Wymogi Verifactu: zapisy hashowane w łańcuch, kody QR i lista kontrolna SIF
Verifactu to ustawa o oprogramowaniu: twój system fakturowania musi produkować niezmienne, hashowane w łańcuch zapisy i drukować kod QR na każdej fakturze. Co dokładnie musi robić zgodny SIF i ile kosztuje ignorowanie tego.
Wymogi Verifactu: zapisy hashowane w łańcuch, kody QR i lista kontrolna SIF
Verifactu nie dotyczy faktury, którą widzi twój klient. Dotyczy tego, co twoje oprogramowanie do fakturowania robi w momencie, gdy faktura powstaje. Rozporządzenie królewskie RD 1007/2023 definiuje wymogi techniczne każdego Sistema Informático de Facturación (SIF) używanego w Hiszpanii. Jeśli twoje oprogramowanie ich nie spełnia, płacisz ty: do 50.000 EUR za rok podatkowy za używanie niezgodnego systemu.
Co musi robić zgodny SIF
1. Generować niezmienny zapis rejestracyjny na fakturę
Każda wystawiona faktura musi produkować zapis fakturowania (registro de facturación) w momencie wystawienia. Zapis zawiera dane faktury: wystawcę, odbiorcę, numer, datę, kwoty, rozbicie podatku. Raz zapisany, zapis nie może być zmieniony. Korekty odbywają się przez nowe zapisy, nigdy przez edycję oryginału.
2. Łączyć zapisy kryptograficznym hashem
Każdy zapis fakturowania zawiera hash poprzedniego zapisu. Łańcuch czyni manipulację wykrywalną: zmiana dowolnego historycznego zapisu łamie wszystkie kolejne hashe. To ta sama zasada antyfraudowa co portugalski ATCUD.
3. Gwarantować pięć właściwości
RD 1007/2023 nazywa je: integralność, przechowywanie, dostępność, czytelność i możliwość prześledzenia (integridad, conservación, accesibilidad, legibilidad, trazabilidad). Zapisy muszą być przechowywane bez zmian, odzyskiwalne na żądanie, czytelne dla człowieka i prześledzalne od początku do końca.
4. Drukować kod QR na każdej fakturze
Każda faktura musi nieść kod QR prowadzący do serwisu weryfikacyjnego AEAT. Skanując go, klient (lub kontroler) może zweryfikować fakturę pod dane administracji podatkowej. Wymóg QR obejmuje wizualizację drukowaną lub PDF, w tym faktury uproszczone i paragony.
5. Prowadzić dziennik zdarzeń
SIF musi rejestrować istotne zdarzenia systemowe: uruchomienia, wyłączenia, błędy, zmiany konfiguracji. Dziennik jest częścią tego, czego kontroler może zażądać.
6. Obsługiwać serwis zapytań AEAT
Zapisy muszą być eksportowalne i odpytywalne w formacie, który AEAT określa. Kontrola nie jest momentem, by odkryć, że twój eksport nie działa.
Tryb Verifactu a tryb nie-Verifactu
SIF może działać w dwóch trybach:
- Tryb Verifactu (z wysyłką): każdy zapis fakturowania jest przesyłany do AEAT niemal w czasie rzeczywistym. Faktury wystawione w tym trybie są oznaczone "VERI*FACTU" i uznawane za domniemanie prawidłowe przed administracją podatkową.
- Tryb nie-Verifactu (tylko zapis): zapisy są przechowywane lokalnie, hashowane w łańcuch i niezmienne, dostępne na żądanie.
Przesyłka jest opcjonalna. Niezmienność, łańcuch i QR nie są.
Tryb incydentu
Verifactu zawiera sformalizowany tryb incydentu (modo de incidencia): gdy łączność pada, SIF może wystawiać faktury offline i synchronizować oczekujące zapisy, gdy połączenie wróci. To odróżnia go od TicketBAI, którego projekt zakłada stałą łączność dla przesyłki w czasie rzeczywistym do prowincyjnego urzędu skarbowego.
Kto musi być zgodny
- Wszystkie spółki (podatnicy podatku dochodowego od osób prawnych) wystawiające faktury na wspólnym terytorium Hiszpanii: od 1 stycznia 2027
- Osoby fizyczne (IRPF), podmioty na atrybucji dochodów i nierezydenci z zakładem: od 1 lipca 2027
- Dostawcy oprogramowania: zgodne wersje musiały być dostępne od 29 lipca 2025
Zwolnieni: podatnicy zapisani do SII (już raportują niemal w czasie rzeczywistym) i firmy pod TicketBAI w Kraju Basków. Navarrę ureguluje NaTicket.
Pułapka oprogramowania własnego
Obowiązek obejmuje systemy własne, arkusze kalkulacyjne z makrami fakturującymi i nieutrzymywane programy legacy. Nie ma klauzuli praw nabytych dla oprogramowania, które twoja firma sama napisała. Jeśli fakturujesz przez dziesięcioletnie wewnętrzne narzędzie, to narzędzie musi zostać przebudowane albo zastąpione przed twoim terminem. Grupa dzieląca jeden system wewnętrzny między spółki potrzebuje jednej strategii zgodności, nie pięciu równoległych napraw.
Kary
| Naruszenie | Kara |
|---|---|
| Używanie niezgodnego oprogramowania do fakturowania | Do 50.000 EUR za rok podatkowy |
| Dostawca sprzedający niezgodne oprogramowanie | Do 150.000 EUR za rok podatkowy i typ oprogramowania |
Lista kontrolna zgodności
- Zidentyfikuj swój SIF. Liczy się każdy system, który potrafi wystawić fakturę, w tym drugorzędne narzędzie, o którym nikt nie pamięta.
- Uzyskaj status zgodności dostawcy na piśmie. Zgodny, na roadmapie, albo cisza. Cisza to decyzja o migracji.
- Przetestuj QR od końca do końca. Wydrukuj fakturę, zeskanuj kod, zweryfikuj, że rozwiązuje się pod serwis AEAT.
- Przetestuj eksport. Wyprodukuj eksport zapisów, którego zażądałby kontroler. Sprawdź, że się otwiera.
- Sprawdź łańcuch. Potwierdź, że twoje oprogramowanie hashuje i łączy zapisy; zapytaj dostawcę, jak wykrywana jest zmiana.
- Udokumentuj dziennik zdarzeń. Wiedz, gdzie jest i kto może go czytać.
- Zdecyduj tryb. Tryb Verifactu (z wysyłką) albo tylko zapis. Tylko zapis wciąż wymaga wszystkiego powyżej.
Ten materiał ma charakter ogólnej informacji i nie stanowi porady prawnej ani podatkowej. W konkretnej sytuacji zweryfikuj aktualne przepisy lub skonsultuj się z wykwalifikowanym doradcą.