epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • NÁZORY
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Partnerský program
    • Předplatné
    12. 2. 2024
    ID: 117571upozornění pro uživatele

    Jak se mění regulace cloudu v roce 2024?

    Používáte nebo poskytujete služby v oblasti cloudových technologií? Měli byste zbystřit, jelikož rok 2024 přináší řadu legislativních změn. Evropská certifikace je za dveřmi, orgány veřejné správy čeká ukončení spolupráce s neověřenými provozovateli cloudových služeb a také soukromí poskytovatelé narazí na novinky nejen ve smluvní dokumentaci. Pojďme si nové povinnosti představit detailněji.

    Používání cloudových služeb kontinuálně roste. Objevuje se čím dál více SaaS[1] startupů a na cloud přechází již i veřejný sektor. Růst popularity cloudových technologií ještě zrychlila nedávná pandemie a v příštích letech se stále očekává růst o desítky procent ročně. Cloudové technologie jsou levné a efektivní, ale nesou s sebou bezpečnostní riziko, jelikož jakákoliv cloudová služba je druhem outsourcingu. Z toho důvodu existují jak na české, tak i na evropské úrovni typické snahy o regulaci. Od nového roku jsou v České republice legislativní změny v regulaci cloudu hned dvě.

    Evropská certifikace

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    V rámci Evropské unie se připravuje pod právním rámcem Cybersecurity Actu (Reg. 2019/881) jednotná evropská kyberbezpečnostní certifikace pro produkty, služby a procesy, která bude platit pro celý jednotný trh. Právní úprava je již účinná a aktuálně se dokončují schémata, která budou stanovovat konkrétní pravidla pro certifikaci jednotlivých sektorů. Prvním schématem, které přijala Evropská komise 31. ledna 2024 je schéma certifikace pro ICT produkty (EUCC) a lze očekávat, že brzy bude následovat i schéma pro cloudové služby (EUCS) a schéma pro 5G sítě (EU5G).

    Ačkoliv certifikace zatím nebude povinná, počítá se s tím, že zájem o ni bude napříč jednotným trhem velký. Lze totiž předpokládat, že tyto standardy budou používat technologické společnosti, které chtějí demonstrovat svoji bezpečnost, veřejní zadavatelé se budou na tyto standardy odkazovat v zadávacích řízeních, a i poptávka spotřebitelů bude oceňovat ověřené a bezpečné produkty a služby. Je proto dobré nezaspat a být v této oblasti aktivní již dnes.  

    Česká regulace cloudu

    Reklama
    Náhrada nemajetkové újmy na zdraví, při zásazích do důstojnosti a odpovědnost státu za nezákonný výkon veřejné moci (online - živé vysílání) - 16.6.2026
    Náhrada nemajetkové újmy na zdraví, při zásazích do důstojnosti a odpovědnost státu za nezákonný výkon veřejné moci (online - živé vysílání) - 16.6.2026
    16.6.2026 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    V Česku je regulace cloudu rozdělena do dvou zákonů, které na sebe svojí právní úpravou navazují. Prvním je zákon č. 365/2000 Sb., o informačních systémech veřejné správy (ZoISVS) a zákon č. 181/2016 Sb., o kybernetické bezpečnosti (ZKB), který navíc čekají zásadní změny v reakci na směrnici NIS 2. 

    Na rozdíl od evropské regulace je česká právní úprava již několik let účinná a po novelizaci DEPO (zákonem č. 261/2021 Sb.) je od 1. 9. 2021 zbavena i původních legislativních neduhů.[2] Dopadá na orgány veřejné správy, kterým nařizuje využívat pouze ty cloudové služby, jenž jsou zapsány v katalogu cloud computingu, což je veřejný seznam, kam se zapisují jak nabídky či poptávky služeb cloud computingu, tak i cloudové služby které orgány veřejné správy již aktuálně využívají. Využívá-li orgán veřejné správy cloudové služby, které nejsou zapsány v katalogu, musí jejich využívání ze zákona ukončit nejpozději do 12 měsíců od momentu kdy se o tom dozví. 

    To nepřímo tlačí soukromé společnosti zapisovat se do katalogu cloud computingu. K tomu ale potřebují nejprve zapsat sebe jako poskytovatele a následně pak i své služby, a to do některé ze čtyř definovaných bezpečnostních úrovní. Podmínkou pro zápis je ale splnění požadavků, které Digitální informační agentura (DIA) spolu s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) prověřují. 

    Ptáte se, proč není povědomí o této povinnosti vyšší? Domníváme se, že za to může přechodná lhůta, která umožňovala, aby orgány veřejné správy využívaly služby nezapsané do katalogu, pokud orgán veřejné správy začal využívat danou službu cloud computingu před 1. zářím 2021. V takovém případě bylo možné cloudovou službu dosud používat. Platnost této výjimky ale skončila na konci roku 2023 a v roce 2024 již nebude možné nejen začít využívat nezapsané služby, ale ani pokračovat v používání dříve vysoutěžených cloudových služeb.

