Приказ в целях должной осмотрительности. Должная осмотрительность: как проявить и как доказать? от судов и переплат

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных (далее – Политика) разработана в
соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152).
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО Адвокатская Коллегия “Налоговые адвокаты” (далее – Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. В Политике используются следующие основные понятия:
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;
1.4. Компания обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ152.
2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Принципы обработки персональных данных
2.1.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопустимости обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.2. Условия обработки персональных данных
2.2.1. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.3. Конфиденциальность персональных данных
2.3.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4. Общедоступные источники персональных данных
2.4.1. В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
2.4.2. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
2.5. Специальные категории персональных данных
2.5.1. Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:
- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных;
- обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
- обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
- обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;
- обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
2.5.2. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных пунктом 4 статьи 10 ФЗ-152 должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
2.5.3. Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с федеральными законами.
2.6. Биометрические персональные данные
2.6.1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только при наличии согласия субъекта персональных данных в письменной форме.
2.7. Поручение обработки персональных данных другому лицу
2.7.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
2.8. Обработка персональных данных граждан Российской Федерации
2.8.1. В соответствии со статьей 2 Федерального закона от 21 июля 2014 года N 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях» при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
- обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных.
2.9. Трансграничная передача персональных данных
2.9.1. Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
2.9.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
- наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
- исполнения договора, стороной которого является субъект персональных данных.
3. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Согласие субъекта персональных данных на обработку его персональных
3.1.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
3.2. Права субъекта персональных данных
3.2.1. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.2.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
3.2.3. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
3.2.4. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
3.2.5. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.2.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
4.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
- организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.
5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
5.2. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.

Понятие "должной осмотрительности" введено в налоговую практику Постановлением Пленума ВАС РФ от 12 октября 2006 г. № 53 " " (далее – Постановление № 53). Несмотря на то, что четкого понятия "должной осмотрительности" не содержит ни указанное постановление, ни какой-либо другой источник права, "должная осмотрительность" активно использовалась налоговыми органами и судами в случаях, когда речь шла об обоснованности вычета по НДС и включении расходов в состав затрат при расчете налога на прибыль.

В августе 2017 года была введена в действие , в определенной степени изменившая подход к методам проверки и оценки добросовестности налогоплательщика.

При этом в рекомендациях ФНС России по применению было указано, что новая статья не кодифицирует правила, сформулированные правоприменительной практикой, в частности, содержащиеся в , а представляет собой новый подход к проблеме злоупотребления налогоплательщиком своими правами с учетом основных аспектов сформированной до этого судебной практики ().

ФНС России рядом писем по разъяснению применения указала налоговым органам и налогоплательщикам на то, что:

  • в перечислены конкретные действия налогоплательщика, которые признаются злоупотреблением и определены условия, которые должны быть им соблюдены для возможности учесть расходы и заявить налоговые вычеты по имевшим место сделкам;
  • формальные претензии к контрагентам при отсутствии фактов, опровергающих реальность совершения контрагентом сделок, не являются самостоятельным основанием для отказа в учете расходов и в налоговых вычетах по сделкам;
  • не содержит понятие "непроявление должной осмотрительности";
  • не предусматривает для налогоплательщика негативные последствия за неправомерные действия контрагентов второго, третьего и последующих звеньев;
  • при проведении налоговых проверок после введения не должны применяться понятия, отраженные в , включая понятие "должной осмотрительности", "недобросовестности налогоплательщика";
  • при проведении налоговых проверок после введения налоговые органы должны правильно квалифицировать выявленные обстоятельства, ссылаясь на конкретный пункт указанной статьи ( , ). После появления таких разъяснений у отдельных налогоплательщиков закономерно возник вопрос: "А стоит ли теперь так тщательно проверять и оценивать контрагента в целях исключения рисков негативных налоговых последствий при изменившемся подходе, касающемся оценки добросовестности налогоплательщика?"

Отметим, что судебная практика за истекший календарный год со дня введения в действие практически не дает ответа на этот вопрос, поскольку основной массив налоговых споров по проанализированной практике касается налоговых проверок, проводимых (камеральных) или назначенных (выездных) до августа 2017 года. По таким спорам суды продолжают руководствоваться положениями и понятиями, содержащимися в .

