Підприємці-спрощенці (за спрощеною системою оподаткування)

Себастьян Перейро

торговець чорним деревом
Реєстрація
09.08.09
Місто
Михайлівка
Телефон
Lenovo P2
ФОП-єдиноподатківці (спрощена система оподаткування)

tax.gov.ua сайт ДПС || ✎ ЗІР Загальнодоступний інформаційно-довідковий ресурс
0 (800) 501-007 по Україні, ✆ +380 (44) 454-1613 із-за кордону || ✉ [email protected]
Електронні кабінети cabinet.tax.gov.ua платника податків, portal.pfu.gov.ua портал е-послуг ПФУ (перевірка сплати ЄСВ)
— — —
☝️ Податковий календар: taxer.ua, СОТА
 
Причина: виправлена е-адреса
Останнє редагування модератором:
Реєстрація
02.02.21
Місто
Харків
Надає можливість підписання документів КЕП на захищених носіях та «хмарних» КЕП КНЕДП Приватбанк, Депозит Сайн, ЦСК Україна.
Дия не прокатит наверное
Від сьогодні додали підпис і через Дію.
Користувачі Електронного кабінету відтепер можуть не тільки авторизуватися, а й підписати електронні документи за допомогою Дія.Підпис.
 
Реєстрація
01.11.21
Місто
Запоріжжя
Запровадження обов'язкового використання електронних підписів на захищених носіях, так званих токенах, відбудеться 5 березня 2022 року. Саме тоді закінчується передбачений Постановою № 193 експериментальний проект щодо забезпечення можливості використання удосконалених електронних підписів і печаток, які базуються на кваліфікованих сертифікатах відкритих ключів.

Тому з 5 березня електронний документообіг з КЕП, зокрема і з ДПС, буде можливий лише при підписанні таким підписом з токена, як і вимагає п. 42-1.5 ПКУ та Закон України «Про електронні довірчі послуги»».

А електронні підписи, збережені на незахищених носіях, з 05.03.2022 р. можна використовувати лише тоді, коли законодавство дозволяє використання удосконалених електронних підписів. Приміром - для роботи з ПРРО (Вимоги № 149).​
Господи, як вони дістали зі своїми захищеними носіями, які нічого не захищають. Захист визначається пристроєм, на якому виконується генерація ключів і підпис документів цими ключами. Ви знаєте, як наші люди вміють захищати комп'ютери. Ніякі захищені носії з цим не допоможуть, тому що не існує захисту проти дурня.

Краще б почали з інших дірок в захисті, а саме:
  • Багато АЦСК. Серед АЦСК багато комерційних організацій (щоб не сказати шараг). Якщо один з АЦСК скомпрометовано, всю систему скомпрометовано.
  • Ключова пара генерується на пристрої АЦСК. Згідно зі світовою практикою, вона має генеруватися на пристрої власника ключової пари.
  • Коли користувач входить на веб-сайт з допомогою особистого ключа, адміністратор цього веб-сайта може отримати цей особистий ключ, тому що JavaScript (або його URL) надходить з веб-сайта. Якщо один з веб-сайтів скомпрометовано, особистий ключ скомпрометовано. З розвитком цієї системи веб-сайтів буде все більше.

Не купляйте безконтактні картки (на радіозв'язку), тому що вони ще гірше захищені, ніж звичайна флешка.

До контактної смарт-картки потрібен карт-рідер. Тепер уявіть, яку конструкцію вам доведеться взяти з собою, якщо потрібно підписувати документи в дорозі: смартфон, карт-рідер, картка 😀. Мабуть, щоб легше було вкрасти.
 
Реєстрація
01.11.21
Місто
Запоріжжя
б) що робити далі? купляти шматок пластика у податковій за 1000 грн? Користуватись дією у смартфоні? Знову нести папірці у віконечко податкової?
Електронний кабінет авторизує користувачів з використанням КЕП на захищених носіях та «хмарних» КЕП КНЕДП: ДІЯ, Приватбанк, Депозит Сайн, ЦСК Україна. Надає можливість підписання документів КЕП на захищених носіях та «хмарних» КЕП КНЕДП Приватбанк
Якщо вони справді зберігають особисті ключі на сервері, та ще й на кількох, як пишуть, то це взагалі абсурд з точки зору інформаційної безпеки. Комусь сподобався модний термін 🤡😠.
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Запровадження обов'язкового використання електронних підписів на захищених носіях, так званих токенах, відбудеться 5 березня 2022 року. Саме тоді закінчується передбачений Постановою № 193 експериментальний проект щодо забезпечення можливості використання удосконалених електронних підписів і печаток, які базуються на кваліфікованих сертифікатах відкритих ключів.

