Kwalifikowany podpis elektroniczny do KSeF to rodzaj podpisu elektronicznego spełniający wymagania rozporządzenia eIDAS, który ma moc prawną podpisu własnoręcznego i może być wykorzystywany w systemie KSeF. Kiedy warto z niego skorzystać, w jakich sytuacjach umożliwia uwierzytelnienie w Krajowym Systemie e-Faktur? Jakie znaczenie ma tzw. odcisk palca certyfikatu i kto powinien go wygenerować, aby zyskać dostęp do KSeF?

Czym jest kwalifikowany podpis elektroniczny do KSeF?

Kwalifikowany podpis elektroniczny do KSeF to kwalifikowany certyfikat elektroniczny wydawany osobie fizycznej, który potwierdza jej tożsamość i ma ważność podpisu własnoręcznego zgodnie z rozporządzeniem eIDAS, przy czym w kontekście Krajowego Systemu e-Faktur służy m.in. do:

  • uwierzytelniania podatnika lub osoby uprawnionej w systemie,
  • wykonywania operacji w systemie zgodnie z nadanymi uprawnieniami (np. wystawiania faktur, dostępu do faktur lub zarządzania uprawnieniami).

Ponadto z powodzeniem może posłużyć do poświadczania innych dokumentów wymagających formy prawnej poza systemem KSeF, ponieważ ma taką samą moc prawną, jak podpis własnoręczny na dokumencie. Zapewnia pełną integralność dokumentu i zgodność danych osoby podpisującej.

Jeżeli certyfikat kwalifikowany nie zawiera identyfikatora pozwalającego na jednoznaczną identyfikację osoby (np. PESEL lub NIP), konieczne jest zgłoszenie tzw. odcisku palca certyfikatu w formularzu ZAW-FA. Dzięki temu system może powiązać dany certyfikat z podatnikiem lub inną osobą uprawnioną do działania w systemie w jego imieniu. 

WAŻNE: Kwalifikowany podpis elektroniczny nie jest tym samym co kwalifikowana pieczęć elektroniczna. Kwalifikowany podpis identyfikuje osobę fizyczną, a pieczęć przeznaczona jest do identyfikacji podmiotu i działa jak tradycyjna pieczątka w wersji cyfrowej. 

Sprawdź ofertę podpisów kwalifikowanych

Ten artykuł może Cię zainteresować:

Kwalifikowany podpis elektroniczny do KSeF a odcisk palca certyfikatu

Kwalifikowany podpis elektroniczny do KSeF nie zawsze jest wystarczający do uwierzytelnienia osoby w systemie i jednoznacznego powiązania certyfikatu z konkretną osobą i wówczas niezbędne jest wygenerowanie odcisku palca certyfikatu. Dotyczy to zwłaszcza sytuacji, gdy certyfikat e-podpisu nie jest powiązany z numerem NIP lub PESEL, np. u obcokrajowców. W efekcie system KSeF nie jest w stanie automatycznie rozpoznać danych osoby i powiązać ich z certyfikatem. Rozwiązaniem tego jest zgłoszenie tzw. odcisku palca certyfikatu w formularzu ZAW-FA.

Kwalifikowany podpis elektroniczny do KSeF

Sekcja D formularza ZAW-FA umożliwia „Zgłoszenie danych unikalnych powiązanych z certyfikatem kwalifikowanego podpisu lub pieczęci elektronicznej”. Wypełnia się ją wtedy, gdy w samym certyfikacie nie ma identyfikatorów takich jak NIP lub PESEL i niezbędne jest zgłoszenie unikalnego identyfikatora certyfikatu, czyli tzw. odcisku palca certyfikatu

Odcisk palca certyfikatu to identyfikator generowany na podstawie cyfrowego certyfikatu przy użyciu funkcji skrótu (np. SHA-256). Każdy certyfikat wydawany przez kwalifikowanego dostawcę usług zaufania posiada swój unikalny identyfikator, dzięki czemu można powiązać certyfikat z konkretną osobą w KSeF. W kontekście tego systemu umożliwia to:

  • prawidłowe uwierzytelnienie użytkownika w KSeF,
  • przypisanie certyfikatu do konkretnego podatnika,
  • korzystanie z podpisu kwalifikowanego w sytuacji, gdy certyfikat nie zawiera NIP lub PESEL.

