fiskaly.

9 min tiempo de lectura

Consulta del Reino Unido sobre supresión de ventas: guía para proveedores EPOS/MPOS

Resumen de la consulta de HMRC de 2026 sobre estándares de software antifraude para sistemas EPOS/MPOS y su modelo: Austria, Alemania y Noruega.

A modern point-of-sale terminal printing a receipt at a retail checkout

La consulta de HMRC (la autoridad tributaria y aduanera del Reino Unido) sobre estándares de software obligatorios para los sistemas Electronic Point of Sale (EPOS) y Mobile Point of Sale (MPOS) sigue abierta a respuestas hasta el 18 de agosto de 2026. El objetivo es la supresión electrónica de ventas (Electronic Sales Suppression, ESS), también conocida como fraude en la caja: la manipulación de los registros digitales de ventas para ocultar o reducir la facturación declarada. HMRC menciona directamente a Austria, Alemania y Noruega como los modelos internacionales que inspiran sus propuestas, y la consulta pide expresamente la opinión de los proveedores de EPOS/MPOS.

En resumen

  • La consulta de HMRC sobre estándares de software obligatorios para sistemas EPOS/MPOS, destinada a prevenir la supresión electrónica de ventas (ESS), está abierta a respuestas hasta el 18 de agosto de 2026.
  • El paquete propuesto se centra en un registro de transacciones SAF-T inalterable, el encadenamiento cifrado de los tickets, un sistema de registro o certificación de EPOS/MPOS y sanciones para los fabricantes cuyos sistemas se utilicen para la ESS.
  • HMRC cita explícitamente a Austria, Alemania y Noruega como los enfoques internacionales que consultó antes de redactar estas propuestas.
  • Según los propios datos de HMRC, la brecha fiscal de las pequeñas empresas alcanzó los £28.000 millones en 2023-2024, de los cuales £5.200 millones correspondieron a evasión deliberada.
  • Se trata de una consulta, no de una ley. No se ha fijado ningún calendario de implementación.
  • fiskaly ya opera una infraestructura en la nube certificada, construida sobre los mismos tres modelos nacionales que HMRC utiliza como referencia.

Qué acaba de ocurrir

La consulta de HMRC sobre la supresión electrónica de ventas es una consulta pública de ocho semanas que recaba opiniones sobre estándares de software obligatorios para los sistemas EPOS y MPOS.

Se apoya directamente en trabajos previos: una Call for Evidence de 2018, que recibió 11 respuestas de fabricantes de sistemas de caja, proveedores y asociaciones sectoriales y alimentó la estrategia de cumplimiento "Prevent, Promote, Respond" de HMRC, y la Finance Act 2022 (Schedule 14), que tipificó por primera vez como delito específico la posesión, fabricación, suministro o promoción de herramientas de ESS, junto con las ampliadas facultades de obtención de información de la Finance Act 2008, Schedule 36. El Autumn Budget 2025 apuntó después nuevas medidas contra el fraude en el comercio.

16 de los 37 países de la OCDE ya exigen el uso de EPOS a efectos de cumplimiento fiscal, y cinco de ellos requieren además la transmisión automática de los datos de ventas directamente a la autoridad tributaria. Este contexto es relevante si se tiene en cuenta la rapidez con la que ha cambiado la combinación de pagos en el Reino Unido: la Payments Survey 2024 del British Retail Consortium halló que el uso de efectivo cayó del 53% de los pagos minoristas en 2013 a un mínimo del 15% en 2021, y se recuperó ligeramente hasta el 20% en 2023, mientras que el uso de tarjetas de débito subió del 32% al 62% en el mismo periodo.

Un informe de HMRC de 2016 sobre una forma concreta de ESS cifró la pérdida fiscal asociada en £100 millones, y una estimación más amplia de 2019 situó las pérdidas de IVA por supresión por encima de £450 millones al año. La National Audit Office informó en 2024 de que la recaudación por cumplimiento en casos de ESS pasó de £17 millones en 2022-2023 a £98 millones en 2023-2024, a medida que los expedientes de HMRC crecieron de 253 a 1.275 casos.

En el ejercicio fiscal 2023-2024, la brecha fiscal de las pequeñas empresas creció hasta £28.000 millones, el 60% de la brecha fiscal total del Reino Unido, de £46.800 millones, y solo el componente de evasión deliberada alcanzó los £5.200 millones. Esto contrasta con los ingresos totales de HMRC de £858.900 millones en 2024-2025, la base de financiación de los servicios públicos que, según la consulta, estas medidas pretenden proteger. HMRC se dirige específicamente a los desarrolladores, proveedores y distribuidores de EPOS/MPOS, además de a las empresas de comercio y hostelería y a los profesionales fiscales.

