Изх. № М-94-Н-78
Дата: 09.01.2020 год.
Наредба №Н-18/2006 г., чл. 52в ал. 2, т. 3;
Наредба №Н-18/2006 г., чл. 52д, ал. 2;
Наредба №Н-18/2006 г., чл. 52и;
Наредба №Н-18/2006 г., Приложение № 29;
ДОПК, чл. 38, ал. 1.
ОТНОСНО: прилагане на Наредба №Н-18/2006 г. за регистриране и отчитане чрез фискални устройства на продажбите в търговските обекти, изискванията към софтуерите за управлението им и изисквания към лицата, които извършват продажби чрез електронен магазин(Наредба №Н-18/2006 г.)
Предоставям Ви отговори на въпроси, свързани с измененията в Наредба №Н-18/2006 г. за регистриране и отчитане чрез фискални устройства на продажбите в търговските обекти, изискванията към софтуерите за управлението им и изисквания към лицата, които извършват продажби чрез електронен магазин(Наредба №Н-18/2006 г.), които сте поставили във Ваше писмо, заведено с вх. №М-94-Н-78/12.02.2019 г.
Въпросите Ви са зададени в качеството Ви на лице, разработващо web базиран софтуер, потребителите на който са фирми, които ще го използват за управление на поръчките си.
Въпрос №1:
За по-голяма сигурност на личните данни, записите в базата данни са криптирани с ключ на потребителя, който не се съхранява на сървъра. Това в разрез ли е с наредбата?
Отговор:
Наредба №Н-18/2006 г. не ограничава използването на алгоритъм за криптиране на информацията в базата данни (БД) на софтуера. Във всеки случай е необходимо да бъде спазено изискването на чл. 52в, ал. 2, т. 3/чл. 52д, ал. 2 за достъп и извличане на данни от БД в структуриран четим вид.
Въпрос № 2:
Правилно ли е тълкуването, че софтуерът трябва да има създаден неактивен одиторски профил, като потребителят го активира и задава парола за достъп и предоставя на проверяващите от НАП име, парола и криптиращ ключ за достъп до базата данни?
Отговор:
Софтуерът трябва да има вграден одиторски профил, достъпът до който трябва да бъде незабавно осигурен при поискване от орган по приходите - чл. 52и и т. 19 от Приложение №29 на Наредба №Н-18/2006 г.
Въпрос № 3:
Софтуерът ще бъде преведен и на други езици, в разрез ли ще е с наредбата, ако при език различен от български, софтуерът не осигурява свързаност с ФУ и не блокира операциите за приключване на продажба? Като защита след регистрация, езика няма да може да бъде променен.
Отговор:
Софтуер, разработен и деклариран като СУПТО, съгласно изискванията на Наредба №Н-18/2006 г., не може да работи в режим, при който не отговаря на всички или на част от изискванията на наредбата.
Въпрос № 4:
УНП - при неприключени и неплатени поръчки преди да бъдат изработени, като например оферти, които очакват одобрение от клиента им:
а) трябва ли при съставянето им да се генерира УНП или само при плащането им?
б) тези поръчки може ли да бъдат изтрити или единствено анулирани?
Отговор:
Уникален номер на продажба (УНП) се генерира възможно най-рано в процеса на продажбата, а именно при първото въвеждане на информация за конкретна продажба. Генерирането на УНП няма отношение към начина и момента на плащане. В случай на отказ на клиент от заявена стока или услуга - предмет на продажбата, тя следва да бъде анулирана, като информация за всички частични или пълни анулирания следва да се съхранява в БД на софтуера. Изтриване не се допуска.
Моля, обърнете внимание на формулировката в т. 12 от Приложение №29: "При анулиране (пълно или частично) на открита, но неприключена продажба софтуерът задължително съхранява в базата данни пълна информация за анулираната продажба - анулирани стоки/услуги, количество, стойност, оператор и др."
Въпрос №5:
Практика е плащанията да са в края на месеца или след натрупване на някаква сума. Ако по въпрос №4 всяка поръчка трябва да има УНП, то тогава как да се осъществи груповата продажба, когато за касова бележка може да има само един УНП?
Отговор:
В случай, че плащанията по няколко продажби за период от време (напр. месец) се извършват по начин, изискващ издаване на фискален бон, то за всяка продажба следва да се издаде отделен фискален бон.
Въпрос №6:
Потребител може да има няколко офиса, като в някои от тях няма касов апарат и плащанията са само по банка. Трябва ли да се съставя УНП в такъв случай и как да е структуриран?
Отговор:
В случай, че в няколко офиса на даден търговец се използва един и същи софтуер, деклариран като СУПТО, отговарящ на изискванията на Наредба №Н-18/2006 г., за всички продажби следва да се генерира УНП, независимо че някои от тях ще бъдат платени по начин, неизискващ издаване на фискален бон (например, банков превод). При генерирането на УНП се изисква обръщение към фискално устройство.