Однако ответ на указанный вопрос можно усмотреть из разъяснений ФНС России по отдельным обращениям налогоплательщиков ( , письмо ФНС России от 18 мая 2018 г. № ЕД-4-2/9521@). Так, при ответе на вопросы об оценке добросовестности налогоплательщика при проведении налоговых проверок, налоговая служба кроме очередных разъяснений о том, что ранее введенные в практику понятия "должной осмотрительности" и "недобросовестности налогоплательщика" при проведении после вступления в силу налоговых проверок не применяются, все же со ссылкой на указала на размещение с 1 июня 2018 года на официальном сайте ФНС России сведений о деятельности налогоплательщиков в форме открытых данных – о среднесписочной численности работников, об уплаченных организацией суммах налогов и сборов, о суммах доходов и расходов по данным бухгалтерской (финансовой) отчетности. Это, по мнению налоговиков, предоставит налогоплательщикам дополнительную возможность оценки рисков при проверке контрагента.

Указанные разъяснения подтверждают, что проверка контрагента и проявление необходимой осмотрительности перед заключением сделки не потеряли своей актуальности, только немного поменяли цель и последствия проверки.

Налогоплательщику стоит, как и ранее, проявлять осмотрительность при выборе контрагента, но не с целью доказать впоследствии налоговому органу или суду сам факт его проверки, а для того, чтобы убедиться, что контрагент является добросовестным лицом, ведет реальную деятельность и с ним можно заключить договор без риска негативных налоговых последствий.

Руководствуясь , налоговые органы должны будут проверять реальность выполнения сделки контрагентом, поэтому налогоплательщику стоит перед сделкой самостоятельно убедиться, что контрагент располагает необходимыми возможностями и ресурсами для выполнения принятых на себя обязательств по сделке.

Указанная проверка будет полезна и с точки зрения исключения гражданско-правовых рисков по исполнению потенциальным контрагентом договора.

Организовать проверку контрагентов можно путем использования специальных профессиональных программ и сервисов.

Кроме указанных действий, минимизирующих или исключающих и налоговые, и гражданско-правовые риски, рекомендую не пренебрегать и иными, дополнительными способами своей финансовой защиты, а именно, использовать в договорных правоотношениях инструменты гарантий (заверений об обстоятельствах () или возмещения потерь (), позволяющие компенсировать понесенные в будущем убытки и (или) потери, связанные с отказом в вычетах по НДС или непринятии в состав расходов соответствующих затрат в связи с недобросовестностью контрагента.

В настоящее время формируется положительная судебная практика по применению таких гражданско-правовых способов защиты от проблемных контрагентов в сфере налоговых правоотношений.

Наверное, трудно себе представить, что какой-либо разумный предприниматель заключает сделку, не убедившись в добросовестности потенциального бизнес-партнера, и берет на себя риск вступить в отношения с компанией, имеющей сомнительную репутацию, которая может не исполнить взятые обязательства. Именно так рассуждают и налоговые органы, ожидающие от добросовестного налогоплательщика проявления должной осмотрительности при заключении сделок и отказа от сделок с «фирмами-однодневками».

Легального (законодательно закрепленного) понятия должной осмотрительности в налоговом законодательстве не содержится. Этот принцип закреплен в ст. 401 ГК РФ, в соответствии с которой «лицо признается невиновным, если при той степени заботливости и осмотрительности, какая от него требовалась по характеру обязательств и условиям оборота, оно приняло все меры для надлежащего исполнение обязательства».

Попытки сослаться в споре с налоговиками на тот факт, что налоговое законодательство не содержит понятия должной осмотрительности и не разъясняет, какие действия налогоплательщика могут свидетельствовать о ее проявлении, судами не принимаются. Так, в Определении Верховного Суда РФ от 15 января 2018 г. по делу № А67-4506/2016 указано, что данный довод «не может являться основанием для отмены обжалуемых судебных актов, поскольку налогоплательщиком должны быть приведены доводы в обоснование выбора контрагента, имея в виду, что по условиям делового оборота при осуществлении указанного выбора субъектами предпринимательской деятельности оцениваются не только условия сделки и их коммерческая привлекательность, но и деловая репутация, платежеспособность контрагента, а также риск неисполнения обязательств и предоставления обеспечения их исполнения, наличие у контрагента необходимых ресурсов (производственных мощностей, технологического оборудования, квалифицированного персонала) и соответствующего опыта».

