Legislativní checklist 2025: Co musí mít váš e-shop v pořádku
Autor: Michal Baloun, Spoluzakladatel & COO · MirandaMedia Group
ČOI kontroluje e-shopy přísněji než kdy dřív. Zjistěte, jaké jsou povinnosti pro rok 2025: slevy, cookie lišty, tlačítková novela a nová přístupnost.
- 82 % kontrolovaných e-shopů v roce 2024 porušilo zákon, což potvrzuje vysokou přísnost inspekcí (ČOI, 2025).
- 15,6 milionu Kč činila celková hodnota pokut uložených ČOI za rok 2024, což je nárůst oproti 11,6 milionu v roce 2023.
- 30 dnů je klíčová lhůta pro výpočet slev i pro vyřízení reklamace; její nedodržení je nejčastějším prohřeškem.
- 28. 6. 2025 vstupuje v účinnost zákon o přístupnosti (EAA), který vyžaduje standard WCAG 2.1 Level AA pro nové e-shopy.
- Tlačítková novela vyžaduje přesné označení „Objednávka zavazující k platbě“, jinak je kupní smlouva neplatná.
Váš e-shop může mít špičkový marketing i perfektní logistiku, ale stačí jedno špatně popsané tlačítko v košíku a celá vaše obchodní činnost stojí na hliněných nohách. Česká obchodní inspekce (ČOI) v posledních letech radikálně zpřísnila dohled nad online prodejci. Zatímco dříve se kontroly zaměřovaly na největší hráče, dnes algoritmy a cílené podněty spotřebitelů zasahují i střední a malé e-shopy na platformách jako Shoptet nebo Upgates.
Když v MirandaMedia auditujeme klientův P&L, první místo, kam se díváme, je položka rizik — a legislativní nedostatky jsou často skrytým nákladem, který může e-shop zlikvidovat rychleji než špatná kampaň na Facebooku. Nejde jen o pokuty, které se mohou vyšplhat do milionů korun. Jde o neplatnost uzavřených smluv, povinnost vracet peníze i po zákonné lhůtě nebo ztrátu dat v analytice kvůli špatně nastavenému Consent Mode v2.
Tento checklist pro rok 2025 vás provede nejdůležitějšími změnami, které musíte mít v pořádku, abyste se vyhnuli zápisu na seznam rizikových e-shopů a zajistili si právní stabilitu pro další růst.
ČOI kontrola e-shopu: 82 % prodejců neprošlo
82 % kontrolovaných e-shopů bylo v roce 2024 shledáno jako porušujících zákon (ČOI, 2025). Toto číslo je alarmující, i když inspektoři přiznávají, že se zaměřují primárně na rizikové subjekty a neprovádějí náhodný statistický vzorek celého trhu. Přesto trend ukazuje na rostoucí profesionalitu kontrolních orgánů.
1 000 kontrolních operací provedla ČOI v roce 2024. Výsledkem bylo 907 pravomocných pokut, což je citelný nárůst oproti 726 pokutám v roce 2023. Celková vybraná částka na pokutách stoupla z 11,6 milionu Kč na 15,6 milionu Kč. Nejčastějším prohřeškem, identifikovaným ve 410 případech, byly nedostatečné informace o vracení zboží a reklamacích. Dalších 57 případů se týkalo klamavých informací o falešných slevách.
Vaše obchodní podmínky (VOP) musí být podle občanského zákoníku č. 89/2012 Sb. snadno dohledatelné a viditelné. Pokud používáte standardní šablony, ujistěte se, že reflektují aktuální stav k roku 2025. ČOI vede veřejný seznam „rizikových e-shopů“, kam se dostanete nejen za podvody, ale i za anonymní provozování bez kontaktních údajů nebo za klamavé obchodní praktiky. Jakmile se na tomto seznamu objevíte, služby jako Seznam.cz nebo antivirové programy (ESET) začnou uživatele před vstupem na váš web varovat, což v praxi znamená okamžitý propad konverzí k nule.
