SBR en Digipoort uitgelegd voor kantoren

Hoe SBR en Digipoort samenhangen, welke aangiften en deponeringen erdoorheen lopen, hoe certificaten werken en hoe je statusopvolging inricht.

Het korte antwoord

SBR is de Nederlandse standaard voor digitale verantwoordingsrapportages en Digipoort is het aanleverkanaal van de overheid: SBR bepaalt hoe een bericht eruitziet, Digipoort is de route waarlangs het wordt bezorgd. Voor een kantoor dat aangiften indient en jaarrekeningen deponeert voor tientallen of honderden cliënten, is dit de infrastructuur waar vrijwel al het formele verkeer met Belastingdienst en KVK doorheen loopt. Wie begrijpt hoe de keten werkt, begrijpt ook waarom een afkeuring ontstaat en hoe je de opvolging organiseert.

Wat SBR is

SBR staat voor Standard Business Reporting: de standaard die vastlegt hoe financiële verantwoordingen digitaal worden opgebouwd. Technisch is SBR gebaseerd op XBRL, een formaat waarin elk gegeven (een omzetbedrag, een btw-rubriek, een balanspost) een gedefinieerde betekenis heeft in plaats van een positie in een formulier.

Die definities staan in de Nederlandse Taxonomie (NT), die jaarlijks wordt geactualiseerd. De taxonomie beschrijft per rapportage welke elementen bestaan, hoe ze heten en aan welke regels ze moeten voldoen. Voor het kantoor betekent de jaarlijkse actualisatie iets praktisch: een aangifte over een nieuw jaar moet tegen de juiste taxonomieversie worden opgesteld, en software die achterloopt, produceert berichten die worden afgekeurd.

Wat Digipoort is

Digipoort is het digitale aanleverkanaal van de overheid, beheerd door Logius. Het is geen website waar je inlogt, maar een systeem-naar-systeemkoppeling: jullie software levert een SBR-bericht aan, Digipoort controleert en routeert het naar de ontvangende partij, en stuurt retourberichten over de status.

Voor de toegang geldt één harde eis: aanleveren via Digipoort vereist een PKIoverheid-servercertificaat. Dat certificaat bewijst wie de aanleveraar is en versleutelt het verkeer.

De verhouding in één zin: SBR is de taal, Digipoort is de brievenbus, het certificaat is de sleutel.

Wat er doorheen loopt

Via SBR en Digipoort lopen onder meer:

  • Btw-aangifte: de periodieke aangifte omzetbelasting, zie het btw-stappenplan.
  • ICP-opgaaf: de opgaaf intracommunautaire prestaties, die moet aansluiten op rubriek 3b van de btw-aangifte, zie ICP-opgave en btw-aangifte.
  • Vennootschapsbelasting: de aangifte vpb, zie Vennootschapsbelasting voorbereiden.
  • Inkomstenbelasting: voor intermediairs die namens cliënten aangifte doen.
  • Deponering van jaarrekeningen bij KVK: voor micro- en kleine rechtspersonen is digitaal deponeren via SBR verplicht.
  • Loonaangifte: ook de periodieke loonaangifte gaat via Digipoort.

Voor een kantoor betekent dit dat één kanaal vrijwel de hele aangifte- en deponeringspraktijk draagt. Dat is een voordeel (één werkwijze, één statusadministratie) en een afhankelijkheid: de inrichting moet kloppen.

Hoe certificaten werken in de praktijk

Het PKIoverheid-servercertificaat kan op twee manieren in de keten zitten, afhankelijk van de inrichting:

VariantHoe het werktOverweging
Eigen certificaat van het kantoorHet kantoor vraagt zelf een PKIoverheid-servercertificaat aan en de software levert daarmee aanEigen beheer en eigen verantwoordelijkheid voor aanvraag, verlenging en beveiliging
Certificaat van de softwareleverancierDe leverancier levert aan onder zijn eigen certificaat, namens het kantoorGeen eigen certificaatbeheer; de leverancier verzorgt de technische keten

Beide varianten komen voor en beide zijn legitiem. De keuze hangt af van de software die je gebruikt en van hoeveel technisch beheer het kantoor zelf wil dragen. Wie een eigen certificaat voert, moet één ding strak regelen: de verlenging. Een verlopen certificaat betekent dat er van de ene op de andere dag niets meer aangeleverd kan worden, meestal ontdekt op een deadlinedag.

