MMirandaMedia

Jak nepropadnout při kontrole ČOI: Nejčastější chyby e-shopů 2025

Autor: Michal Baloun, Spoluzakladatel & COO · MirandaMedia Group

82 % e-shopů v roce 2024 pochybilo. Zjistěte, kde e-shopy nejčastěji chybují, jak se vyhnout seznamu rizikových obchodů a co musíte mít v pořádku podle práva.

  • 82 % e-shopů kontrolovaných v roce 2024 porušilo zákon, což potvrzuje vysokou přísnost inspekce (iRozhlas, 2025).
  • 15,6 milionu Kč činila celková výše pokut, které Česká obchodní inspekce udělila provozovatelům online obchodů.
  • Tlačítko pro odeslání objednávky musí mít zákonem definovaný text, jinak je smlouva neplatná.
  • Rizikové e-shopy jsou veřejným seznamem, kam se dostanete i za chybějící kontaktní údaje, nikoliv jen za podvody.

82 % všech e-shopů, které v roce 2024 navštívila Česká obchodní inspekce, odešlo s nálezem o porušení zákona. Toto číslo sice představuje mírný pokles oproti 87 % v roce 2023, ale stále ukazuje, že naprostá většina českých online prodejců nemá legislativu v pořádku. Celkový objem pokut dosáhl 15,6 milionu Kč a inspektoři vydali 907 pravomocných rozhodnutí.

V MirandaMedia se při auditech klientů často setkáváme s tím, že e-shopy sice generují miliony v obratu, ale jejich právní základy stojí na „půjčených“ podmínkách od konkurence. Právní compliance není jen o vyhnutí se pokutě, ale o ochraně vaší marže a reputace. Pokud se váš obchod objeví na seznamu rizikových webů, konverzní poměr se propadne dříve, než stačíte zaplatit první složenku od ČOI.

Tento článek rozebírá nejčastější mýty, které u provozovatelů e-shopů na platformách jako Shoptet nebo Upgates slýcháme, a konfrontuje je s tvrdými daty z kontrolní činnosti za poslední rok.

Mýtus: „Malý e-shop nikoho nezajímá“ (Realita statistik 2025)

15,6 milionu Kč vybraných na pokutách v roce 2024 ukazuje, že ČOI nepolevuje. Častým omylem je představa, že inspektoři se zaměřují pouze na velké hráče s miliardovými obraty. Opak je pravdou. Kontrolní mechanismy ČOI jsou často spouštěny na základě podnětů spotřebitelů, což znamená, že i obchod s deseti objednávkami měsíčně může čelit prověrce, pokud nespokojený zákazník podá podnět.

2 399 případů porušení zákona objevila inspekce v rámci svých kontrol v roce 2025. Tato data jasně ukazují, že intenzita dohledu roste. Provozovatelé, kteří spustili svůj e-shop „na pár kliknutí“ díky krabicovým řešením, často zapomínají na to, že technická připravenost platformy neznamená automatickou právní bezchybnost obsahu.

Vaše marže může být v ohrožení i kvůli zdánlivým drobnostem. Například 57 e-shopů v roce 2024 dostalo postih za to, že inzerovaly slevy, aniž by uvedly (nebo vůbec měly) předchozí nejnižší cenu produktu za posledních 30 dní. Tato povinnost, vycházející z evropské směrnice Omnibus, je jedním z nejčastějších cílů kontrol.

Mýtus: „Obchodní podmínky stačí zkopírovat od konkurence“

1 002 případů porušení zákona o ochraně spotřebitele se týkalo především chybějících nebo neúplných informací o reklamacích a vratkách. Pokud pouze zkopírujete VOP od jiného e-shopu, riskujete, že přebíráte i jeho chyby nebo specifika, která pro váš sortiment neplatí.

