بقلم Kristijan Sekereš
نظام EET 2.0 التشيكي اعتباراً من 1 يناير 2027: ما الذي يجب أن تفعله برمجيات نقاط البيع والأكشاك المخصصة

تسجيل المبيعات يعود إلى التشيك. فقد وقّع الرئيس بيتر بافيل قانون EET 2.0 في 17 سبتمبر 2026، وإعلان الإدارة المالية واضح بشأن الموعد: يبدأ التزام تسجيل المبيعات في 1 يناير 2027. ويشمل المدفوعات الحضورية بين الشركة والعميل، بما فيها كل المدفوعات النقدية. نقداً أو ببطاقة أو بالهاتف أو برمز QR: إن دفع العميل حضورياً أو داخل مقر عملك، تُرسل العملية إلى السلطة الضريبية لحظة حدوثها.
بالنسبة لمعظم صغار التجار، يعني هذا تحديثاً من المورّد أو تطبيق ويب حكومياً مجانياً. أما بالنسبة للسلاسل التي تشغّل برمجيات نقاط بيع خاصة بها، أو أكشاك خدمة ذاتية، أو تطبيق دفع يحمله الموظفون في أرجاء المكان، فهو مشروع تكامل لم يتبقَّ له سوى نحو 90 يوماً. هذا المقال لهم.
ما الذي تغيّر منذ نظام EET الأول
أُلغي نظام EET الأصلي في 2022. ويحتفظ EET 2.0 بالفكرة الأساسية (كل عملية بيع مؤهلة تُرسل عبر الإنترنت وتحصل على إقرار من الدولة) ويتخلص من كثير من الأعباء:
- بيانات بالحد الأدنى. كان النظام القديم يقسّم كل عملية بيع حسب نسبة ضريبة القيمة المضافة. أما EET 2.0 فيرسل إجمالياً واحداً، شاملاً ضريبة القيمة المضافة، أياً كانت النسب.
- لا التزام بإصدار إيصال. لم تعد الشركات ملزمة بإصدار إيصال لأغراض EET، ولا يلزم أن يظهر رمز الإقرار على الإيصال.
- نطاق أضيق. لا تُسجَّل سوى المدفوعات الحضورية بين العميل والشركة؛ بينما كان النظام القديم يغطي نطاقاً أوسع من المدفوعات.
- خيار حكومي مجاني. MOJE eet، تطبيق ويب لأصغر الشركات، إضافة إلى خيار للانسحاب اسمه EET OFF لبعض التجار الأفراد الخاضعين للضريبة الجزافية.
التغيير التقني أكبر مما توحي به القائمة. فالنقل مألوف: SOAP 1.1 عبر HTTPS مع توقيعات WS-Security، كما في السابق. لكن الرسالة ليست كذلك. فالواجهة الجديدة هي الإصدار 4.1، والقديمة كانت 3.1، وتقول المواصفة إن تغييرات 2026 "غير متوافقة مع النظام السابق". وتسرد عروض ندوة المطورين رمز الأمان BKP، ومؤشر الوضع المبسط، وبنود ضريبة القيمة المضافة كعناصر أُزيلت. شيفرة EET القديمة مرجع للبنية الأساسية لا أكثر.
ما الذي يشمله النطاق
تحدد الصفحة الرسمية حول من يجب عليه تسجيل المبيعات ثلاثة شروط: أن يكون الدفع حضورياً أو نقدياً بأي شكل، وأن يكون دخلاً تجارياً، وألا ينطبق أي إعفاء.
الدفع الحضوري يحدث إما في تواصل شخصي معك أو مع موظفيك، وإما داخل مقرك أو مركبتك فيما يتصل بالسلعة أو الخدمة. وتقول عروض الندوة صراحة إن القاعدة الثانية تستهدف صناديق الدفع الذاتي والمقار ذاتية الخدمة. فالكشك داخل متجرك داخل النطاق حتى لو لم يلمس أي موظف المعاملة. والنقد يُسجَّل دائماً، حتى خارج مقرك، باستثناء الدفع عند الاستلام الذي تحصّله خدمة بريدية.
وسيلة الدفع لا تهم. فالنقد، والبطاقة، ورمز QR، والتحويل المصرفي أو الخصم المباشر الذي يُجرى عند نقطة البيع، والأصول المشفرة، وبطاقات الهدايا، وقسائم الوجبات، والبطاقات المدفوعة مسبقاً، كلها مدرجة.
أما المدفوعات عن بُعد فخارج النطاق: متجر إلكتروني يُدفع عبر بوابة دفع، أو فاتورة يسددها العميل من مكتبه. العبرة بالطريقة التي انتقل بها المال فعلاً، لا بما تقوله الفاتورة. فإن دفع العميل 200 كرونة ببطاقة عند الكاونتر وسدد الـ 800 كرونة المتبقية بتحويل من منزله في اليوم التالي، فلا يُسجَّل إلا مبلغ 200 كرونة.
