Intocmirea facturilor fiscale
Datele personale trebuie sa fie colectate pentru un scop specific, explicit si legitim si sa nu fie prelucrate ulterior intr-un mod incompatibil cu aceste scopuri.
Potrivit legislatiei in vigoare, codurile numerice personale, numele, prenumele si adresa sunt date cu caracter personal. Astfel, o eventuala colectare a lor de la clienti/angajati genereaza implicatii ale GDPR.
Conform Regulamentului, prelucrarea CNP sau a altor date cu caracter personal avand o functie de identificare de aplicabilitate generala poate sa aiba loc in situatii in care:
Potrivit legislatiei in vigoare, codurile numerice personale, numele, prenumele si adresa sunt date cu caracter personal. Astfel, o eventuala colectare a lor de la clienti/angajati genereaza implicatii ale GDPR.
Conform Regulamentului, prelucrarea CNP sau a altor date cu caracter personal avand o functie de identificare de aplicabilitate generala poate sa aiba loc in situatii in care:
- persoana vizata si-a dat consimtamantul expres;
- prelucrarea este prevazuta in mod expres de o dispozitie legala.
Legislatia europeana prevede ca statele membre pot stabili si alte cazuri in care se poate efectua prelucrarea acestor date, numai cu conditia instituirii unor garantii adecvate pentru respectarea drepturilor persoanelor vizate.
Inainte de orice completare a documentelor financiar-contabile, in discutie trebuie sa existe siguranta ca orice date personale pe care ar urma sa le inscrieti in cuprinsul acestora au fost colectate in mod legal si ca acestea sunt adecvate, pertinente si neexcesive in raport cu scopurile pentru care sunt colectate si/sau prelucrate in continuare.
Este important de retinut faptul ca din analiza dispozitiilor legale art. 319 alin. (20) lit. f) din Codul fiscal, rezulta ca elementul de identificare al beneficiarului constand in codul de identificare fiscala este necesar doar in cazul persoanelor impozabile ori a persoanelor juridice neimpozabile. Notiunea de persoana impozabila nu vizeaza persoana fizica stricto sensu, ci se refera la persoana ce desfasoara activitati economice si este inregistrata la organul fiscal. Astfel ca, desi codul de identificare fiscala este, in cazul persoanelor fizice, codul numeric personal, acesta nu este cerut obligatoriu de lege in vederea facturarii acestora atunci cand detin calitatea de beneficiar in cadrul unui raport juridic.
Desi in cazul emiterii unei facturi fiscale nu exista o obligatie legala expresa privind inserarea codului numeric personal in cazul in care beneficiarul este o persoana fizica, colectarea acestei date cu caracter personal si prelucrarea acesteia in scopul facturarii va fi posibila in conditiile prevazute de legea speciala privind prelucrarea datelor cu caracter personal. Astfel incat, daca se insereaza CNP pe factura fiscala, este necesara indeplinirea conditiei consimtamantului expres si neechivoc al persoanei vizate de prelucrare prevazuta de Regulament.
Rezulta ca din moment ce legislatia fiscala nu impune inserarea CNP-ului in mod expres pe facturile fiscale in vederea identificarii beneficiarului persoana fizica, operatiunea de emitere a facturilor fiscale ce contin CNP-ul clientului va fi conditionata de consimtamantul expres si neechivoc al acestuia privind furnizarea in acest scop a datei cu caracter personal.
De regula, in cadrul operatiunilor de comert online, conditiile prelucrarii datelor cu caracter personal sunt prevazute in cadrul asa-numitei politici de confidentialitate care prevede conditiile colectarii datelor cu caracter personal. In practica, in vederea obtinerii consimtamantului persoanei ale carei date personale se doresc a fi prelucrate, se insereaza un mecanism automat care presupunea bifarea unui camp anterior plasarii unei comenzi sau in contextul in care persoana interesata isi creeaza contul de utilizator.
De asemenea, in vederea colectarii codului numeric personal, este inserat, in cazul multor magazine online, un camp obligatoriu in care consumatorul trebuie sa insereze aceasta informatie. De retinut este faptul ca nu puteti considera ca aceasta modalitate echivaleaza cu obtinerea unui consimtamant expres si neechivoc deoarece consumatorul ar trebui sa aiba optiunea de a opta intre a furniza sau nu aceasta data cu caracter personal. Ori, solicitarea CNP-ului prin impunerea completarii unui camp obligatoriu pentru a putea achizitiona produse dintr-un magazin online/pentru a crea un cont de utilizator ridica probleme de legalitate privind obtinerea consimtamantului.
Daca unui consumator ii este refuzata o tranzactie pe motiv ca a refuzat sa puna la dispozitia comerciantului CNP-ul in vederea facturarii, consumatorul se poate adresa autoritatii competente in materia supravegherii prelucrarii datelor cu caracter personal, precum si autoritatii competente in materia protectiei consumatorilor pentru nerespectarea dispozitiilor legale referitoare la refuzul de a vinde.
In lumina tuturor celor mentionate se poate concluziona ca inserarea codului numeric personal pe facturile fiscale ca urmare a efectuarii operatiunilor ce tin de comert online nu este obligatorie, insa solicitarea acestei date cu caracter personal clientului cu respectarea conditiei consimtamantului expres si neechivoc va fi permisa de lege. Refuzul consumatorului de a furniza aceasta informatie comerciantului nu poate reprezenta temei al intreruperii operatiunii de vanzare in lipsa altor elemente obiective care sa impuna aceasta masura, iar orice refuz neintemeiat de a vinde in aceste conditii va putea constitui premisa aplicarii de sanctiuni comerciantului de Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, pe de o parte, precum si de Autoritatea Nationala pentru Protectia Consumatorilor, pe de alta parte.
Inregistrarile aferente documentelor financiar-contabile trebuie sa fie exacte si, daca este necesar, actualizate. Trebuie sa luati toate masurile rezonabile pentru a va asigura ca datele care nu sunt exacte sau complete, avand in vedere scopurile pentru care au fost colectate sau prelucrate ulterior sunt sterse sau rectificate. De asemenea, documentele care contin date personale trebuie pastrate in mod securizat din punct de vedere fizic, adica, spre exemplu, sub cheie.
Fiecare persoana impozabila stabileste modul de garantare a autenticitatii originii, a integritatii continutului si a lizibilitatii facturii, spre exemplu, prin realizarea unor controale de gestiune, care sa corespunda volumului/ tipului de activitate a persoanei impozabile, numarului si valoarea tranzactiilor, precum si numarul si tipul de furnizori/clienti si, dupa caz, orice alti factori relevanti. Un exemplu de control de gestiune este reprezentat de corelarea documentelor justificative.
In afara de acestea, exista mijloace tehnice care asigura autenticitatea originii si integritatea continutului facturii electronice, si anume semnatura electronica avansata, bazata pe un certificat calificat, creata de un dispozitiv securizat de creare a semnaturii, sau un schimb electronic de date, in cazul in care acordul privind schimbul prevede utilizarea unor proceduri prin care se garanteaza autenticitatea originii si integritatea datelor.
Inainte de orice completare a documentelor financiar-contabile, in discutie trebuie sa existe siguranta ca orice date personale pe care ar urma sa le inscrieti in cuprinsul acestora au fost colectate in mod legal si ca acestea sunt adecvate, pertinente si neexcesive in raport cu scopurile pentru care sunt colectate si/sau prelucrate in continuare.
Este important de retinut faptul ca din analiza dispozitiilor legale art. 319 alin. (20) lit. f) din Codul fiscal, rezulta ca elementul de identificare al beneficiarului constand in codul de identificare fiscala este necesar doar in cazul persoanelor impozabile ori a persoanelor juridice neimpozabile. Notiunea de persoana impozabila nu vizeaza persoana fizica stricto sensu, ci se refera la persoana ce desfasoara activitati economice si este inregistrata la organul fiscal. Astfel ca, desi codul de identificare fiscala este, in cazul persoanelor fizice, codul numeric personal, acesta nu este cerut obligatoriu de lege in vederea facturarii acestora atunci cand detin calitatea de beneficiar in cadrul unui raport juridic.
Desi in cazul emiterii unei facturi fiscale nu exista o obligatie legala expresa privind inserarea codului numeric personal in cazul in care beneficiarul este o persoana fizica, colectarea acestei date cu caracter personal si prelucrarea acesteia in scopul facturarii va fi posibila in conditiile prevazute de legea speciala privind prelucrarea datelor cu caracter personal. Astfel incat, daca se insereaza CNP pe factura fiscala, este necesara indeplinirea conditiei consimtamantului expres si neechivoc al persoanei vizate de prelucrare prevazuta de Regulament.
Rezulta ca din moment ce legislatia fiscala nu impune inserarea CNP-ului in mod expres pe facturile fiscale in vederea identificarii beneficiarului persoana fizica, operatiunea de emitere a facturilor fiscale ce contin CNP-ul clientului va fi conditionata de consimtamantul expres si neechivoc al acestuia privind furnizarea in acest scop a datei cu caracter personal.
