สรรพากรมีอำนาจขอข้อมูลอะไรได้บ้าง?
อำนาจของสรรพากรในการตรวจสอบข้อมูลมีรากฐานจากหลายมาตราในประมวลรัษฎากร ซึ่งได้รับการยอมรับและบังคับใช้มาตั้งแต่อดีต:
ออกหมายเรียกให้ผู้เสียภาษีนำบัญชี เอกสาร และหลักฐานมาแสดง
เจ้าพนักงานประเมินมีอำนาจเข้าไปตรวจค้น ยึด หรืออายัดบัญชี เอกสาร หรือหลักฐาน
เจ้าพนักงานมีความเป็นส่วนตัวในข้อมูล แต่สามารถใช้เพื่อประเมินภาษีได้
- รายชื่อลูกค้าและยอดซื้อ
- ใบกำกับภาษีและใบเสร็จ
- รายการธุรกรรมธนาคาร
- สัญญาและหนังสือสำคัญ
- บัญชีลูกหนี้-เจ้าหนี้
- ข้อมูลการจ่ายค่าจ้างและ Payroll
⚠ ไม่แน่ใจว่าระบบข้อมูลของคุณพร้อมรับการตรวจสอบของสรรพากรหรือเปล่า?
ประเมินประเด็น PDPA + Tax Compliance →PDPA คุ้มครองข้อมูลลูกค้าจากสรรพากรได้หรือไม่?
คำตอบสั้นๆ คือ: ไม่คุ้มครอง ในกรณีที่สรรพากรใช้อำนาจตามกฎหมาย
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) บังคับใช้เต็มรูปแบบตั้งแต่วันที่ 1 มิถุนายน พ.ศ. 2565 กำหนดว่าการประมวลผลข้อมูลส่วนบุคคลต้องมีฐานทางกฎหมาย (Legal Basis) โดยหนึ่งในฐานทางกฎหมายที่สำคัญที่สุดคือ "การปฏิบัติตามกฎหมาย" (Legal Obligation) ตามมาตรา 24(3) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
แต่ปัญหาเกิดขึ้นเมื่อบริษัทให้ข้อมูลโดยไม่มีหมายเรียก หรือให้ข้อมูลมากกว่าที่สรรพากรขอ — ในกรณีเหล่านี้ ลูกค้าสามารถฟ้อง PDPA ได้
- ให้ข้อมูลลูกค้าแก่บุคคลที่อ้างว่าเป็นเจ้าหน้าที่สรรพากร โดยไม่ตรวจสอบบัตรประจำตัว
- ให้ข้อมูลมากกว่าที่หมายเรียกระบุ (over-disclosure)
- นำข้อมูลลูกค้าไปให้บุคคลที่สาม โดยอ้างว่า "สรรพากรขอ" โดยไม่มีหมายเรียกจริง
- ไม่แจ้งให้ลูกค้าทราบ ในกรณีที่กฎหมาย PDPA กำหนดให้ต้องแจ้ง
3 ขั้นตอนสำคัญที่ธุรกิจต้องทำให้ครบ
Privacy Notice ของคุณควรระบุชัดเจนว่าบริษัทอาจเปิดเผยข้อมูลส่วนบุคคลต่อหน่วยงานของรัฐเมื่อมีหน้าที่ตามกฎหมาย ตามมาตรา 23 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ข้อมูลลูกค้าต้องเก็บแยกจากข้อมูลการตลาด มีระบบ Access Control ชัดเจน และสามารถ export เฉพาะส่วนที่สรรพากรขอได้
ถ้าเจ้าหน้าที่ขอข้อมูลที่ไม่เกี่ยวกับรายการที่ระบุในหมายเรียก หรือขอโดยไม่มีหมายเรียก คุณมีสิทธิปฏิเสธ
ทำไมคุณเอ้ถึงเหมาะสมให้คำปรึกษา PDPA + ภาษี?
- ปริญญาโท กฎหมายคุ้มครองข้อมูลส่วนบุคคล + กฎหมายภาษีอากร — เข้าใจทั้งสองด้านในเคสเดียวกัน
- ดำเนินคดีและให้คำปรึกษามาแล้วกว่า 1,500 ราย — ทั้งเคส PDPA, ภาษี และเคสที่ทับซ้อนกัน
- ให้คำปรึกษา PDPA Compliance — สำหรับธุรกิจทุกขนาด ตั้งแต่ Privacy Policy จนถึง DPO
- พร้อมรับมือทั้งการตรวจสอบของสรรพากรและการร้องเรียนต่อ PDPC — สำนักงาน กพร.
ความเห็นจากลูกค้า
"สรรพากรมาขอรายชื่อลูกค้าทั้งหมดของเรา เราไม่รู้ว่าให้ได้หรือเปล่า โทรหาคุณเอ้ ท่านอธิบายให้เข้าใจว่าให้ได้เฉพาะรายการที่หมายเรียกระบุ และช่วยดูแลกระบวนการทั้งหมด"
"คิดว่า PDPA จะช่วยปกป้องข้อมูลลูกค้าจากสรรพากรได้ แต่คุณเอ้อธิบายให้เข้าใจว่ามันไม่ใช่แบบนั้น และช่วยวาง Privacy Policy ที่ถูกต้องให้"