Skip to content

EU Regulace - Kombinovaný Quiz | Pro Všechny Zaměstnance

EU Regulace - Kombinovaný Quiz | Pro Všechny Zaměstnance

Section titled “EU Regulace - Kombinovaný Quiz | Pro Všechny Zaměstnance”

15 otázek pro ověření porozumění GDPR, AI Act, NIS2, Data Act a DORA | Verze 2.0


  • Test obsahuje 15 otázek pokrývajících 5 klíčových EU regulací
  • Pro úspěšné absolvování potřebujete alespoň 12 správných odpovědí (80%)
  • U každé otázky je pouze jedna správná odpověď
  • Po dokončení zkontrolujte odpovědi v sekci “Správné odpovědi” na konci

PoleVyplňte
Jméno a příjmení
Oddělení
Datum testu

Do kolika hodin musí organizace nahlásit porušení zabezpečení osobních údajů (data breach) dozorovému úřadu ÚOOÚ?

  • A) Do 24 hodin
  • B) Do 72 hodin
  • C) Do 7 dní
  • D) Do 30 dní

Do kolika dní musí organizace odpovědět na žádost subjektu údajů o přístup k jeho datům (DSAR)?

  • A) Do 7 dní
  • B) Do 14 dní
  • C) Do 30 dní
  • D) Do 90 dní

Sekce B: AI Act (Regulace umělé inteligence)

Section titled “Sekce B: AI Act (Regulace umělé inteligence)”

Kolik úrovní rizika rozlišuje AI Act?

  • A) 2 úrovně (povolené a zakázané)
  • B) 3 úrovně (nízké, střední, vysoké)
  • C) 4 úrovně (zakázané, high-risk, limited risk, minimal risk)
  • D) 5 úrovní (kritické, vysoké, střední, nízké, žádné)

Který z uvedených AI systémů je klasifikován jako High-Risk podle AI Act?

  • A) AI pro doporučování filmů na streamovací platformě
  • B) AI pro automatické třídění životopisů při náboru zaměstnanců
  • C) AI pro generování marketingových textů
  • D) Spam filtr v e-mailu

Jaké dvě hlavní kategorie subjektů rozlišuje NIS2?

  • A) Veřejné a soukromé
  • B) Essential Entities (základní) a Important Entities (důležité)
  • C) Malé a velké podniky
  • D) Národní a mezinárodní

Jak rychle musí být nahlášen závažný kybernetický incident jako “early warning” podle NIS2?

  • A) Do 1 hodiny
  • B) Do 24 hodin
  • C) Do 72 hodin
  • D) Do 7 dní

Co jsou “connected products” (připojené produkty) podle Data Act?

  • A) Pouze smartphony a tablety
  • B) Fyzické produkty, které generují data a komunikují přes síť (např. smart termostaty, průmyslové stroje)
  • C) Jakékoliv elektronické zařízení včetně USB disků
  • D) Pouze produkty vyrobené v EU

Kdy vstoupila hlavní ustanovení Data Act v účinnost?

  • A) 1. ledna 2024
  • B) 12. září 2025
  • C) 1. ledna 2026
  • D) 12. září 2027

Sekce E: DORA (Digitální odolnost finančního sektoru)

Section titled “Sekce E: DORA (Digitální odolnost finančního sektoru)”

Co je DORA (Nařízení EU 2022/2554)?

  • A) Směrnice o ochraně osobních údajů ve finančním sektoru
  • B) Nařízení EU stanovující jednotný rámec pro digitální provozní odolnost finančního sektoru
  • C) Dobrovolný standard pro kybernetickou bezpečnost bank
  • D) Nařízení regulující pouze kryptoměny

Jaký je vztah mezi DORA a NIS2 pro finanční instituce?

  • A) DORA a NIS2 platí současně a mají stejné požadavky
  • B) DORA je “lex specialis” - pro finanční sektor nahrazuje NIS2 v oblasti ICT risk managementu
  • C) NIS2 má přednost před DORA
  • D) DORA ruší NIS2 pro všechny sektory

Kolik hlavních pilířů (oblastí) definuje DORA?

