11 oblastí regulace
35M € max. pokuta podle AI Actu / DSA
30 dní nejnižší cena u slevy
Právní povinnosti e-shopů 2026 — kompletní checklist

Česká obchodní inspekce dlouhodobě hlásí, že porušování pravidel slevových akcí a recenzí na e-shopech zdaleka není výjimkou — u kontrol typicky najde chyby u většiny prověřených prodejců (přesná čísla z poslední tiskové zprávy ČOI najdeš na coi.cz). Sankce se přitom pohybují od desetitisíců po jednotky milionů korun, podle závažnosti a opakovanosti.

A teď ta horší zpráva: v letech 2025 a 2026 platí šest nových evropských a českých předpisů, které ti přidávají povinnosti, o kterých možná ještě ani nevíš. Tlačítková novela. DSA. GSPR. Zákon o přístupnosti. Směrnice o zelených tvrzeních. PPWR.

Když to čteš a zní to jako alfabetická polévka, jsi v klubu. Tenhle článek je výsledek systematického procházení každé jedné regulace — kompletní přehled, co tě jako e-shop čeká, kdy to platí, a co konkrétně musíš udělat. Bez právní hatmatilky a bez fráze „doporučujeme konzultovat s odborníkem".

(I když jednu věc upřímně doporučím: obchodní podmínky a GDPR si nech udělat od právníka. Vzor z internetu tě nezachrání. Konzultace stojí 5–15 000 Kč a ušetří ti šestimístnou pokutu.)

Rychlý přehled povinností

Povinnost

Od kdy

Sankce

Tlačítková novela (text „Objednat a zaplatit")

platí

dle ČOI

Nejnižší cena za 30 dní u slev

platí

do 5 000 000 Kč

Ověřené recenze

platí

do 5 000 000 Kč

DSA — Digital Services Act

platí

dle obratu

GSPR — bezpečnost výrobků

13. 12. 2024

dle českého zákona, řádově milionů Kč

Zákon o přístupnosti

06/2025

do 5 000 000 Kč

Tlačítko pro odstoupení od smlouvy

06/2026

dle ČOI

Směrnice o zelených tvrzeních

09/2026

dle ČOI

PPWR — nařízení o obalech

08/2026

dle ČOI

Teď postupně. Začínám od těch, které musíš mít vyřešené v okamžiku spuštění e-shopu, a končím u těch, které tě čekají v horizontu 12–18 měsíců.

1. Tlačítková novela: text na tlačítku, který ti může přivést pokutu

Co to znamená: Tlačítko, kterým zákazník dokončuje objednávku, musí obsahovat jednoznačný text, ze kterého je jasné, že jde o závazek k platbě.

Povolené texty:

Zakázané texty:

Proč to existuje: EU nechce, aby zákazník „objednal" něco s pocitem, že to není závazné. Za tímhle pravidlem stojí dlouhodobý problém s tzv. dark patterns — manipulativními rozhraními, která vědomě tlačí uživatele k akci, kterou by jinak neudělal. V tomhle případě jde o eliminaci jednoho konkrétního dark patternu: skryté závaznosti. Když tlačítko zní jako „Pokračovat", zákazník neví, jestli se zavazuje, nebo si jen prohlíží další obrazovku. To už zákon nedovolí.

Jak je to v Shoptetu: Shoptet implementoval tlačítkovou novelu systémově, tedy text „Objednat a zaplatit" (resp. „Objednávka zavazující k platbě") je nasazen platformou, ne něčím, co si uživatel ručně přepisuje v administraci. V praxi má tlačítko často dva řádky: primární výzvu k objednání a menším písmem doplňkový text o povinnosti platby.

Zkontroluj produkční verzi e-shopu vlastníma očima. U starších šablon, migrovaných e-shopů nebo u custom úprav se občas najdou varianty, které neodpovídají novele. Projdi kompletní checkout jako zákazník a ověř, jak skutečně zní text tlačítka ve chvíli, kdy se dokončuje objednávka. Pokud ti něco nesedí, helpdesk v administraci je nejrychlejší cesta k opravě.

2. Nejnižší cena za 30 dní u slevových akcí

Co to znamená: Když dáváš slevu na produkt, musíš zobrazit nejnižší cenu, za kterou byl produkt prodávaný v posledních 30 dnech před zlevněním. Ne původní cenu. Ne doporučenou maloobchodní cenu. Skutečnou nejnižší cenu, kterou jsi za posledních 30 dní účtovala.

