epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    19. 4. 2018
    ID: 107391upozornění pro uživatele

    ePrivacy nařízení a GDPR

    Na počátku roku 2017 byl publikován návrh Nařízení Evropského parlamentu a Rady o soukromí a elektronických komunikacích (dále jen „Nařízení“) jako součást komplexní Strategie pro jednotný digitální trh. Tento návrh Evropský parlament koncem října předchozího roku schválil. Nařízení si stanovuje za cíl revidovat a aktualizovat současnou unijní úpravu (konkrétně směrnici 2002/58/ES a její novelizaci směrnicí č. 2009/136/ES, známé i pod populárním označením „cookie zákon“), která dle hodnocení REFIT díky nejednoznačnosti právních pojmů[1] a následným problémům s harmonizací v plném rozsahu nesplnila své stanovené cíle, a přizpůsobit jí technologickému rozvoji v oblasti elektronických komunikací.

    ARROWS advokátní kancelář, s.r.o.

    Spolu s  novým obecně závazným nařízením o ochraně osobních údajů (též „GDPR“)[2], ke kterému má Nařízení povahu speciální úpravy a je s ním úzce provázané, přináší do problematiky elektronických komunikací mnoho významných změn. V tomto článku se budeme zabývat především oblastí cookies, plánované změny ale také zahrnují například rozšíření stávajícího unijního rámce elektronické komunikace i na tzv. over-the-top služby, kterými se rozumí „instant messaging“ aplikace typu Skype, WhatsApp a jiné, webové e-mailové služby a služby VoIP (Voice over Internet Protocol), stejně jako rychle se rozvíjející oblast tzv. internetu věcí (Internet of Things, IoT, zjednodušeně přenos informací mezi „smart“ elektronickými zařízeními)

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE
    Povaha nové úpravy

    Oproti předchozí úpravě, která byla směrnicí (do českého právního řádu promítnutou zákony 127/2005 Sb., o elektronických komunikacích a 480/2004 Sb., o některých službách informační společnosti),  Nařízení nevyžaduje  implementaci do právního řádu národní úpravou ( jak tomu je u směrnic). Všechny členské státy se tedy budou řídit totožnými pravidly, což povede k jasnému a ucelenému výkladu (např. v níže popsané oblasti udílení souhlasu) a současně budou eliminovány problémy a náklady spojené s harmonizací těchto předpisů. Forma nařízení znamená v neposlední řadě usnadnění provozování podnikání pro společnosti působící ve více členských státech zároveň.

    Reklama
    ChatGPT od A do Z v právní praxi (online - živé vysílání) - 5.8.2025
    ChatGPT od A do Z v právní praxi (online - živé vysílání) - 5.8.2025
    5.8.2025 13:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    Co jsou to cookies a k čemu se používají?

    Pod pojmem cookies rozumíme krátké textové soubory vytvářené webovým serverem a ukládané v počítači prostřednictvím webového prohlížeče[3]. Hlavním účelem cookies je personalizace uživatelského prostředí internetové stránky, protože jejich obsahem jsou údaje o nastavení stránky zvolené uživatelem a umožňují si tak stránce „pamatovat“ akce uživatele v jejím rámci, a to ukládáním jednoduchých dvojic (např. jméno – Petr, příjmení – Novák).

    Cookies se dělí na:

    • cookies první strany, které jsou vytvářeny přímo navštíveným webem a slouží především k zajištění jeho funkčnosti internetové stránky, a
    • cookies třetí strany, které jsou vytvářeny jinými weby, které mají na navštívené stránce umístěný obsah (většinou ve formě reklamy), a které mohou působit i napříč různými doménami.
    Dále pak existují:

    • dočasné cookies, jejichž platnost vyprší s uzavřením okna prohlížeče a nejčastěji se využívají u internetových obchodů, typicky pro uložení dat o tzv. košíku, a
    • trvalé cookies, které fungují i po uzavření prohlížeče. Takto se ukládají například přihlašovací údaje uživatelů.
    Dle svého účelu můžeme cookies členit na např. sledovací cookies (zajišťující možnost udržovat jakékoliv přihlášení do účtu v rámci domény), identifikační cookies (umožňující ověření přihlášení uživatele), atd.

    Webové stránky nemohou používat cookies bez souhlasu koncového uživatele, pokud se nejedná o cookies, které jsou nezbytně nutné k účelu vykonání služby výslovně požadované uživatelem. Tyto případy jsou z důvodu možnosti hladšího provozu z povinnosti souhlas poskytnout vyňaty. Cookies bez souhlasu lze dále využívat např. k monitoringu návštěvnosti webové stránky.