Tlačítková novela: Odstoupení od smlouvy a označení objednávky
Tlačítková novela, která vstoupila v účinnost již v lednu 2023, stále působí mnoha provozovatelům vrásky. Zákon č. 374/2022 Sb. jasně říká, že spotřebitel musí v momentě odeslání objednávky vědět, že se zavazuje k platbě. Pokud tlačítko v košíku obsahuje pouze text „Odeslat“ nebo „Potvrdit“, riskujete neplatnost smlouvy.
Objednávka zavazující k platbě je zákonem preferovaný text. Přípustné jsou i varianty jako „Koupit nyní“ nebo „Zaplatit objednávku“. Naopak termíny jako „Rezervovat“ nebo „Registrovat“ jsou pro finální krok objednávky nepřípustné. Pokud podnikatel nezajistí správné označení, je smlouva považována za absolutně neplatnou (MPO, 2022).
Další kritickou oblastí jsou telefonické objednávky. Pokud uzavíráte smlouvy po telefonu, musíte nabídku potvrdit v textové podobě (e-mailem nebo dopisem). Spotřebitel je vázán až ve chvíli, kdy toto potvrzení akceptuje. Bez písemného stvrzení je ústní dohoda právně nevymahatelná.
Tlačítková novela 2026: Nové povinnosti pro odstoupení
Pohled do blízké budoucnosti odhaluje další povinnost. Do 19. června 2026 musí e-shopy implementovat speciální tlačítko pro snadné odstoupení od smlouvy. Toto tlačítko musí být snadno dostupné a nesmí spotřebitele mást. Záznamy o takovém odstoupení budete muset archivovat minimálně po dobu 4 let, aby bylo možné pokrýt promlčecí lhůty (Můj-Právník, 2024). Po odeslání požadavku musí e-shop okamžitě zaslat automatické potvrzení e-mailem.
Slevy a pravidlo 30 dnů
Klamavé slevy postavené na umělém navyšování cen těsně před kampaní jsou dnes snadným terčem pro ČOI. Pravidlo je přitom jednoduché: jako referenční cenu (původní cenu) musíte uvést nejnižší cenu, za kterou jste zboží prodávali v období 30 dnů před poskytnutím slevy.
30 dnů je standardní referenční období. Pokud produkt prodáváte kratší dobu, je referenční cenou nejnižší cena od začátku prodeje. V případě, že slevu postupně zvyšujete (např. v rámci Black Friday začnete na 10 % a skončíte na 30 %), zůstává referenční cenou ta, která byla nejnižší 30 dnů před první vlnou slev (Pravní prostor, 2023).
Výjimku z tohoto pravidla mají:
- Zboží podléhající rychlé zkáze (čerstvé potraviny, řezané květiny, hotová jídla).
- Personalizované slevové kódy pro konkrétní zákazníky.
- Věrnostní programy, které nejsou veřejnou plošnou slevou.
Shoptet a další platformy již mají pole pro „nejnižší cenu za 30 dní“ v administraci, ale pozor — u mnoha systémů je nutné tuto cenu zadávat ručně nebo ji hlídat přes externí nástroje. Pokud vaše propojení e-shopu s ERP nepropisuje historické ceny správně, vystavujete se pokutě až 5 000 000 Kč.
Cookie lišty a Consent Mode v2
Google Consent Mode v2 přestal být v březnu 2024 volitelným doplňkem a stal se nutností pro každého, kdo využívá Google Ads, GA4 nebo Google Tag Manager. Bez správné implementace parametrů ad_user_data a ad_personalization přicházíte o možnost remarketingu a vaše automatické bidovací strategie ztrácejí efektivitu kvůli nedostatku dat (Shoptet, 2024).
Tlačítko „Odmítnout vše“ musí být na cookie liště stejně viditelné a dostupné jako tlačítko „Přijmout“. Úřad pro ochranu osobních údajů (ÚOOÚ) v roce 2025 přísně kontroluje tzv. „dark patterns“. Pokud uživatel souhlas neudělí, Google Consent Mode v2 v pokročilém režimu (Advanced Mode) odesílá anonymizované „cookieless pings“, které umožňují GA4 modelovat chybějící data (Elegal, 2024).
V MirandaMedia vidíme, že e-shopy využívající „Advanced Mode“ dokážou modelovat významnou část konverzí, které by jinak byly ztraceny. Implementace Consent Mode v2 na platformách jako Shoptet je již technicky připravena, ale provozovatelé musí zajistit, aby lišta odpovídala zákonnému znění, které spouští kódy až po aktivním souhlasu.