Введенная с 19 августа 2017 года в Налоговый кодекс РФ статья 54.1 «Пределы осуществления прав по исчислению налоговой базы и (или) суммы налога, сбора, страховых взносов» фактически исключила понятие должной осмотрительности как критерия, подтверждающего отсутствие необоснованной налоговой выгоды. ФНС России в Письме от 16.08.2017 г. № СА-4-7/16152@, разъясняя порядок применения новой статьи НК РФ, также указывает, что законом не предусмотрено оценочное понятие «непроявление должной осмотрительности».

Такие изменения, конечно же, не означают, что критерий «должная осмотрительность» во взаимоотношениях с контрагентами теперь утрачивает свой смысл. Статья 54.1 НК РФ предусматривает в качестве одного из условий уменьшения налоговой базы условие о том, что основной целью совершения сделки не является неуплата налога. Аргументами, подтверждающими соблюдение этого условия, могут стать доказательства экономического смысла сделки, а также подтверждение должной осмотрительности в выборе контрагента.

ФНС России совместно со Следственным комитетом России выработали Методические рекомендации «Об исследовании и доказывании фактов умышленной неуплаты или неполной уплаты сумм налога (сбора)», которые направлены налоговым органа Письмом ФНС России от 13 июля 2017 г. № ЕД-4-2/13650@ и следственным органам Письмом СК России от 03 июля 2017 г. № 242/3-32-2017. Среди вопросов, которые рекомендуется задать сотрудникам и руководителю организации, указаны в том числе вопросы о порядке выбора контрагентов и проверке их деловой репутации.

Для подтверждения соблюдения налогоплательщиком должной осмотрительности необходимо на стадии выбора контрагента закрепить результаты проверки документально - сформировать досье контрагента. Желательно порядок проверки закрепить в локальном нормативно-правовом акте. Как например, это сделало ООО «Созидание». В споре с налоговой инспекцией налогоплательщик представил в суд Регламент по отбору контрагентов, а также Анкету проверки контрагента по данным официальных сайтов (дело № А36-2336/2016). Данные документы в Постановлении от 01 февраля 2018 г. признал доказательствами должной осмотрительности и отказал ИФНС в удовлетворении кассационной жалобы.

Проверку контрагента можно условно разделить на следующие этапы.

1 этап. Выбор контрагента

2 этап. Запрос у контрагента копий документов

Необходимо запросить у контрагента заверенные копии документов, и не только учредительных:

  • свидетельства ОГРН и ИНН;
  • устав;
  • документы, подтверждающие полномочия руководителя и главного бухгалтера;
  • выписка из ЕГРЮЛ;
  • лицензии, сертификаты, допуски СРО;
  • доверенность на представителя, если договор подписывает не директор.

Желательно получить от контрагента также подтверждение наличия открытого счета в банке, копии сданной бухгалтерской и налоговой отчетности за последний период.

3 этап. Получение информации из открытых источников

Сегодня из открытых источников на официальных сайтах можно получить достаточно много информации о деятельности компании:

  • на официальном сайте ФНС России размещен открытый ресурс «Риски бизнеса: проверь себя и контрагента», где можно посмотреть сведения, содержащиеся в ЕГРЮЛ, адреса «массовой регистрации», сведения о «массовых директорах», о дисквалифицированных лицах, о задолженности по уплате налогов или непредоставлении налоговой отчетности и много другой полезной информации - https://egrul.nalog.ru;
  • в картотеке арбитражных дел можно проверить, не ведутся ли с данным контрагентом судебные споры - http://kad.arbitr.ru;
  • на сайте Федеральной службы судебных приставов можно выяснить, имеются ли в отношении компании исполнительные производства - http://fssprus.ru;
  • на сайте Федресурс - http://bankrot.fedresurs.ru - или в картотеке «Коммерсант» - https://bankruptcy.kommersant.ru - проверить сведения о банкротстве;
  • на сайте Федеральной нотариальной палаты можно выяснить, не находится ли имущество компании в залоге - https://www.reestr-zalogov.ru/state/index;
  • на сайте Главного управления по вопросам миграции МВД России - проверить действительность паспорта руководителя или представителя - http://services.fms.gov.ru/info-service.htm?sid=2000;
  • на сайте госзакупок - http://www.zakupki.gov.ru/epz/main/public/home.html - и на торговых площадках можно выяснить, является ли компания участником торгов, не внесена ли она в список недобросовестных поставщиков.

Все результаты проверок целесообразно распечатать и сохранить.

