Kdy cookie lištu potřebujete
Cookie lištu téměř jistě potřebujete, pokud web používá cokoli z tohoto seznamu, protože to všechno nastavuje nepovinné cookies nebo trackery:
- Analytika jako Google Analytics, Matomo nebo Plausible (pokud používá cookies)
- Reklamní a remarketingové pixely (Google Ads, Meta Pixel, TikTok, LinkedIn)
- Vložený obsah: videa z YouTube, mapy, widgety sociálních sítí
- A/B testy, heatmapy a nahrávání relací
- Chat na webu a marketingová automatizace, které ukládají sledovací cookies
Pokud se cokoli z toho spustí dřív, než návštěvník souhlasí, ukládáte nebo čtete informace na jeho zařízení bez souhlasu, a to pravidla nedovolují.
Kdy se bez lišty možná obejdete
Pokud web používá jen nezbytně nutné cookies - třeba přihlašovací session, košík, zabezpečení nebo load balancing - souhlas k nim zpravidla nepotřebujete. I tak byste o nich měli návštěvníky informovat v krátkých zásadách cookies nebo ochrany soukromí.
V praxi je opravdu „bezcookies“ veřejných webů velmi málo: i základní šablona, vložené písmo, video nebo kousek analytiky umí přidat nepovinné cookies. Proto většina webů lištu potřebuje.
Co zákon doopravdy vyžaduje
V EU spolupracují dvě pravidla. Směrnice ePrivacy (článek 5(3)) vyžaduje předchozí souhlas před uložením nebo čtením informací na zařízení návštěvníka, s výjimkou nezbytných cookies. GDPR (článek 7 a článek 4(11)) definuje platný souhlas jako svobodný, konkrétní, informovaný a jednoznačný a říká, že odvolat ho musí být stejně snadné jako ho dát.
Pro české weby je klíčový § 89 odst. 3 zákona č. 127/2005 Sb., o elektronických komunikacích, ve znění zákona č. 374/2021 Sb.: od 1. ledna 2022 platí režim opt-in a provozovatel potřebuje „prokazatelný souhlas“ návštěvníka. Na dodržování dohlíží Úřad pro ochranu osobních údajů (ÚOOÚ), který mimo jiné vyžaduje, aby odmítnutí bylo stejně dostupné jako přijetí.
Pokyny EDPB 05/2020 doplňují praktická pravidla, ve kterých většina lišt chybuje: žádná předzaškrtnutá políčka, odmítnutí stejně snadné jako přijetí a souhlas jako jasné aktivní jednání. Soudní dvůr EU v rozsudku Planet49 (C-673/17) potvrdil, že předzaškrtnuté souhlasy neplatí.
Toto jsou obecné informace, ne právní poradenství. Vaše povinnosti závisí na tom, kde jste vy i vaši návštěvníci a co váš web dělá; konkrétní situaci konzultujte s kvalifikovaným právníkem.
Potřebuje cookie lištu i blog?
Většinou ano. Většina blogů používá analytiku, zobrazuje reklamu nebo vkládá videa a příspěvky ze sociálních sítí, a to všechno nastavuje nepovinné cookies. Pokud blog čtou návštěvníci z EU nebo Spojeného království, lištu souhlasu potřebujete, i když jde o koníček nebo bezplatnou platformu.
Osobní stránka bez analytiky, reklamy a vkládání se bez lišty možná obejde, ale jakmile přidáte Google Analytics nebo AdSense, souhlas je povinný.
Co se stane, když lištu nemáte?
Kromě rizika stížností a zásahu dozorového úřadu (pokuty podle GDPR umí být citelné) trackery bez souhlasu podkopávají důvěru návštěvníků a mohou dostat vaše Google Ads a Analytics do rozporu s požadavky Googlu na souhlas. Srozumitelná a správně nastavená lišta je nejjednodušší způsob, jak být v právu ve všech třech ohledech.
Jak přidat cookie lištu (zdarma)
S KookiOk přidáte vyhovující lištu za pár minut: přidejte web, nechte proskenovat cookies, navrhněte lištu (nebo styl svěřte AI) a vložte jeden řádek kódu. Nepovinné cookies zůstanou blokované, dokud návštěvníci nesouhlasí, a každá volba se zaznamená jako důkaz. Je to zdarma, bez limitů webů i zobrazení.
Lišta zdarma za pár minutBez platební karty · Weby i zobrazení bez limitů
Začít zdarmaZdroje
Časté dotazy
Je cookie lišta povinná ze zákona?
Pokud web používá nepovinné cookies (analytika, reklama, vložený obsah) a má návštěvníky z EU nebo Spojeného království, pak ano: pravidla ePrivacy vyžadují předchozí souhlas a GDPR určuje podmínky platného souhlasu. V Česku povinnost potvrzuje § 89 odst. 3 zákona o elektronických komunikacích (opt-in od roku 2022). Nezbytné cookies souhlas nepotřebují.
Potřebuje cookie lištu i blog?
Většinou ano. Většina blogů používá analytiku, reklamu nebo vložená média, která nastavují nepovinné cookies, takže pro návštěvníky z EU a Spojeného království je lišta souhlasu povinná, i na bezplatných blogovacích platformách.
Vyžaduje GDPR cookie lištu?
Samotný souhlas s nepovinnými cookies vyžaduje směrnice ePrivacy (v Česku § 89 ZEK) a GDPR definuje, jak má platný souhlas vypadat. Cookie lišta je standardní způsob, jak souhlas získat a doložit, takže v praxi je pro většinu webů nutná.
Potřebuji souhlas pro Google Analytics?
Ano. Google Analytics nastavuje nepovinné cookies, takže v EU a Spojeném království potřebujete souhlas návštěvníka dřív, než se načte. Lišta souhlasu, která Analytics blokuje až do potvrzení, to vyřeší.
Co se stane, když cookie lištu nemám?
Riskujete stížnosti a zásah dozorového úřadu podle GDPR a ePrivacy, ztrácíte důvěru návštěvníků a nemusíte projít požadavky Googlu na souhlas pro Ads a Analytics. Správně nastavená lišta tohle riziko odstraní.