Co je to Data Act

Data Act je nové Nařízení Evropské unie č. 2023/2854, jehož plný název zní Nařízení o přístupu k datům a jejich využívání. Cílem je nastavit spravedlivá a jednotná pravidla pro přístup k datům a jejich sdílení v celé EU.

Nařízení doplňuje existující právní rámec (zejména GDPR) a souvisí s budováním tzv. evropského datového prostoru.

Zatímco GDPR chrání osobní údaje, Data Act se vztahuje i na neosobní data a řeší především jejich využití v digitální ekonomice.

Vzhledem k tomu, že se jedná o NAŘÍZENÍ EU, má účinnost zákona ve všech zemích EU.

Koho se Data Act týká?

  • Fyzických osob – uživatelů chytrých zařízení (např. automobilů, domácích spotřebičů, nositelných zařízení). Mají nově právo získat data, která jejich zařízení generují, a využít je například prostřednictvím jiné služby nebo předat třetí straně.
  • Podnikatelů a firem – které vyrábějí, spravují nebo poskytují produkty a služby generující data. Data Act ukládá povinnost zpřístupnit uživatelům data spravedlivě, transparentně a nediskriminačně.
  • Poskytovatelů cloudových a datových služeb – ti musí zajistit možnost přechodu k jinému poskytovateli bez nepřiměřených překážek.
  • Orgánů veřejné moci – mohou získat přístup k datům v případě „výjimečné potřeby“ (například při přírodní katastrofě, pandemii nebo jiných krizových situacích).
Předmět a oblast působnosti - citace Data Act

1. Toto nařízení stanoví harmonizovaná pravidla mimo jiné pro:
a) zpřístupňování dat z výrobků a dat ze souvisejících služeb uživatelům připojeného výrobku nebo souvisejících služeb;
b) zpřístupňování dat příjemcům držiteli dat;
c) zpřístupňování dat subjektům veřejného sektoru, Komisi, Evropské centrální bance nebo subjektům Unie držiteli dat, pokud jsou uvedená data výjimečně zapotřebí pro splnění specifického úkolu prováděného ve veřejném zájmu;
d) usnadnění změny poskytovatele mezi službami zpracování dat;
e) zavedení záruk proti nezákonnému přístupu třetích stran k neosobním údajům a
f) vypracování norem interoperability pro přístup k datům, přenos dat a jejich využívání.
2. Toto nařízení se vztahuje na osobní i neosobní údaje, včetně následujících druhů dat v následujících souvislostech:
a) kapitola II se vztahuje na data, s výjimkou obsahu, týkající se výkonnosti, používání a prostředí připojených výrobků a souvisejících služeb;
b) kapitola III se vztahuje na veškerá data soukromého sektoru, na něž se vztahují zákonné povinnosti sdílení dat;
c) kapitola IV se vztahuje na veškerá data soukromého sektoru, která jsou přístupná a využívaná na základě smluv mezi podniky;
d) kapitola V se vztahuje na veškerá data soukromého sektoru se zaměřením na neosobní údaje;
e) kapitola VI se vztahuje na veškerá data a služby zpracovávané poskytovateli služeb zpracování dat;
f) kapitola VII se vztahuje na veškeré neosobní údaje, které mají v Unii v držení poskytovatelé služeb zpracování dat.
3. Toto nařízení se vztahuje na:
a) výrobce připojených výrobků uvedených na trh v Unii a poskytovatele souvisejících služeb, a to bez ohledu na místo usazení těchto výrobců a poskytovatelů;
b) uživatele připojených výrobků nebo souvisejících služeb v Unii, jak jsou uvedeny v písmenu a) ,
c) držitele dat, bez ohledu na jejich místo usazení, kteří zpřístupňují data příjemcům dat v Unii;
d) příjemce dat v Unii, kterým jsou data zpřístupněna;
e) subjekty veřejného sektoru, Komisi, Evropskou centrální banku a subjekty Unie, které žádají držitele dat o zpřístupnění dat, pokud jsou uvedená data výjimečně zapotřebí pro vykonání specifického úkolu ve veřejném zájmu, a držitele dat, kteří tato data poskytují v reakci na takovou žádost;
f) poskytovatele služeb zpracování dat, bez ohledu na jejich místo usazení, kteří tyto služby poskytují zákazníkům v Unii;
g) účastníky v datových prostorech a prodejce aplikací využívajících inteligentní smlouvy a osoby, jejichž obchodní, podnikatelská nebo profesní činnost zahrnuje zavádění inteligentních smluv pro jiné osoby v souvislosti s realizací dohody.
4. Odkazy na připojené výrobky nebo související služby v tomto nařízení zahrnují rovněž virtuální asistenty, pokud jsou používáni k interakci s připojeným výrobkem či související službou.
5. Tímto nařízením nejsou dotčeny unijní a vnitrostátní právní předpisy o ochraně osobních údajů, soukromí a důvěrného charakteru sdělení a integrity koncového zařízení, které se použijí na osobní údaje zpracovávané v souvislosti s právy a povinnostmi stanovenými v tomto nařízení, zejména nařízení (EU) 2016/679 a (EU) 2018/1725 a směrnice 2002/58/ES, ani pravomoci a kompetence dozorových úřadů a práva subjektů údajů. Pokud jsou uživatelé subjekty údajů, doplňují práva stanovená v kapitole II tohoto nařízení práva na přístup subjektů údajů a práva na přenositelnost údajů podle článků 15 a 20 nařízení (EU) 2016/679. V případě rozporu mezi tímto nařízením a unijními právními předpisy o ochraně osobních údajů nebo soukromí nebo vnitrostátními právními předpisy přijatými v souladu s těmito právními předpisy Unie mají přednost příslušné unijní nebo vnitrostátní právní předpisy o ochraně osobních údajů nebo soukromí.
6. Toto nařízení se nevztahuje na dobrovolná ujednání o výměně dat mezi soukromými a veřejnými subjekty, zejména na dobrovolná ujednání o sdílení dat, ani taková ujednání neomezuje.
Tímto nařízením nejsou dotčeny unijní ani vnitrostátní právní akty, které upravují sdílení dat, přístup k nim a jejich využívání pro účely prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, nebo pro účely celní a daňové, zejména nařízení (EU) 2021/784, (EU) 2022/2065 a (EU) 2023/1543 a směrnice (EU) 2023/1544 nebo mezinárodní spolupráce v této oblasti. Toto nařízení se nevztahuje na shromažďování, sdílení a využívání dat nebo přístup k datům podle nařízení (EU) 2015/847 a směrnice (EU) 2015/849. Toto nařízení se nevztahuje na oblasti, které nespadají do oblasti působnosti práva Unie, a v žádném případě se nedotýká pravomocí členských států v oblasti veřejné bezpečnosti, obrany nebo národní bezpečnosti, a to bez ohledu na typ subjektu pověřeného členskými státy plněním úkolů souvisejících s těmito pravomocemi, ani jejich pravomoci chránit jiné základní funkce státu, včetně zajištění územní celistvosti státu a udržování veřejného pořádku. Tímto nařízením nejsou dotčeny pravomoci členských států týkající se celní a daňové správy ani zdraví a bezpečnosti občanů.
7. Toto nařízení doplňuje samoregulační přístup podle nařízení (EU) 2018/1807 obecně použitelnými povinnostmi týkajícími se změny poskytovatele cloudových služeb.
8. Tímto nařízením nejsou dotčeny právní akty Unie ani vnitrostátní právní předpisy na ochranu práv duševního vlastnictví, zejména směrnic 2001/29/ES, 2004/48/ES a (EU) 2019/790.
9. Toto nařízení doplňuje právo Unie, jehož cílem je podpora zájmů spotřebitelů a zajištění vysoké úrovně ochrany spotřebitelů, ochrana jejich zdraví, bezpečnosti a hospodářských zájmů, včetně směrnic 93/13/EHS, 2005/29/ES a 2011/83/EU, které jím není dotčeno.
10. Toto nařízení nevylučuje uzavírání dobrovolných smluv o sdílení dat, včetně smluv uzavřených na recipročním základě, které nejsou protiprávní a které splňují požadavky stanovené v tomto nařízení.

