Blog/LEGISLATIVA

DSA a DAC7: co z nich řeší běžný e-shop · Behio

Uklidňující průvodce zkratkami DSA, DAC7 a NIS2. Co z nich na běžný e-shop s vlastním zbožím reálně dopadá a co se týká hlavně tržišť.

BRedakce BehioAktualizováno 4. 7. 2026 · 8 min čtení
DSA a DAC7: co z nich řeší běžný e-shop · Behio
RYCHLÁ ODPOVĚĎ

Dobrá zpráva pro většinu e-shopů: DSA, DAC7 ani NIS2 na běžný obchod s vlastním zbožím zpravidla nedopadají. DSA míří na online tržiště se zbožím třetích stran, ne na e-shop, který prodává své zboží. DAC7 je oznamovací povinnost provozovatele platformy, ne jednotlivého prodejce, a drobní prodejci jsou navíc vyňatí. NIS2 se týká hlavně větších subjektů a regulovaných služeb, kam běžný malý či střední e-shop nespadá. Kde vás tyhle předpisy potkají, je prodej NA cizím tržišti, kde platforma reportuje váš příjem a ověřuje vaši identitu. Reálné povinnosti běžného českého e-shopu leží jinde: u GPSR, Omnibusu a přístupnosti.

Srovnávací tabulka

Nejdřív fakta na jednom místě. Data k červenci 2026.

PředpisTýká se běžného e-shopu?Koho se týká hlavně
DSAne (jen prodej na cizím tržišti)online tržiště se zbožím třetích stran
DAC7ne, hlásí platformaprovozovatelé platforem a tržišť
NIS2ne, malý e-shop nespadávětší subjekty a regulované služby
GPSR, Omnibus, přístupnostanokaždý běžný e-shop

Stav k roku 2026. Rozhoduje, jestli provozujete tržiště se zbožím třetích stran, nebo e-shop s vlastním zbožím. Reálné povinnosti běžného obchodu leží u GPSR, Omnibusu a přístupnosti.

Tři zkratky, ze kterých jde strach zbytečně

DSA, DAC7, NIS2. Tři zkratky, které umí pořádně zvednout tlak, když je obchodník potká v newsletteru s titulkem o milionových pokutách. Uklidním vás hned na začátku: na běžný e-shop, který prodává vlastní zboží na vlastním webu, drtivá většina těchhle povinností nedopadá.

Má to logiku, kterou stojí za to pochopit jednou provždy, ať se toho nemusíte bát u každé další novinky. Všechny tři předpisy míří primárně na jiné hráče než na obyčejný obchod, hlavně na online tržiště a větší poskytovatele služeb. Pojďme to projít věcně a bez strašení.

DSA: týká se tržišť, ne vašeho obchodu

Digital Services Act (DSA) je v plné účinnosti od 17. února 2024 a koordinuje ho u nás Český telekomunikační úřad. Znělo to hrozivě, ale klíčová věta je tahle: běžný e-shop prodávající vlastní zboží není online platforma a jádro DSA se ho netýká.

DSA dopadá na hostingové služby, online platformy a hlavně na online tržiště, tedy na marketplace se zbožím třetích stran. To jsou weby jako Allegro nebo Amazon, kde nakupujete od cizích prodejců. Ty musí ověřovat identitu obchodníků, mít mechanismus na nahlašování nezákonného obsahu a hlídat transparentnost reklamy. Váš e-shop, kde prodáváte to své, mezi ně nepatří. A i kdyby náhodou spadl do kategorie platformy, mikropodniky a malé podniky (pod 50 zaměstnanci a s obratem do 10 milionů eur) jsou z většiny povinností stejně vyňaté.

Kde vás DSA přece jen potká

Existuje situace, kdy se vás DSA dotkne, jen ne jako provozovatele. Když prodáváte NA cizím tržišti, třeba přes Allegro nebo Amazon, tržiště po vás bude podle DSA chtít ověření identity, než vás pustí prodávat. To je princip takzvaného KYBC, tedy poznej svého obchodního zákazníka.

Není to povinnost, kterou plníte vy směrem k úřadu, ale údaje, které dodáte platformě. V praxi vyplníte firemní údaje a projdete ověřením. Nic dramatického, spíš administrativa při vstupu na tržiště. Podstatné je, že provozní tíhu DSA nese tržiště, ne vy jako prodejce na něm.

DAC7: hlásí platforma, ne vy

DAC7 je asi nejčastější zdroj zbytečné paniky. Jde o oznamovací povinnost, jenže tu má provozovatel digitální platformy, ne jednotlivý prodejce. Platforma (tržiště, sdílená ekonomika a podobně) oznamuje finanční správě příjmy svých prodejců, vy sami nikam nic nehlásíte.

K tomu jsou drobní prodejci navíc vyňatí. Když přes platformu uděláte méně než 30 prodejů zboží za rok a zároveň je vaše odměna do 2 000 eur, platforma vás reportovat nemusí (obě podmínky platí současně). A ještě jednou zdůrazním to podstatné: i kdyby vás platforma reportovala, není to nová daň ani nové přiznání z vaší strany. Je to informace, kterou o vás pošle platforma, aby seděla s tím, co danit stejně máte. Provozovatel platformy má na oznámení čas do 31. ledna za předchozí rok a pokuta až 1,5 milionu korun hrozí jemu, ne vám.