Přístupnost (EAA) a bezpečnost (GPSR)
Dva velké akronymy, které změní e-commerce v roce 2025, jsou EAA a GPSR. Zatímco GPSR (General Product Safety Regulation) je v platnosti již od 13. prosince 2024, zákon o přístupnosti nás teprve čeká.
European Accessibility Act (EAA): Od 28. června 2025 musí všechny nové e-shopy splňovat standardy přístupnosti WCAG 2.1 na úrovni AA. To znamená, že web musí být ovladatelný klávesnicí a čitelný pro čtečky nevidomých.
- Existující e-shopy (spuštěné před 28. 6. 2025) mají přechodné období do roku 2030.
- Mikroenterprise (do 10 zaměstnanců a obratu pod 2 miliony EUR) jsou z této povinnosti vyjmuty (Poski, 2025).
- Pokuty za nedodržení přístupnosti mohou dosáhnout až 10 000 000 Kč.
GPSR (Obecné nařízení o bezpečnosti výrobků): Toto nařízení vyžaduje, aby u každého produktu na e-shopu byly uvedeny informace o výrobci a jasné bezpečnostní upozornění. Na detailu produktu musí být viditelný unikátní identifikátor (EAN) a odkaz na návod v češtině. Pokud prodáváte produkty z Číny, stáváte se v očích zákona odpovědnou osobou vy jako dovozce (FastCentrik, 2024).
Reklamace a vracení zboží: Pozor na lhůty
30 dnů je maximální lhůta pro vyřízení reklamace. Pokud ji nestihnete, má zákazník automaticky právo na odstoupení od smlouvy. Tato lhůta běží od momentu uplatnění reklamace. Prodávající je povinen vydat potvrzení o přijetí reklamace ihned, a to s uvedením data, obsahu a požadovaného způsobu řešení (Průvodce podnikáním, 2024).
Důkazní břemeno se v roce 2023 prodloužilo z 6 na 12 měsíců. Pokud se vada projeví v prvním roce od koupě, má se za to, že existovala již při převzetí. Při vracení zboží ve 14denní lhůtě musíte zákazníkovi vrátit i náklady na dopravu k němu (ve výši nejlevnějšího nabízeného způsobu). Náklady na zaslání zboží zpět k vám hradí spotřebitel, pokud jste ho o tom informovali ve VOP (AZ Legal, 2024).
Komentář editora — Michal Baloun, spoluzakladatel MirandaMedia
Legislativa se pro e-shopaře stala disciplínou, kterou už nelze „vyřešit" jednou za pět let stažením vzorových podmínek. V naší praxi s českými a slovenskými e-shopy je položka, která operátory skoro vždy překvapí, paradoxně ta nejzákladnější: technické nastavení Consent Mode v2. Často vidíme e-shopy, které mají právně perfektní cookie lištu, ale technicky pod kapotou odesílají data i bez souhlasu, nebo naopak blokují vše i při souhlasu.
To, co v MirandaMedia sledujeme u středně velkých Shoptetů, je nebezpečný trend ignorování GPSR. Mnoho majitelů si myslí, že stačí mít u produktu fotku a cenu. Jenže povinnost uvádět výrobce a bezpečnostní varování je už teď závazná. ČOI se při kontrolách často zaměřuje na „low-hanging fruit" — tedy věci, které vidí na první pohled: chybějící EAN, chybějící kontakt v patičce nebo špatný text na tlačítku v košíku.
Moje doporučení je jasné: berte legislativu jako součást UX. Přístupný web (EAA) není jen o paragrafech, ale o tom, že na něm nakoupí i starší lidé se slabším zrakem nebo lidé v jedoucím autobuse na mobilu. Transparentní slevy zase budují dlouhodobou důvěru, která má vyšší hodnotu než jednorázový zisk z „přifouknuté" slevy. Pokud v roce 2025 neinvestujete pár hodin do revize těchto bodů, riskujete, že se stanete součástí té nepěkné statistiky 82 % chybujících.