    Pojetí souhlasu

    Souhlas byl v původním cookie zákoně definován poměrně nejasně a samotná povaha směrnice dovolovala jistou odchylku a interpretační volnost danou národní úpravou. To mělo za následek různé komplikace a nejasnosti jak na straně vlastníků webových stránek a poskytovatelů webových prohlížečů, tak na straně koncových uživatelů.

    Naopak nová úprava v článku 9 Nařízení jasně stanovuje, že definice souhlasu bude odpovídat definici obsažené v GDPR, kdy se souhlasem rozumí „jakýkoli svobodný, konkrétní, informovaný a jednoznačný projev vůle, kterým subjekt údajů dává prohlášením či jiným zjevným potvrzením své svolení“. Zároveň pro souhlas platí, že uživatel musí mít právo souhlas kdykoliv odvolat a toto odvolání souhlasu musí být stejně snadné jako jeho poskytnutí.

    Z tohoto pojetí mimo jiné vyplývá, že:

    • Pouhou návštěvu webové stránky nelze v žádném případě považovat za projev souhlasu.
    • Ani banner ve stylu „Navštívením této stránky vyjadřujete svůj souhlas s používáním cookies,“ který je jako reakce na dosavadní legislativu zpravidla využíván, není z hlediska udělení souhlasu dostačujícím.
    • Upozornit uživatele na to, aby si v nastavení prohlížeče sám použití cookies zakázal, pokud s jejich poskytováním, resp. ukládáním nesouhlasí, je také nedostatečné.
    Obecně by tedy měl být souhlas návštěvníkem webové stránky udělen metodou „opt-in“, tedy aktivním zaškrtnutím pole pro souhlas, a to ještě předtím, než je tedy vůbec zpracování cookies při první návštěvě webové stránky zahájeno. Současně je nutné implementovat možnost „opt-out“.

    Nastavení používání cookies

    Dle nové úpravy budou uživatelé souhlas s používáním cookies udílet přímo prostřednictvím svých webových prohlížečů. Budou si moci sami nastavit, jaké cookies a v jakém množství chtějí přijímat, přičemž na výběr by měli mít minimálně ze tří možností: (i) přijímat všechny cookies, (ii) přijímat pouze cookies prvních stran nebo (iii) nepřijímat žádné cookies. K učinění této volby by uživatelům měly být poskytnuty všechny nezbytné informace. Tyto informace by neměly uživatele jakkoliv odrazovat od výběru nastavení vyšší ochrany soukromí a měly by zahrnovat popis možných rizik spojených s využíváním cookies.

    Pro poskytovatele webových prohlížečů tedy nově vznikne povinnost do software uváděného na trh zabudovat možnost učinit volbu mezi jednotlivými bezpečnostními nastaveními, a pro software, který bude k datu účinnosti Nařízení již instalován, provést změny při první aktualizaci.

    Pro uživatele to znamená možnost vyšší míry ochrany jejich osobních údajů, stejně jako omezení jejich digitální stopy, tedy údajů, za jejichž pomoci lze vysledovat jejich pohyb na internetu, pro vlastníky webových stránek to naopak znamená omezení možností personalizace reklamy, která se na internetu objevuje a která se v posledních letech právě díky širokému využití cookies mohla stát velmi lukrativní.

    Cookies a GDPR

    Některé druhy cookies by se daly považovat za osobní údaj podléhající GDPR, a to vzhledem k velmi široké definici osobního údaje ve smyslu čl. 4 bodu 1) GDPR, který za osobní údaje považuje veškeré informace o identifikované nebo identifikovatelné fyzické osobě, tedy o osobě určené mj. síťovým identifikátorem.

    K síťovým identifikátorům citujme například recitál 30 ke GDPR:

    „Fyzickým osobám mohou být přiřazeny síťové identifikátory, které využívají jejich zařízení, aplikace, nástroje a protokoly, jako například adresy internetového protokolu či identifikátory cookies, nebo jiné identifikátory, jako jsou štítky pro identifikaci na základě rádiové frekvence. Tímto způsobem mohou být zanechány stopy, které mohou být zejména v kombinaci s jedinečnými identifikátory a dalšími informacemi, které servery získávají, použity k profilování fyzických osob a k jejich identifikaci.“

    Z toho vyplývá, že cookies, které slouží k identifikaci konkrétního zařízení a/nebo uživatele jsou považovány za osobní údaje dle GDPR.

    Toto se týká především téměř všech reklamních a cílených cookies, cookies pro webovou analýzu a funkční služby, jako jsou průzkum a chat nástroje, které zaznamenávají identifikaci uživatele v cookies.

