Дело в том, что в ст. 217 НК с перечнем необлагаемых доходов такой компенсации нет. Значит, надо облагать.
Причем оператор персональных данных, который производит выплату, будет налоговым агентом по НДФЛ.
Компания-оператор должна удержать НДФЛ из дохода физлица и перечислить его в бюджет. А также сдать 6-НДФЛ.
Такое разъяснение дает ФНС в письме от 26.04.2024 № БС-4-11/5038@.
Как получить такую компенсацию, ранее сообщало Минцифры:
Компания должна сообщить пользователю об утечке – прислать ему сообщение.
В течение 15 рабочих дней надо подать заявку на Госуслугах на возмещение ущерба.
Еще через 20 рабочих дней компания рассчитает объем денежной выплаты и направит через Госуслуги свое предложение всем обратившимся.
Можно принять предложение или отказаться от него в течение 20 рабочих дней.
Если более 80% обратившихся согласятся на компенсацию, компания должна будет выплатить ее в течение 5 рабочих дней.
Комментарии
1Компенсация за утечку данных должна рассматриваться как компенсация ущерба, а не доход!!!