Blog

ERP & Finance

Beiträge zu Warenwirtschaft, Auftragsabwicklung, Finanzbuchhaltung und Controlling.

Umrüstung auf TSE Kassen: Schonfrist endet
ERP & Finance

Umrüstung auf TSE Kassen: Schonfrist endet

Seit dem 1. Oktober 2020 müssen alle elektronischen Kassensysteme in Deutschland grundsätzlich über eine zertifizierte technische Sicherheitseinrichtung (TSE) verfügen. Angesichts der Auswirkungen der Corona-Pandemie hatten die Länderfinanzverwaltungen die Übergangsfrist für die Umrüstung auf TSE-Kassen bis Ende März 2021 verlängert. Das bedeutet: Ab April 2021 werden die Finanzämter keine Nachsicht mehr üben, wenn Unternehmen Kassen ohne TSE einsetzen.

5 Min. Lesezeit

Durch manipulierte Kassen sollen dem deutschen Staat jedes Jahr zehn Milliarden Euro durch die Lappen gehen. Das ist allerdings bloß eine Schätzung. Wie viele Steuern tatsächlich hinterzogen werden, weiß niemand genau.

Mit drei Anfang 2020 in Kraft getretenen Regelungen will der Gesetzgeber die Steuerhinterziehung mittels manipulierter Kassen erschweren: durch die Belegausgabepflicht („Bonpflicht“), die Meldepflicht für elektronische Kassen – und durch die Pflicht zur Umrüstung auf TSE Kassen. TSE steht für zertifizierte technische Sicherheitseinrichtung.

Was ist eine zertifizierte technische Sicherheitseinrichtung (TSE)?

Die technische Sicherheitseinrichtung ist eine in die Kassensoftware implementierte Lösung. Sie besteht aus einem Sicherheitsmodul, einem Speichermedium und einer einheitlichen digitalen Schnittstelle.

  • Das Sicherheitsmodul protokolliert alle Eingaben in die Kasse und unterbindet unerkannte Veränderungen.
  • Auf dem Speichermedium speichert das System die Daten der Einzelaufzeichnungen für die Dauer der gesetzlichen Aufbewahrungspflicht.
  • Die einheitliche digitale Schnittstelle ermöglicht eine reibungslose Datenübertragung an die Finanzbehörde – beispielsweise zur Vollständigkeits- und Korrektheitsprüfung der Kassenaufzeichnungen.

Ausführliche Informationen zur zertifizierten technischen Sicherheitseinrichtung gibt es auf der Website des Bundesamts für Sicherheit in der Informationstechnik (BSI).

Nichtbeanstandungsregelung des BMF für Umrüstung auf TSE-Kassen ist abgelaufen

Da zum Jahresanfang 2020 keine flächendeckende Verfügbarkeit von TSE absehbar war, hatte das Bundesfinanzministerium (BMF) im November 2019 eine Übergangsfrist (Nichtbeanstandungsregelung) für die Umrüstung auf TSE Kassen bis zum 30. September 2020 erlassen.

Diese Nichtbeanstandungsregelung bis zum 30. September 2020 galt nur für Kassen, die nachträglich mit einer TSE aufgerüstet werden können.

Nicht aufrüstbare Altkassen (Registrierkassen), die zwischen dem 26. November 2010 und dem 31. Dezember 2019 gekauft wurden, können übergangsweise noch bis zum 31. Dezember 2022 ohne TSE eingesetzt werden – sofern sie die Anforderungen des BMF-Schreibens vom 26. November 2010 zur Auf­be­wah­rung di­gi­ta­ler Un­ter­la­gen bei Bar­ge­schäf­ten erfüllen.

Angesichts der Belastungen für die Unternehmen durch die Corona-Krise und durch die Umsetzung der befristeten Mehrwertsteuersenkung hatten Wirtschaftsverbände und Kammern eine bundesweite Verlängerung der Nichtbeanstandungsregelung gefordert. Dem hat das Bundesfinanzministerium eine Absage erteilt.

Bundesländer gewähren Fristverlängerung bis Ende März 2021

Das BMF forderte ursprünglich, dass die Unternehmen bis zum 30. September 2020 zertifizierte technische Sicherheitseinrichtungen (TSE) in ihre Kassen einbauen, um Manipulationen zu verhindern. Viele Betriebe konnten diese Frist aufgrund der Folgen der Corona-Krise und der Umstellung der Kassen auf die reduzierten Umsatzsteuersätze jedoch nicht einhalten.

Die Bundesländer reagierten daher mit entsprechenden Ländererlassen und beschlossen, unter bestimmten Härtefall-Voraussetzungen für die Umrüstung auf TSE Kassen einen zeitlichen Aufschub bis Ende März 2021 zu gewähren. Eine gesonderte Antragstellung ist hierzu in den meisten Ländern nicht erforderlich.

Bremen hat als einziges Bundesland keine allgemeine Fristverlängerung für die Umrüstung auf TSE Kassen verfügt. Dort müssen die Betriebe stattdessen individuelle Anträge gemäß § 148 AO auf Verlängerung der Frist stellen. Hierzu sollten Unternehmer mit dem Steuerberater Rücksprache halten.

Umrüstung auf TSE Kassen nicht auf die lange Bank schieben

Die Fristverlängerung bis zum 31. März 2021 durch die Landesfinanzverwaltungen hat den Unternehmen zwar eine zeitliche Entlastung verschafft, sie ändert jedoch nichts an der rechtlichen Verpflichtung zum Einbau von zertifizierten technischen Sicherheitseinrichtungen in die Kassensysteme.

Alle Bundesländer weisen ausdrücklich darauf hin, dass die technisch notwendigen Anpassungen und Aufrüstungen der Kassen umgehend durchzuführen und die rechtlichen Voraussetzungen unverzüglich zu erfüllen sind.

Die Landesfinanzverwaltungen verlangten daher in ihren Erlassen im Juli vergangenen Jahres, dass die Unternehmen umgehend handeln. So sollten die Betriebe die Umrüstung auf TSE Kassen bis zum 30. September 2020, in einigen Bundesländern sogar schon bis Ende August 2020 nachweislich beauftragt haben.

„ERP-Software muss Digitalisierung können“ – Roadmap für den digitalen Wandel
ERP & Finance

„ERP-Software muss Digitalisierung können“ – Roadmap für den digitalen Wandel

„ERP-Software neu denken“ – unter diesem Titel befassten wir uns bereits im Sommer 2019 in unserem Kundenmagazin mit der Frage, wie aus Monolithen flexible und offene Lösungen werden. Die Antwort lautet damals wie heute: ERP-Systeme müssen sich technologisch öffnen. Sie müssen flexibel und modular aufgebaut sein und sich mobil nutzen lassen – kurz gesagt: die Digitalisierung von Geschäftsprozessen unterstützen. Nur dann sind sie zukunftsfähig, weil auch nur dann die Anwenderunternehmen wettbewerbsfähig bleiben können. Aus diesen Anforderungen hat Suiteify eine Roadmap zur Weiterentwicklung der eigenen Lösungen abgeleitet.

