epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • NÁZORY
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Partnerský program
    • Předplatné
    12. 2. 2024
    ID: 117571upozornění pro uživatele

    Jak se mění regulace cloudu v roce 2024?

    Používáte nebo poskytujete služby v oblasti cloudových technologií? Měli byste zbystřit, jelikož rok 2024 přináší řadu legislativních změn. Evropská certifikace je za dveřmi, orgány veřejné správy čeká ukončení spolupráce s neověřenými provozovateli cloudových služeb a také soukromí poskytovatelé narazí na novinky nejen ve smluvní dokumentaci. Pojďme si nové povinnosti představit detailněji.

    Používání cloudových služeb kontinuálně roste. Objevuje se čím dál více SaaS[1] startupů a na cloud přechází již i veřejný sektor. Růst popularity cloudových technologií ještě zrychlila nedávná pandemie a v příštích letech se stále očekává růst o desítky procent ročně. Cloudové technologie jsou levné a efektivní, ale nesou s sebou bezpečnostní riziko, jelikož jakákoliv cloudová služba je druhem outsourcingu. Z toho důvodu existují jak na české, tak i na evropské úrovni typické snahy o regulaci. Od nového roku jsou v České republice legislativní změny v regulaci cloudu hned dvě.

    Evropská certifikace

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    V rámci Evropské unie se připravuje pod právním rámcem Cybersecurity Actu (Reg. 2019/881) jednotná evropská kyberbezpečnostní certifikace pro produkty, služby a procesy, která bude platit pro celý jednotný trh. Právní úprava je již účinná a aktuálně se dokončují schémata, která budou stanovovat konkrétní pravidla pro certifikaci jednotlivých sektorů. Prvním schématem, které přijala Evropská komise 31. ledna 2024 je schéma certifikace pro ICT produkty (EUCC) a lze očekávat, že brzy bude následovat i schéma pro cloudové služby (EUCS) a schéma pro 5G sítě (EU5G).

    Ačkoliv certifikace zatím nebude povinná, počítá se s tím, že zájem o ni bude napříč jednotným trhem velký. Lze totiž předpokládat, že tyto standardy budou používat technologické společnosti, které chtějí demonstrovat svoji bezpečnost, veřejní zadavatelé se budou na tyto standardy odkazovat v zadávacích řízeních, a i poptávka spotřebitelů bude oceňovat ověřené a bezpečné produkty a služby. Je proto dobré nezaspat a být v této oblasti aktivní již dnes.  

    Česká regulace cloudu

    Reklama
    Velká novela stavebního zákona (online - živé vysílání) - 24.4.2026
    Velká novela stavebního zákona (online - živé vysílání) - 24.4.2026
    24.4.2026 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    V Česku je regulace cloudu rozdělena do dvou zákonů, které na sebe svojí právní úpravou navazují. Prvním je zákon č. 365/2000 Sb., o informačních systémech veřejné správy (ZoISVS) a zákon č. 181/2016 Sb., o kybernetické bezpečnosti (ZKB), který navíc čekají zásadní změny v reakci na směrnici NIS 2. 

    Na rozdíl od evropské regulace je česká právní úprava již několik let účinná a po novelizaci DEPO (zákonem č. 261/2021 Sb.) je od 1. 9. 2021 zbavena i původních legislativních neduhů.[2] Dopadá na orgány veřejné správy, kterým nařizuje využívat pouze ty cloudové služby, jenž jsou zapsány v katalogu cloud computingu, což je veřejný seznam, kam se zapisují jak nabídky či poptávky služeb cloud computingu, tak i cloudové služby které orgány veřejné správy již aktuálně využívají. Využívá-li orgán veřejné správy cloudové služby, které nejsou zapsány v katalogu, musí jejich využívání ze zákona ukončit nejpozději do 12 měsíců od momentu kdy se o tom dozví. 

    To nepřímo tlačí soukromé společnosti zapisovat se do katalogu cloud computingu. K tomu ale potřebují nejprve zapsat sebe jako poskytovatele a následně pak i své služby, a to do některé ze čtyř definovaných bezpečnostních úrovní. Podmínkou pro zápis je ale splnění požadavků, které Digitální informační agentura (DIA) spolu s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) prověřují. 

    Ptáte se, proč není povědomí o této povinnosti vyšší? Domníváme se, že za to může přechodná lhůta, která umožňovala, aby orgány veřejné správy využívaly služby nezapsané do katalogu, pokud orgán veřejné správy začal využívat danou službu cloud computingu před 1. zářím 2021. V takovém případě bylo možné cloudovou službu dosud používat. Platnost této výjimky ale skončila na konci roku 2023 a v roce 2024 již nebude možné nejen začít využívat nezapsané služby, ale ani pokračovat v používání dříve vysoutěžených cloudových služeb.

