Írta: Kristijan Sekereš
Cseh EET 2.0 2027. január 1-jétől: mit kell tudnia az egyedi pénztár- és kioszkszoftvernek

Visszatér a cseh bevételnyilvántartás. Petr Pavel köztársasági elnök 2026. szeptember 17-én aláírta az EET 2.0 törvényt, és a cseh pénzügyi igazgatóság (Finanční správa) közleménye egyértelmű a dátumot illetően: a bevételnyilvántartási kötelezettség 2027. január 1-jén indul. A vállalkozás és a vevő közötti, személyes jelenléttel járó (kontakt) fizetésekre vonatkozik, a teljes készpénzforgalmat is beleértve. Készpénz, kártya, telefon vagy QR-kód: ha a vevő személyesen vagy az Ön üzlethelyiségében fizet, az értékesítés abban a pillanatban az adóhatósághoz kerül.
A legtöbb kiskereskedőnek ez egy szoftverfrissítést vagy egy ingyenes állami webalkalmazást jelent. Azoknak a láncoknak viszont, amelyek saját pénztárszoftvert, önkiszolgáló kioszkokat vagy a személyzet által hordozott fizetési alkalmazást üzemeltetnek, ez integrációs projekt, nagyjából 90 nappal a határidő előtt. Ez a cikk nekik szól.
Mi változott az első EET óta
Az eredeti EET-t 2022-ben megszüntették. Az EET 2.0 megtartja az alapötletet (minden érintett értékesítést online elküldenek, és az állam visszaigazolja), de sok terhet elhagy:
- Minimális adat. A régi rendszer minden értékesítést áfakulcsonként bontott. Az EET 2.0 egyetlen, áfát tartalmazó végösszeget küld, a kulcsoktól függetlenül.
- Nincs nyugtaadási kötelezettség. A vállalkozásoknak az EET céljára már nem kell nyugtát adniuk, és a visszaigazoló kódnak sem kell szerepelnie rajta.
- Szűkebb hatály. Csak a vevő és a vállalkozás közötti kontakt fizetéseket kell nyilvántartani; a régi rendszer a fizetések szélesebb körét fedte le.
- Ingyenes állami lehetőség. A MOJE eet webalkalmazás a legkisebb vállalkozásoknak, valamint az EET OFF nevű kilépési lehetőség egyes átalányadózó egyéni vállalkozóknak.
A műszaki változás nagyobb, mint amit a lista sejtet. A továbbítás ismerős: SOAP 1.1 HTTPS-en, WS-Security aláírásokkal, mint korábban. Az üzenet viszont nem. Az új interfész a 4.1-es verzió, a régi a 3.1-es volt, és a specifikáció szerint a 2026-os változások „nem kompatibilisek a korábbi rendszerrel”. A fejlesztőknek tartott szeminárium diasora a BKP biztonsági kódot, az egyszerűsített mód jelzőjét és az áfatételeket eltávolítottként sorolja fel. A régi EET-kód legfeljebb a csővezetékhez szolgál mintául.
Mi tartozik a hatály alá
A bevételnyilvántartásra kötelezettekről szóló hivatalos oldal három feltételt határoz meg: a fizetés kontakt fizetés vagy bármilyen készpénzes fizetés, üzleti bevétel, és nem vonatkozik rá mentesség.
Kontakt fizetésről akkor van szó, ha személyes kapcsolatban történik Önnel vagy a munkatársaival, vagy az Ön üzlethelyiségében, illetve járművében, az áruval vagy szolgáltatással összefüggésben. A szeminárium diasora kimondja, hogy a második szabály az önkiszolgáló kasszákat és az önkiszolgáló helyiségeket célozza. Az üzletében álló kioszk akkor is a hatály alá tartozik, ha egyetlen munkatárs sem nyúl a tranzakcióhoz. A készpénzt mindig nyilván kell tartani, az üzlethelyiségen kívül is, kivéve a postai szolgáltató által beszedett utánvétet.
A fizetési mód nem számít. A készpénz, a kártya, a QR-kód, az értékesítés helyén indított banki átutalás vagy beszedés, a kriptoeszközök, az ajándékkártyák, az étkezési utalványok és az előre fizetett kártyák mind szerepelnek a listán.
