Írta: Kristijan Sekereš

VERI*FACTU és egyedi számlázószoftver: mit ír elő Spanyolország 2027. január 1-jéig

Madrid háztetői és templomkupolái a Cerro de San Isidróról nézve

2027. január 1. előtt minden spanyolországi cégnek, amely társasági adót (Impuesto sobre Sociedades) vall be és szoftverből számláz, a Real Decreto 1007/2023-hoz igazított szoftvert kell használnia. Minden számlához hash-sel ellátott rekord tartozik, amely az előzőhöz láncolódik, valamint egy QR-kód, amelyet a vevő az adóhatóságnál ellenőrizhet. A hatály alá tartozó többi adózónak, főként az egyéni vállalkozóknak, 2027. július 1-jéig van ideje.

Ha a számlái kereskedelmi szoftvercsomagból jönnek, ez nagyrészt a szoftverszállító dolga. Ha olyan szoftverből, amelyet valaki Önnek írt, vagy amelyet a saját csapata írt, akkor az Öné. Ön módosítja a kódot, és Ön írja alá a nyilatkozatot, amely szerint megfelel a követelményeknek.

A dátumok és a két halasztás

Ez már a harmadik dátumkészlet, így némi szkepszis jogos.

  • A Real Decreto 1007/2023 eredetileg 2025. július 1-jéig adott időt a vállalkozásoknak.
  • A 2025. április 1-jei Real Decreto 254/2025 ezt a társasági adót bevallóknál 2026. január 1-jére, a többieknél 2026. július 1-jére tolta ki. Az ok kézzelfogható volt: a műszaki rendelet, az Orden HAC/1177/2024 csak 2024. október 28-án jelent meg.
  • A 2025. december 2-i Real Decreto-ley 15/2025 mindkét dátumot egy évvel elhalasztotta. A szövege a BOE-ban olvasható, a spanyol parlament alsóháza pedig még abban a hónapban megerősítette.

Az AEAT halasztásról szóló tájékoztatója, amelyet 2026. március 26-án frissítettek, egyértelmű: „las entidades que presenten el Impuesto sobre Sociedades deberán tener adaptados sus SIF antes del 1 de enero de 2027. El resto de obligados tributarios, antes del 1 de julio de 2027.”

Elmozdulhat még? 2026 októberéig semmi hivatalos nem utal erre. Az első halasztásnak műszaki oka volt, amely már nem áll fenn. Az AEAT beküldési szolgáltatásai 2025. április 23. óta éles üzemben működnek, és 2025. július 29. óta a szoftverszállítók csak igazított rendszereket kínálhatnak. Egy harmadik halasztásra tervezni fogadás, nem terv.

Melyik dátum vonatkozik Önre? Egy SL vagy SA társasági adót (Impuesto sobre Sociedades) vall be, így egy saját ERP-t futtató cég szinte biztosan a 2027. január 1-jei határidő alá esik. Ez kevesebb mint három hónap. A júliusi dátum az egyéni vállalkozóké és a hatály alá tartozó többi adózóé.

Ki tartozik a hatály alá, és ki nem

Az AEAT hatályra vonatkozó GYIK-ja négy tagadásra egyszerűsíti a kérdést. A hatály alá tartozik, ha nem kizárólag kézzel számláz, nincs az SII-ben (sem kötelezően, sem saját döntésből), az adóilletősége nem Baszkföldön vagy Navarrában van, és nincs mentesítő határozata.

A kivételek a gyakorlatban:

  • Az SII-ben bevallók. A Suministro Inmediato de Información kötelező a 6 millió eurónál nagyobb árbevételű cégeknek, a csoportos áfaalanyoknak és a havi áfa-visszatérítési nyilvántartásban (REDEME) szereplő vállalkozásoknak, mások pedig önként csatlakozhatnak. Az AEAT egyértelműen fogalmaz: „El ámbito subjetivo de ambos proyectos es excluyente.” Ha átlép az SII-be, nem küld többé VERI*FACTU-rekordokat, és QR-kódot sem nyomtat.
  • Baszkföld és Navarra. Az ott adóilletőséggel rendelkező vállalkozások a saját, úgynevezett forális adóhatóságaikhoz és azok szabályaihoz tartoznak, nem az RD 1007/2023-hoz.
  • A tisztán kézi számlázás. A papíralapú számlatömb kívül esik a hatályon. Ugyanígy az a táblázat is, amelyet csak számlák begépelésére, nyomtatására és megőrzésére használnak; az viszont, amelyből az áfanyilvántartás is készül, nem esik kívül.