4 этап. Проверка по специализированным базам

Достаточно большой объем информации, в том числе о финансовом состоянии, в виде единой справки по компании можно получить, воспользовавшись специализированными базами по проверке контрагентов. В настоящее время на рынке предлагается несколько таких ресурсов: СБИС, КОНТУР, СПАРК и др.

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика обработки персональных данных (далее – Политика) разработана в
соответствии с Федеральным законом от 27.07.2006. №152-ФЗ «О персональных данных» (далее – ФЗ-152).
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ООО Адвокатская Коллегия “Налоговые адвокаты” (далее – Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. В Политике используются следующие основные понятия:
- автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники;
- блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- информационная система персональных данных - совокупность содержащихся в базах данных персональных данных, и обеспечивающих их обработку информационных технологий и технических средств;
- обезличивание персональных данных - действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
- трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или иностранному юридическому лицу.
- уничтожение персональных данных - действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных;
1.4. Компания обязана опубликовать или иным образом обеспечить неограниченный доступ к настоящей Политике обработки персональных данных в соответствии с ч. 2 ст. 18.1. ФЗ152.
2. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Принципы обработки персональных данных
2.1.1. Обработка персональных данных у Оператора осуществляется на основе следующих принципов:
- законности и справедливой основы;
- ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
- недопущения обработки персональных данных, несовместимой с целями сбора персональных данных;
- недопущения объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
- обработки только тех персональных данных, которые отвечают целям их обработки;
- соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки;
- недопустимости обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
- обеспечения точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
- уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
2.2. Условия обработки персональных данных
2.2.1. Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий:
- обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве;
- обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
- обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц либо для достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
- осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее - общедоступные персональные данные);
- осуществляется обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
2.3. Конфиденциальность персональных данных
2.3.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
2.4. Общедоступные источники персональных данных
2.4.1. В целях информационного обеспечения у Оператора могут создаваться общедоступные источники персональных данных субъектов персональных данных, в том числе справочники и адресные книги. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, дата и место рождения, должность, номера контактных телефонов, адрес электронной почты и иные персональные данные, сообщаемые субъектом персональных данных.
2.4.2. Сведения о субъекте персональных данных должны быть в любое время исключены из общедоступных источников персональных данных по требованию субъекта персональных данных, уполномоченного органа по защите прав субъектов персональных данных либо по решению суда.
2.5. Специальные категории персональных данных
2.5.1. Обработка Оператором специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, допускается в случаях, если:
- субъект персональных данных дал согласие в письменной форме на обработку своих персональных данных;
- персональные данные сделаны общедоступными субъектом персональных данных;
- обработка персональных данных осуществляется в соответствии с законодательством о государственной социальной помощи, трудовым законодательством, законодательством Российской Федерации о пенсиях по государственному пенсионному обеспечению, о трудовых пенсиях;
- обработка персональных данных необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных либо жизни, здоровья или иных жизненно важных интересов других лиц и получение согласия субъекта персональных данных невозможно;
- обработка персональных данных осуществляется в медико-профилактических целях, в целях установления медицинского диагноза, оказания медицинских и медико-социальных услуг при условии, что обработка персональных данных осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным в соответствии с законодательством Российской Федерации сохранять врачебную тайну;
- обработка персональных данных необходима для установления или осуществления прав субъекта персональных данных или третьих лиц, а равно и в связи с осуществлением правосудия;
- обработка персональных данных осуществляется в соответствии с законодательством об обязательных видах страхования, со страховым законодательством.
2.5.2. Обработка специальных категорий персональных данных, осуществлявшаяся в случаях, предусмотренных пунктом 4 статьи 10 ФЗ-152 должна быть незамедлительно прекращена, если устранены причины, вследствие которых осуществлялась их обработка, если иное не установлено федеральным законом.
2.5.3. Обработка персональных данных о судимости может осуществляться Оператором исключительно в случаях и в порядке, которые определяются в соответствии с федеральными законами.
2.6. Биометрические персональные данные
2.6.1. Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность - биометрические персональные данные - могут обрабатываться Оператором только при наличии согласия субъекта персональных данных в письменной форме.
2.7. Поручение обработки персональных данных другому лицу
