epravo.cz

Přihlášení / registrace

Nemáte ještě účet? Zaregistrujte se


Zapomenuté heslo
    Přihlášení / registrace
    • ČLÁNKY
      • občanské právo
      • obchodní právo
      • insolvenční právo
      • finanční právo
      • správní právo
      • pracovní právo
      • trestní právo
      • evropské právo
      • veřejné zakázky
      • ostatní právní obory
    • ZÁKONY
      • sbírka zákonů
      • sbírka mezinárodních smluv
      • právní předpisy EU
      • úřední věstník EU
    • NÁZORY
    • SOUDNÍ ROZHODNUTÍ
      • občanské právo
      • obchodní právo
      • správní právo
      • pracovní právo
      • trestní právo
      • ostatní právní obory
    • AKTUÁLNĚ
      • 10 otázek
      • tiskové zprávy
      • vzdělávací akce
      • komerční sdělení
      • ostatní
      • rekodifikace TŘ
    • E-shop
      • Online kurzy
      • Online konference
      • Záznamy konferencí
      • EPRAVO.CZ Premium
      • Konference
      • Monitoring judikatury
      • Publikace a služby
      • Společenské akce
      • Partnerský program
    • Předplatné
    2. 2. 2018
    ID: 106977upozornění pro uživatele

    Marketing ve světle ustanovení GDPR

    Jaké změny pro marketingové a PR oddělení společností znamená tzv. nařízení GDPR? Jsou společnosti povinné smazat veškeré osobní údaje, které již pro marketingové účely používají? O čem má být zákazník při udělování souhlasu se zpracováním osobních údajů informován? A změní se nějakým způsobem udělování souhlasu subjektů se zpracováním osobních údajů? Na tyto i další otázky se pokusíme odpovědět v následujícím článku.

    PADĚRA, RADA & PARTNEŘI

    Nová právní úprava ochrany osobních údajů značně zasáhne mimo jiné i procesy společností týkající se marketingu. Účinnost Nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) (dále jako „GDPR“ nebo „nařízení“) se blíží a společnosti by tedy měly přizpůsobovat jejich interní procesy nové úpravě nejen v souvislosti s hojně diskutovanými oblastmi, jako je pracovněprávní či mzdová agenda, ale i v oblasti reklamy.

    Jakou podobu by měl mít souhlas subjektu se zpracováním jeho údajů pro účely marketingu?


    Skutečnost, že subjekt vyplní své osobní údaje například za účelem učinění objednávky na e-shopu, či stažením programu, automaticky neznamená, že má také zájem o zasílání reklamních sdělení. K tomu, aby společnosti mohly subjektům zasílat reklamní či jiná nevyžádaná oznámení, je nezbytný aktivní souhlas těchto subjektů osobních údajů. Tento souhlas přitom musí být svobodný, tedy nelze si jej vynucovat, dále konkrétní, informovaný, tedy subjekt musí vědět, k čemu je takovýto souhlas udělován a dále musí být jednoznačný.

    Požadavek aktivního souhlasu subjektu se zpracováním osobních údajů znamená, že subjekt bude muset tento souhlas přímo udělit. V současné době běžný postup v podobě „předzaškrtnutého“ políčka, zaškrtnutí stejného políčka pro souhlas s všeobecnými obchodními podmínkami a zároveň se zasíláním reklamních sdělení již tedy dostatečný nebude. Obdobně tak nebude možno použít pouhé informování subjektu v ustanovení ve všeobecných obchodních podmínkách o tom, že na uvedené kontaktní údaje budou zasílány materiály pro marketingové účely či jiná nevyžádaná sdělení. Velké množství e-shopů i jiných společností tak bude muset zrevidovat nejen dokumenty, které se týkají přímo osobních údajů (např. zásady ochrany soukromí či tzv. privacy policy), ale i všeobecné obchodní podmínky.

    Poměrně častým marketingovým nástrojem je i umístění tzv. vyskakovacího okna na webové stránky, prostřednictvím kterého se může uživatel webu přihlásit k zasílání novinek a dalších marketingových sdělení. Na této strategii nebude nutné nic zásadního měnit, společnosti by se pouze měly ujistit, že forma takového přihlášení odpovídá požadavkům GDPR.
    Reklama
    Nemáte ještě registraci na epravo.cz?

