PE0 izmjena

Pravilnik o eRačunu

Verzija:
Na snazi od 28. 03. 2026.

PRAVILNIK O eRAČUNU

‘Narodne novine’, br. 11/26

Na snazi i primjenjuje se od 31. siječnja 2026.

Članak 1.

Ovim se Pravilnikom detaljnije uređuje primjena Zakona o fiskalizaciji (u daljnjem tekstu: Zakon) u dijelu razmjene eRačuna i fiskalizacije eRačuna.

Pojmovnik

Članak 2.

(1)

Pojedini pojmovi u smislu ovoga Pravilnika imaju sljedeće značenje:

1.

Aplikacijski certifikat dokazuje identitet informacijskog sustava, aplikacije ili servisa, a služi za elektroničko potpisivanje dokumenata i sigurnu razmjenu podataka, osiguravajući autentifikaciju, integritet i povjerljivost podataka u elektroničkim transakcijama.

2.

AS4 protokol (Applicability Statement 4 AS4) je standard komunikacijskog protokola za sigurnu i pouzdanu elektroničku razmjenu eRačuna.

3.

CSV format (Comma-Separated Values) je tekstualni format za pohranu i razmjenu tabličnih podataka.

4.

DNS (Domain Name System) je sustav koji prevodi nazive domena u IP (Internet Protocol) adrese koje računala koriste za međusobnu komunikaciju.

5.

DNS upit je zahtjev kojim klijent od DNS sustava traži određeni DNS zapis radi dobivanja informacija potrebnih za uspostavu mrežne komunikacije.

6.

Enkripcija je postupak zaštite podataka kojim se čitljivi podaci pretvaraju u nečitljiv oblik, tako da ih mogu pročitati samo ovlašteni primatelji s odgovarajućim kriptografskim ključem.

7.

HTTPS protokol (HyperText Transfer Protocol Secure) je sigurna verzija HTTP protokola, koji se koristi za prijenos podataka između web-preglednika i web-stranice.

8.

Kontrolna testna okolina – CIS DEMO je posebno izdvojena i tehnički kontrolirana informacijska okolina namijenjena testiranju, provjeri i validaciji funkcionalnosti aplikacija i integracija prije njihove primjene u produkcijskom sustavu.

9.

MIME privitak je sadržaj poruke oblikovan prema MIME standardu (Multipurpose Internet Mail Extensions) koji omogućuje prijenos i razmjenu različitih vrsta datoteka i strukturiranih podataka (npr. XML) unutar elektroničke poruke.

10.

N-APTR zapis je vrsta DNS zapisa koja se dohvaća DNS upitom i sadrži pravila za preusmjeravanje i odabir mrežne usluge.

11.

Obrazac razmjene (MEP) One-way/Push je model razmjene poruka u kojem pošiljatelj šalje poruku primatelju bez očekivanja poslovnog odgovora, osim tehničke potvrde o primitku.

12.

Ovlaštena tijela su tijela kojima je Ministarstvo financija, Porezna uprava (u daljnjem tekstu: Porezna uprava) kao tijelo državne uprave dužno dostaviti podatke, kada je to propisano posebnim propisom.

13.

Parametar (P-mode) je skup tehničkih i sigurnosnih postavki koji definiraju način razmjene poruka između pristupnih točaka u AS4 komunikacijskom protokolu.

14.

PKI metoda je kriptografska infrastruktura javnog ključa koja se koristi za izdavanje, upravljanje i verifikaciju digitalnih certifikata i omogućuje sigurnu elektroničku identifikaciju, autentifikaciju, potpisivanje i enkripciju u elektroničkim transakcijama.

15.

Port 443 je standardni mrežni port koji se koristi za sigurnu komunikaciju na internetu putem HTTPS protokola.

16.

REST konekcija je način komunikacije između informacijskih sustava ili aplikacija koji se temelji na REST arhitektonskom stilu (Representational State Transfer) i koristi HTTP/HTTPS protokol za razmjenu podataka.

17.

SBDH (Standar Business Document Header) je standardizirano zaglavlje poslovnog dokumenta koje sadrži metapodatke o pošiljatelju, primatelju, vrsti dokumenta i procesu, neovisno o samom sadržaju dokumenta.

18.

Tehnička specifikacija je dokumentacija koja se objavljuje na Portalu Porezne uprave Fiskalizacija 2.0/eRačun, obvezna je za primjenu radi usklađenosti sa Zakonom, a obuhvaća specifikacije, standarde, upute i primjere.