    Povinná ustanovení ve smlouvách o poskytování cloudu

    Druhá část regulace dopadá na orgány veřejné moci, které jsou současně orgány veřejné správy dle ZoISVS.[3] Těm vyhláška o bezpečnostních pravidlech stanoví konkrétní požadavky, které musí ve svých smlouvách o využívaní služeb cloud computingu povinně sjednat. V závislosti na příslušné bezpečnostní úrovni se tak jedná například o požadavky na lokalizaci dat, ISO certifikace, systém řízení bezpečnosti informaci, zálohováni dat, dobu ukládaní provozních údajů nebo šifrovaní. Tímto jsou opět k dodržování těchto pravidel nepřímo nuceni i soukromí poskytovatelé cloud computingu, kteří tyto smlouvy uzavírají.

    Každá nově uzavřená smlouva orgánu veřejné moci s poskytovatelem cloud computingu by tak měla obsahovat smluvní ujednání, která zajistí, že bude cloudová služba soukromým poskytovatelem splňovat určitý bezpečnostní standard stanovený novou vyhláškou z července 2023.

    Tato povinnost však nedopadá pouze na nově uzavírané smlouvy cloud computingu, ale také na již zavedené cloudové služby. Smlouvy k nim se tak budou muset „dodatkovat“. Ačkoliv se jedná o povinnost, která byla v ZKB již déle, konkrétní bezpečnostní požadavky byly představeny až v červenci 2023, a proto je vhodné svoji cloudovou smluvní dokumentaci v roce 2024 aktualizovat. V opačném případě hrozí až milionová pokuta. 

    Závěr

    Cloudové technologie bývají označovány za budoucnost v poskytování informačních technologií,[4] a proto není divu, že se jejich provoz začíná více regulovat. Pozor by si měly dát tedy orgány veřejné správy, které mají ze zákona povinnost ukončit v roce 2024 spolupráci s dosavadními poskytovateli cloudových služeb, pokud nejsou zapsáni v katalogu cloud computingu a s těmi dosavadními upravit svoji smluvní dokumentaci.

    Změna se však týká i soukromých poskytovatelů cloudu, kterým doporučujeme upravit své smluvní vzory a v případě zájmu o poskytování služeb také veřejnému sektoru se zapsat do katalogu cloud computingu. 

    Specializovaný tým HAVEL & PARTNERS má zkušenosti jak s úpravou nezbytné smluvní dokumentace, tak i se zápisy významných technologických společností do katalogu cloud computingu nebo spory před regulátorem a rád se všemi aspekty cloudu efektivně pomůže.



    JUDr. Jakub Klodwig

    Koncipient                                          


    Mgr. Pavel Amler

    Vedoucí advokát


    JUDr. Dalibor Kovář

    Partner

    HAVEL & PARTNERS s.r.o., advokátní kancelář

     

     

     
    HAVEL & PARTNERS s.r.o., advokátní kancelář
     
    Florentinum, recepce A
    Na Florenci 2116/15
    110 00  Praha 1
     
    Tel.:       +420 255 000 111
    Fax:       +420 255 000 110
    e-mail:    office@havelpartners.cz
     
     

    [1] SaaS neboli „software as a service“ znamená poskytování softwaru jako služby.

    [2] KLODWIG, Jakub. Příručka právní regulace cloudu. Brno: Nugis Finem Publishing, [2022]. ISBN 978-80-7614-008-0.

    [3] Viz výkladové stanovisko NÚKIB k § 4 odst. 5 ZKB, dostupné na 2023-07-14_vyklad-ust-par-4-odst-5_v1.1.pdf (gov.cz).

    [4] KLODWIG, Jakub. Data jsou nové zlato. Podcasty 21. [12.12.2023]. Dostupné na: Jakub Klodwig: Data jsou nové zlato | Právo21 – Právo srozumitelně a pro všechny (pravo21.cz). 


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    JUDr. Jakub Klodwig, Mgr. Pavel Amler, JUDr. Dalibor Kovář (HAVEL & PARTNERS)
    12. 2. 2024

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Posouzení shody dle AI Act - zkušenosti z praxe
    • Začínají soudy zohledňovat náklady podnikatelů při plnění právních povinností v oblasti e-commerce?
    • Byznys a paragrafy, díl 35: Ručení za dluhy z podnikání u OSVČ a s.r.o.
    • Holdingové struktury a odpovědnost mateřské společnosti
    • Pokuta 32 mil. EUR pro Dacia/Renault – evropské soutěžní úřady tvrdě došlapují na no-poaching. Měla by Vaše společnost být na pozoru?
    • Právo společníka na informace v s. r. o.: silný nástroj kontroly, ale ne bez hranic
    • Kupní smlouva k nemovité věci bez určení kupní ceny: Nejvyšší soud koriguje katastrální praxi
    • Společnost s podíly 50:50 – právní rizika patových situací a jejich smluvní řešení
    • Byznys a paragrafy, díl 34: Jednání za společnost – prokura
    • Jak nastavit smlouvy s dodavateli podle nové právní úpravy kybernetické bezpečnosti?
    • Jak soutěžní právo reaguje na pohlcování startupů technologickými giganty aneb fenomén vražedných akvizic