وآلات البيع الذاتي التي تُعد مقراً قائماً بذاته (وآلة القهوة هي المثال الرسمي) معفاة، وكذلك أكشاك الخدمة الذاتية خارج مقرك حيث يكون التسجيل غير عملي. وتشمل قائمة الإعفاءات أيضاً الجهات العامة، والمصارف، والمقامرة، والطاقة، وغيرها.
من يستطيع تجاوز معظم هذا
المنشآت متناهية الصغر تستطيع استخدام MOJE eet، الذي ينطلق في 1 ديسمبر 2026. وقدّمته ندوة المطورين في يونيو للشركات التي لديها وحدتا تسجيل وموظفان على الأكثر. ويستطيع التجار الأفراد الخاضعون للضريبة الجزافية في الشريحة الأولى، ممن لا يتجاوز دخلهم مليون كرونة، الانسحاب عبر EET OFF.
الشركات التي تستخدم منتج نقاط بيع شائعاً يجب أن تحصل على تحديث من المورّد. اسأل متى يصدر وماذا يحدث أثناء انقطاع الاتصال، ثم سجّل في البوابة الضريبية وثبّت الشهادة.
أما البقية فعليهم مواصلة القراءة: برمجيات نقاط البيع الداخلية أو المخصصة، والأكشاك التي بنيتها بنفسك، وتطبيقات الدفع التي يستخدمها الموظفون، أو المجموعة التي يمكن أن تعود فيها دفعة واحدة إلى شركتين.
ما الذي يجب بناؤه
كل شيء موجود في صفحة وثائق المطورين: وصف الواجهة (النسخة الإنجليزية غير ملزمة)، وملفات XSD وWSDL، وعينات من الطلبات الموقَّعة، وشهادات بيئة التجربة.
وحدات التسجيل ومعرّفات الأجهزة
تحمل كل رسالة معرّف وحدة تسجيل. تُنشئ الوحدات (متجر، أو كشك متنقل، أو مركبة توصيل) في DIS+، البوابة الضريبية، ويخصص النظام لكل منها رقماً. وتستطيع السلاسل استيراد الوحدات دفعة واحدة، ويجب الإبلاغ عن التغييرات خلال 15 يوماً. ويحتاج نظام نقاط البيع لديك إلى ربط محدَّث من كل موقع إلى معرّف وحدته، إضافة إلى معرّف جهاز لا يتجاوز 20 حرفاً ويكون فريداً داخل الوحدة.
الشهادات
هنا تخسر الأنظمة المخصصة الوقت عادة. ويحدد إجراء طلب الشهادة الخطوات:
- يُولَّد زوج المفاتيح لدى سلطة التصديق الخاصة بنظام EET، لا على جهازك. فتنزّل ملف PKCS#12 محمياً بكلمة مرور، يبقى متاحاً حتى تؤكد التنزيل ولمدة 30 يوماً على الأكثر.
- يستخدم الملف تشفير 3DES القديم مراعاةً لأجهزة نقاط البيع الأقدم. وتحذّر الوثيقة من أنه قد لا يُحمَّل على OpenSSL 3 دون مزوّد legacy، وتوصي بإعادة تغليفه أو نقل المفتاح إلى خزنة مفاتيح.
- الشهادات صالحة لسنة واحدة. ويمكن أن تخدم الشهادة الواحدة جهازاً واحداً أو عدة أجهزة؛ وعدد ما تُصدره قرارك.
- يمكن أتمتة التجديد عبر واجهة REST API: رمز JWT قصير العمر موقَّع بالشهادة المراد تجديدها، ثم الاستعلام الدوري عن الطلب، فالتنزيل، فالإقرار. وتوصي السلطة بالتجديد قبل انتهاء الصلاحية بأسبوعين إلى ثلاثة. وبمجرد انتهاء صلاحية الشهادة يُغلق مسار API، ويجددها أحدهم يدوياً.
- حماية المفتاح الخاص واجب قانوني على المكلف. وملف مفتاح واحد منسوخ على أربعين جهاز نقطة بيع إلغاءٌ للشهادة ينتظر الحدوث.
رسالة البيانات
يحمل الترويس معرّف UUID جديداً لكل محاولة، ووقت الإرسال، ومؤشراً للمحاولة الأولى، ومؤشراً اختيارياً للتحقق. ويحمل جزء البيانات رقم EIČ للمكلف، ومعرّف الوحدة، ومعرّف الجهاز، ورقماً تسلسلياً (حتى 25 حرفاً، فريداً لكل وحدة وجهاز)، ووقت البيع مع فارق المنطقة الزمنية، والإجمالي بالكرونة التشيكية (CZK) بمنزلتين عشريتين بالضبط. ويغطي مبلغان اختياريان عمليات شحن الأرصدة المدفوعة مسبقاً والسحب منها؛ ويغطي حقلان آخران التسجيل نيابة عن مكلف آخر.
