- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Databáze a data z pohledu práva
Díl druhý: Předávání a přebírání dat smluvní ochrana a předcházení sporů
Zamýleli jste se někdy nad tím, jakým způsobem funguje obchodování s daty? Můete data například koupit? Moná vás to překvapí, ale data ani informace nejsou z právního hlediska věcí. To znamená, e je nejde vlastnit, a tedy ani koupit nebo prodat. Dokonce, pokud nejsou chráněna některým ze zvlátních reimů (k tomu viz minulý díl této série článků, ve které jsme se zabývali autorskými právy a zvlátními právy pořizovatele databáze), nemůete v případě úniku dat efektivně vymáhat ani jejich vrácení nebo zákaz uívání.

Zejména v případech, kdy data nepodléhají zákonné ochraně, vám za účelem jejich ochrany nezbývá nic jiného, ne upravit nakládání s daty smluvně. Smluvní reim ochrany, přestoe můe mít podobné důsledky jako zákonná ochrana, je ale v jednom ohledu zásadně odliný. Smluvně toti můete zavázat pouze ty osoby, se kterými smlouvu uzavřete. A i pokud se dohodnete na řetězení smluvní ochrany (například na podmínkách, za kterých můe příjemce dat předat data dalím osobám) budete je moci efektivně vymáhat pouze vůči vaemu smluvnímu partnerovi.
Na co tedy ve smlouvě o předání dat nezapomenout? Na to se zaměříme v tomto článku ze série právní ochrany databází a dat.
Na co nezapomenout při předávání dat
Základním způsobem smluvní ochrany předávaných dat je dohoda o mlčenlivosti, které dnes u nikdo neřekne jinak ne NDA (non-disclosure agreement). By je NDA povaováno za jednu z jednoduích smluv uzavíraných v IT, jedná se o tzv. nepojmenovanou smlouvu. To znamená, e tuto smlouvu zákon neupravuje. Pokud tedy v NDA zapomenete na některou podstatnou náleitost, neexistuje ádný paragraf, který by vás zachránil. Místo toho si musíte vekerá práva a povinnosti výslovně sjednat. Proto se na některá z nejdůleitějích částí NDA zaměříme níe.
Definujte důvěrná data
Dejte si pozor na to, abyste jako důvěrná data nedefinovali úplně vechno. Taková dohoda by byla příli iroká, nelo by z ní poznat, co vlastně chrání, a v konečném důsledku by mohla vést k úplnému opaku, ne co zamýlíte. Pro svou irokost by toti místo veho nemusela pojmout nic a být právně nevymahatelná. Namísto toho doporučujeme definovat důvěrná data konkrétním pravidlem (například jako vekeré neveřejné údaje obchodní nebo technické povahy vztahující se k jedné smluvní straně) a k tomu demonstrativním výčtem. Prakticky vdy jsou důvěrné obchodní tajemství a know-how, u dalích dat záleí na vaich poměrech. Můe jít o údaje o zaměstnancích, smluvních partnerech, hospodářské pozici, podrobnostech smlouvy nebo o data, která předáváte druhé straně za účelem plnění smlouvy.
Pouze ty informace, které v NDA označíte, budou podléhat jejímu reimu. Proto je vhodné v NDA uvést i určité záchranné ustanovení, dle kterého se za důvěrné mohou povaovat i dalí informace, které označíte jako důvěrné, a údaje výslovně zde neuvedené, pokud druhá strana rozeznala nebo by při obvyklé pozornosti a péči rozeznat měla, e jde o důvěrné údaje. By se jedná o neurčitý pojem, který bude kadá strana vykládat různě, i takovéto ustanovení vás můe zachránit, pokud na některou informaci ve výčtu zapomenete.
Ujednejte si, jak se s daty bude nakládat
Stejně jako není zákonem definována důvěrná informace, není definována ani povinnost mlčenlivosti. Proto je vhodné dohodnout se i na tom, co přesně dodrování mlčenlivosti znamená. Můe jít jak o nesdělení a nezpřístupnění důvěrných informací třetím osobám, tak i o jejich nepouití k jiným účelům ne účelům nezbytným pro plnění smluvních povinností.
Právě vymezení povolených způsobů nakládání s daty můe být zásadní. Z tohoto důvodu doporučujeme ve smlouvě uvádět účel a cíl, pro který jste se rozhodli data druhé straně zpřístupnit. Účel toti můe slouit nejen jako vodítko při nejasnostech v interpretaci smlouvy, ale pokud je dobře zakotven, můe i limitovat způsoby nakládání s daty.
