L’Administration fiscale (PU) a déclaré que le système de fiscalisation 2.0 et eInvoice reposent sur des normes transparentes, strictement réglementées et supervisées, rejetant les rapports médiatiques concernant l’absence de normes de sécurité qui pourraient ouvrir la porte à des abus.
– Certains médias ont publié des affirmations selon lesquelles les intermédiaires d’information dans le système eInvoice n’ont pas de normes de sécurité prescrites et que les applications de génération de factures permettent l’enregistrement sans vérification d’identité, ce qui pourrait prétendument ouvrir la porte à des abus. L’Administration fiscale souligne que de telles affirmations sont inexactes car toutes les réglementations régissant ce domaine n’ont pas été prises en compte – il est indiqué dans l’annonce du PU.
Le but est, disent-ils de l’Administration fiscale, de s’assurer que les entrepreneurs ne sont pas mal informés sur quelque chose qui est crucial pour leur entreprise, tout en continuant à informer le public en temps utile sur tous les éléments importants pour comprendre ce système.
Comme expliqué dans l’annonce, les intermédiaires d’information, en tant que points d’accès, sont des participants clés dans l’échange d’eInvoices. Ainsi, en vertu de la loi sur la cybersécurité, les intermédiaires d’information seront classés comme des sujets clés de ladite loi et seront soumis à des obligations légales strictes dans le domaine de la cybersécurité, y compris la mise en œuvre obligatoire de mesures de protection, le signalement des incidents de sécurité et la possibilité d’une supervision professionnelle de leurs opérations. De plus, la loi sur la fiscalisation prescrit des mesures supplémentaires visant la sécurité, telles que la certification ISO/IEC 27001 obligatoire et l’obligation de protéger les données personnelles, garantissant ainsi l’un des régimes de sécurité les plus stricts de la législation croate, a déclaré l’Administration fiscale.
Ils soulignent particulièrement la responsabilité légale basée sur la loi sur la fiscalisation, selon laquelle l’intermédiaire d’information est responsable de la justesse de la solution logicielle qu’il propose aux fins de l’application de la loi, le contribuable est responsable de l’émission et de la réception correctes des eInvoices, de la fiscalisation des eInvoices et de l’eReporting, tandis que les droits et obligations entre les parties obligées et les intermédiaires d’information sont régis par des contrats.
De plus, le PU note que l’obligation d’émettre une facture précise, crédible et complète découle de la loi générale sur les impôts, en particulier dans la partie qui régule l’obligation d’émettre des factures et les conséquences des factures fausses ou non émises, ainsi que de la loi sur la taxe sur la valeur ajoutée, qui prescrit l’obligation d’émettre des factures.
– Le domaine de l’émission et de l’échange de factures est réglementé par un ensemble de réglementations juridiques déjà adoptées et harmonisées (…) qui garantissent ensemble une séquence cohérente et structurée de contrôles et de supervision à chaque étape du processus, dans le but de réduire la possibilité d’abus – il est souligné.
L’annonce indique également que le modèle croate comprend des topologies quadrilatérales pour l’échange d’eInvoices, ce qui implique les actions de tous les participants, l’Émetteur et le destinataire de l’eInvoice et leurs points d’accès.
– L’Émetteur et le destinataire de l’eInvoice sont des acteurs responsables dans le processus d’émission et de réception des factures conformément aux réglementations juridiques positives et veillent à ce que des actions potentiellement malveillantes soient détectées et prévenues. Les obligations d’émettre des factures, ainsi que les sanctions pour non-émission ou émission non autorisée de factures, sont explicitement prescrites par la législation en vigueur de la République de Croatie – conclut l’Administration fiscale.