NIS2: běžný e-shop pod něj nespadá

Poslední strašák je NIS2, u nás nový zákon o kybernetické bezpečnosti účinný od 1. listopadu 2025. Prahy jsou nastavené tak, že běžný malý či střední e-shop pod něj zpravidla nespadá: potřeba je alespoň 50 zaměstnanců nebo obrat či bilanční suma nad 10 milionů eur, a k tomu poskytování vyjmenované regulované služby.

A tady je zajímavý detail. Online tržiště je regulovaná služba, takže velké marketplace pod NIS2 spadat můžou. Běžný e-shop s vlastním zbožím ne. Zase se to tedy točí kolem stejného rozdílu, který táhne celý tenhle článek: jiná pravidla platí pro tržiště, jiná pro obchod, který prodává svoje. Kdo provozuje klasický e-shop, NIS2 řešit nemusí.

Co tedy běžný český e-shop reálně řeší

Když odložíme strašáky, na které nedosáhnete, zbude překvapivě přehledný seznam toho, co malý český e-shop opravdu plnit musí. Bezpečnost výrobků podle GPSR, správné uvádění slev podle Omnibusu, přístupnost webu podle evropského aktu a k tomu cookies a GDPR. Tyhle čtyři věci jsou reálná domácí úloha, ne DSA a DAC7.

Ke každé z nich máme samostatný a prakticky psaný návod: co splnit u GPSR, jak legálně uvádět slevy podle Omnibusu, co znamená povinná přístupnost e-shopů od června 2025 a jak zvládnout cookies a GDPR bez pokut. Mimochodem, když provozujete e-shop na Behiu, neprovozujete tržiště, takže povinnosti tržišť podle DSA ani NIS2 vám z principu nevznikají. A základy jako cookie lišta, právní dokumenty a consent máte v platformě rovnou po ruce.

Verdikt

DSA, DAC7 ani NIS2 nejsou pro běžný e-shop s vlastním zbožím strašák, i když tak v titulcích znějí. DSA míří na online tržiště, DAC7 hlásí provozovatel platformy a ne vy, NIS2 se týká větších subjektů a regulovaných služeb. Kde vás potkají, je prodej na cizím tržišti, kde platforma ověří vaši identitu a nahlásí váš příjem, ale tíhu nese ona, ne vy. Energii proto neztrácejte panikou z těchhle zkratek a nasměrujte ji tam, kde e-shop opravdu ručí: na bezpečnost výrobků, správné slevy a přístupnost webu. To je vaše skutečná domácí úloha.

Časté dotazy

Týká se mého e-shopu DSA, když prodávám vlastní zboží?

Ne. Běžný e-shop, který prodává vlastní zboží na vlastním webu, není online platforma a jádro DSA se ho netýká. DSA míří na online tržiště se zbožím třetích stran, jako je Allegro nebo Amazon. I kdyby váš web spadl do kategorie platformy, malé podniky jsou z většiny povinností vyňaté.

Musím jako prodejce na Allegru nebo Amazonu něco hlásit podle DAC7?

Ne, sami nic nehlásíte. Oznamovací povinnost má provozovatel platformy, který finanční správě reportuje příjmy prodejců. Drobní prodejci jsou navíc vyňatí: méně než 30 prodejů za rok a zároveň odměna do 2 000 eur. Není to nová daň, jen informace, kterou o vás pošle platforma.

Vztahuje se na můj e-shop NIS2?

Běžný malý či střední e-shop pod NIS2 zpravidla nespadá. Potřeba je alespoň 50 zaměstnanců nebo obrat přes 10 milionů eur a k tomu poskytování regulované služby. Online tržiště regulovaná služba je, klasický e-shop s vlastním zbožím ne.

Co se stane, když prodávám na cizím tržišti?

Tržiště po vás bude podle DSA chtít ověření identity (princip KYBC), než vás pustí prodávat, a podle DAC7 nahlásí váš příjem finanční správě. Obě věci ale plní tržiště, ne vy. Z vaší strany jde hlavně o vyplnění firemních údajů a ověření při vstupu na platformu.

Co je tedy skutečná legislativní domácí úloha běžného e-shopu?

Bezpečnost výrobků podle GPSR, správné uvádění slev podle Omnibusu, přístupnost webu podle evropského aktu účinného od června 2025 a cookies s GDPR. Tyhle čtyři oblasti reálně dopadají na každý běžný obchod, na rozdíl od DSA, DAC7 a NIS2. Ke každé máme samostatný návod.

Postavte si e-shop, který vás nepřekvapí na faktuře.

Sklad, fakturace, B2B, feedy i AI parťák nativně v jedné ceně od 300 Kč měsíčně. Vyzkoušejte Behio zdarma na 14 dní, bez karty.