Článek
Pracovní schránka má v názvu firmu, běží na jejím serveru a zaměstnavatel ji platí. Z toho ale neplyne jednoduché pravidlo „šéf si může kdykoli přečíst všechno“. Český zákoník práce rozlišuje přiměřenou kontrolu používání pracovních prostředků a zásah do soukromí zaměstnance.
Podle § 316 odst. 1 nesmí zaměstnanec bez souhlasu zaměstnavatele používat pracovní prostředky včetně výpočetní techniky a telekomunikačních zařízení pro osobní potřebu. Zaměstnavatel smí dodržování tohoto zákazu přiměřeně kontrolovat.
První hranice
Kontrola toho, zda se pracovní e-mail používá k práci, není totéž jako systematické čtení obsahu všech zpráv. Čím hlouběji kontrola zasahuje do komunikace, tím silnější musí být důvod a tím důležitější je proporcionalita.
Metadata: kdo, kolik, jak často. Obsah: co jste skutečně napsali
Úřad pro ochranu osobních údajů uvádí jako příklad přiměřené kontroly například sledování množství a velikosti odeslané a přijaté pošty nebo domén navštívených internetových stránek.
To je zásadní rozdíl. Metadata mohou ukázat, že ze schránky odešlo během hodiny několik gigabajtů dat nebo stovky zpráv, aniž by někdo četl jejich text. Otevření konkrétního e-mailu a studium jeho obsahu už sahá mnohem blíž k soukromí a tajemství komunikace.
Jednoduše
„Zaměstnanec odeslal 180 zpráv a 2,4 GB dat“ je kontrola provozu. „Otevřeli jsme jeho zprávu partnerovi a četli celý text“ je obsahová kontrola a zásah je podstatně hlubší.
Kdy zákon připouští hlubší monitoring
§ 316 odst. 2 jde dál: zaměstnavatel nesmí bez závažného důvodu spočívajícího ve zvláštní povaze jeho činnosti narušovat soukromí zaměstnance otevřeným nebo skrytým sledováním, odposlechem, záznamem hovorů, kontrolou elektronické pošty nebo listovních zásilek adresovaných zaměstnanci.
Jinými slovy: samotné tvrzení „je to naše technika“ nestačí k neomezenému monitoringu. Zaměstnavatel musí umět vysvětlit, proč je intenzivnější kontrola vzhledem k jeho činnosti opravdu nutná a proč nestačí mírnější prostředek.
Pokud takový kontrolní mechanismus zavede, § 316 odst. 3 mu ukládá zaměstnance přímo informovat o rozsahu kontroly a o způsobu jejího provádění.
Interní směrnice je důležitá, ale není kouzelná vstupenka do schránky
Firma může jasně stanovit, že pracovní e-mail neslouží k soukromé komunikaci. Takové pravidlo zaměstnancům vymezuje očekávání a zaměstnavateli pomáhá vysvětlit, co kontroluje.
Interní předpis ale sám o sobě nezruší § 316 ani zásady ochrany osobních údajů. Věta „všechny zprávy mohou být kdykoli čteny“ nepromění plošné a neomezené sledování automaticky v přiměřené.
Co má dobrá interní politika vysvětlit
Zda je soukromé použití povoleno • jaké technické logy se ukládají • zda existují bezpečnostní filtry • kdo může k datům přistupovat • jak dlouho se uchovávají • co se děje se schránkou při odchodu zaměstnance.
Bezpečnostní filtr není totéž jako ruční čtení každé zprávy
Firmy běžně používají antispam, antivir, DLP nebo jiné bezpečnostní nástroje. Ty mohou automaticky vyhodnocovat přílohy, podezřelé adresy nebo možné úniky dat.
Evropská pracovní skupina pro ochranu údajů ve stanovisku k monitoringu na pracovišti zdůrazňovala, že zaměstnavatel má nejprve hledat méně invazivní cestu a monitoring musí být nezbytný, přiměřený a transparentní.
Příklad: systém zachytí odchozí e-mail s databází zákazníků a označí ho jako možný únik. Cílené prověření takového incidentu je jiná situace než dlouhodobé ruční pročítání všech konverzací všech zaměstnanců.
ÚOOÚ už kritizoval desetiletou archivaci veškeré pošty
Praktický příklad přinesla kontrola ÚOOÚ zveřejněná v roce 2023. Úřad řešil společnost, která archivovala pracovní i soukromou elektronickou poštu spolupracovníků a zaměstnanců.