Takhle by to MirandaMedia řešila
Většina článků skončí u věty „mělo by se to změřit a optimalizovat". My končíme až u toho, kdo a jak to v praxi udělá. Konkrétní kroky, které bychom doporučili pro reálný e-shop podle tématu tohoto článku:
- Vysoká priorita "Změňte text v košíku na 'Objednávka zavazující k platbě'" Smlouvy uzavřené pod neurčitými tlačítky jsou podle novely z roku 2023 neplatné a vymahatelnost plateb je nulová. Služba: Shoptet / vývoj e-shopu
- Vysoká priorita "Nasaďte Consent Mode v2 v pokročilém režimu pro modelování dat" Správná implementace vám umožní využít conversion modeling pro získání dat o uživatelích, kteří odmítli cookies. Služba: Analytika & reporting
- Střední priorita "Auditujte popisy produktů z hlediska GPSR a doplňte výrobce" Od prosince 2024 je povinné uvádět kontakt na výrobce nebo dovozce přímo u produktu pod hrozbou stažení z prodeje. Služba: SEO
- Střední priorita "Upravte logiku zobrazování slev na nejnižší cenu za 30 dní" ČOI v roce 2024 odhalila 57 případů klamavých slev, což je nejčastější terč kontrol po informačních povinnostech. Služba: Shoptet / vývoj e-shopu
Některý z těch kroků zní jako něco, co máte v plánu, ale „časem"? Napište nám — MirandaMedia je Shoptet Premium Partner, Google Partner a Meta Business Partner a děláme to denně.
Časté otázky
Co se stane, když nebudu mít na e-shopu tlačítko 'Odmítnout vše' u cookies?
Úřad pro ochranu osobních údajů (ÚOOÚ) vyžaduje, aby odmítnutí bylo stejně snadné jako přijetí. Absence tlačítka 'Odmítnout vše' nebo jeho skrytí v druhé vrstvě lišty je častým důvodem k postihu. Podle doporučení ÚOOÚ musí být obě možnosti stejně viditelné, jinak hrozí pokuty za netransparentní sběr dat.
Musím při každé slevě hlídat historii cen 30 dní zpětně?
Ano, musíte evidovat nejnižší cenu za posledních 30 dní před vyhlášením slevy. Pokud slevu v rámci jedné kampaně postupně zvyšujete (např. z 10 % na 20 %), referenční cena zůstává ta nejnižší z doby 30 dnů před první slevou. Výjimku tvoří pouze zboží podléhající rychlé zkáze, jako jsou čerstvé potraviny nebo řezané květiny.
Jaké jsou pokuty za neplnění informačních povinností?
Česká obchodní inspekce může za porušení informačních povinností nebo nekalé obchodní praktiky udělit pokuty až do výše 5 000 000 Kč. V roce 2024 dosáhla celková hodnota pravomocných pokut 15,6 milionu Kč, přičemž počet uložených pokut vzrostl meziročně ze 726 na 907.
Zdroje
- Česká obchodní inspekce: Kontroly e-shopů 2024
- Novela zákona o ochraně spotřebitele (MPO)
- Pravidla pro oznamování slev
- Google Consent Mode v2 na Shoptetu
- Evropský zákon o přístupnosti (EAA)
- Tlačítko pro odstoupení od smlouvy 2026
- Povinnosti e-shopaře v Česku (Upgates)
Další články
Konec chaosu ve skladu: Jak automatizace v ERP mění e-shop
Ztrácíte peníze kvůli chybovosti při expedici? Zjistěte, jak propojení e-shopu s ERP systémem a automatizace skladu snižuje náklady a zrychluje růst.
Platební brány a doprava 2025: Jak optimalizovat marži e-shopu
Jak vybrat platební bránu a dopravu v roce 2025? Analyzujeme poplatky Comgate, GoPay a Stripe, dopady zdražení Zásilkovny a reálné náklady na provoz e-shopu.
Jak nepropadnout při kontrole ČOI: Nejčastější chyby e-shopů 2025
82 % e-shopů v roce 2024 pochybilo. Zjistěte, kde e-shopy nejčastěji chybují, jak se vyhnout seznamu rizikových obchodů a co musíte mít v pořádku podle práva.