19.

TLS (Transport Layer Security) je sigurnosni protokol koji omogućuje sigurnu komunikaciju preko interneta.

20.

TLS handshake proces je početna faza TLS protokola u kojoj klijent i poslužitelj razmjenjuju certifikate, dogovaraju kriptografske algoritme i uspostavljaju siguran kanal komunikacije.

21.

TLS SSL certifikat je digitalni certifikat koji omogućuje sigurnu, enkriptiranu komunikaciju i potvrđuje identitet poslužitelja ili aplikacije u TLS/SSL protokolu.

22.

URL (Uniform Resource Locator) je jedinstvena adresa koja se koristi za identifikaciju i pristup određenom resursu na internetu ili mreži.

(2)

Ostali pojmovi kao i kratice pojmova koji se koriste u ovom Pravilniku imaju značenja utvrđena Zakonom.

(3)

Izrazi koji se koriste u ovome Pravilniku, a imaju rodno značenje odnose se jednako na muški i ženski rod.

Čuvanje podataka u Sustavu za fiskalizaciju

Članak 3.

(1)

Porezna uprava čuva podatke prikupljene u Sustav za fiskalizaciju, a koji se odnose na fiskalizirane podatke izdanih i primljenih eRačuna, podatke o odbijenim eRačunima, podatke o naplaćenim eRačunima te podatke za isporuke za koje nije bilo moguće izdati eRačun unutar roka propisanog Zakonom i posebnim propisom kojim se uređuje računovodstvo.

(2)

Svrha čuvanja podataka iz ovoga članka je kontrola ispravnosti provedbe Zakona i poslovanja poreznih obveznika u dijelu eRačuna.

Korištenje podataka iz Sustava za fiskalizaciju

Članak 4.

(1)

Podatke iz Sustava za fiskalizaciju koristi Ministarstvo financija u okviru propisanih nadležnosti.

(2)

Podatke iz Sustava za fiskalizaciju mogu koristiti ovlaštena tijela te izdavatelj odnosno primatelj eRačuna može koristiti podatke koji se odnose na njega.

(3)

Ovlaštena tijela podatke mogu dobiti u rokovima u kojima se prema Zakonu ti podaci čuvaju kod Porezne uprave.

(4)

Ovlaštena tijela dužna su s podacima postupati sukladno propisima o zaštiti osobnih podataka i čuvanju porezne tajne.

(5)

Izdavatelj odnosno primatelj eRačuna podacima iz stavka 2. ovoga članka može pristupiti putem FiskAplikacije, bez potrebe podnošenja posebnog zahtjeva.

Obrazac zahtjeva za korištenje podataka iz Sustava za fiskalizaciju

Članak 5.

(1)

Korištenje podataka iz članka 4. ovoga Pravilnika od strane ovlaštenih tijela omogućuje se podnošenjem obrasca.

(2)

U obrascu se dokazuje pravna osnova i svrha korištenja traženih podataka.

(3)

Pravna osnova se dokazuje pozivanjem na odredbu posebnog propisa u kojem je propisana obveza poreznog tijela kao tijela državne uprave na traženje podataka.

(4)

Nakon dokazane svrhe, Porezna uprava ustupa tražene podatke u CSV formatu na digitalnom mediju.

(5)

Obrazac zahtjeva iz stavka 1. ovoga članka, sastavni je dio ovoga Pravilnika.

Postupanja pristupne točke kod razmjene eRačuna

Članak 6.

(1)

Proces razmjene eRačuna sastoji se od sljedećih koraka:

1.

Pristupna točka mora imati identifikator primatelja.

2.

Pristupna točka izdavatelja kontaktira AMS servis putem DNS upita.

3.

AMS servis šalje odgovor na upit u obliku N-APTR zapisa koji sadrži URL adresu MPS servisa kod kojeg je registriran primatelj eRačuna.

4.

Pristupna točka izdavatelja kontaktira MPS na dobiveni URL putem REST konekcije kojom šalje identifikator primatelja (i opcionalno druge identifikatore) i traži krajnju adresu primatelja za zaprimanje eRačuna.

5.

MPS vraća URL pristupne točke primatelja na koju se može isporučiti eRačun.

6.

