
Co je to Data Act
Data Act je nové Nařízení Evropské unie č. 2023/2854, jehož plný název zní Nařízení o přístupu k datům a jejich využívání. Cílem je nastavit spravedlivá a jednotná pravidla pro přístup k datům a jejich sdílení v celé EU.
Nařízení doplňuje existující právní rámec (zejména GDPR) a souvisí s budováním tzv. evropského datového prostoru.
Zatímco GDPR chrání osobní údaje, Data Act se vztahuje i na neosobní data a řeší především jejich využití v digitální ekonomice.
Vzhledem k tomu, že se jedná o NAŘÍZENÍ EU, má účinnost zákona ve všech zemích EU.
Koho se Data Act týká?
- Fyzických osob – uživatelů chytrých zařízení (např. automobilů, domácích spotřebičů, nositelných zařízení). Mají nově právo získat data, která jejich zařízení generují, a využít je například prostřednictvím jiné služby nebo předat třetí straně.
- Podnikatelů a firem – které vyrábějí, spravují nebo poskytují produkty a služby generující data. Data Act ukládá povinnost zpřístupnit uživatelům data spravedlivě, transparentně a nediskriminačně.
- Poskytovatelů cloudových a datových služeb – ti musí zajistit možnost přechodu k jinému poskytovateli bez nepřiměřených překážek.
- Orgánů veřejné moci – mohou získat přístup k datům v případě „výjimečné potřeby“ (například při přírodní katastrofě, pandemii nebo jiných krizových situacích).
Předmět a oblast působnosti - citace Data Act
1. Toto nařízení stanoví harmonizovaná pravidla mimo jiné pro:
a) zpřístupňování dat z výrobků a dat ze souvisejících služeb uživatelům připojeného výrobku nebo souvisejících služeb;
b) zpřístupňování dat příjemcům držiteli dat;
c) zpřístupňování dat subjektům veřejného sektoru, Komisi, Evropské centrální bance nebo subjektům Unie držiteli dat, pokud jsou uvedená data výjimečně zapotřebí pro splnění specifického úkolu prováděného ve veřejném zájmu;
d) usnadnění změny poskytovatele mezi službami zpracování dat;
e) zavedení záruk proti nezákonnému přístupu třetích stran k neosobním údajům a
f) vypracování norem interoperability pro přístup k datům, přenos dat a jejich využívání.
2. Toto nařízení se vztahuje na osobní i neosobní údaje, včetně následujících druhů dat v následujících souvislostech:
a) kapitola II se vztahuje na data, s výjimkou obsahu, týkající se výkonnosti, používání a prostředí připojených výrobků a souvisejících služeb;
b) kapitola III se vztahuje na veškerá data soukromého sektoru, na něž se vztahují zákonné povinnosti sdílení dat;
c) kapitola IV se vztahuje na veškerá data soukromého sektoru, která jsou přístupná a využívaná na základě smluv mezi podniky;
d) kapitola V se vztahuje na veškerá data soukromého sektoru se zaměřením na neosobní údaje;
e) kapitola VI se vztahuje na veškerá data a služby zpracovávané poskytovateli služeb zpracování dat;
f) kapitola VII se vztahuje na veškeré neosobní údaje, které mají v Unii v držení poskytovatelé služeb zpracování dat.
3. Toto nařízení se vztahuje na:
a) výrobce připojených výrobků uvedených na trh v Unii a poskytovatele souvisejících služeb, a to bez ohledu na místo usazení těchto výrobců a poskytovatelů;
b) uživatele připojených výrobků nebo souvisejících služeb v Unii, jak jsou uvedeny v písmenu a) ,
c) držitele dat, bez ohledu na jejich místo usazení, kteří zpřístupňují data příjemcům dat v Unii;
d) příjemce dat v Unii, kterým jsou data zpřístupněna;
e) subjekty veřejného sektoru, Komisi, Evropskou centrální banku a subjekty Unie, které žádají držitele dat o zpřístupnění dat, pokud jsou uvedená data výjimečně zapotřebí pro vykonání specifického úkolu ve veřejném zájmu, a držitele dat, kteří tato data poskytují v reakci na takovou žádost;
f) poskytovatele služeb zpracování dat, bez ohledu na jejich místo usazení, kteří tyto služby poskytují zákazníkům v Unii;
g) účastníky v datových prostorech a prodejce aplikací využívajících inteligentní smlouvy a osoby, jejichž obchodní, podnikatelská nebo profesní činnost zahrnuje zavádění inteligentních smluv pro jiné osoby v souvislosti s realizací dohody.
4. Odkazy na připojené výrobky nebo související služby v tomto nařízení zahrnují rovněž virtuální asistenty, pokud jsou používáni k interakci s připojeným výrobkem či související službou.
