Proč je EAA novým GDPR

Kulatý černý znak s osvětleným okrajem zobrazuje ikony v neonovém stylu a text „EAA“ se symbolem přístupnosti – zdůrazňujícím soulad s evropským zákonem o přístupnosti – a „GDPR“ s visacím zámkem na pozadí červených záclon.

Popis obrázku: Kulatá černá cedule s osvětleným okrajem zobrazuje ikony v neonovém stylu a text „EAA“ se symbolem přístupnosti – zdůrazňujícím soulad s evropským zákonem o přístupnosti – a „GDPR“ s visacím zámkem, na pozadí červených závěsů.

Proč je EAA novým GDPR

Čas na čtení: 4 minuty

Obecné nařízení o ochraně osobních údajů (GDPR) Evropské unie přineslo po svém vstupu v platnost v roce 2018 revoluci v oblasti ochrany osobních údajů. Organizace musely náhle přehodnotit způsob, jakým shromažďují, ukládají a sdílejí osobní údaje. Ty, které se na změnu připravily včas přepracováním politik, školením zaměstnanců a přepracováním systémů, ji zvládly dobře, zatímco ty, které se přizpůsobily pozdě, se snažily vyhnout sankcím.

Dnes je tu podobná vlna dodržování předpisů – evropský zákon o přístupnosti (EAA). Zákon vstoupil v platnost 28. června 2025 a jeho prosazování již probíhá ve všech členských státech EU. Společnosti, které přístupnost považují za druhořadou záležitost, čelí poškození reputace i právní odpovědnosti. Naopak ty, které uplatňují poučení z GDPR a jednají již nyní, budou mít silnější pozici, jakmile se prosazování zákona zrychlí.

Nová éra dodržování evropského zákona o přístupnosti

Prosazování GDPR prokázalo, že regulační orgány jsou ochotny ukládat podstatné pokuty společnostem, které ignorují práva uživatelů. V květnu 2023 uložil Evropský sbor pro ochranu osobních údajů společnosti Meta Platforms Ireland pokutu ve výši 1,2 miliardy eur – dosud nejvyšší pokutu podle GDPR – za opakovaný přenos údajů uživatelů Facebooku s bydlištěm v EU na servery v USA, což je v rozporu s právními předpisy EU.

Hamburský komisař pro ochranu osobních údajů uložil v roce 2020 pokutu ve výši 35,3 milionu eur oděvnímu řetězci H&M poté, co manažeři tajně zaznamenávali osobní údaje zaměstnanců a tyto informace využívali při rozhodování o jejich zaměstnání. V červenci 2021 uložil lucemburský úřad pro ochranu osobních údajů společnosti Amazon pokutu ve výši 746 milionů eur za zpracování údajů uživatelů bez platného souhlasu.

Společnosti, které nezavedly adekvátní bezpečnostní opatření, také čelily postihu. Společnost British Airways byla pokutována částkou 20 milionů liber za porušení ochrany osobních údajů v roce 2018, při kterém byly odhaleny osobní a finanční údaje více než 400 000 zákazníků. Úřad britského komisaře pro informace rozhodl, že letecká společnost zanedbala základní bezpečnostní postupy, jako je vícefaktorová autentizace a monitorování sítě.

Tyto případy ukazují, že GDPR není jen papírový tygr – regulační orgány mohou a budou zákon prosazovat. Poškození reputace a náklady na dodržování předpisů často daleko přesahovaly samotné pokuty. Stejný vzorec se nyní objevuje i v souvislosti s dodržováním předpisů EAA. Na rozdíl od GDPR, kde k většině porušení docházelo v zákulisí při ukládání nebo přenosu dat, jsou mezery v přístupnosti viditelné pro každého. Chybějící alternativní text, formulář, který nelze vyplnit bez myši, nebo tlačítko pro dokončení nákupu, které screenreadery nemohou najít – všechny tyto nedostatky jsou pro uživatele a zájmové skupiny okamžitě zřejmé. Díky této viditelnosti je porušení EAA těžší skrýt a snazší nahlásit, což vede k silnějšímu a rychlejšímu vymáhání ve srovnání s GDPR.