    Povinná ustanovení ve smlouvách o poskytování cloudu

    Druhá část regulace dopadá na orgány veřejné moci, které jsou současně orgány veřejné správy dle ZoISVS.[3] Těm vyhláška o bezpečnostních pravidlech stanoví konkrétní požadavky, které musí ve svých smlouvách o využívaní služeb cloud computingu povinně sjednat. V závislosti na příslušné bezpečnostní úrovni se tak jedná například o požadavky na lokalizaci dat, ISO certifikace, systém řízení bezpečnosti informaci, zálohováni dat, dobu ukládaní provozních údajů nebo šifrovaní. Tímto jsou opět k dodržování těchto pravidel nepřímo nuceni i soukromí poskytovatelé cloud computingu, kteří tyto smlouvy uzavírají.

    Každá nově uzavřená smlouva orgánu veřejné moci s poskytovatelem cloud computingu by tak měla obsahovat smluvní ujednání, která zajistí, že bude cloudová služba soukromým poskytovatelem splňovat určitý bezpečnostní standard stanovený novou vyhláškou z července 2023.

    Tato povinnost však nedopadá pouze na nově uzavírané smlouvy cloud computingu, ale také na již zavedené cloudové služby. Smlouvy k nim se tak budou muset „dodatkovat“. Ačkoliv se jedná o povinnost, která byla v ZKB již déle, konkrétní bezpečnostní požadavky byly představeny až v červenci 2023, a proto je vhodné svoji cloudovou smluvní dokumentaci v roce 2024 aktualizovat. V opačném případě hrozí až milionová pokuta. 

    Závěr

    Cloudové technologie bývají označovány za budoucnost v poskytování informačních technologií,[4] a proto není divu, že se jejich provoz začíná více regulovat. Pozor by si měly dát tedy orgány veřejné správy, které mají ze zákona povinnost ukončit v roce 2024 spolupráci s dosavadními poskytovateli cloudových služeb, pokud nejsou zapsáni v katalogu cloud computingu a s těmi dosavadními upravit svoji smluvní dokumentaci.

    Změna se však týká i soukromých poskytovatelů cloudu, kterým doporučujeme upravit své smluvní vzory a v případě zájmu o poskytování služeb také veřejnému sektoru se zapsat do katalogu cloud computingu. 

    Specializovaný tým HAVEL & PARTNERS má zkušenosti jak s úpravou nezbytné smluvní dokumentace, tak i se zápisy významných technologických společností do katalogu cloud computingu nebo spory před regulátorem a rád se všemi aspekty cloudu efektivně pomůže.



    JUDr. Jakub Klodwig

    Koncipient                                          


    Mgr. Pavel Amler

    Vedoucí advokát


    JUDr. Dalibor Kovář

    Partner

    HAVEL & PARTNERS s.r.o., advokátní kancelář

     

     

     
    HAVEL & PARTNERS s.r.o., advokátní kancelář
     
    Florentinum, recepce A
    Na Florenci 2116/15
    110 00  Praha 1
     
    Tel.:       +420 255 000 111
    Fax:       +420 255 000 110
    e-mail:    office@havelpartners.cz
     
     

    [1] SaaS neboli „software as a service“ znamená poskytování softwaru jako služby.

    [2] KLODWIG, Jakub. Příručka právní regulace cloudu. Brno: Nugis Finem Publishing, [2022]. ISBN 978-80-7614-008-0.

    [3] Viz výkladové stanovisko NÚKIB k § 4 odst. 5 ZKB, dostupné na 2023-07-14_vyklad-ust-par-4-odst-5_v1.1.pdf (gov.cz).

    [4] KLODWIG, Jakub. Data jsou nové zlato. Podcasty 21. [12.12.2023]. Dostupné na: Jakub Klodwig: Data jsou nové zlato | Právo21 – Právo srozumitelně a pro všechny (pravo21.cz). 


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    JUDr. Jakub Klodwig, Mgr. Pavel Amler, JUDr. Dalibor Kovář (HAVEL & PARTNERS)
    12. 2. 2024

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Jak zahájit provoz mezinárodní letecké linky do České republiky (EU): právní požadavky pro aerolinky ze třetích zemí
    • TOP 5 judikátů z korporátního práva za rok 2025
    • Odštěpný závod zahraniční společnosti optikou NIS2: Jak správně určit velikost podniku?
    • Byznys a paragrafy, díl 31. - létající pořizovatel ve světle nového stavebního zákona
    • SCHEJBAL& PARTNERS stáli u získání jedné z prvních licencí dle MiCA v ČR
    • Proč dnes více než polovina M&A transakcí ve střední Evropě nekončí podpisem
    • Přehnaná, nebo důvodná prevence? Zajištění a utvrzení závazků v praxi
    • Návrh nového zákona o digitální ekonomice
    • Byznys a paragrafy, díl 30.: Jednání za s.r.o. – zápis jednatelského oprávnění do obchodního rejstříku
    • Prověřování zahraničních investic a kybernetická regulace: řízená služba jako nová transakční proměnná
    • Předběžné opatření a další instituty k ochraně věřitelů při přeměnách