Kto powinien użyć kwalifikowanego podpisu elektronicznego do KSeF?

Kwalifikowany podpis elektroniczny jako forma uwierzytelnienia oraz potwierdzania operacji w KSeF rekomendowany jest osobom, które nie posiadają Profilu Zaufanego lub innych narzędzi dostępnych w ramach podstawowego uwierzytelnienia, np. kwalifikowanej pieczęci elektronicznej. To dobry wybór m.in. dla osób prowadzących jednoosobową działalność gospodarczą. Poniżej wskazano na trzy inne podstawowe sytuacje, w których powinno się skorzystać z kwalifikowanego podpisu elektronicznego do KSeF.

  1. Certyfikat podpisu nie zawiera PESEL – dotyczy to m.in. zagranicznego podpisu kwalifikowanego, który nie zawiera numeru PESEL. Wówczas niezbędne jest skorzystanie z kwalifikowanego podpisu elektronicznego do KSeF i zgłoszenie danych unikalnych powiązanych z certyfikatem w postaci tzw. odcisku palca certyfikatu.
  2. Certyfikat pieczęci nie zawiera NIP – analogicznie z kwalifikowanego podpisu elektronicznego do KSeF powinno się korzystać w sytuacji, gdy certyfikat kwalifikowanej pieczęci elektronicznej nie posiada identyfikatora NIP.
  3. Certyfikat należy do osoby zagranicznej – skorzystanie z kwalifikowanego podpisu elektronicznego wskazane jest również w przypadku potwierdzania tożsamości i uwierzytelniania w systemie KSeF w przypadku certyfikatów przypisanych do obcokrajowców, którzy nie posiadają numeru PESEL oraz NIP (w przypadku firmy). 

Kwalifikowany podpis elektroniczny do KSeF a pieczęć – co wybrać?

Wybór pomiędzy kwalifikowanym podpisem elektronicznym do KSeF a kwalifikowaną pieczęcią elektroniczną w dużej mierze zależy od sytuacji podmiotu i jego formy prawnej.

Kwalifikowany podpis elektroniczny

Kwalifikowany podpis elektroniczny przypisywany jest do konkretnej osoby fizycznej, dzięki czemu potwierdza jej tożsamość. Najczęściej wykorzystywany jest w KSeF, gdy:

  • z systemu KSeF w ramach firmy lub organizacji korzysta konkretna osoba, np. właściciel, członek zarządu, księgowa, wyznaczony pracownik, 
  • wymagane jest osobiste uwierzytelnienie użytkownika,
  • certyfikat zawiera dane identyfikacyjne osoby (PESEL) umożliwiające automatyczne powiązanie z podatnikiem, 
  • użytkownik loguje się do Aplikacji Podatnika KSeF lub nadaje uprawnienia w systemie,
  • z systemu KSeF korzysta osoba prowadząca jednoosobową działalność gospodarczą, 
  • certyfikat kwalifikowany nie zawiera numeru PESEL, np. u obcokrajowców lub w certyfikatach wystawianych w innych krajach UE.

WAŻNE: Korzystanie z systemu KSeF przy użyciu kwalifikowanego podpisu elektronicznego wymaga nadania danej osobie uprawnień w KSeF lub wcześniejszego zgłoszenia ZAW-FA w Urzędzie Skarbowym. Wyjątek stanowią osoby prowadzące JDG, które nie muszą składać ZAW-FA, jeżeli kwalifikowany podpis elektroniczny zawiera numer PESEL lub posługują się one Profilem Zaufanym.