5 Min. Lesezeit

Wir wissen, dass unsere Kunden ihre Lösungen als stabile, sichere und komfortable Software schätzen. Zuletzt belegt wurde das auch durch unser überdurchschnittlich gutes Abschneiden bei der Trovarit-Anwenderstudie Ende 2020. Gerade das Thema Datensicherheit spielt bei der Entscheidung für eine On-Premises-, also eine serverbasierte Lösung, eine wichtige Rolle. Denn schließlich geht es beim Enterprise-Resource-Planning (ERP) um sensible Daten aus der Warenwirtschaft, Finanzbuchhaltung oder Lohnabrechnung.

Zugleich wissen wir aber auch, dass die Anforderungen der Anwender an die Modularität, Flexibilität und Mobilität ihres ERP-Systems steigen. Daher dürfte es für viele von Interesse sein, an welchen Themen wir zurzeit arbeiten. Hier ein kurzer „Werkstattbericht“.

Browser- und internetfähige Lösungen

Unsere Leitanwendungen werden auch in Zukunft On-Premises-Lösungen sein. Das bedeutet, dass die Daten – wie bisher – zentral auf einem Server im Unternehmen des Kunden oder in einem externen Rechenzentrum liegen. Aber wir haben unsere Software mit der API „anschlussfähig“ gemacht.

Mithilfe dieser standardisierten Web-Schnittstelle, einer sogenannten REST API, sind die Leitanwendungen von außen erreichbar, um zusätzliche Funktionen und neue Anwendungen zu ergänzen.

Ein gutes Beispiel dafür ist die Rechnungsprüfung, die browserbasiert den Prüfungs- und Freigabeprozess von Rechnungsbelegen abbildet und per REST API an die Programme zur Finanzbuchhaltung angeschlossen ist. Weitere browserbasierte Funktionen zu unseren Leitanwendungen, wie zum Beispiel ein Mitarbeiterportal für Personalwesen, sind in Vorbereitung. Diese Funktionen werden wir künftig auf einer neuen Webplattform anbieten, die zentraler Bestandteil unseres Portfolios sein wird.

Cloud-Lösungen

Ganz schnell sind wir hier jetzt beim Thema Cloud, also bei Rechenzentrumskapazitäten, die im Internet bereitgestellt werden. Einige ERP-Lösungsanbieter setzen ausschließlich auf diese Variante.

Warum nicht das Beste aus beiden Welten (On-Premises und Cloud) miteinander verbinden?

Wir favorisieren eine „hybride“ Lösung, bei der Sie die Suiteify Anwendungen sowohl auf eigenen Servern als auch auf Servern in der Cloud einsetzen können. So können Sie über das Internet jederzeit und ortsunabhängig auf die Suiteify Programme und auf Ihre Daten zugreifen.

Sie mieten dabei die benötigten Rechnerkapazitäten in der Cloud flexibel nach ihren Anforderungen und sparen dadurch die Hardware- und Personalkosten für eine lokal unterhaltene Server-Infrastruktur.

Für den Betrieb unserer Anwendungen im Rechenzentrum arbeiten wir seit Jahren mit zuverlässigen, erfahrenen Partnern zusammen, die für unsere Kunden Lösungen auf Basis von Cloud-Computing-Plattformen wie zum Beispiel Microsoft Azure erstellen.

Ecosystem

Wir können zwar viel, aber bei Weitem nicht alles. Weil wir das wissen, bauen wir kontinuierlich unser Netzwerk mit zuverlässigen Partnern aus und schaffen so ein Ecosystem. Im Kern dieses Ecosystems befinden sich unsere Leitanwendungen, um die herum zusätzliche Lösungen und Funktionen von unseren Partnern entstehen, wobei auch hier wieder die Webschnittstelle hilft.

Die Anbindung eines Webshops, einer Lagerwirtschaft, einer Produktionsplanung, die Integration eines Zeiterfassungssystems oder einer anderen „Fremdlösung“ ist damit technisch einfach und schnell zu realisieren. Ein Vorteil durch modulare Ergänzungen je nach Anforderungsprofil des Nutzers.

Mobile ERP

Die Nutzung von Funktionen der Suiteify Software auf mobilen Geräten wie Tablet, Smartphone, Barcode-Scanner oder Smartwatch sorgt für eine verbesserte Informationslage – unabhängig vom Standort. Außerdem lassen sich mithilfe mobiler Lösungen Prozesse medienbruchfrei automatisieren und Aufgaben schneller erledigen. Also sorgen wir auch dafür, dass Suiteify Lösungen mobil werden. Den Anfang gemacht haben wir bei der Warenwirtschaft, bei der – beispielsweise in Verbindung mit der Lagerwirtschaft, Fertigung, Produktion oder Betriebsdatenerfassung – bereits mobile Funktionen realisiert sind.

Im nächsten Schritt werden wir Lösungen für die Anbindung von Außendienstmitarbeitern schaffen, die in Kundenbetreuung, Wartung oder Vertrieb mobil unterwegs sind und dabei Suiteify Anwendungen nutzen. Im zweiten Quartal 2021 werden wir bei ersten Pilotkunden eine Service-App für den Außendienst im Echteinsatz testen.

Ein Hersteller, der seine ERP-Software fit für Digitalisierung machen möchte, muss aber auch seine eigenen Arbeitsweisen up to date halten.

Daher bereiten wir uns unternehmensintern mithilfe moderner Prozesse wie zum Beispiel agiler Softwareentwicklung (Scrum) oder zeitnaher Bereitstellung von neuen Programmständen mit Fehlerkorrekturen (Zero Bug Policy) auf die Zukunft vor.

Wir sind also mittendrin in der Transformation von Technologie, Prozessen, Zusammenarbeit und Systemen. Dabei orientieren wir uns an den Bedürfnissen und Erwartungen unserer Kunden und Partner. Und haben ein Ziel fest Blick: Unsere ERP-Lösungen werden auch weiterhin höchsten Ansprüchen an Zuverlässigkeit, Stabilität und Fehlerfreiheit genügen – aber dabei (noch) flexibler, modularer und mobiler sein.

Produktionsdaten mobil erfassen – wie MDE Fertigungsprozesse optimiert
ERP & Finance

Produktionsdaten mobil erfassen – wie MDE Fertigungsprozesse optimiert

Schnell und stets in Topqualität: Um die hohen Ansprüche des Marktes erfüllen zu können, sind produzierende Unternehmen auf effiziente Abläufe angewiesen. Das erfordert nicht zuletzt mobile Datenerfassung (MDE) und digitale Vernetzung. Lesen Sie hier, warum auch kleine und mittlere Fertigungsbetriebe Produktionsdaten mobil erfassen sollten.

