Evropský legislativní rámec pro ochranu osobních údajů směřuje k další vlně centralizace a zpřísnění procesních pravidel. Ministerstvo vnitra v květnu 2026 zveřejnilo návrh novely zákona o zpracování osobních údajů, který reaguje na nové unijní procesní nařízení (EU) 2025/2518. Cílem této úpravy je sjednotit a urychlit přeshraniční spolupráci dozorových orgánů při řešení stížností na porušení GDPR. Pro mezinárodně působící rodiny, správce trustů a struktury spravující majetek ve více jurisdikcích to znamená jediné: ochrana dat již není pouze otázkou interního IT nastavení, ale kritickou součástí správy právních rizik.
Změna, jejíž účinnost se plánuje na duben 2027, přichází jako reakce na masivní nárůst agendy u národních dozorových úřadů, včetně tuzemského ÚOOÚ. Podle důvodové zprávy k zákonu, dostupné na portálu ODOK, čelí úřady mimo jiné záplavě stížností generovaných automatizovanými nástroji umělé inteligence. Nová legislativa proto dává úřadům jasnější procesní zbraně – stanovuje pevnou tříměsíční lhůtu pro vyřízení stížnosti od momentu odstranění formálních vad, ale zároveň přesně definuje situace, kdy tato lhůta kvůli mezinárodní koordinaci neběží.
Přeshraniční prvek a riziko sdílení informací
Pro klienty s multijurisdikčním majetkem je nejvýznamnější novinkou formalizace a zrychlení výměny informací mezi evropskými regulátory. Novela výslovně zavádí pravidla pro řízení s přeshraničním prvkem. Tuzemský Úřad pro ochranu osobních údajů bude moci s ostatními evropskými dozorovými orgány a Evropským sborem pro ochranu osobních údajů (EDPB) komunikovat přímo v anglickém jazyce.
V praxi to znamená, že pokud vznikne spor o ochranu dat u trustové struktury nebo rodinné holdingové společnosti, která využívá správce v Lucembursku, bankovní custody účty ve Švýcarsku a nemovitostní entity v České republice, dozorové úřady těchto zemí si budou moci předávat informace podstatně rychleji a s menší administrativní zátěží než dosud.
Novela sice pamatuje na zvláštní režim pro dokumenty, které jsou vyloučeny z nahlížení do spisu, aby byla chráněna obchodní tajemství a citlivá data třetích stran, avšak samotná intenzita sdílení informací mezi státy se rapidně zvyšuje. Pro rodiny, které si zakládají na vysoké míře soukromí (privacy), se tak rozšiřuje okruh institucí, které mohou mít k datům o struktuře jejich jmění legitimní přístup v rámci meizaemského šetření.
Význam nezávislého posouzení struktur
Zrychlování unijních dohledových mechanismů ukazuje, že roztříštěná správa dat napříč různými poskytovateli služeb představuje samostatné operační riziko. Pokud jednotlivé články majetkové struktury – od právních poradců přes zakladatele trustů až po investiční platformy – nemají jednotný a prověřený standard nakládání s informacemi, zvyšuje se pravděpodobnost administrativního pochybení, které může vyvolat mezinárodní regulatorní šetření.
Aisa International v tomto schématu nefiguruje jako procesní zástupce v řízeních před ÚOOÚ, ani pro klienty nezajišťuje technické audity kybernetické bezpečnosti. Naše role je analytická a preventivní. V rámci dlouhodobého finančního plánování a compliance oversightu pomáháme klientům vyhodnotit, zda jejich majetkové uspořádání odpovídá aktuálním standardům ochrany soukromí a zda nastavení komunikace s mezinárodními finančními institucemi minimalizuje rizika plynoucí ze zpřísňující se evropské legislativy.
Evropský tlak na transparentnost a rychlost procesů nelze zvrátit. Jedinou efektivní obranou je systematická revize toho, jak a kde jsou citlivé informace o vašem majetku uchovávány, a zajištění, že celá struktura dokáže novým procesním standardům bezpečně vyhovět.
Často kladené otázky (FAQ)
Jaký je hlavní cíl navrhované novely zákona o zpracování osobních údajů? Hlavním cílem je přizpůsobit českou právní úpravu novému nařízení EU 2025/2518, které zrychluje a sjednocuje procesní pravidla pro řešení přeshraničních stížností na porušení GDPR a usnadňuje přímou komunikaci mezi evropskými dozorovými úřady.
Kdy má nová právní úprava vstoupit v účinnost? Navrhovaná účinnost je stanovena na 3. dubna 2027, což přímo navazuje na použitelnost příslušného procesního nařízení Evropské unie.
Proč by se měli o tuto změnu zajímat lidé s mezinárodním majetkem? Novela výrazně usnadňuje a zrychluje výměnu informací mezi dozorovými úřady v různých zemích (včetně možnosti přímé komunikace v angličtině). Pokud je majetek strukturován přes více jurisdikcí, zvyšuje se intenzita koordinace mezi regulátory v případě jakéhokoliv šetření.
Znamená tříměsíční lhůta, že úřad stížnost vždy vyřídí do tří měsíců? Základní lhůta je stanovena na 3 měsíce od odstranění formálních vad podání. Novela však jasně definuje situace, kdy tato lhůta neběží – například po dobu mezinárodních koordinačních postupů v rámci EU, vyřizování dožádání v zahraničí nebo souvisejících soudních řízení.
Zajišťuje Aisa International právní zastoupení před Úřadem pro ochranu osobních údajů (ÚOOÚ)? Ne. Aisa International neposkytuje právní služby ani zastupování v regulatorních řízeních. V rámci své činnosti se zaměřuje na strategický compliance oversight, finanční plánování a hodnocení provozních rizik majetkových struktur z pohledu mezinárodních standardů.