A külföldi cégek akkor tartoznak a hatály alá, ha Spanyolországban állandó telephelyük van.

Ha kereskedelmi csomagból számláz (A3, Sage, Holded és hasonlók), a szállító a gyártó, és neki kell igazított verziót szállítania, saját nyilatkozattal. Frissítsen, ellenőrizze, hogy a nyilatkozat megvan, és itt abba is hagyhatja az olvasást.

Ez a cikk a többieknek szól: egyedi ERP-nek, egy tizenöt éve írt Access-, Delphi- vagy FileMaker-programnak, vagy a saját webes platformjába épített számlázómodulnak.

A gyártó az Ön cége

A rendelet 13.1. cikke a tanúsítást a rendszer gyártójára rója, felelősségvállalási nyilatkozat (declaración responsable) formájában. Az AEAT tanúsításról szóló GYIK-ja közvetlenül megválaszolja a házon belüli fejlesztés esetét: „Cada sistema en operación debe disponer de una Certificación emitida mediante declaración responsable de su productor (artículo 13.1 RRSIF). Si el software hubiera sido desarrollado por la propia empresa, será esta la que deba certificarlo.”

Ez a gyakorlatban a következőt jelenti:

  • Nincs külső audit. Az AEAT ezt a gyártó „auto-certificación”-jának, önminősítésének nevezi. Senki nem hagyja jóvá előre a rendszerét. Ön aláírja, és Ön felel érte.
  • Az a külső fejlesztő, aki termékként épít Önnek egy bővítményt, maga tanúsítja azt a bővítményt. Ha Ön építette, Ön tanúsítja.
  • A nyilatkozatnak a rendszeren belül, minden verzióban láthatónak kell lennie, és azon kívül is elérhetőnek, a terméktől függetlenül.
  • A tartalma rögzített, az Orden HAC/1177/2024 15. cikke szerint: többek között a rendszer neve, azonosítója és verziója, az összetevői, hogy kizárólag VERI*FACTU módban működik-e, a gyártó neve, NIF-je és címe, valamint az aláírás dátuma és helye.

A kényes eset az a program, amelynek szerzője évekkel ezelőtt távozott. Valakinek akkor is el kell készítenie az igazított verziót, és alá kell írnia. Döntse el írásban, ki lesz az, mielőtt a munka elkezdődik.

Egy tanúsított kereskedelmi termék testreszabásához csak akkor kell külön nyilatkozat, ha a módosítás érinti a rendeleti követelmények megvalósítását. A gyártó ellenőrzésén kívül végzett módosítás, amely ezeket megváltoztathatja, nem felel meg.

A tétet az általános adótörvény (Ley General Tributaria) 201 bis cikke határozza meg: pénzügyi évenként és rendszertípusonként 150 000 euró fix bírság a követelményeknek nem megfelelő rendszerek gyártásáért, és pénzügyi évenként 50 000 euró olyan rendszer birtoklásáért, amelyet tanúsítani kellett volna, de nincs tanúsítva, vagy amelyet módosítottak. Hogy egy saját fejlesztésű rendszer ezek közül melyiket vonná maga után, az az adótanácsadójára tartozó kérdés. Egyik összeg sem kicsi.

Mit kell tudnia a szoftvernek

Rekord minden számláról, a kiállítás pillanatában

A 9.1. cikk előírja, hogy a rendszer egy számlázási rekordot (registro de facturación de alta) állítson elő „de forma simultánea o inmediatamente anterior a la expedición de cada factura”. Egy érvénytelenített számlához törlési rekord (registro de anulación) tartozik.

A 10. cikk felsorolja, mit tartalmaz a rekord: a kibocsátó NIF-jét és nevét, szükség esetén a címzettet, a sorozatot és a sorszámot, a kiállítás és az ügylet dátumát, a számla típusát, az általa helyesbített számla adatait, egy leírást, a végösszeget, az áfarendszert, az adóalapot, a kulcsokat és az összegeket, a mentesség vagy az adó hatályán kívüliség indokát, a rendszer és a gyártója azonosítóját, valamint másodpercre pontos időbélyeget.