Pristupna točka izdavatelja kontaktira pristupnu točku primatelja, otvaranjem HTTPS komunikacijskog protokola na dobiveni URL. Nakon uspostave konekcije uspostavlja se AS4 komunikacijski protokol prema definiranim parametrima (P-mode) te se šalje eRačun s prilozima zapakiran u AS4 poruku.

7.

Pristupna točka primatelja zaprima AS4 poruku s eRačunom, te na temelju atributa u zaglavlju poruke koja sadrži primatelja prosljeđuje poruku do krajnjeg primatelja.

8.

Kad je poruka uspješno obrađena i proslijeđena primatelju, pristupna točka primatelja potvrđuje primitak pristupnoj točki izdavatelja.

9.

Ako zaprimljeni sadržaj nije sukladan EU normi ili obrada zaprimljenog računa nije uspjela zbog greške, pristupna točka primatelja šalje pristupnoj točki izdavatelja poruku o grešci.

(2)

U svrhu provjere usklađenosti eRačuna s EU normom te službenim pravilima i tehničkim specifikacijama objavljenim na Portalu Porezne uprave Fiskalizacija 2.0/eRačun pristupna točka može koristiti validaciju UBL računa koja je objavljena na istom Portalu.

Standardi koji se moraju primjenjivati prilikom razmjene eRačuna

Članak 7.

(1)

Razmjena eRačuna obavlja se putem pristupnih točaka koje moraju koristiti AS4 protokol kao standard za razmjenu eRačuna.

(2)

Pristupna točka ne smije prihvatiti eRačun koji nije došao kao poruka iz AS4 komunikacijskog protokola.

(3)

U skladu s člankom 36. Zakona, pristupna točka ne smije prihvatiti eRačun koji nije u skladu s EU normom.

(4)

Prilikom slanja eRačuna pristupna točka ne smije od druge strane koja zaprima eRačun u ime krajnjeg primatelja eRačuna tražiti profil širi ili drugačiji od eRačun-AS4 profila kao preduvjet za izdavanje eRačuna.

(5)

Sigurnost prilikom korištenja AS4 protokola postiže se potpisivanjem poruka korištenjem aplikacijskog certifikata, eRačun ima strukturu xml-a dok je poruka unutar koje se šalje xml eRačuna u strukturi AS4 poruke.

(6)

Kod razmjene eRačuna za prijenos asinkronih AS4 poruka između pristupne točke izdavatelja eRačuna i pristupne točke primatelja eRačuna koristi se PKI metoda za potpis AS4 poruke.

(7)

Pri razmjeni eRačuna koristi se aplikacijski certifikat izdan od pouzdanog izdavatelja, koji mora imati naveden OIB pristupne točke kao jedan od atributa.

(8)

Aplikacijski certifikati koji ne udovoljavaju uvjetima iz stavka 7. ovoga članka ne smiju se koristiti.

(9)

Kod razmjene eRačuna ne koristi se enkripcija na nivou AS4 poruke.

(10)

Svi prijenosi podataka u mreži eRačuna moraju imati sadržaj zapakiran kao integralni element koristeći SBDH (Standard Business Document Header), koji je integralni dio XML dokumenta (eRačun) zapakiran u jedan MIME privitak, a izdvojeni SBDH nije dozvoljeno koristiti.

Obrazac razmjene eRačuna

Članak 8.

(1)

Svi sudionici u procesu razmjene eRačuna moraju osigurati primjenu Obrasca razmjene (MEP) One-Way/Push.

(2)

Obrazac razmjene iz stavka 1. ovoga članka se koristi u svim prijenosima poruka kod razmjene eRačuna.

Sigurnost kod prijenosa poruka prilikom razmjene eRačuna

Članak 9.

(1)

Sigurnost kod prijenosa poruka pri razmjeni eRačuna mora se osigurati sigurnom enkripcijom na transportnom sloju (TLS).

(2)

Pristupna točka primatelja mora podržavati TLS u skladu sa specifikacijom Europske komisije eDelivery AS4 1.15.

(3)

TLS mora koristiti valjani certifikat za zaštitu mrežnih stranica izdan od strane ovlaštenog pružatelja usluga.

(4)

Novije verzije enkripcije od TLS v1.2 mogu se koristiti nakon međusobnog dogovora pristupnih točaka putem TLS handshake procesa.

(5)

Za TLS uvijek se koristi port 443.

(6)

Pristupne točke izdavatelja moraju omogućiti samo izlazne prijenose na portu 443.

