Prodáváte byt nebo dům a do vašich schránek se valí poptávky od potenciálních kupujících? Jste realitní makléř a vaše databáze plná kontaktů roste každým dnem? Ať už jste na kterékoliv straně této transakce, jedno je jisté: GDPR není jen suchý právní termín. Je to pravidlo hry, které určuje, kdo smí s kým mluvit, co si může zapsat a jak dlouho si ty informace musí uchovat. Porušení těchto pravidel v roce 2026 nestojí jen o pokutách, ale především o důvěře, která je v realitním trhu klíčová.
Kdo vlastně zpracovává vaše data?
Při prodeji nemovitosti se stáváte subjektem datových toků hned několika hráčů. Primárním správcem jsou vy, jako prodávající, pokud komunikujete přímo s kupujícími. Pokud však svěříte prodej realitní agentuře, situace se mění. Agentura se stává hlavním správcem osobních údajů zájemců. Podle českého zákona č. 110/2019 Sb., který doplňuje evropské nařízení GDPR (Nařízení EU 2016/679), musí být každý krok zdokumentován.
Zpracovávají se nejen základní kontakty. Realitní agenti sbírají jméno, příjmení, telefon, e-mail, ale často i datum narození nebo IČO u firemních klientů. Někdy dochází i ke shromažďování citlivějších informací, jako jsou údaje z katastru nemovitostí, které spravuje Český úřad zemědělské a lesnické inspekce (ČÚZK) a podléhají stejné ochraně. I data získaná z inzertních portálů, jako jsou Sreality.cz, Bazoš.cz nebo sociální sítě, spadají pod tento režim ochrany.
Právní důvody pro sběr dat: Souhlas versus Smlouva
Mnoho lidí si myslí, že stačí dát souhlas s podmínkami na webu a hotovo. V praxi je to složitější. Existují dva hlavní pilíře, na kterých stojí legální zpracování dat v realitách:
- Souhlas subjektu údajů: Tento základ se používá, když chcete zájemce kontaktovat pro účely marketingu nebo archivace dat po dobu delší, než je nutná pro samotný obchod. Souhlas musí být svobodný, konkrétní, informovaný a jednoznačný. Například realitní makléřka Andrea Harscher uvádí, že souhlas pokrývá archivaci údajů po dobu jednoho roku. Pokud zájemci odeberou souhlas, musíte data bezodkladně vymazat, pokud na ně nemá jiný právní nárok.
- Plnění smlouvy a oprávněný zájem: Toto je silnější základ. Pokud má zájemce konkrétní dotaz k nemovitosti, kterou prodáváte, zpracování jeho dat je nutné pro uzavření smlouvy o zprostředkování nebo pro jednání vedoucí ke koupi. Bez poskytnutí jména a kontaktu nelze smlouvu uzavřít ani ji plnit. Společnosti jako Tůma Reality či Aton Reality využívají tento princip pro identifikaci obchodu a efektivní spárování nabídky s poptávkou. Zde nemusíte žádat explicitní souhlas pro samotnou komunikaci ohledně dané nemovitosti, protože jde o nezbytný krok pro realizaci služby.
Jak dlouho si můžete data držet?
Uchovávání dat nesmí být věčné. Princip minimalizace doby uchovávání je zásadní. Obecné pravidlo zní: data si ponechte pouze tak dlouho, jak je to nezbytně nutné.
- Pro běžnou komunikaci: Pokud nedojde k uzavření smlouvy, většina agentur (např. podle praktik Andrei Harscherové) archivuje data zájemců maximálně jeden rok. Po této lhůtě by měla být vymazána, pokud nedošlo k dalšímu projevu zájmu.
- Pro uzavřené smlouvy: Pokud k prodeji dojde, data se stávají součástí účetní a právní dokumentace. MG Reality specifikuje lhůtu tří let od potvrzení souhlasu nebo ukončení smluvního vztahu. Tato lhůta odpovídá promlčecím lhótám pro případné spory vyplývající ze zákona č. 110/2019 Sb. a obchodního zákoníku.
Nikdy neuchovávejte data "pro jistotu" nebo "aby se kdy hodila". Každý záznam v databázi musí mít jasné opodstatnění.
Komu mohou být data předána?
V realitním světě je spolupráce běžná. Prodávající často pracuje s agentem, ten s hypotečním poradcem, právníkem nebo notářem. Osobní údaje zájemců mohou být poskytnuty třetím osobám, ale pouze v nezbytném rozsahu a za specifických podmínek.
Agent je oprávněn sdílet data s partnery, kteří mu pomáhají plnit smluvní povinnosti. Může tedy poslat kontakt zájemce hypotečnímu specialistovi, pokud to bylo dohodnuto v rámci zprostředkovatelské služby. Klíčové je, aby příjemce dat byl také vázán povinností mlčenlivosti a dodržoval GDPR. Nikdy neposílejte kompletní životopisné údaje zájemce komukoliv jinému bez jeho vědomí nebo bez právního titulu.