5 Min. Lesezeit

Die Ansprüche an Produktionsware steigen ebenso rasant wie das Tempo, in dem sie zur Verfügung stehen müssen. Fertigungsbetriebe müssen ihre Ware daher in immer kürzerer Zeit produzieren und ausliefern. Das darf natürlich weder die Qualität beeinträchtigen noch die Produktkosten in die Höhe treiben. Damit stehen insbesondere kleine und mittlere Unternehmen (KMU) vor einer ständigen Herausforderung: Wie setzen wir unsere vergleichsweise begrenzten Ressourcen optimal ein? Wehe dem Betrieb, dessen Produktionslauf ins Stocken gerät – etwa weil die Verwaltung aufgrund verzögerter Datenübermittlung aus der Produktion zu spät Material nachgeordert hat.

Erfreulicherweise gibt es für solche Herausforderungen aber längst eine digitale Lösung – und die lautet: Produktionsdaten mobil erfassen. Die mobile Datenerfassung unterstützt produzierende Unternehmen dabei, den steigenden Anforderungen gerecht zu werden. Durch höhere Transparenz in der Produktion erkennen sie Engpässe frühzeitig und können sofort eingreifen.

Häufiges Problem: Produktion als Black Box

Transparenz und Überblick über die Produktionsprozesse, am besten in Echtzeit – von diesem Idealzustand sind viele kleine und mittlere Fertigungsbetriebe noch weit entfernt. Immer wieder kommt es zu Verzögerungen im Produktionslauf, was gerade bei dichter Auftragslage problematisch ist. Die Ursachen reichen von fehlendem Material bis hin zu falschen Abrechnungen, weil keine korrekten Informationen zu den Fertigungszeiten vorlagen.

In vielen KMU gleicht die Produktion aus Sicht des kaufmännischen Bereichs einer in sich geschlossenen, undurchsichtigen Black Box. Die Verwaltung hat oft keinen oder nur eingeschränkten Zugang zu Informationen aus der Produktion.

Wichtige Daten wie Arbeitszeiten oder Änderungen an der Stückliste ergänzen die Mitarbeitenden handschriftlich auf den ausgedruckten Fertigungsaufträgen; somit stehen sie der Verwaltung meist erst am Ende des Produktionslaufs zur Verfügung. Die verzögerte Informationsübermitttlung erschwert nicht nur die Materialbeschaffung, sondern auch die Steuerung, Planung und Kalkulation der Fertigung.

Digitale Vernetzung schafft Transparenz

Zwischen Produktion und Verwaltung klafft in vielen Unternehmen eine breite Kommunikationslücke. Um sie dauerhaft zu schließen, müssen beide Bereiche digital miteinander vernetzt werden – aber nicht beliebig und wild durcheinander, sondern mithilfe eines durchdachten Informationskonzepts. Dabei dreht sich alles um eine zentrale Frage: Wie gelangen die Mitarbeitenden im Büro schnellstmöglich an die Informationen, die sie brauchen, um störungsfreie Produktionsläufe zu ermöglichen und Aufträge besser kalkulieren zu können?

Die Lösung des Problems beginnt dort, wo die Informationen entstehen: in der Produktion. Die Kolleginnen und Kollegen in der Fertigung müssen in die Lage versetzt werden, die Betriebsdaten standortunabhängig zu erfassen und sofort digital zur Verfügung zu stellen. Dies darf den Arbeitsfluss selbstverständlich nicht behindern.

Mithilfe von produktionsunterstützender Software und entsprechender Hardware lässt sich Licht in die Black Box Produktion bringen.

Solche digitalen Lösungen enthalten Plausibilitätsprüfungen, die zugleich für eine hohe Datenqualität sorgen. Auf diese Weise lassen sich wichtige Informationen aus der Produktion mittels schnittstellenverknüpfter Systeme im Haus ohne die Gefahr von Übertragungsfehlern schnell verteilen und im Warenwirtschaftssystem weiterverarbeiten.

Mobile Datenerfassung ist entscheidend

Datenerfassung in der Produktion besteht aber nicht nur aus der stationären Erfassung an Maschinen. Auch an anderen Stellen entstehen Informationen zum Produktionshergang und zu Materialbeständen, die für die Verwaltung relevant sind. Wo diese Informationen konkret entstehen, hängt von der Art des Auftrags ab.

Bei serviceleistenden Unternehmen, die ihre produzierten Waren vor Ort bei ihren Kunden montieren, liegt es beispielsweise in der Natur der Sache, dass der Standort ständig wechselt. Daher gilt:

Die Mobilität produktionsunterstützender Software ist ein mindestens ebenso entscheidender Faktor wie die unternehmensinterne Vernetzung und eine hohe Datenqualität.

Wichtig ist auch, dass sich die Hardware für die jeweilige Arbeitsumgebung und die Bedürfnisse der Benutzer eignet. Mittlerweile gibt es auf dem Markt ein breites Angebot an Geräten, mit dem sich Produktionsdaten mobil erfassen lassen.

Die Geräte erfüllen unterschiedlichste Anforderungen: So können beispielsweise Touch-Displays mit Arbeitshandschuhen bedient werden. Die Geräte halten Stürze auf Beton aus und können je nach Modell sogar in Kühlhäusern eingesetzt werden.

Den Wünschen sind hier meist nur durch das Budget Grenzen gesetzt – Industrie-Hardware hat nun einmal ihren Preis. Die Investition in die mobile Datenerfassung zugunsten einer störungsfreien Wertschöpfungskette lohnt sich aber allemal.

Experten-Interview: "Mobile ERP ist eine große Erleichterung für die Anwender"
ERP & Finance

Experten-Interview: "Mobile ERP ist eine große Erleichterung für die Anwender"

Mobile Lösungen gewinnen im Bereich des Enterprise-Resource-Planning (ERP) zunehmend an Bedeutung. Experte Prof. Norbert Gronau spricht im Interview über Voraussetzungen, Umsetzung und Nutzen von Mobile ERP.

5 Min. Lesezeit

Herr Prof. Gronau, in Umfragen kritisieren Benutzer von ERP-Software häufig die unzureichende mobile Einsetzbarkeit ihrer Lösungen. Warum ist Mobile ERP für Unternehmen mittlerweile so wichtig?

Prof. Norbert Gronau: ERP-Systeme haben inzwischen eine äußerst komplexe Oberfläche, weil sie eine Vielzahl von Funktionen zur Bearbeitung der im Unternehmen existierenden Daten für die Benutzer bereitstellen müssen. Bei einigen Systemen ist zu beobachten, dass die Anwender ständig nach der „richtigen“ Funktion in einer speziell dafür vorgesehenen Funktionssuche suchen. Für mich ist das ein deutliches Zeichen dafür, dass diese Systeme mittlerweile überkomplex geworden sind. Mobile Lösungen zeigen, dass es auch anders, sprich: einfacher geht.

‍{{box-quote-left}}

Welche Anwender in den Unternehmen brauchen denn überhaupt mobile ERP-Anwendungen und worin liegt der Nutzen von Mobile ERP?

