Nordlet

← Dokumentacija / Teisinė informacija

„X-tee“ duomenų tarpininko taisyklės

Kaip „Nordlet“ siunčia duomenis Estijos institucijoms per „X-tee“ savo klientų vardu, kaip klientai yra identifikuojami ir autorizuojami bei kas yra registruojama žurnaluose.

Paskutinį kartą atnaujinta: 2026-10-06

UAB „Nordlet“ (registracijos kodas 17593783, Pärnu mnt. 139b - 14, Talinas, 11317, Estija) yra Estijos duomenų mainų sluoksnio „X-tee“ narė ir veikia kaip duomenų tarpininkas: ji siunčia mokesčių deklaracijas ir registro įrašus Estijos mokesčių ir muitų departamento („Maksu-ja Tolliamet“, toliau – EMTA) „X-tee“ paslaugoms tų įmonių, kurios naudojasi „Nordlet“ („klientų“), vardu. Šios taisyklės nustato sąlygas, kuriomis klientai gauna šią prieigą.

„Nordlet“ „X-tee“ posistemiai yra EE/COM/17593783/nordlet (gamybinė aplinka) ir ee-test/COM/17593783/nordlet (testinė aplinka).

1. Paslaugos, kurias „Nordlet“ naudoja klientų vardu

EMTA paslauga Ką „Nordlet“ siunčia arba skaito
mkrliides/uploadMime/v1 Pridėtinės vertės mokesčio (PVM) deklaracija (KMD) su jos priedu KMD INF bei TSD deklaracijų rinkmenos
mkrliides/downloadMime/v1 Pranešimas apie per „uploadMime“ išsiųstos rinkmenos priėmimą arba atmetimą
tor/TOOTREG/v2 Įrašai į darbo registrą
apa-tsd/payments/v1 Duomenimis pagrįstas TSD 1 priedas, taikomas nuo 2026 m. spalio mėn. apmokestinamojo laikotarpio, ir jo atsiliepimų ataskaita

Kiekvienas pranešimas, kurį „Nordlet“ išsiunčia kliento vardu, nurodo tą klientą kaip atstovaujamąją šalį, laikantis „X-Road“ trečiosios šalies atstovavimo plėtinio, todėl gaunančioji paslauga mato tiek „Nordlet“, tiek klientą.

2. Kliento atliktas autorizavimas

„Nordlet“ siunčia įmonės duomenis tik tada, kai tenkinamos abejos šios sąlygos:

  1. Įmonė suteikė „Nordlet“ įgaliojimą e-MTA sistemoje. Įmonės atstovas suteikia prieigos teisę prie kiekvienos paslaugos „Nordlet“ registracijos kodui 17593783 e-MTA sistemoje (Nustatymai (Settings) → Prieigos teisės (Access rights) → Atstovavimo teisės (Representative access rights)). PVM deklaracijos atveju tai yra teisė „Käibedeklaratsiooni (KMD) andmete saatmine masin-masin liidese vahendusel“ (XT_MM_KMD). Įmonė bet kada gali atšaukti šią teisę e-MTA sistemoje.
  2. Šios įmonės „Nordlet“ paskyros naudotojas pateikia deklaraciją arba yra įjungęs automatinį deklaravimą. Žr. 3 ir 4 skyrius.

3. Klientų tapatybės nustatymas

  • Naudotojai prisijungia prie app.nordlet.com naudodami vienkartinę nuorodą, išsiųstą jų el. pašto adresu. Nuoroda galioja 15 minučių ir veikia vieną kartą. Sesija trunka 30 dienų ir nėra pratęšiama. „Nordlet“ prisijungimo nuorodas ir sesijos prieigos raktus (tokens) saugo tik SHA-256 maišos (hash) reikšmių pavidalu.
  • API klientai autentifikuojasi naudodami API raktą. Kiekvienas raktas priklauso lygiai vienai įmonei, turi nustatytą teisių rinkinį, gali turėti galiojimo pabaigos datą ir gali būti anuliuotas. „Nordlet“ saugo tik rakto SHA-256 maišos reikšmę.