937 případů porušení občanského zákoníku v roce 2024 souviselo s neposkytnutím předsmluvních informací. Mezi tyto informace patří například:

  • Jasná identifikace prodejce (IČO, sídlo, zápis v rejstříku).
  • Náklady na dodání a balné, pokud jsou účtovány zvlášť.
  • Informace o tom, kdo hradí náklady na telefonní hovory na zákaznickou linku (pokud je zpoplatněna nad rámec běžného tarifu).

195 případů se týkalo specifického pochybení: nedodání textové podoby obchodních podmínek při uzavření objednávky. Nestačí mít VOP na webu. Zákon vyžaduje, abyste zákazníkovi v potvrzovacím e-mailu zaslali podmínky v „trvalém nosiči dat“, což v praxi znamená PDF přílohu. Odkaz na web nestačí, protože obsah stránky můžete kdykoliv změnit.

Mýtus: „Tlačítko jako tlačítko“ (Pozor na objednávku)

107 případů chybného označení tlačítka pro odeslání objednávky zaznamenala ČOI v posledním reportu. Toto je jedna z nejvíce „zbytečných“ pokut, protože oprava v administraci Shoptetu nebo Upgates zabere několik sekund.

Tlačítko musí obsahovat text „Objednávka zavazující k platbě“ nebo jinou, zcela jednoznačnou formulaci. Pokud na tlačítku máte pouze „Odeslat“, „Potvrdit“ nebo „Koupit“, riskujete nejen pokutu, ale i to, že kupní smlouva bude prohlášena za neplatnou. Zákazník by pak teoreticky mohl zboží vrátit i po zákonné lhůtě, protože nebyl řádně informován o vzniku platební povinnosti.

Při auditech v MirandaMedia vidíme, že e-shopy často experimentují s UX a barvami, ale zapomínají na to, že legislativa má v tomto bodě přednost před designovými trendy. Pokud chcete vědět, jak nastavit košík pro maximální konverzi při dodržení všech pravidel, podívejte se na náš článek o optimalizaci konverzí v košíku.

Mýtus: „Cookies jsou jen otravná lišta, kterou nikdo nečte“

Zákon o elektronických komunikacích prošel v roce 2022 zásadní změnou, která zavedla striktní opt-in model. To znamená, že bez aktivního souhlasu uživatele nesmíte spouštět žádné analytické ani marketingové skripty (jako Google Analytics nebo Facebook Pixel).

Zákaz cookie walls je v Česku striktně vymáhán. Nesmíte uživateli zablokovat přístup k obsahu webu jen proto, že odmítl marketingové cookies. Stejně tak jsou zakázány tzv. „dark patterns“ — tedy designové triky, které uživatele manipulují k souhlasu. Tlačítka „Přijmout vše“ a „Odmítnout vše“ musí být rovnocenná co do velikosti, barvy i písma.

U e-shopů, které spravujeme v MirandaMedia, se opakovaně potvrzuje, že správně nastavená cookie lišta nesnižuje objem dat tak drasticky, jak se majitelé obávají, pokud je komunikována transparentně. Souhlas je považován za platný po dobu 12 měsíců. Pokud uživatel cookies odmítne, nesmíte mu lištu znovu zobrazit dříve než za 6 měsíců.

Mýtus: „Na seznam rizikových e-shopů se dostanou jen podvodníci“

Seznam rizikových e-shopů ČOI je veřejně dostupný a slouží jako varování pro spotřebitele. Největším omylem je, že se na něj dostanou pouze weby, které neposílají zboží. Ve skutečnosti je nejčastějším důvodem pro zařazení na tento seznam chybějící identifikace provozovatele a absence kontaktních údajů.

Pokud na vašem e-shopu chybí:

  • Plné jméno nebo název firmy.
  • Platná fyzická adresa pro doručování korespondence.
  • Funkční telefonní číslo (které musí být podle zákona aktivní a dostupné).

...pak se vystavujete riziku zařazení na blacklist. Nejvyšší správní soud v roce 2025 potvrdil, že zveřejnění e-shopu na tomto seznamu je legitimním informačním nástrojem ČOI a obrana proti němu je možná pouze správní žalobou podanou do 2 měsíců od chvíle, kdy se o zápisu dozvíte.

