Rozliczenie od programów typu Bug Bounty w Polsce - forum prawne
Dzień dobry,
Szukając odpowiedzi na moje rozważania dotyczące otrzymywania licznych nagród z programów typu Bug Bounty postanowiłem napisać na Państwa forum wątek. Jeżeli znaleźliby Państwo chwilę czasu na przeanalizowanie opisanej poniżej sytuacji i doradzenie w tym scenariuszu będę wdzięczny (w szczególności interesuje mnie konkretne i jasne wytłumaczenie oraz rozliczenie podatkowe za rok 2021 dotyczącego poniżej opisanej sytuacji) i czy moja interpretacja jest prawidłowa.
Dodam, że poniżej przedstawiony scenariusz zgłosiłem jako indywidualną interpretację podatkową (dnia 11.04.2022) i obecnie oczekuję na stanowisko ze strony naszego Państwa:
1. Zagadnienie:
Uczestnictwo i otrzymywanie licznych nagród w programach typu Bug Bounty umieszczanych i ogłaszanych na amerykańskiej platformie HackerOne.
2. O mnie:
Jestem osobą fizyczną mieszkającą w Polsce i mającą Polskie obywatelstwo. Pracuję w pełnym wymiarze godzin na umowie o pracę jako programista, a w wolnych chwilach po pracy o ile mam na to ochotę biorę udział w dostępnych programach typu Bug Bounty na amerykańskiej platformie HackerOne zamieszczanych przez ich organizatorów (w większości są to duże globalne korporacje). W programach udaje mi się wygrywać liczne nagrody pieniężne.
3. Wstęp i terminologia:
3.1. Program Bug Bounty - ?to formalne zaproszenie badaczy do zgłaszania odnalezionych podatności i obietnica określonej nagrody za odkryte błędy. Z reguły zasady opisane są w regulaminach wraz z zakresem usług, które są objęte programem, a w realizacji zadań firmę często wspiera profesjonalny organizator procesu zgłaszania i obsługi błędów.? [1]
3.2. Platforma HackerOne - największa na świecie amerykańska platforma typu Bug Bounty pośrednicząca pomiędzy i skupiająca z jednej strony osoby znające się na cyberbezpieczeństwie i łamaniu zabezpieczeń (uczestnicy programów Bug Bounty), a z drugiej strony zdecydowaną większość największych globalnych korporacji (organizatorzy programów typu Bug Bounty), które zamieszczają na niej swoje programy Bug Bounty i zapraszają do nich uczestników.
Link do amerykańskiej platformy HackerOne (data wglądu: 11.04.2022): https://www.hackerone.com
Link do listy publicznie dostępnych programów typu Bug Bounty na amerykańskiej platformie HackerOne (data wglądu: 11.04.2022):
https://hackerone.com/directory/programs
Link do regulaminu amerykańskiej platformy HackerOne dotyczącego uczestników programów typu Bug Bounty (data wglądu: 11.04.2022):
https://www.hackerone.com/terms/finder
4. Geneza:
Na amerykańskiej platformie HackerOne jestem uczestnikiem wielu programów typu Bug Bounty, w których udaje mi się wygrywać i otrzymywać liczne nagrody pieniężne przyznawane przez ich organizatorów. Nagrody te są przesyłane na moje konto bankowe w Polsce w polskiej walucie (Złoty) przez platformę HackerOne.
Chciałbym również dodać, że na platformie HackerOne przed zleceniem wypłaty jakiejkolwiek nagrody najpierw należy uzupełnić dokument W-8BEN, który musi zostać zatwierdzony przez platformę HackerOne.
Chciałbym również dodać, że na platformie HackerOne ma swój publiczny program typu Bug Bounty nawet Departament Obrony USA.
Link do publicznego programu typu Bug Bounty Departamentu Obrony USA na platformie HackerOne (data wglądu: 11.04.2022):
https://hackerone.com/deptofdefense?type=team
Ponadto chciałbym podkreślić, że w Polsce również działają programy typu Bug Bounty takie jak ogólnodostępny program Bug Bounty inFakt:
Link do ogólnodostępnego programu Bug Bounty inFakt (data wglądu: 11.04.2022):
https://www.infakt.pl/bugbounty/
Link do regulaminu programu Bug Bounty inFakt (data wglądu: 11.04.2022):
https://infakt-wp-files.s3.eu-central-1.amazonaws.com/2020/09/Regulamin_BB_11092020-.pdf
W regulaminie działającego w Polsce programu typu Bug Bounty inFakt znajduje się następująca informacja: ?Do Nagrody zostanie dodana dodatkowa nagroda pieniężna stanowiąca równowartość zryczałtowanego podatku od Nagrody. Rzeczona dodatkowa nagroda pieniężna nie będzie wypłacona Uczestnikowi, lecz zostanie pobrana jako podatek zryczałtowany od wartości przyznanej Nagrody, o którym mowa w ustawie z dnia 26 lipca 1991 r. o podatku dochodowym od osób fizycznych (tekst jednolity: Dz. U. z 2000 r., Nr 14, poz. 176 z późn. zm) na co Uczestnik wyraża zgodę. Za pobranie i odprowadzenie należnego podatku odpowiedzialny jest wyłącznie Organizator? [2]
5. Moja interpretacja rozliczania się z Urzędem Skarbowym w Polsce:
Po dogłębnej analizie stwierdzam, że otrzymywane nagrody pieniężne należy zakwalifikować do innych źródeł przychodów, o których mowa w art. 20 ust. 1 w związku z art. 10 ust. 1 pkt 9 ustawy o podatku dochodowym od osób fizycznych i opodatkować na zasadach ogólnych w zeznaniu rocznym.
6. Literatura:
[1]. Zaufana trzecia strona
https://zaufanatrzeciastrona.pl/post/allegro-uruchamia-pierwszy-duzy-publiczny-program-bug-bounty-w-polsce/
Data wglądu: 11.04.2022
[2]. Regulamin ogólnodostępnego programu typu Bug Bounty inFakt
https://infakt-wp-files.s3.eu-central-1.amazonaws.com/2020/09/Regulamin_BB_11092020-.pdf
Data wglądu: 11.04.2022
[3]. Ogólnodostępny program typu Bug Bounty inFakt:
https://www.infakt.pl/bugbounty/
Data wglądu: 11.04.2022
[4]. Amerykańska platforma HackerOne:
https://www.hackerone.com
Data wglądu: 11.04.2022
Pozdrawiam i czekam na Państwa odpowiedź,
Odpowiedzi w temacie: Rozliczenie od programów typu Bug Bounty w Polsce (2)
I jak rozliczyłeś ten podatek? Mam podobną sytuację. Normalnie pracuję na UoP, przez przypadek znalazłem błąd, za który dostałem pewną kwotę pieniędzy na HackerOne.
Ciężko znaleźć jakieś informacje na ten temat w internecie.
2022.11.10 8:32:42
Ostatecznie rozliczyłem to jako Inne źródła (poz. 76 w pit 37). Nie wykazałem, żadnych kosztów z tym związanych.
Gdyby urząd się przyczepił w ciągu tego roku to napiszę aktualizację, ale jako że wyższego podatku od tego nie da się zapłacić to raczej przejdzie.
2023.3.3 9:28:10
DODAJ POST W TEMACIE
Aby odpowiadać na forum musisz się zalogować!
Masz inne pytanie do prawnika?