Wczoraj przez media przelała się burza związana z dziurą, która pojawiła się w systemie autoryzacji podatników logujących się do portalu podatkowego, by sprawdzić swoje rozliczenie PIT-37, wypełnione już przez Urząd Skarbowy. Okazało się, że dostęp do niego mieli też nasi pracodawcy.
Jak to możliwe? Aby zalogować się do portalu podatkowego potrzebny był, albo Profil Zaufany albo wystarczyło podać następujące dane:
- PESEL albo nasz NIP i datę urodzenia
- kwotę przychodu z zeszłorocznego zeznania
- kwotę przychodu z PIT-11 otrzymanego od pracodawcy w tym roku
Te dane znają również nasi pracodawcy, w rezultacie mogli na nie się zalogować i sprawdzić miedzy innymi, czy pracownik nie dorabia gdzieś na boku, jeżeli odszedł z pracy, ile zarabia u nowego pracodawcy, a nawet podejrzeć dochody współmałżonka, jeśli pracownik rozliczał się wspólnie, nie wspominając o możliwości modyfikacji takiego rozliczenia.
Na szczęście ktoś odpowiedzialny w Ministerstwie Finansów się opamiętał i w najbliższym doczekamy się zmian w autoryzacji przy logowaniu na Podatki.gov.pl.
Podatnik, aby zobaczyć swój PIT za rok 2018, po zalogowaniu się do usługi (danymi uwierzytelniającymi) będzie proszony o podanie dodatkowej informacji z PIT za 2017 r. tj. kwoty nadpłaty lub kwoty podatku do zapłaty. Po wprowadzeniu tej informacji podatnik zobaczy swoje rozliczenie.
Dodatkowo po zalogowaniu uzyskamy wgląd w historię logowania, z datą i czasem oraz miejscem wcześniejszych logowań. Co cieszy mnie najbardziej, czemu też się dziwłem wczoraj, że zabrakło takiej opcji - będzie możliwość zaznaczenia logowanie Profilem Zaufanym, jako jedynej opcji na zalogowanie się na nasze konto. Brawo! Szkoda tylko, że od razu ktoś na to nie wpadł.
Źródło: Ministerstwo Finansów.
Photo: bzyxx/Depositphotos.
Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu