- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (37)
- WMS (31)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řešení pro logistiku (45)
- IT řešení pro stavebnictví (25)
- Řešení pro veřejný a státní sektor (27)
Hlavní partner sekce
Tematické sekce
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údržby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tiskBranžové sekce
![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | |
Partneři webu
IT SYSTEMS 5/2026 , HRM/HCM - Řízení lidských zdrojů , IT právo
Může zaměstnavatel chtít, aby si zaměstnanci něco instalovali do vlastního mobilu?
Ondřej Šudoma, Karolína Karalová
„Od pondělí jedeme docházku přes mobil.“ „Bez aplikace se do e-mailu nepřihlásíte.“ Podobné věty dnes velmi často padají v kancelářích i ve výrobě. Problém nastane ve chvíli, kde zaměstnavatel neposkytne služební telefon a předpokládá, že zaměstnanci použijí ten svůj. To s sebou přináší zásadní otázku: může zaměstnavatel po zaměstnanci požadovat, aby používal svůj vlastní telefon? Kde je hranice toho, co lze rozumně požadovat – a co už představuje nepřiměřený požadavek a potenciálně také zásah do soukromí?

Dohoda v první řadě
Soukromý telefon není automaticky pracovním prostředkem. Zaměstnavatel může nastavovat pravidla (včetně bezpečnostních), avšak povinnost používat vlastní zařízení obvykle nelze jednoduše „nařídit“ jednostranným pokynem. V praxi se proto nabízejí dvě řešení: buď zaměstnavatel poskytne služební zařízení (telefon, hardwarový token apod.), nebo se se zaměstnancem dohodne na tom, že zaměstnanec použije zařízení vlastní (princip Bring Your Own Device – BYOD).
Taková dohoda by měla srozumitelně vymezit, co a kam se instaluje a k jakému účelu, jaká oprávnění aplikace vyžaduje, jak se postupuje při ztrátě zařízení či při ukončení pracovního poměru včetně povinnosti aplikaci vymazat.
Zákoník práce obecně vychází z toho, že výkon práce má probíhat na náklady zaměstnavatele. Pokud se k práci používá soukromé zařízení zaměstnance, má zaměstnanec obecně právo na náhradu. To většinou nečiní problémy v situacích, kdy zařízení slouží k výkonu práci pravidelně a v nezanedbatelném rozsahu (například mobilní telefon, který zaměstnanec využívá pro pracovní hovory, pracovní chat, vyřizování e-mailů, datové přenosy atd.); v praxi se to nejčastěji řeší nějakou paušální platbou, kterou zaměstnavatel dopředu stanoví. Výhodou takového řešení je i jeho daňová vhodnost pro obě strany, je-li systém dobře nastaven.
Má ale zaměstnanec právo na náhradu i v případě, kdy svůj osobní telefon využívá například jen pro přihlášení do systému zaměstnavatele? Formálně vzato ano, protože používá své soukromé zařízení pro výkon práce. Přestože se jedná jen o marginální využití. V praxi jsme se ale nesetkali s případem, že by takový použití soukromého zařízení zaměstnavatel kompenzoval.