    Novinky v eshopu

    Aktuální akce

    • 16.06.2026Náhrada nemajetkové újmy na zdraví, při zásazích do důstojnosti a odpovědnost státu za nezákonný výkon veřejné moci (online - živé vysílání) - 16.6.2026
    • 17.06.2026Veřejné zakázky pro začátečníky – 2. díl: Průběh zadávacího řízení a obrana účastníků (online - živé vysílání) - 17.6.2026
    • 18.06.2026Prokazování původu majetku (online - živé vysílání) - 18.6.2026
    • 19.06.2026Velká novela stavebního zákona (online - živé vysílání) - 19.6.2026
    • 24.06.2026Veřejnoprávní plánovací smlouvy dle nového stavebního zákona (online - živé vysílání) - 24.6.2026

    Online kurzy

    • Změna cenových ujednání ve smlouvách v energetice
    • Černé stavby
    • Zavinění, právní omyl a odpovědnost zaměstnance za škodu pohledem Nejvyššího soudu
    • Novinky ze světa AI pro právníky – leden až březen 2026
    • Disciplinární procesy v pracovním právu
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 02.10.2026Daňové právo 2026 - 2.10.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Platformová práce
    • Posouzení shody dle AI Act - zkušenosti z praxe
    • Začínají soudy zohledňovat náklady podnikatelů při plnění právních povinností v oblasti e-commerce?
    • Systémová podjatost ve správním řízení aneb požadavek na překročení nadkritické míry rizika systémové podjatosti
    • Předběžné opatření
    • Pracovní doba
    • Daňová ztráta a její vliv na lhůtu pro stanovení daně
    • Byznys a paragrafy, díl 35: Ručení za dluhy z podnikání u OSVČ a s.r.o.
    • Přičitatelnost jednání třetích osob dlužníkovi pro účely posouzení neúčinnosti: ano nebo ne?
    • Holdingové struktury a odpovědnost mateřské společnosti
    • Souhrn významných událostí ze světa práva
    • Pacht závodu a zákaz přenechání věci třetí osobě
    • Několik poznámek z pera Nejvyššího soudu k nemocem z povolání a důkazní nouzi
    • Digitální důkazy z webu v soudním řízení: jak doložit, co bylo online zveřejněno?
    • Systémová podjatost ve správním řízení aneb požadavek na překročení nadkritické míry rizika systémové podjatosti
    • Zkreslené vzpomínky v trestním řízení vedeném pro pohlavní zneužívání
    • Švarcsystém a podnikání v IT – nelegální práce
    • Zaměstnanecké benefity dle ustanovení § 6 odst. 9 písm. d) zákona o daních z příjmů v roce 2026
    • Kupní smlouva k nemovité věci bez určení kupní ceny: Nejvyšší soud koriguje katastrální praxi
    • Časté právní mýty o kamerách na pracovišti
    • Rozdělení společného jmění manželů v případech výdělečné činnosti pouze jednoho z manželů
    • Jak nastavit smlouvy s dodavateli podle nové právní úpravy kybernetické bezpečnosti?
    • Digitální důkazy z webu v soudním řízení: jak doložit, co bylo online zveřejněno?
    • Reklamace vad stavby

    Soudní rozhodnutí

    Majetková podstata (exkluzivně pro předplatitele)

    Jestliže se v insolvenčním řízení vedeném na majetek obchodníka s cennými papíry domáhají zákazníci obchodníka s cennými papíry vypořádání svého zákaznického majetku postupem...

    Náhrada škody (exkluzivně pro předplatitele)

    Vlastník (správce) pozemku, který na základě výzvy podle § 10 odst. 3 zákona o dráhách odstranil nebo oklestil své stromoví a jiné porosty ohrožující bezpečnost nebo plynulost...

    Odpovědnost státu za újmu (exkluzivně pro předplatitele)

    Orgánem veřejné moci je jen takový orgán, který autoritativně a právně vynutitelným způsobem rozhoduje o právech a povinnostech subjektů, jež s ním nejsou v rovnoprávném postavení a...

    Předávací vazba (exkluzivně pro předplatitele)

    Pokud krajský soud dá pokyn k předání vyžádaného z předávací vazby do vyžadujícího státu sedm dní před uplynutím desetidenní zákonné lhůty k předání podle § 213 odst. 2...

    Předběžné opatření

    Pokud bylo předběžné opatření pravomocně nařízeno (pokud byly splněny zákonné důvody pro jeho nařízení), posuzuje se odpovědnost navrhovatele za škodu způsobenou předběžným...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu "Taktika jednání o smlouvách".

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.