Kto ma dostęp do naszych faktur w KSeF? Analiza uprawnień
Ostatnio kilku klientów pyta mnie o to, kto właściwie może przeglądać ich faktury w systemie KSeF. To ważne pytanie, szczególnie dla firm prowadzących działalność w wrażliwych branżach.
NNa podstawie art. 106n ustawy o VAT, dostęp do danych w KSeF mają:
- organy podatkowe (oczywiście)
- organy kontroli skarbowej
- organy celno-skarbowe
- prokuratura i sądy w sprawach karnych skarbowych
- ZUS w zakresie składek
Co istotne - **dane są szyfrowane** zarówno podczas transmisji jak i przechowywania. Ministerstwo zapewnia, że stosuje standardy zgodne z RODO.
Jednak w praktyce warto pamiętać o kilku rzeczach:
1. **Uprawnienia wewnętrzne** - w firmie dostęp powinni mieć tylko upoważnieni pracownicy. Można to kontrolować przez certyfikaty kwalifikowane lub profile zaufane.
2. **Biura rachunkowe** - jeśli zlecacie obsługę na zewnątrz, sprawdźcie jakie mają procedury bezpieczeństwa. Upoważnienie musi być formalne (art. 106o ust. 6).
3. **Logi dostępu** - system rejestruje kto i kiedy uzyskał dostęp do danych. To dobra praktyka, żeby okresowo to sprawdzać.
Z mojego doświadczenia polecam też:
- Regularne zmiany haseł do profili zaufanych
- Szkolenia dla pracowników obsługujących system
- Jasne procedury wewnętrzne dotyczące uprawnień
Czy macie w swoich firmach wypracowane już jakieś standardy bezpieczeństwa dla KSeF?
6 odpowiedzi
Twoja odpowiedź
Zaloguj się, aby odpowiedzieć w tej dyskusji.