Dále se můete dohodnout na povinnosti komunikovat data prostředky, které vyuívají end-to-end encryption, ifrovat data před tím, ne je nahrajete na úloitě, nebo poadovat dvoufázové ověření osob, které s údaji budou nakládat. Můete příjemce zavázat i k tomu, aby data po určité době smazal nebo aby vedl záznamy o kadé manipulaci.
Práva k modifikacím
Pokud pro vás příjemce data určitým způsobem zpracovává (například na základě smlouvy o dílo), můe dojít k situaci, kdy vytvoří nové autorské dílo nebo vklad do databáze ve smyslu práv jejího pořizovatele. Pro tyto případy se budete chtít ujistit, e práva k vzniklým předmětům ochrany vykonáváte vy jako autor nebo pořizovatel databáze. A pokud by tomu tak v konkrétním případě nebylo, budete si chtít k nově vzniklým předmětům ochrany postoupit vzniklá práva nebo alespoň udělit licenci. Za tímto účelem byste neměli ve smlouvě o dílo (nebo jiné smlouvě, na základě které jsou data zpracována) zapomenout na licenční ujednání. Ta by měla pamatovat zejména na rozsah poskytovaných uívacích práv a monost dalích úprav.
Nakonec pokud jsou vae práva k uívání dat určitým způsobem omezena (například máte k jejich uití pouze omezenou licenci), budete se chtít vyhnout odpovědnosti pro případ, e příjemce dat sjednaná omezení poruí. Za tímto účelem si budete chtít sjednat tzv. indemnifikační doloku.
Indemnifikace je koncept původem z angloamerického práva, který čím dál tím častěji proniká do českých smluv. Jedná se o závazek jedné smluvní strany (typicky poskytující data nebo software k uívání druhé straně, můe být ale sjednán i opačně) nahradit druhé straně újmu způsobenou nároky uplatněnými třetími osobami. Konkrétně při předání dat chráněných licenčními ujednáními třetí strany budete chtít, aby vás příjemce dat odkodnil za kodu, kterou vám nebo třetí straně způsobí poruením těchto ujednání. Pokud se na závazku odkodnění dohodnete, nezapomeňte si správně stanovit okruh odkodněných nároků, proplacených nákladů a chráněných osob.
Roziřte odpovědnost příjemce za subdodavatele
Můe se stát, e příjemce dat bude pro jejich zpracování potřebovat zapojit subdodavatele. Pokud to příjemci dat povolíte, je na místě jej zavázat k tomu, aby počet takových subdodavatelů co nejvíce omezil, případně aby si od vás zapojení kadého subdodavatele nechal písemně schválit. V kadém případě, pokud dojde k předání důvěrných dat dalím osobám, měl by být příjemce povinen zavázat je k dodrování povinnosti mlčenlivosti alespoň ve stejném rozsahu, jako k tomu zavazuje uzavřená dohoda samotného příjemce. A pro případ, e dojde k poruení mlčenlivosti ze strany těchto třetích osob, by měl být příjemce odpovědný za poruení z jejich strany, tak jako by mlčenlivost poruil sám.
Nezapomeňte na sankce
Aby NDA nebyla bezzubým nástrojem, ale opravdu efektivně chránila vae zájmy, můete její dodrování zajistit smluvní pokutou. V takovém případě si ale dejte pozor nejen na nesmyslně vysoké smluvní pokuty (protoe ty můe soud sníit), ale i na pokuty nízké. Zákonný reim toti stanovuje, e smluvní pokuta konzumuje právo na náhradu kody. To znamená, e pokud si sjednáte smluvní pokutu, nemůete za poruení stejné povinnosti poadovat zároveň náhradu kody. Toto pravidlo je vak dispozitivní, tedy je moné jej smluvně vyloučit. Toho dosáhnete jednoduchým ujednáním, dle kterého smluvní pokutou není dotčeno právo na náhradu kody v plném rozsahu.
Exit a ukončení spolupráce
Velmi důleité je uvést, co se s daty stane po ukončení spolupráce. Málokdy budete chtít, aby si vá smluvní partner data ponechal. Nejjednoduím řeením situace je povinnost příjemce data na ádost protokolárně vymazat. Mnohem důleitějí ale mnohdy můe být vydání dat, zejména pokud byla určitým způsobem zhodnocena a vy k nim nemáte přístup.
To se týká typicky cloudových slueb, které k datum často umoňují snadný uívací přístup, ale ne ji tak snadný export na jiné úloitě. Pro případ exitu byste tak měli pamatovat nejen na práva k modifikovaným datům (viz výe), ale i na způsob a formát jejich předání.
