Preskočiť na obsah
1.8Expert11 min

Právo sociálnych sietí v DACH: GDPR fanpage, BFSG a hudobné práva

Blck Alpaca
Zhrnúť pomocou AIChatGPTClaudePerplexity

Otvorí chat s pripraveným promptom.

Definition

Právo sociálnych sietí spája pre firemné profily v regióne DACH viacero právnych oblastí, ktoré platia súčasne a každá nesie vlastné sankcie. Patrí sem spoločná zodpovednosť podľa GDPR za fanpage a social plugins, právo na vlastnú podobizeň a osobnostné práva pri fotkách zamestnancov, označovanie reklamy, hudobné licencie, Digital Services Act, označovanie AI obsahu podľa čl. 50 AI Actu a prístupnosť prelinkovaných predajných ciest podľa BFSG. Zvládnuteľné to zostane len vtedy, keď máte pred publikovaním vyjasnenú zodpovednosť, právny základ a dokumentáciu.

Key Takeaways

  • Prevádzkovatelia fanpage sú podľa Súdneho dvora EÚ (C-210/16, 5. júna 2018) spoločne s Facebookom zodpovední za spracúvanie údajov návštevníkov; OVG Schleswig túto spoluzodpovednosť v roku 2021 obmedzil na spracúvanie cookies a Insights.
  • Podľa rozsudku Fashion ID (C-40/17, 29. júla 2019) robí priamo vložené tlačidlo Like prevádzkovateľa webu spoluzodpovedným za zber a prenos údajov návštevníkov; statické odkazy alebo riešenie na dva kliky tomu predchádzajú.
  • Fotky zamestnancov potrebujú samostatný, dobrovoľný a odvolateľný súhlas s jasným účelom; bez registra assetov s priradením osôb sa odvolanie súhlasu ani odchod zamestnanca nedajú operatívne čisto vybaviť.
  • EU-US Data Privacy Framework tvorí od rozhodnutia o primeranosti z 10. júla 2023 základ pre prenosy údajov certifikovaným americkým platformám, jeho trvácnosť však zostáva neistá (riziko Schrems III).
  • BFSG platí v Nemecku od 28. júna 2025 s pokutami do 100 000 EUR; netýka sa samotných príspevkov, ale landing pages a predajných ciest, na ktoré vedú kampane na sociálnych sieťach.
  • Povinnosti transparentnosti podľa čl. 50 EU AI Actu platia od 2. augusta 2026 s pokutami do 15 mil. EUR alebo 3 % celosvetového ročného obratu; väčšina firiem je v pozícii deployera a musí zverejniť AI creatives a chatboty.
  • Označovanie reklamy, hudobné licencie a zákazy targetingu podľa DSA prinášajú menšie jednotlivé sankcie, ale vysokú pravdepodobnosť výskytu; ročná kontrola compliance podľa právnej mapy so zodpovednou osobou pre každú tému je pragmatická cesta.

Právo sociálnych sietí: prečo sa firemné profily dotýkajú viacerých právnych oblastí naraz

Firemný účet na LinkedIne, Instagrame alebo TikToku sa právne dotýka viacerých oblastí naraz: spracúvania údajov, reklamy, použitia autorských diel, osobnostných práv a od roku 2026 aj transparentnosti pri AI. Každá z týchto oblastí má vlastné právne základy, vlastné dozorné orgány a vlastné sankcie. Typickou chybou marketingových tímov sú diery v zodpovednosti: ochrana údajov sedí u zodpovednej osoby, označovanie reklamy u agentúry, hudobné licencie u nikoho.

Tento článok prináša dve veci. Po prvé mapu, ktorá právna téma sa rieši kde a kto za ňu vo firme zodpovedá. Po druhé prehĺbenie tém, ktoré nesie samotný článok: ochrana údajov pri fanpage, social plugins podľa Fashion ID, fotky zamestnancov a právo na vlastnú podobizeň, prenos údajov do USA cez Data Privacy Framework a prístupnosť podľa BFSG. Všetky tvrdenia platia k stavu august 2026 a nenahrádzajú právne poradenstvo. Konkrétnu realizáciu treba odsúhlasiť s advokátom alebo so zodpovednou osobou za ochranu údajov.

Právna mapa: témy, právne zdroje, zodpovednosti

Tabuľka priraďuje každej právnej téme právny zdroj, hlavné riziko a miesto, ktoré by za ňu vo firme malo zodpovedať. Ako tieto povinnosti zasahujú do celkového plánovania, ukazuje prehľad Základy a stratégia sociálnych sietí.

Téma

Právny zdroj (DACH/EÚ)

Hlavné riziko

Zodpovednosť vo firme

Prehĺbenie

Ochrana údajov pri fanpage

GDPR čl. 26, Súdny dvor EÚ C-210/16

Príkaz dozorného orgánu, pokuta

Zodpovedná osoba za ochranu údajov + Social Media Lead

tento článok

Social plugins na webe

GDPR, Súdny dvor EÚ C-40/17 (Fashion ID)

Prenos údajov bez právneho základu

Ochrana údajov + web tím

tento článok

Fotky zamestnancov, právo na vlastnú podobizeň

GDPR, osobnostné práva

Odvolanie súhlasu, nárok na zdržanie sa konania

HR + Social Media Lead

tento článok

Prenos údajov do USA

EU-US Data Privacy Framework

Zánik právneho základu prenosu

Ochrana údajov

tento článok a Prenos do tretích krajín do USA

Označovanie reklamy, influenceri

UWG (DE, AT, CH), BGH 9. 9. 2021

Výzva na zdržanie sa konania

Marketing + legal

Paid Social a performance marketing

Hudba vo videách

GEMA, AKM, SUISA, licencie platforiem

Porušenie autorských práv, takedown

Content tím

Tvorba obsahu a formáty na sociálnych sieťach

DSA: transparentnosť reklamy, zákazy targetingu

Digital Services Act

Zamietnutie kampaní, pokuta

Performance marketing

Paid Social a performance marketing

Označovanie AI obsahu

EU AI Act čl. 50

Pokuta do 15 mil. EUR alebo 3 %

Content tím + legal

Označovanie AI obsahu podľa čl. 50 a AI a automatizácia v social media manažmente

Prístupnosť

BFSG (DE), smernica EÚ 2019/882

Pokuta do 100 000 EUR, výzva na zdržanie sa konania

Web tím + content

tento článok

Dôležité pre priradenie: sankcie sa rádovo výrazne líšia. Porušenie povinností transparentnosti podľa AI Actu stojí až 15 mil. EUR alebo 3 % celosvetového ročného obratu, pri BFSG je horná hranica 100 000 EUR. Pri označovaní reklamy a pri hudbe je denné riziko menšie, zato pravdepodobnosť výskytu vyššia: výzvy na zdržanie sa konania a takedowny prichádzajú pravidelne, pokuty zriedka. Governance model s jasnými stupňami schvaľovania, ako ho opisuje článok o rolách, schvaľovaní a workflowe, tieto témy udrží dlhodobo. Bez pevne určenej zodpovednosti pri každom riadku prepadne každý z nich.

GDPR a Facebook fanpage: spoločná zodpovednosť

Súdny dvor EÚ vo veci Wirtschaftsakademie Schleswig-Holstein (C-210/16) rozhodol, že prevádzkovateľ Facebook fanpage je spoločne s Facebookom zodpovedný za spracúvanie údajov návštevníkov. Rozsudok z 5. júna 2018 sa ešte opieral o starú smernicu o ochrane údajov; dnes mu zodpovedá čl. 26 GDPR. Skutočným jadrom je odôvodnenie: kto parametrizuje štatistiku Insights, teda nastavuje filtre cieľových skupín a vyžiada si vyhodnotenia, spolupôsobí pri účeloch a prostriedkoch spracúvania. To, že techniku prevádzkuje Meta, prevádzkovateľa stránky nezbavuje zodpovednosti.

V Nemecku výsledok potvrdil Spolkový správny súd 11. septembra 2019 (6 C 15.18). OVG Schleswig 25. novembra 2021 (4 LB 20/13) spresnil rozsah: spoločná zodpovednosť platí pre spracúvanie cookies a Insights, nie pre profilovanie a ukladanie reklamných údajov, ktoré Meta prevádzkuje nad tento rámec. Rozsah spoluzodpovednosti sa tým zmenšuje, samotná povinnosť zostáva.

Čo to znamená operatívne? Tri veci, ktoré firemný účet na platformách Meta potrebuje:

  • Dohoda spoločných prevádzkovateľov: prevádzka fanpage predpokladá dohodu podľa čl. 26 GDPR. Musí byť uzavretá a založená v dokumentácii spracúvania.
  • Transparentnosť: zásady ochrany osobných údajov firmy musia pokrývať prevádzku fanpage, využívanie Insights a rolu Meta. Odkaz z fanpage na zásady ochrany osobných údajov je minimálny štandard.
  • Právny základ: pre spracúvanie Insights musí firma vedieť pomenovať právny základ. Test vyváženia záujmov by tu mala zdokumentovať zodpovedná osoba za ochranu údajov, nie marketing.

Rakúskych firiem sa rozsudok Súdneho dvora EÚ týka rovnako; švajčiarskych firiem vtedy, keď oslovujú používateľov v EÚ, pričom vlastný švajčiarsky režim ochrany údajov pribúda ako ďalšia vrstva. Judikatúra sa formálne vzťahuje na Facebook, princíp však platí pre každú platformu s porovnateľnými štatistickými funkciami, teda aj pre Instagram Insights alebo LinkedIn Page Analytics. Či dozorné orgány kontrolujú rovnako prísne, zostáva otvorené; riziko je v každom prípade štruktúrované rovnako.

Fashion ID: social plugins na vlastnom webe

Druhý stavebný kameň sa netýka účtu, ale firemného webu. Vo veci Fashion ID (C-40/17) Súdny dvor EÚ 29. júla 2019 rozhodol, že prevádzkovateľ webu s vloženým tlačidlom Like od Facebooku môže byť spoločne s Facebookom zodpovedný za zber a prenos údajov návštevníkov. Rozhodujúce je toto: tlačidlo Like prenáša údaje Facebooku hneď, ako sa stránka načíta, bez ohľadu na to, či návštevník klikne alebo či vôbec má konto na Facebooku.

Spoločná zodpovednosť končí pri prenose. Za to, čo s údajmi robí Facebook potom, prevádzkovateľ webu nezodpovedá. Pre prax z toho vyplýva jasný štandard, na ktorom dnes panuje široká zhoda:

  • Žiadny priamo vložený plugin: tlačidlá Like, Share a Follow, ktoré pri načítaní stránky posielajú údaje platforme, nepatria na stránku bez súhlasu.
  • Riešenie na dva kliky alebo statické odkazy: statický odkaz na firemný profil neprenáša nič. Kto chce funkcie zdieľania, aktivuje plugin až po súhlase.
  • Zapojte consent management: social plugins a vložené príspevky (Instagram embed, LinkedIn embed, YouTube prehrávač) patria do consent lišty ako samostatná kategória, nie skryté pod „funkčné".

Rozsudok Fashion ID je dôvod, prečo seriózne agentúry doručujú vložené social feedy na firemných weboch už len za consentom alebo ako kópiu vykreslenú na serveri. Vzdať sa ich stojí málo: statický odkaz na profil plní tú istú funkciu bez prenosu údajov.

Právo na vlastnú podobizeň: fotky zamestnancov na firemných účtoch

Tu leží téma s najvyššou pravdepodobnosťou výskytu a s najtenšou dokumentáciou vo väčšine firiem. Tímové fotky, zábery z eventov, behind the scenes reels, portréty zamestnancov v náborovom príspevku: všetko sú to osobné údaje a zároveň zásahy do osobnostných práv zobrazenej osoby. Právo na vlastnú podobizeň znamená, že každá osoba v zásade sama rozhoduje, či a v akom kontexte sa jej podobizeň zverejní.

V pracovnom pomere pribúda osobitosť: súhlas musí byť dobrovoľný a dobrovoľnosť je medzi zamestnávateľom a zamestnancom štrukturálne sporná. Súhlas skrytý v pracovnej zmluve alebo paušálne vyžiadaný pri onboardingu preto veľa neunesie. Čo v praxi obstojí:

  • Samostatný písomný súhlas: vlastný dokument oddelený od pracovnej zmluvy, ktorý pomenúva účel, platformy, druh použitia (organické, paid, nábor, web) a trvanie.
  • Skutočná sloboda voľby: odmietnutie nesmie mať nevýhody a musí to byť v dokumente napísané. Kto nechce byť na fotkách, nie je pozvaný na tímovú fotku.
  • Počítajte s odvolaním: súhlas je kedykoľvek odvolateľný. Firma potrebuje proces, ktorý pri odvolaní alebo odchode zamestnanca nájde a odstráni dotknuté príspevky. Bez registra assetov s priradením osôb je to nemožné.
  • Viazanosť na kontext: fotka z letnej firemnej párty nepokrýva použitie ako testimonial v paid kampani. Každý účel, ktorý presahuje pôvodný súhlas, potrebuje nový.
  • Tretie osoby na zábere: zákazníci, hostia, deti zamestnancov na eventoch. Tu pomáhajú informačné tabule a fotozóny, súhlas pri cielených portrétoch však nenahradia.

Pri programoch korporátnych influencerov sa otázka posúva: kto publikuje cez vlastný profil, rozhoduje o svojej podobizni sám. Firma však musí vyjasniť, ktoré assety (logá, produktové fotky, zábery zákazníkov) smú zamestnanci používať a ako prebieha označovanie. Guidelines k tomu rieši článok o budovaní employee advocacy programu.

Poznámka ku generatívnej AI: kto používa fotky zamestnancov ako vstup pre AI generované varianty alebo vytvára syntetické osoby podobné skutočným zamestnancom, pohybuje sa v oblasti s malým množstvom ustálenej judikatúry. Navyše tu platí povinnosť označovania podľa čl. 50 AI Actu, pozri článok o povinnostiach transparentnosti podľa článku 50.

Data Privacy Framework: prenos údajov do Meta, Google a spol.

Každý firemný účet na americkej platforme znamená prenos údajov do USA. Od rozhodnutia o primeranosti z 10. júla 2023 môžu osobné údaje prúdiť americkým firmám, ktoré sa zúčastňujú na EU-US Data Privacy Framework. Americké subjekty veľkých platforiem pod to spadajú, pokiaľ sú certifikované. Pre operatívnu prácu na sociálnych sieťach to znamená: právny základ pre prenos v súčasnosti existuje.

Neistota leží v trvácnosti. Či Data Privacy Framework obstojí pri ďalšom súdnom preskúmaní, je otvorená otázka; v odbornej diskusii to beží pod heslom „Schrems III". Ide o odhad, nie o fakt, a samotná Komisia nespomína prebiehajúce napadnutie. Príprava sa napriek tomu oplatí:

  • Uprednostnite first-party dáta: newsletter, CRM a dáta z vlastného webu zostávajú vo vlastnom prístupe, nezávisle od rámca pre prenosy.
  • EU hosting pre vlastné nástroje: nástroje na social media manažment, analytiku a automatizácie vyberajte pokiaľ možno so serverom v EÚ.
  • Dokumentácia prenosov: v zázname o spracovateľských činnostiach zachyťte, ktoré platformy dostávajú údaje a na akom základe. Ak rámec padne, tento zoznam je východiskom pre prechod na štandardné zmluvné doložky.

Hĺbku k overovaniu certifikácie, štandardným zmluvným doložkám a Transfer Impact Assessmentu nájdete v článku o prenose do tretích krajín do USA.

Prístupnosť: čo znamená BFSG pre sociálne siete

Nemecký zákon o posilnení prístupnosti (BFSG) platí od 28. júna 2025 a transponuje smernicu EÚ 2019/882. Týka sa B2C e-commerce, e-shopov, aplikácií a webov so službami pre spotrebiteľov. Požiadavky vychádzajú z WCAG a EN 301 549, vyhlásenie o prístupnosti je povinné. Pre produkty, ktoré boli pred rozhodným dňom v legálnom používaní, stanovuje § 38 BFSG prechodné obdobie do 27. júna 2030. BFSG je nemecké právo; pre Rakúsko a Švajčiarsko platia vlastné predpisy, ktoré si musíte overiť samostatne.

Samotné príspevky na sociálnych sieťach pod BFSG nespadajú. Povinnosť dopadá na to, kam príspevky vedú: landing pages, nákupné cesty, lead formuláre, rezervačné nástroje. Paid social kampaň, ktorá smeruje na neprístupnú predajnú stránku, nevytvára riziko v príspevku, ale v cieli. Prístupnosť sa napriek tomu oplatí aj v obsahu: titulky, alt texty a dostatočný kontrast pôsobia na všetkých platformách zároveň ako páka na reach. Povinnosť compliance a logika reachu tu ukazujú tým istým smerom.

Ostatné právne témy v skratke

Štyri témy z mapy potrebujú na tomto mieste len zaradenie, pretože prehĺbenie nájdete inde.

Označovanie reklamy: Spolkový súdny dvor 9. septembra 2021 v troch influencerských konaniach rozhodol, že komerčný účel treba pri protiplnení označiť, samotné tap tagy však povinnosť označovania nezakladajú; prelinkovanie na stránku výrobcu sa pravidelne hodnotí ako reklamný nadbytok. Rakúsko a Švajčiarsko majú vlastné režimy nekalej súťaže, princíp oddelenia reklamy a redakcie platí všade. Postoj: v pochybnostiach označiť, aj pri vlastných zamestnancoch.

Hudba: bežná hudobná knižnica TikToku a Instagramu je pre business účty obmedzená. TikTok jasne uvádza, že firmy musia pre všetky komerčné aktivity používať Commercial Music Library. Mimo knižníc platforiem si komerčné použitie hudby vyžaduje licenciu, v Nemecku cez GEMA, v Rakúsku cez AKM, vo Švajčiarsku cez SUISA. Trendový zvuk, ktorý creator smie voľne používať, je pre firemný účet licenčný problém.

DSA a transparentnosť reklamy: reklama musí byť ako reklama označená a musí uvádzať, kto ju nasadzuje a prečo sa zobrazuje; targeting na citlivé údaje je zakázaný, targeting na deti je zakázaný úplne. Veľmi veľké platformy vedú verejné ad repozitáre, do ktorých vidia aj konkurenti. Pre performance tímy to znamená: nastavenia cieľových skupín, ktoré umožňujú odvodiť náboženstvo, zdravotný stav alebo sexuálnu orientáciu, budú zamietnuté alebo dodatočne namietané.

Označovanie AI obsahu: povinnosti transparentnosti podľa AI Actu platia od 2. augusta 2026; pre generatívne systémy uvedené na trh pred týmto dátumom platí pre strojovo čitateľné označenie odklad do decembra 2026. Komisia svoje usmernenia k povinnostiam transparentnosti zverejnila 20. júla 2026. Väčšina firiem je v pozícii deployera, nie providera, a musí zverejniť AI generované creatives, syntetické hlasy a chatboty. Ako vyzerá workflow označovania v bežnej prevádzke, opisuje článok o praktickom nasadení čl. 50 nariadenia o AI.

Typické chyby a ako sa im vyhnete

Vzorce sa opakujú naprieč odvetviami. Fanpage bežia roky bez zdokumentovanej dohody spoločných prevádzkovateľov, pretože sa nikto necíti zodpovedný. Weby nesú tlačidlá Like zo starej šablóny. Fotky zamestnancov ležia v kampaniach, ktorých súhlas zanikol odchodom danej osoby. Trendový zvuk v náborovom reeli pochádza zo súkromného účtu.

