Průvodce · Právo a data

Voicebot a GDPR na webu

Chcete na web hlasového asistenta a někdo vám řekl, že je to biometrika a bude z toho problém? Většinou nebude. Tady je, co u hlasu platí jinak než u psaného chatbota.

Ve zkratce.

Biometrika to není. Přísný režim článku 9 GDPR platí, jen když se hlas zpracovává proto, aby se poznalo, kdo mluví. Asistent, který řeč přepisuje, aby jí rozuměl, nikoho nepoznává.

Zvuk u nás nikde nezůstane. Ukládá se přepis, tedy text. Nahrávka nevznikne.

Mikrofon řeší prohlížeč. Zeptá se sám a bez jeho povolení se nezapne nic.

Povinnosti jsou stejné jako u chatbota. Zpracovatelská smlouva, seznam subprocesorů, doba uchování.

Níž je tohle rozepsané. Není to právní poradenství.

Aktualizováno 18. září 2026 Čtení 5 minut Praktický přehled

Obecné povinnosti kolem AI na webu rozebírá GDPR a AI chatbot. Jak hlas funguje technicky, je na stránce Hlasový asistent na web.

1. Kdy je hlas biometrický údaj

Když se řekne biometrika, lidem naskočí otisk prstu a přísná pravidla. U hlasu záleží na jednom slově: proč.

GDPR mluví o biometrickém údaji tam, kde zpracování slouží k jednoznačné identifikaci člověka. Ne všude, kde je slyšet lidský hlas.

Co se s hlasem děláCo na to GDPR
Přepíše se na text, aby asistent rozuměl otázceBěžný osobní údaj
Udělá se z něj otisk, aby se poznalo, kdo mluvíZvláštní kategorie, článek 9
Analyzuje se kvůli náladě mluvčíhoVlastní posouzení, vlastní rizika

Asistent na firemním webu je první řádek. Neptá se, kdo jste, a nemá to jak zjistit. Přepis mu slouží k porozumění, ne k poznání mluvčího.

Kdyby někdo hlas zavedl jako přihlašování, je to jiná situace a chce vlastní posouzení. To ale není tenhle případ.

2. Ukládá se přepis, ne zvuk

Tohle je otázka, kterou má smysl položit každému dodavateli jako první: zůstane po hovoru nahrávka?

U nás ne. Uloží se přepis, tedy text. Stejný typ záznamu jako u psané konverzace. Zvuk projde v reálném čase k modelu a u nás neskončí v žádném souboru ani v databázi. Není to nastavení, které by šlo přepnout. Místo, kam by se nahrávka ukládala, v systému není.

Co při hovoru vznikneKde to skončí
Zvuk z mikrofonuJde k poskytovateli modelu, u nás se neukládá
Přepis toho, co zazněloUloží se jako zpráva v konverzaci
Délka hovoruUloží se jako číslo pro vyúčtování
Kontakt, který návštěvník nadiktujeUloží se jako poptávka

Proč na tom záleží: většina starostí kolem nahrávek vzniká tím, že nahrávka existuje. Jak ji zabezpečit, komu ji vydat, jak dlouho ji držet. Když nevznikne, nevzniknou ani ony.

Na přepis se povinnosti vztahují dál. Je to ale text, takže se dá vyhledat, vyexportovat i smazat běžnou cestou. Jak dlouho se drží, píšeme v zásadách ochrany osobních údajů. Sem to číslo nedáváme, aby tu nezůstalo viset, až se změní.

3. Souhlas s mikrofonem není souhlas se zpracováním

Tohle se plete nejčastěji. Jsou to tři různé věci.

Mikrofon povoluje prohlížeč. Zeptá se sám, vlastním oknem, a bez něj se nezapne nic. Vlastní souhlasovou lištu na mikrofon widget nemá schválně: byly by dvě otázky po sobě a ta naše by nic neřešila. Návštěvník si povolení kdykoli vezme zpátky, aniž by se někoho ptal.

Právní titul ke zpracování si určujete vy jako provozovatel webu a píšete ho do svých zásad. Že prohlížeč pustil mikrofon, souhlas podle GDPR není.

Ukládání do zařízení (cookies a spol.) je třetí věc. Posuzuje se podle toho, co se ukládá a proč. Patří to do vaší lišty souhlasu.

4. U hlasu se hůř pozná, že mluvíte se strojem

Zákon o umělé inteligenci chce, aby člověk věděl, že mluví s AI. Výjimka platí, když je to z okolností zjevné.

U bubliny v rohu obrazovky to zjevné bývá. U plynulého hlasu mnohem míň, protože dobrý hlas zní jako člověk. Nespoléhejte na to, že to každý pozná. Náš asistent se představí a řekne, co je zač, takže tahle otázka nevznikne.

