Přístupný checkout: identifikace, platby a podpisy (EAA)
Za metodiku ručí Marek Galetka,
zakladatel Pravano. Text prošel lidským schválením před zveřejněním.
Ověřeno (křížově) k 2026-07-27 · čerpá z primárních pramenů
Přístupný checkout: identifikace, platby a podpisy podle přílohy č. 1 EAA
Checkout je místo, kde e-shop vydělává nebo ztrácí. Od 28. 6. 2025 je to také místo, kde může selhat při kontrole ČOI – pokud identifikace, platba nebo elektronický podpis nejsou přístupné pro lidi se zdravotním postižením. Tento článek vám vysvětlí přesně, co zákon vyžaduje, kde jsou hranice povinností a jak se připravit bez zbytečného strachu i bez podceňování.
Tento článek je obecná informace, nikoli individuální právní rada. Pro posouzení konkrétní situace vaší firmy doporučujeme odbornou konzultaci nebo rychlou prověrku.
Co platí najisto od 28. 6. 2025
Povinnosti dopadají na každý nový nákup uskutečněný po 28. 6. 2025 – bez ohledu na to, jak dlouho e-shop provozujete. Zákon č. 424/2023 Sb., který transponuje směrnici (EU) 2019/882, definuje e-shop jako „službu elektronického obchodování“: službu na dálku přes web nebo mobil, elektronicky, na individuální žádost spotřebitele, s cílem uzavřít spotřebitelskou smlouvu (§ 3 odst. 1 písm. i) zákona; čl. 3 bod 30 směrnice). Každý nový nákup je nová smlouva, tedy nová povinnost.
Výjimka platí jen pro mikropodniky: méně než 10 osob a roční obrat nebo bilanční suma nepřesahující 2 mil. EUR (§ 2 odst. 3 písm. a) zákona; čl. 4 odst. 5 směrnice). Do tohoto limitu se počítají i partnerské podniky s podílem od 25 % a propojené podniky – ověřte si, zda do výjimky skutečně spadáte.
Pokud provozujete čistě B2B e-shop nebo prezentační web bez možnosti nákupu, EAA se vás netýká (§ 2 odst. 2 zákona; čl. 2 odst. 2 směrnice). Jakmile ale prodáváte spotřebitelům, povinnosti platí v plném rozsahu.
Kde v zákoně najdete povinnosti pro checkout
Klíčové ustanovení je příloha č. 1 oddíl IV bod 7 zákona č. 424/2023 Sb. (odpovídá příloze I oddílu IV písm. g) směrnice). Zákon zde výslovně ukládá, aby služby elektronického obchodování zajistily:
- přístupné funkce identifikace, zabezpečení a platby – tedy samotné kroky procesu,
- přístupné metody elektronické identifikace, elektronických podpisů a platebních služeb – tedy konkrétní nástroje, které k těmto krokům používáte.
Vedle toho musí e-shop poskytovat informace o přístupnosti prodávaných produktů, jsou-li k dispozici – to se týká zejména situace, kdy prodáváte výrobky, u nichž výrobce přístupnost deklaruje.
Tato pravidla doplňují obecné požadavky POUR z přílohy č. 1 oddílu III bodu 3 zákona (příloha I oddíl III písm. c) směrnice): celý web a aplikace musí být vnímatelné, ovladatelné, srozumitelné a stabilní. Checkout není výjimkou – je naopak nejkritičtějším místem.
Co konkrétně musí být přístupné v checkoutu
Identifikace a přihlášení
Přihlášení k účtu, registrace nebo ověření e-mailem musí fungovat pro uživatele, kteří:
- nepoužívají myš (ovládání klávesnicí, přepínačem),
- používají čtečku obrazovky (NVDA, JAWS, VoiceOver),
- mají kognitivní postižení a potřebují srozumitelné instrukce.
Konkrétní požadavky v praxi:
- Formulářová pole musí mít viditelné a programově svázané popisky (label), ne jen placeholder, který zmizí při psaní.
- Chybové hlášky musí být srozumitelné a identifikovat konkrétní pole – „Zadejte platnou e-mailovou adresu“ místo „Chyba formuláře“.