A távolsági fizetések kívül esnek: a fizetési átjárón keresztül fizetett webáruház, vagy az a számla, amelyet a vevő az irodájából fizet ki. Az számít, hogyan mozgott ténylegesen a pénz, nem az, mi áll a számlán. Ha egy vevő a pultnál 200 CZK-t fizet kártyával, a fennmaradó 800 CZK-t pedig másnap otthonról utalja, csak a 200 CZK-t kell nyilvántartani.
A saját jogukon üzlethelyiségnek számító árusító automaták (a hivatalos példa a kávéautomata) mentesek, ahogy az üzlethelyiségen kívüli önkiszolgáló standok is, ahol a nyilvántartás nem lenne kivitelezhető. A mentességi lista többek között a közintézményeket, a bankokat, a szerencsejátékot és az energiaszektort is lefedi.
Ki hagyhatja ki ennek nagy részét
A mikrovállalkozások használhatják a MOJE eet-et, amely 2026. december 1-jén indul. A júniusi fejlesztői szeminárium legfeljebb két nyilvántartási egységgel és két alkalmazottal rendelkező vállalkozásoknak szánta. Az első sávba tartozó, legfeljebb 1 millió CZK bevételű átalányadózó egyéni vállalkozók az EET OFF révén kiléphetnek.
Az elterjedt pénztártermékeket használó vállalkozások frissítést kapnak a szoftverszállítójuktól. Kérdezze meg, mikor érkezik, és mi történik kiesés esetén, majd regisztráljon az adóportálon, és telepítse a tanúsítványt.
Mindenki más olvasson tovább: a házon belüli vagy testre szabott pénztárszoftverek, a saját építésű kioszkok, a személyzeti fizetési alkalmazások, vagy az a csoport, ahol egy fizetés két céghez is tartozhat.
Mit kell megépíteni
Minden megtalálható a fejlesztői dokumentumok oldalán: az interfészleírás (az angol változat nem kötelező érvényű), az XSD és a WSDL, aláírt mintakérések és a tesztkörnyezet (playground) tanúsítványai.
Nyilvántartási egységek és eszközazonosítók
Minden üzenet egy nyilvántartási egység azonosítóját hordozza. Az egységeket (egy üzlet, egy mobil stand, egy szállítójármű) a DIS+ adóportálon hozza létre, és a rendszer mindegyikhez számot rendel. A láncok tömegesen is importálhatják az egységeket, a változásokat pedig 15 napon belül be kell jelenteni. A pénztárrendszerének karbantartott leképezés kell minden telephelyről az egységazonosítójára, valamint egy legfeljebb 20 karakteres eszközazonosító, amely az egységen belül egyedi.
Tanúsítványok
Itt szoktak az egyedi rendszerek időt veszíteni. A tanúsítványigénylési eljárás rögzíti a lépéseket:
- A kulcspárt az EET hitelesítésszolgáltatója állítja elő, nem az Ön eszköze. Egy jelszóval védett PKCS#12 fájlt tölt le, amely addig érhető el, amíg vissza nem igazolja a letöltést, de legfeljebb 30 napig.
- A fájl a régebbi pénztárgépek kedvéért a régi 3DES titkosítást használja. A dokumentum figyelmeztet, hogy OpenSSL 3 alatt a legacy provider nélkül lehet, hogy nem töltődik be, és azt javasolja, hogy csomagolja újra, vagy helyezze át a kulcsot egy kulcstárolóba (vault).
- A tanúsítványok egy évig érvényesek. Egy tanúsítvány egy vagy több eszközt is kiszolgálhat; hogy hányat állít ki, az az Ön döntése.
- A megújítás REST API-n keresztül automatizálható: egy rövid élettartamú, a megújítandó tanúsítvánnyal aláírt JWT, majd a kérés lekérdezése, a letöltés és a visszaigazolás. A hitelesítésszolgáltató két-három héttel a lejárat előtti megújítást javasol. Ha egy tanúsítvány már lejárt, az API-s út bezárul, és valakinek kézzel kell megújítania.
- A titkos kulcs védelme az adózó törvényi kötelezettsége. Egy negyven pénztárgépre átmásolt kulcsfájl egy visszavonás, amely csak az alkalmára vár.
Az adatüzenet
A fejléc minden kísérlethez friss UUID-t, a küldés idejét, egy első kísérletet jelző flaget és egy opcionális ellenőrzési flaget tartalmaz. Az adatrész tartalmazza az adózó EIČ-jét, az egységazonosítót, az eszközazonosítót, egy sorszámot (legfeljebb 25 karakter, egységenként és eszközönként egyedi), az értékesítés idejét az időzóna-eltolással, valamint a végösszeget CZK-ban, pontosan két tizedesjeggyel. Két opcionális összeg az előre fizetett feltöltéseket és lehívásokat fedi le; két további mező a más adózó nevében történő nyilvántartást.