  • A) 3 pilíře (governance, testing, reporting)
  • B) 5 pilířů (ICT risk management, incident management, resilience testing, third-party risk, information sharing)
  • C) 7 pilířů
  • D) 10 pilířů

Sekce F: Cross-Regulation (Propojení regulací)

Section titled “Sekce F: Cross-Regulation (Propojení regulací)”

Firma používá AI systém pro credit scoring zákazníků. Které regulace se na ni vztahují?

  • A) Pouze AI Act
  • B) Pouze GDPR
  • C) AI Act i GDPR (AI Act pro high-risk AI, GDPR pro zpracování osobních údajů)
  • D) Žádná z regulací

Banka používá AI pro fraud detection. Které regulace musí dodržovat?

  • A) Pouze DORA
  • B) Pouze AI Act a GDPR
  • C) DORA, GDPR i AI Act - všechny tři regulace platí současně
  • D) Pouze interní předpisy banky

Která z uvedených regulací má NEJVYŠŠÍ maximální pokutu za závažné porušení?

  • A) GDPR (20M EUR / 4% obratu)
  • B) AI Act - zakázané praktiky (35M EUR / 7% obratu)
  • C) NIS2 - Essential entities (10M EUR / 2% obratu)
  • D) DORA - finanční entity (10M EUR / 1% obratu)

Přiřaďte správně dozorové orgány k regulacím v ČR:

  • A) GDPR → NÚKIB, NIS2 → ÚOOÚ, DORA → ČNB
  • B) GDPR → ÚOOÚ, NIS2 → NÚKIB, DORA → ČNB
  • C) GDPR → ČNB, NIS2 → ÚOOÚ, DORA → NÚKIB
  • D) Všechny regulace → NÚKIB

Počet správnýchHodnoceníStatus
15/15VýbornýPROŠEL
14/15Velmi dobrýPROŠEL
13/15DobrýPROŠEL
12/15DostačujícíPROŠEL
11/15 a méněNedostatečnýOPAKOVAT

Váš výsledek: ____/15

Status: [ ] PROŠEL [ ] OPAKOVAT


(Tato sekce je určena pro vyhodnocení. Při samostatném testu nejprve odpovězte na všechny otázky.)

Klikněte pro zobrazení správných odpovědí
OtázkaRegulaceSprávná odpověďVysvětlení
1GDPRBData breach se hlásí dozorovému úřadu (ÚOOÚ) do 72 hodin od zjištění.
2GDPRCLhůta pro odpověď na DSAR je 30 dní (s možností prodloužení o 2 měsíce u složitých žádostí).
3AI ActCAI Act rozlišuje 4 úrovně: Zakázané, High-Risk, Limited Risk (transparency), Minimal Risk.
4AI ActBAI pro nábor/třídění CV spadá do High-Risk (Employment, Annex III.4). Doporučování filmů je minimal risk.
5NIS2BNIS2 rozlišuje Essential Entities (vyšší povinnosti) a Important Entities (nižší povinnosti).
6NIS2BEarly warning (předběžné hlášení) musí být podáno do 24 hodin od zjištění incidentu.
7Data ActBConnected products jsou fyzické produkty generující data a komunikující přes síť. Smartphony a tablety jsou mimo scope.
8Data ActBHlavní ustanovení Data Act vstoupila v účinnost 12. září 2025.
9DORABDORA = Digital Operational Resilience Act - nařízení pro digitální provozní odolnost finančního sektoru.
10DORABDORA je “lex specialis” - pro finanční sektor nahrazuje NIS2 v oblasti ICT risk managementu, incident reportingu a testování.
11DORABDORA definuje 5 pilířů: ICT risk management, incident management, resilience testing, third-party risk, information sharing.
12CrossCCredit scoring = High-Risk AI (AI Act) + zpracování osobních údajů (GDPR). Obě regulace se aplikují současně.
13CrossCBanka musí dodržovat DORA (ICT risk), GDPR (osobní údaje) i AI Act (fraud AI může být high-risk). Regulace se doplňují.
14CrossBAI Act má nejvyšší pokutu: 35M EUR nebo 7% obratu za zakázané praktiky. GDPR má 20M/4%, DORA a NIS2 mají nižší.
15CrossBGDPR → ÚOOÚ (Úřad pro ochranu osobních údajů), NIS2 → NÚKIB, DORA → ČNB (Česká národní banka).

