Confirp Notícias

Para Supremo não incide IR e CSLL sobre taxa Selic na pagamentos indébitos

Em decisão recente do Supremo Tribunal Federal (STF) ficou definido o entendimento de que a União deixe de exigir a incidência do Imposto de Renda Pessoa Jurídica (IRPJ) e da Contribuição Social sobre o Lucro Líquido (CSLL) sobre a taxa Selic (juros de mora e correção monetária) recebida pelo contribuinte na repetição do indébito, isto é, na devolução de um valor pago indevidamente.

A votação já estava correndo há algum tempo no Supremo e foi posta recentemente em pauta. A decisão, por ter repercussão nos demais processos relacionados ao tema, terá grande impacto para as empresas.

“Essa era uma definição que todos aguardavam, pois existia uma insegurança jurídica sobre o tema. A partir dessa decisão, ficou definida a inconstitucionalidade da incidência do Imposto de Renda Pessoa Jurídica (IRPJ) e da Contribuição Social sobre Lucro Líquido (CSLL) sobre os valores da correção monetária, correspondente à taxa de juros Selic, sobre valores recebidos em razão de pagamento a maior ou pagamento indevido de tributo federal. A maioria do Supremo seguiu assim a decisão do Ministro DiasToffoli”, explica Welinton Mota, diretor tributário da Confirp Consultoria Contábil em SP.

Ponto importante é que a partir de 1996, a Selic tornou- se o único índice de correção monetária e juros aplicável no ressarcimento do débito. Todavia, em decisão do TRF (Tribunal Regional Federal) da 4ª região, em julgamento, entendeu que o IR não pode incidir sobre os juros de mora, dada sua natureza indenizatória, nem sobre a correção monetária, uma vez que esta não consiste em acréscimo patrimonial. O mesmo entendimento sobre o IR também foi estendido à CSLL.

Assim, na decisão do Supremo as empresas não precisam pagar mais IRPJ e CSLL sobre essa correção Selic, o que abre uma oportunidade de recuperação de valores pagos a maior de IRPJ e CSLL nos últimos 5 anos.

Compartilhe este post:

Para Supremo nao incide IR e CSLL sobre taxa Selic na pagamentos indebitos

Entre em contato!

Leia também:

Imposto de Renda: feriado é alternativa para contribuintes não se atrasarem

Atenção contribuintes: falta menos de um mês para o encerramento do prazo para entrega da Declaração de Imposto de Renda Pessoa Física 2014. É mais que chegada a hora de garantir a entrega, evitando o pagamento de multas e prejuízos futuros, como o pagamento de, no mínimo, R$ 165,74 e no máximo 20% do imposto devido. Até o momento, menos de um quarto dos contribuintes já entregaram o documento ao Leão.

Ler mais

Palestra gratuita sobre PLR – veja perguntas sobre o tema

O PLR , ou Participação nos Lucros ou Resultados, é um tema que ainda sofre grande preconceito nas empresas, principalmente pelo fato dos empresários acreditarem que essa participação terá reflexos negativos em seus ganhos finais, o que é um grande erro, sendo que o que observo é que na maioria das vezes os resultados são positivos para todos das empresas.

Ler mais
Sequestro de dados saiba mais

Sequestro de dados: é mais caro investir em segurança ou pagar o resgate?

