Právna poradňa · IT, softvér a e-shopy

Je cookie lišta „prijať, alebo odísť“ legálna?

Právny stav k 5. 9. 2026

Stručná odpoveď

Nie. Súhlas s cookies musí spĺňať náležitosti GDPR, teda musí byť slobodne daný — a voľba „prijmi, alebo odíď“ žiadnou voľbou nie je. Európsky výbor pre ochranu údajov v usmerneniach k súhlasu výslovne uvádza, že prístup k obsahu nesmie byť podmienený súhlasom s cookies. Lišta preto potrebuje tlačidlo odmietnutia rovnocenné s tlačidlom prijatia už na prvej vrstve a web musí fungovať aj po odmietnutí. Platený variant „zaplať, alebo súhlas“ je zatiaľ spornou témou.

Návštevník otvorí web a cez celú obrazovku sa roztiahne lišta s jediným tlačidlom „Prijať všetko“. Krížik nikde, odmietnutie schované, obsah zamknutý. Takzvaný cookie wall je pohodlný pre prevádzkovateľa — konverzia súhlasov sa blíži k stovke percent. Právne je to však súhlas, ktorý nikdy nevznikol.

Súhlas s cookies vyžaduje zákon, náležitosti určuje GDPR

Ukladanie cookies a prístup k nim upravuje na Slovensku zákon o elektronických komunikáciách:

Každý, kto ukladá alebo získava prístup k informáciám uloženým v koncovom zariadení užívateľa, je na to oprávnený iba ak užívateľ udelil preukázateľný súhlas spĺňajúci náležitosti podľa osobitného predpisu […] To nebráni technickému uloženiu údajov alebo prístupu k nim, ktorých jediným účelom je prenos alebo uľahčenie prenosu správy prostredníctvom siete, alebo ak je to bezpodmienečne potrebné pre poskytovateľa služieb informačnej spoločnosti na poskytovanie služby informačnej spoločnosti, ktorú výslovne požaduje užívateľ.

§ 109 ods. 8 zákona č. 452/2021 Z. z.

Osobitným predpisom je nariadenie GDPR. Súhlas podľa jeho čl. 4 bodu 11 musí byť slobodne daný, konkrétny, informovaný a jednoznačný. Bez súhlasu sa zaobídu len technicky nevyhnutné cookies — tie, ktoré prenášajú správu alebo bez ktorých nefunguje služba, ktorú si užívateľ sám vyžiadal, napríklad košík e-shopu. Analytika ani marketing do tejto výnimky nepatria.

Prečo stena súhlas znehodnotí

Slobodný súhlas predpokladá skutočnú možnosť odmietnuť bez nepriaznivých následkov. GDPR v čl. 7 ods. 4 káže prihliadať na to, či sa poskytnutie služby podmieňuje súhlasom, ktorý na ňu nie je nevyhnutný — a strata prístupu k celému webu je presne taký následok. Európsky výbor pre ochranu údajov to v usmerneniach 05/2020 k súhlasu uzavrel výslovne: prístup k službám a funkciám nesmie byť podmienený súhlasom s ukladaním informácií v zariadení užívateľa, a ako príklad neplatného súhlasu opisuje skript, ktorý blokuje obsah, kým návštevník neklikne na „Povoliť súbory cookies“.

Dôsledok je praktický: súhlasy nazbierané cez cookie wall sú neplatné, takže marketingové a analytické cookies bežia bez právneho základu — so všetkými rizikami voči Úradu na ochranu osobných údajov, ktoré s tým súvisia.

„Zaplať, alebo súhlas“ je zatiaľ sporná téma

Variant, v ktorom si návštevník môže namiesto súhlasu kúpiť prístup bez reklám, definitívne vyriešený nie je. Európsky výbor pre ochranu údajov v stanovisku 08/2024 k modelom „consent or pay“ pri veľkých online platformách uviedol, že samotná dvojica „súhlas, alebo poplatok“ spravidla platný súhlas nezaloží a platformy by mali zvážiť aj bezplatnú alternatívu bez sledovania. Na menšie weby sa stanovisko priamo nevzťahuje, smer uvažovania dozorných orgánov však ukazuje — kto na tomto modeli chce stavať, mal by ho mať posúdený, nie odkopírovaný.

Ako vyzerá lišta, ktorá obstojí

Odmietnuť musí byť rovnako ľahké ako prijať: tlačidlo „Odmietnuť“ na prvej vrstve, rovnako viditeľné ako „Prijať“. Žiadne vopred zaškrtnuté políčka, voľby oddelené podľa účelov, obsah dostupný aj po odmietnutí a súhlas kedykoľvek odvolateľný tak jednoducho, ako bol udelený. Technicky to znamená, že merací či marketingový skript sa smie spustiť až po kliknutí na súhlas, nie pri načítaní stránky. Čo všetko okrem cookies patrí do poriadku webu, sme zhrnuli v otázke o povinnostiach pri spracúvaní osobných údajov — a prečo sa GDPR týka aj webu bez formulárov, v otázke web bez mien a GDPR.