    Registrujte se, získejte řadu výhod a jako dárek Vám zašleme aktuální online kurz na využití umělé inteligence v praxi.

    REGISTROVAT ZDE

    O čem by měl být subjekt informován?


    Platí, že souhlas by měl být nejen aktivní, ale i informovaný. O jakých skutečnostech by měl být tedy subjekt informován před tím, než souhlas se zpracováním osobních údajů udělí? Správce by měl subjektu poskytnout alespoň tyto informace: totožnost a kontaktní údaje správce, kontaktní údaje pověřence pro ochranu osobních údajů, účely zpracování osobních údajů (např. reklamní a marketingové), oprávněné zájmy správce či třetí osoby, údaje o příjemcích údajů, a v případě, že má správce v úmyslu předávat osobní údaje do třetích zemí, tak i o této skutečnosti.

    Aby byla dodržena zásada transparentnosti, na které nařízení stojí, je nezbytné informovat subjekt i o těchto skutečnostech: době uchovávání údajů, o vlastních právech subjektu (jako je právo být zapomenut, právo podat námitku proti zpracovávání apod.), o možnosti odvolat souhlas se zpracováním osobních údajů, a pokud jsou údaje automatizovaně zpracovávány, tak i o této skutečnosti.
    Reklama
    Claude/Gemini/ChatGPT/Copilot – kdy co použít? (online - živé vysílání) - 3.6.2026
    Claude/Gemini/ChatGPT/Copilot – kdy co použít? (online - živé vysílání) - 3.6.2026
    3.6.2026 13:003 975 Kč s DPH
    3 285 Kč bez DPH

    Koupit


    Jak naložit s osobními údaji, které již společnosti zpracovávají?


    Správci i zpracovatelé osobních údajů by se měli ujistit, že skutečně mají požadovaný souhlas od všech subjektů, kterým zamýšlejí zasílat reklamní sdělení i po účinnosti GDPR, tedy po 25. květnu 2018, a zda tento souhlas je v souladu s GDPR. V případě, že si nejsou jistí, zda skutečně souhlas udělený patřičnou formou a v odpovídajícím rozsahu mají, měli by si jeho udělení zajistit. Jednou z povinností správců je i prokázání skutečnosti, že subjekt, jehož údaje jsou zpracovávány, souhlas skutečně udělil. Vhodnou cestou pro společnosti je tedy například zřízení evidence souhlasů či jiné obdobné databáze, kterou budou moci využít i následně pro zajištění práva subjektu mít přístup ke svým osobním údajům. V praxi takovouto evidenci souhlasů, které odpovídají úpravě GDPR, u všech zpracovávaných údajů v oblasti marketingu má jen málo správců osobních údajů, proto bude pro většinu společností nejběžnějším postupem zažádat všechny subjekty o udělení souhlasu znovu.

    Obdobně jako u udělení prvotního souhlasu musí i souhlas, který subjekt uděluje ke zpracování osobních údajů v souladu s úpravou GDPR, být aktivní. Např. informační e-mail o tom, že společnost zpracovává údaje subjektů a bude tak činit i nadále, nepostačí. Bude tedy vhodné umístit například do e-mailu proklik na internetové stránky, prostřednictvím kterých se bude vytvářet databáze udělených souhlasů. Pokud společnost zná telefonní čísla subjektů, vhodnou, nicméně finančně nákladnější formou je tyto subjekty prostřednictvím call centra nebo vlastních zaměstnanců obtelefonovat – z takových hovorů se pak uchovávají záznamy, prostřednictvím kterých lze existenci souhlasu doložit. I přes větší náklady je možné díky tomuto postupu dosáhnout požadovaného souhlasu. Otázkou samozřejmě zůstává, jak budou subjekty osobních údajů aktivní a zda tedy pro správce, či zpracovatele osobních údajů bude jednoduché tyto souhlasy subjektů např. se zasíláním marketingových sdělení znovu získat. Nicméně již nyní je zřejmé, že ne všechny subjekty ze současných databází souhlas udělí, a proto by měly společnosti počítat i s náklady na doplnění databází osobních údajů používaných pro marketingové účely do původních velikostí.

