Taushetserklæring mangler klausul om varighet etter avsluttet arbeidsforhold
lav
Side 2Ansatte fra andre konsernselskaper hadde adgang til regnskapsførerselskapets lokaler via eget adgangskort og hadde signert konsernets generelle taushetserklæring. Denne erklæringen inneholdt ikke tekst om at taushetsplikten også gjelder etter avsluttet arbeidsforhold, slik regnskapsførerloven § 10 krever. Finanstilsynet la til grunn at eksisterende løsning var dekkende siden oppdragsdokumentasjon oppbevares i låste kontorer og skap, men påpekte at konsernets mal må endres til fremtidige ansettelser.
Denne inneholder ikke tekst som angir at taushetserklæringen også er gjeldende etter at ansettelsesforholdet er avsluttet.
Innrapportering fra Skatteetaten – svikt i oppdragsutførelse
middels
Side 2En oppdragsgiver hadde ikke gitt regnskapsførerselskapet den informasjonen som var nødvendig for å utføre regnskapsføringen i samsvar med gjeldende regnskaps- og skatteregelverk. De ansvarlige medarbeiderne for oppdraget iverksatte ikke tilstrekkelige tiltak for å innhente nødvendig informasjon, noe som resulterte i innrapportering fra Skatteetaten etter bokettersyn. Selskapet iverksatte nye kvalitetskontrollrutiner, og de ansvarlige medarbeiderne sluttet. Berørte oppdrag ble gjennomgått uten funn av ytterligere mangler.
Blant annet ble det anført at oppdragsgiveren ikke hadde gitt den informasjonen regnskapsførerselskapet trengte for å kunne utføre regnskapsføringen etter gjeldende regnskaps- og skatteregelverk.
Manglende bruk av lovpålagt yrkesbetegnelse på fakturaer og nettside
lav
Side 2Betegnelsen «autorisert regnskapsførerselskap» ble ikke benyttet på selskapets utgående fakturaer, og fremkom heller ikke i tilknytning til selskapsnavnet på regnskapsførerselskapets hjemmeside. Dette er i strid med regnskapsførerloven § 1 tredje ledd. Finanstilsynet la til grunn at selskapet ville gjøre nødvendige endringer.
Betegnelsen «autorisert regnskapsførerselskap» ble på tilsynstidspunktet ikke benyttet på selskapets utgående fakturaer. Betegnelsen fremkommer heller ikke i tilknytning til selskapsnavnet på regnskapsførerselskapets hjemmeside på internett.
Manglende databehandleravtale med morselskap som drifter lokal server
middels
Side 3Selskapets lokale server ble driftet og forvaltet av morselskapet, som er lokalisert i samme bygning. Betaling skjedde gjennom husleieavtalen. Det forelå ingen separat databehandleravtale med morselskapet, til tross for at dette er et krav etter personopplysningsloven (GDPR art. 28) og GRFS pkt. 2.8.6. Finanstilsynet la til grunn at selskapet oppretter nødvendige databehandleravtaler med selskaper i samme konsern.
Det ble opplyst om at det ikke foreligger databehandleravtale med leverandører i samme konsern.