epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • Rejstřík
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Advokátní rejstřík
      • Partnerský program
    • Předplatné
    12. 2. 2024
    ID: 117571upozornění pro uživatele

    Jak se mění regulace cloudu v roce 2024?

    Používáte nebo poskytujete služby v oblasti cloudových technologií? Měli byste zbystřit, jelikož rok 2024 přináší řadu legislativních změn. Evropská certifikace je za dveřmi, orgány veřejné správy čeká ukončení spolupráce s neověřenými provozovateli cloudových služeb a také soukromí poskytovatelé narazí na novinky nejen ve smluvní dokumentaci. Pojďme si nové povinnosti představit detailněji.

    Používání cloudových služeb kontinuálně roste. Objevuje se čím dál více SaaS[1] startupů a na cloud přechází již i veřejný sektor. Růst popularity cloudových technologií ještě zrychlila nedávná pandemie a v příštích letech se stále očekává růst o desítky procent ročně. Cloudové technologie jsou levné a efektivní, ale nesou s sebou bezpečnostní riziko, jelikož jakákoliv cloudová služba je druhem outsourcingu. Z toho důvodu existují jak na české, tak i na evropské úrovni typické snahy o regulaci. Od nového roku jsou v České republice legislativní změny v regulaci cloudu hned dvě.

    Evropská certifikace

    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    V rámci Evropské unie se připravuje pod právním rámcem Cybersecurity Actu (Reg. 2019/881) jednotná evropská kyberbezpečnostní certifikace pro produkty, služby a procesy, která bude platit pro celý jednotný trh. Právní úprava je již účinná a aktuálně se dokončují schémata, která budou stanovovat konkrétní pravidla pro certifikaci jednotlivých sektorů. Prvním schématem, které přijala Evropská komise 31. ledna 2024 je schéma certifikace pro ICT produkty (EUCC) a lze očekávat, že brzy bude následovat i schéma pro cloudové služby (EUCS) a schéma pro 5G sítě (EU5G).

    Ačkoliv certifikace zatím nebude povinná, počítá se s tím, že zájem o ni bude napříč jednotným trhem velký. Lze totiž předpokládat, že tyto standardy budou používat technologické společnosti, které chtějí demonstrovat svoji bezpečnost, veřejní zadavatelé se budou na tyto standardy odkazovat v zadávacích řízeních, a i poptávka spotřebitelů bude oceňovat ověřené a bezpečné produkty a služby. Je proto dobré nezaspat a být v této oblasti aktivní již dnes.  

    Česká regulace cloudu

    Reklama
    ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.3.2026
    ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.3.2026
    24.3.2026 09:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit

    V Česku je regulace cloudu rozdělena do dvou zákonů, které na sebe svojí právní úpravou navazují. Prvním je zákon č. 365/2000 Sb., o informačních systémech veřejné správy (ZoISVS) a zákon č. 181/2016 Sb., o kybernetické bezpečnosti (ZKB), který navíc čekají zásadní změny v reakci na směrnici NIS 2. 

    Na rozdíl od evropské regulace je česká právní úprava již několik let účinná a po novelizaci DEPO (zákonem č. 261/2021 Sb.) je od 1. 9. 2021 zbavena i původních legislativních neduhů.[2] Dopadá na orgány veřejné správy, kterým nařizuje využívat pouze ty cloudové služby, jenž jsou zapsány v katalogu cloud computingu, což je veřejný seznam, kam se zapisují jak nabídky či poptávky služeb cloud computingu, tak i cloudové služby které orgány veřejné správy již aktuálně využívají. Využívá-li orgán veřejné správy cloudové služby, které nejsou zapsány v katalogu, musí jejich využívání ze zákona ukončit nejpozději do 12 měsíců od momentu kdy se o tom dozví. 

    To nepřímo tlačí soukromé společnosti zapisovat se do katalogu cloud computingu. K tomu ale potřebují nejprve zapsat sebe jako poskytovatele a následně pak i své služby, a to do některé ze čtyř definovaných bezpečnostních úrovní. Podmínkou pro zápis je ale splnění požadavků, které Digitální informační agentura (DIA) spolu s Národním úřadem pro kybernetickou a informační bezpečnost (NÚKIB) prověřují. 

    Ptáte se, proč není povědomí o této povinnosti vyšší? Domníváme se, že za to může přechodná lhůta, která umožňovala, aby orgány veřejné správy využívaly služby nezapsané do katalogu, pokud orgán veřejné správy začal využívat danou službu cloud computingu před 1. zářím 2021. V takovém případě bylo možné cloudovou službu dosud používat. Platnost této výjimky ale skončila na konci roku 2023 a v roce 2024 již nebude možné nejen začít využívat nezapsané služby, ale ani pokračovat v používání dříve vysoutěžených cloudových služeb.