(7)

Prilikom razmjene eRačuna identitet pristupne točke dokazuje se putem TLS certifikata izdanog od strane pružatelja usluga povjerenja/pouzdanih pružatelja usluga povjerenja.

Digitalni certifikat

Članak 10.

(1)

Digitalni certifikat u smislu Zakona odnosi se na aplikacijski certifikat kojim se potpisuju fiskalizacijske poruke.

(2)

Jedan aplikacijski certifikat moguće je koristiti u postupcima fiskalizacije u krajnjoj potrošnji i fiskalizacije eRačuna sukladno specifikacijama propisanim od strane Porezne uprave.

(3)

Porezni obveznik može koristiti više izdanih aplikacijskih certifikata.

(4)

Porezna uprava provjerava postoji li ovlaštenje za fiskalizaciju da pristupna točka fiskalizira račun u ime poreznog obveznika.

(5)

Aplikacijski certifikati koji su istekli ili su ukinuti, ne smiju se koristiti, o čemu će se dostaviti poruka kroz FiskAplikaciju.

(6)

Kod eRačuna i fiskalizacije eRačuna, izdavatelj i primatelj eRačuna dužni su koristiti aplikacijski certifikat koji se koristi pri razmjeni eRačuna za potpisivanje poruka u kojoj se šalje eRačun te za potpisivanje fiskalizacijskih poruka. Fiskalizacijska poruka je strukturirana u XML formatu.

Način primjene Klasifikacije proizvoda po djelatnostima

Članak 11.

(1)

Porezni obveznici eRačuna moraju koristiti Klasifikaciju proizvoda po djelatnostima (dalje u tekstu: KPD) na način da povezuju listu svojih roba i usluga sa KPD-om, pri čemu svaki artikl mora imati identifikator klasifikacije iz sheme KPD-a povezan s ispravnom klasifikacijskom šesteroznamenkastom brojčanom oznakom.

(2)

Mogućnost pregledavanja i pretraživanja klasifikacija prema nazivu i šifri omogućuje tražilica KLASUS koju održava Državni zavod za statistiku.

(3)

Korištenje klasifikacije KPD-a ne isključuje mogućnost korištenja drugih ili vlastitih klasifikacija.

(4)

Kod izdavanja odobrenja za naknadno odobrene popuste obveznik fiskalizacije eRačuna nije dužan dostaviti podatke o količini, vrsti isporučenih dobara odnosno količini ili opsegu obavljenih usluga, uključujući KPD.

(5)

Podatke iz stavka 4. ovog članka obveznik dostavlja isključivo uz ispravnu oznaku tipa računa sukladno Specifikaciji osnovne uporabe eRačuna s proširenjima.

Standardne poruke o greškama

Članak 12.

(1)

Sustav za fiskalizaciju vraća poruke o greškama u XML formatu, sukladno javno objavljenim shemama.

(2)

Popis mogućih grešaka je slijedeći:

Sistemska greška prilikom obrade zahtjeva:

Lokacija potpisa nije ispravna

Certifikat nije izdan od davatelja usluga s Pouzdanog potpisa, ili je istekao ili je ukinut

Neispravan potpis zahtjeva

Poruka nije u skladu s XML shemom:#element ili lista elemenata koji nisu ispravni po shemi Pristupna točka nije ovlaštena za dostavu podataka

OIB iz zahtjeva nije formalno ispravan: #vrijednost OIB-a iz upita već postoji zabilježen eRačun s istim identifikatorom

Ne postoji zabilježen eRačun

Već postoji zabilježen status odbijanja eRačuna s istim identifikatorom

Ne postoji evidentiran originalni eRačun za koji je dostavljen ispravljeni eRačun.

Protokoli o postupanju u slučaju grešaka

Članak 13.

U slučaju greške izdavatelj odnosno primatelj eRačuna mora ispraviti podatke i ponovo dostaviti ispravnu poruku u rokovima definiranim Zakonom, za fiskalizaciju eRačuna i za eIzvještavanje.

Opći uvjeti korištenja aplikacije MIKROeRAČUN

Članak 14.

Aplikacija MIKROeRAČUN namijenjena je izdavateljima i primateljima eRačuna pod uvjetom da su korisnici sustava ePorezna, nisu upisani u registar obveznika poreza na dodanu vrijednost prema propisu koji uređuje porez na dodanu vrijednost i pod uvjetom da nisu obveznici primjene propisa o elektroničkom izdavanju računa u javnoj nabavi kao javni naručitelji.

