GDPR regulace v roce 2025: Co nás čeká

Jaké změny přinese rok 2025 v oblasti GDPR a dalších regulací?

Rok 2025 bude významný z hlediska regulací ovlivňujících práci pověřenců i provozovatelů online služeb. Klíčové oblasti zahrnují akt o digitálních službách (DSA), změny týkající se cookies, regulace spojené s umělou inteligencí (AI) a připravovaný akt o kybernetické odolnosti (CRA). Co konkrétně se mění a jak se připravit na nové povinnosti?

Akt o digitálních službách (DSA): Co znamená pro e-shopy a další provozovatele?

Od 17. února 2024 je akt o digitálních službách (DSA) plně účinný. Nařízení se zaměřuje na:

  • Ochranu práv návštěvníků webu.
  • Odstraňování nelegálního obsahu.
  • Boj s dezinformacemi.

Provozovatelé e-shopů ocení, že automaticky nespadají do kategorie „hosting“, pokud jejich stránky neobsahují recenze nebo diskusní fóra. Výjimkou jsou poskytovatelé veřejné wi-fi, jako hotely, restaurace nebo nákupní centra, kteří se mohou řadit mezi poskytovatele služby „prostého přenosu“.

Cookies: Přísnější pravidla a očekávané změny

Cookies zůstávají středem pozornosti, zejména model „pay or okay“. Evropská rada pro ochranu osobních údajů (EDPB) plánuje vydání nových pokynů, které se zaměří na:

  • Správné použití tracking pixelů v e-mailech.
  • Transparentnost při informování uživatelů.
  • Souhlas s ukládáním cookies.

Firmy, které využívají technologie jako DKIM, mohou prokázat soulad s pravidly díky ověření digitálních podpisů a zdrojového kódu e-mailů.

Akt o umělé inteligenci: Konec nepřijatelných rizik

Od 2. února 2025 vstoupí v platnost regulace zakazující AI systémy s nepřijatelným rizikem. Mezi zakázané technologie patří:

  • Manipulativní a klamavé systémy.
  • Sociální scoring.
  • Rozpoznávání obličejů v reálném čase.

Firmy musí zajistit, že využívané AI technologie splňují nová pravidla, a sledovat jejich zavádění, zejména pokud jde o zaměstnance a zákazníky.

Akt o kybernetické odolnosti (CRA): Připravte se včas

Nařízení o kybernetické odolnosti (CRA) bude plně účinné v roce 2027, ale už v roce 2025 budou firmy povinny:

  • Doložit kybernetickou bezpečnost produktů s digitálními prvky.
  • Dodržovat pravidla pro software a hardware, včetně produktů s firmwarem.
  • Zajistit shodu pro většinu produktů bez nutnosti externí certifikace.

Výjimky platí pro open source projekty a stávající produkty, pokud nejsou významně upravovány.

Co byste měli udělat?

  1. Sledujte aktuální regulace: Pravidelně monitorujte změny v oblasti GDPR, DSA, AI a CRA.
  2. Aktualizujte interní postupy: Přizpůsobte se novým pravidlům v oblasti cookies, umělé inteligence a kybernetické bezpečnosti.
  3. Vzdělávejte svůj tým: Ujistěte se, že vaši zaměstnanci rozumí novým povinnostem a umí je aplikovat v praxi.
Nářez změn v GDPR a zpracování osobních údajů v roce 2025

Nářez změn v GDPR a zpracování osobních údajů v roce 2025

14. 5. 2025 | Praha, Hotel Olympik

Další články

výroční zpráva školy

Výroční zpráva školy: co musí obsahovat a jak ji správně zveřejnit?

Každá základní škola, střední škola a vyšší odborná škola má podle školského zákona povinnost každoročně zpracovat výroční zprávu školy za...

Vyhrazená změna závazku ve veřejných zakázkách: pravidla podle ZZVZ

Vyhrazená změna závazku ve veřejných zakázkách: Jak ji správně nastavit podle ZZVZ?

Vyhrazená změna závazku představuje jeden z nástrojů, který mohou zadavatelé využít při realizaci veřejných zakázek. Přestože zákon o zadávání veřejných...

GDPR a automatizované systémy

GDPR a automatizované systémy: Jaké nové povinnosti čekají zaměstnavatele od 1. 12. 2026?

Používání automatizovaných systémů na pracovišti bude od 1. 12. 2026 spojeno s novými povinnostmi. Důvodem je připravovaná novela zákoníku práce,...

JMHZ a automatické kontroly: Na co si musí dát zaměstnavatelé pozor?

JMHZ a automatické kontroly: Na co si musí dát zaměstnavatelé pozor?

Od letošního roku přináší JMHZ zásadní změnu v tom, jak stát získává informace o zaměstnancích a zaměstnavatelích. Do konce roku...

Švarcsystém

Švarcsystém od 1. 12. 2026: Jak se změní posuzování závislé práce

Návrh nového zákona o platformové práci obsahuje také doprovodnou novelu zákoníku práce, která mění způsob, jak bude posuzována závislá práce....

Legislativní změny ve školství: Na co se musí školy připravit ve školním roce 2026/2027

Školní rok 2026/2027: Legislativní změny, které ovlivní fungování škol

Školní rok 2026/2027 přináší významné legislativní změny ve školství ve školním roce 2026/2027, které ovlivní fungování mateřských škol, základních škol...