Retourberichten en statusopvolging

Na aanlevering volgen retourberichten, en hier gaat het in de kantoorpraktijk het vaakst mis: niet bij het verzenden, maar bij het opvolgen. De keten kent twee soorten terugkoppeling:

  1. Technische retourberichten: is het bericht ontvangen en technisch in orde? Denk aan een ontvangstbevestiging en een validatieresultaat.
  2. Inhoudelijke retourberichten: accepteert de ontvangende partij het bericht, of volgt een afkeuring met reden?

Het gevaarlijke scenario is een aangifte die verzonden lijkt maar afgekeurd is, terwijl niemand het retourbericht heeft gezien. De aangifte is dan niet gedaan, met alle gevolgen van dien. De statusopvolging hoort daarom als proces te zijn ingericht, niet als losse controle:

  • Verzonden is niet klaar. Een aangifte is pas afgehandeld bij een geaccepteerde status, en dat moment wordt vastgelegd.
  • Afkeuringen zijn werkvoorraad. Elke afkeuring krijgt een eigenaar en een termijn, zichtbaar in de planning en niet in een mailbox.
  • Deadlinebewaking kijkt naar de status, niet naar de verzending. Op de deadline telt alleen wat geaccepteerd is.
  • De vastlegging bewaart het bericht zoals verzonden, met tijdstip, indiener en het ontvangen retourbericht, zodat je achteraf kunt aantonen wat wanneer is ingediend.

Veelvoorkomende afkeurredenen

De meeste afkeuringen vallen in een klein aantal categorieën:

  • Verkeerde of verouderde taxonomieversie: het bericht is opgesteld tegen een andere NT-versie dan de ontvanger voor die periode verwacht.
  • Validatiefouten in de inhoud: verplichte elementen die ontbreken, bedragen die niet aansluiten op de regels van de taxonomie, of rubrieken die onderling niet kloppen.
  • Kenmerken die niet passen: een aangifte voor een tijdvak of fiscaal nummer dat de ontvanger niet verwacht, bijvoorbeeld door een verkeerd tijdvak of een gewijzigde registratie.
  • Certificaat- en autorisatieproblemen: een verlopen certificaat of een keten die niet goed is ingericht, waardoor het bericht al technisch strandt.
  • Dubbele aanlevering: een bericht dat al eerder is ingediend voor hetzelfde tijdvak.

De les voor de inrichting: houd software actueel (taxonomie), controleer aansluitingen vóór verzending (inhoud) en bewaak certificaten met een ruime verlengtermijn (techniek).

Waarom dit voor kantoren de betrouwbaarste route is

Voor een enkele ondernemer is het portaal van de Belastingdienst een werkbare route. Voor een kantoor met tientallen of honderden aangiften per tijdvak is het dat niet. Portaalwerk betekent handmatig overnemen van cijfers die al in de administratie staan, met overtypfouten als bekend gevolg, geen koppeling tussen aangifte en onderliggende boekingen, en statusinformatie die per aangifte apart moet worden nagekeken.

De SBR-route via software draait dat om: de aangifte wordt opgebouwd uit de administratie zelf, de aansluiting tussen boekingen en aangifterubrieken blijft controleerbaar, en de retourberichten komen binnen op dezelfde plek waar de aangifte vandaan kwam. Daarmee is de keten niet alleen sneller maar ook aantoonbaar: van boeking naar rubriek naar verzonden bericht naar geaccepteerde status.

Giroo dient btw-aangiften en andere berichten rechtstreeks via Digipoort in en toont in het kantooroverzicht per administratie de status: klaargezet, verzonden, geaccepteerd of afgekeurd. Zo is de vraag "is alles binnen?" op een deadlinedag een blik op één scherm, in plaats van een rondgang langs mailboxen en portalen.

Gerelateerde artikelen

Terug naar de kennisbank