Тому з 5 березня електронний документообіг з КЕП, зокрема і з ДПС, буде можливий лише при підписанні таким підписом з токена, як і вимагає п. 42-1.5 ПКУ та Закон України «Про електронні довірчі послуги»».

А електронні підписи, збережені на незахищених носіях, з 05.03.2022 р. можна використовувати лише тоді, коли законодавство дозволяє використання удосконалених електронних підписів. Приміром - для роботи з ПРРО (Вимоги № 149).​
Господи, як вони дістали зі своїми захищеними носіями, які нічого не захищають. Захист визначається пристроєм, на якому виконується генерація ключів і підпис документів цими ключами. Ви знаєте, як наші люди вміють захищати комп'ютери. Ніякі захищені носії з цим не допоможуть, тому що не існує захисту проти дурня.

Краще б почали з інших дірок в захисті, а саме:
  • Багато АЦСК. Серед АЦСК багато комерційних організацій (щоб не сказати шараг). Якщо один з АЦСК скомпрометовано, всю систему скомпрометовано.
  • Ключова пара генерується на пристрої АЦСК. Згідно зі світовою практикою, вона має генеруватися на пристрої власника ключової пари.
  • Коли користувач входить на веб-сайт з допомогою особистого ключа, адміністратор цього веб-сайта може отримати цей особистий ключ, тому що JavaScript (або його URL) надходить з веб-сайта. Якщо один з веб-сайтів скомпрометовано, особистий ключ скомпрометовано. З розвитком цієї системи веб-сайтів буде все більше.

Не купляйте безконтактні картки (на радіозв'язку), тому що вони ще гірше захищені, ніж звичайна флешка.

До контактної смарт-картки потрібен карт-рідер. Тепер уявіть, яку конструкцію вам доведеться взяти з собою, якщо потрібно підписувати документи в дорозі: смартфон, карт-рідер, картка 😀. Мабуть, щоб легше було вкрасти.
Суть защищённого носителя в том, что программно его украсть нельзя, только физически токен забрать. И это ни разу не обычная флешка да и вообще не флешка. Общего там только работа через usb порт.
Если скомпрометировам 1 АЦСК - просто перестают принимать ключи это АЦСК и нет компрометации системы.
Мнение о возможности кражи ключа сайтом не как бы, если сайт только для этого сделан и пользователь скармливает непонятно куда свой ключ - то да. В частности для этого аппаратные и облачные ключи и вводят
 
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Якщо вони справді зберігають особисті ключі на сервері, та ще й на кількох, як пишуть, то це взагалі абсурд з точки зору інформаційної безпеки. Комусь сподобався модний термін 🤡😠.
Это не абсурд, а нормальная мировая практика. Просто требования к этим серверам сильно отличаются от обычных
 

татаринн

Заблокирован
Реєстрація
23.10.16
Місто
Одесса
сдай все, что возможно до 5го
Что сдать? До вроде 9.02 был срок сдачи..
Например 2 группа фоп единщиков сдаёт годовой за 2021 до 01 марта
Как раз нужно успеть, ключи ещё будут действовать.
Пс. Понятно что в любом случае после 5 марта это сделать и нельзя, не только из-за ключа, а и из-за того что сам отчёт нужно до 1 марта. Но тем не менее. Может ещё кому то ещё что-то.
декларации Гос служащих допустим до 1 апреля. Интересно им ключи будут подходить старые или тоже нет. Если нет, то как раз им и нужно будет уложиться до 5 марта, а не до 1 апреля тянуть
 
Останнє редагування:
Реєстрація
01.11.21
Місто
Запоріжжя
Мнение о возможности кражи ключа сайтом не как бы, если сайт только для этого сделан и пользователь скармливает непонятно куда свой ключ - то да.
Все сайты не проконтролируешь. Самое смешное, что их не нужно контролировать, если делать согласно мировой практике, а не как у нас. Смотри клиентскую аутентификацию в TLS.
Это не абсурд, а нормальная мировая практика. Просто требования к этим серверам сильно отличаются от обычных
Обоснуйте.
Суть защищённого носителя в том, что программно его украсть нельзя, только физически токен забрать.
То, что я написал, верно для ключей на флешках.

