Značajke i zahtjevi za blagajnu
RKSV regulira tehničke detalje sigurnosnih usluga u blagajni. Ovdje je pregled zahtjeva za blagajnu:
- Protokoli prikupljanja podataka
- Pisač za izradu ili uređaj za elektronički prijenos potvrde o plaćanju
- Interfejs za sigurnosnu uslugu s jedinicom
za stvaranje potpisa (Jedinica za stvaranje potpisa može biti povezana i s više blagajni) - Algoritam šifriranja AES 256
- Jedinstveni identifikacijski broj blagajne unutar tvrtke
- Blagajna ne smije sadržavati nikakve uređaje koji se mogu koristiti za zaobilaženje kontrole sigurnosnog uređaja.
- Korištenje blagajne od strane više tvrtki dopušteno je samo ako svaka od njih može koristiti svoj dodijeljeni certifikat i ako se za svaku tvrtku može voditi zaseban protokol prikupljanja podataka.
Svaka blagajna mora voditi protokol o prikupljanju podataka. U njega se mora zabilježiti i pohraniti svaki pojedinačni gotovinski promet. Za svaki gotovinski promet moraju se dokumentirati propisani podaci s računa. U protokol o prikupljanju podataka također se moraju zabilježiti i pohraniti obuke i otkazivanja rezervacija, kao i gotovinski prometi. Podaci u protokolu čuvaju se najmanje tromjesečno na nepromjenjivom, sigurnom i uklonjivom elektroničkom vanjskom mediju. Sadržaj mašinski čitljivog koda gotovinskih transakcija mora biti dokumentiran zajedno s pripadajućim gotovinskim transakcijama u zapisima blagajne. Od 1. travnja 2017. protokol prikupljanja podataka blagajne mora se moći u bilo kojem trenutku izvesti na vanjski medij za pohranu podataka u formatu izvoza (u skladu s propisima RKSV).
Služba za zbrajanje poslužuje za kontinuirano zbrajanje zabilježenog gotovinskog prometa u blagajni (brojač prometa). Trening-rezervacije ne smiju utjecati na prodajni brojilac. Na kraju svakog mjeseca moraju se utvrditi međubilanci brojača prometa (mjesečni brojilac). Na kraju kalendarske godine potrebno je ispisati, provjeriti i čuvati mjesečni račun koji sadrži očitanje brojila na kraju godine (godišnji račun) tijekom sedam godina. Točan postupak na kraju mjeseca i na kraju godine reguliran je poglavljem o ukupnom pohranjivanju u RKSV-u.
Puštanje u rad jedinice za izradu potpisa ili pečata (SEE)
Puštanje u rad sigurnosne službe za blagajnu sastoji se od inicijalizacije (konverzije) blagajne te pripreme i provjere početnog računa. Registracija jedinice za stvaranje potpisa ili pečata i blagajne putem FinanzOnlinea, kao i provjera početnog računa, mora biti dovršena najkasnije tjedan dana nakon puštanja sigurnosne usluge u rad. Početni se račun provjerava pomoću testne aplikacije u obliku mobilne verzije (npr. pametni telefon) ili u obliku web-usluge.
Zahtjevi za jedinicu za stvaranje potpisa ili pečata
Svaki pojedinačni gotovinski promet i mjesečni, godišnji i završni račun, kao i svaka obuka i otkazivanje rezervacije, moraju biti elektronički potpisani. Kako bi se osigurala zaštita od manipulacije, gotovinski aparat mora moći zatražiti i preuzeti elektroničke potpise ili pečate. To se mora učiniti putem odgovarajućeg sučelja s jedinicom za stvaranje potpisa ili pečata.
Pri stvaranju potpisa ili pečata moraju biti uključeni sljedeći podaci:
- Identifikacijski broj blagajne
- Sekvencijalni broj gotovinskog prometa
- Datum i vrijeme izdavanja računa
- Iznos gotovinskog plaćanja razdvojen po poreznim stopama
- Status blagajne šifriran AES 256 algoritmom
- Serijski broj certifikata potpisa ili pečata
- Vrijednost potpisa ili pečata prethodnog gotovinskog prometa protokola prikupljanja podataka (vrijednost konkatencije)
Dodatne pojedinosti mogu se pronaći u prilogu RKSV-a. Nakon određivanja vrijednosti svakog potpisa ili pečata, blagajna mora pripremiti mašinski čitljiv kod za izradu dokumenta i pohranu u protokol za prikupljanje podataka.
Ovaj kod mora sadržavati iste podatke kao i za izradu potpisa ili pečata te, uz to, vrijednost potpisa ili pečata prometa gotovine. Rezervacije za obuku i otkazivanje također moraju uključivati oznaku "rezervacija za obuku" ili "rezervacija za otkazivanje" u mašinski čitljivom kodu. Zahtjevi za SEE regulirani su u Prilogu II Uredbe eIDAS. Poduzetnici moraju kupiti potreban broj SEE od pouzdanog pružatelja usluga sa sjedištem u EU/EEA području ili u Švicarskoj koji nudi kvalificirane certifikate za potpis ili pečat. Troškove nabave jedinica za stvaranje potpisa/pečata snosi poduzetnik.
Putem usluge FinanzOnline potrebno je prijaviti kupljene jedinice za stvaranje potpisa/žiga. U slučaju povlačenja iz uporabe ili kvara jedinica za stvaranje potpisa/žiga, potrebno je podnijeti izvješće putem usluge FinanzOnline. BMF vodi bazu podataka o jedinicama za stvaranje potpisa/žiga, uključujući poruke.
Na zahtjev (financijska policija, vanjski revizor) potrebno je izraditi izvješće o gotovinskom prometu s nultim iznosom. Protokol o prikupljanju podataka mora se prenijeti na medij za pohranu podataka koji osigura poduzeće za navedeno vremensko razdoblje.
Ovaj je članak automatski preveden.
Komentari
0 komentara
Molimo Prijavite se kako bi ostavili komentar.