Chcielibyśmy dzisiaj zwrócić uwagę na kwestię zasad wystawiania certyfikatów KSeF odpowiednio dla osób fizycznych oraz podmiotów niebędących osobą fizyczną (np. spółkom). Nasze doświadczenie pokazuje bowiem, iż na tym tle pojawia się wiele pytań podczas prac wdrożeniowych (zarówno po stronie podatników jak i dostawców IT).
Certyfikat KSeF może być wydany:
- osobie fizycznej identyfikowanej numerem NIP (np. JDG),
- osobie fizycznej identyfikowanej numerem PESEL (np. pracownikowi z nadanymi uprawnieniami),
- podmiotowi niebędącemu osobą fizyczną posiadającemu NIP (np. spółce z o.o.).
📍 Należy podkreślić, że uzyskanie certyfikatu KSeF dla podmiotu (np. spółki) wymaga uprzedniego uwierzytelnienia przy użyciu pieczęci kwalifikowanej. Brak takiej pieczęci uniemożliwia wygenerowanie certyfikatu „na spółkę”.
Po nadaniu certyfikatu spółka może zarządzać nim według własnych potrzeb:
- spółka będzie mogła zawnioskować, a następnie pobrać wiele certyfikatów wydanych na dane spółki (z uwzględnieniem limitów KSeF) i udostępniać je pracownikom do bieżącej pracy,
- jeżeli pracownik wystawia fakturę w KSeF za pomocą certyfikatu wydanego na podmiot (np. na NIP spółki), w systemie widoczne są jedynie dane spółki — nie osoby fizycznej,
- jeżeli certyfikat zostanie wydany pracownikowi na jego PESEL, w KSeF będzie ujawniona tożsamość pracownika, działającego w imieniu spółki,
- jeżeli podpis lub pieczęć kwalifikowana nie zawiera NIP ani PESEL, certyfikat może zostać wydany na unikalne dane powiązane z tym podpisem (tzw. odcisk palca).
⚠️ Warto pamiętać, że certyfikat KSeF wydany na osobę fizyczną może być używany wyłącznie przez tę osobę. Jakiekolwiek przekazanie go innej osobie fizycznej lub korzystanie z cudzego certyfikatu jest niedopuszczalne.
Natomiast Certyfikaty wydane na podmioty niebędące osobą fizyczną (np. spółkę) nie są powiązane z konkretną osobą — spółka odpowiada za ich dystrybucję, rejestrowanie, nadzór, wykorzystanie i unieważnianie.
Alternatywną drogą jest również możliwość wygenerowania tokenów (przy czym będą one funkcjonowały jedynie do końca 2026 r.). Tu zwracamy uwagę na ostatni Komunikat MF z dnia 3 grudnia 2025 r. – o nowej funkcjonalności w Module Certyfikatów i Uprawnień (MCU) – generowania tokenów. Zgodnie z informacją, generowanie tokenów w MCU zostanie udostępnione do 10 grudnia 2025 r.
Należy przy tym pamiętać, iż tokeny wygenerowane w KSeF 1.0:
- nie będą możliwe do użycia w KSeF 2.0;
- nie będą udostępnione w MCU i migrowane do KSeF 2.0.
W przypadku jakichkolwiek pytań – zapraszamy do kontaktu.
Ewelina Pietrasik & Katarzyna Konieczna-Kłobut