對許多業主而言,與會計師的關係建立在多年信任與共同財務歷史之上。然而,即使是最穩固的合作關係,也可能因溝通不良或不當處理敏感資料而受損。當你的會計師變得不回應,或未能保護你的機密資料時,後果可能相當深遠——包括監管罰則、聲譽受損及財務損失。本文會探討會計師所負的法律責任、如何識別問題,以及事情出錯時你可採取的步驟。
2. 保密的法律及專業責任
會計師受《2018年資料保護法》及 GDPR 的法定責任約束,同時亦受 ICAEW、ACCA 等專業機構的操守守則規管。這些規則要求會計師必須合法、安全地處理個人資料,且只可用於已同意的目的。違反這些責任——例如未經同意將你的財務報表提供予第三方——可能引發監管調查及紀律處分。
例子:你的會計師在未經你書面批准下,將你的損益表發送給貸款機構。這明顯違反 GDPR 及專業標準,令你和會計師都面臨風險。
3. 常見違規及溝通失誤
違反保密義務可以有多種形式。未經授權披露可能包括:會計師把你的報稅表電郵錯發給他人、向你業務以外的人討論你的事務,或在未有適當授權下向 HMRC 分享資料。資料處理不當亦是另一項風險:把檔案儲存在不安全裝置、未有加密敏感文件,或將文件留在公眾地方。
溝通失誤同樣具破壞性。長期不回覆——電郵及電話石沉大海、提供含糊或不完整的建議,或因溝通不善而錯過期限——都可能導致錯失稅務寬免、遲交申報,甚至引發 HMRC 調查。
例子:你多次要求會計師澄清一項新的 VAT 規則,但只收到籠統回覆。結果你錯誤應用該規則,並被罰款。
4. 識別及記錄問題的技術步驟
如果你懷疑有違規,或因溝通不佳而感到困擾,應立即行動。以書面提出要求,請對方解釋或更正,並保留所有往來紀錄。根據 GDPR,你可提交資料當事人查閱要求,查看會計師持有哪些資料,以及資料如何被使用。若對方未能在一個月內回覆,這本身已屬違反資料保護法。
例子:你電郵會計師,要求提供所有關於你個人資料的紀錄。若對方無視你的要求或拒絕配合,你便有理據將事件升級至 ICO。

5. 升級處理:投訴及法律補救
如果直接要求仍未解決問題,你可以進一步升級。向會計師所屬專業機構——例如 ICAEW 或 ACCA——提出投訴,可觸發就保密違規或服務欠佳展開正式調查。就資料外洩而言,應向資訊專員公署(ICO)報告,該機構有權調查並施加罰款。
如果你已蒙受財務損失,你亦可能有理據就違反合約或疏忽提出法律索償。
例子:資料外洩後,你向 ICAEW 投訴並向 ICO 報告事件。會計師面臨紀律處分,而你的業務就損失獲得賠償。
6. 保護你的業務:預防措施
預防永遠較佳。在聘用會計師前,務必要求以書面協議清楚列明保密及溝通標準。每年檢視會計師的資料保護政策,並要求提供員工已接受 GDPR 合規培訓的證明。
例子:你要求取得會計師的內部資料保護政策副本,並確認所有處理你帳戶的員工都已完成 GDPR 培訓。這可降低意外違規的風險,亦顯示你重視資料安全。
7. 就損失尋求賠償
如果違規或溝通失誤造成財務損害,你或有權獲得賠償。你可計算直接損失(例如監管罰款或失去合約)及間接損失(例如聲譽受損)。
可行方案包括調解、向專業機構正式投訴,或就違反合約或疏忽採取法律行動。
例子:你的會計師資料外洩導致失去客戶,並被 ICO 罰款。你記錄損失,並透過正式投訴,必要時再向小額錢債審裁處提出申索,以追回損害賠償。
8. 結論
與會計師的長期關係應建立在信任、清晰溝通及穩健資料保護之上。若你的會計師未達標準,應迅速行動——記錄一切、適當升級處理,並保護你的業務利益。
定期檢視及書面協議,是你防範未來問題的最佳保障。若對方未能達標,切勿猶豫,應堅持高標準並要求會計師承擔責任。
相關指引可參考我們的 my accountant ghosted me 指南。
免責聲明:
本資料僅供一般資訊參考,不構成醫療、財務、稅務或法律意見。如需針對你的具體情況的指引,請諮詢合資格專業人士。
如你需要更多詳情,我們的 Accountant data breach what to do 可能有幫助。
你亦可參考 Accountant negligence: Incompetent accountant what to do。