Na co nezapomenout při přijímání dat
Jestlie na základě smlouvy data přijímáte, budou vae zájmy zpravidla diametrálně odliné od zájmů poskytovatele dat. Pravděpodobně si budete chtít ujednat co nejirí okruh povolených způsobů a účelů jejich uívání, stejně jako budete chtít co nejirí monosti data předávat dál. To bude platit zejména, pokud data přijímáte pro svou vlastní potřebu (nebo pokud data pro svou potřebu nepotřebujete nyní, ale můe se vám to hodit někdy v budoucnu).
V souvislosti s tím doporučujeme, abyste si povolené způsoby nakládání s daty sjednali výslovně, tak aby nemohlo být do budoucna sporné, zda je konkrétní způsob uívání dat oprávněný či nikoliv. V tomto ohledu je vhodné pamatovat na to, e data mohou být chráněna autorským právem, databázovými a jinými právy. Proto pokud budete data nějak zpracovávat či ířit, měla by smlouva obsahovat také licenční ujednání a zvlátní pravidla odpovědnosti za poruení práv třetích stran.
Limitujte svou odpovědnost
V případě, e poruíte smlouvu, odpovídáte za vzniklou kodu bez ohledu na své zavinění. Proto je vhodné svou odpovědnost za kodu předem limitovat, či zcela vyloučit. Omezení odpovědnosti můe spočívat jednak ve věcném vymezení okruhu kod, za jejich vznik neodpovídáte, ale i v maximální částce, kterou budete v případě poruení smlouvy povinni uhradit.
Kromě toho je opět vhodné pamatovat na to, e předaná data mohou být chráněna nejen právy poskytovatele, ale i právy třetích stran. Nikdy toti nevíte, jaký je přesný původ dat a zda byla poskytovatelem získána legálně. Proto i pokud pracujete s daty pouze podle pokynů poskytovatele, budete se chtít vyhnout odpovědnosti za poruení práv třetích stran a sjednat si indemnifikační doloku (viz výe).
Vyřete otázku své odpovědnost za subdodavatele
Ze zákona odpovídáte za své zaměstnance a v některých případech i za své subdodavatele. Proto pokud s poskytovatelem dat uzavíráte NDA, je vhodné podobné NDA uzavřít i se svými zaměstnanci a subdodavateli. Takové NDA by mělo chránit stejný okruh dat a v případě subdodavatelů i obsahovat smluvní pokuty ve stejné výi, jako jsou sjednány ve vaí NDA s poskytovatelem dat. Pokud po vás bude druhá strana poadovat smluvní pokutu kvůli tomu, e svou povinnost poruil subdodavatel, můete se následně hojit na subdodavateli.
Se zaměstnanci sice nelze sjednat smluvní pokutu, ale díky NDA si budou vědomi toho, e předané údaje jsou citlivé. Pokud zaměstnanec NDA poruí, půjde pak o poruení pracovněprávních povinností. V takovém případě je náhrada kody u nedbalostního poruení omezena výí 4,5násobku průměrného měsíčního výdělku. U úmyslného poruení je náhrada újmy dokonce neomezena.
Pozor na výjimky z mlčenlivosti
Pokud v souvislosti s uíváním dat uzavíráte NDA a máte v plánu s daty nakládat dle vlastního uváení, je více ne kdy jindy vhodné trvat na adekvátní výjimce z povinnosti mlčenlivosti. Kromě konkrétních účelů, za kterými máte v plánu data uívat, se mezi situace zasluhující výjimku z mlčenlivosti řadí plnění zákonných povinností (archivační povinnosti, pro účely zveřejňování v registru smluv apod.) nebo plnění povinností stanovených orgánem veřejné moci (například předání údajů na vyádání policie nebo finančního úřadu).
Nezapomeňte také na to, e na rozdíl od zaměstnanců společnosti lze kontraktory (podnikající fyzické osoby) povaovat za třetí stranu, které můe být předání důvěrných zakázáno. Proto je vhodné dohodnout se na výjimce z mlčenlivosti i pro předání dat subdodavatelům.
Závěrem
Ne nadarmo se říká, e data jsou nové zlato. Navzdory jejich hodnotě ale bývá právní ochrana dat podceňována. Proto se tento článek zaměřil na základní ujednání, která by neměla chybět ve smlouvách o předávání dat. V přítím díle této série článků o právních aspektech databází a dat se zaměříme na specifika zpracování dat systémy umělé inteligence. Pokud vás tato problematika zajímá, přečtěte si také minulý díl série, ve kterém jsme se zabývali autorskými právy a zvlátními právy pořizovatele databáze.
![]() |
Mgr. Pavel Čech Autor působí jako právník v advokátní kanceláři SEDLAKOVA LEGAL, kde se zabývá zejména softwarovým a IT právem. |





