Kontrolovaná firma podle ÚOOÚ nedoložila soulad se zásadou omezení uložení, protože veškerou příchozí a odchozí poštu uchovávala deset let bez rozlišení podle věcných nebo jiných relevantních kritérií.
Poučení z případu
„Možná se nám to jednou bude hodit“ není dobrá strategie pro nekonečné ukládání celé e-mailové historie. Účel, rozsah a doba uchování musí být obhajitelné.
Co když zaměstnanec odejde
Odchod zaměstnance vytváří praktický konflikt mezi kontinuitou firmy a soukromím člověka, jehož jméno schránka nese. Zákoník práce nedává jednoduché pravidlo typu „po 30 dnech se musí schránka smazat“.
ÚOOÚ ale v roce 2025 uvedl, že mezi jeho stížnostmi na pracovní e-mail patří i případy nezrušení schránky po skončení pracovního vztahu a vstupu do e-mailové schránky bývalého zaměstnance. I po odchodu tak zůstávají relevantní pravidla ochrany osobních údajů.
Z hlediska firemní praxe je proto bezpečnější připravit předání obchodních informací ještě před odchodem, nastavit automatickou odpověď s novým kontaktem a neponechávat bývalou identitu aktivní déle, než je pro konkrétní účel potřeba.
Rozumný offboarding
Předat pracovní dokumenty → určit nástupce → nastavit automatickou odpověď → omezit přístup → stanovit dobu uchování → po jejím uplynutí schránku nebo identitu zrušit podle interní politiky a právních povinností.
Firemní e-mail není dobré místo pro soukromý život
I tam, kde firma omezené soukromé použití toleruje, je praktické držet osobní komunikaci odděleně. Pracovní účet může podléhat bezpečnostním filtrům, zálohám, archivaci nebo předávání agendy.
Soukromé bankovnictví, zdravotní dokumenty a osobní účty neposílejte na pracovní e-mail.
Pro soukromou komunikaci používejte vlastní schránku a vlastní zařízení, pokud to situace umožňuje.
Citlivé pracovní informace naopak nepřeposílejte do soukromého e-mailu „pro jistotu“.
Před odchodem z práce nemažte svévolně firemní agendu; osobní věci oddělte v souladu s pravidly firmy.
Přečtěte si interní pravidla: můžete zjistit, že firma loguje provoz, používá DLP nebo soukromé použití výslovně zakazuje.
Pět modelových situací
Firma sleduje objem pošty a velikost příloh kvůli bezpečnosti: může jít o přiměřenou kontrolu.
Vedoucí bez konkrétního důvodu pravidelně pročítá celé schránky všech lidí: zásah je výrazně problematičtější.
Bezpečnostní systém zachytí možný únik databáze a incident se cíleně prověří: posouzení stojí na nutnosti, rozsahu a transparentnosti.
Zaměstnanec odejde a firma několik měsíců ponechá schránku aktivní pod jeho jménem: je nutné řešit účel, přístup a dobu uchování.
Firma má pravidlo „žádné soukromé e-maily“: zaměstnanec má menší očekávání soukromí, ale pravidlo stále nedává neomezené právo číst cokoli.
Co si má pohlídat zaměstnavatel
Nejbezpečnější monitoring není ten, který technicky umí nejvíc. Je to ten, u kterého lze předem vysvětlit účel, rozsah, právní základ, dobu uchování a proč nestačí méně invazivní řešení.
GDPR navíc staví na zásadách minimalizace údajů, transparentnosti a omezení doby uložení. To je přesně důvod, proč plošný monitoring „pro všechny případy“ bývá obtížněji obhajitelný než cílené a omezené řešení konkrétního rizika.
A co si má pohlídat zaměstnanec
Nejdůležitější je zjistit, jaká pravidla ve firmě skutečně platí. Pokud je soukromé používání zakázáno, nespoléhejte na to, že pracovní schránka je osobní prostor jen proto, že je v adrese vaše jméno.
Současně ale platí opačný extrém: pracovní prostředí neznamená zánik soukromí. Zákoník práce právě proto rozlišuje běžnou přiměřenou kontrolu od intenzivních zásahů do komunikace.
Co si z toho odnést
Pracovní e-mail je pracovní nástroj, ne soukromá schránka. Zaměstnavatel může přiměřeně kontrolovat jeho používání, ale čtení obsahu a plošný monitoring mají podstatně přísnější podmínky. Klíčová jsou nutnost, přiměřenost, transparentnost a jasná interní pravidla.
Zdroje a ověření