A régebbi rendszerekben itt rejtőzik a munka:

  • Az áfaösszesítést gyakran nyomtatáskor számolják ki, és sosem tárolják. Ennek a kiállítás pillanatában adatként kell léteznie.
  • A „kiállítás” gyakran csak egy jelentés kinyomtatása. Kell egy kifejezett pont, ahol a piszkozatból számla lesz, és a rekord ekkor jön létre.
  • A sorszámok újrahasznosításának vége. Ha töröl egy számlát, és újra felhasználja a sorszámát (ez sok kis rendszerben bevett szokás), az mostantól elbukik: az AEAT a második rekordot „Registro de facturación duplicado” hibával elutasítja. Az éles környezetben kiállított tesztszámlák valódi számlák, és törölni kell őket.
  • A rekordokat senki nem szerkeszti. Az AEAT GYIK-ja szerint a kiállított rekordok adatbázisának közvetlen módosítása nem lehet engedélyezett művelet. Ha a munkatársak ma SQL-lel javítják a számlákat, ennek vége. A javítás helyesbítő számlával történik.

A hash-lánc

Minden rekord tartalmazza az előző rekord sorozatát, sorszámát és dátumát, valamint a hash-ének (huella) egy részét. Az algoritmus SHA-256, a pontos mezők és az összefűzés módja pedig az AEAT műszaki dokumentációjában szerepel, a rekordtervekkel, az XSD-sémákkal, a WSDL-lel, valamint a validációs és hibakatalógussal együtt.

Új rekord előállítása előtt a rendszernek ellenőriznie kell, hogy az utolsó helyesen van-e láncolva, és hogy az időbélyege legfeljebb egy perccel későbbi-e, mint az aktuális idő. A rekordok a számlák kiállításának sorrendjében készülnek.

Ennek architekturális következménye van. Minden telepítéshez egyetlen, sorosított pont kell, ahol a rekordok létrejönnek. Két webszerver, amely összehangolás nélkül fűz ugyanahhoz a lánchoz, el fogja rontani azt. Az AEAT elfogad vegyes felállásokat is, például olyan pénztárgépeket, amelyek egy központi háttérirodától kapják a rekordot, de maga a lánc egy helyen él.

Minden rendszert az adózó NIF-je, egy kétkarakteres rendszerazonosító és egy telepítési szám azonosít, amely soha nem ismétlődhet, akkor sem, ha ugyanazt a szoftvert ugyanarra a gépre telepítik újra.

A QR-kód a számlán

Minden számlán QR-kód szerepel az ISO/IEC 18004 szerint, 30x30 és 40x40 mm közötti méretben, M szintű hibajavítással. Egy URL-t kódol, amely a kibocsátó NIF-jét, a sorozatot és a sorszámot, a kiállítás dátumát és a végösszeget tartalmazza, és amelyet a vevő az AEAT-nál ellenőrizhet. VERI*FACTU módban a számlán a „VERI*FACTU” vagy a „Factura verificable en la sede electrónica de la AEAT” felirat is szerepel.

A régi szoftvereknél ez a számlasablon átdolgozását jelenti (legyen az Access-jelentés, FileMaker-elrendezés vagy PDF-generátor), és egy QR-könyvtár beépítését egy olyan technológiai készletbe, amelyben addig nem volt ilyen.

Két mód: VERI*FACTU vagy sem

VERI*FACTU mód. A rendszer minden rekordot automatikusan elküld az AEAT-nak, amint elkészül. Cserébe a rekordokhoz hash kell, de elektronikus aláírás nem, a megőrzésükről az AEAT gondoskodik, és az a rendszer, amely csak ebben a módban működik, nem igényel eseménynaplót. Szüksége van egy SOAP-kliensre az AEAT közzétett szolgáltatásaihoz, egy minősített elektronikus tanúsítványra és egy sorra arra az esetre, ha a kapcsolat megszakad. Az AEAT fejlesztőknek szóló GYIK-ja a kiesést incidensként kezeli: a rekordok a sorban várnak, a rendszer újrapróbálkozik, a számlázás pedig folytatódik.

Nem VERI*FACTU mód. A rekordok Önnél maradnak, és mindegyiket minősített tanúsítvánnyal alá kell írni (XAdES Enveloped, ETSI EN 319 132). A rendszernek aláírt eseménynaplót is vezetnie kell, amely lefedi az ebben a módban történő indítást és leállítást, az anomáliaellenőrzéseket és azok eredményét, a biztonsági mentések visszaállítását és az exportokat, működés közben legalább hatóránként egy összesítő eseménnyel, és az AEAT kérésére át kell adnia a rekordokat.

