Komentáře k předpisům
Čtyři evropské předpisy po článcích. U každého ustanovení je nejdřív úplné znění z Úředního věstníku a pod ním výklad v žánru komentáře: aparát souvisejících ustanovení, obsah výkladu, římské oddíly a okrajová čísla. Zvlášť pak úvodní stať a rozbor bodů odůvodnění s mapou recitál → článek.
AI Act
→Nařízení (EU) 2024/1689. Umělá inteligence: co se smí, co jen s podmínkami a co vůbec. 119 článků a 14 příloh.
Když vyvíjíte, nasazujete nebo nakupujete systém umělé inteligence a potřebujete vědět, do které rizikové kategorie spadá a co z toho plyne. Součástí je i to, co odložil Digital Omnibus z roku 2026.
- Členěno po kapitolách (13 kapitol), u každého článku znění i plný výklad.
- Zvlášť úvodní stať a rozbor 180 bodů odůvodnění s mapou recitál → článek.
- Nástroj „Musím to označit?" vede přes čl. 50 krok za krokem.
GDPR
→Nařízení (EU) 2016/679. Ochrana osobních údajů. 99 článků s komentářem, k tomu průvodce souladem a vzory dokumentů.
Když řešíte právní titul, práva subjektu údajů, roli správce a zpracovatele nebo ohlašování porušení zabezpečení. Vzory jsou vlastní, ne převzaté.
- Rozbor 173 bodů odůvodnění včetně těch, bez kterých se článek nedá použít.
- Jak dosáhnout souladu: postup od mapy zpracování po záznamy o činnostech.
- Vzory dokumentů (informační povinnost, zpracovatelská smlouva, kamerový systém a další).
CRA
→Nařízení (EU) 2024/2847. Akt o kybernetické odolnosti: bezpečnost samotného produktu. 71 článků a 8 příloh.
Když vyrábíte, dovážíte nebo distribuujete cokoli, co se připojuje k síti, včetně samostatně dodávaného softwaru. Ohlašovací povinnost začíná dřív než zbytek nařízení, už 11. září 2026.
- Členěno po kapitolách (8 kapitol), přílohy mají vlastní výklad, protože nesou základní požadavky i kategorie produktů.
- Rozbor 130 bodů odůvodnění, u tohohle nařízení váží víc než jinde: judikatura neexistuje a normy zatím nejsou.
- Zvláštní, mírnější režim pro správce softwaru s otevřeným zdrojovým kódem.
- Checklist podle role: výrobce, dovozce, distributor, správce otevřeného kódu, zplnomocněný zástupce.
NIS2
→Směrnice (EU) 2022/2555. Kybernetická bezpečnost provozovatele služby. 46 článků a 3 přílohy.
Když provozujete službu v některém z osmnácti odvětví příloh I a II. Pozor: je to jediný předpis v téhle sekci, který neplatí přímo. Povinnost nese zákon č. 264/2025 Sb., o kybernetické bezpečnosti.
- Členěno po kapitolách (9 kapitol), přílohy I a II nesou seznam odvětví, tedy odpověď na otázku, jestli spadáte dovnitř.
- Deset povinných opatření podle čl. 21, lhůty 24 hodin a 72 hodin, odpovědnost vedení podle čl. 20.
- Rozbor 144 bodů odůvodnění a průběžné odkazy na to, kde končí směrnice a začíná český zákon.
- Checklist od zařazení po ohlašovací proces, včetně toho, co přidává prováděcí nařízení (EU) 2024/2690.
Znění pochází z autentického českého vyhlášení v Úředním věstníku Evropské unie staženého přes datové rozhraní Úřadu pro publikace EU. Komentář je výkladová pomůcka, ne právní služba ani posouzení konkrétní situace. Jak ověřuji právní tvrzení, popisuje metodika.