Spoločným menovateľom je chýbajúca inventarizácia. Kto nevie, ktoré účty, pluginy, fotky a zvuky sú v nasadení, nedokáže priradiť právny základ. Ako orientačné pravidlo sa osvedčuje ročný compliance check podľa mapy vyššie: pri každom riadku jedna zodpovedná osoba, jeden dokument, jeden dátum kontroly. Bez tejto evidencie sa každé odvolanie súhlasu a každá otázka úradu zmení na pátraciu akciu.

Záver

Právo sociálnych sietí v regióne DACH je súčtom spoluzodpovednosti podľa GDPR, osobnostných práv, práva nekalej súťaže, autorského práva, DSA, BFSG a AI Actu. Jediný checklist to nepokryje. Sankcie siahajú od výzvy na zdržanie sa konania cez takedowny až po pokuty v dvojcifernej výške miliónov. Zvládnuteľné zostanú tieto témy len vtedy, keď sú zodpovednosť a dokumentácia vyjasnené pred publikovaním, a nie až vtedy, keď napíše úrad alebo bývalý zamestnanec.

Údaje a štatistiky

Fanpage-Betreiber sind gemeinsam mit Facebook für die Verarbeitung der Besucherdaten verantwortlich (EuGH C-210/16, Urteil vom 5. Juni 2018); bestätigt durch BVerwG 11.9.2019 (6 C 15.18), begrenzt auf Cookie-/Insights-Verarbeitung durch OVG Schleswig 25.11.2021 (4 LB 20/13)

EuGH C-210/16 (dejure.org) (2018)

Website-Betreiber mit eingebundenem Facebook-Like-Button können gemeinsam mit Facebook für Erhebung und Übermittlung der Besucherdaten verantwortlich sein (EuGH C-40/17, Urteil vom 29. Juli 2019)

EuGH C-40/17 Fashion ID (dejure.org) (2019)

BFSG gilt seit 28. Juni 2025, setzt EU-Richtlinie 2019/882 um, Bußgeld bis 100.000 EUR, Erklärung zur Barrierefreiheit verpflichtend

SRD Rechtsanwälte zum BFSG (§ 37 BFSG) (2025)

Übergangsfrist: Produkte, die vor dem 28. Juni 2025 rechtmäßig eingesetzt wurden, dürfen bis zum 27. Juni 2030 weiter verwendet werden

§ 38 BFSG (gesetze-im-internet.de) (2025)

BGH-Influencer-Urteile vom 9. September 2021 (I ZR 90/20, I ZR 125/20, I ZR 126/20): Kennzeichnungspflicht bei Gegenleistung, Tap Tags allein begründen keine Kennzeichnungspflicht, Verlinkung auf Herstellerseite regelmäßig werblicher Überschuss

BGH Pressemitteilung Nr. 170/2021 (2021)

Unternehmen dürfen die allgemeine TikTok-Musikbibliothek nicht kommerziell nutzen und müssen die Commercial Music Library verwenden

TikTok for Business: Commercial Music Library (2026)

EU AI Act Art. 50 Transparenzpflichten gelten seit 2. August 2026; Bußgelder bis 15 Mio. EUR oder 3 % des weltweiten Jahresumsatzes; Schonfrist für die maschinenlesbare Markierung bei vor dem 2. August 2026 in Verkehr gebrachten generativen Systemen bis Dezember 2026

Europäische Kommission, Quick Facts: Transparency rules for AI systems (2026)

Die Leitlinien der Europäischen Kommission zu den Transparenzpflichten für Anbieter und Betreiber von KI-Systemen wurden am 20. Juli 2026 veröffentlicht

Europäische Kommission, Guidelines on transparency obligations for providers and deployers of AI systems (2026)

EU-US Data Privacy Framework: Angemessenheitsbeschluss vom 10. Juli 2023, Datentransfer an teilnehmende US-Unternehmen zulässig

Europäische Kommission, EU-US data transfers (2023)