2.7.1. Оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152 и настоящей Политикой.
2.8. Обработка персональных данных граждан Российской Федерации
2.8.1. В соответствии со статьей 2 Федерального закона от 21 июля 2014 года N 242-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части уточнения порядка обработки персональных данных в информационно-телекоммуникационных сетях» при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев:
- обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
- обработка персональных данных необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством Российской Федерации об исполнительном производстве (далее - исполнение судебного акта);
- обработка персональных данных необходима для исполнения полномочий федеральных органов исполнительной власти, органов государственных внебюджетных фондов, исполнительных органов государственной власти субъектов Российской Федерации, органов местного самоуправления и функций организаций, участвующих в предоставлении соответственно государственных и муниципальных услуг, предусмотренных Федеральным законом от 27 июля 2010 года N 210-ФЗ «Об организации предоставления государственных и муниципальных услуг», включая регистрацию субъекта персональных данных на едином портале государственных и муниципальных услуг и (или) региональных порталах государственных и муниципальных услуг;
- обработка персональных данных необходима для осуществления профессиональной деятельности журналиста и (или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта персональных данных.
2.9. Трансграничная передача персональных данных
2.9.1. Оператор обязан убедиться в том, что иностранным государством, на территорию которого предполагается осуществлять передачу персональных данных, обеспечивается адекватная защита прав субъектов персональных данных, до начала осуществления такой передачи.
2.9.2. Трансграничная передача персональных данных на территории иностранных государств, не обеспечивающих адекватной защиты прав субъектов персональных данных, может осуществляться в случаях:
- наличия согласия в письменной форме субъекта персональных данных на трансграничную передачу его персональных данных;
- исполнения договора, стороной которого является субъект персональных данных.
3. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Согласие субъекта персональных данных на обработку его персональных
3.1.1. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом.
3.2. Права субъекта персональных данных
3.2.1. Субъект персональных данных имеет право на получение у Оператора информации, касающейся обработки его персональных данных, если такое право не ограничено в соответствии с федеральными законами. Субъект персональных данных вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
3.2.2. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке путем осуществления прямых контактов с субъектом персональных данных (потенциальным потребителем) с помощью средств связи, а также в целях политической агитации допускается только при условии предварительного согласия субъекта персональных данных.
3.2.3. Оператор обязан немедленно прекратить по требованию субъекта персональных данных обработку его персональных данных в вышеуказанных целях.
3.2.4. Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия в отношении субъекта персональных данных или иным образом затрагивающих его права и законные интересы, за исключением случаев, предусмотренных федеральными законами, или при наличии согласия в письменной форме субъекта персональных данных.
3.2.5. Если субъект персональных данных считает, что Оператор осуществляет обработку его персональных данных с нарушением требований ФЗ-152 или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие Оператора в Уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
3.2.6. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда.
4. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных и технических мер, необходимых для обеспечения требований федерального законодательства в области защиты персональных данных.
4.2. Для предотвращения несанкционированного доступа к персональным данным Оператором применяются следующие организационно-технические меры:
- назначение должностных лиц, ответственных за организацию обработки и защиты персональных данных;
- ограничение состава лиц, допущенных к обработке персональных данных;
- ознакомление субъектов с требованиями федерального законодательства и нормативных документов Оператора по обработке и защите персональных данных;
- организация учета, хранения и обращения носителей, содержащих информацию с персональными данными;
- определение угроз безопасности персональных данных при их обработке, формирование на их основе моделей угроз;
- разработка на основе модели угроз системы защиты персональных данных;
- использование средств защиты информации, прошедших процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз;
- проверка готовности и эффективности использования средств защиты информации;
- разграничение доступа пользователей к информационным ресурсам и программно-аппаратным средствам обработки информации;
- регистрация и учет действий пользователей информационных систем персональных данных;
- использование антивирусных средств и средств восстановления системы защиты персональных данных;
- применение в необходимых случаях средств межсетевого экранирования, обнаружения вторжений, анализа защищенности и средств криптографической защиты информации;
- организация пропускного режима на территорию Оператора, охраны помещений с техническими средствами обработки персональных данных.
5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1. Иные права и обязанности Оператора в связи с обработкой персональных данных определяются законодательством Российской Федерации в области персональных данных.
5.2. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут материальную, дисциплинарную, административную, гражданско-правовую или уголовную ответственность в порядке, установленном федеральными законами.