Токен усиливает безопасность, но не очень. Если компьютер скомпрометирован, то злоумышленник сможет подписать любой документ подписью жертвы в то время, когда токен подключен к компьютеру. Если веб-сайт скомпрометирован, аналогично. Со временем пользователи начнут использовать токен для платежей, для входа на сайты, для подачи отчётности, для медицинской истории, и так далее, и тому подобное, так как токен будет эквивалентен паспорту. Скажем, будут использовать токен каждый день. Злоумышленнику будет достаточно подождать один день.

То, что ключ не возможно скопировать, не проблема, если злоумышленник может подписывать документы. Зато в маркетинговой презентации звучит красиво. Того же самого «эффекта токена» можно достичь, если зашифровать ключи паролем с достаточной энтропией и хранить пароль в голове. Злоумышленник не сможет использовать зашифрованный ключ, даже если тот храниться на самом компьютере.

Пожалуй, токены имеет смысл сделать обязательными для чиновников высокого ранга. Ну, випы могут сами захотеть использовать токены. Этим людям нужна каждая капля безопасности. Требовать токены от еБабушек не вижу смысла.
 
Причина: зашифровать ключи паролем с достаточной энтропией
Останнє редагування:
Реєстрація
26.10.07
Місто
London
Телефон
Samsung Galaxy S20
Все сайты не проконтролируешь
Уже писал - решается железным токеном, что и вводят.

Это не абсурд, а нормальная мировая практика. Просто требования к этим серверам сильно отличаются от обычных
Обоснуйте.
Весь интернет работает на сертификатах безопасности мастер ключи для выпуска которых хранится на сервере.
Все цифровые сертификаты о вакцинации работают подписанны ключами хранящимися на сервере.
Все банковские платежи, проводимые через интернет также хранят мастер ключи для верификации на каком-то сервере.

Суть защищённого носителя в том, что программно его украсть нельзя, только физически токен забрать.
То, что я написал, верно для ключей на флешках.
Ключи на флешках это и есть файловые ключи. Флешка это не защищенный носитель. Защищенный носитель - это токены или облачное хранилище.

Токен усиливает безопасность, но не очень. Если компьютер скомпрометирован, то злоумышленник сможет подписать любой документ подписью жертвы в то время, когда токен подключен к компьютеру.
А если придти в гости и применить терморектальный криптоанализ, так и без ключа можно заставить человека подписать что угодно. Абсолютной защиты несуществует. Любой шифр возможно взломать, надежность определяется необходимым для этого временем. Так же и ключем - надежность определяется сложность взлома. Стырить 1 файл сильно проще чем взломать компьютер с достаточным уровнем доступа для использования токена когда он вставлен.
 

татаринн

Заблокирован
Реєстрація
23.10.16
Місто
Одесса
Кто-то сталкивался с заполнением Декларации фоп 2 группа единщик, а именно додаток по есв, в случае если фоп является пенсионером и не платит есв, что там заполнять?
 

татаринн

Заблокирован
Реєстрація
23.10.16
Місто
Одесса
татаринн, якщо звільненні від сплати і весь 2021 р. не платили ЄСВ, тоді не подаєте додаток по ЄСВ.
Это точно? Есть какое то разъяснение? Я пока нашёл только в случае если работодатель платил есв за фопа. А в случае если сам фоп является пенсионером, не нашёл

и второй вопрос. Минималка за декабрь уже 6500 грн? У меня почему то в начислениях по единому указано за декабрь из расчета 6000 грн а не 6500. Как у кого? При Заполнении поквартально первые три квартала исходя из 6000 грн/мес счиатаем, а четвёртый квартал, декабрь 6500?
 
Останнє редагування:
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
татаринн, почитайте, там і на друге питання є відповідь.

Не подавати додаток 1 по ЄСВ може ФОП на єдиному податку, який весь 2021 рік:​

  • працював за трудовим договором за основним місцем роботи за умови, що його роботодавець кожен місяць сплачував за нього ЄСВ не менше за мінімальний; спеціально повідомляти податківців про те, що ФОП працює за трудовим договором не потрібно
  • був пенсіонером (будь-яким, у т. ч. із втрати годувальника, за вислугою років, чорнобилець і тому подібне), або досяг пенсійного віку і отримував пенсію, або соцдопомогу; був інвалідом (будь-якої групи)
  • мобілізований (за умови, що в нього немає найманих працівників)
Якщо ФОП вийшов на пенсію або став інвалідом протягом 2021 року, то ЄСВ-додаток він подати повинен. Але заповнює його не за весь рік, а з січня по той місяць (включно), в якому він подав заяву на пенсію або оформив інвалідність. По інших місяцях поля залишаємо порожніми (в електронному звіті) або вказуємо прочерки (у паперовому звіті).