Antes de falar sobre os riscos e custos relacionados a sequestro de dados, uma primeira questão a ser respondida é: o que é ransomware? Ransomware é um tipo de ataque cibernético, no qual é implantado um “malware”, que nada mais é do que um vírus, em servidores e máquinas ligadas à internet. Nesses tipos de ameaça, hackers jogam “iscas”, mais conhecidas como “Phishing”, enviados por e-mail e que, se abertos pela vítima, infectam a rede com o malware. Por sua vez, ele age travando o acesso dos usuários ao banco de dados hospedados nas redes infectadas, culminando no sequestro dessas informações, que só são liberadas pelos criminosos mediante o pagamento de um resgate, que, geralmente, é em criptomoedas, que impedem o rastreamento dos responsáveis pelo ataque. O que fazer se o sequestro de dados acontecer comigo? Ao entender o funcionamento, o primeiro passo é ter um plano de ação para mitigar uma crise gerada por um ataque como esse, que geralmente acontece em fins de semanas ou feriados, exatamente por serem dias em que as respostas costumam demorar mais. Também é importante ter uma equipe de TI treinada para conter a crise e tentar recuperar as informações sequestradas sem a necessidade de pagamento do resgate, o que nem sempre é possível. “Uma das recomendações é que sejam suspensos os trabalhos e manipulações dos arquivos contidos na rede infectada, pois toda e qualquer modificação e/ou exclusão de arquivos pode atrapalhar o diagnóstico dos erros, a investigação e uma eventual correção desses dados feitas pela equipe de suporte de TI”, explica Marco Lagoa, CEO e co-founder da Witec IT Solutions, empresa especializada em tecnologia. Check-up periódico Assim como se precisa fazer um check-up periódico para manter a saúde em dia, o diagnóstico de TI, mais conhecido como “GAP analysis”, tem a mesma finalidade, que é manter a tecnologia de sua empresa atualizada, garantindo o compliance em relação à legislação vigente, especificamente em relação à Lei Geral de Proteção de Dados (LGPD) e, principalmente, mantendo seu negócio seguro e evitando o sequestro de dados. O CEO da Witec IT Solutions recomenda: “O ataque ransomware tem que ser tratado como um problema certo e iminente. Um dia ele vai acontecer e é só uma questão de quando e se sua empresa estará preparada ou não. Então, é muito importante ter os processos de resposta já mapeados e todos os seus backups em dia e com um tempo de restauração aceitável, sem que cause um prejuízo para a empresa. Além disso, dependendo da empresa e se as informações contidas no banco de dados são muito críticas e sensíveis, é fundamental ter uma apólice de seguro que possa cobrir eventuais prejuízos no caso de um ataque”. Esse processo envolve ações de planejamento, levantamento e análise das informações e diagnóstico de possíveis erros ou falhas na segurança e recomendação de ações para uma melhoria constante. Além de buscar ativamente a correção de possíveis falhas, ter um processo de “GAP Analysis” implementado em sua empresa irá trazer outras vantagens, como corrigir constantemente hardwares e softwares defasados e falhas na segurança digital. Também é preciso ter processos bem definidos, mapeamento de dados, maturidade da TI, políticas de segurança bem estabelecidas, senhas complexas, plano de continuidade e rotinas de backup off-site feitas em datas centers em nuvem. Atualmente, existem grandes players de mercado que podem oferecer esse serviço de forma segura e que cabe no bolso.  Melhor prevenir do que remediar A velha máxima de que prevenir é melhor que remediar vale muito em relação a segurança das empresas. Exemplo de prevenção é a Confirp Consultoria Contábil, que vem investindo pesado na segurança de dados, por ser uma empresa de contabilidade e tratar de dados sensíveis de seus clientes. “Nossa preocupação é muito grande com o tema segurança da informação e faz parte de nossa história, já investimos muitos milhões nessa área. Mas, atualmente, estamos em um processo de renovação de Firewall e construção de um site Disaster Recovery (DR)”, explica Júlio Rodrigues, diretor de tecnologia da Financeiro24Horas.com, empresa de tecnologia do Grupo Confirp. Ele complementa que com esse processo, caso ocorra a invasão ou qualquer outro desastre que impossibilite o acesso aos servidores (ou site como chamam), outro espaço com os mesmos dados defasados por um período pré-determinado pela empresa assume, sem riscos de comprometimentos de informações graves. Ainda nessa linha, empresas especializadas em segurança de redes e computadores explicam a necessidade das áreas de TI tomarem uma série de ações a fim de garantir que as soluções de segurança utilizadas possam prover o respaldo necessário à boa execução do trabalho dos colaboradores. Dentre as ações recomendadas estão: Utilizar uma solução de firewall com recursos de VPN, que permite bloquear ataques e acessos internos e externos indevidos; Monitoramento dos acessos dos colaboradores a recursos externos à empresa, tais como sites, aplicativos e etc; Proteção do computador, utilizando soluções de antivírus e EDR, que previnem a ação de códigos maliciosos para roubo e sequestro de dados; Auditar e controlar a manipulação de documentos, evitando o vazamento de informações com uma solução de DLP; Autenticação e autorização para acesso a recursos internos, como softwares de ERP, CRM, intranet, banco de dados e entre outros. Um ponto importante é que em tempos que cresce o home office, é necessário que ajustes sejam feitos para manter o grau de segurança que eles possuíam quando estavam trabalhando localmente. Ou seja, os mesmos controles citados anteriormente devem ser mantidos e ações adicionais devem ser tomadas. Dentre elas as mais importantes são: Adotar método de acesso aos recursos internos da empresa de forma segura, utilizando para isso recursos tecnológicos, como VPN com recurso para garantir acesso apenas de dispositivos confiáveis.; Adotar duplo fator de autenticação para garantir a identificação do usuário; Com o computador fora da empresa, a mesma não pode evitar roubos ou perdas. Para que as informações dentro do dispositivo não sejam comprometidas é necessário utilizar uma solução de criptografia de disco; O comportamento do colaborador deve ser monitorado para que a empresa

Ler mais
CONFIRP
Visão geral de privacidade

Este site usa cookies para que possamos oferecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.