Gronau: Klassische Nutzungen mobiler Anwendungen finden sich im Lager, am Point of Sale und bei Kunden im Vertrieb, um nur einige Beispiele zu nennen. Einen neuen Impuls erhält dieses Thema durch den Trend zu Bring Your Own Device (BYOD), also zur Integration privater, mobiler Endgeräte wie Smartphones und Tablets in Unternehmensnetzwerke. Damit einher gehen zahlreiche Business-to-Consumer-Beispiele, die zeigen, wie einfach es sein kann, auch komplexe Datenstrukturen mit drei Fingertips zu bearbeiten.

Inwiefern unterscheidet sich beim Thema Mobile ERP der Bedarf von kleinen und mittleren Unternehmen (KMU) gegenüber größeren Firmen?

Gronau: In unserem Beratungsportfolio finden sich sowohl kleine und mittlere Unternehmen mit circa 30 Nutzern als auch große Unternehmen mit mehreren tausend Nutzern. KMU unterscheiden sich von großen Unternehmen nicht hinsichtlich ihres Bedarfs, sondern meines Erachtens vor allem in der Geschwindigkeit, mit der Entscheidungen getroffen werden und in der Professionalität der IT-Administration. Letztere ist in Großunternehmen deutlich umfassender ausgeprägt.

Kleine und mittlere Unternehmen brauchen bei der Umstellung auf mobile ERP-Anwendungenviel stärker den Hersteller, da sie weniger eigene Ressourcen als große Firmen einsetzen können.

Was ist bei mobilen ERP-Anwendungen vorzuziehen: sogenannte native Apps, die für das Betriebssystem eines Mobilgeräts speziell entwickelt wurden, oder Webapplikationen, die plattformunabhängig im Browser laufen?

Gronau: Bei dieser Frage sind verschiedene Sichtweisen zu berücksichtigen. Zuerst natürlich die Sicht des Anbieters, der ungern zusätzlichen, doppelten oder mehrfachen Entwicklungsaufwand hat. Der Anbieter bevorzugt daher häufig Webapplikationen, dann ist er mit einer bestimmten Funktionalität schnell am Markt – allerdings in einer Version, die nicht optimal an das Endgerät des Benutzers angepasst ist.

“Der Anwender bevorzugt meistens native Applikationen auf seinem Endgerät, weil er dann die gewohnte Bedienung, die auf seinem Endgerät Standard ist, erwarten kann.”

Der Administrator hat andere Interessen, die eher in den Bereichen Zugang, Geräteverwaltung und Sicherheit liegen. Dies kann man typischerweise mit entsprechenden Geräteverwaltungs-Werkzeugen lösen. Grundsätzlich würde ich immer für die Wahl einer Entwicklungsumgebung plädieren, die mit geringem Anpassungsaufwand native Apps aus einem ansonsten einheitlichen Code erzeugt.

Wie schaffen Unternehmen den Übergang von einer rein stationären ERP-Lösung hin zu mobilen Anwendungen? In welchen Schritten sollte man dabei vorgehen?

Gronau: Zuerst einmal sollte das ERP-System diesen Übergang zu mobilen Anwendungen überhaupt erlauben. Dann ist es zwingend erforderlich, dass die Prozesse entsprechend gestaltet sind. Wir arbeiten in unseren Beratungsprojekten mit der Freeware-Lösung Modelangelo. Damit lässt sich für alle Geschäftsprozesse sehr leicht aufzeigen, wo eine Mobilisierung von Prozessen zum Einsatz kommen kann.

Spielen die Unternehmensgröße und die Branche eine Rolle im Hinblick auf die Gestaltung mobiler Prozesse?

Gronau: Nein, wir halten die Gestaltung mobiler Prozesse für unabhängig von der Größe des Unternehmens und der Branche.

Es ist aber generell notwendig, dass der Prozess durchgängig mobil ist. Beispielsweise kann es nicht sein, dass der Kunde mit einem iPad am Eingang des Ladens empfangen wird, der Verkaufsvorgang weitestgehend mithilfe dieses Geräts durchgeführt wird, und der Kunde dann am Ende gebeten wird, sich doch noch einmal in die Schlange an der Kasse einzureihen. Das ist kein durchgängiger Prozess. So etwas muss im Sinne einer Customer Journey vermieden werden.

Welche Herausforderungen in puncto Datensicherheit ergeben sich durch die mobile Nutzung von ERP-Funktionen – und wie lassen sich diese lösen?

Gronau: Bürosoftware, speziell die eines namhaften Herstellers und das Betriebssystem dieses Herstellers stehen zurzeit viel stärker im Fokus von Cyberangriffen als ERP-Systeme. Häufig geht es auch gar nicht um die Sicherheit der Daten, sondern um Themen wie Verfügbarkeit und um die Abwehr von Distributed-Denial-of-Service(DDoS)-Angriffen sowie von Spam-Möglichkeiten oder der Einschleusung von Schadsoftware.

„Eine Zwei-Faktor-Authentisierung mithilfe mobiler Endgeräte, die der Benutzer jederzeit mit sich führt – nicht etwa mit stationärer Hardware – und stets aktuelle Software sowie eine entsprechende Schulung der Mitarbeiter sind die notwendigen Voraussetzungen für das Erreichen eines hohen Maßes an Datensicherheit.“

Wir entwickeln übrigens gerade am Lehrstuhl Prozesse und Systeme für ein Online-Lehrprogramm, das im Frühjahr 2021 für diese Themen zur Verfügung stehen wird.

Wohin wird die Reise beim Thema mobiles ERP in den kommenden Jahren gehen?

Gronau: Wir sehen ganz klar einen rollenbasierten ERP-Client, der auf jedem Gerät läuft und im Bedarfsfall die gesamte ERP-Funktionalität angemessen bereitstellt. Das stellt aus unserer Sicht für manchen Anbieter einen riesigen Schritt dar und gleichzeitig eine große Erleichterung für die Anwender. Etwas überspitzt formuliert könnte man sagen, da kann man die Wartungsgebühren direkt einmal gegenrechnen gegen eine zunehmende Produktivität durch mobile ERP-Lösungen.

E-Rechnungspflicht: Was Lieferanten bei öffentlichen Aufträgen beachten müssen
ERP & Finance

E-Rechnungspflicht: Was Lieferanten bei öffentlichen Aufträgen beachten müssen

Seit Ende November 2020 gilt im öffentlichen Auftragswesen die E-Rechnungspflicht (Business-to-Government, B2G): Lieferanten müssen ihre Rechnungen an öffentliche Auftraggeber seitdem nach bestimmten Vorgaben digital einreichen. Hier ist ein Überblick über die Anforderungen an die elektronische Rechnungsstellung im B2G-Bereich.