- CAPTCHA musí mít textovou nebo zvukovou alternativu; vizuální CAPTCHA bez alternativy je přímé porušení.
- Časové limity pro dokončení přihlášení musí být prodloužitelné nebo vypnutelné.
Příklad: Provozujete e-shop s elektronikou. Zákazník se přihlašuje přes SMS kód. Pokud SMS kód vyprší za 60 sekund bez možnosti prodloužení a systém neposkytne upozornění s dostatečným předstihem, nesplňujete požadavek ovladatelnosti (příloha č. 1 oddíl III bod 3 zákona).
Platební proces
Platba je nejcitlivější část checkoutu – a zároveň místo, kde se nejčastěji spoléhá na platební bránu třetí strany. Zákon ale odpovědnost nepřenáší: za přístupnost celého procesu odpovídáte vy jako provozovatel e-shopu.
Co musí platební krok splňovat:
- Výběr platební metody musí být ovladatelný klávesnicí a čitelný čtečkou obrazovky – rozbalovací menu nebo skupiny přepínačů musí mít správné ARIA role.
- Platební formulář (číslo karty, datum expirace, CVV) musí mít správně svázané popisky a podporovat automatické vyplnění (autocomplete atributy).
- Potvrzovací tlačítko musí být dostupné bez myši a jeho účel musí být zřejmý z textu nebo ARIA labelu.
- Chybové stavy (neplatná karta, nedostatek prostředků) musí být oznámeny přístupně – ne jen vizuální změnou barvy.
Příklad: Prodáváte kurzy online. Platební bránu máte od externího poskytovatele, který ji vkládá jako iframe. Pokud iframe nemá správný title atribut a focus management při přechodu do iframu nefunguje, checkout není přístupný – i když brána sama o sobě funguje technicky správně.
Řešení: ověřte přístupnost brány u poskytovatele, smluvně ji zajistěte nebo zvolte jiného poskytovatele. Argument „to dělá třetí strana“ nemá oporu v zákoně: § 13 odst. 1 ukládá povinnost zajistit přístupnost služby přímo poskytovateli služby, tedy vám.
Elektronické podpisy
Pokud váš e-shop vyžaduje elektronický podpis – například při uzavření smlouvy o dílo, leasingu nebo jiném smluvním vztahu nad rámec standardního nákupu – musí být metoda podpisu přístupná. To znamená:
- Proces podpisu musí být ovladatelný bez myši.
- Instrukce musí být srozumitelné a dostupné v textové podobě.
- Pokud používáte kliknutí na „Souhlasím“ jako formu elektronického souhlasu, tlačítko musí mít správnou sémantiku a být dostupné čtečce obrazovky.
U většiny standardních e-shopů s prodejem fyzického nebo digitálního zboží elektronický podpis v technickém smyslu nevzniká – stačí přístupné potvrzovací tlačítko. Pokud ale integrujete specializovanou platformu pro podepisování dokumentů, platí stejná logika jako u platební brány: odpovídáte za přístupnost celého procesu.
Mobilní aplikace: stejná pravidla, jiné prostředí
Mobilní aplikace e-shopů spadají výslovně pod EAA (§ 3 odst. 1 písm. i) zákona; čl. 3 bod 30 + příloha I oddíl III písm. c) směrnice). Identifikace, platby i podpisy v aplikaci musí splňovat stejné požadavky jako na webu.
Specifika mobilního prostředí:
- Dotykové cíle (tlačítka, pole) musí být dostatečně velké pro uživatele s motorickým postižením.
- Platba přes biometriku (Face ID, otisk prstu) musí mít alternativu – ne každý uživatel ji může použít.
- Oznámení o chybách musí být přístupná přes nativní accessibility API (iOS VoiceOver, Android TalkBack).
