Текст: Kristijan Sekereš

Чешкиот EET 2.0 од 1 јануари 2027: што мора да прават сопствените POS и киоск системи

Платежна картичка вметната во рачен терминал на маса во ресторан

Чешката евиденција на промет се враќа. Претседателот Петр Павел го потпиша законот за EET 2.0 на 17 септември 2026, а соопштението на Финансиската управа е јасно за датумот: обврската за евиденција на прометот почнува на 1 јануари 2027. Ги опфаќа контактните плаќања меѓу компанијата и купувачот, вклучително и сета готовина. Готовина, картичка, телефон или QR-код: ако купувачот плаќа лично или во вашите простории, продажбата оди до даночната управа во моментот кога се случува.

За повеќето мали трговци ова значи ажурирање од добавувачот или бесплатна државна веб-апликација. За синџирите што користат сопствен софтвер за каси, киосци за самопослужување или апликација за плаќање што вработените ја носат низ продажниот простор, тоа е интеграциски проект со околу 90 преостанати дена. Оваа статија е за нив.

Што се смени од првиот EET

Првобитниот EET беше укинат во 2022. EET 2.0 ја задржува основната идеја (секоја продажба што се квалификува се праќа онлајн, а државата ја потврдува) и отфрла голем дел од тежината:

  • Минимални податоци. Стариот систем ја делеше секоја продажба по стапка на ДДВ. EET 2.0 праќа еден вкупен износ, со вклучен ДДВ, без оглед на стапките.
  • Нема обврска за сметка. Компаниите повеќе не мора да издаваат сметка за целите на EET, а кодот за потврда не мора да се појави на неа.
  • Потесен опсег. Се евидентираат само контактните плаќања меѓу купувачот и компанијата; стариот систем опфаќаше поширок опсег плаќања.
  • Бесплатна државна опција. MOJE eet, веб-апликација за најмалите компании, плус можност за излегување наречена EET OFF за некои самостојни претприемачи со паушално оданочување.

Техничката промена е поголема отколку што сугерира списокот. Преносот е познат: SOAP 1.1 преку HTTPS со потписи WS-Security, како и порано. Пораката не е. Новиот интерфејс е верзија 4.1, стариот беше 3.1, а спецификацијата вели дека промените од 2026 „не се компатибилни со претходниот систем“. Презентацијата од семинарот за развивачи ги наведува безбедносниот код BKP, ознаката за поедноставен режим и ставките за ДДВ како отстранети. Стариот код за EET е референца за водоводот и ништо повеќе.

Што е опфатено

Официјалната страница за тоа кој мора да евидентира промет поставува три услови: плаќањето е контактно или е какво било плаќање во готовина, тоа е деловен приход и не важи изземање.

Контактно плаќање настанува или во личен контакт со вас или со вашите вработени, или во вашите простории или возило во врска со стоката или услугата. Презентацијата од семинарот отворено вели дека второто правило е насочено кон касите за самопослужување и просториите со самопослужување. Киоск во вашата продавница е опфатен иако ниеден вработен не ја допира трансакцијата. Готовината секогаш се евидентира, дури и надвор од вашите простории, освен откупнината што ја собира поштенска служба.

Начинот на плаќање не е важен. Готовина, картичка, QR-код, банкарски трансфер или директно задолжување направено на продажното место, крипто-средства, подарочни картички, ваучери за оброк и препејд картички се сите наведени.

Плаќањата на далечина се надвор: е-продавница платена преку платежна порта или фактура што купувачот ја плаќа од својата канцеларија. Важно е како парите навистина се движеле, а не што пишува на фактурата. Ако купувачот плати 200 CZK со картичка на шалтерот, а преостанатите 800 CZK со трансфер од дома следниот ден, се евидентираат само 200 CZK.

Автоматите што сами по себе се простории (апаратот за кафе е официјалниот пример) се изземени, како и штандовите за самопослужување надвор од вашите простории каде евиденцијата би била непрактична. Списокот на изземања ги опфаќа и јавните тела, банките, игрите на среќа и енергетиката, меѓу другите.

Кој може да прескокне поголем дел од ова

Микрокомпаниите можат да ја користат MOJE eet, која почнува на 1 декември 2026. Јунскиот семинар за развивачи ја претстави како решение за компании со најмногу две регистарски единици и двајца вработени. Самостојните претприемачи со паушално оданочување во првиот распон, со приход до 1 милион CZK, можат да излезат преку EET OFF.

Компаниите на распространет POS производ треба да добијат ажурирање од својот добавувач. Прашајте кога ќе биде испорачано и што се случува при прекин, а потоа регистрирајте се во даночниот портал и инсталирајте го сертификатот.

Сите други нека продолжат да читаат: софтвер за каси развиен во куќата или прилагоден, киосци што сте ги изградиле сами, апликации за плаќање за вработените или група каде едно плаќање може да припаѓа на две компании.