Članak 15.

(1)

Korištenje aplikacije MIKROeRAČUN je besplatno uz prihvaćanje općih uvjeta korištenja aplikacije.

(2)

Pristup aplikaciji MIKROeRAČUN omogućen je putem sustava ePorezna.

(3)

Korištenjem aplikacije MIKROeRAČUN korisnik prihvaća sve tehničke i sigurnosne uvjete objavljene na portalu Porezne uprave.

Članak 16.

(1)

Primatelju odnosno izdavatelju eRačuna omogućava se preuzimanje svih eRačuna po prestanku korištenja aplikacije MIKROeRAČUN.

(2)

Aplikacija MIKROeRAČUN omogućuje preuzimanje računa u izvornom XML obliku sa svim prilozima.

Članak 17.

Ovlaštenja za korištenje aplikacije MIKROeRAČUN dodjeljuju se putem ovlaštenja sustava ePorezne.

Testiranje sukladnosti informacijskog posrednika

Članak 18.

(1)

Informacijski posrednik obvezan je prije početka rada u produkcijskoj okolini provesti testiranje sukladnosti putem Portala za testiranje Porezne uprave.

(2)

Testiranje obuhvaća:

razmjenu eRačuna i fiskalizaciju eRačuna putem MPS,

tehničku provjeru sigurnosnih zahtjeva (TLS verzija 1.2 ili noviji, aplikativni certifikat s OIB-om),

XML strukturu poruka (prema Tehničkoj specifikaciji važeće verzije)

(3)

Uspješnim završetkom testiranja izdaje se potvrda o sukladnosti.

(4)

Testiranje se provodi u kontroliranoj testnoj okolini (CIS DEMO), u kojoj se simulira produkcijski rad, a može se provoditi više puta do ishođenja potvrde o sukladnosti.

Testiranje sukladnosti pristupne točke koja nije informacijski posrednik

Članak 19.

(1)

Pristupna točka koja nije registrirani informacijski posrednik dužna je provesti testiranje kako bi dokazala mogućnost povezivanja na MPS i razmjenu eRačuna.

(2)

Testiranje uključuje:

uspostavu komunikacije s CIS-om,

slanje i primanje testnih eRačuna,

dohvat metapodataka iz AMS-a.

(3)

Za ovaj oblik testiranja nije potrebno prethodno dostavljati dokumentaciju iz članka 61. Zakona.

(4)

Testiranje se provodi putem Portala za testiranje sukladnosti iz članka 60. Zakona.

Dokumentacija za ishođenje potvrde o sukladnosti

Članak 20.

(1)

Dokumentacija iz članka 61. Zakona se dostavlja u elektroničkom obliku (PDF), putem Portala za testiranje sukladnosti.

(2)

Porezna uprava može zatražiti da određeni dokumenti budu elektronički potpisani ili ovjereni, sukladno posebnim propisima.

ZAVRŠNA ODREDBA

Članak 21.

Ovaj Pravilnik objavljuje se u »Narodnim novinama« i stupa na snagu prvoga dana od dana objave u »Narodnim novinama«.

PRILOG 1.

ZAHTJEV ZA DOSTAVU PODATAKA

Na temelju članaka 4. i 5. Pravilnika o eRačunu (»Narodne novine« 11/2026.) …………….. (naziv nadležnog tijela) podnosi dana ................. (datum)

ZAHTJEV ZA DOSTAVU PODATAKA IZ SUSTAVA ZA FISKALIZACIJU

Molimo da nam se za obveznika…………………………za razdoblje od …………. do …………., na temelju …………………………(navesti pravnu osnovu) dostave sljedeći podaci iz Sustava za fiskalizaciju:

Vrsta podataka Traži se:

Fiskalizirane podatke izdanih i primljenih eRačuna

Podatke o odbijenim eRačunima

Podatke o naplaćenim eRačunima

Podatke za isporuke za koje nije bilo moguće izdati eRačun

S dostavljenim podacima koristit ćemo se u propisane svrhe. Svaka druga uporaba predstavlja kršenje odredbe o poreznoj tajni, zaštiti osobnih podataka i poslovnoj tajni obveznika na kojeg se ti podaci odnose.

--------------------------------------- potpis/elektronički potpis

FiskAI prati propise umjesto vas

Automatizirano fakturiranje i porezna usklađenost za hrvatska poduzeća.

Registriraj se