De regula, in cadrul operatiunilor de comert online, conditiile prelucrarii datelor cu caracter personal sunt prevazute in cadrul asa-numitei politici de confidentialitate care prevede conditiile colectarii datelor cu caracter personal. In practica, in vederea obtinerii consimtamantului persoanei ale carei date personale se doresc a fi prelucrate, se insereaza un mecanism automat care presupunea bifarea unui camp anterior plasarii unei comenzi sau in contextul in care persoana interesata isi creeaza contul de utilizator.
De asemenea, in vederea colectarii codului numeric personal, este inserat, in cazul multor magazine online, un camp obligatoriu in care consumatorul trebuie sa insereze aceasta informatie. De retinut este faptul ca nu puteti considera ca aceasta modalitate echivaleaza cu obtinerea unui consimtamant expres si neechivoc deoarece consumatorul ar trebui sa aiba optiunea de a opta intre a furniza sau nu aceasta data cu caracter personal. Ori, solicitarea CNP-ului prin impunerea completarii unui camp obligatoriu pentru a putea achizitiona produse dintr-un magazin online/pentru a crea un cont de utilizator ridica probleme de legalitate privind obtinerea consimtamantului.
Daca unui consumator ii este refuzata o tranzactie pe motiv ca a refuzat sa puna la dispozitia comerciantului CNP-ul in vederea facturarii, consumatorul se poate adresa autoritatii competente in materia supravegherii prelucrarii datelor cu caracter personal, precum si autoritatii competente in materia protectiei consumatorilor pentru nerespectarea dispozitiilor legale referitoare la refuzul de a vinde.
In lumina tuturor celor mentionate se poate concluziona ca inserarea codului numeric personal pe facturile fiscale ca urmare a efectuarii operatiunilor ce tin de comert online nu este obligatorie, insa solicitarea acestei date cu caracter personal clientului cu respectarea conditiei consimtamantului expres si neechivoc va fi permisa de lege. Refuzul consumatorului de a furniza aceasta informatie comerciantului nu poate reprezenta temei al intreruperii operatiunii de vanzare in lipsa altor elemente obiective care sa impuna aceasta masura, iar orice refuz neintemeiat de a vinde in aceste conditii va putea constitui premisa aplicarii de sanctiuni comerciantului de Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, pe de o parte, precum si de Autoritatea Nationala pentru Protectia Consumatorilor, pe de alta parte.
Inregistrarile aferente documentelor financiar-contabile trebuie sa fie exacte si, daca este necesar, actualizate. Trebuie sa luati toate masurile rezonabile pentru a va asigura ca datele care nu sunt exacte sau complete, avand in vedere scopurile pentru care au fost colectate sau prelucrate ulterior sunt sterse sau rectificate. De asemenea, documentele care contin date personale trebuie pastrate in mod securizat din punct de vedere fizic, adica, spre exemplu, sub cheie.
Fiecare persoana impozabila stabileste modul de garantare a autenticitatii originii, a integritatii continutului si a lizibilitatii facturii, spre exemplu, prin realizarea unor controale de gestiune, care sa corespunda volumului/ tipului de activitate a persoanei impozabile, numarului si valoarea tranzactiilor, precum si numarul si tipul de furnizori/clienti si, dupa caz, orice alti factori relevanti. Un exemplu de control de gestiune este reprezentat de corelarea documentelor justificative.
In afara de acestea, exista mijloace tehnice care asigura autenticitatea originii si integritatea continutului facturii electronice, si anume semnatura electronica avansata, bazata pe un certificat calificat, creata de un dispozitiv securizat de creare a semnaturii, sau un schimb electronic de date, in cazul in care acordul privind schimbul prevede utilizarea unor proceduri prin care se garanteaza autenticitatea originii si integritatea datelor.
Newsletter PortalProtectiaDatelor.ro
Ramai la curent cu toate solutiile propuse de specialisti.
Aboneaza-te ACUM la Newsletterul PortalProtectiaDatelor.ro si primesti cadou Raportul special "Munca la domiciliu - Aspecte practice privind GDPR"!
Articole similare din categoria GDPR pentru contabilitate
31Ian2020
Comunicarea de date catre terti prin completarea de adeverinte cu diverse destinatii: medic, banca, institutii financiare nebancare, cresa, gradinita, executori judecatoresti
de Colectivul de Specialisti Rentrop&Straton
31 Ian 2020
22Ian2020
Trimiterea facturilor fiscale catre destinatari/clienti
de Colectivul de Specialisti Rentrop&Straton
22 Ian 2020