Práva zájemců: Co mohou požadovat?
Zájemce o nemovitost není pasivním příjemcem informací. Má řadu práv, která jako správce dat musíte respektovat:
- Právo na přístup: Zájemce může požádat o seznam všech dat, která o něm máte uložená, a kopii těchto dat.
- Právo na výmaz: Takzvané "právo na zapomenutí". Pokud zájemce odebere souhlas nebo pokud již nejsou data potřebná pro plnění smlouvy, musí je vymazat.
- Právo na opravu: Má-li špatně uvedenu adresu nebo telefon, musíte jej aktualizovat.
- Právo na přenositelnost: V určitých případech může zájemce požadovat předání dat ve strojově čitelném formátu, aby je mohl předat jinému správci.
Akceptace těchto požadavků by měla být rychlá, ideálně do jednoho měsíce. Ignorování těchto práv je jednou z nejčastějších cest k sankcím Úřadu pro ochranu osobních údajů (ÚOOÚ).
Praktické kroky pro bezpečný prodej
Jak zajistit, abyste byli v souladu se zákonem? Začněte jednoduchými kroky:
- Transparentnost: Na svých inzerátech a webových stránkách jasně uveďte, proč sbírate data a jak je budete používat. Informujte o tom, zda jsou data sdílena s partnery.
- Dokumentace souhlasu: Pokud žádáte souhlas, zaznamenajte si datum a způsob, jakým byl udělen. E-mailová odpověď "Ano, souhlasím" je dobrý důkaz. Černobílé formuláře s políčky k zaškrtnutí jsou ještě lepší.
- Omezení přístupu: Ujistěte se, že k datům zájemců mají přístup pouze autorizovaní zaměstnanci vaší agentury nebo vy sami. Používejte hesla a šifrování.
- Pravidelný audit: Jednou za čas projděte své databáze. Smazte staré kontakty, ke kterým nedošlo k žádnému jednání v posledním roce. Odstraňte duplicitní záznamy.
Rizika a sankce
Porušení GDPR není jen otázka morálky. Úřad pro ochranu osobních údajů může uložít pokuty až do výše 20 milionů eur nebo 4 % celosvětového ročního obratu společnosti, což je pro menší agentury existenční hrozba. Navíc, ztráta reputace v lokálním realitním trhu je často bolestivější než samotná pokuta. Lidé si pamatují, kdo s jejich soukromím zacházel neprofesionálně.
Držení dat nad rámec potřebného času, sdílení kontaktů s neautorizovanými třetími stranami nebo ignorování žádostí o výmaz jsou nejčastější chyby. Buďte opatrní a pečliví.
Musím vždy žádat souhlas pro kontaktování zájemce o nemovitost?
Ne vždy. Pokud zájemce aktivně vyjádří zájem o konkrétní nemovitost (např. vyplněním kontaktního formuláře k inzerátu), zpracování jeho dat je založeno na oprávněném zájmu a přípravě smlouvy. Souhlas je nutný zejména pro marketingové účely nebo pro uchovávání dat po skončení jednání, pokud na ně nemáte jiný právní nárok.
Jak dlouho si mohu uchovávat kontakty na zájemce, kteří nakonec nekoupili?
Obecně platí, že data byste měli uchovávat pouze po dobu nezbytně nutnou. Mnoho agentur volí lhůtu jednoho roku pro archivaci dat zájemců, kteří neuzavřeli smlouvu. Po této době by měla být data vymazána, pokud zájemce neučinil nový krok směrem k nákupu.
Mohu předat kontakt zájemce hypotečnímu poradci?
Ano, ale pouze pokud je to nezbytné pro plnění smlouvy o zprostředkování a pokud jste o tomto postupu informovali zájemce předem. Ideální je mít tuto možnost zakotvenou v souhlasu nebo informačním listu. Předávat data by mělo být možné pouze v nezbytném rozsahu.
Co dělat, pokud zájemce požádá o výmaz svých dat?
Musíte jeho žádosti vyjít vstříc a data vymazat, pokud na ně nemáte jiný právní nárok (např. povinnost uchovávat účetní doklady). Pokud data vymažete, informujte zájemce o provedení výmazu. Žádost byste měli vyřídit co nejdříve, nejpozději do jednoho měsíce.
Podléhají data z katastru nemovitostí ochraně GDPR?
Ano. Údaje získané z Katastru nemovitostí, které obsahují informace o fyzických osobách (jména vlastníků, adresy atd.), jsou osobními údaji a podléhají plnému rozsahu ochrany podle GDPR a zákona č. 110/2019 Sb. Nesmíte je šířit dál bez právního důvodu.
Napsal Stepan Prucha
Vše od autora: Stepan Prucha