Гражданским законодательством (п. 5 ст. 10 ГК РФ) предполагается как данность, поскольку это соответствует интересам участников гражданских правоотношений. Иное значение названное понятие приобрело в налоговом смысле. В целях получения необоснованной налоговой выгоды большое количество налогоплательщиков сознательно идет на контакты с неблагонадежными фирмами. При этом достигаются две задачи, первая из которых - возмещение НДС на основании счетов-фактур, выписанных фирмами-"однодневками", а вторая - обналичивание перечисленных в адрес фирм-"однодневок" денежных средств.

Примечание. Под фирмой-"однодневкой" в самом общем смысле понимается юридическое лицо, не обладающее фактической самостоятельностью, созданное без цели ведения предпринимательской деятельности, как правило, не представляющее , зарегистрированное по адресу массовой регистрации и т.д. (Письмо ФНС России от 11.02.2010 N 3-7-07/84).

Налоговые органы в первую очередь обеспокоены уклонением от , в результате весь имеющийся в их руках арсенал средств они направляют на решение данной проблемы. Добросовестным налогоплательщикам, не имеющим отношения к незаконным схемам, порой нечего сказать в свое оправдание по скомпрометировавшему их . Они только могут попытаться доказать, что о неправомерной деятельности контрагента им было неизвестно и при взаимодействии с ним была проявлена должная осмотрительность. Далее в статье будет раскрыта проблема должной осмотрительности в свете эволюции методов контроля уплаты НДС.

Автоматизация контроля уплаты НДС

Заметная часть налоговых нарушений по НДС связана с необоснованным возмещением налога из бюджета по счетам-фактурам, выставленным фирмами-"однодневками". Однако в настоящее время у налоговых органов резко повысился уровень осведомленности в отношении каналов утечки денежных средств, которые при условии легальной схемы оборота причитались бы к уплате в бюджет в виде НДС. Налоговикам помогают в этом современные программные продукты, такие как "СУР АСК НДС" и "СУР АСК НДС-2" (Приказ ФНС России от 14.08.2015 N СА-7-15/358@ "О проведении пилотного проекта по апробации программного обеспечения, реализующего функции задачи системы управления рисками при оценке налогоплательщиков НДС". Приказами ФНС России от 02.03.2016 N ММВ-7-15/113@ и от 20.06.2016 N ММВ-7-15/367@ срок пилотного проекта продлен до 30.12.2016). С помощью данных систем контролеры могут обрабатывать все счета-фактуры, выставляемые налогоплательщиками страны, выявлять нарушения в цепочке входящих и исходящих счетов-фактур и на основании полученных сведений направлять налогоплательщикам (Письмо ФНС России от 06.11.2015 N ЕД-4-15/19395). Кроме того, система "СУР АСК НДС-2" в автоматическом режиме распределяет налогоплательщиков - юридических лиц, представивших , по трем группам налогового риска: высокий, средний, низкий (Письмо ФНС России от 03.06.2016 N ЕД-4-15/9933@).

Классификация налогоплательщиков по уровню налогового риска

Риск налогоплательщика

Характеристика налогоплательщика

Низкий налоговый риск

Налогоплательщик ведет реальную финансово-хозяйственную деятельность, своевременно и в полном объеме исполняет свои налоговые обязательства перед бюджетом. Он обладает соответствующими ресурсами (активами), а его деятельность может быть проверена плановым выездным налоговым контролем

Высокий налоговый риск

Налогоплательщик, обладающий признаками организации, используемой для получения необоснованной налоговой выгоды, в том числе третьими лицами. Он не обладает достаточными ресурсами (активами) для ведения соответствующей деятельности, не исполняет свои налоговые обязательства (исполняет в минимальном размере)

Средний налоговый риск

Налогоплательщики, которые не включены в группы с высоким или низким налоговым риском

Как можно предположить из вышепредставленной классификации, проблема добросовестности при выборе контрагента возникает при выставлении счетов-фактур налогоплательщиками с высоким налоговым риском в адрес налогоплательщиков с низким и средним налоговым риском. Налогоплательщики с высоким налоговым риском, а также часть налогоплательщиков со средним налоговым риском, которые участвуют в цепочке незаконной оптимизации НДС, осуществляют свою деятельность до того момента, пока не привлекут внимание "СУР АСК НДС" и "СУР АСК НДС-2". Данные фирмы могут казаться добросовестными контрагентами, легендируя свою деятельность, но они не могут уплатить причитающийся НДС в бюджет, иначе потеряют источник для обналичивания средств. Что же касается налогоплательщиков с низким налоговым риском, то им следует иметь в виду, что вычислит их неблагополучных контрагентов беспристрастный робот, одновременно он вооружит налоговиков конкретными фактами, которые намного труднее опровергнуть, чем субъективные суждения о надлежащей или ненадлежащей осмотрительности.