4. Klientų autorizavimas „Nordlet“ sistemoje

  • Naudotojas veikia įmonės vardu tik per narystę toje įmonėje. Viena įmonei priklausantis naudotojas arba API raktas negali pateikti deklaracijos kitos įmonės vardu: įmonė nustatoma iš aktyvios sesijos arba API rakto, bet niekada iš pačios užklausos.
  • Norint išsiųsti deklaraciją, reikalingas leidimas declarations:write. Tarp naudotojų vaidmenų jį turi tik savininkas (Owner), administratorius (Admin) ir buhalteris (Accountant); vadovas (Manager), programuotojas (Developer) ir stebėtojas (Viewer) jo neturi. API raktas jį turi tik tuo atveju, jei buvo sukurtas su šiuo leidimu ir jį sukūrė tam teisę turintis naudotojas.
  • Automatinis deklaravimas siunčia deklaracijas įmonės nustatytu grafiku. Jį įjungti arba išjungti gali tik naudotojas arba API raktas, turintis leidimą declarations:write, o kiekvienas automatinis pateikimas yra užregistruojamas kaip atliktas sistemos.

5. Žurnalai (Logs)

Įrašas Ką jis apima Kas gali jį matyti Kiek laiko jis saugomas
Pateikimo įrašas Deklaracija, laikotarpis, būsena, institucijos nuoroda ir atsakymas, išsiuntimo, priėmimo arba atmetimo laikas, išsiųstos rinkmenos SHA-256 maišos reikšmė ir kas ją išsiuntė (naudotojas, API raktas arba sistema) Klientas – programėlės skiltyje „Deklaracijos“ (Declarations) ir per API Kol gyvuoja įmonė; ištrinama praėjus 10 dienų nuo įmonės ištrynimo
Išsiųsta rinkmena Tiksli išsiųsta rinkmena Klientas – iš pateikimo įrašo Kaip nurodyta aukščiau
Audito žurnalas Kiekvienas išsiuntimas, jo rezultatas, kiekvienas rankinis būsenos pakeitimas, deklaravimo nustatymų pakeitimai (kurie laukai pasikeitė, o ne jų reikšmės), sertifikatų įkėlimas ir ištrinimas, taip pat automatinio deklaravimo įjungimas arba išjungimas, nurodant tai atlikusį naudotoją arba API raktą bei laiką Klientas – skiltyje Nustatymai (Settings) → Audito žurnalas (Audit log) ir per API (/v1/audit/list) Kaip nurodyta aukščiau
Prisijungimo žurnalas Prisijungimai ir nepavykę bandymai prisijungti, nurodant IP adresą ir naršyklę Tik „Nordlet“ Ištrinama ištrynus naudotojo paskyrą
„X-tee“ pranešimų žurnalas Pasirašyti pranešimai, kuriais apsikeista per „Nordlet“ saugumo serverį ir kuriuos saugo saugumo serveris, kaip reikalauja „X-tee“ „Nordlet“; klientas gali paprašyti jo vardu išsiųstų pranešimų kopijų Kaip sukonfigūruota saugumo serveryje

6. Kliento prieiga prie „X-tee“ pranešimų žurnalo

Klientas gali paprašyti „X-tee“ pranešimų, kuriuos „Nordlet“ išsiuntė arba gavo jo vardu, kopijų parašydas el. paštu info@nordlet.com iš tos įmonės naudotojo el. pašto adreso. „Nordlet“ atakoje pateikia pranešimus, kuriuose tas klientas nurodytas kaip atstovaujamoji šalis ir kurie vis dar saugomi pranešimų žurnale.

7. Problemos ir kontaktai

„Nordlet“ sprendžia klausimus, susijusius su jos naryste „X-tee“ bei duomenų siuntimu ir gavimu per šį tinklą. Kontaktai: info@nordlet.com.

Šiuose pranešimuose esančių asmens duomenų tvarkymą reglamentuoja Duomenų tvarkymo sutartis (Data Processing Agreement) ir Privatumo politika (Privacy Policy).