Používáme soubory cookie pro fungování webu, analytiku a reklamu. Můžete je přijmout, odmítnout nebo nastavit.

Nastavení souborů cookie

Nezbytné soubory cookie se používají pro správné fungování webu a jsou vždy povoleny. Analytické a marketingové soubory cookie se používají pouze s vaším souhlasem.


Podmínky | GDPR | Cookies

Nezbytné soubory cookie
Vždy povoleny. Tyto soubory cookie jsou nezbytné pro fungování webu a jeho základních funkcí. Nelze je vypnout.
Analytické soubory cookie
Disabled
Tyto soubory cookie se používají ke shromažďování anonymních statistik o návštěvnosti webu (např. Google Analytics) za účelem zlepšování jeho fungování. Jsou ukládány pouze s vaším souhlasem.
Marketingové soubory cookie
Disabled
Tyto soubory cookie se používají k zobrazování personalizované reklamy a k měření účinnosti reklamních kampaní (např. Meta / Facebook Pixel). Jsou ukládány pouze s vaším souhlasem.

Bezplatná konzultace

Bezpečný web pro EU
08.12.2025

Bezpečný web pro EU: co je potřeba pro legální provoz v EU

Jednoduchý průvodce, který vás ochrání před pokutami

Proč se to týká KAŽDÉHO, kdo pracuje se zákazníky z EU?

Nezáleží na tom, kde je vaše společnost registrována — pokud váš web navštěvují obyvatelé Evropské unie, pokud jejich údaje sbíráte nebo jim prodáváte produkty/služby, jste povinni dodržovat:
  • GDPR (Obecné nařízení o ochraně osobních údajů) — základní zákon o ochraně soukromí
  • Směrnici ePrivacy — pravidla pro elektronickou komunikaci (cookies, newslettery)
  • Spotřebitelské právo EU — pokud prodáváte zboží či služby

Kontrolní orgány, které mohou udělit pokutu:
  1. Národní úřady pro ochranu osobních údajů (DPA) — každý stát EU má svůj vlastní
  2. Orgány na ochranu spotřebitele
  3. Daňové a obchodní inspekce

1. Cookie lišta — ne jen „OK“

Co je potřeba:
  • Banner se zobrazí při PRVNÍ návštěvě
  • Možnost odmítnout stejně snadno jako souhlasit
  • Podrobné informace o tom, k čemu jednotlivé typy cookies slouží
  • Samostatná nastavení pro: nezbytné, analytické, reklamní cookies
  • Uchovávání záznamů o souhlasu každého uživatele

Co JE ZAKÁZÁNO:
  • „Pokračováním v používání webu souhlasíte“ — to NENÍ souhlas!
  • Předem zaškrtnuté volby
  • Ukládání sledovacích cookies před udělením souhlasu
legální web, jak se vyhnout pokutám GDPR, požadavky na web v EU, cookie lišta, zásady ochrany osobních údajů, bezpečnost webu,

2. Zásady ochrany osobních údajů — vaše „disertace“ podle GDPR

Povinné části:
  • Kdo jste — název, kontakty, registrační údaje
  • Co shromažďujete — jméno, email, IP, platební údaje atd.
  • Proč to shromažďujete — konkrétní účely (vyřízení objednávky, newsletter)
  • Na jakém právním základě — souhlas, smlouva, oprávněný zájem
  • Komu údaje předáváte — všechny služby: hosting, CRM, analytika
  • Jak dlouho údaje uchováváte — konkrétní lhůty nebo kritéria
  • Práva uživatelů — jak odstranit data, získat kopii, podat stížnost
  • Přenos dat mimo EU — pokud používáte služby v USA apod.

Důležité: Pište lidsky, ne úřednickým jazykem!

3. Právní informace v patičce — vaše vizitka

Minimum, které musí být na KAŽDÉM webu:
  • Kompletní název společnosti
  • Sídlo
  • Registrační číslo
  • VAT/IČ DPH (pokud existuje)
  • Email pro právní dotazy

Plus odkazy na:
  • Zásady ochrany osobních údajů
  • Pravidla používání cookies
  • Obchodní podmínky (pokud prodáváte)
  • Kontakty

Proč se kontroluje: Absence těchto údajů = nedostatek transparentnosti pro spotřebitele.
web pro Evropu, web pro EU, e-shop EU, soulady webů s právem EU, právní informace na webu, požadavky na e-shopy, shoda s GDPR

4. Pro e-shopy — další požadavky

Povinné stránky:
  1. Obchodní podmínky — co, jak, za kolik, lhůty
  2. Informace o právu na odstoupení — 14denní lhůta pro vrácení při online prodeji
  3. Postup pro řešení stížností — kam a jak reklamovat
  4. Další poplatky — doprava, balné, příplatky

Na každé produktové stránce:
  • Jasná cena včetně daní
  • Doručovací lhůty
  • Kdo je prodávající (obchodní subjekt)

5. Technická bezpečnost — nejen pro IT specialisty

SSL certifikát (HTTPS)
  • Web musí používat zabezpečené připojení (https://). To šifruje data a je základním požadavkem.

Každý formulář, který shromažďuje údaje (jméno, email atd.), musí mít:
  • Samostatné, NE předem zaškrtnuté pole pro souhlas
  • Vedle pole text s odkazem na Zásady ochrany osobních údajů (například: „Souhlasím se zpracováním osobních údajů v souladu se [Zásadami ochrany osobních údajů].“ Slova „Zásady ochrany osobních údajů“ musí být aktivní odkaz přímo na dokument.)

Minimalizace údajů
  • Nežádejte zbytečné informace. Pouze ty, které jsou nutné pro danou akci (např. pro newsletter stačí email).

