Tekst: Kristijan Sekereš

Češki EET 2.0 od 1. januara 2027: šta mora da radi POS i kiosk softver po meri

Platna kartica u ručnom terminalu na stolu u restoranu

Češka evidencija prometa se vraća. Predsednik Petr Pavel potpisao je zakon o EET 2.0 17. septembra 2026, a saopštenje Finansijske uprave je jasno u vezi sa datumom: obaveza evidentiranja prometa počinje 1. januara 2027. Obuhvata plaćanja uz kontakt između firme i kupca, uključujući svaku gotovinu. Gotovina, kartica, telefon ili QR kod: ako kupac plaća lično ili u vašem prostoru, prodaja odlazi poreskoj upravi u trenutku kada se dogodi.

Za većinu malih trgovaca to znači ažuriranje od dobavljača ili besplatnu državnu veb aplikaciju. Za lance koji koriste sopstveni softver za kase, samouslužne kioske ili aplikaciju za naplatu koju osoblje nosi po prodajnom prostoru, ovo je integracioni projekat sa oko 90 preostalih dana. Ovaj tekst je za njih.

Šta se promenilo od prvog EET-a

Prvobitni EET ukinut je 2022. EET 2.0 zadržava osnovnu ideju (svaka prodaja koja ispunjava uslove šalje se onlajn i država je potvrđuje) i odbacuje mnogo tereta:

  • Minimum podataka. Stari sistem je svaku prodaju delio po stopama PDV-a. EET 2.0 šalje jedan ukupan iznos, sa uključenim PDV-om, bez obzira na stope.
  • Nema obaveze izdavanja računa. Firme više ne moraju da izdaju račun za potrebe EET-a, a kod potvrde ne mora da se nalazi na računu.
  • Uži obuhvat. Evidentiraju se samo plaćanja uz kontakt između kupca i firme; stari sistem je pokrivao širi krug plaćanja.
  • Besplatna državna opcija. MOJE eet, veb aplikacija za najmanje firme, plus mogućnost izuzimanja pod nazivom EET OFF za neke preduzetnike u paušalnom režimu.

Tehnička promena je veća nego što lista nagoveštava. Transport je poznat: SOAP 1.1 preko HTTPS-a sa WS-Security potpisima, kao i ranije. Poruka nije. Novi interfejs je verzija 4.1, stari je bio 3.1, a specifikacija kaže da izmene iz 2026. „nisu kompatibilne sa prethodnim sistemom". Prezentacija sa seminara za programere navodi bezbednosni kod BKP, oznaku pojednostavljenog režima i stavke PDV-a kao uklonjene. Stari EET kod je referenca za infrastrukturu i ništa više.

Šta je obuhvaćeno

Zvanična stranica o tome ko mora da evidentira promet postavlja tri uslova: plaćanje je plaćanje uz kontakt ili bilo koje plaćanje gotovinom, reč je o poslovnom prihodu i ne primenjuje se nijedan izuzetak.

Plaćanje uz kontakt nastaje ili u ličnom kontaktu sa vama ili vašim osobljem, ili u vašem prostoru ili vozilu u vezi sa robom ili uslugom. Prezentacija sa seminara otvoreno kaže da drugo pravilo cilja samouslužne kase i samouslužne prostore. Kiosk u vašoj prodavnici je obuhvaćen iako nijedan zaposleni ne dodiruje transakciju. Gotovina se uvek evidentira, čak i van vašeg prostora, osim pouzeća koje naplaćuje poštanska služba.

Način plaćanja nije bitan. Gotovina, kartica, QR kod, bankovni prenos ili direktno zaduženje izvršeni na prodajnom mestu, kripto-imovina, poklon kartice, bonovi za obroke i prepaid kartice su svi navedeni.

