Wróć do Insights
Compliance8 min czytania

Wymogi Verifactu: zapisy hashowane w łańcuch, kody QR i lista kontrolna SIF

Verifactu to ustawa o oprogramowaniu: twój system fakturowania musi produkować niezmienne, hashowane w łańcuch zapisy i drukować kod QR na każdej fakturze. Co dokładnie musi robić zgodny SIF i ile kosztuje ignorowanie tego.

Wymogi Verifactu: zapisy hashowane w łańcuch, kody QR i lista kontrolna SIF

Verifactu nie dotyczy faktury, którą widzi twój klient. Dotyczy tego, co twoje oprogramowanie do fakturowania robi w momencie, gdy faktura powstaje. Rozporządzenie królewskie RD 1007/2023 definiuje wymogi techniczne każdego Sistema Informático de Facturación (SIF) używanego w Hiszpanii. Jeśli twoje oprogramowanie ich nie spełnia, płacisz ty: do 50.000 EUR za rok podatkowy za używanie niezgodnego systemu.

Co musi robić zgodny SIF

1. Generować niezmienny zapis rejestracyjny na fakturę

Każda wystawiona faktura musi produkować zapis fakturowania (registro de facturación) w momencie wystawienia. Zapis zawiera dane faktury: wystawcę, odbiorcę, numer, datę, kwoty, rozbicie podatku. Raz zapisany, zapis nie może być zmieniony. Korekty odbywają się przez nowe zapisy, nigdy przez edycję oryginału.

2. Łączyć zapisy kryptograficznym hashem

Każdy zapis fakturowania zawiera hash poprzedniego zapisu. Łańcuch czyni manipulację wykrywalną: zmiana dowolnego historycznego zapisu łamie wszystkie kolejne hashe. To ta sama zasada antyfraudowa co portugalski ATCUD.

3. Gwarantować pięć właściwości

RD 1007/2023 nazywa je: integralność, przechowywanie, dostępność, czytelność i możliwość prześledzenia (integridad, conservación, accesibilidad, legibilidad, trazabilidad). Zapisy muszą być przechowywane bez zmian, odzyskiwalne na żądanie, czytelne dla człowieka i prześledzalne od początku do końca.

4. Drukować kod QR na każdej fakturze

Każda faktura musi nieść kod QR prowadzący do serwisu weryfikacyjnego AEAT. Skanując go, klient (lub kontroler) może zweryfikować fakturę pod dane administracji podatkowej. Wymóg QR obejmuje wizualizację drukowaną lub PDF, w tym faktury uproszczone i paragony.

5. Prowadzić dziennik zdarzeń

SIF musi rejestrować istotne zdarzenia systemowe: uruchomienia, wyłączenia, błędy, zmiany konfiguracji. Dziennik jest częścią tego, czego kontroler może zażądać.

6. Obsługiwać serwis zapytań AEAT

Zapisy muszą być eksportowalne i odpytywalne w formacie, który AEAT określa. Kontrola nie jest momentem, by odkryć, że twój eksport nie działa.

Tryb Verifactu a tryb nie-Verifactu

SIF może działać w dwóch trybach:

  • Tryb Verifactu (z wysyłką): każdy zapis fakturowania jest przesyłany do AEAT niemal w czasie rzeczywistym. Faktury wystawione w tym trybie są oznaczone "VERI*FACTU" i uznawane za domniemanie prawidłowe przed administracją podatkową.
  • Tryb nie-Verifactu (tylko zapis): zapisy są przechowywane lokalnie, hashowane w łańcuch i niezmienne, dostępne na żądanie.

Przesyłka jest opcjonalna. Niezmienność, łańcuch i QR nie są.

Tryb incydentu

Verifactu zawiera sformalizowany tryb incydentu (modo de incidencia): gdy łączność pada, SIF może wystawiać faktury offline i synchronizować oczekujące zapisy, gdy połączenie wróci. To odróżnia go od TicketBAI, którego projekt zakłada stałą łączność dla przesyłki w czasie rzeczywistym do prowincyjnego urzędu skarbowego.

Kto musi być zgodny

  • Wszystkie spółki (podatnicy podatku dochodowego od osób prawnych) wystawiające faktury na wspólnym terytorium Hiszpanii: od 1 stycznia 2027
  • Osoby fizyczne (IRPF), podmioty na atrybucji dochodów i nierezydenci z zakładem: od 1 lipca 2027
  • Dostawcy oprogramowania: zgodne wersje musiały być dostępne od 29 lipca 2025

Zwolnieni: podatnicy zapisani do SII (już raportują niemal w czasie rzeczywistym) i firmy pod TicketBAI w Kraju Basków. Navarrę ureguluje NaTicket.

Pułapka oprogramowania własnego

Obowiązek obejmuje systemy własne, arkusze kalkulacyjne z makrami fakturującymi i nieutrzymywane programy legacy. Nie ma klauzuli praw nabytych dla oprogramowania, które twoja firma sama napisała. Jeśli fakturujesz przez dziesięcioletnie wewnętrzne narzędzie, to narzędzie musi zostać przebudowane albo zastąpione przed twoim terminem. Grupa dzieląca jeden system wewnętrzny między spółki potrzebuje jednej strategii zgodności, nie pięciu równoległych napraw.

Kary

NaruszenieKara
Używanie niezgodnego oprogramowania do fakturowaniaDo 50.000 EUR za rok podatkowy
Dostawca sprzedający niezgodne oprogramowanieDo 150.000 EUR za rok podatkowy i typ oprogramowania

Lista kontrolna zgodności

  1. Zidentyfikuj swój SIF. Liczy się każdy system, który potrafi wystawić fakturę, w tym drugorzędne narzędzie, o którym nikt nie pamięta.
  2. Uzyskaj status zgodności dostawcy na piśmie. Zgodny, na roadmapie, albo cisza. Cisza to decyzja o migracji.
  3. Przetestuj QR od końca do końca. Wydrukuj fakturę, zeskanuj kod, zweryfikuj, że rozwiązuje się pod serwis AEAT.
  4. Przetestuj eksport. Wyprodukuj eksport zapisów, którego zażądałby kontroler. Sprawdź, że się otwiera.
  5. Sprawdź łańcuch. Potwierdź, że twoje oprogramowanie hashuje i łączy zapisy; zapytaj dostawcę, jak wykrywana jest zmiana.
  6. Udokumentuj dziennik zdarzeń. Wiedz, gdzie jest i kto może go czytać.
  7. Zdecyduj tryb. Tryb Verifactu (z wysyłką) albo tylko zapis. Tylko zapis wciąż wymaga wszystkiego powyżej.

Ten materiał ma charakter ogólnej informacji i nie stanowi porady prawnej ani podatkowej. W konkretnej sytuacji zweryfikuj aktualne przepisy lub skonsultuj się z wykwalifikowanym doradcą.