Pro pokročilé:
  • DPA smlouvy — Uzavřete dohody se všemi službami třetích stran (hosting, CRM, newsletter), které zpracovávají údaje vašich uživatelů.
  • RoPA (záznamy o činnostech zpracování) — Interní dokument evidující, jaké údaje, proč a jak zpracováváte. Může být vyžádán regulátorem.
legální web, jak se vyhnout pokutám GDPR, požadavky na web v EU, cookie lišta, zásady ochrany osobních údajů, bezpečnost webu,

6. Práva uživatelů — ne jen text, ale skutečné mechanismy

Uživatel musí snadno:
  • Získat kopii všech svých údajů
  • Požádat o opravu
  • Smazat účet a veškeré údaje („právo být zapomenut“)
  • Odvolat souhlas s newsletterem
  • Podat stížnost k dozorovému orgánu

Tip: Vytvořte speciální formulář nebo email pro tyto žádosti.

7. Kolik stojí nedodržení? Cena chyb v číslech

Nedodržení požadavků EU může váš byznys velmi prodražit. Zde jsou sankce za nejčastější porušení:

Neexistující nebo nesprávný cookie banner
  • Potenciální pokuta: až 20 mil. EUR nebo 4 % celosvětového ročního obratu (bere se vyšší částka).
  • Kdo pokutuje: Národní úřad pro ochranu osobních údajů (DPA) v zemi, kde bylo porušení zjištěno.

Absence nebo neúplné Zásady ochrany osobních údajů
  • Potenciální pokuta: až 10 mil. EUR nebo 2 % celosvětového ročního obratu.
  • Kdo pokutuje: Národní DPA.

Skryté nebo nepravdivé právní údaje (název, adresa, registrační číslo)
  • Potenciální pokuta: až 5 % ročního obratu, případně zákaz působení na trhu EU.
  • Kdo pokutuje: Orgány na ochranu spotřebitele nebo obchodní inspekce.

Porušení práv uživatelů (např. nevymazání údajů na žádost nebo neposkytnutí kopie)
  • Potenciální pokuta: až 20 mil. EUR nebo 4 % ročního obratu.
  • Kdo pokutuje: Národní DPA.

Únik osobních údajů (porušení bezpečnosti)
  • Potenciální pokuta: až 20 mil. EUR nebo 4 % ročního obratu.
  • Kdo pokutuje: Národní DPA. Možné jsou i žaloby postižených uživatelů.

Pro e-shopy: absence informace o právu na vrácení
  • Potenciální následky: vysoké pokuty plus povinnost vrátit peníze všem zákazníkům, kteří chtějí využít svého práva.
  • Kdo pokutuje: Orgány na ochranu spotřebitele.

Absence HTTPS šifrování
  • Potenciální následky: moderní prohlížeče označí web jako „nezabezpečený“, což výrazně snižuje důvěru i konverze. Regulační orgány vydávají varování a následné pokuty, v krajním případě může být přístup na web z EU zablokován.

8. Užitečné odkazy (oficiální zdroje)

O GDPR a ochraně údajů:

O ePrivacy a cookies:

O právech spotřebitelů:

9. Závěr: není to byrokracie, ale konkurenční výhoda

Web, který splňuje požadavky EU:
  • Vzbudí větší důvěru — uživatelé vidí vaši transparentnost
  • Snižuje rizika — žádné neočekávané pokuty
  • Funguje efektivněji — sbíráte pouze nezbytná data
  • Otevírá vám trh 450 milionů spotřebitelů — bez právních překážek

Pokud byly informace užitečné — podělte se s kolegy!

legální web, jak se vyhnout pokutám GDPR, požadavky na web v EU, cookie lišta, zásady ochrany osobních údajů, bezpečnost webu,

Dárek: rychlý checklist 7 kroků k bezpečnému webu

  1. Podívejte se do adresního řádku: je tam symbol zámku a funguje web přes https://?
  2. Zkontrolujte patičku webu: je tam uveden název společnosti, adresa a registrační číslo?
  3. Aktualizujte cookie lištu: uživatel musí mít možnost jednoduše odmítnout nepotřebné cookies.
  4. Upravte Zásady ochrany osobních údajů: napište je srozumitelně a uveďte všechny povinné informace.
  5. Pokud provozujete e-shop: přidejte obchodní podmínky a informaci o právu na odstoupení.
  6. Vytvořte pohodlný formulář pro uživatelské žádosti: například pro smazání nebo opravu údajů.
  7. Zkontrolujte všechny formuláře na webu: souhlas se zpracováním údajů musí uživatel zaškrtnout ručně, ne automaticky.

Tento článek má informativní charakter.
Pro získání právního poradenství se obraťte na odborníka na právo EU.

Aktualizováno: 08.12.2025 | Marketingová agentura — iuntsevich.cz
Autor: Valentin iuntsevich ( linkedin )
Zakladatel marketingové agentury iuntsevich.cz
Sdílet článek
Ohodnoťte článek

Pokuty, kterým se dalo vyhnout

Riziko: až 20 mil. € nebo 4 % obratu.

Příklady:
  • Google (Francie) — 150 mil. € za nemožnost odmítnout cookies stejně snadno jako je přijmout.
  • Facebook (Francie) — 60 mil. € za stejné porušení.
  • Malý obchod ve Španělsku — 35 000 € za ukládání analytických cookies před udělením souhlasu.

Jak se vyhnout: Banner s možností odmítnout všechny neesenciální cookies, logování souhlasů, zobrazení na všech stránkách.

Bezplatná konzultace

Probrat projekt