Un caso de HMRC muestra cómo se ve esto en la práctica: los investigadores rastrearon un software que permitía a una aplicación móvil vinculada eliminar de forma remota ventas de una base de datos EPOS sin dejar rastro en el registro de auditoría. Se reclamaron impuestos sobre ventas suprimidas a 14 empresas que utilizaban ese software, dos de ellas mediante un proceso penal, y se recuperaron £1,3 millones en impuestos.

Qué se propone en realidad

La consulta plantea seis medidas que funcionarían de forma conjunta, no como opciones independientes.

  1. Un registro de transacciones inalterable en el formato SAF-T (Standard Audit File for Tax) de la OCDE, con cada transacción y ajuste encadenados criptográficamente.

  2. Un sistema de registro o certificación para los sistemas EPOS/MPOS vendidos, transferidos o utilizados en el Reino Unido, con tres variantes en estudio: autocertificación del fabricante, registro del proveedor en el punto de venta o registro del usuario en el momento de la compra.

  3. Información obligatoria en los tickets y los informes del sistema, muy probablemente en forma de un código QR escaneable que tanto los inspectores como los consumidores puedan usar para verificar la cadena criptográfica; la consulta pregunta además, por separado, si la emisión obligatoria de ticket debería aplicarse a todas las transacciones o solo por encima de un importe mínimo, y plantea £35 como ejemplo.

  4. Comprobaciones de cumplimiento más rápidas y menos intensivas: un inspector escanea el código QR, verifica la cadena y los valores resumidos y puede cerrar una comprobación en unos 30 minutos, en lugar de los meses que requiere una investigación tradicional.

  5. Un deber general de los proveedores de proteger la integridad de sus sistemas frente a la manipulación con fines de ESS.

  6. Sanciones para los fabricantes y proveedores que incumplan ese deber, con una vía para evitar las sanciones si se comunica una vulnerabilidad a HMRC y se corrige.

La preferencia declarada de HMRC son estándares que los sistemas existentes puedan cumplir mediante una actualización de software en lugar de una sustitución de hardware, desplegados por fases y no todos a la vez. No se ha decidido ningún calendario de implementación; eso dependerá de lo que revele esta consulta.

De dónde procede el modelo: Austria, Alemania y Noruega

Las propuestas de HMRC se basan directamente en sistemas que ya funcionan en Austria, Alemania y Noruega, los tres países que la consulta menciona por su nombre en su Anexo B.

  • Austria exige que las ventas en efectivo se registren de forma individual (no por lotes), la emisión obligatoria de ticket y transacciones e informes de caja encadenados criptográficamente que un inspector verifica escaneando un código QR.
  • Alemania exige dispositivos técnicos de certificación certificados, contenidos de transacción definidos legalmente, una firma digital obligatoria en cada transacción (incluidas las anuladas o las de "sin venta", que aun así deben generar un ticket) y un régimen sancionador para los fabricantes que no protejan sus sistemas, el equivalente existente más cercano a la medida de sanción a fabricantes que propone HMRC.
  • Noruega exige SAF-T como estándar, registra y audita los sistemas EPOS ante la autoridad tributaria (Skatteetaten) en el momento de la instalación, obliga a los proveedores a obtener una declaración de producto antes de que un sistema pueda venderse legalmente y publica una base de datos pública de sistemas certificados.

La consulta también menciona el sistema voluntario Q-mark de los Países Bajos y el enfoque más punitivo, de aplicación posterior, empleado en Australia y Nueva Zelanda, pero su propia conclusión se inclina por el modelo de Austria, Alemania y Noruega: estándares obligatorios, de aplicación previa y basados en software, en lugar de sanciones impuestas a posteriori. La lista de partes interesadas de HMRC (Anexo A) incluye además a la Independent Authority for Public Revenue de Grecia entre las autoridades tributarias consultadas, aunque el enfoque griego no se detalla como modelo de referencia del modo en que sí lo hacen los de Austria, Alemania y Noruega.

De dónde procede el modelo: Austria, Alemania y Noruega

RequisitoAustriaAlemaniaNoruega
Registro individual de transaccionesObligatorio: cada transacción en efectivo se registra de forma individual y secuencialObligatorio: cada transacción se registra de forma individual, incluidas las anulacionesObligatorio: cada venta se registra de forma individual en el diario electrónico
Modelo de firma / encadenamientoCadena de tickets firmada digitalmente mediante una unidad de creación de firma/sello y encadenamiento criptográfico entre ticketsSistema técnico de seguridad (TSE) certificado, con almacenamiento seguro, firmas digitales y registro de transaccionesSin firma de ticket obligatoria ni encadenamiento criptográfico de tickets. La seguridad se basa en diarios electrónicos protegidos y registros de auditoría, no en tickets firmados.
Estándar de formato de datosEstructura de datos propietaria RKSVDSFinV-K como formato de exportación estándarExportación SAF-T Cash Register obligatoria para las inspecciones.
Registro o certificación del sistemaDispositivo/certificado de seguridad registrado ante la autoridad tributaria; sin homologación del propio software de TPVLos componentes TSE deben estar certificados por la Oficina Federal Alemana de Seguridad de la Información (BSI). Los propios sistemas de TPV no se certifican.Los sistemas de caja deben registrarse ante la Administración Tributaria noruega (Skatteetaten), y los proveedores deben presentar una declaración de producto antes de comercializar el sistema.
Lista pública de sistemas conformesNo incluidoNo incluidoIncluidoregistro público de sistemas de caja declarados.
Régimen sancionador para fabricantes/proveedoresParcialmente incluidolas obligaciones recaen principalmente en los contribuyentes, no en los proveedores de software.Incluidolos fabricantes y proveedores tienen obligaciones legales relativas a la integración conforme del TSE y a la documentación.Incluidolos proveedores pueden enfrentarse a medidas coercitivas si comercializan sistemas que no cumplen la Ley de Sistemas de Caja.