Въпрос №7:
При авансово плащане на поръчка трябва ли за всяко плащане да има отделен УНП?
Отговор:
При авансово плащане е необходимо СУПТО да генерира УНП по начина, по който това става при въвеждане на информация за продажба. На фискалния бон, удостоверяващ авансовото плащане, се отпечатва този УНП. При следващи частични плащания по същата продажба, както и при окончателното плащане, не се генерират нови УНП, а фискалните бонове съдържат първоначално генерирания уникален номер (УНП).
Въпрос № 8:
Архивиране на база данни за сроковете по чл. 38, ал. 1 от ДОПК.
При отказ от ползване на потребител от сайта, как е правилно да се процедира?
а) Софтуера да не изтрива базите данни за потребителя, а да ограничи функционалността с изключение преглед на създадените записи в базата данни, което не се знае дали не е в нарушение с правото на потребителя "да бъде забравен".
б) Да се изтрият базите данни и закриване на акаунта единствено, ако бъдат изтеглени CSV файлове с данни за продажби, фактури, права и длъжности на служителите.
Отговор:
Когато СУПТО се предоставя от производител/разпространител на софтуер (СУПТО) като облачна услуга, предмет на договаряне между производителя/разпространителя и клиента-търговец е начинът, по който информацията в БД ще бъде съхранявана, вкл. с възможност за достъп, така щото да бъде изпълнено изискването за съхранение съгласно чл. 38, ал. 1 от ДОПК.
Настоящото становище е принципно и е въз основа на изложената в запитването фактическа обстановка. В случаите, когато в производство, възложено по реда на Данъчно-осигурителния процесуален кодекс (ДОПК) се установи фактическа обстановка различна от посочената, Вие не може да се позовавате на разпоредбата на чл. 17, ал. 3 от ДОПК.
ЗАМ.ИЗПЪЛНИТЕЛЕН ДИРЕКТОР НА НАП:
/ПЛАМЕН ДИМИТРОВ/
Относно: прилагане на Наредба №Н-18/2006 г. за регистриране и отчитане чрез фискални устройства на продажбите в търговските обекти, изискванията към софтуерите за управлението им и изисквания към лицата, които извършват продажби чрез електронен магазин
Поставените въпроси са във връзка с измененията в Наредба №Н-18/2006 г. и са зададени в качеството на лице, разработващо web базиран софтуер, предназначен за фирми, които ще го използват за управление на поръчките си.
Въпрос № 1
Въпрос: За по-голяма сигурност на личните данни, записите в базата данни са криптирани с ключ на потребителя, който не се съхранява на сървъра. Това в разрез ли е с наредбата?
Отговор: Наредба №Н-18/2006 г. не ограничава използването на алгоритъм за криптиране на информацията в базата данни (БД) на софтуера. Задължително е обаче да се спази изискването на чл. 52в, ал. 2, т. 3 и чл. 52д, ал. 2 от Наредба №Н-18/2006 г. за достъп и извличане на данни от БД в структуриран четим вид.
Извод: Криптирането на записите в базата данни с потребителски ключ е допустимо, ако е осигурен достъп и извличане на данните в структуриран четим вид съгласно чл. 52в, ал. 2, т. 3 и чл. 52д, ал. 2 от Наредба №Н-18/2006 г.
Въпрос № 2
Въпрос: Правилно ли е тълкуването, че софтуерът трябва да има създаден неактивен одиторски профил, като потребителят го активира и задава парола за достъп и предоставя на проверяващите от НАП име, парола и криптиращ ключ за достъп до базата данни?
Отговор: Софтуерът трябва да има вграден одиторски профил, като достъпът до този профил трябва да бъде незабавно осигурен при поискване от орган по приходите. Това изискване произтича от чл. 52и и т. 19 от Приложение № 29 към Наредба №Н-18/2006 г.
Извод: Софтуерът задължително трябва да разполага с вграден одиторски профил с незабавен достъп при поискване от орган по приходите, съгласно чл. 52и и т. 19 от Приложение № 29 на Наредба №Н-18/2006 г.
Въпрос № 3
Въпрос: Софтуерът ще бъде преведен и на други езици, в разрез ли ще е с наредбата, ако при език, различен от български, софтуерът не осигурява свързаност с фискално устройство (ФУ) и не блокира операциите за приключване на продажба? Като защита след регистрация, езикът няма да може да бъде променен.
Отговор: Софтуер, разработен и деклариран като СУПТО съгласно изискванията на Наредба №Н-18/2006 г., не може да работи в режим, при който не отговаря на всички или на част от изискванията на наредбата.
Извод: Не е допустимо СУПТО да работи в режим (вкл. при избор на чужд език), при който не изпълнява всички изисквания на Наредба №Н-18/2006 г., включително свързаност с ФУ и блокиране на операциите за приключване на продажба при необходимост.
Въпрос № 4
Въпрос: УНП - при неприключени и неплатени поръчки преди да бъдат изработени, като например оферти, които очакват одобрение от клиента им:
- а) трябва ли при съставянето им да се генерира УНП или само при плащането им?