Kwalifikowana pieczęć elektroniczna

Kwalifikowana pieczęć elektroniczna przypisywana jest bezpośrednio do firm i instytucji i zawiera ich dane, w tym: nazwa firmy, adres siedziby, informacje o numerze i rodzaju identyfikacji podatkowej (np. KRS, NIP) oraz ewentualnie nazwa jednostki organizacyjnej. Zapewnia autentyczność i integralność danych analogicznie do tradycyjnej pieczęci podmiotu. Sprawdza się wtedy, gdy dana firma posiada już lub chce nabyć kwalifikowaną pieczęć elektroniczną i nią uwierzytelniać się w KSeF. 

Najważniejsze zalety kwalifikowanej pieczęci elektronicznej do KSeF to:

  • brak konieczności składania ZAW-FA (z wyjątkiem pieczęci bez NIP),
  • zapewnienie pełnej ciągłości pracy bez względu na zmiany kadrowe np. odejście wspólnika, zwolnienie pracownika z dostępem do KSeF,
  • proste odbieranie i nadawanie uprawnień technicznych osobom lub zewnętrznym podmiotom,
  • możliwość generowania certyfikatów KSeF bez przypisywania ich do konkretnych osób fizycznych.

Ten artykuł może Cię zainteresować:

Jak uzyskać kwalifikowany podpis elektroniczny do KSeF?

Poniżej prosta instrukcja, jak uzyskać kwalifikowany podpis elektroniczny do KSeF u certyfikowanego dostawcy usług zaufania. 

  1. Wybór usługi u certyfikowanego dostawcy – wybierz dostawcę usług zaufania, który jest uprawniony do wydawania kwalifikowanych certyfikatów podpisu elektronicznego np. EuroCert. To 1 z 5 certyfikowanych usług zaufania w Polsce.
  2. Wybór i zakup podpisu kwalifikowanego – wybierz rodzaj kwalifikowanego podpisu elektronicznego (np. na karcie kryptograficznej, w chmurze) oraz opłać zamówienie w sklepie online.
  3. Weryfikacja tożsamości – przejdź przez proces weryfikacji tożsamości przed wygenerowaniem certyfikatu kwalifikowanego, wybierając jedną z opcji: weryfikacja online (100% zdalnie i do 15 minut), wizyta w autoryzowanym punkcie sprzedaży lub wizyta mobilnego weryfikatora w siedzibie Twojej firmy (usługa VIP).
  4. Uzyskanie kwalifikowanego podpisu elektronicznego – po pomyślnej weryfikacji tożsamości dostawca usługi wygeneruje certyfikat kwalifikowany o ważności od 1 roku do 3 lat, a następnie dostarczy Ci go wraz z niezbędnym oprogramowaniem oraz kartą kryptograficzną i czytnikiem (przy wyborze podpisu na karcie).
  5. Instalacja i aktywacja – zainstaluj oprogramowanie zgodnie z instrukcją dostarczoną przez wystawcę certyfikatu, a następnie zweryfikuj prawidłowe działanie e-podpisu, poświadczając dowolny dokument elektroniczny, np. w programie Adobe Acrobat Reader.

Kup podpis kwalifikowany

Kwalifikowany podpis elektroniczny do KSeF – podsumowanie

Kwalifikowany podpis elektroniczny do KSeF to forma uwierzytelnienia w systemie zarówno dla osób prowadzących jednoosobową działalność gospodarczą, jak i osób fizycznych posiadających certyfikat bez identyfikatora PESEL czy NIP, np. obcokrajowców. Wówczas jednak muszą dokonać zgłoszenia danych unikalnych powiązanych z certyfikatem kwalifikowanego podpisu lub pieczęci elektronicznej, czyli tzw. odcisku palca certyfikatu. To on umożliwia prawidłowe rozpoznanie przez system i powiązanie certyfikatu z konkretną osobą. Kwalifikowany podpis elektroniczny do KSeF wyrobisz u certyfikowanego dostawcy usług zaufania, np. EuroCert.