DSA: Werbung muss gekennzeichnet sein inklusive Angabe, wer sie schaltet und warum; Targeting auf sensible Daten untersagt, Targeting auf Kinder verboten; sehr große Plattformen führen öffentliche Ad Repositories

Europäische Kommission, Digital Services Act package (2026)

Často kladené otázky

Dá sa prevádzkovať Facebook fanpage v súlade s GDPR?
Áno, ale prevádzkovateľ je podľa Súdneho dvora EÚ (C-210/16) spoločne s Facebookom zodpovedný za spracúvanie údajov návštevníkov. Potrebujete dohodu spoločných prevádzkovateľov podľa čl. 26 GDPR, zásady ochrany osobných údajov, ktoré pokrývajú prevádzku fanpage a využívanie Insights, a zdokumentovaný právny základ. OVG Schleswig v roku 2021 obmedzil spoluzodpovednosť na spracúvanie cookies a Insights.
Môžem zverejňovať fotky zamestnancov na firemnom účte?
Len so súhlasom zobrazenej osoby. V pracovnom pomere musí byť tento súhlas oddelený od pracovnej zmluvy, dobrovoľný, viazaný na účel a kedykoľvek odvolateľný. Zapíšte si, na ktorých platformách a na aké účely sa fotky používajú, a veďte register, aby ste pri odvolaní súhlasu alebo odchode zamestnanca dotknuté príspevky našli a odstránili.
Platí rozsudok Fashion ID aj pre vložené príspevky z Instagramu alebo videá z YouTube?
Rozsudok sa týkal tlačidla Like od Facebooku, tá istá logika však platí pri každom vložení, ktoré pri načítaní stránky prenáša údaje na platformu. Embedy preto patria až za consent alebo sa nahradia statickými odkazmi, prípadne kópiou vykreslenou na serveri. Spoluzodpovednosť končí pri prenose, nie pri neskoršom spracúvaní zo strany platformy.
Týka sa BFSG aj príspevkov na sociálnych sieťach?
Nie, BFSG sa vzťahuje na B2C e-shopy, aplikácie a weby so službami pre spotrebiteľov, nie na samotný príspevok. Riziko vzniká v cieli: kampaň, ktorá vedie na neprístupnú landing page alebo predajnú cestu, porušuje zákon práve tam. Titulky, alt texty a kontrast v obsahu majú aj tak zmysel, pretože zároveň fungujú ako páka na reach.
Je prenos údajov do Meta, Google a ďalších amerických platforiem momentálne prípustný?
Áno, pokiaľ sa americké subjekty zúčastňujú na EU-US Data Privacy Framework, ktorý platí od rozhodnutia o primeranosti z 10. júla 2023. Trvácnosť tohto rámca však nie je zaručená; v odbornej diskusii sa ďalšie konanie označuje ako riziko Schrems III. Rozumným zaistením sú first-party dáta, EU hosting pre vlastné nástroje a zdokumentovaný zoznam prenosov.
Môže firemný účet používať trendové zvuky z knižnice TikToku alebo Instagramu?
Spravidla nie. TikTok predpisuje, že firmy musia na komerčné aktivity používať Commercial Music Library, a aj na Instagrame je bežná knižnica pre business účty obmedzená. Mimo knižníc platforiem si komerčné použitie hudby vyžaduje licenciu cez GEMA (DE), AKM (AT) alebo SUISA (CH).
Kto by mal byť vo firme zodpovedný za právo sociálnych sietí?
Rozdeľte zodpovednosť podľa právnej témy namiesto toho, aby ste ňou zaťažili jednu osobu: zodpovedná osoba za ochranu údajov pre fanpage, pluginy a prenos dát, HR plus Social Media Lead pre fotky zamestnancov, marketing plus legal pre označovanie reklamy a AI obsahu, content tím pre hudobné licencie, web tím pre prístupnosť. Ročná kontrola podľa tejto mapy s dokumentom a dátumom kontroly pri každom riadku udrží riziko zvládnuteľné.

Ísť hlbšie?

Získajte nové analýzy priamo do schránky, alebo sa pozrite, ako tieto poznatky nasadzujeme pre firmy.