Co je evropský zákon o přístupnosti?

Evropský zákon o přístupnosti (směrnice 2019/882) je odpovědí EU na digitální inkluzi. Harmonizuje požadavky na přístupnost v členských státech pro mnoho běžných produktů a služeb, včetně bankomatů, automatů na prodej jízdenek a odbavení, spotřebitelských počítačů, smartphonů, elektronických čteček, platebních terminálů, telefonních služeb, audiovizuálních médií, bankovních služeb, elektronických knih, webových stránek elektronického obchodu a nouzové komunikace.

Produkty a služby uvedené na trh EU po 28. červnu 2025 musí tyto požadavky splňovat, avšak platí přechodné období do 28. června 2030 a samoobslužné terminály nainstalované před tímto termínem mohou zůstat v provozu až do konce své ekonomické životnosti. Mikropodniky jsou obecně osvobozeny, ale každá organizace prodávající produkty nebo služby, na které se zákon vztahuje, spotřebitelům v EU musí rozumět rozsahu působnosti tohoto zákona.

Podobně jako GDPR není ani EAA samostatným zákonem, ale směrnicí implementovanou prostřednictvím vnitrostátních právních předpisů. To znamená, že každá země definuje své vlastní mechanismy prosazování a sankce, a první případy již ukazují, že regulační orgány jsou připraveny jednat.

Konkrétní případy uplatňování EAA

Dopad dodržování evropského zákona o přístupnosti je již patrný. V květnu 2024 vydal správní soud v Paříži klíčové rozhodnutí týkající se Pronote, platformy pro správu škol, která je široce používána ve Francii. Případ, který předložilo sdružení apiDV, potvrdil, že veřejné školy používající Pronote musí dodržovat povinnosti v oblasti přístupnosti podle francouzského práva. Soud zrušil odmítnutí státu jednat a nařídil regulačnímu orgánu ARCOM, aby prošetřil dodržování předpisů. Důležité je, že rozsudek znovu potvrdil, že digitální služby, které nejsou v souladu s předpisy, mohou čelit správním pokutám až do výše 25 000 EUR ročně za každou službu, dokud nebudou splněny požadavky na přístupnost. V tomto případě byl stát odsouzen k zaplacení 1 500 EUR sdružení, které žalobu podalo.

O několik měsíců později, v červenci 2025, obdržely čtyři největší francouzské maloobchodní řetězce s potravinami – Auchan, Carrefour, E. Leclerc a Picard – formální výzvy, aby do 1. září 2025 zajistily, že jejich webové stránky a mobilní aplikace budou splňovat standardy přístupnosti. Stížnosti poukazovaly na to, že platformy nepodporovaly čtečky obrazovky, blokovaly navigaci pomocí klávesnice a vylučovaly nevidomé uživatele ze služeb „click & collect“. Pokud nebudou přijata nápravná opatření, hrozí těmto společnostem eskalace sankcí, veřejná kontrola a pokuty podobné těm, které již byly uvaleny v jiných odvětvích.

Tyto případy společně naznačují, že překážky přístupnosti již nejsou považovány za drobné technické nedostatky, ale za diskriminaci podle práva EU. Zdůrazňují také, že dodržování směrnice EAA není volitelné – je aktivně sledováno a vynucováno.

Realita ignorování přístupnosti v EU

Všechny země EU zaujaly stejně pevný postoj. Italská legislativa v oblasti přístupnosti – zákon Stanca a jeho následné novely – vyžaduje, aby podniky, na které se zákon vztahuje, splnily jeho požadavky do 90 dnů od obdržení oznámení. Společnosti, na které se dříve vztahoval zákon Stanca, čelí pokutám až do výše 5 % svého ročního obratu, pokud nesplní požadavky na přístupnost; ostatní společnosti mohou být pokutovány až do výše 40 000 EUR.

Francouzský zákon o transpozici považuje nedodržení předpisů za přestupek 5. stupně a může uložit pokutu ve výši 50 000 EUR plus 25 000 EUR za nezveřejnění prohlášení o přístupnosti. Německý zákon o posílení přístupnosti ukládá pokuty až do výše 100 000 EUR za prodej produktů, které nejsou v souladu s předpisy, a 10 000 EUR za poskytování nesprávných informací o přístupnosti produktů a služeb.