Што мора да се изгради

Сè е на страницата со документи за развивачи: описот на интерфејсот (англиската верзија не е обврзувачка), XSD и WSDL, примероци на потпишани барања и сертификати за тест-околината.

Регистарски единици и ID на уредите

Секоја порака носи ID на регистарската единица. Единиците (продавница, подвижен штанд, возило за достава) ги создавате во DIS+, даночниот портал, а системот на секоја ѝ доделува број. Синџирите можат да увезуваат единици масовно, а промените мора да се пријават во рок од 15 дена. На вашиот POS му треба одржувано мапирање од секоја локација до ID на нејзината единица, плус ID на уредот од најмногу 20 знаци што е единствен во рамки на единицата.

Сертификати

Тука сопствените системи обично губат време. Постапката за сертификати ги наведува чекорите:

  • Паровите клучеви ги генерира сертификациското тело на EET, а не вашиот уред. Преземате PKCS#12 датотека заштитена со лозинка, достапна додека не го потврдите преземањето и најмногу 30 дена.
  • Датотеката користи застарено шифрирање 3DES заради постарите каси. Документот предупредува дека можеби нема да се вчита на OpenSSL 3 без legacy провајдерот и препорачува повторно пакување или преместување на клучот во трезор.
  • Сертификатите важат една година. Еден сертификат може да опслужува еден уред или неколку; колку ќе издадете е ваша одлука.
  • Обновувањето може да се автоматизира преку REST API: краткотраен JWT потпишан со сертификатот што се обновува, потоа периодично проверување на барањето, преземање, потврда. Сертификациското тело препорачува обновување две до три недели пред истекот. Штом сертификатот ќе истече, патот преку API е затворен и некој мора да го обнови рачно.
  • Заштитата на приватниот клуч е законска обврска на даночниот обврзник. Една датотека со клуч копирана на четириесет каси е отповикување што само чека да се случи.

Пораката со податоци

Заглавието содржи свеж UUID за секој обид, времето на праќање, ознака за прв обид и опционална ознака за проверка. Делот со податоци ги содржи EIČ на даночниот обврзник, ID на единицата, ID на уредот, редниот број (до 25 знаци, единствен по единица и уред), времето на продажбата со поместувањето на временската зона и вкупниот износ во CZK со точно две децимали. Два опционални износи ги покриваат дополнувањата и трошењата од препејд средства; уште две полиња ја покриваат евиденцијата во име на друг даночен обврзник.

Евидентирајте го она што навистина е примено: готовинска сметка од 78,90 заокружена на 79 се внесува како 79,00, истата сметка платена со картичка како 78,90. Сметка платена делумно со ваучери за оброк и делумно со картичка е една порака со вкупниот износ.

Потпишување и праќање

Секоја порака се потпишува со XML Signature во заглавието WS-Security: ексклузивна канонизација, SHA-256 дигест, RSA-SHA256, сертификатот приложен како BinarySecurityToken и потпишано само телото на SOAP. Изоставете дополнителни заглавија како Timestamp или WS-Addressing: пораките поголеми од 12 kB се одбиваат, а порака што личи на напад можеби воопшто нема да добие одговор. TLS 1.2 или понов е задолжителен, а клиентот мора да го провери сертификатот на серверот. Продукцијата користи DNS балансирање, па разрешувајте го името на хостот при секое поврзување наместо да фиксирате IP адреса.

Од верзијата 1.2 крајната точка поддржува CORS, па POS во прелистувач може да ја повикува директно. Одлучете каде живее приватниот клуч пред некој да го напише тој JavaScript.

Одговори, прекини и правилото од 48 часа

Валидна порака добива синхрон одговор со код за потврда од 39 знаци (POK), потпишан од даночната управа. Проверете го тој потпис и зачувајте го POK заедно со продажбата. Невалидна порака добива код за грешка; -1 значи привремен пропуст, па пратете повторно подоцна. Помалите проблеми се враќаат како предупредувања, едно од нив кога времето на продажбата е повеќе од два часа пред часовникот на серверот. Часовниците на киосците отстапуваат. Синхронизирајте ги.

Времето за чекање на одговор го поставувате сами, на најмалку две секунди. Ако POK не стигне навреме, продажбата оди во редица. Според презентацијата од семинарот, повторниот обид го користи изворното тело со ново заглавие: нов UUID, ознаката за прв обид поставена на false, ново време на праќање, изворното време на продажбата. Се праќа штом врската ќе се врати, а најдоцна 48 часа по продажбата. Обврската не престанува ни по 48 часа: задоцнетата порака и понатаму се должи.

Значи редицата мора да преживее рестарт и да подигне аларм многу пред да истечат 48-те часа. Уште една замка: ако сертификатот истече додека продажбите чекаат, тие мора да се потпишат со сертификат што тековно важи.