Zásah do soukromí a GDPR
Rozsah „firemní aplikace“ může být velmi rozdílný. Může jít o nenápadný nástroj, ale také o řešení, které zasahuje do správy celého zařízení zaměstnance. Mírnější variantou bývá například autentizátor pro dvoufaktorové ověření. Ten zpravidla pouze vygeneruje kód nebo potvrdí přihlášení. Pokud přitom nepožaduje přístup ke kontaktům, poloze ani obsahu telefonu, jde obvykle o omezený zásah do soukromí, který lze zpravidla obhájit sledovaným bezpečnostním účelem.
Podstatně citlivější je situace, kdy zaměstnavatel požaduje instalaci správy zařízení (Mobile Device Management – MDM) či tzv. bezpečnostního profilu. Tato řešení často vyžadují širší oprávnění, umožňují vynucovat bezpečnostní nastavení, spravovat pracovní data a někdy i provést vzdálené vymazání. Právě zde platí jednoduchá úměra – čím více funkcí a oprávnění aplikace vyžaduje, tím silnější je důvod, aby zaměstnavatel poskytl služební telefon – případně alespoň zajistil, že zásahy budou omezeny výhradně na pracovní část zařízení (např. oddělený pracovní profil) a nebudou se dotýkat soukromých dat.
Z pohledu ochrany osobních údajů bývá nejčastějším přešlapem snaha „pojistit“ vše souhlasem zaměstnance. V pracovněprávním vztahu je však souhlas problematický, protože kvůli závislému postavení zaměstnance není obvykle považován za svobodný a navíc je kdykoliv odvolatelný. Bezpečnější je proto opřít zpracování o jiný vhodný právní základ podle jeho účelu (typicky oprávněný zájem zaměstnavatele) a postupovat přiměřeně – zpracovávat jen nezbytné údaje, jasně vymezit účel a srozumitelně vysvětlit, kdo k datům přistupuje, v jakém rozsahu a z jakého důvodu.
A co když zaměstnanec odmítne?
Zaměstnanec není povinen používat k výkonu práce své soukromé zařízení; pokud zaměstnavatel takový postup vyžaduje, musí se na něm se zaměstnancem dohodnout, případně poskytnout alternativu. U autentizátoru může zaměstnavatel často legitimně trvat na tom, že jde o bezpečnostní standard, i tehdy je však nutné nabídnout náhradní řešení (např. hardwarový token nebo přístup z firemního zařízení).
Nemá-li zaměstnavatel se zaměstnancem dohodu a zároveň nenabídne služební zařízení, nelze z toho pro zaměstnance bez dalšího dovozovat negativní důsledky (například porušení pracovní kázně). V praxi by proto odmítnutí nemělo být řešeno tlakem, ale volbou – buď zaměstnanec přistoupí na BYOD režim za jasně stanovených podmínek (včetně případné náhrady), nebo obdrží alternativu. To je nejbezpečnější postup jak z hlediska pracovního práva, tak z pohledu GDPR. V praxi se ovšem setkáváme s opačným přístupem.
Shrnutí a doporučení
Používání soukromého telefonu pro pracovní účely by mělo stát na dohodě se zaměstnancem. Současně je rozumné volit nejméně invazivní variantu, která splní účel – když postačí autentizátor, není důvod sahat po správě celého zařízení zaměstnance. Zaměstnanec má mít jasně a srozumitelně vysvětleno, co se instaluje, jaká oprávnění se požadují a jaké to bude mít praktické dopady. Pokud telefon reálně slouží k výkonu práce pro zaměstnavatele, nelze vyloučit nárok zaměstnance na určitou náhradu, pokud nebude dohodnuto jinak.
![]() |
Ondřej Šudoma je counsel v advokátní kanceláři Eversheds Sutherland a ve své praxi se zaměřuje především na pracovní právo, všeobecné obchodní právo a právo obchodních společností. |
![]() |
Karolína Karalová je advokátní koncipientkou rovněž v Eversheds Sutherland se zaměřením na právo nemovitostí, ochranu osobních údajů a právo duševního vlastnictví. |
Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

| Po | Út | St | Čt | Pá | So | Ne |
| 1 | 2 | 3 | 4 | 5 | 6 | 7 |
| 8 | 9 | 10 | 11 | 12 | 13 | 14 |
| 15 | 16 | 17 | 18 | 19 | 20 | 21 |
| 22 | 23 | 24 | 25 | 26 | 27 | 28 |
| 29 | 30 | 1 | 2 | 3 | 4 | 5 |
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
IT Systems podporuje
| 6.10. | Unicorn Banking Forum 2016 |
Formulář pro přidání akce
Další vybrané akce
| 26.6. | Certifikace ISO prakticky |




















