. Úložiště je v Evropě (Frankfurt), takže data neopouští EU.
Použitelnost u soudu
Český občanský soudní řád (§ 125) bere jako důkaz „vše, co může přispět k objasnění věci" — výslovně včetně elektronických záznamů s ověřitelnou integritou. V praxi soud nařídí znalecký posudek, kdy znalec:
- Spočítá SHA-256 z předloženého textu
- Porovná s hashem v externím archivu
- Ověří compliance retention (= poskytovatel nemohl objekt změnit)
- Ověří hash chain (= záznam je na své pozici v chronologii)
- Ověří, že GPS v hashi odpovídá deklarované lokalitě stavby
Tento postup je matematicky pevný a soudy ho akceptují stejně jako digitální podpis bankovního výpisu nebo časové razítko notáře.
Co Kalkulio neřeší
Stavební deník obsahuje i zápisy, které musí podepsat autorizovaná osoba — stavbyvedoucí nebo technický dozor stavebníka. Pro tyto zápisy zákon vyžaduje kvalifikovaný elektronický podpis dle eIDAS (např. BankID nebo certifikát ICA).
Interní napojení na el. podpis zatím nemáme — pracujeme na něm. V tuto chvíli platí postup: zápis napíšeš v Kalkulio (vrstvy 1-4 zajistí neměnnost), pak deník vyexportuješ do PDF a externě podepíšeš svým kvalifikovaným podpisem.
Předávací protokoly a zápisy úřadů se podobně řeší externě a do deníku se přikládají.
Závěr
Elektronický stavební deník je v roce 2026 standard, ne výjimka. Vyhláška 499/2006 Sb. ho legalizuje, technologie ho dělá bezpečnějším než papír, a u soudu obstojí stejně dobře jako klasický deník s razítky.
V Kalkulio máš na výběr: vést deník volně jako pomůcku pro sebe (pracovní režim), nebo si jedním klikem aktivovat zákonný režim a získat plnou neměnnost. Podívej se na detail modulu Stavební deník v Kalkulio nebo si rovnou založ první deník zdarma.