Co teprve upřesní prováděcí akty (výhled)
Zákon a směrnice stanovují principy (POUR, přístupné funkce identifikace a platby), ale konkrétní technická kritéria – tedy to, co přesně musí splňovat kód stránky – budou upřesněna harmonizovanou normou. K 7. srpnu 2026 nebyl v Úředním věstníku EU zveřejněn odkaz na harmonizovanou normu k této směrnici; revize EN 301 549 postavená na WCAG 2.2 AA byla k témuž dni zveřejněna jako finální návrh (Final draft EN 301 549 V4.1.0, 06/2026) a termín jejího citování stanoven není. Stav si před rozhodnutím ověřte u zdroje. Jakmile norma citována bude, splnění jejích požadavků založí presumpci shody se zákonem (§ 16 zákona; čl. 15 směrnice).
Co to znamená pro vás dnes: WCAG 2.2 AA je faktickým standardem a nejpodrobnějším dostupným vodítkem, jak požadavky POUR naplnit. Není to zákonná povinnost v technickém smyslu – ale je to nejlépe doložitelná cesta k prokázání souladu. Přesná verze normy a její závazný status budou potvrzeny až po citaci v Úředním věstníku.
Informační povinnost: co zveřejnit a kde
Nestačí, aby checkout byl přístupný – musíte to také doložit a zveřejnit. Zákon ukládá (§ 14 odst. 1–4 zákona; čl. 13 odst. 2 + příloha V směrnice):
- Ve VOP nebo obdobném dokumentu popsat, jak služba plní požadavky na přístupnost.
- Tento popis zveřejnit na webu v přístupných formátech.
- Na žádost poskytnout informace i zvukově.
Pokud prodáváte produkty, u nichž výrobce deklaruje přístupnost, musíte tyto informace předat zákazníkovi – jsou součástí informací o přístupnosti prodávaných produktů (příloha č. 1 oddíl IV bod 7 zákona).
Výjimky: kdy nemusíte splnit vše
Zákon připouští dvě výjimky (§ 15 odst. 1–4 zákona; čl. 14 odst. 1–3, 5 směrnice):
- Zásadní změna povahy služby – splnění požadavku by fundamentálně změnilo charakter toho, co nabízíte.
- Nepřiměřená zátěž – náklady na splnění jsou ve zjevném nepoměru k přínosu, posuzováno podle kritérií přílohy č. 4 zákona (příloha VI směrnice).
Obě výjimky mají přísné podmínky:
- Musíte vypracovat písemné posouzení, které výjimku dokládá.
- Posouzení a podklady uchováváte 5 let ode dne, kdy jste službu naposledy poskytli, a předkládáte je na žádost orgánu dozoru (§ 15 odst. 3 zákona).
- Nové posouzení vypracujete při změně služby, nejpozději však do 5 let od posledního posouzení, a též na výzvu orgánu dozoru (§ 15 odst. 4 zákona).
- Využití výjimky oznamujete ČOI před zahájením poskytování služby (§ 15 odst. 5 zákona; čl. 14 odst. 8 směrnice) – ne zpětně.
Výjimka se nevztahuje na celý e-shop, ale na konkrétní požadavek, který nesplňujete. Ostatní části checkoutu musí být přístupné.
Tvrdý diskvalifikátor, na který se zapomíná: kdo na zajištění shody s požadavky na přístupnost obdržel dotaci, dar nebo jiné obdobné plnění, se nepřiměřené zátěže dovolávat nesmí vůbec (§ 15 odst. 2 věta druhá zákona; čl. 14 odst. 6 směrnice). K oznámení pro ČOI se proto přikládá čestné prohlášení, že takové plnění poskytovatel neobdržel (§ 15 odst. 6 zákona).
Sankce a dozor
Dozor nad e-shopy vykonává ČOI (§ 19 odst. 2 zákona). Maximální pokuta za nezajištění přístupnosti služby, nepřijetí nápravy nebo nesplnění výzvy dosahuje 10 000 000 Kč (§ 25 odst. 7 a 8 zákona). ČOI navíc zveřejňuje seznam nevyhovujících služeb – reputační riziko je tedy reálné i mimo pokutu.
Při zjištění nesouladu máte povinnost bez zbytečného odkladu přijmout nápravu a bezodkladně informovat ČOI o nesouladu, jeho příčinách a přijatých opatřeních (§ 13 odst. 1, 2 zákona; čl. 13 odst. 3, 4 směrnice).