Plaćanja na daljinu nisu obuhvaćena: e-prodavnica naplaćena preko platnog gatewaya ili faktura koju kupac plaća iz svoje kancelarije. Računa se kako je novac stvarno prešao, a ne šta piše na fakturi. Ako kupac na pultu plati karticom 200 CZK, a preostalih 800 CZK sledećeg dana prenosom od kuće, evidentira se samo 200 CZK.

Automati koji su sami po sebi prodajni prostor (zvanični primer je aparat za kafu) su izuzeti, kao i samouslužni štandovi van vašeg prostora gde bi evidentiranje bilo nepraktično. Lista izuzetaka pokriva, između ostalih, i javne organe, banke, igre na sreću i energetiku.

Ko može da preskoči najveći deo ovoga

Mikro firme mogu da koriste MOJE eet, koji počinje sa radom 1. decembra 2026. Na junskom seminaru za programere predstavljen je kao rešenje za firme sa najviše dve registracione jedinice i dva zaposlena. Preduzetnici u paušalnom režimu u prvom razredu, sa prihodom do 1 milion CZK, mogu da se izuzmu preko EET OFF.

Firme na rasprostranjenom POS proizvodu trebalo bi da dobiju ažuriranje od dobavljača. Pitajte kada stiže i šta se dešava tokom ispada, zatim se registrujte na poreskom portalu i instalirajte sertifikat.

Svi ostali neka nastave da čitaju: softver za kase razvijen u kući ili prilagođen, kiosci koje ste sami napravili, aplikacije za naplatu za osoblje ili grupa u kojoj jedno plaćanje može da pripada dvema kompanijama.

Šta mora da se izgradi

Sve se nalazi na stranici sa dokumentima za programere: opis interfejsa (engleska verzija nije obavezujuća), XSD i WSDL, primeri potpisanih zahteva i sertifikati za playground.

Registracione jedinice i ID-jevi uređaja

Svaka poruka nosi ID registracione jedinice. Jedinice (prodavnicu, pokretni štand, dostavno vozilo) pravite u DIS+, poreskom portalu, a sistem svakoj dodeljuje broj. Lanci mogu da uvezu jedinice masovno, a izmene moraju da se prijave u roku od 15 dana. Vašem POS-u treba održavano mapiranje svake lokacije na ID njene jedinice, plus ID uređaja od najviše 20 znakova koji je jedinstven unutar jedinice.

Sertifikati

Ovde sistemi po meri obično gube vreme. Postupak za sertifikate navodi korake:

  • Par ključeva generiše sertifikaciono telo EET-a, a ne vaš uređaj. Preuzimate PKCS#12 fajl zaštićen lozinkom, koji je dostupan dok ne potvrdite preuzimanje, a najduže 30 dana.
  • Fajl koristi zastarelo 3DES šifrovanje zbog starijih kasa. Dokument upozorava da se na OpenSSL 3 možda neće učitati bez legacy providera i preporučuje da se fajl ponovo upakuje ili da se ključ premesti u trezor.
  • Sertifikati važe godinu dana. Jedan sertifikat može da služi jednom ili više uređaja; koliko ćete ih izdati, vaša je odluka.
  • Obnova može da se automatizuje preko REST API-ja: kratkotrajni JWT potpisan sertifikatom koji se obnavlja, zatim praćenje zahteva, preuzimanje i potvrda. Sertifikaciono telo preporučuje obnovu dve do tri nedelje pre isteka. Kada sertifikat istekne, put preko API-ja je zatvoren i neko ga obnavlja ručno.
  • Zaštita privatnog ključa je zakonska obaveza obveznika. Jedan fajl sa ključem kopiran na četrdeset kasa je opoziv koji samo čeka da se dogodi.

Poruka sa podacima

Zaglavlje sadrži novi UUID za svaki pokušaj, vreme slanja, oznaku prvog pokušaja i opcionu oznaku provere. Deo sa podacima sadrži EIČ obveznika, ID jedinice, ID uređaja, redni broj (do 25 znakova, jedinstven po jedinici i uređaju), vreme prodaje sa pomakom vremenske zone i ukupan iznos u CZK sa tačno dve decimale. Dva opciona iznosa pokrivaju dopune i trošenje prepaid sredstava; još dva polja pokrivaju evidentiranje u ime drugog obveznika.