سجّل ما استُلم فعلاً: فاتورة نقدية بقيمة 78.90 مقرَّبة إلى 79 تُدخل كـ 79.00، والفاتورة نفسها بالبطاقة كـ 78.90. والفاتورة المدفوعة جزئياً بقسائم وجبات وجزئياً بالبطاقة رسالة واحدة بالإجمالي.
التوقيع والإرسال
تُوقَّع كل رسالة بمعيار XML Signature في ترويسة WS-Security: تحويل قياسي حصري (exclusive canonicalisation)، وخلاصة SHA-256، وتوقيع RSA-SHA256، والشهادة مرفقة كـ BinarySecurityToken، ولا يُوقَّع سوى جسم رسالة SOAP. لا تضف ترويسات إضافية مثل Timestamp أو WS-Addressing: فالرسائل التي تتجاوز 12 كيلوبايت تُرفض، والرسالة التي تبدو كهجوم قد لا تتلقى أي رد. ويُشترط TLS 1.2 أو أحدث، ويجب أن يتحقق العميل من شهادة الخادم. وتستخدم بيئة الإنتاج موازنة عبر DNS، فحلّ اسم المضيف عند كل اتصال بدلاً من تثبيت عنوان IP.
ومنذ الإصدار 1.2 تدعم نقطة النهاية CORS، فيستطيع نظام نقاط بيع يعمل في المتصفح استدعاءها مباشرة. قرّر أين يعيش المفتاح الخاص قبل أن يكتب أحد شيفرة JavaScript تلك.
الاستجابات والانقطاعات وقاعدة الـ 48 ساعة
تحصل الرسالة الصالحة على رد متزامن يحمل رمز إقرار من 39 حرفاً (POK)، موقَّعاً من السلطة الضريبية. تحقق من هذا التوقيع واحفظ رمز POK مع عملية البيع. أما الرسالة غير الصالحة فتحصل على رمز خطأ؛ و-1 يعني عطلاً مؤقتاً، فأعد الإرسال لاحقاً. والمشكلات الأصغر تعود كتحذيرات، ومنها حين يتقدم وقت البيع على ساعة الخادم بأكثر من ساعتين. ساعات الأكشاك تنحرف. زامنها.
أنت من يحدد مهلة الاستجابة، على ألا تقل عن ثانيتين. وإن لم يصل رمز POK في الوقت المحدد، تذهب عملية البيع إلى طابور. وبحسب عروض الندوة، تعيد المحاولة استخدام جسم الرسالة الأصلي مع ترويسة جديدة: معرّف UUID جديد، ومؤشر المحاولة الأولى مضبوط على false، ووقت إرسال جديد، ووقت البيع الأصلي. وتُرسل بمجرد عودة الاتصال، وفي موعد لا يتجاوز 48 ساعة بعد البيع. ولا يسقط الالتزام عند الـ 48 ساعة أيضاً: فالرسالة المتأخرة تبقى مستحقة.
لذا يجب أن يصمد الطابور أمام إعادة التشغيل وأن يطلق تنبيهاً قبل انقضاء الـ 48 ساعة بوقت كافٍ. وفخ آخر: إن انتهت صلاحية الشهادة بينما المبيعات تنتظر، فيجب توقيعها بشهادة صالحة حالياً.
المبالغ المستردة والتصحيحات والتكرارات
الاسترداد أو الإلغاء رسالة جديدة بمبلغ سالب، مؤرخة بالوقت الحالي وغير مربوطة بالأصل. والتصحيح إما إلغاء تتبعه الرسالة الصحيحة، وإما رسالة فرق واحدة. وتُكتشف التكرارات بستة حقول (EIČ، والوحدة، والجهاز، والرقم التسلسلي، ووقت البيع، والإجمالي)، فإعادة المحاولة بالجسم نفسه آمنة. أما إعادة المحاولة التي تولّد رقماً تسلسلياً جديداً فهي عملية بيع ثانية.
الإيصالات
عمل أقل مما كان في نظام EET الأول: لا يُشترط إيصال لأغراض EET، ولا يلزم أن يظهر رمز POK عليه. أزِل أي شيفرة تؤخر الطباعة حتى يصل رمز POK. وحيث تُصدر إيصالات بموجب قانون حماية المستهلك، أبقِ الرقم التسلسلي في EET متوافقاً مع رقم الإيصال؛ وتشير المواصفة إلى أنهما متطابقان عادة في الممارسة.
حالات حدّية تواجهها السلاسل
- البطاقات المدفوعة مسبقاً، والأساور، والمحافظ: يُسجَّل الشحن وكل عملية إنفاق، مع ضبط حقول المبالغ الإضافية.