Звільнення від сплати ЄСВ для ФОП 1-ї групи у 2021 році! Підприємці 1-ї групи тимчасово, з 01.12.2020 по 31.05.2021, звільнялися від нарахування і сплати ЄСВ (п.п. 910.1 розд. VIII Закону № 2464). Тому зверніть увагу на заповнення додатку 1, який буде наведено нижче. Водночас за власним бажанням такі підприємці могли сплачувати ЄСВ за цей період. У цьому випадку інформацію про сплачені суми внеску потрібно буде показати в додатку 1.

 
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
Користувачі Електронного кабінету відтепер можуть не тільки авторизуватися, а й підписати електронні документи за допомогою Дія.Підпис.

Дія.Підпис – кваліфікований цифровий підпис, який дозволяє авторизуватися, отримати доступ до послуг податкової онлайн та підписати електронні документи.

Отримати послугу Дія.Підпис можна безоплатно через застосунок Дія.

Також для підпису доступні «хмарні» КЕП SmartID, Cloud Key, Deposit sign.

Нагадуємо, що згідно із Законом України «Про застосування реєстраторів розрахункових операцій у сфері торгівлі, громадського харчування та послуг» застосування удосконаленого електронного підпису та/або удосконаленої електронної печатки є достатнім.

 

татаринн

Заблокирован
Реєстрація
23.10.16
Місто
Одесса
татаринн, почитайте, там і на друге питання є відповідь.

Не подавати додаток 1 по ЄСВ може ФОП на єдиному податку, який весь 2021 рік:​

  • працював за трудовим договором за основним місцем роботи за умови, що його роботодавець кожен місяць сплачував за нього ЄСВ не менше за мінімальний; спеціально повідомляти податківців про те, що ФОП працює за трудовим договором не потрібно
  • був пенсіонером (будь-яким, у т. ч. із втрати годувальника, за вислугою років, чорнобилець і тому подібне), або досяг пенсійного віку і отримував пенсію, або соцдопомогу; був інвалідом (будь-якої групи)
  • мобілізований (за умови, що в нього немає найманих працівників)
Якщо ФОП вийшов на пенсію або став інвалідом протягом 2021 року, то ЄСВ-додаток він подати повинен. Але заповнює його не за весь рік, а з січня по той місяць (включно), в якому він подав заяву на пенсію або оформив інвалідність. По інших місяцях поля залишаємо порожніми (в електронному звіті) або вказуємо прочерки (у паперовому звіті).

Звільнення від сплати ЄСВ для ФОП 1-ї групи у 2021 році! Підприємці 1-ї групи тимчасово, з 01.12.2020 по 31.05.2021, звільнялися від нарахування і сплати ЄСВ (п.п. 910.1 розд. VIII Закону № 2464). Тому зверніть увагу на заповнення додатку 1, який буде наведено нижче. Водночас за власним бажанням такі підприємці могли сплачувати ЄСВ за цей період. У цьому випадку інформацію про сплачені суми внеску потрібно буде показати в додатку 1.

Спасибо 🤝
Вот за эту графу я ещё уточнить хотел, у нас 10% единый налог в месяц. Это выходит четвёртый квартал 6000*10%+6000*10%+6500*10% итого 1850 грн?
 

Вкладення

  • DDD8DFA0-7337-4F1E-AC2C-D5AAA50C37B9.jpeg
    DDD8DFA0-7337-4F1E-AC2C-D5AAA50C37B9.jpeg
    45.7 КБ · Перегляди: 11
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
татаринн, 1800 всі квартали. ЄП прив'язується до мінімальної зарплати на 1 січня і діє на весь рік. Це ЄСВ змінюється в залежності від мінімальної зарплати.
 
Останнє редагування:

m.ksy

Пассивный пользователь
Реєстрація
20.03.20
Місто
RV
ФОП 1 та 2 група на період війни звільняються від сплати ЄСВ,
ФОП 3 групи звільняються від сплати ЄСВ за співробітників, що були призвані в ЗСУ та ТрО ЗСУ
 
Зверху