Результаты анализа информации в "СУР АСК НДС" и "СУР АСК НДС-2" используются налоговыми органами по трем основным направлениям налогового контроля уплаты НДС: во-первых, при камеральной проверке деклараций по НДС к возмещению, во-вторых, при обнаружении расхождений в декларациях по НДС к уплате и, в-третьих, при выявлении цепочек незаконной налоговой оптимизации.

Как видно, контроль носит практически тотальный характер, избежать пристального внимания к вашей организации помогут только исключение из числа поставщиков фирм-"однодневок" и тщательная проверка контрагентов на предмет их добросовестности.

Несмотря на то что процесс выявления фирм-"однодневок" поставлен на поток, возмещение НДС зависит от проявления должной осмотрительности, а не от группы налогового риска контрагента. Конечно, если налогоплательщик допустил контакты с явной фирмой-"однодневкой", налоговики предпочтут пойти в суд, чем рассмотреть представленные налогоплательщиком доказательства проявления должной осмотрительности. Тем не менее по-прежнему в судах при вынесении решений доминирует позиция, сформулированная в Постановлении Пленума ВАС РФ от 12.10.2006 N 53 "Об оценке арбитражными судами обоснованности получения налогоплательщиком налоговой выгоды": "Факт нарушения контрагентом налогоплательщика своих налоговых обязанностей сам по себе не является доказательством получения налогоплательщиком необоснованной налоговой выгоды. Налоговая выгода может быть признана необоснованной, если налоговым органом будет доказано, что налогоплательщик действовал без должной осмотрительности и осторожности и ему должно было быть известно о нарушениях, допущенных контрагентом, в частности, в силу отношений взаимозависимости или аффилированности налогоплательщика с контрагентом.

Налоговая выгода может быть также признана необоснованной, если налоговым органом будет доказано, что деятельность налогоплательщика, его взаимозависимых или аффилированных лиц направлена на совершение операций, связанных с налоговой выгодой, преимущественно с контрагентами, не исполняющими своих налоговых обязанностей" (п. 10 Постановления N 53).

Внушает оптимизм то обстоятельство, что налоговики подтверждают свою приверженность данной позиции и по сей день. В частности, в Письме ФНС России от 24.06.2016 N ЕД-19-15/104 контролеры сообщают, что, если налогоплательщиком будет подтвержден факт сделки, претензии будут предъявлены его контрагенту.

На сегодняшний день основным методологическим документом в области должной осмотрительности при выборе контрагента остается Приказ ФНС России от 30.05.2007 N ММ-3-06/333@ "Об утверждении Концепции системы планирования выездных налоговых проверок". В состав данного Приказа входит Приложение 2 "Общедоступные критерии самостоятельной оценки рисков для налогоплательщиков, используемые налоговыми органами в процессе отбора объектов для проведения выездных налоговых проверок", п. 12 которого содержит основные признаки ведения финансово-хозяйственной деятельности с высоким налоговым риском.

Основные признаки высоких налоговых рисков при взаимоотношениях с контрагентами:

  • Отсутствие личных контактов руководства (уполномоченных должностных лиц) компании-поставщика и руководства (уполномоченных должностных лиц) компании-покупателя при обсуждении условий поставок, а также при подписании договоров;
  • Отсутствие документального подтверждения полномочий руководителя компании-контрагента, копий документа, удостоверяющего его личность;
  • Отсутствие документального подтверждения полномочий представителя контрагента, копий документа, удостоверяющего его личность;
  • Отсутствие информации о фактическом местонахождении контрагента, а также о местонахождении складских, и (или) производственных, и (или) торговых площадей;
  • Отсутствие информации о способе получения сведений о контрагенте (нет рекламы в СМИ, нет рекомендаций партнеров или других лиц, нет сайта контрагента и т.п.). При этом негативность данного признака усугубляется наличием доступной информации (например, в СМИ, наружная реклама, интернет-сайты и т.д.) о других участниках рынка (в том числе производителях) идентичных (аналогичных) товаров (работ, услуг), в том числе предлагающих свои товары (работы, услуги) по более низким ценам;
  • Отсутствие информации о государственной регистрации контрагента в ЕГРЮЛ.