Souvisí s tím druhá věc. Když si asistent něco vymyslí, řekne to stejně sebejistě jako pravdu a návštěvník se nemá kam podívat po zdroji. O tom je Halucinace AI chatbota.

5. Nahlas lidi řeknou víc, než by napsali

Když člověk píše, formuluje. Když mluví, vypráví. U zdraví, peněz nebo rodiny se do přepisu snadno dostane něco, na co se nikdo neptal.

Co s tím:

  • Neptat se. Co nezazní, nemusíte chránit.
  • Držet přepisy krátce. Kratší doba uchování, menší dopad.
  • Počítat s cizími hlasy. V pozadí může mluvit někdo, kdo o asistentovi neví. Další důvod nemít nahrávku.
  • Neposílat dál víc, než je potřeba. Do poptávky patří kontakt, ne celý přepis.

6. Na co se zeptat dodavatele

Otázky, které u psaného chatbota nedávají smysl. Chtějte odpovědi písemně.

  • Ukládáte zvuk, nebo jen přepis? Když zvuk, kde leží a jak dlouho?
  • Kdo je poskytovatel hlasového modelu a je jmenovitě v seznamu subprocesorů?
  • Používá se to, co zazní, k trénování modelu?
  • Jak dlouho drží data poskytovatel modelu, i když je vy neukládáte?
  • Dá se hlas vypnout a zůstane web funkční?

U nás je hlasovým subprocesorem Google jako placená služba pod jeho zpracovatelskou smlouvou. Je uvedený jmenovitě včetně toho, že k němu během hovoru putuje audio. Celý seznam je veřejný na stránce Subprocesory a nechce registraci.

Než hlas zapnete

  • Vím písemně, jestli dodavatel ukládá zvuk, nebo jen přepis.
  • Poskytovatel hlasového modelu je jmenovitě v seznamu subprocesorů.
  • Mám uzavřenou zpracovatelskou smlouvu podle článku 28 GDPR.
  • V zásadách mám popsané, co se z hlasového hovoru uchovává a jak dlouho.
  • Asistent je označený jako AI. Nespoléhám na to, že to bude zjevné.
  • Asistent se neptá na citlivé údaje a nevybízí k nim.
  • Vím, jaký právní titul pro zpracování používám, a nepletu si ho s povolením mikrofonu.

Hlas i psaní umí jeden asistent. Vyzkoušet ho jde na vlastním webu, bez karty.

Spustit ho na svém webu

Ověřené zdroje

Časté dotazy

Je hlas návštěvníka biometrický údaj?

Sám o sobě ne. Přísný režim článku 9 GDPR platí, jen když se hlas zpracovává proto, aby se poznalo, kdo mluví. Typicky otiskem hlasu, který se porovnává se vzorem. Asistent, který řeč jen přepisuje, aby jí rozuměl, nikoho nepoznává. Osobní údaj to ale pořád je.

Ukládá Parťák na web nahrávky hlasu?

Ne. Ukládá se přepis, tedy text, stejně jako u psané konverzace. Zvuk projde v reálném čase k poskytovateli modelu a u nás se nikam nezapisuje. Místo, kam by se nahrávka ukládala, v systému není.

Musím si vyžádat souhlas, než někdo promluví?

Mikrofon povoluje prohlížeč svým vlastním oknem a bez toho se nezapne nic. To je ale povolení k zapnutí mikrofonu, ne právní titul ke zpracování. Ten si určujete vy a píšete ho do svých zásad ochrany osobních údajů.

Musí návštěvník vědět, že mluví s AI?

Ano, má být informován, že komunikuje se systémem AI, ledaže je to z okolností a kontextu zjevné. U hlasu je to důležitější než u textu, protože plynulá syntetická řeč zní jako člověk.

Co když návštěvník nahlas vysloví citlivý údaj?

Stát se to může, protože nahlas lidi řeknou víc, než by napsali. Řešení není nahrávku schovat, ale nevyžadovat ji. Asistent se na citlivé údaje nemá ptát a přepisy se mají držet krátce.

Kdo se k tomu, co řeknu, dostane?

Poskytovatel hlasového modelu, jako subprocesor. U nás je to Google jako placená služba pod jeho zpracovatelskou smlouvou. Je uvedený jmenovitě ve veřejném seznamu subprocesorů, kde si jde ověřit, co přesně k němu putuje.

Upozornění. Tohle je praktický přehled, ne právní poradenství. Na vaši konkrétní situaci se zeptejte právníka. Závazné jsou obchodní podmínky, zásady ochrany osobních údajů a zpracovatelská smlouva.

Nahrávku, která nevznikne, nemusíte chránit.

Po hovoru zůstane text, ne zvukový soubor. Smlouva, zásady i jmenný seznam subprocesorů jsou veřejné. Přečtěte si je dřív, než cokoli spustíte.

Ukládá se přepis, ne zvuk · Hlavní databáze v EU · Bez karty