Kdy Data Act vstupuje v účinnost?

  • Nařízení vstoupilo v platnost 11. ledna 2024.
  • Použitelnost v celé EU, tedy i v České republice, začíná 12. září 2025.
  • Některé konkrétní povinnosti (např. technické požadavky na design produktů) se začnou uplatňovat od roku 2026.
  • Hodnocení a případná revize Data Actu je plánována do roku 2028.

Shrnutí dopadů

Data Act představuje zásadní krok k otevřené datové ekonomice.

Pro spotřebitele znamená větší kontrolu nad vlastními daty.
Pro podnikatele přináší nové povinnosti, ale i příležitosti – například možnost využívat data od třetích stran k vývoji nových služeb.
Pro stát a veřejnou správu jde o nový nástroj, jak v krizových situacích využít data v zájmu veřejnosti.

Od září 2025 se tedy podnikatelé a organizace v ČR musí připravit na nové požadavky v oblasti datového hospodářství – Data Act je bude nutné začlenit do každodenní praxe stejně jako před lety GDPR.

Pokud máte dotaz nebo podnět, napište nám.

Vyslovuji svůj souhlas se zpracováním osobních údajů pro potřeby odpovědi na můj podnět

Text

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) | 2023/2854 ze dne 13. prosince 2023 o harmonizovaných pravidlech pro spravedlivý přístup k datům a jejich využívání a o změně nařízení (EU) | 2017/2394 a směrnice (EU) | 2020/1828 (nařízení o datech):

https://www.data-act.cz/wp-content/uploads/2025/09/Data-Act-20232854-TEXT.pdf

Literály k

NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) | 2023/2854 ze dne 13. prosince 2023 o harmonizovaných pravidlech pro spravedlivý přístup k datům a jejich využívání a o změně nařízení (EU) | 2017/2394 a směrnice (EU) | 2020/1828 (nařízení o datech):

https://www.data-act.cz/wp-content/uploads/2025/09/Data-Act-20232854-LITERALY.pdf

Tuto stránku a všechny další informace zveřejněné na tomto webu pro Vás připravila společnost EVERY REGARD s.r.o. s dlouholetou praxí v implementaci GDPR a souvisejících právních norem.

EVERY REGARD s.r.o., Zámostní 1155/27, Ostrava - Slezská Ostrava, 710 00, IČO: 05460034, e-mail: gdpr@everyregard.one

© EVERY REGARD s.r.o. 2025