Příklad:

Proč to vzniklo: Tahle regulace přišla v reakci na klasickou manipulaci s efektem ukotvení (Tversky & Kahneman, Science, 1974). Když zákazník vidí přeškrtnutou cenu 1 999 Kč vedle aktuální 999 Kč, mozek se „zakotví" na vyšší číslo a aktuální cenu vnímá jako mimořádně výhodnou — i když ji ve skutečnosti za 1 999 Kč nikdy nikdo neprodal. EU se rozhodla tenhle dark pattern omezit a vynutit, aby kotva byla reálná. Princip ukotvení tím nezakázala (jako marketingový nástroj zůstává legitimní), zakázala jen jeho zneužití k vytváření smyšlených „úspor".

Sankce: ČOI dává pokuty až do 5 000 000 Kč.

Jak na to v Shoptetu: U každého produktu v detailu, v záložce Ceník, se vyplňuje pole Standardní cena. Tato hodnota má obsahovat nejnižší cenu, za kterou se produkt prodával v posledních 30 dnech před aktuální slevou — ne doporučenou MOC, ne fiktivní „původní" cenu. Z této hodnoty se pak spočítá procentuální sleva, kterou vidí zákazník, a zobrazí se ve správném formátu.

Důležité: není to plně automatické. Shoptet ti ze své strany nehlídá historii ceny a sám ti pole Standardní cena nepřepočítává podle reálných prodejů. Odpovědnost za to, aby tam byla opravdu nejnižší cena za 30 dní, leží na tobě. Když plánuješ časté slevové akce, vyplatí se buď zavést vlastní proces evidence, nebo použít v Shoptet Marketu doplněk typu Dynamické akce a slevy (od Shoptetu), který slevové kampaně plánuje a hlídá za tebe.

3. Ověřené recenze: jeden z nejčastěji kontrolovaných bodů

Co to znamená: Recenze produktů na e-shopu musí být ověřené — tedy musíš mít proces, který garantuje, že recenzi napsal skutečný zákazník, který produkt skutečně koupil. A musíš to zákazníkovi sdělit.

Co to konkrétně znamená:

  1. Nesmíš mít fake recenze (logické, ale ČOI to opravdu kontroluje).
  2. Musíš uvést, jak ověřuješ pravost recenzí — text typu „Recenze jsou ověřené, píší je pouze zákazníci, kteří si u nás produkt zakoupili".
  3. Pokud zveřejňuješ i neověřené recenze (např. importované odjinud), musíš to jasně označit.
  4. Nesmíš mazat negativní recenze — máš povinnost zveřejňovat všechny relevantní recenze.

Proč je to tak důležité: Recenze jsou v psychologii prodeje jednou z nejsilnějších forem sociálního důkazu popsaného Robertem Cialdinim v Influence (2006). V situacích nejistoty se lidé instinktivně řídí chováním ostatních a předpokládají, že to, co dělá nebo doporučuje mnoho lidí, je správné a bezpečné. Když je tenhle mechanismus zneužit fake recenzemi, nejde jen o klamání spotřebitele — jde o systematické narušení důvěry v celý e-commerce. Proto regulátoři tvrdě tlačí na pravost.

Zajímavý detail z výzkumu: dokonalé pětihvězdičkové skóre paradoxně může konvertovat hůř než realistické 4,0–4,7. Zákazníci se naučili, že perfektní hodnocení působí podezřele, a hledají autenticitu, ne idealizaci. Drobné negativní recenze tak ironicky zvyšují celkovou důvěryhodnost. Necenzurovat je má smysl právně i obchodně.

Sankce: Pokuty se pohybují od statisíců po jednotky milionů korun při opakovaném porušení.

Co nastavit v Shoptetu: Shoptet má vlastní systém hodnocení produktů a zároveň podporuje integraci se službou Heureka Ověřeno zákazníky, která obesílá zákazníky s ověřeným nákupem žádostí o recenzi. Na detail produktu přidej text „Recenze jsou ověřené" + krátké vysvětlení procesu, aby zákazník věděl, jakým způsobem ověřuješ pravost.

4. DSA — Digital Services Act

Co to je: Nařízení EU, které platí pro všechny digitální služby — včetně e-shopů. Cílem je transparentnost, ochrana spotřebitele a možnost nahlašování závadného obsahu.