- б) тези поръчки може ли да бъдат изтрити или единствено анулирани?
Отговор: Уникален номер на продажба (УНП) се генерира възможно най-рано в процеса на продажбата, а именно при първото въвеждане на информация за конкретна продажба. Генерирането на УНП не зависи от начина и момента на плащане.
При отказ на клиент от заявена стока или услуга - предмет на продажбата, продажбата следва да бъде анулирана, като информация за всички частични или пълни анулирания трябва да се съхранява в БД на софтуера. Изтриване не се допуска.
Посочено е, че в т. 12 от Приложение № 29 е формулирано следното изискване: "При анулиране (пълно или частично) на открита, но неприключена продажба софтуерът задължително съхранява в базата данни пълна информация за анулираната продажба - анулирани стоки/услуги, количество, стойност, оператор и др."
Извод: УНП се генерира при първото въвеждане на информация за продажбата, независимо от плащането, а при отказ от продажба тя се анулира и информацията за анулирането се съхранява; изтриване на такива поръчки не е допустимо.
Въпрос № 5
Въпрос: Практика е плащанията да са в края на месеца или след натрупване на някаква сума. Ако по въпрос № 4 всяка поръчка трябва да има УНП, то тогава как да се осъществи груповата продажба, когато за касова бележка може да има само един УНП?
Отговор: Когато плащанията по няколко продажби за определен период (например месец) се извършват по начин, изискващ издаване на фискален бон, за всяка отделна продажба трябва да се издаде отделен фискален бон.
Извод: При групово плащане за няколко продажби, когато е налице задължение за издаване на фискален бон, за всяка продажба се издава отделен фискален бон с отделен УНП.
Въпрос № 6
Въпрос: Потребител може да има няколко офиса, като в някои от тях няма касов апарат и плащанията са само по банка. Трябва ли да се съставя УНП в такъв случай и как да е структуриран?
Отговор: Когато в няколко офиса на даден търговец се използва един и същи софтуер, деклариран като СУПТО и отговарящ на изискванията на Наредба №Н-18/2006 г., за всички продажби следва да се генерира УНП, независимо че някои от тях ще бъдат платени по начин, който не изисква издаване на фискален бон (например банков превод).
При генерирането на УНП се изисква обръщение към фискално устройство.
Извод: За всички продажби, извършвани чрез един и същи СУПТО в различни офиси, се генерира УНП, включително при плащания само по банка, като при генерирането на УНП задължително се осъществява обръщение към фискално устройство.
Въпрос № 7
Въпрос: При авансово плащане на поръчка трябва ли за всяко плащане да има отделен УНП?
Отговор: При авансово плащане СУПТО трябва да генерира УНП по същия начин, както при въвеждане на информация за продажба. На фискалния бон, удостоверяващ авансовото плащане, се отпечатва този УНП.
При последващи частични плащания по същата продажба, както и при окончателното плащане, не се генерират нови УНП. Фискалните бонове за тези плащания съдържат първоначално генерирания УНП.
Извод: При авансово плащане се генерира един УНП, който се отпечатва на фискалния бон за аванса и се използва и при всички последващи частични и окончателни плащания по същата продажба, без да се създават нови УНП.
Въпрос № 8
Въпрос: Архивиране на база данни за сроковете по чл. 38, ал. 1 от ДОПК. При отказ от ползване на потребител от сайта, как е правилно да се процедира?
- а) Софтуерът да не изтрива базите данни за потребителя, а да ограничи функционалността с изключение преглед на създадените записи в базата данни, което не се знае дали не е в нарушение с правото на потребителя "да бъде забравен".
- б) Да се изтрият базите данни и закриване на акаунта единствено, ако бъдат изтеглени CSV файлове с данни за продажби, фактури, права и длъжности на служителите.
Отговор: Когато СУПТО се предоставя от производител/разпространител като облачна услуга, начинът на съхранение на информацията в базата данни, включително възможността за достъп до нея, е предмет на договаряне между производителя/разпространителя и клиента-търговец. Това следва да се уреди така, че да бъде изпълнено изискването за съхранение на информацията съгласно чл. 38, ал. 1 от ДОПК.
Извод: Редът за съхранение и достъп до данните при отказ от ползване на СУПТО като облачна услуга се определя по договор между производителя/разпространителя и търговеца, при задължително спазване на изискването за съхранение по чл. 38, ал. 1 от ДОПК.
Заключителни бележки
Становището е принципно и е изготвено въз основа на изложената в запитването фактическа обстановка. Ако в производство, възложено по реда на Данъчно-осигурителния процесуален кодекс (ДОПК), се установи фактическа обстановка, различна от посочената, не може да се прави позоваване на разпоредбата на чл. 17, ал. 3 от ДОПК.
Извод: Становището има принципен характер и не може да бъде ползвано по чл. 17, ал. 3 от ДОПК, ако при контролно производство се установи различна фактическа обстановка от описаната в запитването.
