English / Strojový překlad / Machine translation: Čeština · Deutsch

Enforcement

Bilance GDPR: osm let poté

€7,1 miliardy na kumulativních pokutách; velké platformy přizpůsobily formu, nikoli podstatu

Zveřejněno2026-05-04 · Naposledy revidováno2026-05-04

Celá architektura smluvních a provozních kroků, které tato stránka doporučuje, stojí na nevyřčeném předpokladu: že dodavatel, jemuž je uložena regulatorní povinnost, racionálně vyjedná úpravy své nabídky, namísto aby zvolil jinou cestu — zaplatil pokutu a pokračoval, soudil se, stáhl produkty nebo v krajním případě opustil trh. Historické důkazy naznačují, že tento předpoklad platí jen podmíněně. GDPR je nejrozsáhlejším přirozeným experimentem, který máme k dispozici.

Čísla

GDPR vstoupilo v platnost v květnu 2018. Kumulativní objem pokut do dubna 2026 přesahuje €7,1 miliardy. Rozdělení je však nerovnoměrné a poučné.

Přibližně 60 % celkového objemu pokut bylo uloženo po lednu 2023 — to znamená, že dozorové orgány potřebovaly čtyři až pět let, aby vybudovaly účinnou vymáhací kapacitu. Samo o sobě je to informace: regulace má rozběhové období, během něhož regulované subjekty racionálně vyčkávají.

Co se změnilo a co nikoli

Co se změnilo: velcí hráči v oblasti technologií upravili své mechanismy souhlasu, datové postupy a transparentnost. Povrchně. Meta obdržela kumulativní pokuty na základě GDPR přesahující €2,5 miliardy (nejznámější je jednorázová pokuta €1,2 mld od irského DPC z května 2023 za transatlantické přenosy dat, přičemž většina pokut je v daném okamžiku v odvolacím řízení) a přizpůsobila se; avšak její obchodní model — sběr, agregace a monetizace uživatelských dat — zůstal ve svém jádru nedotčen. Forma se změnila (bannery se souhlasem, právní texty, místní DPO); podstata (obchodní model) nikoli.

Pro menší firmy a veřejný sektor mělo GDPR hlubší dopad — tam byl ale problém jiný (nikoli monopolní poskytovatelé, nýbrž nedostatečné investice do bezpečnosti a procesů).

Klíčové poučení pro argument této stránky

GDPR ukazuje, že regulace může vynutit formální změnu, ale nemůže přinutit monopolního poskytovatele ke změně obchodního modelu, pokud zákazník nemá alternativu, ke které by mohl přejít.

Pokuta je provozní náklad. Odcházející zákazník je strategická hrozba. EU dosud dokázala ukládat pokuty, ale nedokázala vytvořit podmínky, za nichž by odchod zákazníka byl reálnou možností. To je mezera, kterou se snaží uzavřít sekce o alternativách a sekce o partnerstvích.

Následující kapitola zkoumá, zda DMA — ambicióznější nástroj — tuto dynamiku za prvních 18 měsíců své existence změnilo.

Citované zdroje

  1. CMS Law, GDPR Enforcement Tracker Report 2025 (Sixth Edition) , 2025-05-13 . link · archived
  2. DLA Piper, DLA Piper GDPR Fines and Data Breach Survey: January 2026 , 2026-01-21 . link