    Novinky v eshopu

    Aktuální akce

    • 24.04.2026Velká novela stavebního zákona (online - živé vysílání) - 24.4.2026
    • 28.04.2026Daňové kontroly (online - živé vysílání) - 28.4.2026
    • 29.04.2026Rozvod podle nových pravidel – očekávání a první zkušenosti (online - živé vysílání) - 29.4.2026
    • 30.04.2026Marketing a akvizice klientů s podporou AI (online - živé vysílání) - 30.4.2026
    • 06.05.2026Revoluce či evoluce, aneb co se skutečně mění v oblasti úpravy péče o nezletilé děti (online - živé vysílání) - 6.5.2026

    Online kurzy

    • Zavinění, právní omyl a odpovědnost zaměstnance za škodu pohledem Nejvyššího soudu
    • Novinky ze světa AI pro právníky – leden až březen 2026
    • Disciplinární procesy v pracovním právu
    • Pracovní smlouva: co obsahovat musí, může, nesmí
    • Cesta k pracovnímu poměru
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 19.05.2026Rodina v právu a bezpráví: Rodinné právo – trampoty rodičů, dětí, advokátů - 19.5.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Odpovědnost členů statutárního orgánu za nepodání insolvenčního návrhu včas
    • Postoupení pohledávky na výživné jako novinka právní úpravy účinné od 1. 1. 2026
    • Jak zahájit provoz mezinárodní letecké linky do České republiky (EU): právní požadavky pro aerolinky ze třetích zemí
    • Promlčení, insolvence
    • Mimořádné vydržení a vývoj judikatury Nejvyššího soudu
    • TOP 5 judikátů z korporátního práva za rok 2025
    • Advokátní kancelář Eversheds Sutherland posiluje svůj nemovitostní tým
    • Vybrané otázky poskytování zdravotních služeb na dálku
    • Zneužití práva na přístup podle GDPR
    • Mimořádné vydržení a vývoj judikatury Nejvyššího soudu
    • Souhrn významných událostí ze světa práva
    • Odštěpný závod zahraniční společnosti optikou NIS2: Jak správně určit velikost podniku?
    • SCHEJBAL& PARTNERS stáli u získání jedné z prvních licencí dle MiCA v ČR
    • 10 otázek pro … Barboru Paclíkovou
    • Náhrada ušlého nájemného při předčasném ukončení nájemní smlouvy na nebytové prostory
    • Zápis ochranné známky bez komplikací. Klíčem k úspěchu je kvalitní předběžná rešerše
    • Promlčení zápůjčky bez určení splatnosti v judikatuře Nejvyššího soudu
    • Nejvyšší soud a forma smlouvy o smlouvě budoucí: krok zpět v ochraně právní jistoty?
    • Náhrada ušlého nájemného při předčasném ukončení nájemní smlouvy na nebytové prostory
    • Nepravomocné povolení stavby a změna územního plánu
    • Právní povaha sítě elektronických komunikací – režim náhrady škody
    • Proč musí obhájce u soudu mlčet?
    • Problematické aspekty změn v úpravě odpovědnosti za škodu způsobenou vadou výrobku
    • Zneužití práva na přístup podle GDPR

    Soudní rozhodnutí

    Promlčení, insolvence

    Počátek promlčecí lhůty k uplatnění nároku na náhradu škody způsobené advokátem opožděným přihlášením pohledávky věřitele (jeho klienta) do insolvenčního řízení vedeného...

    Oběť trestného činu

    O tom, že poškozený je zvlášť zranitelnou obětí, nevydává soud samostatné usnesení podle § 51a odst. 2 tr. ř. Rozhodne-li usnesením podle § 51a odst. 4 tr. ř. o ustanovení...

    Dohoda o vině a trestu

    Rozsah a způsob uspokojení nároků poškozeného nejsou podle § 175a odst. 6 písm. g) tr. ř. nutnou součástí obsahu dohody o vině a trestu, avšak státní zástupce při jejím...

    Zajištění nároku poškozeného

    Orgán rozhodující o zajištění nároku poškozeného na majetku obviněného (§ 47 odst. 1 tr. ř.) nebo o zajištění věci důležité pro trestní řízení nikoli pro důkazní účely [§...

    Nepřiměřená délka řízení (exkluzivně pro předplatitele)

    Právo na náhradu škody způsobené nezákonným rozhodnutím nebo nesprávným úředním postupem náleží podle čl. 36 odst. 3 Listiny základních práv a svobod každému, tedy i vedlejším účastníkům řízení.

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu "Taktika jednání o smlouvách".

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.