Co konkrétně musíš mít:

  1. Mechanismus pro nahlašování závadného obsahu — formulář nebo e-mail, kterým může kdokoli nahlásit podvodné recenze, nebezpečné produkty, klamavou reklamu.
  2. Pravidla moderování obsahu — jak rozhoduješ o tom, které recenze a komentáře zveřejníš a které smažeš. Musí být v obchodních podmínkách.
  3. Transparentnost reklamních sdělení — pokud máš na webu placené prvky (sponzorované produkty), musí být označené jako reklama.
  4. Identifikace prodávajícího — jasné kontaktní údaje, IČO, adresa, odpovědná osoba.

Praktický překlad: Přidej do patičky odkaz „Nahlásit závadný obsah" a do obchodních podmínek odstavec o moderování. Pokud máš sponzorované produkty, označ je.

Proč to nepodceňovat: DSA je poměrně mladá regulace a vynucovací praxe se v EU teprve ustaluje, ale první veřejné případy ukazují, že regulátoři jdou po nedodržování velmi rychle. A oprava je triviální — v řádu hodin přidáš odkaz a doplníš obchodní podmínky. Ignorovat se to vyplatí jen do prvního auditu.

5. GSPR — General Product Safety Regulation

Platí od 13. 12. 2024, výrazně zpřísňuje pravidla bezpečnosti výrobků prodávaných online.

Co konkrétně musíš mít

  1. Identifikace výrobce / dovozce u každého produktu — název, adresa, kontakt. U každého!
  2. Varovná upozornění v češtině — pokud výrobek vyžaduje varování (alergeny, věkové omezení, použití), musí být v češtině na produktové stránce.
  3. Kontaktní údaje odpovědné osoby na území EU — pokud dovážíš mimo EU, musíš mít v EU někoho, kdo je za bezpečnost zodpovědný (sebe, distributora, fulfillment partnera).
  4. Obrázky musí umožnit identifikaci výrobku — včetně obalů, etiket, varovných symbolů.
  5. Povinnost stáhnout nebezpečný výrobek — pokud se ukáže, že je výrobek nebezpečný, musíš ho stáhnout z prodeje a oznámit to systému Safety Gate.

Sankce: GSPR sám stanovuje rámec, konkrétní sankce vynucují členské státy v implementačních zákonech. V ČR je vynucováno přes zákon o obecné bezpečnosti výrobků, pokuty se pohybují řádově v milionech korun podle závažnosti porušení.

Praktický překlad: U každého produktu doplň pole „Výrobce" s identifikací. Pokud prodáváš značky třetích stran, vyžádej si od dodavatelů údaje. Pokud dovážíš z Číny nebo USA, potřebuješ zástupce v EU, bez něj prodávat nesmíš. Toto je velmi přísně vymáhaný požadavek a stačí jeden audit, aby ti zablokoval celé portfolio.

6. Zákon o přístupnosti (od 06/2025)

E-shopy musí být přístupné osobám se zdravotním znevýhodněním. Nejde o doporučení, jde o povinnost s pokutou.

Co to znamená v praxi

Sankce: Pokuty od ČOI, řádově statisíce Kč.

Jak to řešit v Shoptetu: prémiové šablony od partnerů (Bluefox, Goodweb a další) mají přístupnost typicky vyřešenou lépe než nejjednodušší zdarma varianty. Nezávisle na šabloně si svůj e-shop otestuj na WAVE Web Accessibility Evaluation Tool (wave.webaim.org) a přes Lighthouse Accessibility audit v Chrome DevTools — tyto nástroje ti ukážou konkrétní body, kde přístupnost padá.

Praktický tip: Pokud máš e-shop s desítkami povinností a neumíš programovat, najdi vývojáře nebo agenturu, která ti přístupnost auditne. Investice 10–30 000 Kč ti ušetří pokutu.

Vedlejší benefit, na který se zapomíná: Přístupnost je často prezentována jako otravná povinnost, ale dlouhodobá data přesvědčivě ukazují, že kroky pro přístupnost (kontrast, strukturovaný kód, alt texty, přehledná navigace) zlepšují processing fluency pro úplně všechny uživatele. Stejný princip, který popisuje psycholingvistika — čím snáze mozek zpracuje informaci, tím pozitivněji ji hodnotí. Web s vysokým kontrastem a srozumitelným kódem je rychlejší, lépe se prochází na slabém telefonu, lépe se indexuje Googlem a obecně konvertuje líp. Přístupnost je tichá investice do konverzního poměru. Tu pokutu tedy bereš jen jako vedlejší motivátor — primární důvod by měl být výkon.

7. Tlačítko pro odstoupení od smlouvy (od 06/2026)

Co se mění: Zákazník musí mít možnost jednoduše odstoupit od smlouvy online — přes „tlačítko pro odstoupení". Proces musí být stejně jednoduchý jako objednávka.