Jak probíhá kontrola ČOI eshopu v roce 2025?

Kontrola obvykle začíná tzv. kontrolním nákupem. Inspektor vystupuje jako běžný spotřebitel, provede objednávku a sleduje celý proces:

  1. Před nákupem: Jsou u produktů uvedeny konečné ceny včetně DPH? Jsou jasně sděleny náklady na dopravu?
  2. Během nákupu: Je tlačítko správně označené? Jsou k dispozici obchodní podmínky k odsouhlasení?
  3. Po nákupu: Přišlo potvrzení objednávky s PDF přílohou VOP a formulářem pro odstoupení od smlouvy?
  4. Vratka: Inspektor zboží v 14denní lhůtě vrátí. Sleduje, zda mu prodejce vrátí všechny peníze (včetně nejlevnější nabízené dopravy k němu) v zákonné lhůtě 14 dnů.

Při zjištění nedostatků může standardní pokuta za neposkytnutí informací činit až 5 000 Kč, ale v případě závažnějších porušení (jako klamavé obchodní praktiky) se částky šplhají do statisíců. Extrémním případem jsou pokuty za GDPR, které mohou dosáhnout až 4 % globálního obratu.

Budoucí výzvy: Dostupnost a zákon 424/2023 Sb.

Od 28. června 2025 vstupuje v účinnost evropská směrnice o přístupnosti (EAA), v Česku implementovaná zákonem č. 424/2023 Sb. E-shopy budou muset splňovat standardy přístupnosti WCAG 2.1 na úrovni AA. To znamená, že váš web musí být ovladatelný i pro lidi se zrakovým nebo jiným postižením.

Tato povinnost se týká i textového obsahu — správné struktury nadpisů, alternativních textů u obrázků a popisků odkazů. Pokud používáte Shoptet, platforma na těchto úpravách pracuje, ale odpovědnost za obsah (např. popisky obrázků) zůstává na vás. Pro menší e-shopy s obratem pod 2 miliony eur a méně než 10 zaměstnanci mohou platit určité výjimky, ale standard se stává normou pro celý trh.

Shrnutí: Legislativní minimum pro rok 2025

Právní bezpečnost e-shopu není jednorázový úkol, ale kontinuální proces. Sledování legislativních změn je na Shoptetu snazší díky jejich monitoringu, ale finální nastavení je vždy na provozovateli. Pokud si nejste jisti, zda vaše tlačítka, cookies a PDF přílohy odpovídají aktuální praxi ČOI, začněte revizí patičky a nákupního procesu.

Nezapomínejte, že kromě ČOI na trh dohlíží i ÚOOÚ (GDPR) a v případě potravin SZPI. Investice do právního auditu nebo kvalitních vzorových podmínek od specialistů na e-commerce právo se vždy vrátí v podobě klidného spánku a ochrany značky před zařazením mezi rizikové subjekty.

Komentář editora — Michal Baloun, spoluzakladatel MirandaMedia

Když v MirandaMedia auditujeme klientův P&L, první místo, kam se díváme, je efektivita marketingu, ale hned v závěsu je „právní hygiena“. Proč? Protože pokuta od ČOI je ten nejhorší druh nákladu — nepřináší žádnou hodnotu, jen pálí hotovost.

V naší praxi s českými a slovenskými e-shopy je položka, která operátory skoro vždy překvapí, nutnost archivovat auditní stopu o souhlasech s cookies. Mnoho majitelů si myslí, že stačí mít lištu. Ale ve chvíli, kdy přijde kontrola, musíte být schopni doložit, co přesně uživatel odsouhlasil, kdy se tak stalo a jak ta lišta v tu chvíli vypadala. Bez specializovaného nástroje nebo správně nastaveného modulu na Shoptetu/Upgates toto v podstatě nelze splnit.