    Bude možno zpracovávat osobní údaje volně dostupné na webu?


    Skutečnost, že subjekt dobrovolně zveřejnil své osobní údaje např. na internetu, vizitkách či v tištěném médiu, neznamená, že tím dal i neomezený souhlas k jejich zpracovávání. Případy, kdy společnosti těžily seznamy osobních údajů volně dostupných na internetu nebo je prodávaly třetím osobám bez souhlasu těchto subjektů, nová úprava velmi striktně postihuje.

    Jak tedy upravit marketingové postupy ve společnosti?

    Ačkoliv se může zdát, že GDPR znamená konec tzv. B2C marketingu a zničení veškerých dosavadních databází kontaktů a dalších dat, nemusí tomu tak být, pokud se společnosti na GDPR důkladně připraví.

    V první řadě by měli správci osobních údajů uvést proces udělování souhlasu se zpracováním osobních údajů do souladu s GDPR co nejdříve, neboť takový souhlas bude použitelný i po účinnosti nařízení, a nyní či v budoucnu získané kontakty tak nebude třeba ničit.

    Společnosti by měly také provést revizi současné databáze osobních údajů a zejména e-mailových adres, které jsou pro marketing klíčové, a udělat si přehled o tom, zda subjekty udělily ke zpracování údajů souhlas dle požadavků GDPR. V případě, že společnosti nakupují databáze kontaktů od třetích osob, by měly zvážit přijetí nových postupů, jak údaje od potencionálních zákazníků získávat.

    Pokud v současné době společnost nemá databázi osobních údajů, do které je umožněn přístup i jednotlivým subjektům osobních údajů, měla by ji začít připravovat. Podstatné tedy je, aby měl subjekt přístup ke svým vlastním osobním údajům, mohl je upravovat či upozorňovat na neaktuální data, ale aby jeho osobní údaje byly zároveň chráněny před třetími osobami a aby byly např. na jeho žádost přenositelné k jinému správci osobních údajů.

    E-shopy by tak měly zrevidovat současné všeobecné obchodní podmínky a další dokumenty týkající se osobních údajů, případně je aktualizovat a promítnout tak do nich nové požadavky GDPR.

    Závěrem

    GDPR sice přináší společnostem velké množství nových povinností, na druhou stranu mají správci osobních údajů jedinečnou možnost k e-mailu týkajícího se udělení souhlasu připojit například jednoduchý dotazník a získat tak o své cílové skupině nové informace a posunout tak svou marketingovou strategii na další úroveň. Dobrou zprávou pro české společnosti je i skutečnost, že zákon č. 101/2000 Sb. o ochraně osobních údajů byl poměrně přísný a správci i zpracovatelé tak nebudou mít po nabytí účinnosti GDPR, tedy pokud se tímto zákonem řídili, takové množství nových povinností jako společnosti usazené v jiných členských státech Evropské unie.

    Jak již bylo mnohokrát v souvislosti s GDPR uváděno, tato úprava by neměla být revolucí, ale spíše evolucí v ochraně osobních údajů, jejímž cílem je ochrana práv fyzických osob a jejich soukromí, podpora stále rostoucího digitálního trhu a rovněž sladění ochrany osobních údajů v rámci celé Evropské unie.

    Švejdová
    JUDr. Martina Švejdová

    Karolína Kropíková



    PADĚRA, RADA & PARTNEŘI s.r.o. advokátní kancelář

    Bulharská 588/1
    101 00  Praha 10

    tel.:        +420 773 240 555
    e-mail:  info@akprp.cz
    web:     www.akprp.cz



    © EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz

    JUDr. Martina Švejdová, Karolína Kropíková ( PADĚRA, RADA & PARTNEŘI)
    2. 2. 2018

    Poslat článek emailem

    *) povinné položky

    Další články:

    • Nové limity opatrovnického rozhodování v judikatuře ESLP a Ústavního soudu
    • Mimosmluvní odměna při společném zastupování více osob
    • Nepřiznané koalice
    • Společnost s podíly 50:50 – právní rizika patových situací a jejich smluvní řešení
    • Byznys a paragrafy, díl 34: Jednání za společnost – prokura
    • Jak nastavit smlouvy s dodavateli podle nové právní úpravy kybernetické bezpečnosti?
    • Vada koupené věci – kdy zjištěné nedostatky zakládají kupujícímu práva z vadného plnění a kdy nikoliv?
    • Smluvní autonomie vs. ochrana slabší strany v moderním kontraktačním právu
    • Reklamace vad stavby
    • Konec „severních ateliérů“? Nový stavební zákon otevírá dveře k rekolaudaci ubytovacích jednotek na plnohodnotné byty
    • Oceňování nemovitosti a přiměřená náhrada při zrušení spoluvlastnictví

    Novinky v eshopu

    Aktuální akce

    • 03.06.2026Claude/Gemini/ChatGPT/Copilot – kdy co použít? (online - živé vysílání) - 3.6.2026
    • 04.06.2026Holding jako nástroj pro efektivnější podnikání (online - živé vysílání) - 4.6.2026
    • 08.06.2026Prokrastinace, aneb sněz tu žábu (online - živé vysílání) - 8.6.2026
    • 10.06.2026Smlouva o dílo v praxi (online - živé vysílání) - 10.6.2026
    • 10.06.2026Libra v praxi – 49 funkcí AI workspace pro právníky s napojením na ASPI (online - živé vysílání) - 10.6.2026

    Online kurzy

    • Černé stavby
    • Zavinění, právní omyl a odpovědnost zaměstnance za škodu pohledem Nejvyššího soudu
    • Novinky ze světa AI pro právníky – leden až březen 2026
    • Disciplinární procesy v pracovním právu
    • Pracovní smlouva: co obsahovat musí, může, nesmí
    Lektoři kurzů
    JUDr. Tomáš Sokol
    JUDr. Tomáš Sokol
    Kurzy lektora
    JUDr. Martin Maisner, Ph.D., MCIArb
    JUDr. Martin Maisner, Ph.D., MCIArb
    Kurzy lektora
    Mgr. Marek Bednář
    Mgr. Marek Bednář
    Kurzy lektora
    Mgr. Veronika  Pázmányová
    Mgr. Veronika Pázmányová
    Kurzy lektora
    Mgr. Michaela Riedlová
    Mgr. Michaela Riedlová
    Kurzy lektora
    JUDr. Jindřich Vítek, Ph.D.
    JUDr. Jindřich Vítek, Ph.D.
    Kurzy lektora
    Mgr. Michal Nulíček, LL.M.
    Mgr. Michal Nulíček, LL.M.
    Kurzy lektora
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    JUDr. Ondřej Trubač, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    JUDr. Jakub Dohnal, Ph.D., LL.M.
    Kurzy lektora
    JUDr. Tomáš Nielsen
    JUDr. Tomáš Nielsen
    Kurzy lektora
    všichni lektoři

    Magazíny a služby

    • Monitoring judikatury (24 měsíců)
    • Monitoring judikatury (12 měsíců)
    • Monitoring judikatury (6 měsíců)

    Nejčtenější na epravo.cz

    • 24 hod
    • 7 dní
    • 30 dní
    • Nové limity opatrovnického rozhodování v judikatuře ESLP a Ústavního soudu
    • Souhrn významných událostí ze světa práva
    • 10 otázek pro … Jaroslava Nováka
    • Kupní smlouva k nemovité věci bez určení kupní ceny: Nejvyšší soud koriguje katastrální praxi
    • Blankosměnka
    • Mimosmluvní odměna při společném zastupování více osob
    • Švarcsystém a podnikání v IT – nelegální práce
    • Jak nastavit smlouvy s dodavateli podle nové právní úpravy kybernetické bezpečnosti?
    • Kupní smlouva k nemovité věci bez určení kupní ceny: Nejvyšší soud koriguje katastrální praxi
    • Jak nastavit smlouvy s dodavateli podle nové právní úpravy kybernetické bezpečnosti?
    • Platformová práce: Nenápadná revoluce v českém pracovním právu
    • Vada koupené věci – kdy zjištěné nedostatky zakládají kupujícímu práva z vadného plnění a kdy nikoliv?
    • Společnost s podíly 50:50 – právní rizika patových situací a jejich smluvní řešení
    • Žaloba na fair exit vůči společníkům s. r. o. jednajícím ve shodě
    • Mimosmluvní odměna při společném zastupování více osob
    • Švarcsystém a podnikání v IT – nelegální práce
    • Nová „tlačítková” povinnost pro e-shopy
    • Dvě kiwi denně: EU schválila první zdravotní tvrzení pro čerstvé ovoce
    • Když obecní pozemky již nemusí být obecní – institut mimořádného vydržení v obecním právu
    • Úročení jistoty (kauce), kterou skládá podnájemce nájemci - II. díl
    • Švarcsystém a podnikání v IT – nelegální práce
    • Časté právní mýty o kamerách na pracovišti
    • Zaměstnanecké benefity dle ustanovení § 6 odst. 9 písm. d) zákona o daních z příjmů v roce 2026
    • „Superdávka“ – proč dochází k posunu nároku a kdy bude vyplacena?