Evidentirajte ono što je stvarno primljeno: gotovinski račun od 78,90 zaokružen na 79 ide kao 79,00, isti račun plaćen karticom kao 78,90. Račun plaćen delom bonovima za obroke, a delom karticom, je jedna poruka sa ukupnim iznosom.

Potpisivanje i slanje

Svaka poruka se potpisuje XML Signature potpisom u WS-Security zaglavlju: ekskluzivna kanonikalizacija, SHA-256 digest, RSA-SHA256, sertifikat priložen kao BinarySecurityToken i potpisano samo telo SOAP poruke. Izostavite dodatna zaglavlja kao što su Timestamp ili WS-Addressing: poruke veće od 12 kB se odbijaju, a poruka koja liči na napad možda uopšte neće dobiti odgovor. TLS 1.2 ili noviji je obavezan, a klijent mora da proveri sertifikat servera. Produkcija koristi DNS balansiranje, pa ime hosta razrešavajte pri svakoj konekciji umesto da fiksirate IP adresu.

Od verzije 1.2 krajnja tačka podržava CORS, pa POS u pregledaču može direktno da je poziva. Odlučite gde živi privatni ključ pre nego što iko napiše taj JavaScript.

Odgovori, ispadi i pravilo od 48 sati

Ispravna poruka dobija sinhroni odgovor sa kodom potvrde od 39 znakova (POK), koji potpisuje poreska uprava. Proverite taj potpis i sačuvajte POK uz prodaju. Neispravna dobija šifru greške; -1 znači privremeni kvar, pa pošaljite ponovo kasnije. Manji problemi vraćaju se kao upozorenja, jedno od njih kada je vreme prodaje više od dva sata ispred sata servera. Satovi na kioscima beže. Sinhronizujte ih.

Vreme čekanja na odgovor određujete sami, ali ne kraće od dve sekunde. Ako POK ne stigne na vreme, prodaja ide u red. Prema prezentaciji sa seminara, ponovni pokušaj koristi izvorno telo sa novim zaglavljem: novi UUID, oznaka prvog pokušaja postavljena na false, novo vreme slanja, izvorno vreme prodaje. Šalje se čim se veza vrati, a najkasnije 48 sati posle prodaje. Obaveza ne nestaje ni posle 48 sati: zakasnela poruka se i dalje duguje.

Zato red mora da preživi ponovno pokretanje i da podigne alarm znatno pre isteka 48 sati. Još jedna zamka: ako sertifikat istekne dok prodaje čekaju, one moraju da se potpišu sertifikatom koji trenutno važi.

Povraćaji, ispravke i duplikati

Povraćaj ili storno je nova poruka sa negativnim iznosom, sa današnjim datumom i bez veze sa izvornom. Ispravka je ili storno praćen ispravnom porukom, ili jedna poruka sa razlikom. Duplikati se prepoznaju po šest polja (EIČ, jedinica, uređaj, redni broj, vreme prodaje i ukupan iznos), pa je ponovni pokušaj sa istim telom bezbedan. Ponovni pokušaj koji iznova generiše redni broj je druga prodaja.

Računi

Manje posla nego kod prvog EET-a: za potrebe EET-a račun nije obavezan, a POK ne mora da se nalazi na njemu. Uklonite svaki kod koji zadržava štampu dok POK ne stigne. Tamo gde račune izdajete po propisima o zaštiti potrošača, držite redni broj za EET usklađen sa brojem računa; specifikacija napominje da se ta dva u praksi obično poklapaju.

Granični slučajevi na koje lanci nailaze

  • Prepaid kartice, narukvice i novčanici: evidentira se dopuna i svako trošenje, sa popunjenim dodatnim poljima za iznose.
  • Jedno plaćanje, dva obveznika: primer benzinske pumpe iz prezentacije (gorivo prodato u ime druge kompanije, kafa za sopstveni račun) traži dve poruke, od kojih svaka nosi podatke svog obveznika.