Můj osobní tip pro rok 2025: přestaňte vnímat legislativu jako restrikci. Transparentní komunikace o tom, jak nakládáte s daty a jak snadno lze zboží vrátit, je obrovským budovatelem důvěry. E-shopy, které mají tyto věci v pořádku a komunikují je lidsky (ne jen právničtinou), mají v průměru o 10–15 % vyšší loajalitu zákazníků. Lidé se nebojí nakoupit tam, kde vědí, že jejich práva nejsou jen odstavcem schovaným v patičce.

Takhle by to MirandaMedia řešila

Většina článků skončí u věty „mělo by se to změřit a optimalizovat". My končíme až u toho, kdo a jak to v praxi udělá. Konkrétní kroky, které bychom doporučili pro reálný e-shop podle tématu tohoto článku:

  • Vysoká priorita "Implementujte automatické odesílání PDF obchodních podmínek v potvrzení objednávky" Tímto krokem eliminujete riziko, které v roce 2024 vedlo k 195 případům porušení zákona. Služba: Shoptet / vývoj e-shopu
  • Vysoká priorita "Upravte textaci tlačítka v posledním kroku košíku na zákonem vyžadovaný formát" Vyhnete se tak pokutě za chybné označení, které ČOI zjistila u 107 kontrolovaných subjektů. Služba: Web design & UX
  • Střední priorita "Proveďte revizi cookie lišty a zablokujte analytické skripty před udělením souhlasu" Správný opt-in model je vyžadován zákonem a jeho porušení patří mezi nejčastější chyby při sběru dat. Služba: Analytika & reporting
  • Střední priorita "Nastavte v administraci zobrazování nejnižší ceny za posledních 30 dní u slev" Předejdete postihu za klamavé slevy, za které ČOI v roce 2024 pokutovala 57 e-shopů. Služba: Shoptet / vývoj e-shopu

Některý z těch kroků zní jako něco, co máte v plánu, ale „časem"? Napište nám — MirandaMedia je Shoptet Premium Partner, Google Partner a Meta Business Partner a děláme to denně.

Časté otázky

Co přesně musí obsahovat patička mého e-shopu podle zákona?

Váš web musí v patičce nebo na samostatné stránce jasně uvádět název firmy (nebo jméno OSVČ), sídlo, IČO a informaci o zápisu v obchodním rejstříku. Dále musí být snadno dostupné obchodní podmínky, zásady ochrany osobních údajů (GDPR) a informace o mimosoudním řešení sporů (ADR) s odkazem na ČOI.

Jak dlouho musím uchovávat souhlas s cookies od uživatele?

Platnost souhlasu s cookies je v Česku považována za přiměřenou po dobu 12 měsíců. Pokud uživatel souhlas odmítl, lišta by se mu neměla znovu zobrazit dříve než za 6 měsíců. Musíte také vést auditní stopu o udělených souhlasech, včetně časového razítka a verze zobrazené lišty.

Může mě ČOI pokutovat za špatné recenze?

Ano, pokud u recenzí neuvádíte, zda a jakým způsobem ověřujete, že pocházejí od skutečných zákazníků. V roce 2024 zjistila ČOI 91 případů pochybení právě v oblasti informování o ověřování recenzí.

Zdroje

  1. ČOI: Na 82 procent kontrolovaných e-shopů loni porušilo zákon
  2. Kontroly e-shopů v roce 2025: ČOI zjistila porušení u 85 % prověřených obchodů
  3. Czech Republic Cookie Consent Guide
  4. Veřejný seznam rizikových e-shopů podle ČOI
  5. Legal Rules for Websites in the Czech Republic
  6. Requirements for online stores in the Czech Republic

O autorovi: Michal Baloun je spoluzakladatel a COO v MirandaMedia Group — kreativní digitální agentuře specializované na ziskové e-shopy, výkonnostní marketing a brand. MirandaMedia je Shoptet Premium Partner, Google Partner a Meta Business Partner; pod Michalovou taktovkou vyrostly projekty pro značky jako Petcenter, Rituals, Penny, Svijany nebo Philips.

Michal Baloun — author photoSpoluzakladatel & COO · MirandaMedia Group
9 min čtení