    Soudní rozhodnutí

    Blankosměnka

    Podepíše-li výstavce (vlastní) blankosměnku, popřípadě podepíše-li takovou blankosměnku (vedle výstavce) směnečný rukojmí (a blankosměnka je předána remitentovi), zásadně mají...

    Nájem

    Podnájemce, jemuž nájemce (jednou) podnajal prostory sloužící k podnikání, nemůže být považován za pravidelného zákazníka a skupina takových podnájemců za zákaznickou základnu ve smyslu § 2315 o. z.

    Ochrana osobnosti (exkluzivně pro předplatitele)

    Neoprávněný zásah do práva nezletilého dítěte k podobě i podobizně, která byla použita k propagaci veřejně prospěšné akce a její zveřejnění nebylo spojeno s negativními...

    Odpovědnost státu za újmu (exkluzivně pro předplatitele)

    Vztah přiměřenosti mezi neoprávněným zásahem a satisfakcí za něj zásadně umožňuje, aby za učiněný neoprávněný zásah byla satisfakce realizována rovněž způsobem adekvátním...

    Odpovědnost státu za újmu (exkluzivně pro předplatitele)

    Úzké sepětí předběžně uplatněného nároku na náhradu újmy způsobené při výkonu veřejné moci s jeho veřejnoprávním pozadím, ústavněprávní garance bránící omezení práva...

    Hledání v rejstřících

    • mapa serveru
    • o nás
    • reklama
    • podmínky provozu
    • kontakty
    • publikační podmínky
    • FAQ
    • obchodní a reklamační podmínky
    • Ochrana osobních údajů - GDPR
    • Nastavení cookies
    100 nej
    © EPRAVO.CZ, a.s. 1999-2026, ISSN 1213-189X
    Provozovatelem serveru je EPRAVO.CZ, a.s. se sídlem Dušní 907/10, Staré Město, 110 00 Praha 1, Česká republika, IČ: 26170761, zapsaná v obchodním rejstříku vedeném Městským soudem v Praze pod spisovou značkou B 6510.
    Automatické vytěžování textů a dat z této internetové stránky ve smyslu čl. 4 směrnice 2019/790/EU je bez souhlasu EPRAVO.CZ, a.s. zakázáno.

    Jste zde poprvé?

    Vítejte na internetovém serveru epravo.cz. Jsme zdroj informací jak pro laiky, tak i pro právníky profesionály. Zaregistrujte se u nás a získejte zdarma řadu výhod.

    Protože si vážíme Vašeho zájmu, dostanete k registraci dárek v podobě unikátního online kurzu "Taktika jednání o smlouvách".

    Registrace je zdarma, k ničemu Vás nezavazuje a získáte každodenní přehled o novinkách ve světě práva.


    Vaše data jsou u nás v bezpečí. Údaje vyplněné při této registraci zpracováváme podle podmínek zpracování osobních údajů



    Nezapomněli jste něco v košíku?

    Vypadá to, že jste si něco zapomněli v košíku. Dokončete prosím objednávku ještě před odchodem.


    Přejít do košíku


    Vaši nedokončenou objednávku vám v případě zájmu zašleme na e-mail a můžete ji tak dokončit později.