Vremenski plan

  • 5. jun 2026: objavljena tehnička dokumentacija.
  • 1. jul 2026: otvoren playground. Od 26. jula do 26. avgusta obradio je 170.389 probnih transakcija sa 624 klijentske IP adrese, od kojih je 94,6% uspešno obrađeno.
  • 1. novembar 2026: EET u DIS+, registracione jedinice i produkcioni sertifikati.
  • 1. decembar 2026: počinje sa radom MOJE eet.
  • 1. januar 2027: obaveza počinje za sve odjednom, bez faza.

Zvanični raspored januar naziva pilot mesecom, a zatim dodaje da će to već biti redovna evidencija. Ranije saopštenje opisivalo je pilot kao dobrovoljan. Dok se to ne razjasni, planirajte slanje stvarnih poruka od 1. januara.

Ostaje jedan formalni korak: kada je potpis objavljen 22. septembra, objavljivanje u Zbirci zakona tek je trebalo da usledi. To je rutina.

Plan od 90 dana

Oktobar: obuhvat i izrada.

  1. Navedite svako mesto na kome novac menja vlasnika: kase, kioske, ručne uređaje, tokove naručivanja za stolom koji se plaćaju u lokalu, sopstvene vozače koji naplaćuju gotovinu. Svako dodelite obvezniku i budućoj registracionoj jedinici.
  2. Izaberite arhitekturu: potpisivanje na svakom uređaju ili jedan servis koji potpisuje i drži red za sve njih. Sistem prihvata oba. Za lanac obično pobeđuje centralno rešenje: jedno skladište ključeva, jedan red, jedno mesto za praćenje.
  3. Napravite sklapanje poruka, potpisivanje i red prema playgroundu, sa zajedničkim test sertifikatima. Svaku poruku validirajte prema XSD-u u CI-ju.

Novembar: produkcioni pristupni podaci.

  1. Od 1. novembra aktivirajte EET u DIS+, napravite jedinice (masovnim uvozom ako ih imate mnogo) i izdajte produkcione sertifikate. Stavite ih u trezor, a ne na USB stikove.
  2. Specifikacija postavlja 1. novembar 2026. kao najraniji važeći datum prodaje u produkciji. Šaljite poruke u režimu provere sa pravim sertifikatom: one testiraju ceo lanac bez evidentiranja prodaje.
  3. Završite povraćaje, prepaid tokove, obnovu sertifikata i upozorenja na starost reda.

Decembar: proba.

  1. Uvedite sistem na jednu lokaciju. Izvucite mrežni kabl u vreme ručka, kada je gužva, i posmatrajte kako se red potom prazni.
  2. Testirajte opterećenje u svom najprometnijem satu kroz servis za potpisivanje.
  3. Zamrznite izmene pre božićne gužve. Recite osoblju kako izgleda ispad; ako red radi, oni ne rade ništa.

Januar: pilot mesec.

  1. Usaglašavajte svakog dana. Uporedite zbirove iz POS-a sa zbirnim iznosima u DIS+, gde možete da zatražite i detaljan CSV izvoz sa svakim POK-om.

Gde potražiti pomoć

Gradimo i menjamo POS integracije: sklapanje i potpisivanje poruka, red za ispade, čuvanje i obnovu sertifikata, mapiranje jedinica i usaglašavanje sa DIS+. Kada je softver za kase star, a njegovi autori su otišli, naša usluga održavanja nasleđenih sistema je mesto odakle taj posao počinje. Ako vaš tim poznaje sistem, ali mu do januara nedostaju ljudi, možemo da mu priključimo programere.

Ako u Češkoj koristite sopstvene kase ili kioske i još niste poslali nijednu poruku na playground, pišite na office@c9group.dev.