Co to znamená v praxi:

Co s tím: Pokud používáš Shoptet, sleduj aktualizace platformy — Shoptet pravděpodobně nasadí oficiální řešení v průběhu 2025/2026. Pokud chceš být v předstihu, vytvoř si vlastní formulář a propoj ho na zákaznický účet.

Proč to vzniklo: Stejně jako tlačítková novela, i tohle je odpověď na friction-as-dark-pattern — záměrné komplikování procesu odstoupení od smlouvy. Když zákazníkovi nutíš telefonovat, posílat dopis nebo vyplňovat papírové formuláře, využíváš toho, že lidé podle prospect theory (Kahneman & Tversky, 1979) raději přijmou drobnou ztrátu, než aby investovali velké úsilí do jejího odvrácení. EU se rozhodla, že tenhle psychologický nátlak má v B2C prostředí přestat.

8. Směrnice o zelených tvrzeních (od 09/2026)

Konec greenwashingu. Zakázána jsou neověřitelná environmentální tvrzení — typu „ekologický", „šetrný k přírodě", „udržitelný", „bio-friendly", „ekofriendly".

Co bude zakázáno

Co bude povinné

Co s tím: Projdi celý web a všechny produktové popisy. Pokud používáš slova jako „eko", „bio", „udržitelný", „šetrný" — buď máš pro ně důkaz, nebo je vyhoď. Do 09/2026 máš čas, ale začni teď. Generický copy je peklo přepisovat na poslední chvíli.

Proč EU zatlačila právě teď: Greenwashing je jedna z nejúčinnějších forem manipulace v současném retailu. Když zákazník na obalu vidí zelený lístek, mozek si automaticky doplní „ekologičtější", aniž by zkontroloval cokoli konkrétního. Tomu se říká halo effect — pozitivní atribut (zelená barva, slovo „eko") přelévá pozitivní hodnocení i na věci, které s ekologií nesouvisí. Studie psychologie barev opakovaně dokumentují, že produkty v zelených obalech bývají vnímány jako zdravější a šetrnější, i když jejich složení je s tímto vnímáním v přímém rozporu. Regulace tedy není útokem na ekologický marketing jako takový — útočí na zneužití intuitivních asociací.

9. PPWR — Nařízení o obalech a obalových odpadech (od 08/2026)

Nové požadavky na obaly produktů. Cílem je snížit obalový odpad a podpořit recyklaci.

Co se mění

  1. Recyklovatelnost — všechny obaly musí být recyklovatelné.
  2. Minimalizace materiálu — nesmíš používat víc obalového materiálu, než je nutné (zákaz nadbytečného balení).
  3. Značení obalů — informace o materiálu a způsobu likvidace viditelně na obalu.
  4. Zákaz některých plastů — jednorázové plastové obaly v určitých kategoriích.
  5. Procentuální podíl recyklovaného materiálu v plastových obalech.

Co s tím: Projdi své balicí materiály. Pokud používáš nadbytečný plast, výplně z polystyrenu, neoznačené krabice — začni hledat alternativy. Recyklovatelný papír, kompostovatelné výplně, minimalistické krabice. Bonus: fungují i jako brand statement (zákazníci to oceňují) a v kombinaci s peak-end rule (Kahneman, 2011) ti zlepšují celkový dojem z nákupu — moment rozbalování krabice je „konec" zákaznické cesty a tvaruje vzpomínku na celý nákup.

10. Cookie lišta a GDPR souhlasy: nejčastější chyba

Cookie lišta není „doporučení". Je to právní povinnost s pokutou od ÚOOÚ (Úřad pro ochranu osobních údajů).

Pravidla, která musí cookie lišta splnit

  1. Tlačítko „Odmítnout vše" musí být na stejné úrovni jako „Přijmout vše" — stejná velikost, barva, umístění. Žádné drobné šedé „odmítnout" v rohu.
  2. Žádné předzaškrtnuté souhlasy — kategorie souhlasů (analytické, marketingové) nesmí být defaultně zapnuté.
  3. Granularita souhlasů — uživatel musí mít možnost odsouhlasit jen některé kategorie (analytické ano, marketingové ne).
  4. Možnost změny kdykoli — odkaz v patičce „Nastavení cookies", po kliknutí znovu otevřená lišta.
  5. Před udělením souhlasu se nesmí spouštět žádné měřicí ani marketingové kódy — propojení s Google Consent Mode v GTM.
  6. Připomenutí souhlasu — po 6–12 měsících musíš zákazníka znovu zeptat.
  7. Logování souhlasů — pro audit musíš mít historii udělených souhlasů.