Egy egyedi rendszernél általában a csak VERI*FACTU mód a kisebb fejlesztés. Nincs aláírási infrastruktúra, nincs eseménynapló, nincsenek anomáliakereső eszközök. Annak a rendszernek, amely mindkét módot kínálja, mindezt meg kell valósítania.

Terv, amely belefér 2027. január 1. elé

Október elejétől egy társasági adót bevalló cégnek nagyjából tizenhárom hete van. Ez a sorrend működik.

  1. 1. hét: leltár. Vegye számba az összes rendszert, amely számlát állít ki: az ERP-t, a webáruház számlázómodulját, az előfizetéses szkriptet, a pult melletti terminált. Erősítse meg, hogy nincs az SII-ben, és nem forális szabályok alá tartozik.
  2. 1. és 2. hét: döntés arról, ki ír alá, és melyik mód legyen. Nevezze meg minden rendszer gyártóját. Válassza a csak VERI*FACTU módot, hacsak nincs oka mást választani. Győződjön meg róla, hogy a cég minősített tanúsítványa létezik, és van gazdája, mert az AEAT fejlesztői GYIK-ja szerint a rendszer nem tud működni nélküle.
  3. 2. héttől 4. hétig: adathiány-elemzés. Vesse össze, mit tárol a rendszere, a 10. cikkel és az AEAT rekordtervével. Itt bukkannak elő a hiányzó áfaösszesítések, számlatípus-kódok és helyesbítési hivatkozások.
  4. 3. héttől 8. hétig: fejlesztés. A rekord előállítása kiállításkor, a lánc és annak ellenőrzései, a módosíthatatlan tárolás, a törlés, a QR minden sablonon, valamint a beküldési kliens az újrapróbálkozási sorával. Szüntesse meg a kiállított rekordok közvetlen szerkesztését.
  5. 6. héttől 10. hétig: tesztelés. Kezdje az AEAT tesztkörnyezetében, majd küldjön valódi rekordokat. Az AEAT a határidő előtti időszakot tesztidőszaknak tekinti, amely alatt leállíthatja a küldést, és visszatérhet egy másik rendszerhez. A törlési és helyesbítési folyamatok megírása előtt olvassa el a fejlesztői GYIK-ot: a határesetek többségét lefedi.
  6. 9. héttől 12. hétig: nyilatkozat és képzés. Írja meg a declaración responsable-t, jelenítse meg az alkalmazásban és azon kívül is, és rögzítse a verziót. Mondja meg a pénzügynek, hogy sorszámot soha nem használnak fel újra, és a hibákat helyesbítő számlával javítják.
  7. December közepe: éles indulás. Az „antes del 1 de enero” határidő nem éles indulási dátum. Induljon két héttel korábban, hogy az első problémák akkor jöjjenek elő, amikor még van idő.

A 2027. július 1-jei határidőre ugyanez a terv érvényes, több mozgástérrel. Januárban kezdje, ne májusban.

Az újraépítésnek két alternatíváját érdemes őszintén mérlegelni. Az AEAT elfogadja a vegyes architektúrákat, így az ERP-je továbbra is előkészítheti a számlaadatokat, miközben egy külön, megvásárolt vagy megépített komponens állítja elő a rekordokat, a QR-kódot és a beküldést, feltéve, hogy a nyilatkozatok lefedik, hogyan illeszkednek egymáshoz a részek. Ha pedig a régi program havonta csak néhány számlát állít ki, az AEAT kisvállalkozásoknak szóló ingyenes számlázóalkalmazása vagy egy szabványos csomag kevesebbe kerülhet, mint az átalakítás.

Hol kaphat segítséget

Olyan számlázási kódot alakítunk át, amelyet a cégek már futtatnak, a régebbi technológiai készleteket is beleértve: a rekordok előállítását, a hash-láncot, a QR-kódot a sablonokon és az AEAT beküldési kliensét, hátrahagyott tesztekkel. Az e-számlázási integrációs szolgáltatásunk fedi le a fejlesztést, a régi rendszerek karbantartása pedig ott kezdődik, ahol már senki nem tudja, hogyan működik a régi program.

Ha 2027. január 1-jei határideje és egyedi rendszere van, írjon az office@c9group.dev címre. Mérnökök vagyunk, nem adótanácsadók: a hatályra és a felelősségre vonatkozó kérdések az Ön adótanácsadójára tartoznak, mi pedig az általa adott válasz szerint építünk.