Akční plán 30/60/90 dní
Prvních 30 dní – zmapování stavu
- Projděte celý checkout ručně klávesnicí (bez myši): dokážete dokončit nákup od přihlášení po potvrzení objednávky?
- Spusťte automatický test přístupnosti (např. axe DevTools nebo Lighthouse) na stránkách přihlášení, košíku a platby – zaznamenejte nalezené chyby.
- Ověřte u poskytovatele platební brány, zda má dokumentaci přístupnosti nebo prohlášení o shodě s WCAG 2.2 AA.
- Zkontrolujte, zda máte ve VOP nebo na webu popis plnění požadavků na přístupnost (§ 14 zákona).
31–60 dní – náprava kritických míst
- Opravte chybějící popisky formulářových polí v přihlašovacím a platebním formuláři.
- Zajistěte textovou nebo zvukovou alternativu k CAPTCHA, pokud ji používáte.
- Ověřte focus management při přechodu do platebního iframu – pokud nefunguje, kontaktujte poskytovatele brány se smluvním požadavkem na nápravu.
- Doplňte nebo aktualizujte popis přístupnosti ve VOP.
61–90 dní – dokumentace a průběžná shoda
- Vypracujte interní záznam o stavu přístupnosti checkoutu – bude sloužit jako základ pro posouzení nepřiměřené zátěže, pokud ho budete potřebovat.
- Nastavte proces průběžné kontroly: každá větší změna checkoutu (nová platební metoda, redesign přihlášení) musí projít testem přístupnosti před spuštěním (§ 13 odst. 2 zákona).
- Pokud identifikujete požadavek, který nesplníte, vypracujte posouzení výjimky a oznamte je ČOI před zahájením poskytování dotčené služby. Datum 28. 6. 2025 už uplynulo, takže u služeb, které už poskytujete, je namístě jednat bez odkladu.
Časté omyly
Omyl 1: „Za platební bránu odpovídá poskytovatel brány.“
Zákon odpovědnost nepřenáší. Provozovatel e-shopu odpovídá za přístupnost celého procesu nákupu, včetně částí zajišťovaných třetími stranami. Řešení: smluvní závazek poskytovatele nebo volba přístupné alternativy.
Omyl 2: „Přechodné období do roku 2030 se týká i nových nákupů.“
Přechodné období podle § 28 odst. 5 zákona (čl. 32 odst. 1 druhý pododstavec směrnice) se vztahuje na služby poskytované na základě smluv uzavřených před 28. 6. 2025 – a jen do zániku závazku, nejdéle do 28. 6. 2030. Samostatnou větví je § 28 odst. 4 zákona: úleva pro nepřístupné výrobky používané k obdobné službě už dříve. Každý nový nákup po 28. 6. 2025 je nová smlouva, na kterou přechodné období nedopadá.
Omyl 3: „Stačí, aby checkout prošel automatickým testem.“
Automatické nástroje odhalí část problémů, ale neumí otestovat focus management, srozumitelnost chybových hlášek ani ovladatelnost klávesnicí v komplexních interakcích. Automatický test je výchozí bod, ne dostatečný důkaz shody.
Zdroje
- Zákon č. 424/2023 Sb., o přístupnosti výrobků a služeb – příloha č. 1 oddíl IV bod 7, oddíl III bod 3; § 2, § 3, § 13, § 14, § 15, § 19, § 25, § 28 | zakonyprolidi.cz
- Směrnice (EU) 2019/882 (European Accessibility Act) – příloha I oddíl IV písm. g), oddíl III písm. c); čl. 2, 3, 4, 13, 14, 15, 31, 32 | CELEX 32019L0882 | eur-lex.europa.eu
- Informace ČOI pro podnikatele | coi.gov.cz
Shrnutí
Přístupný checkout není volitelný doplněk – od 28. 6. 2025 je zákonnou povinností pro každý e-shop prodávající spotřebitelům (s výjimkou mikropodniků). Příloha č. 1 oddíl IV bod 7 zákona č. 424/2023 Sb. výslovně vyžaduje přístupné funkce identifikace, zabezpečení a platby i přístupné metody elektronické identifikace a platebních služeb. Za přístupnost celého procesu – včetně platební brány třetí strany – odpovídáte vy jako provozovatel. Mobilní aplikace podléhají stejným pravidlům jako web. Dozor vykonává ČOI s maximální pokutou 10 000 000 Kč. Začněte zmapováním checkoutu klávesnicí a automatickým testem – a pokud si nejste jistí stavem svého e-shopu, využijte rychlou prověrku.