- دفعة واحدة لمكلفَين: مثال محطة الوقود في عروض الندوة (وقود يُباع نيابة عن شركة أخرى، وقهوة لحسابك) يحتاج إلى رسالتين، تحمل كل منهما بيانات مكلفها.
الجدول الزمني
- 5 يونيو 2026: نشر الوثائق التقنية.
- 1 يوليو 2026: افتتاح بيئة التجربة (playground). وبين 26 يوليو و26 أغسطس عالجت 170,389 معاملة تجريبية من 624 عنوان IP لعملاء، عولج 94.6% منها بنجاح.
- 1 نوفمبر 2026: إتاحة EET في DIS+، ووحدات التسجيل، وشهادات الإنتاج.
- 1 ديسمبر 2026: انطلاق MOJE eet.
- 1 يناير 2027: يبدأ الالتزام على الجميع دفعة واحدة، دون مراحل.
يصف الجدول الرسمي يناير بأنه شهر تجريبي، ثم يضيف أنه سيكون تسجيلاً قياسياً بالفعل. ووصف إعلان سابق الفترة التجريبية بأنها طوعية. وإلى أن يتضح ذلك، خطط لإرسال رسائل حقيقية اعتباراً من 1 يناير.
وتبقى خطوة شكلية واحدة: حين أُعلن التوقيع في 22 سبتمبر، كان النشر في مجموعة القوانين لا يزال منتظراً. وهذا إجراء روتيني.
خطة من 90 يوماً
أكتوبر: النطاق والبناء.
- اسرد كل نقطة ينتقل فيها المال من يد إلى يد: أجهزة نقاط البيع، والأكشاك، والأجهزة المحمولة، ومسارات الطلب من الطاولة المدفوعة داخل المكان، وسائقيك الذين يحصّلون النقد. وانسب كلاً منها إلى مكلف وإلى وحدة تسجيل مستقبلية.
- اختر البنية: التوقيع على كل جهاز، أو تشغيل خدمة واحدة توقّع وتدير الطابور لكل الأجهزة. يقبل النظام الخيارين. وبالنسبة لسلسلة، يفوز الخيار المركزي عادة: مخزن مفاتيح واحد، وطابور واحد، ومكان واحد للمراقبة.
- ابنِ منشئ الرسائل والموقِّع والطابور مقابل بيئة التجربة بشهادات الاختبار المشتركة. وتحقق من كل رسالة وفق XSD في خط التكامل المستمر (CI).
نوفمبر: بيانات اعتماد الإنتاج.
- اعتباراً من 1 نوفمبر، فعّل EET في DIS+، وأنشئ الوحدات (بالاستيراد الجماعي إن كانت كثيرة)، وأصدر شهادات الإنتاج. ضعها في خزنة، لا على ذاكرات USB.
- تحدد المواصفة 1 نوفمبر 2026 كأقدم تاريخ بيع صالح في بيئة الإنتاج. أرسل رسائل بوضع التحقق بالشهادة الحقيقية: فهي تختبر السلسلة كاملة دون تسجيل عملية بيع.
- أكمل المبالغ المستردة، ومسارات الأرصدة المدفوعة مسبقاً، وتجديد الشهادات، والتنبيه على عمر الطابور.
ديسمبر: التمرين.
- طبّق على موقع واحد. افصل كابل الشبكة في ذروة الغداء وراقب الطابور وهو يُفرَّغ بعد ذلك.
- اختبر الحمل لأكثر ساعاتك ازدحاماً عبر الموقِّع.
- جمّد التغييرات قبل ذروة عيد الميلاد. أخبر الموظفين كيف يبدو الانقطاع؛ فإن كان الطابور يعمل، فلا يفعلون شيئاً.
يناير: الشهر التجريبي.
- طابق يومياً. قارن إجماليات نقاط البيع لديك بالمجاميع المجمّعة في DIS+، حيث يمكنك أيضاً طلب ملف CSV مفصل يحتوي على كل رموز POK.
أين تحصل على المساعدة
نبني تكاملات نقاط البيع ونغيّرها: منشئ الرسائل والموقِّع، وطابور الانقطاعات، وتخزين الشهادات وتجديدها، وربط الوحدات، والمطابقة مع DIS+. وحين تكون برمجيات نقاط البيع قديمة وقد انتقل كتّابها إلى غيرها، فنقطة بداية هذا العمل خدمة صيانة الأنظمة القديمة. وإن كان فريقك يعرف النظام لكن تنقصه الأيدي العاملة قبل يناير، فنستطيع إضافة مطورين إليه.
إن كنت تشغّل أجهزة نقاط بيع أو أكشاكاً خاصة بك في التشيك ولم ترسل بعد أي رسالة إلى بيئة التجربة، راسلنا على office@c9group.dev.