5 Min. Lesezeit

Viele Unternehmen speichern ihre Rechnungen als herkömmliche PDF-Dateien ab und versenden sie dann per E-Mail. Das ist zwar für die Rechnungssteller komfortabel, auf Empfängerseite verursacht die Rechnungsstellung mittels solch unstrukturierter digitaler Daten jedoch erheblichen manuellen Verarbeitungsaufwand. Damit ist bei öffentlichen Aufträgen inzwischen Schluss:

Seit dem 27. November 2020 müssen Lieferanten der öffentlichen Hand ihre Rechnungen in einem strukturierten Format einreichen, das sich automatisch verarbeiten lässt. Das bedeutet im Umkehrschluss: Die Behörden weisen Rechnungen, die als Bilddateien (z. B. eingescannte Papierrechnungen) oder reine PDFs ohne strukturierte Daten eingehen, zurück.

Elektronische Rechnungen an öffentliche Auftraggeber – in welchem Format?

Als nationalen Standard für einen einheitlichen und schnellen Rechnungsaustausch hat die öffentliche Verwaltung in Deutschland das Format XRechnung definiert. Dieses entspricht – ebenso wie das konkurrierende Format ZUGFeRD 2.1 – der maßgeblichen europäischen Norm EN 16931.

ZUGFeRD bietet gegenüber der ausschließlich maschinenlesbaren XRechnung den Vorteil, dass es sowohl eine maschinell zu verarbeitende XML-Datei als auch eine für Menschen lesbare Sichtkomponente enthält. Ab der Version 2.1.1 von ZUGFeRD steht zudem ein XRechnungs-Profil zur Verfügung. Damit können ZUGFeRD-Nutzer vorgabenkonforme Rechnungen an öffentliche Auftraggeber erstellen.

Die E-Rechnungspflicht im öffentlichen Auftragswesen ist Bestandteil einer europaweiten Vereinheitlichung der elektronischen Rechnungsstellung. Den Startschuss zu dieser Entwicklung hatte im Jahr 2014 die Richtlinie 2014/55/EU der Europäischen Union gegeben.

Mittlerweile haben viele EU-Staaten die europäischen Vorgaben umgesetzt. Auch Deutschland hat die Richtlinie mit dem E-Rechnungsgesetz und der E-Rechnungsverordnung (ERechV) stufenweise in nationales Recht überführt.

Am 27. November 2020 ist in Deutschland planmäßig die nächste Stufe der europäischen Richtlinie 2014/55/EU inkraftgetreten. Seit diesem Zeitpunkt sind Lieferanten, die als Auftragnehmer für die öffentliche Verwaltung tätig sind, grundsätzlich zur elektronischen Rechnungsstellung verpflichtet.

Von der E-Rechnungspflicht ausgenommen sind:

  • Direktaufträge mit einem Nettoauftragswert von maximal 1.000 Euro
  • Aufträge aus dem Verteidigungs- und Sicherheitsbereich
  • Aufträge im Rahmen von Organleihen oder Auslandsbeschaffungen

E-Rechnungspflicht: Binnennationale Vielfalt statt Einheitlichkeit

Ein wesentliches Ziel der Richtlinie 2014/55/EU ist die europaweite Vereinheitlichung der elektronischen Rechnungsstellung. Dies ist allerdings bisher noch nicht einmal innerhalb Deutschlands richtig gelungen. Die Bundesländer haben nämlich den Regelungsspielraum, den die föderalstaatliche Struktur ihnen gibt, rege genutzt. Schon bei der Formatfrage weichen die Vorgaben in Bund und Ländern voneinander ab.

{{box-list-left}}

E-Rechnungen an Bundesbehörden – nur im Format XRechnung

Die Bundesverwaltung hat sich festgelegt: Zulieferer müssen ihre Rechnungen grundsätzlich im Format XRechnung einreichen. Für die Übermittlung elektronischer Rechnungen an den Bund stehen den Lieferanten zurzeit zwei Plattformen zur Verfügung:

  • Rechnungen an die Bundesverwaltung lassen sich über die Zentrale Rechnungseingangsplattform des Bundes (ZRE) einreichen. Zur Nutzung der ZRE muss man sich registrieren lassen. Anschließend hat man die Wahl zwischen vier Übertragungswegen: Erfassung per Webformular, Web-Upload, E-Mail, Webservice.
  • Für Rechnungen an mittelbare Bundesbehörden wie die Bundesagentur für Arbeit sowie an kooperierende Bundesländer (Berlin, Brandenburg, Mecklenburg-Vorpommern, Sachsen, Thüringen) gibt es die OZG-konforme Rechnungseingangs-Plattform (OZG-RE). OZG steht für Onlinezugangsgesetz.

Weitere Informationen finden Rechnungssteller auf einer Informationsseite zur E-Rechnung in der Bundesverwaltung.

Bundesländer zeigen sich in der Formatfrage flexibler

Neben der XRechnung akzeptieren viele Behörden auf Landesebene auch andere EN-16931-konforme Rechnungsstandards wie ZUGFeRD. Jedoch unterscheiden sich die Regelungen zur E-Rechnung in den Ländern nicht nur von denen des Bundes, sondern auch untereinander. Dadurch ist ein unübersichtliches Nebeneinander von Startterminen, Plattformen und Übertragungswegen entstanden.

Eine Übersicht zum Umsetzungsstand der E-Rechnungspflicht in den Bundesländern gibt es auf der Website des VeR (Verband elektronische Rechnung).

Fazit: Bisher keine einheitliche Lösung bei der E-Rechnungsstellung an öffentliche Auftraggeber

Mit der E-Rechnungspflicht im öffentlichen Auftragswesen soll es für alle Beteiligten leichter werden. Vorerst profitieren jedoch in erster Linie die Auftraggeber in der öffentlichen Verwaltung. Sie erhalten nur noch strukturierte Rechnungsdaten, die sie automatisch weiterverarbeiten können.

Unternehmen, die staatliche Auftraggeber aus mehreren Bundesländern und/oder den Bund beliefern, stehen vor der Herausforderung, die verschiedenen Vorgaben zur E-Rechnungsstellung zu berücksichtigen und umzusetzen. Dazu benötigen sie Software, die die beiden Standardformate XRechnung und ZUGFeRD beherrscht.

Digitaler Rechnungseingang: Einstieg in modernere Prozesse
ERP & Finance

Digitaler Rechnungseingang: Einstieg in modernere Prozesse

Viele mittelständische Unternehmen könnten durch eine Umstellung auf digitale Rechnungsprozesse Geld und Zeit sparen. Stephan Greulich von der DATEV erläutert im Interview die Vorzüge sowie die organisatorischen, technischen und rechtlichen Anforderungen der elektronischen Rechnungsverarbeitung.

5 Min. Lesezeit

Herr Greulich, weshalb sollten kleine und mittlere Unternehmen die Rechnungsschreibung und den Rechnungseingang digitalisieren?