    Důsledkem takovéto úpravy jsou také povinnosti spojené s GDPR, tedy zejména soulad zpracování těchto osobních údajů se zásadami tohoto nařízení. Zejména se jedná o tyto zásady:

    • Zpracování osobních údajů se souhlasem subjektu údajů nebo na základě zákona, smlouvy či ve veřejném zájmu,
    • Shromažďování údajů jen za účelem, který je určitý, výslovně vyjádřený a legitimní,
    • Omezené zpracování kategorií údajů pouze nezbytných,
    • Přesnost, přenositelnost a aktuálnost zpracovávaných údajů,
    • Omezení doby uložení na dobu nepřekračující nezbytnou, resp. stanovenou, a konečně
    • Vhodné zabezpečení osobním údajům proti jejich ztrátě nebo neoprávněnému zpracování.
    Sankce, které jsou totožné s výší sankcí upravených již v GDPR, a jejichž horní hranice je stanovena jako 10.000.000 EUR, resp. 2% z ročního globálního obratu u podniku, mají zajistit, aby této nové legislativě byla věnována maximální pozornost i ze strany vedení společností, které s cookies pracují ve velkém rozsahu.

    Původní plánovaná účinnost Nařízení měla nastat ke dni účinnosti GDPR (tedy 25. května 2018), nyní je však jasné, že tento termín dodržen nebude. Přesný datum nabytí účinnosti není tedy znám; samotný návrh však již prošel Evropským parlamentem a nyní probíhá dohodovací řízení.
     
    Mgr. Petr Varvařovský

    Mgr. Petr Varvařovský
    ,
    právník


    ARROWS advokátní kancelář, s.r.o.

    V Jámě 1
    110 00  Praha 1

    Tel.:    +420 728 834 215  
    e-mail:    varvarovsky@arws.cz


    Mgr. Jáchym Petřík

    Mgr. Jáchym Petřík
    ,
    advokát, partner

     
    ARROWS advokátní kancelář, s.r.o.  

    V Jámě 1
    110 00  Praha 1

    Tel.:    +420 777 336 649
    e-mail:    petrik@arws.cz


    ______________________________
    [1] Dostupné na www, k dispozici >>> zde.
    [2] Nařízení Evropského parlamentu a Rady (EU) č.2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů; dostupné na www, k dispozici >>> zde.
    [3] Dostupné na www, k dispozici >>> zde.



    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz

    Mgr. Petr Varvařovský, Mgr. Jáchym Petřík (ARROWS)
    19. 4. 2018

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Vysokorychlostní variace dle smluvních podmínek FIDIC: případová studie z D5507
    • Promlčení zápůjčky na dobu neurčitou a změna judikatury Nejvyššího soudu
    • Jak dlouho po podání žádosti o vydání stavebního povolení musí žadatel udržovat podkladová stanoviska platná a aktuální?
    • Ne/podceňování zastupitelnosti bezpečnostních rolí dle zákona o kybernetické bezpečnosti
    • Právo a umělé inteligence: AI Act, osobní údaje, kyberbezpečnost a další regulace
    • Dítě a dovolená v zahraničí: Co dělat, když druhý rodič nesouhlasí s cestou?
    • Cena zvláštní obliby – kdy má citový vztah poškozeného k věci vliv na výši odškodného?
    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • Úvodní vhled do klasifikace povinných osob dle návrhu nového zákona o kybernetické bezpečnosti
    • Rodinná nadace s dceřinou společností: Alternativa ke svěřenskému fondu pro správu rodinného majetku
    • Řádné prověření podnětu jako podklad pro místní šetření (nález Ústavního soudu)

    Novinky v eshopu

    Aktuální akce

    • 05.08.2025ChatGPT od A do Z v právní praxi (online - živé vysílání) - 5.8.2025
    • 12.08.2025Claude (Anthropic) od A do Z v právní praxi (online - živé vysílání) - 12.8.2025
    • 19.08.2025Microsoft Copilot od A do Z v právní praxi (online - živé vysílání) - 19.8.2025
    • 26.08.2025Gemini a NotebookLM od A do Z v právní praxi (online - živé vysílání) - 26.8.2025
    • 02.09.2025Pracovní smlouva prakticky (online - živé vysílání) - 2.9.2025

