Přeskočit na obsah

Komentáře k předpisům

Čtyři evropské předpisy po článcích. U každého ustanovení je nejdřív úplné znění z Úředního věstníku a pod ním výklad v žánru komentáře: aparát souvisejících ustanovení, obsah výkladu, římské oddíly a okrajová čísla. Zvlášť pak úvodní stať a rozbor bodů odůvodnění s mapou recitál → článek.

AI Act

Nařízení (EU) 2024/1689. Umělá inteligence: co se smí, co jen s podmínkami a co vůbec. 119 článků a 14 příloh.

Když vyvíjíte, nasazujete nebo nakupujete systém umělé inteligence a potřebujete vědět, do které rizikové kategorie spadá a co z toho plyne. Součástí je i to, co odložil Digital Omnibus z roku 2026.

  • Členěno po kapitolách (13 kapitol), u každého článku znění i plný výklad.
  • Zvlášť úvodní stať a rozbor 180 bodů odůvodnění s mapou recitál → článek.
  • Nástroj „Musím to označit?" vede přes čl. 50 krok za krokem.

GDPR

Nařízení (EU) 2016/679. Ochrana osobních údajů. 99 článků s komentářem, k tomu průvodce souladem a vzory dokumentů.

Když řešíte právní titul, práva subjektu údajů, roli správce a zpracovatele nebo ohlašování porušení zabezpečení. Vzory jsou vlastní, ne převzaté.

  • Rozbor 173 bodů odůvodnění včetně těch, bez kterých se článek nedá použít.
  • Jak dosáhnout souladu: postup od mapy zpracování po záznamy o činnostech.
  • Vzory dokumentů (informační povinnost, zpracovatelská smlouva, kamerový systém a další).

CRA

Nařízení (EU) 2024/2847. Akt o kybernetické odolnosti: bezpečnost samotného produktu. 71 článků a 8 příloh.

Když vyrábíte, dovážíte nebo distribuujete cokoli, co se připojuje k síti, včetně samostatně dodávaného softwaru. Ohlašovací povinnost začíná dřív než zbytek nařízení, už 11. září 2026.

  • Členěno po kapitolách (8 kapitol), přílohy mají vlastní výklad, protože nesou základní požadavky i kategorie produktů.
  • Rozbor 130 bodů odůvodnění, u tohohle nařízení váží víc než jinde: judikatura neexistuje a normy zatím nejsou.
  • Zvláštní, mírnější režim pro správce softwaru s otevřeným zdrojovým kódem.
  • Checklist podle role: výrobce, dovozce, distributor, správce otevřeného kódu, zplnomocněný zástupce.

NIS2

Směrnice (EU) 2022/2555. Kybernetická bezpečnost provozovatele služby. 46 článků a 3 přílohy.

Když provozujete službu v některém z osmnácti odvětví příloh I a II. Pozor: je to jediný předpis v téhle sekci, který neplatí přímo. Povinnost nese zákon č. 264/2025 Sb., o kybernetické bezpečnosti.

  • Členěno po kapitolách (9 kapitol), přílohy I a II nesou seznam odvětví, tedy odpověď na otázku, jestli spadáte dovnitř.
  • Deset povinných opatření podle čl. 21, lhůty 24 hodin a 72 hodin, odpovědnost vedení podle čl. 20.
  • Rozbor 144 bodů odůvodnění a průběžné odkazy na to, kde končí směrnice a začíná český zákon.
  • Checklist od zařazení po ohlašovací proces, včetně toho, co přidává prováděcí nařízení (EU) 2024/2690.

Znění pochází z autentického českého vyhlášení v Úředním věstníku Evropské unie staženého přes datové rozhraní Úřadu pro publikace EU. Komentář je výkladová pomůcka, ne právní služba ani posouzení konkrétní situace. Jak ověřuji právní tvrzení, popisuje metodika.

Jak vzniká obsah

Obsah vzniká v právním workflow Legal To Code pro Claude Code (verze 1.131.0). Citovaná ustanovení se ověřují proti lokální knihovně jejich verbatim znění. Není-li příslušné znění v knihovně, ověřuje se v e‑Sbírce. Pro rešerši judikatury je workflow napojeno na MCP server Salvia. Součástí workflow jsou automatizované kontroly citací a vnitřní konzistence. Ani tyto kontroly nevylučují chybu. Rozhodné informace proto ověřujte v původních pramenech.

Podrobně v metodice · Co se změnilo