- 32019L0882 – čl. 3 bod 30 + čl. 2 odst. 2 písm. f) směrnice; § 3 ods… – doslovné znění a doložení
- 32019L0882 – čl. 31 směrnice; § 28 odst. 1, 2 + § 29 zák. – doslovné znění a doložení
- 32019L0882 – čl. 32 odst. 1 směrnice; § 28 odst. 5 zák. (doslovná ci… – doslovné znění a doložení
- 32019L0882 – čl. 4 odst. 5 směrnice; § 2 odst. 3 písm. a) + § 3 odst… – doslovné znění a doložení
- 32019L0882 – příloha I odd. III písm. c) směrnice; příloha č. 1 odd.… – doslovné znění a doložení
- 32019L0882 – příloha I odd. IV písm. g) směrnice; příloha č. 1 odd.… – doslovné znění a doložení
- 32019L0882 – čl. 13 odst. 2 + příloha V směrnice; § 14 odst. 1–4 zák. – doslovné znění a doložení
- 32019L0882 – § 19 odst. 2 (dozor nad službami; odst. 1 = výrobky) +… – doslovné znění a doložení
- 32019L0882 – příloha I oddíl III písm. c) směrnice + příloha č. 1 od… – doslovné znění a doložení (čeká na prováděcí akt)
- 32019L0882 – čl. 14 odst. 1–3, 5 + příloha VI směrnice; § 15 odst. 1… – doslovné znění a doložení
- 32019L0882 – čl. 14 odst. 8 směrnice; § 15 odst. 5 zák. – doslovné znění a doložení
- 32019L0882 – čl. 2 odst. 2 + čl. 3 body 22, 30 směrnice; § 2 odst. 2… – doslovné znění a doložení
- 32019L0882 – čl. 3 bod 30 + příloha I odd. III písm. c) směrnice; §… – doslovné znění a doložení
- 32019L0882 – čl. 13 odst. 3, 4 směrnice; § 13 odst. 1, 2 zák. – doslovné znění a doložení
- 32019L0882 – čl. 2 odst. 4 směrnice; § 2 odst. 3 písm. c), d) + § 28… – doslovné znění a doložení
- 32019L0882 – čl. 14 – doslovné znění a doložení
Časté dotazy
Co znamená přístupná identifikace v checkoutu e-shopu?
Každý krok přihlášení nebo ověření identity musí být ovladatelný bez myši, čitelný čtečkou obrazovky a srozumitelný pro uživatele s kognitivním postižením. Nestačí, aby platba fungovala – musí fungovat přístupně.
Musím zpřístupnit i platební bránu třetí strany?
Za přístupnost celého checkoutu odpovídáte vy jako provozovatel e-shopu. Pokud platební brána třetí strany nesplňuje požadavky, musíte buď zvolit jinou, nebo smluvně zajistit nápravu – odpovědnost nelze přenést na poskytovatele brány.
Platí povinnosti přístupného checkoutu i pro mobilní aplikaci?
Ano. Mobilní aplikace e-shopů spadají výslovně pod EAA stejně jako webový e-shop. Identifikace, platby i podpisy v aplikaci musí splňovat stejné požadavky jako na webu.
Co hrozí, pokud checkout přístupný není?
Dozor vykonává ČOI. Maximální pokuta za nezajištění přístupnosti služby nebo nepřijetí nápravy dosahuje 10 000 000 Kč. ČOI navíc zveřejňuje seznam nevyhovujících služeb, což představuje i reputační riziko.