Cookie zákony v EU

ePrivacy je směrnice — každý členský stát ji implementuje vlastním zákonem. Tady je přehled klíčových evropských trhů a co reálně platí v každém z nich.

Proč má každá země EU svůj vlastní cookie zákon?

Nařízení (GDPR) platí ve všech zemích EU stejně. Směrnice (ePrivacy) ne — musí být transponována.

V právu EU existují dva typy předpisů. Nařízení (regulation) platí přímo ve všech členských státech — proto je GDPR všude stejné. Směrnice (directive) stanoví cíl, ale způsob, jakým ho dosáhnout, ponechává na členských státech. ePrivacy je směrnice z roku 2002, takže každý členský stát ji musel přepsat do vlastního zákona.

V praxi to znamená, že základní pravidla pro cookies jsou všude stejná (potřebujete souhlas, výjimka pro nezbytné cookies, právo odvolat souhlas), ale detaily se liší — kdo dohlíží, jaké jsou pokuty, jaké jsou speciální výjimky. Tady je přehled šesti největších trhů EU.

Národní implementace v praxi

Jaký konkrétní zákon platí v jednotlivých zemích a kdo ho vymáhá.

Česko

CZ

Zákon č. 127/2005 Sb., § 89

Zákon o elektronických komunikacích, §89 odst. 3 implementuje článek 5(3) ePrivacy směrnice. Vyžaduje předchozí prokazatelný souhlas pro všechny cookies kromě technicky nezbytných. Novelizován v roce 2022.

Dozorový orgán: Úřad pro ochranu osobních údajů (ÚOOÚ)

Německo

DE

TDDDG (dříve TTDSG)

Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, v platnosti od prosince 2021 (původně jako TTDSG, přejmenováno v květnu 2024). Patří k nejpřísnějším — pokuty až 300 000 EUR za jednotlivé porušení.

Dozorový orgán: Národní a zemské úřady pro ochranu osobních údajů (BfDI + zemské)

Francie

FR

Loi 78-17 + pravidla CNIL

Zákon o informatice a svobodě (1978, novelizovaný) + závazná doporučení CNIL z let 2020 a 2021. CNIL je proslulý razantním vymáháním — Google, Amazon, Facebook dostali pokuty v řádu desítek milionů eur.

Dozorový orgán: Commission Nationale de l'Informatique et des Libertés (CNIL)

Španělsko

ES

LSSI-CE, čl. 22.2

Ley de Servicios de la Sociedad de la Información, článek 22.2 implementuje pravidla pro cookies. Doplněno závaznou guidance od AEPD z roku 2023, která zpřesňuje, jak má vypadat souhlasový mechanismus.

Dozorový orgán: Agencia Española de Protección de Datos (AEPD)

Itálie

IT

Codice Privacy + Garante 2021

Italský kodex ochrany osobních údajů + závazné guidelines od Garante z června 2021. Italský úřad patří k nejaktivnějším — pravidelně vydává guidance a uděluje pokuty za nesoulad cookie lišt s článkem 22 LSSI.

Dozorový orgán: Garante per la protezione dei dati personali

Nizozemsko

NL

Telecommunicatiewet, čl. 11.7a

Zákon o telekomunikacích, článek 11.7a implementuje ePrivacy. Holandský úřad Autoriteit Persoonsgegevens vydává jasné guidance a aktivně kontroluje weby — zejména v kategoriích zdravotnictví a financí.

Dozorový orgán: Autoriteit Persoonsgegevens (AP)

Co se mezi zeměmi liší a co zůstává stejné

Základní kostra je všude stejná. Detaily — kdo, jak rychle a za kolik — se liší.

Stejné napříč EU

  • Předchozí souhlas pro všechny cookies kromě nezbytných (článek 5(3) ePrivacy)
  • Výjimka pro cookies nezbytné pro fungování služby vyžádané uživatelem
  • Právo souhlas kdykoli odvolat
  • GDPR-konformní definice souhlasu (svobodný, konkrétní, informovaný, jednoznačný)

Co se liší podle země

  • Výše pokut a praxe vymáhání (CNIL ve Francii a Garante v Itálii jsou nejaktivnější)
  • Speciální požadavky na souhlasový mechanismus (tlačítka, design, čitelnost)
  • Pravidla pro analytické cookies — některé úřady akceptují bez souhlasu, jiné ne
  • Rychlost reakce a způsob komunikace s provozovateli webů

Často kladené dotazy

Musím splnit zákony všech zemí EU, ve kterých mám návštěvníky?

Ano. Pokud váš web cílí na uživatele v dané zemi (například má lokalizovaný obsah, doménu .de nebo nabízí dodání), platí pro vás místní zákon. V praxi to znamená, že musíte splnit nejpřísnější z relevantních předpisů — tím jste pokrytí všude.

Jak Consentio řeší rozdíly mezi národními zákony?

Naše cookie lišta je nastavena tak, aby splňovala nejpřísnější standardy EU (typicky CNIL/Francie + Garante/Itálie). Automaticky to znamená, že splňuje i mírnější zákony ostatních států. Pro některé jurisdikce nabízíme specifická nastavení.

Co Velká Británie po brexitu?

UK má vlastní UK GDPR a PECR (Privacy and Electronic Communications Regulations), které jsou prakticky totožné s EU ePrivacy. Dozorovým orgánem je ICO. Consentio podporuje i UK web — žádné speciální nastavení obvykle nepotřebujete.

Co když mám zákazníky i mimo EU (USA, Asie)?

Pro EU uživatele se uplatní ePrivacy + národní zákony, pro USA často CCPA/CPRA (Kalifornie), pro další země místní pravidla. Consentio detekuje lokaci návštěvníka a aplikuje příslušné chování — pro EU lištu se souhlasem, pro USA opt-out režim.

Vyřešte cookies dnes.
Spěte klidně zítra.

Vyzkoušet zdarma
  • Karta není vyžadována
  • 5 minut k implementaci
  • Vyrobeno v EU