Stephan Greulich: Dafür gibt es zahlreiche Gründe. Der Zeitgewinn, schon allein weil Ausdrucken, Kuvertieren und Versenden von Unterlagen entfallen. Die Kosteneinsparungen: Laut einer Studie der Goethe-Universität in Frankfurt a. M. lassen sich allein im Prozess der Rechnungsschreibung und -prüfung 60 bis 80 Prozent des Zeitaufwands und damit bares Geld einsparen, wenn dabei statt auf Papierrechnungen auf durchgängig digitale Prozesse gesetzt wird. Die Zuverlässigkeit: Denn wenn Daten in den Systemen digital und somit medienbruchfrei weiterverarbeitet werden, gibt es keine Tippfehler oder Ähnliches und es geht nichts verloren. Die Kontrolle, die in diesen Tagen besonders wichtig ist: Betriebswirtschaftliche Daten liegen zeitnah vor, Fehlentwicklungen lassen sich dadurch schneller erkennen und ein rechtzeitiges Gegensteuern wird möglich.

Zudem die Flexibilität, denn die Belege und Dokumente sind von allen Orten aus für die Berechtigten im Zugriff, auch vom Homeoffice aus. Insbesondere die Bedeutung der Flexibilität bestätigt sich aktuell durch die Corona-Pandemie, in der die verschiedenen Beteiligten von unterschiedlichen Orten aus wirken und gemeinsam an einem Verarbeitungsprozess arbeiten.

{{box-list-right}}

Welche Compliance-Anforderungen der Finanzverwaltung müssen Unternehmen bei der Digitalisierung von Rechnungsausgang und Rechnungseingang beachten und erfüllen?

Greulich: Aus Compliance-Sicht bestehen seit der Einführung der GoBD klare Regelungen. Rechnungen in Papierform und elektronische Rechnungen sind umsatzsteuerrechtlich grundsätzlich gleich zu behandeln. Alle Rechnungen müssen die entsprechenden Vorgaben erfüllen, insbesondere die Gewährleistung der Kriterien Authentizität, Integrität und Lesbarkeit. Darüber hinaus müssen die Pflichtangaben vollständig und richtig enthalten sein. Beim elektronischen Erstellungsprozess einer Rechnung und bei der Archivierung sowohl empfangener als auch erstellter Belege sind gesonderte GoBD-Anforderungen zu erfüllen.

{{box-list-left}}

Welche technologischen Voraussetzungen müssen Unternehmen erfüllen, damit sie E-Rechnungen rechtskonform versenden, empfangen und verarbeiten können?

Greulich: Dafür gibt es keine expliziten Vorgaben, denn grundsätzlich sind elektronische Rechnungen technologieneutral. Jedoch liegen für die Ausgestaltung der elektronischen Rechnungsprozesse rechtliche Rahmenbedingungen vor. Hervorzuheben sind hier die Grundsätze der Nachvollziehbarkeit und Nachprüfbarkeit. Aber auch die Unveränderbarkeit der Daten muss für die Dauer der Aufbewahrung durch Verwendung entsprechender Software gewährleistet sein.

In Deutschland gibt es unterschiedliche technische Formate und eine Vielzahl von Übertragungsmöglichkeiten für Rechnungen. Die Auswahl wird meist durch den Leistungsempfänger spezifiziert. Damit er die nachgelagerten Prozesse möglichst automatisiert durchführen kann, sind gemeinsame Standards einzuhalten. Der Lieferant hat dadurch den Vorteil einer schnelleren Bezahlung.

Softwarelösungen stellen durch integrierte Prozesse sicher, dass die technischen und rechtlichen Vorgaben eingehalten werden. So werden die Ausgangsrechnungen nach Erstellung durch das System unveränderbar abgespeichert und in einem Archiv abgelegt. Damit ist gewährleistet, dass ein Betriebsprüfer Jahre später die erstellte Rechnung lesen und prüfen kann.

Welche organisatorischen Anforderungen stellt die Implementierung elektronischer Prozesse in den Bereichen Rechnungseingang und -ausgang?

Greulich: Vor der Einführung von elektronischen Rechnungsprozessen müssen die spezifischen Anforderungen des Unternehmens analysiert werden. Viele unterschätzen, wie wichtig es ist, die Organisationsstrukturen zu berücksichtigen und die jeweiligen Fachbereiche im Betrieb einzubeziehen.

Bei elektronischen Rechnungen sind zum Beispiel meist Informationen zu hinterlegen, um die nachgelagerten Prozesse medienbruchfrei zu steuern. So ist etwa bei der Abrechnung mit der öffentlichen Verwaltung eine Leitweg-Identifikationsnummer zu übermitteln, die die Rechnung in das entsprechende Dezernat beim Empfänger routet. Diese Leitweg-ID liegt dem Auftrag bei und muss der Abrechnungsstelle in der öffentlichen Verwaltung mitgeteilt werden. Dies ist nur eines von vielen Beispielen.

Eine gute Orientierung und Unterstützung bei der Analyse und Einführung von digitalen Geschäftsprozessen bietet der Bitkom. Er hat dafür ein passendes Reifegradmodell für digitale Geschäftsprozesse entwickelt, das die vier Themenfelder Technologie, Daten, Qualität und Organisation zur Prozessanalyse vorschlägt.

Rechnungseingangsverarbeitung
Besonders großes Effizienzpotenzial steckt in der elektronischen Rechnungseingangsverarbeitung

Warum ist vor allem ein digitaler Rechnungseingang so wichtig für einen effizienten Workflow?

Greulich: Die Rechnungsausgangsdaten liegen in der Regel in der kaufmännischen Software bereits digital vor und können unmittelbar weiterverarbeitet werden. Im Rechnungseingang kommen dagegen meist ganz unterschiedliche Formate an: Papier, PDF bzw. unstrukturierte Daten, strukturierte Daten. Für jedes Format ist ein anderes Vorgehen notwendig, um die Daten GoBD-konform in die Finanzbuchhaltung zu überführen und sie zu archivieren. Das ist sehr aufwendig, deshalb ist es wichtig, auch den Rechnungseingang effizient zu gestalten. Papierbelege werden mit dem ersetzenden Scannen digital erfasst und in eine Lösung zur Rechnungseingangsverarbeitung übertragen.

Die Digitalisierung des Rechnungseingangs bietet sich als Einstieg dafür an, die eigenen kaufmännischen Prozesse zu modernisieren. o wie vor dreißig, vierzig Jahren die Betriebe von Schreibmaschine auf PC umgestiegen sind, bringt ihnen heute der Umstieg auf durchgängig digitale Prozesse einen Effizienzgewinn.

Besonders effizient ist der elektronische Rechnungseingang dann, wenn Rechnungen in einem strukturierten Standardformat automatisiert ausgetauscht werden. Hierfür stehen ZUGFeRD oder XRechnung zur Verfügung. Auf welches Format sollten KMU setzen?

Greulich: Die Auswahl eines Formats und des entsprechenden Übertragungskanals hängt vom Reifegrad der Digitalisierung auf Seiten des Rechnungsempfängers ab. Es gibt Prozesse, die End-to-End einen hohen Automatisierungsgrad besitzen und somit rein auf dem Austausch von strukturierten Daten basieren.