HMRC no propone nada que Austria, Alemania y Noruega no lleven ya años ejecutando en producción. La principal cuestión abierta para el Reino Unido es qué combinación concreta de estas características adopta, y cómo.

A quién afecta

La consulta se dirige a tres grupos: los desarrolladores y proveedores de EPOS/MPOS, las empresas de comercio y hostelería que utilizan sus sistemas y los profesionales fiscales que las asesoran.

El Reino Unido cuenta con unas 547.000 empresas de comercio minorista y mayorista, según las estimaciones de población de 2025 del Department for Business and Trade, concentradas en los sectores del pequeño comercio, la comida para llevar y la hostelería, donde HMRC afirma que la ESS está más extendida. La pregunta 13 de la consulta pregunta directamente a los participantes por su experiencia con estándares "en otras jurisdicciones, como, entre otras, Austria, Alemania o Noruega".

Conclusiones clave

  • Es una consulta, no una ley. Las respuestas deben presentarse antes del 18 de agosto de 2026 y no se ha fijado ningún calendario de implementación.
  • Los modelos internacionales que HMRC consultó. Austria, Alemania y Noruega aplican hoy alguna combinación de encadenamiento cifrado, certificación obligatoria y SAF-T, y HMRC menciona directamente a los tres.
  • Los fabricantes están incluidos, no solo los comercios. El régimen de sanciones a proveedores propuesto refleja las normas ya existentes en Alemania para los fabricantes de dispositivos técnicos de seguridad.
  • El camino preferido es el software, no el hardware. HMRC quiere estándares que puedan implementarse, siempre que sea posible, mediante una actualización de los sistemas existentes.
  • fiskaly ya opera exactamente este modelo en los tres países que HMRC utiliza como referencia.

Que las propuestas de HMRC se conviertan en ley del Reino Unido con esta forma sigue siendo una incógnita, pero la dirección de los modelos de referencia es coherente: un cumplimiento verificable criptográficamente, basado en SAF-T y desplegable en la nube, y no mandatos de hardware ni sanciones a posteriori.

Preguntas frecuentes

El 18 de agosto de 2026, ocho semanas después de su apertura el 23 de junio de 2026.

La preferencia declarada de HMRC son estándares que los sistemas existentes puedan cumplir mediante una actualización de software, aunque reconoce que aún no se han decidido el enfoque final ni el calendario.

Standard Audit File for Tax, un estándar internacional de datos definido por la OCDE, publicado por primera vez en 2005 y actualizado a la versión 2 en 2010, para intercambiar datos contables con una autoridad tributaria o un inspector. La consulta lo propone como formato obligatorio de registro de transacciones para los sistemas EPOS/MPOS del Reino Unido.

A ambos. La consulta propone registrar todas las transacciones con independencia del método de pago.

Sí. Noruega certifica y publica una lista de sistemas EPOS conformes, Alemania exige dispositivos técnicos de certificación certificados y Austria obliga a emitir tickets encadenados y firmados digitalmente: tres modelos que la consulta cita directamente como precedente.

16 de los 37 países de la OCDE ya exigen el uso obligatorio de EPOS a efectos de cumplimiento fiscal, y cinco de ellos requieren además la transmisión automática de esos datos de ventas directamente a la autoridad tributaria.

A los desarrolladores, proveedores y distribuidores de EPOS/MPOS, a las empresas de comercio y hostelería, a los profesionales fiscales y a las asociaciones del sector; además, HMRC acepta respuestas parciales centradas en las secciones más relevantes para cada participante.

Para más información sobre el panorama de la fiscalización país por país en la UE, consulta la visión general de fiscalización de fiskaly. Para la parte de facturación electrónica de esa misma infraestructura, la guía de las obligaciones de facturación electrónica en Europa muestra más detalles sobre el panorama actual.

Última actualización: julio de 2026. Este artículo ofrece orientación general, no asesoramiento jurídico. Contrasta el alcance y los requisitos con los documentos actuales de la consulta de HMRC y con cualquier legislación que resulte de ella.