1. Strona główna
  2. Blog
  3. Bezpieczeństwo danych w JPK. Na co uważać wysyłając plik?

Pochylmy się nad dwoma fundamentalnymi zagadnieniami dotyczącymi bezpieczeństwem danych zawartych w plikach JPK oraz najczęstszych błędach i nieprawidłowościach powstających podczas przygotowywania pliku.

Czy dane zawarte w plikach JPK na pewno są bezpieczne?

Obawy wielu przedsiębiorców budzi bezpieczeństwo bardzo wrażliwych danych, które są przekazywane za pomocą Jednolitego Pliku Kontrolnego. Właściciele firm i wszelkiego rodzaju przedsiębiorstw chcieliby mieć pewność, że wspomniane informacje są odpowiednio ochronione i nie wpadną w ręce osób nieuprawnionych. Jak na te obawy odpowiada Ministerstwo Finansów?

Fiskus przekonuje, że dane, które podatnicy przekazują w plikach JPK, chronione są z zachowaniem najwyższych standardów. Obowiązuje tajemnica skarbowa oraz wszelkie procedury ochrony danych przesyłanych w formie elektronicznej.

Jak zabezpieczane są dane w pliku JPK?

W praktyce wygląda to tak, że Jednolity Plik Kontrolny przygotowany przez przedsiębiorcę wysyłany jest do chmury obliczeniowej, która z kolei jest zabezpieczona specjalnym kluczem szyfrującym. Fiskus podkreśla, że wykorzystuje najwyższej klasy algorytmy szyfrujące – AES i RSA. Do odszyfrowania danych wymagany jest dedykowany prywatny klucz, do którego dostęp ma jedynie Ministerstwo Finansów.

Dodatkowo w kwestii bezpieczeństwa i przetwarzania informacji ministerstwo może pochwalić się respektowaniem normy PN-ISO/IEC 27001 oraz bazowaniem na zasadach zawartych w Polityce Bezpieczeństwa Informacji CPD. Fiskus wykorzystuje również zabezpieczenia typowo techniczne, takie jak Firewall, systemy antywirusowe czy struktury Data Loss Prevention i Security Information and Event Management.

Gdyby to jeszcze nie przekonało przedsiębiorców w zakresie bezpieczeństwa przekazywanych przez nich danych do JPK, ministerstwo dodaje, że cyklicznie realizowane są również bardzo dokładne audyty bezpieczeństwa. Do tej pory wszystkie tego typu testy wypadły bardzo dobrze.

Przypomnijmy, że Ministerstwo Finansów wdrażając system Jednolitego Pliku Kontrolnego bazowało na rozwiązaniach sprawdzonych wcześniej w Portugalii oraz Luksemburgu. Z podobnych metod skorzystały też w ostatnim czasie państwa takie jak Słowacja, Czechy, Litwa, Łotwa czy Estonia, co również stanowić ma argument przekonujący przedsiębiorców do wysokiego poziomu bezpieczeństwa polskiego JPK.

Jak wysłać JPK i jakich błędów unikać?

Ustawa o podatku od towarów i usług nakłada na większość przedsiębiorców obowiązek prowadzenia ewidencji danych koniecznych do stworzenia deklaracji podatkowej i informacji podsumowującej.

Fiskus zebrał już wystarczająco dużo informacji na temat JPK, żeby podzielić się z przedsiębiorcami pewną dozą wniosków i porad, które pomogą im uniknąć najczęściej powtarzających się błędów. Ministerstwo Finansów apeluje przede wszystkim o to, żeby szczególną uwagę zwrócić na trafność informacji dotyczących składającego dokumentu (przede wszystkim numer NIP). Fiskus podkreśla również, że dość często zdarza się, że wysyłane pliki JPK_VAT nie zawierają oryginalnych numerów widniejących na fakturach zakupu lub sprzedaży.

Przypominamy, że w tej chwili JPK jest obowiązkowy dla małych i średnich firm. Przedsiębiorstwa muszą raportować już wszystkie swoje dokumenty księgowe. Z kolei przedstawiciele tej drugiej grupy nie muszą jeszcze wysyłać JPK_VAT. Jednak zmieni się to już od 1 lipca 2018 roku. Natomiast od 1 stycznia 2018 roku do grona firm zobligowanych do wysyłania JPK_VAT dołączą także wszystkie mikroprzedsiębiorstwa. 

Korzystasz z systemu księgowego, który nie obsługuje JPK VAT? Koniecznie poznaj enova365!