S čím vieme pomôcť

Prejdeme, čo váš web skutočne ukladá, a lištu aj texty nastavíme tak, aby súhlasy obstáli — v službe cookies a nastavenie webu. Širší poriadok v údajoch rieši GDPR a ochrana osobných údajov, pre obchody kompletný balík právnych služieb pre e-shopy. Pošlite nám adresu webu — čo treba zmeniť, vieme povedať spravidla po prvom pohľade.

Odpoveď je všeobecná informácia k právnemu stavu k 5. 9. 2026 — nie je právnou službou ani nenahrádza posúdenie konkrétneho prípadu. Vaša situácia sa môže v detailoch líšiť; ak si chcete byť istí, prejdime ju spolu na konzultácii.

Ďalšie otázky z poradne

Všetky otázky a odpovede
  1. Komu patria autorské práva k softvéru, ktorý mi vytvorí dodávateľ? Majetkové autorské práva autora sú neprevoditeľné. Pri programe objednanom priamo u autora sa spravidla použije režim zamestnaneckého diela a práva vykonáva objednávateľ, ak sa nedohodnú inak. Ak však dodáva spoločnosť, zákazník nezíska všetky oprávnenia automaticky: treba preveriť práva od jej zamestnancov a subdodávateľov a dohodnúť licenciu alebo postúpenie práva výkonu majetkových práv. Zmluva má riešiť aj zdrojový kód, úpravy a ďalšie licencovanie.
  2. Dokedy môže zákazník vrátiť tovar kúpený v e-shope? Pri zmluve uzavretej na diaľku (e-shop) má spotrebiteľ právo odstúpiť od zmluvy do 14 dní bez uvedenia dôvodu — pri tovare lehota beží od jeho prevzatia. Zákon však pozná výnimky, napríklad tovar zhotovený na mieru alebo rozbalený tovar chránený z hygienických dôvodov. Ak predávajúci o práve na odstúpenie riadne nepoučí, lehota sa predlžuje až o 12 mesiacov.
  3. Odkedy platí AI Act a koho sa týka? AI Act sa uplatňuje postupne: prvé všeobecné ustanovenia a zákazy od 2. februára 2025, pravidlá pre modely AI na všeobecné účely od 2. augusta 2025 a všeobecný dátum je 2. august 2026. Novela (EÚ) 2026/1744 však posunula kapitolu III oddiely 1 až 3, okrem čl. 6 ods. 5: pri vysokorizikových systémoch podľa prílohy III na 2. december 2027 a pri systémoch naviazaných na regulované výrobky podľa prílohy I na 2. august 2028. Týka sa poskytovateľov aj firiem, ktoré AI nasadzujú; konkrétne povinnosti závisia od ich úlohy a systému.
  4. Aké mám povinnosti pri spracúvaní osobných údajov zákazníkov (GDPR)? Osobné údaje zákazníkov smiete spracúvať len vtedy, ak máte platný právny základ — najčastejšie plnenie zmluvy, zákonnú povinnosť, oprávnený záujem alebo súhlas. K základným povinnostiam patrí informovať dotknuté osoby, umožniť im výkon ich práv, primerane údaje zabezpečiť a závažné porušenia bez zbytočného odkladu ohlásiť dozornému úradu. Rozsah povinností závisí od toho, čo a prečo spracúvate.

Nenašli ste svoju otázku? Položiť vlastnú otázku

Riešite presne túto situáciu?

Napíšte nám, s čím potrebujete pomôcť.

Popíšte svoju situáciu. Pozrieme si to a do 24 hodín vám povieme na rovinu, či a ako vám vieme pomôcť — vrátane orientačnej ceny.

  1. 1Pošlete dopyt týmto formulárom
  2. 2Do 24 h dostanete potvrdenie ceny a postup
  3. 3Pracovať začíname až po vašom schválení
Mgr. Patrik Tulinský, LL.M. český a slovenský advokát · SAK 300422 · ČAK 19654

Neradi telefonujete alebo píšete e-maily? Napíšte nám na WhatsApp →
Chcete radšej rovno termín? Rezervovať konzultáciu →
Alebo napíšte e-mail k tejto veci.

PDF, Word, obrázky alebo ZIP. Najviac 10 MB na súbor a 30 MB spolu.

Odoslaním nevzniká mandátna zmluva ani advokátsky vzťah. Pred prevzatím veci robíme kontrolu konfliktu záujmov, preto prosím neposielajte citlivé originály, kým vec spolu nepotvrdíme.

Osloviť advokáta