Azt rögzítse, amit ténylegesen beszedett: egy 79-re kerekített, 78,90-es készpénzes számla 79,00-ként kerül be, ugyanez a számla kártyával 78,90-ként. Egy részben étkezési utalvánnyal, részben kártyával fizetett számla egyetlen üzenet a végösszeggel.
Aláírás és küldés
Minden üzenetet XML Signature-rel írnak alá a WS-Security fejlécben: exkluzív kanonizálás, SHA-256 kivonat, RSA-SHA256, a tanúsítvány BinarySecurityTokenként csatolva, és csak a SOAP-törzs aláírva. Hagyja ki a további fejléceket, például a Timestamp vagy a WS-Addressing fejlécet: a 12 kB-nál nagyobb üzeneteket elutasítják, és a támadásnak látszó üzenetre lehet, hogy egyáltalán nem érkezik válasz. A TLS 1.2 vagy újabb kötelező, és a kliensnek ellenőriznie kell a szerver tanúsítványát. Az éles környezet DNS-alapú terheléselosztást használ, ezért a gépnevet minden kapcsolódáskor oldja fel, ne rögzítsen IP-címet.
Az 1.2-es verzió óta a végpont támogatja a CORS-t, így egy böngészőalapú pénztár közvetlenül is hívhatja. Döntse el, hol lesz a titkos kulcs, mielőtt bárki megírja azt a JavaScriptet.
Válaszok, kiesések és a 48 órás szabály
Egy érvényes üzenet szinkron választ kap egy 39 karakteres visszaigazoló kóddal (POK), amelyet az adóhatóság aláír. Ellenőrizze ezt az aláírást, és tárolja a POK-ot az értékesítéssel együtt. Az érvénytelen üzenet hibakódot kap; a -1 átmeneti hibát jelent, ezért később küldje újra. A kisebb problémák figyelmeztetésként jönnek vissza, az egyik például akkor, ha az értékesítés ideje több mint két órával a szerver órája előtt jár. A kioszkok órái elcsúsznak. Szinkronizálja őket.
A válasz időkorlátját Ön állítja be, legalább két másodpercre. Ha a POK nem érkezik meg időben, az értékesítés sorba kerül. A szeminárium diasora szerint az újraküldés az eredeti törzset használja újra egy új fejléccel: új UUID, az első kísérlet flagje hamisra állítva, új küldési idő, eredeti értékesítési idő. Amint a kapcsolat helyreáll, kimegy, de legkésőbb 48 órával az értékesítés után. A kötelezettség 48 óra után sem szűnik meg: a késve küldött üzenettel is tartozik.
A sornak tehát túl kell élnie egy újraindítást, és jóval a 48 óra letelte előtt riasztást kell adnia. Még egy csapda: ha a tanúsítvány lejár, miközben értékesítések várakoznak, azokat egy éppen érvényes tanúsítvánnyal kell aláírni.
Visszatérítések, helyesbítések és duplikátumok
A visszatérítés vagy sztornó egy új, negatív összegű üzenet, a mostani dátummal, az eredetihez nem kapcsolva. A helyesbítés vagy egy sztornó, amelyet a helyes üzenet követ, vagy egyetlen különbözeti üzenet. A duplikátumokat hat mező alapján ismerik fel (EIČ, egység, eszköz, sorszám, értékesítési idő és végösszeg), így az azonos törzzsel történő újraküldés biztonságos. Az az újraküldés viszont, amely újragenerálja a sorszámot, egy második értékesítés.
Nyugták
Kevesebb munka, mint az első EET-nél: az EET céljára nem kell nyugta, és a POK-nak sem kell rajta szerepelnie. Távolítsa el azt a kódot, amely a nyomtatást a POK megérkezéséig visszatartja. Ahol a fogyasztóvédelmi jog alapján nyugtát ad, az EET-sorszámot tartsa összhangban a nyugta számával; a specifikáció megjegyzi, hogy a gyakorlatban a kettő általában egyezik.
Határesetek, amelyekbe a láncok belefutnak
- Előre fizetett kártyák, karszalagok és tárcák: a feltöltést és minden költést nyilván kell tartani, a további összegmezők kitöltésével.
