Nejčastější GDPR chyby na webech

GDPR nemusí být strašák, ale pár chyb dělá skoro každý web. Ukazuji ty nejčastější kolem cookies, formulářů a zpracování údajů a radím, jak je jednoduše napravit.
Publikováno 14.09.2026

Nejčastější GDPR chyby na webech

Publikováno

· Autor: · Web srozumitelně · Provoz · 2 min čtení

Obsah článku

GDPR zní jako strašák, ale ve skutečnosti jde hlavně o zdravý rozum a pořádek v tom, čí údaje sbíráte a proč. Sepsal jsem chyby, na které narážím na webech nejčastěji. Nejsem právník, tohle berte jako praktické pozorování z vývoje.

Cookie lišta, která nic neřeší

Nejrozšířenější chyba vůbec. Web zobrazí lištu s jediným tlačítkem „Rozumím" a sledovací skripty přitom běží dávno předtím, než na cokoli kliknete.

  • Sledovací cookies se nesmí spustit před souhlasem návštěvníka.
  • Odmítnutí musí být stejně snadné jako souhlas — tedy na jedno kliknutí.
  • Nutné cookies pro fungování webu jsou v pořádku, marketingové ne.

Formuláře bez informace o zpracování

Každý kontaktní nebo poptávkový formulář sbírá osobní údaje. A u každého by měl návštěvník vědět, co se s nimi stane.

  • Chybějící odkaz na zásady zpracování osobních údajů.
  • Předem zaškrtnuté políčko souhlasu — to je zakázané.
  • Sbírání údajů „do zásoby", které vůbec nepotřebujete.

Data poslaná někam, kam nemají

Řada webů posílá osobní údaje do zahraničních služeb, aniž o tom majitel ví. Analytika, chaty, newslettery — každá taková služba je zpracovatel.

  • Neošetřený přenos dat mimo Evropskou unii.
  • Chybějící přehled o tom, komu data předáváte.
  • Nezabezpečený přenos bez platného SSL certifikátu.

Jak to napravit bez paniky

Většina nedostatků se dá vyřešit během jednoho odpoledne. Jde hlavně o to udělat si pořádek a být k návštěvníkům upřímní. GDPR totiž není o razítkách, ale o tom, abyste s cizími údaji zacházeli tak, jak byste chtěli, aby se zacházelo s těmi vašimi.

  • Poctivá cookie lišta s možností odmítnout na jedno kliknutí.
  • Srozumitelné zásady zpracování údajů dostupné z každé stránky.
  • Přehled služeb, kterým data předáváte, a proč.
  • Mazání údajů, které už k ničemu nepotřebujete.

Buďme féroví — malá firma nepotřebuje armádu právníků. Základní pořádek zvládne skoro každý a pokrytí drobných rizik je otázka zdravého rozumu. Přehánět to opačným směrem, tedy zahltit web deseti okny se souhlasy, je stejná chyba jako GDPR ignorovat.

GDPR a bezpečnost jdou ruku v ruce — proto doporučuji i článek o HTTPS a bezpečnosti pro majitele webu a návod, co dělat, když vám hacknou web. Nejste si jistí, jestli je váš web v pořádku? Napište mi na nezávaznou konzultaci.