Po co w ogóle weryfikować rachunek
Zapłata na rachunek spoza wykazu podatników VAT ma konsekwencje podatkowe: wydatek może nie stanowić kosztu uzyskania przychodu, a nabywca odpowiada solidarnie za VAT dostawcy. Weryfikacja rachunku w dniu zlecenia przelewu jest więc nie ostrożnością, lecz elementem należytej staranności.
Przy jednej fakturze wystarczy wyszukiwarka Ministerstwa Finansów. Przy dwustu przelewach dziennie — trzeba to zautomatyzować. I tu zaczyna się właściwy problem.
Limit, o który rozbija się większość integracji
Wykaz podatników VAT udostępnia API, ale metoda wyszukiwania jest ostro limitowana: około 100 zapytań na dobę z jednego adresu IP. Po przekroczeniu limitu adres zostaje zablokowany do północy — i co istotne, blokada obejmuje także zwykłą wyszukiwarkę WWW z tego samego adresu.
Praktyczny skutek: integracja, która działa na testach z dziesięcioma fakturami, przestaje działać w pierwszym dniu prawdziwego użycia. Zwykle w środku sesji przelewów.
Plik płaski — i czego nim NIE załatwisz
Ministerstwo publikuje raz na dobę plik płaski z całym wykazem. Po rozpakowaniu i zbudowaniu indeksu można w nim sprawdzać rachunki lokalnie, bez ruszania API i bez limitu.
Trzeba jednak wiedzieć, co dokładnie w nim jest. Plik zawiera pary NIP + rachunek w postaci skrótów. To zdejmuje limit z weryfikacji rachunków — ale nie pozwala wyprowadzić statusu podatnika. Pytanie „czy ta firma jest czynnym podatnikiem VAT” nadal wymaga zapytania do API.
Plik płaski odpowiada na pytanie „czy ten rachunek należy do tego NIP-u”. Nie odpowiada na pytanie „czy ten podatnik jest czynny”. To dwie różne informacje i dwa różne obowiązki.
Zasada, której nie wolno odwrócić
Przy pracy na indeksie lokalnym obowiązuje reguła asymetrii:
- Trafienie w indeksie = dowód pozytywny. Rachunek jest w wykazie, można płacić.
- Brak trafienia = dopytanie API. NIGDY komunikat „rachunek nie należy do podatnika”.
Powód jest prozaiczny: indeks może być z wczoraj, rachunek mógł zostać zgłoszony dziś rano, a przelew jest dziś po południu. Fałszywe zaprzeczenie w tę stronę blokuje legalną płatność i psuje relację z dostawcą — a w drugą stronę naraża na odpowiedzialność podatkową.
Jak to poskładać
Sensowna architektura wygląda tak: indeks lokalny odświeżany co dobę obsługuje masową weryfikację rachunków, API obsługuje status podatnika i wszystkie przypadki, w których indeks nie potwierdził. Budżet zapytań do wykazu przestaje być wąskim gardłem, bo trafia do niego tylko ruch, który naprawdę tego wymaga.
W DebtStrike Rejestry API ta warstwa jest zbudowana po naszej stronie — łącznie z dziennym importem pliku płaskiego i regułą asymetrii wpisaną w zachowanie endpointu. Parametry i przykłady: dokumentacja API białej listy VAT.
Jedno API do siedmiu polskich rejestrów publicznych.
KRS, biała lista VAT, REGON/GUS, CEIDG, CRBR, BZP i SUDOP — wspólna koperta odpowiedzi, jedno uwierzytelnianie, rozliczenie 1 zapytanie = 1 jednostka.
Zobacz dokumentację API →Materiał ma charakter informacyjny i nie stanowi porady podatkowej. Źródłem danych jest wykaz podatników VAT prowadzony przez Ministerstwo Finansów. Skutki podatkowe zapłaty na rachunek spoza wykazu reguluje ustawa o VAT oraz ustawy o podatkach dochodowych — w konkretnej sprawie skonsultuj się z doradcą podatkowym.