    Povinná ustanovení ve smlouvách o poskytování cloudu

    Druhá část regulace dopadá na orgány veřejné moci, které jsou současně orgány veřejné správy dle ZoISVS.[3] Těm vyhláška o bezpečnostních pravidlech stanoví konkrétní požadavky, které musí ve svých smlouvách o využívaní služeb cloud computingu povinně sjednat. V závislosti na příslušné bezpečnostní úrovni se tak jedná například o požadavky na lokalizaci dat, ISO certifikace, systém řízení bezpečnosti informaci, zálohováni dat, dobu ukládaní provozních údajů nebo šifrovaní. Tímto jsou opět k dodržování těchto pravidel nepřímo nuceni i soukromí poskytovatelé cloud computingu, kteří tyto smlouvy uzavírají.

    Každá nově uzavřená smlouva orgánu veřejné moci s poskytovatelem cloud computingu by tak měla obsahovat smluvní ujednání, která zajistí, že bude cloudová služba soukromým poskytovatelem splňovat určitý bezpečnostní standard stanovený novou vyhláškou z července 2023.

    Tato povinnost však nedopadá pouze na nově uzavírané smlouvy cloud computingu, ale také na již zavedené cloudové služby. Smlouvy k nim se tak budou muset „dodatkovat“. Ačkoliv se jedná o povinnost, která byla v ZKB již déle, konkrétní bezpečnostní požadavky byly představeny až v červenci 2023, a proto je vhodné svoji cloudovou smluvní dokumentaci v roce 2024 aktualizovat. V opačném případě hrozí až milionová pokuta. 

    Závěr

    Cloudové technologie bývají označovány za budoucnost v poskytování informačních technologií,[4] a proto není divu, že se jejich provoz začíná více regulovat. Pozor by si měly dát tedy orgány veřejné správy, které mají ze zákona povinnost ukončit v roce 2024 spolupráci s dosavadními poskytovateli cloudových služeb, pokud nejsou zapsáni v katalogu cloud computingu a s těmi dosavadními upravit svoji smluvní dokumentaci.

    Změna se však týká i soukromých poskytovatelů cloudu, kterým doporučujeme upravit své smluvní vzory a v případě zájmu o poskytování služeb také veřejnému sektoru se zapsat do katalogu cloud computingu. 

    Specializovaný tým HAVEL & PARTNERS má zkušenosti jak s úpravou nezbytné smluvní dokumentace, tak i se zápisy významných technologických společností do katalogu cloud computingu nebo spory před regulátorem a rád se všemi aspekty cloudu efektivně pomůže.



    JUDr. Jakub Klodwig

    Koncipient                                          


    Mgr. Pavel Amler

    Vedoucí advokát


    JUDr. Dalibor Kovář

    Partner

    HAVEL & PARTNERS s.r.o., advokátní kancelář

     

     

     
    HAVEL & PARTNERS s.r.o., advokátní kancelář
     
    Florentinum, recepce A
    Na Florenci 2116/15
    110 00  Praha 1
     
    Tel.:       +420 255 000 111
    Fax:       +420 255 000 110
    e-mail:    office@havelpartners.cz
     
     

    [1] SaaS neboli „software as a service“ znamená poskytování softwaru jako služby.

    [2] KLODWIG, Jakub. Příručka právní regulace cloudu. Brno: Nugis Finem Publishing, [2022]. ISBN 978-80-7614-008-0.

    [3] Viz výkladové stanovisko NÚKIB k § 4 odst. 5 ZKB, dostupné na 2023-07-14_vyklad-ust-par-4-odst-5_v1.1.pdf (gov.cz).

    [4] KLODWIG, Jakub. Data jsou nové zlato. Podcasty 21. [12.12.2023]. Dostupné na: Jakub Klodwig: Data jsou nové zlato | Právo21 – Právo srozumitelně a pro všechny (pravo21.cz). 


    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz


    JUDr. Jakub Klodwig, Mgr. Pavel Amler, JUDr. Dalibor Kovář (HAVEL & PARTNERS)
    12. 2. 2024

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Byznys a paragrafy, díl 28.: Platnost rozhodčí doložky
    • Digital Fairness Act a influencer marketing – cesta ke konci roztříštěnosti regulace?
    • Umělá inteligence a CorpTech v kontextu právní regulace
    • Téma: Pokyn řídící osoby v koncernu
    • Nejvyšší soud uzavřel otázku náhrady ušlého zisku za covidové zákazy maloobchodního prodeje
    • Rozhodčí nálezy vydané ruskými rozhodčími soudy a jejich uznání a výkon na území EU
    • Byznys a paragrafy, díl 27.: Import vybraných výrobků a spotřební daně
    • Nové cenové výměry Ministerstva zdravotnictví pro rok 2026: Co se mění a na co si dát pozor
    • Svěřenský fond v holdingových strukturách
    • Environmentální tvrzení společností v hledáčku EU: Jak se vyhnout greenwashingu a obstát v nové regulaci?
    • Oceňování senior center a domovů se zvláštním režimem v nemovitostních fondech