Tyto národní sankce se mohou zdát skromné ve srovnání s miliardovými pokutami podle GDPR, ale ukazují, že regulační orgány EU nebudou váhat potrestat organizace, které nedodržují předpisy. Společnosti, které ignorují dodržování předpisů EAA, budou pravděpodobně čelit jak právním krokům, tak negativní publicitě.

Aplikace poučení z GDPR na přístupnost

Paralely mezi GDPR a EAA jsou zarážející. Obě vyžadují, aby organizace začlenily dodržování předpisů do svých procesů, namísto toho, aby je přidávaly na poslední chvíli. GDPR nás naučilo, že:

  • Dodržování předpisů je nepřetržitý proces. Dodržování předpisů v oblasti ochrany osobních údajů zahrnuje průběžné monitorování, posuzování rizik a dokumentaci. Podobně i dodržování předpisů v oblasti přístupnosti vyžaduje pravidelné audity, testování uživatelů a aktualizace v závislosti na vývoji produktů.
  • Design je důležitý. Podle GDPR se ochrana soukromí již od návrhu a ve výchozím nastavení stala standardní praxí. Pro EAA znamená přístupnost již od návrhu integraci pokynů pro přístupnost webového obsahu (WCAG 2.2 a vyšší) a harmonizované normy EN 301 549 do vývoje produktu od koncepce až po uvedení na trh.
  • Transparentnost buduje důvěru. Jasná oznámení o ochraně osobních údajů a postupy týkající se souhlasu pomohly organizacím vyhnout se pokutám. V případě přístupnosti zahrnuje transparentnost zveřejňování prohlášení o přístupnosti, poskytování mechanismů zpětné vazby pro uživatele se zdravotním postižením a dokumentování snah o zlepšení.
  • Školení a kultura jsou zásadní. GDPR ukázalo, že zaměstnanci na všech úrovních potřebují školení v oblasti ochrany osobních údajů. Podobně i přístupnost vyžaduje školení pro designéry, vývojáře, produktové manažery a týmy zodpovědné za nákup, aby se inkluzivní design stal součástí firemní kultury.
  • Dokumentace je důležitá. Programy ochrany soukromí se opírají o záznamy o zpracovávaných činnostech. V případě EAA by organizace měly dokumentovat audity přístupnosti, nápravné plány a důkazy o opravách. Tato dokumentace může prokázat dobrou víru v případě vyšetřování ze strany regulačních orgánů.

Pokud organizace budou přístupnost vnímat jako základní právo uživatelů, mohou se vyhnout panice na poslední chvíli, která postihla mnoho projektů souvisejících s GDPR. Ti, kteří vybudovali silnou kulturu ochrany soukromí, získali reputační výhody a důvěru zákazníků. Podobně i včasné přijetí opatření k zajištění souladu s EAA dává společnostem náskok před vynucováním předpisů.

Budoucnost dodržování evropského zákona o přístupnosti

Stejně jako GDPR změnilo přístup organizací k ochraně osobních údajů, evropský zákon o přístupnosti mění způsob, jakým jsou navrhovány a dodávány digitální produkty a služby. Jeho uplatňování již začalo a společnosti, které se zpozdí, budou čelit nejen finančním sankcím, ale také trvalému poškození své reputace.

Tím, že nyní začlení přístupnost do své strategie a kultury, mohou podniky předejít náhlým změnám v souladu s předpisy, oslovit miliony nových zákazníků a prokázat skutečný respekt k právům uživatelů. Soulad s předpisy EAA není pouze zákonnou povinností, ale také klíčovým faktorem pro budování důvěry, inkluzi a dlouhodobou konkurenceschopnost na trhu EU.

Přečtěte si více o službách pro osoby se zdravotním postižením, které nabízíme.

EAA je účinná od28. června 2025.

Autor:

Ivan Gladkov

Přístupnost, marketingový specialista

Sledujte nás na LinkedIn