In Klein- und Kleinstbetrieben sind dagegen oft noch viele manuelle Schritte in der Eingangsrechnungsverarbeitung üblich. Um diese Vielzahl von Anforderungen abzudecken und branchenübergreifend die Inhalte einer Rechnung zu definieren, hat das Forum elektronische Rechnung Deutschland das ZUGFeRD-Format entwickelt und bereits in der Version 2.1 veröffentlicht.

Das ZUGFeRD-Format ist als hybride Datei ausgestaltet. Das heißt, die ZUGFeRD-Rechnung enthält eingebettet in der menschenlesbaren PDF/A-3-Datei auch noch die maschinenlesbare XML-Datei, die eine medienbruchfreie Verarbeitung der Rechnungsdaten ermöglicht.

Empfänger von hybriden ZUGFeRD-Rechnungen haben somit die Möglichkeit, die PDF-Datei oder die strukturierten XML-Daten der Rechnung im Unternehmen zu verarbeiten.

Um die Anforderungen an die elektronische Rechnungsstellung an die öffentliche Verwaltung zu erfüllen, gibt es zusätzlich das XRechnung-Format. Dabei handelt es sich um ein rein XML-basiertes Datenformat, das erst über ein separates Visualisierungstool für das menschliche Auge lesbar wird. Beide Formate, ZUGFeRD und XRechnung, erfüllen die Anforderungen der europäischen Norm 16931 für die elektronische Rechnung an die öffentliche Verwaltung in Deutschland.

DMS-Software und Datenschutz: 6 Tipps zum richtigen Einsatz
ERP & Finance

DMS-Software und Datenschutz: 6 Tipps zum richtigen Einsatz

Der Einsatz von DMS-Software verbessert nicht nur das Dokumentenmanagement, sondern erleichtert auch die Einhaltung datenschutzrechtlicher Bestimmungen. Lesen Sie hier, worauf Sie dabei achten sollten.

5 Min. Lesezeit

Sicherheit im Umgang mit Daten ist ein Wunsch, den jeder hegt. Ein Dokumentenmanagementsystem (DMS) kann den Datenschutz und die Datensicherheit in Unternehmen erheblich unterstützen – vorausgesetzt, es wird korrekt verwendet. In diesem Artikel erfahren Sie, welche Vorteile ein DMS für den Datenschutz bietet und wie Sie DMS-Software optimal einsetzen.

Anforderungen an Datensicherheit und Compliance stark gestiegen

Mit der Datenschutzgrundverordnung (DSGVO) wurde 2019 das Datenschutzrecht europaweit verschärft. Vor allem stärkt die DSGVO die Rechte der Personen, deren personenbezogene Daten Sie verarbeiten. Kunden, Mitarbeiter, Interessenten, Lieferanten – sie alle sind „Betroffene“ im Sinne des Datenschutzes. Besonders schutzwürdig sind Informationen über Gesundheit, sexuelle Orientierung, Religion, Bonität, Vorstrafen und politische Meinung von Personen.

Die GoBD wiederum stellen hohe Anforderungen an den Umgang mit steuerrelevanten Belegen und Daten. Rechtssichere Archivierung bedeutet, dass Belege unverlierbar, unveränderbar und nachvollziehbar, das heißt mit Bezug zum Geschäftsvorfall, aufbewahrt werden müssen. Diese Anforderungen und die entsprechende Verfahrensdokumentation können nur mit einem Dokumentenmanagementsystem erfüllt werden.

Verstöße gegen diese Vorschriften sind kein Kavaliersdelikt. Unternehmen, die sich nicht an die Vorgaben halten, riskieren Bußgelder und rechtliche Nachteile. Die gute Nachricht: Moderne DMS-Software macht es Unternehmen leicht, die Compliance-Anforderungen zu erfüllen.

Wie DMS-Software Datenschutz und Compliance unterstützt

Welche Compliance-Anforderungen kann ein Dokumentenmanagementsystem besonders gut unterstützen? Diese Frage wird im folgenden Abschnitt beantwortet.

DSGVO besser einhalten mit DMS-Software

Die folgende Tabelle zeigt, welche Datenschutzrisiken Sie eingehen, wenn Sie auf ein DMS verzichten. Sie erfahren, welche Anforderungen die Datenschutzgrundverordnung (DSGVO) an den Umgang mit personenbezogenen Daten stellt und wie ein DMS Ihnen die Einhaltung erleichtert. In einer dritten Spalte sehen Sie, ob und wie Sie die jeweilige Anforderung auch ohne DMS erfüllen können.

DSGVO-Vorgabe

Erfüllung mit DMS

Erfüllung ohne DMS

Rechtmäßigkeit der Verarbeitung

Informationen sind mit der Einwilligung des Betroffenen verlinkt

Ablage von Informationen und Einwilligung in demselben (realen oder digitalen) Ordner

Zweckbindung

Informationen sind mit dem Geschäftsvorfall verlinkt

Bezug zum Geschäftsvorfall durch Aktenplan und Register

Auskunftsrecht und Recht auf Vergessenwerden

Daten lassen sich per Suchfunktion systemweit extrahieren und an den Betroffenen liefern bzw. nachweislich löschen

Manuelle Suche durch Dateisystem oder in der Aktenablage, keine Garantie auf Vollständigkeit

Speicherbegrenzung

Wenn der Verarbeitungszweck wegfällt, können personenbezogene Daten entweder anonymisiert oder gelöscht werden

Anonymisierung ist oft nicht möglich, die Vernichtung bzw. das Löschen nur nach aufwändiger manueller Suche, oft unvollständig

Integrität und Vertraulichkeit

Zugriffsbeschränkungen, Zugriffsebenen und Schutz vor Weitergabe lassen sich einstellen, jeder Zugriff wird dokumentiert, redundante Speicherung schützt vor Verlust oder Beschädigung

Bei Papierakten unmöglich zu gewährleisten, bei Dateisystemen schwierig und unvollständig machbar

GoBD besser einhalten mit DMS-Software

Eine ähnliche Betrachtung zeigt, wie DMS-Software auch die GoBD-Compliance Ihrer Buchführung auf ein neues Niveau heben kann.

GoBD-Anforderung

Erfüllung mit DMS

Erfüllung ohne DMS

Unverlierbarkeit

Durch redundante Speicherung und Zugriffssteuerung bzw. Lösch-Schutz sind Belege unverlierbar

Versehentliche Löschung, Beschädigung oder Untergang lassen sich nie ganz ausschließen

Unveränderbarkeit

Belege bleiben im Originalzustand erhalten. Jede Weiterverarbeitung erzeugt eine neue Version

In Dateisystem mit Versionshistorie möglich, bei Papierbelegen unmöglich einzuhalten

Nachvollziehbarkeit

Verlinkung mit Geschäftsvorfall und Verfahrensdokumentation durch integrierte, automatische Protokollierung der Zugriffe und Verarbeitung

Aktenplan und/oder gemeinsame Ablage zusammengehöriger Dokumente

{{box-list-right}}

Sechs Tipps für den Einsatz eines DMS

Eine DMS-Software allein kann den Datenschutz nicht garantieren. Die DSGVO verlangt daher geeignete „technische und organisatorische Maßnahmen“ (TOMs). Ein für den Unternehmenseinsatz geeignetes DMS erfüllt die technischen Anforderungen. Die organisatorischen Maßnahmen müssen jedoch von Ihnen selbst umgesetzt werden. Unsere Tipps unterstützen Sie dabei.