    Online kurzy

    • Úvod do problematiky squeeze-out a sell-out
    • Pořízení pro případ smrti: jak zajistit, aby Váš majetek zůstal ve správných rukou
    • Zaměstnanec – rodič z pohledu pracovněprávních předpisů
    • Flexi novela zákoníku práce
    • Umělá inteligence a odpovědnost za újmu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 18.09.2025Diskusní fórum: Daňové právo v praxi - 18.9.2025
    • 02.10.2025Trestní právo daňové - 2.10.2025
    • 03.10.2025Daňové právo 2025 - Daň z přidané hodnoty - 3.10.2025
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Promlčení zápůjčky na dobu neurčitou a změna judikatury Nejvyššího soudu
    • 10 otázek pro … Ronalda Němce
    • Vysokorychlostní variace dle smluvních podmínek FIDIC: případová studie z D5507
    • Od konkurenční doložky k právní nejistotě: kontroverzní výklad Nejvyššího soudu v rozsudku 27 Cdo 1236/2024
    • Právo a umělé inteligence: AI Act, osobní údaje, kyberbezpečnost a další regulace
    • Právo na víkend - týden v české justici očima šéfredaktora
    • Sankční povinnost odevzdání řidičského průkazu v implikační souvislosti
    • Jak dlouho po podání žádosti o vydání stavebního povolení musí žadatel udržovat podkladová stanoviska platná a aktuální?
    • Závislá práce ve světle nového rozhodnutí Nejvyššího správního soudu. Rozsudek Nejvyššího správního soudu ze dne 19. 3. 2025, sp. zn. A Ads 6/2025
    • Promlčení zápůjčky na dobu neurčitou a změna judikatury Nejvyššího soudu
    • Právo a umělé inteligence: AI Act, osobní údaje, kyberbezpečnost a další regulace
    • Sankční povinnost odevzdání řidičského průkazu v implikační souvislosti
    • Od konkurenční doložky k právní nejistotě: kontroverzní výklad Nejvyššího soudu v rozsudku 27 Cdo 1236/2024
    • Ne/podceňování zastupitelnosti bezpečnostních rolí dle zákona o kybernetické bezpečnosti
    • Top 12 čili Tucet nejvýznamnějších judikátů Nejvyššího soudu z loňského roku 2024 vzešlých z řešení pracovněprávních sporů
    • Prodloužení lhůt pro dání výpovědi a okamžitého zrušení zaměstnavatelem
    • Ověření podpisu advokátem a „nestrannost“ advokáta
    • Projevy tzv. flexinovely zákoníku práce při skončení pracovního poměru výpovědí udělenou zaměstnanci ze strany zaměstnavatele
    • Bez rozvrhu pracovní doby to nepůjde
    • Nařízení odstranění černé stavby aneb Když výjimka potvrzuje pravidlo
    • Zákon č. 73/2025 Sb.: Advokacie v nové éře regulace a ochrany důvěrnosti
    • Top 12 čili Tucet nejvýznamnějších judikátů Nejvyššího soudu z loňského roku 2024 vzešlých z řešení pracovněprávních sporů
    • Umělá inteligence v právu: Efektivní pomoc nebo riziko pro odborný úsudek?
    • Finální podoba flexibilní novely zákoníku práce nabyla účinnosti - co nás čeká?

    Soudní rozhodnutí

    Soukromá vysoká škola

    Povaha činnosti či plnění veřejných úkolů (poskytování vzdělávání) soukromou vysokou školou nevylučuje, aby smlouva o vzdělávání na této vysoké škola měla pro účely ochrany...

    Nesprávné označení relevantní stěžovatelovy námitky (exkluzivně pro předplatitele)

    Nejvyšší správní soud nedostojí požadavkům na řádné odůvodnění soudního rozhodnutí vyplývajícím z čl. 36 odst. 1 Listiny základních práv a svobod, pokud nesprávně označí...

    Předběžná vazba (exkluzivně pro předplatitele)

    Při rozhodování o předběžné vazbě podle § 94 zákona o mezinárodní justiční spolupráci musí soudy dostatečně odůvodnit reálné riziko útěku vyžádané osoby, podložené jejím...

    Přeřazení odsouzeného do přísnějšího typu věznice (exkluzivně pro předplatitele)

    Rozhodnutí o přeřazení odsouzeného do věznice s přísnějším režimem představuje omezení práva na osobní svobodu podle článku 8 odst. 1 Listiny základních práv a svobod a obecné...

    Příspěvek na péči

    Příspěvek na péči a jeho právní úprava v zákoně č. 108/2006 Sb., o sociálních službách, je naplněním práva na přiměřené hmotné zabezpečení při nezpůsobilosti k práci podle...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2025, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu Základy práce s AI. Tento kurz vás vybaví znalostmi a nástroji potřebnými k tomu, aby AI nebyla jen dalším trendem, ale spolehlivým partnerem ve vaší praxi. Připravte se objevit potenciál AI a zjistit, jak může obohatit vaši kariéru.

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.