- Egy fizetés, két adózó: a diasor benzinkutas példája (az üzemanyagot egy másik cég nevében, a kávét saját számlára értékesítik) két üzenetet igényel, mindegyik a saját adózójának adataival.
Az ütemterv
- 2026. június 5.: a műszaki dokumentáció megjelenése.
- 2026. július 1.: megnyílt a tesztkörnyezet (playground). Július 26. és augusztus 26. között 170 389 tesztügyletet dolgozott fel 624 kliens IP-címről, ezek 94,6%-át sikeresen.
- 2026. november 1.: EET a DIS+ portálon, nyilvántartási egységek és éles tanúsítványok.
- 2026. december 1.: elindul a MOJE eet.
- 2027. január 1.: a kötelezettség mindenkire egyszerre indul, szakaszolás nélkül.
A hivatalos ütemterv a januárt pilot hónapnak nevezi, majd hozzáteszi, hogy az már szabályos nyilvántartás lesz. Egy korábbi közlemény a pilotot önkéntesnek írta le. Amíg ez nem tisztázódik, tervezzen úgy, hogy január 1-jétől valódi üzeneteket küld.
Egy formai lépés még hátravan: amikor szeptember 22-én bejelentették az aláírást, a Törvénytárban (Sbírka zákonů) való kihirdetés még nem történt meg. Ez rutineljárás.
90 napos terv
Október: hatókör és fejlesztés.
- Vegyen számba minden pontot, ahol pénz cserél gazdát: pénztárak, kioszkok, kézi eszközök, a helyszínen fizetett asztali rendelési folyamatok, a készpénzt beszedő saját sofőrök. Rendelje mindegyiket egy adózóhoz és egy leendő nyilvántartási egységhez.
- Válassza ki az architektúrát: aláírás minden eszközön, vagy egyetlen szolgáltatás, amely mindegyik helyett aláír és sorba állít. A rendszer mindkettőt elfogadja. Egy láncnál általában a központi nyer: egy kulcstároló, egy sor, egy figyelendő hely.
- Építse meg az üzenetösszeállítót, az aláírót és a sort a tesztkörnyezettel szemben, a közös teszttanúsítványokkal. Minden üzenetet validáljon az XSD-vel szemben a CI-ban.
November: éles hozzáférési adatok.
- November 1-jétől aktiválja az EET-t a DIS+ portálon, hozza létre az egységeket (tömeges importtal, ha sok van), és állítson ki éles tanúsítványokat. Kulcstárolóba tegye őket, ne pendrive-ra.
- A specifikáció 2026. november 1-jét határozza meg az éles környezetben érvényes legkorábbi értékesítési dátumként. Küldjön ellenőrzési módú üzeneteket a valódi tanúsítvánnyal: ezek az egész láncot tesztelik, értékesítés rögzítése nélkül.
- Fejezze be a visszatérítéseket, az előre fizetett folyamatokat, a tanúsítványmegújítást és a sor korára vonatkozó riasztást.
December: főpróba.
- Vezesse be egy telephelyen. Az ebédidős csúcsban húzza ki a hálózati kábelt, és figyelje, hogyan ürül ki utána a sor.
- Terhelje meg az aláírót a legforgalmasabb órája volumenével.
- A karácsonyi csúcs előtt fagyassza be a változtatásokat. Mondja el a személyzetnek, hogyan néz ki egy kiesés; ha a sor működik, nincs teendőjük.
Január: a pilot hónap.
- Egyeztessen naponta. Vesse össze a pénztár végösszegeit a DIS+ összesített összegeivel, ahol részletes CSV-exportot is kérhet, amely minden POK-ot tartalmaz.
Hol kaphat segítséget
Pénztárintegrációkat építünk és alakítunk át: az üzenetösszeállítót és az aláírót, a kiesési sort, a tanúsítványok tárolását és megújítását, az egységleképezést és a DIS+ szerinti egyeztetést. Ha a pénztárszoftver régi, és a szerzői már továbbálltak, a régi rendszerek karbantartására vonatkozó szolgáltatásunk a kiindulópont. Ha a saját csapata ismeri a rendszert, de január előtt nincs elég kéz, fejlesztőket adhatunk hozzá.
Ha saját pénztárakat vagy kioszkokat üzemeltet Csehországban, és még nem küldött üzenetet a tesztkörnyezetbe, írjon az office@c9group.dev címre.