  1. Prostudujte znovu přehledy jednotlivých regulací
  2. Zaměřte se na oblasti, kde jste chybovali
  3. Opakujte test za 24 hodin

Pro detailní studium doporučujeme absolvovat jednotlivé tematické kvízy:

  • GDPR Quiz
  • AI Act Quiz
  • NIS2 Quiz
  • Data Act Quiz
  • DORA Quiz

Po úspěšném absolvování (12+ správných odpovědí):

Jméno: ____________________ Datum: ____________________ Výsledek: ____/15 Podpis: ____________________

Ověřil: ____________________ Datum: ____________________


Verze: 2.0 | Platí od: 2. ledna 2026


RegulaceOblastHlavní deadlineDozor v ČR
GDPROchrana osobních údajůPlatí od 2018ÚOOÚ
AI ActRegulace umělé inteligence2.8.2026 (high-risk)-
NIS2Kybernetická bezpečnost11.11.2026NÚKIB
Data ActPřístup k IoT datům, cloud12.9.2025-
DORADigitální odolnost finance17.1.2025ČNB
2025
├── 17.1.2025 DORA: Plně aplikovatelné (finanční sektor)
├── 2.2.2025 AI Act: Zakázané praktiky v účinnosti
├── 30.4.2025 DORA: ICT third-party registry → ESAs
└── 12.9.2025 Data Act: Hlavní ustanovení v účinnosti
2026
├── 2.8.2026 AI Act: High-Risk AI plná účinnost
├── 12.9.2026 Data Act: Data Access by Design
└── 11.11.2026 NIS2: Plná implementace
2027
└── 12.1.2027 Data Act: Zákaz switching fees
RegulaceMaximální pokutaProcento obratu
AI Act (zakázané)35M EUR7%
GDPR (závažné)20M EUR4%
Data Act (IoT)20M EUR4%
AI Act (high-risk)15M EUR3%
NIS2 (Essential)10M EUR2%
DORA (finanční entity)10M EUR1%
NIS2 (Important)7M EUR1.4%
RegulaceTyp hlášeníLhůta
NIS2Early warning → NÚKIB24 hodin
GDPRData breach → ÚOOÚ72 hodin
NIS2Incident notification72 hodin
DORAInitial notification → ČNBBez zbytečného odkladu
NIS2Final report1 měsíc
DORAFinal report1 měsíc
GDPRDSAR odpověď30 dní
┌─────────────────────────────────────────────────────────────────┐
│ EU REGULATORY FRAMEWORK │
├─────────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────┐ │
│ │ AI ACT │ │
│ └────┬────┘ │
│ │ │
│ AI zpracovávající osobní údaje │
│ High-risk AI (credit, fraud, HR) │
│ │ │
│ ┌─────────┐ ┌────▼────┐ ┌─────────┐ │
│ │ GDPR │◄────────►│ DORA │◄────────►│ NIS2 │ │
│ └────┬────┘ └────┬────┘ └────┬────┘ │
│ │ Osobní údaje │ │ │
│ │ zákazníků │ Lex specialis │ │
│ │ │ pro finance │ │
│ │ │ │ │
│ ┌────▼────┐ │ ┌────▼────┐ │
│ │DATA ACT │◄──────────────┴───────────────│ OBECNÉ │ │
│ └─────────┘ │ SEKTORY │ │
│ IoT data, cloud switching └─────────┘ │
│ │
│ FINANČNÍ SEKTOR: DORA + GDPR + AI Act │
│ OSTATNÍ SEKTORY: NIS2 + GDPR + AI Act + Data Act │
│ │
└─────────────────────────────────────────────────────────────────┘
SektorGDPRAI ActNIS2Data ActDORA
Banky, pojišťovny✗*
Energie, doprava
Zdravotnictví
Výroba, průmysl
IT/Cloud služby
E-commerce

*DORA nahrazuje NIS2 pro finanční sektor v oblasti ICT risk △ = záleží na velikosti a typu služby


Zdroje: GDPR (EU 2016/679), AI Act (EU 2024/1689), NIS2 (EU 2022/2555), Data Act (EU 2023/2854), DORA (EU 2022/2554)