Враќања, корекции и дупликати

Враќање или сторно е нова порака со негативен износ, со тековен датум и не е поврзана со изворната. Корекцијата е или сторно проследено со точната порака, или една порака за разликата. Дупликатите се откриваат според шест полиња (EIČ, единица, уред, реден број, време на продажба и вкупен износ), па повторен обид со истото тело е безбеден. Повторен обид што повторно го генерира редниот број е втора продажба.

Сметки

Помалку работа отколку со првиот EET: за целите на EET не се бара сметка, а POK не мора да се појави на неа. Отстранете го секој код што го задржува печатењето додека не пристигне POK. Каде што издавате сметки според правото за заштита на потрошувачите, држете го редниот број за EET усогласен со бројот на сметката; спецификацијата наведува дека во пракса двата обично се совпаѓаат.

Гранични случаи на кои наидуваат синџирите

  • Препејд картички, нараквици и паричници: дополнувањето и секое трошење се евидентираат, со поставени дополнителни полиња за износ.
  • Едно плаќање, двајца даночни обврзници: примерот со бензинска станица од презентацијата (гориво продадено во име на друга компанија, кафе за своја сметка) бара две пораки, секоја со податоците на својот даночен обврзник.

Временската рамка

  • 5 јуни 2026: објавена техничката документација.
  • 1 јули 2026: отворена тест-околината. Меѓу 26 јули и 26 август обработи 170.389 тест-трансакции од 624 IP адреси на клиенти, од кои 94,6% успешно обработени.
  • 1 ноември 2026: EET во DIS+, регистарски единици и продукциски сертификати.
  • 1 декември 2026: почнува MOJE eet.
  • 1 јануари 2027: обврската почнува за сите истовремено, без фази.

Официјалниот распоред јануари го нарекува пилот-месец, а потоа додава дека тоа веќе ќе биде стандардна евиденција. Едно претходно соопштение пилотот го опишуваше како доброволен. Додека тоа не се разјасни, планирајте да праќате вистински пораки од 1 јануари.

Останува уште еден формален чекор: кога потписот беше објавен на 22 септември, објавувањето во Збирката на закони допрва требаше да следи. Тоа е рутина.

План од 90 дена

Октомври: опсег и изработка.

  1. Наведете ја секоја точка каде парите ја менуваат раката: каси, киосци, рачни уреди, текови за нарачка од маса што се плаќаат во локалот, вашите возачи што собираат готовина. Доделете ја секоја на даночен обврзник и на идна регистарска единица.
  2. Изберете архитектура: потпишување на секој уред или една услуга што потпишува и чува редица за сите. Системот ги прифаќа двете. За синџир, централното решение обично победува: едно складиште за клучеви, една редица, едно место за следење.
  3. Изградете ги составувачот на пораки, потпишувачот и редицата наспроти тест-околината со заедничките тест-сертификати. Проверувајте ја секоја порака наспроти XSD во CI.

Ноември: продукциски пристапни податоци.

  1. Од 1 ноември, активирајте го EET во DIS+, создадете ги единиците (масовен увоз ако имате многу) и издадете продукциски сертификати. Ставете ги во трезор, а не на USB-стикови.
  2. Спецификацијата го поставува 1 ноември 2026 како најраниот валиден датум на продажба во продукција. Праќајте пораки во режим на проверка со вистинскиот сертификат: го тестираат целиот синџир без да евидентираат продажба.
  3. Завршете ги враќањата, тековите со препејд средства, обновувањето на сертификатите и алармирањето според староста на редицата.

Декември: проба.

  1. Воведете на една локација. Извадете го мрежниот кабел во пикот на ручекот и гледајте како редицата се празни потоа.
  2. Направете тест на оптоварување на вашиот најпрометен час низ потпишувачот.
  3. Замрзнете ги промените пред божиќниот пик. Кажете им на вработените како изгледа прекин; ако редицата работи, тие не прават ништо.

Јануари: пилот-месецот.

  1. Усогласувајте секој ден. Споредувајте ги збировите од POS со агрегираните суми во DIS+, каде можете да побарате и детален CSV извоз што го содржи секој POK.

Каде да побарате помош

Градиме и менуваме POS интеграции: составувачот на пораки и потпишувачот, редицата за прекини, складирањето и обновувањето на сертификатите, мапирањето на единиците и усогласувањето со DIS+. Кога софтверот на касата е стар, а неговите автори заминале, нашата услуга за одржување наследени системи е местото каде што почнува таа работа. Ако вашиот тим го познава системот, но му недостасуваат раце пред јануари, можеме да му додадеме развивачи.

Ако имате сопствени каси или киосци во Чешка и сè уште не сте испратиле порака до тест-околината, пишете ни на office@c9group.dev.