    Novinky v eshopu

    Aktuální akce

    • 24.03.2026ESG Omnibus – Co se mění v reportingu a udržitelnosti? Úleva pro firmy, nebo ústup z odpovědnosti? Víte, co vás čeká? (online – živé vysílání) – 24.3.2026
    • 25.03.2026Diskusní fórum: Daňové právo v praxi (online - živé vysílání) - 25.3.2026
    • 27.03.2026Aktuální judikatura k otázkám rodinného práva (online - živé vysílání) - 27.3.2026
    • 15.04.2026Marketing a akvizice klientů s podporou AI (online - živé vysílání) - 15.4.2026
    • 17.04.2026Veřejnoprávní plánovací smlouvy dle nového stavebního zákona (online - živé vysílání) - 17.4.2026

    Online kurzy

    • Pracovní smlouva: co obsahovat musí, může, nesmí
    • Cesta k pracovnímu poměru
    • Pracovní smlouva - Jak (ne)využít její potenciál
    • Úvod do transfer pricingu
    • Základy DPP a DPČ
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Konference

    • 25.03.2026Diskusní fórum: Daňové právo v praxi - 25.3.2026
    Archiv

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Když objednatel zabrání dokončení díla: Pohled Nejvyššího soudu na § 2613 občanského zákoníku
    • Pohled přes hranice - alkohol jako součást „občerstvení“ při poskytnutí náhrady za zpožděný let dle nařízení (ES) č. 261/2004
    • Zákon o jednotném měsíčním hlášení zaměstnavatele vstupuje v účinnost
    • IATA Travel & Cargo akreditace v letectví – v čem spočívají její výhody?
    • Zajišťovací převod vlastnického práva k nemovitostem – nástroj zajištění pohledávek a jeho právní aspekty
    • Souběh funkce statutárního orgánu a pracovněprávního vztahu – judikaturní vývoj
    • Přerušení vkladového řízení z důvodu podání návrhu na odklad právní moci rozsudku – soulad aplikační praxe katastrálních úřadů se zákonem
    • Novela zákona o spotřebitelském úvěru: zásadní regulatorní přelom, který změní finanční trh i praxi poskytovatelů spotřebitelských úvěrů
    • Souběh funkce statutárního orgánu a pracovněprávního vztahu – judikaturní vývoj
    • Stavebníci získávají od roku 2026 silnější pozici v soudních sporech o povolení stavby
    • Zákon o jednotném měsíčním hlášení zaměstnavatele vstupuje v účinnost
    • Přerušení vkladového řízení z důvodu podání návrhu na odklad právní moci rozsudku – soulad aplikační praxe katastrálních úřadů se zákonem
    • Když objednatel zabrání dokončení díla: Pohled Nejvyššího soudu na § 2613 občanského zákoníku
    • Novela zákona o spotřebitelském úvěru: zásadní regulatorní přelom, který změní finanční trh i praxi poskytovatelů spotřebitelských úvěrů
    • Zajišťovací převod vlastnického práva k nemovitostem – nástroj zajištění pohledávek a jeho právní aspekty
    • Předběžné opatření a vycestování s nezletilým dítětem
    • Užívání nemovitosti ve spoluvlastnictví aneb musí se spoluvlastníci na jejím užívání vždy dohodnout?
    • Transparentní odměňování
    • Jaké změny přináší od roku 2026 novela rodinného práva v oblasti právní úpravy rozvodu manželství?
    • Kontrola systémů vytápění – často přehlížená povinnost od firem po SVJ
    • Předběžné opatření jako nástroj ochrany vlastníka nemovitosti
    • Odvolání vedoucího zaměstnance z funkce a některé související otázky z HR praxe
    • Slovenské mimosoudní řešení sporů podle nařízení EU o digitálních službách
    • Přechod nájmu po smrti nájemce a práva dědice

    Soudní rozhodnutí

    Insolvenční řízení

    Platí-li, že insolvenční řízení má být vedeno tak, aby žádný z účastníků nebyl nespravedlivě poškozen nebo nedovoleně zvýhodněn [§ 5 písm. a) insolvenčního zákona], pak v...

    Ochrana osobnosti (exkluzivně pro předplatitele)

    Předpokladem povinnosti odčinit nemajetkovou újmu způsobenou zásahem do osobnosti fyzické osoby je existence zásahu objektivně způsobilého vyvolat nemajetkovou újmu spočívající buď v...

    Pracovní poměr (exkluzivně pro předplatitele)

    I pro posouzení, zda došlo k odvolání z místa vedoucího zaměstnance v souvislosti se zrušením tohoto místa v důsledku organizační změny, je klíčová otázka další nepotřebnosti...

    Právní styk s cizinou (exkluzivně pro předplatitele)

    Soud České republiky, který podle § 310 odst. 1 a § 130 odst. 2 z. m. j. s. rozhoduje o započítání doby zbavení osobní svobody obviněného na území jiného státu Evropské unie do...

    Vydání do ciziny (exkluzivně pro předplatitele)

    Vydání osoby podléhající ukrajinským mobilizačním předpisům na Ukrajinu není nepřípustné z důvodu podle § 91 odst. 1 písm. o) z. m. j. s.

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu "Taktika jednání o smlouvách".

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.