Proč jsou tahle pravidla tak detailní: Jde o boj proti default biasu. Richard Thaler a Cass Sunstein v Nudge (2008) ukázali na klasickém příkladu dárcovství orgánů, jak silné je výchozí nastavení. V Německu (opt-in) je dárcem 12 % populace. V Rakousku (opt-out) je dárcem přes 99 %. Stejní lidé, stejné kulturní hodnoty — jiný default. Když měl provozovatel webu možnost mít předzaškrtnuté souhlasy, prakticky všichni uživatelé je odsouhlasili, protože změnit přednastavený stav vyžaduje úsilí. EU tenhle nátlak na soukromí zakázala.

Cesta v Shoptetu

`Nastavení → Základní nastavení → Cookies` (v některých verzích administrace dostupné také pod Nastavení → Vzhled a obsah → Cookies)

Vyber variantu „Zákonné znění" (NE „Informační"). Informační varianta je jen informativní a samostatně nesplňuje požadavky GDPR. Aktivuj integraci s Google Consent Mode, aby se měřicí kódy spouštěly až po udělení souhlasu.

Sankce: ÚOOÚ vynucuje GDPR, jehož rámec stanovuje sankce až do výše 20 milionů EUR nebo 4 % globálního ročního obratu společnosti za závažná porušení (u méně závažných 10 milionů EUR nebo 2 %). V českých podmínkách ÚOOÚ pokuty kalibruje podle konkrétního případu, ale řádově jde o jednotky až desítky milionů korun a u velkých hráčů může jít mnohem výš.

11. Co musí být v patičce a kontaktech

Jednoduchý seznam toho, co musí být na webu viditelně:

Tahle informační hustota není formalita. Je to test identifikovatelnosti prodávajícího, který je dnes v EU regulačně chráněný. Zákazník má ze zákona nárok vědět, s kým obchoduje, kde tu firmu najde, a jak ji případně zažaluje. Bez těchto údajů jsi pro regulátora podezřelý subjekt.

Checklist před spuštěním e-shopu

Bod po bodu — projdi a zaškrtni. Pokud něco nemáš, nespouštěj.

Celá série: Jak založit e-shop 2026

Tento článek je součástí sedmidílné série o zakládání e-shopu v roce 2026. Ostatní díly:

FAQ

Co hrozí za porušení slevové akce s „původní" cenou?

Pokuta od ČOI od 10 000 Kč do 5 000 000 Kč, podle závažnosti a velikosti e-shopu. U opakovaných porušení se pohybuje typicky v řádu desítek až statisíců korun. Navíc musíš slevovou akci stáhnout a opravit, což často znamená přepočet objednávek a vracení peněz.

Musím mít ověřené recenze?

Pokud publikuješ recenze, musíš mít systém ověření (např. přes Heureku, Google, Trustpilot nebo vlastní zákaznickou databázi) a jasně označit, které recenze jsou ověřené a které ne. Publikování smyšlených recenz nebo skrývání negativních je zakázáno a ČOI to aktivně kontroluje.

Od kdy platí přístupnost e-shopů?

Zákon o přístupnosti (směrnice EAA 2019/882) platí od 28. 6. 2025 pro všechny e-shopy obchodující v EU. Tvůj e-shop musí splňovat WCAG 2.1 AA standard — dostatečný kontrast, alt texty u obrázků, ovládání klávesnicí, strukturované nadpisy. Výjimku mají jen mikropodniky pod 10 zaměstnanců a pod 2 mil. € obratu.

Co je „tlačítková novela"?

Novela občanského zákoníku platná od 1. 1. 2023: tlačítko dokončující objednávku (na konci checkoutu) musí být označeno textem „Objednávka zavazující k platbě" nebo obdobnou jednoznačnou formulací. Obecné „Odeslat" nebo „Potvrdit" může být důvod k neplatné smlouvě a pokutě.

Stačí mi cookie lišta ze šablony Shoptetu?

Default lišta Shoptetu je minimum, ale pro plnou compliance s ÚOOÚ a GDPR potřebuješ Consent Mode v2 (Google), propojení s GTM a rovnocenné tlačítko „Odmítnout vše" vedle „Přijmout vše". Řada placených řešení (Cookiebot, CookieYes) to řeší za 10–30 eur měsíčně.