5. Tímto nařízením nejsou dotčeny unijní a vnitrostátní právní předpisy o ochraně osobních údajů, soukromí a důvěrného charakteru sdělení a integrity koncového zařízení, které se použijí na osobní údaje zpracovávané v souvislosti s právy a povinnostmi stanovenými v tomto nařízení, zejména nařízení (EU) 2016/679 a (EU) 2018/1725 a směrnice 2002/58/ES, ani pravomoci a kompetence dozorových úřadů a práva subjektů údajů. Pokud jsou uživatelé subjekty údajů, doplňují práva stanovená v kapitole II tohoto nařízení práva na přístup subjektů údajů a práva na přenositelnost údajů podle článků 15 a 20 nařízení (EU) 2016/679. V případě rozporu mezi tímto nařízením a unijními právními předpisy o ochraně osobních údajů nebo soukromí nebo vnitrostátními právními předpisy přijatými v souladu s těmito právními předpisy Unie mají přednost příslušné unijní nebo vnitrostátní právní předpisy o ochraně osobních údajů nebo soukromí.
6. Toto nařízení se nevztahuje na dobrovolná ujednání o výměně dat mezi soukromými a veřejnými subjekty, zejména na dobrovolná ujednání o sdílení dat, ani taková ujednání neomezuje.
Tímto nařízením nejsou dotčeny unijní ani vnitrostátní právní akty, které upravují sdílení dat, přístup k nim a jejich využívání pro účely prevence, vyšetřování, odhalování či stíhání trestných činů nebo výkonu trestů, nebo pro účely celní a daňové, zejména nařízení (EU) 2021/784, (EU) 2022/2065 a (EU) 2023/1543 a směrnice (EU) 2023/1544 nebo mezinárodní spolupráce v této oblasti. Toto nařízení se nevztahuje na shromažďování, sdílení a využívání dat nebo přístup k datům podle nařízení (EU) 2015/847 a směrnice (EU) 2015/849. Toto nařízení se nevztahuje na oblasti, které nespadají do oblasti působnosti práva Unie, a v žádném případě se nedotýká pravomocí členských států v oblasti veřejné bezpečnosti, obrany nebo národní bezpečnosti, a to bez ohledu na typ subjektu pověřeného členskými státy plněním úkolů souvisejících s těmito pravomocemi, ani jejich pravomoci chránit jiné základní funkce státu, včetně zajištění územní celistvosti státu a udržování veřejného pořádku. Tímto nařízením nejsou dotčeny pravomoci členských států týkající se celní a daňové správy ani zdraví a bezpečnosti občanů.
7. Toto nařízení doplňuje samoregulační přístup podle nařízení (EU) 2018/1807 obecně použitelnými povinnostmi týkajícími se změny poskytovatele cloudových služeb.
8. Tímto nařízením nejsou dotčeny právní akty Unie ani vnitrostátní právní předpisy na ochranu práv duševního vlastnictví, zejména směrnic 2001/29/ES, 2004/48/ES a (EU) 2019/790.
9. Toto nařízení doplňuje právo Unie, jehož cílem je podpora zájmů spotřebitelů a zajištění vysoké úrovně ochrany spotřebitelů, ochrana jejich zdraví, bezpečnosti a hospodářských zájmů, včetně směrnic 93/13/EHS, 2005/29/ES a 2011/83/EU, které jím není dotčeno.
10. Toto nařízení nevylučuje uzavírání dobrovolných smluv o sdílení dat, včetně smluv uzavřených na recipročním základě, které nejsou protiprávní a které splňují požadavky stanovené v tomto nařízení.
Kdy Data Act vstupuje v účinnost?
- Nařízení vstoupilo v platnost 11. ledna 2024.
- Použitelnost v celé EU, tedy i v České republice, začíná 12. září 2025.
- Některé konkrétní povinnosti (např. technické požadavky na design produktů) se začnou uplatňovat od roku 2026.
- Hodnocení a případná revize Data Actu je plánována do roku 2028.


Shrnutí dopadů
Data Act představuje zásadní krok k otevřené datové ekonomice.
Pro spotřebitele znamená větší kontrolu nad vlastními daty.
Pro podnikatele přináší nové povinnosti, ale i příležitosti – například možnost využívat data od třetích stran k vývoji nových služeb.
Pro stát a veřejnou správu jde o nový nástroj, jak v krizových situacích využít data v zájmu veřejnosti.
Od září 2025 se tedy podnikatelé a organizace v ČR musí připravit na nové požadavky v oblasti datového hospodářství – Data Act je bude nutné začlenit do každodenní praxe stejně jako před lety GDPR.
Pokud máte dotaz nebo podnět, napište nám.


Text
NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) | 2023/2854 ze dne 13. prosince 2023 o harmonizovaných pravidlech pro spravedlivý přístup k datům a jejich využívání a o změně nařízení (EU) | 2017/2394 a směrnice (EU) | 2020/1828 (nařízení o datech):
https://www.data-act.cz/wp-content/uploads/2025/09/Data-Act-20232854-TEXT.pdf
Literály k
NAŘÍZENÍ EVROPSKÉHO PARLAMENTU A RADY (EU) | 2023/2854 ze dne 13. prosince 2023 o harmonizovaných pravidlech pro spravedlivý přístup k datům a jejich využívání a o změně nařízení (EU) | 2017/2394 a směrnice (EU) | 2020/1828 (nařízení o datech):
https://www.data-act.cz/wp-content/uploads/2025/09/Data-Act-20232854-LITERALY.pdf