För många företagare bygger relationen med revisorn på år av förtroende och gemensam ekonomisk historik. Ändå kan även de mest etablerade samarbeten undergrävas av dålig kommunikation eller felaktig hantering av känsliga uppgifter. När din revisor blir oresponsiv eller inte skyddar din konfidentiella information kan konsekvenserna bli långtgående—myndighetspåföljder, skadat anseende och ekonomisk förlust. Den här artikeln går igenom de rättsliga skyldigheter som revisorer har, hur du upptäcker problem och vilka steg du kan ta om något går fel.
2. Den rättsliga och yrkesmässiga tystnadsplikten
Revisorer omfattas av lagstadgade skyldigheter enligt Data Protection Act 2018 och GDPR, samt yrkesetiska regler från organisationer som ICAEW och ACCA. Dessa regler kräver att revisorer behandlar personuppgifter lagligt, säkert och endast för överenskomna ändamål. Brott mot dessa skyldigheter—till exempel att dela dina finansiella rapporter med en tredje part utan samtycke—kan leda till tillsynsutredningar och disciplinära åtgärder.
Exempel: Din revisor skickar din resultatrapport till en långivare utan ditt skriftliga godkännande. Detta är ett tydligt brott mot GDPR och yrkesstandarder, vilket utsätter både dig och revisorn för risk.
3. Vanliga överträdelser och kommunikationsbrister
Brott mot tystnadsplikten kan ta många former. Otillåten röjning kan uppstå om en revisor mejlar din deklaration till fel mottagare, diskuterar dina ärenden med någon utanför ditt företag eller delar uppgifter med HMRC utan korrekt behörighet. Felaktig hantering av data är en annan risk: att lagra filer på oskyddade enheter, inte kryptera känsliga dokument eller lämna papper på offentliga platser.
Kommunikationsbrister är lika skadliga. Kronisk oresponsivitet—mejl och samtal som lämnas obesvarade, vaga eller ofullständiga råd, eller missade deadlines på grund av dålig kommunikation—kan leda till missade avdrag, sena inlämningar och till och med utredningar från HMRC.
Exempel: Du ber upprepade gånger din revisor om förtydligande kring en ny momsregel, men får bara generiska svar. Som följd tillämpar du regeln felaktigt och får en påföljd.
4. Tekniska steg för att identifiera och dokumentera problem
Om du misstänker ett brott eller är frustrerad över dålig kommunikation, agera snabbt. Skicka en skriftlig begäran om förklaring eller rättelse och spara all korrespondens. Enligt GDPR kan du lämna in en begäran om registerutdrag för att se vilka uppgifter din revisor har och hur de har använts. Om de inte svarar inom en månad är det i sig ett brott mot dataskyddslagstiftningen.
Exempel: Du mejlar din revisor och begär alla uppgifter om dina personuppgifter. Om de ignorerar din begäran eller vägrar att följa den har du skäl att eskalera ärendet till ICO.

5. Eskalera ärendet: klagomål och rättsliga åtgärder
Om direkta förfrågningar inte löser problemet kan du eskalera ärendet. Att lämna in ett klagomål till din revisors yrkesorganisation—såsom ICAEW eller ACCA—kan leda till en formell utredning av brott mot tystnadsplikten eller bristande service. Vid dataintrång bör du rapportera händelsen till Information Commissioner's Office (ICO), som har befogenhet att utreda och utdöma böter.
Om du har lidit ekonomisk skada kan du också ha grund för ett rättsligt krav på avtalsbrott eller vårdslöshet.
Exempel: Efter ett dataintrång lämnar du in ett klagomål till ICAEW och rapporterar händelsen till ICO. Revisorn riskerar disciplinära åtgärder och ditt företag får ersättning för förlusten.
6. Skydda ditt företag: förebyggande åtgärder
Förebyggande är alltid bättre. Kräv skriftliga avtal som tydligt anger standarder för tystnadsplikt och kommunikation innan du anlitar en revisor. Granska din revisors dataskyddspolicy årligen och be om bevis på personalutbildning i GDPR-efterlevnad.
Exempel: Du begär en kopia av din revisors interna dataskyddspolicy och bekräftar att all personal som hanterar ditt ärende har genomgått GDPR-utbildning. Detta minskar risken för oavsiktliga överträdelser och visar att du tar datasäkerhet på allvar.
7. Begära ersättning för förluster
Om ett brott eller en kommunikationsbrist orsakar ekonomisk skada kan du ha rätt till ersättning. Beräkna både direkta förluster (såsom myndighetsböter eller förlorade avtal) och indirekta förluster (som skadat anseende).
Alternativ inkluderar medling, formella klagomål till yrkesorganisationer eller rättsliga åtgärder för avtalsbrott eller vårdslöshet.
Exempel: Din revisors dataintrång leder till en förlorad kund och en böter från ICO. Du dokumenterar förlusterna och får skadestånd genom ett formellt klagomål och, vid behov, ett krav i småmålsdomstol.
8. Slutsats
Långsiktiga relationer med revisorer bör bygga på förtroende, tydlig kommunikation och robust dataskydd. Om din revisor inte lever upp till detta, agera snabbt—dokumentera allt, eskalera på rätt sätt och skydda dina affärsintressen.
Regelbundna granskningar och skriftliga avtal är ditt bästa försvar mot framtida problem. Tveka inte att ställa höga krav och hålla din revisor ansvarig om de inte uppfyller dem.
För relaterad vägledning, se vår guide till my accountant ghosted me.
Ansvarsfriskrivning:
Detta material är endast avsett för allmän information och utgör inte medicinsk, finansiell, skattemässig eller juridisk rådgivning. För vägledning om din specifika situation, kontakta en kvalificerad yrkesperson.
Om du behöver mer detaljer kan vår Accountant data breach what to do vara till hjälp.
Du kan också ha nytta av Accountant negligence: Incompetent accountant what to do.
För relaterade frågor, se NHS Demotion and Re-Banding: Your Rights on Band Changes, Redeployment and Pay Protection (England and Wales, UK).
