GDPR a automatizované systémy: Jaké nové povinnosti čekají zaměstnavatele od 1. 12. 2026?
Používání automatizovaných systémů na pracovišti bude od 1. 12. 2026 spojeno s novými povinnostmi. Důvodem je připravovaná novela zákoníku práce, která navazuje na směrnici EU o zlepšení pracovních podmínek platformových pracovníků. Změny se dotknou všech zaměstnavatelů, kteří využívají elektronické systémy ovlivňující rozhodování o zaměstnancích nebo jejich kontrolu.
Vedle požadavků vyplývajících z GDPR a pravidel pro ochranu osobních údajů přibudou také nové informační a projednací povinnosti vůči zaměstnancům a jejich zástupcům.

🤖 Co budou nově znamenat automatizované systémy?
Připravovaná úprava zákoníku práce definuje automatizované systémy jako automatizované monitorovací nebo rozhodovací systémy, případně jiné elektronické systémy automatizovaně přijímající nebo podporující rozhodnutí, která ovlivňují zaměstnance.
Důvodová zpráva doplňuje, že jde o systémy využívající algoritmy, které nahrazují nebo doplňují činnosti tradičně vykonávané vedoucími zaměstnanci.
V praxi může jít například o systémy používané pro:
- přidělování práce,
- zadávání pokynů,
- rozvržení pracovní doby,
- hodnocení zaměstnanců,
- posuzování pracovní výkonnosti,
- kontrolu podřízených zaměstnanců.
Používání těchto nástrojů je již dnes nutné posuzovat z pohledu GDPR, zejména pokud dochází ke zpracování osobních údajů zaměstnanců nebo k jejich monitorování. Zaměstnavatel musí zajistit zákonný důvod zpracování a odpovídající zabezpečení údajů.
🛡️ Nové požadavky v oblasti BOZP a vyhodnocování rizik
Připravovaná novela zákoníku práce rozšíří také povinnosti v oblasti BOZP
Zaměstnavatel bude muset vyhledávat nebezpečné činitele a procesy související s využíváním automatizovaných systémů, zjišťovat jejich příčiny a přijímat opatření k omezení jejich působení.
Součástí hodnocení budou zejména:
- rizika pro bezpečnost práce,
- možné pracovní úrazy,
- psychosociální rizika,
- ergonomická rizika.
Zákon zároveň výslovně stanoví, že automatizované systémy nesmějí být používány způsobem, který by na zaměstnance vyvíjel nepřiměřený tlak nebo ohrožoval jejich bezpečnost, ochranu nebo fyzické a duševní zdraví.
Informování zaměstnanců a jejich zástupců
Již dnes ukládá zákoník práce povinnost informovat zaměstnance o rozsahu a způsobech kontroly na pracovišti. Může jít například o monitoring zaměstnanců, využívání kamerového systému, odposlech nebo záznam telefonických hovorů.
Vedle toho poskytuje GDPR zaměstnancům řadu oprávnění týkajících se zpracování jejich osobních údajů. Mezi tato práva zaměstnanců patří například přístup ke zpracovávaným údajům nebo informace o účelech jejich zpracování.
Nové ustanovení § 280a zákoníku práce uloží zaměstnavatelům povinnost informovat zaměstnance o rozhodnutích, která pravděpodobně povedou k zavedení automatizovaných systémů nebo k podstatným změnám v jejich používání.
Tyto informace musí být poskytnuty písemně a musí být transparentní, přehledné a srozumitelné.
Jakou roli získají zástupci zaměstnanců?
Pokud u zaměstnavatele působí odborová organizace, rada zaměstnanců nebo jiný zástupce zaměstnanců, bude zaměstnavatel plnit informační povinnost prostřednictvím těchto zástupců.
Současně bude muset projednat:
- záměr zavést automatizované systémy,
- podstatné změny v jejich používání,
- související rizika,
- přijatá opatření.
Zástupci zaměstnanců budou mít právo přizvat odborníka podle vlastního výběru, pokud to bude nezbytné k posouzení předložených informací.
U zaměstnavatelů s více než 250 zaměstnanci vznikne povinnost uhradit přiměřené náklady na činnost tohoto odborníka, a to standardně jednou v kalendářním roce.
Co změny znamenají pro zaměstnavatele?
Připravovaná úprava rozšiřuje stávající povinnosti zaměstnavatele související s ochranou osobních údajů, GDPR, oblastí BOZP i pravidly pracovního práva. Větší důraz bude kladen na informování zaměstnanců, projednávání změn a vyhodnocování rizik spojených s využíváním automatizovaných systémů.
💡 Praktický tip
Pokud vaše organizace využívá automatizované systémy, provádí monitoring zaměstnanců, používá kamerový systém nebo zpracovává osobní údaje zaměstnanců, vyplatí se včas prověřit, zda současné postupy odpovídají připravovaným požadavkům.
Doporučení
Přestože účinnost nových pravidel je plánována až od 1. 12. 2026, zaměstnavatelé by již nyní měli věnovat pozornost tomu, jaké automatizované systémy využívají, jak probíhá monitoring zaměstnanců a zda jsou zaměstnanci dostatečně informováni o zpracování osobních údajů zaměstnanců. Včasná příprava může usnadnit splnění nových povinností vyplývajících z GDPR, zákoníku práce a souvisejících změn v oblasti pracovního práva.

Konference
GDPR vrací úder: nečekané změny od 1. 12. 2026 + 3. 4. 2027
Změna ZZOÚ • změna marketingových OS • automatizované systémy v práci • revize smluv s AI