Стандартные рекомендации контролеров о проявлении должной осмотрительности сводятся обычно к проведению таких мероприятий, как получение от контрагента копии свидетельства о постановке на учет в налоговом органе, проверка факта занесения сведений о контрагенте в ЕГРЮЛ, использование официальных источников информации, характеризующих деятельность контрагента.

Ниже в качестве образца приводится примерный профиль добросовестного контрагента. Какие-то из перечисленных параметров жесткие, обязательные для исполнения (например, регистрация партнера в ЕГРЮЛ), иные показатели более мягкие, могут не соответствовать контрольным значениям (например, лимит участия в других организациях руководителей и учредителей контрагента). Предложенная методика базируется на нормативных актах, изданных ФНС и Минфином за последние 10 лет.

Примечание. Предложенная технология проверки контрагента в рамках проявления должной осмотрительности сформирована, в частности, на базе следующих нормативных актов: Приказа ФНС России N ММ-3-06/333@; Писем ФНС России о проведении работы в отношении юридических лиц, зарегистрированных до и после 01.08.2016 (от 03.08.2016 N ГД-4-14/14127@ и N ГД-4-14/14126@ соответственно), от 24.06.2016 N ЕД-19-15/104, от 24.07.2015 N ЕД-4-2/13005@, от 16.03.2015 N ЕД-4-2/4124, от 30.11.2012 N ЕД-4-3/20268@, от 11.02.2010 N 3-7-07/84; Писем Минфина России от 12.07.2016 N 03-01-10/41099 и от 17.06.2016 N 03-02-07/1/35452.

Признаки добросовестности контрагента:

I. Проверка контрагента через электронный сервис ФНС "Риски бизнеса: проверь себя и контрагента"

  • Контрагент занесен в ЕГРЮЛ
  • Решений о ликвидации, реорганизации, об уменьшении уставного капитала контрагента не принято
  • Решение о предстоящем исключении контрагента из ЕГРЮЛ отсутствует
  • В состав исполнительных органов контрагента не входят дисквалифицированные лица
  • Адрес контрагента не является адресом массовой регистрации в качестве места нахождения юридических лиц
  • В состав исполнительных органов контрагента не входят лица, в отношении которых факт невозможности участия (осуществления руководства) в организации установлен (подтвержден) в судебном порядке
  • Информация о том, что с контрагентом нельзя связаться по указанному им адресу (месту нахождения), отсутствует
  • Контрагент не имеет долгов по налогам и налоговой отчетности
  • Руководитель контрагента исполняет обязанности руководителя не более чем в пяти юридических лицах
  • Участники контрагента являются таковыми не более чем в десяти юридических лицах

II. Проверка документов контрагента

  • Копии заверенных контрагентом документов (учредительных документов, свидетельства о регистрации в ЕГРЮЛ, свидетельства о постановке на учет в налоговом органе, лицензий, приказов о назначении руководителей) подтверждают его юридический статус
  • Подлинность представленных доверенностей, уполномочивающих то или иное лицо подписывать документы от лица контрагента, сомнений не вызывает
  • Бухгалтерская отчетность подтверждает наличие мощностей для выполнения взятых контрагентом на себя обязательств
  • Численность персонала подтверждает реальность деятельности

III. Анализ открытых источников информации

  • Контрагент имеет работающий сайт
  • В Интернете присутствуют отзывы о работе контрагента
  • Контрагент размещает рекламу в Интернете и СМИ

IV. Сведения о контактах с представителями контрагента

  • Контакты с сотрудниками контрагента проведены путем видеосвязи, личной встречи

Вооружившись технологически, налоговые органы подняли проблему должной осмотрительности на более высокий уровень. По всей видимости, налогоплательщикам, чтобы соответствовать новым требованиям, придется провести дополнительные мероприятия. Например, крупным налогоплательщикам, скорее всего, будет выгодно создать программный продукт с базой данных по контрагентам. Прочим налогоплательщикам было бы неплохо иметь досье на крупных и средних поставщиков и зафиксированную локальным актом процедуру проверки контрагентов. Возможно, целесообразнее вести досье контрагентов не в бумажном, а в электронном виде, с сохранением собранной информации в виде электронных копий, отсканированных изображений, скриншотов. По мере публикации новых документов налоговой службой также рекомендуется актуализировать методику проверки контрагента.