1. Geeignete DMS-Software verwenden

Dokumentenmanagementsysteme gibt es wie Sand am Meer – doch welches passt zu Ihrem Unternehmen? Unser Tipp: Setzen Sie auf ein DMS, das in der EU hergestellt wird. Hierauf ist besonders bei Cloud-Lösungen zu achten. Denn sobald Ihre Daten über den Atlantik wandern, ist eine GoBD- und DSGVO-konforme Archivierung nicht mehr gewährleistet. Grund dafür ist, dass US-Behörden per Gesetz Zugriff auf sämtliche in den USA gehosteten Daten erhalten können.

Achten Sie außerdem darauf, dass Ihre Dokumente im DMS verschlüsselt gespeichert werden. Die Software sollte alle Dokumentenvorgänge automatisch protokollieren. So bleiben Änderungen nachvollziehbar, Versionen wiederherstellbar und die Datenintegrität jederzeit gesichert.

Optimal ist ein Dokumentenmanagementsystem, das sich nahtlos in Ihre bestehenden Geschäftsanwendungen – idealerweise Ihr ERP-System – integriert. Auf diese Weise vermeiden Sie Datensilos, arbeiten durchgängig über Prozesse hinweg und steigern Ihre Effizienz. Zudem sollte Ihr DMS alle Funktionen bieten, die Sie benötigen, um die folgenden Empfehlungen umzusetzen.

2. Daten richtig klassifizieren und verschlagworten

Betroffene können jederzeit die Herausgabe oder Löschung ihrer Daten verlangen. In einem DMS können Sie jedes personenbezogene Dokument mit dem Namen der betroffenen Person verschlagworten. Oder Sie stellen einen Bezug zu seinen Stammdaten her, wenn die DMS-Software mit dem Kontaktmanagement integriert ist. Auch der Bezug zu Geschäftsvorfällen, Zweckbindungen und Einwilligungen kann auf diese Weise hergestellt werden.

Bei der Klassifizierung von Daten geht es um verschiedene Schutzstufen. Wie bereits erwähnt, sind einige Informationen besonders schutzwürdig. Andere wiederum unterliegen einer Aufbewahrungspflicht. Mit DMS-Software lassen sich Dokumente klassifizieren, so dass bestimmte Zugriffsprofile oder Verfallsdaten auf sie angewendet werden können, ohne dass sie einzeln angefasst werden müssen.

3. Berechtigungen richtig einstellen

Vertraulichkeit und Integrität sind wichtige Aspekte im Datenschutzrecht: Niemand darf unbefugt personenbezogene Daten einsehen, weitergeben, verändern oder löschen können.

Das bedeutet:

  • Mitarbeitende erhalten so viel Zugriff wie nötig und so wenig wie möglich. Auch die Suchfunktion der DMS-Software soll ihnen keine Dokumente anzeigen, die sie nichts angehen.
  • Auch zeitlich ist der Zugriff auf das geschäftlich Notwendige beschränkt.
  • Die Zugriffsebenen, d.h. Lesezugriff, Zugriff zum Bearbeiten, Zugriff zum Herunterladen und/oder zur Weitergabe von Dokumenten und Informationen, sollten ebenfalls minimiert werden.

Damit nicht für jeden Mitarbeiter ein eigenes Zugriffsprofil erstellt werden muss, sollten Profile für Benutzergruppen erstellt werden. Beispielsweise benötigt die Personalsachbearbeiterin einen Schreibzugriff auf die Personalstammdaten, für den Auszubildenden reicht aber ein Lesezugriff auf ausgewählte Bereiche. Und dieser Zugriff sollte erlöschen, sobald der Auszubildende in eine andere Abteilung wechselt.

4. Datenschutzkonzept für DMS-Einsatz erstellen

Gemeinsam mit Ihrem Datenschutzbeauftragten sollten Sie ein Konzept zur Gewährleistung der Datensicherheit erarbeiten. Ein solches Konzept sollte folgende Aspekte abdecken:

  • Unbefugten Zugriff auf sensible Daten verhindern
  • Verhindern, dass Daten zur Unzeit gelöscht oder verändert werden
  • Sicherstellen, dass Daten anonymisiert oder gelöscht werden, wenn der Verarbeitungszweck wegfällt – nicht jedoch bei Dokumenten, die einer Aufbewahrungspflicht unterliegen
  • Rechtzeitige Löschung im DMS nach Ablauf der Aufbewahrungsfrist sicherstellen
  • Verschlüsselung und Integritätsschutz sicherstellen
  • Datenschutz-Folgenabschätzung für besonders schutzwürdige Daten vornehmen
  • Protokollierung und Versionierung in die Verfahrensdokumentation integrieren
  • Prozesse rund um die Speicherung und Verarbeitung personenbezogener Daten definieren und ebenfalls in die Verfahrensdokumentation aufnehmen

5. Ersetzendes Scannen und Belegarchivierung

Papierdokumente wie Rechnungen, Verträge und Quittungen sind nach wie vor wichtig. Um sie zu sichern und für die digitale Verarbeitung verfügbar zu machen, werden sie gescannt. Das gescannte Dokument ersetzt dann das Original und wird im Dokumentenmanagementsystem (DMS) archiviert.

Moderne DMS-Software bietet speziell für Eingangsrechnungen umfassende Unterstützung bei der GoBD-Compliance. Dazu gehören der Schutz vor unbeabsichtigtem Löschen sowie die revisionssichere Archivierung der Belege. Häufig beinhaltet die Software auch ein spezielles Berechtigungsprofil für den Zugriff durch die Finanzbehörden.

6. Dokumentenbasierte Prozesse definieren

Einige DMS bieten die Möglichkeit, dokumentenbasierte Prozesse zu definieren. Diese Prozesse ermöglichen es Ihnen, bestimmte Dokumenttypen durch vordefinierte Bearbeitungsabläufe zu leiten. So können Sie zum Beispiel für Eingangsrechnungen einen Genehmigungsworkflow festlegen oder vom Dokumentenempfänger eine Bestätigung einfordern, dass er die Sicherheitsbelehrung gelesen und verstanden hat. Der Vorteil solcher Workflows ist, dass Sie einen qualitätsgesicherten Prozess haben, der beweiskräftig dokumentiert ist.

Fazit

Die Anforderungen an Datenschutz, Verfahrensdokumentation und Ordnungsmäßigkeit der digitalen Buchführung sind in den letzten Jahren stetig gestiegen. Mit modernen Dokumentenmanagementsystemen können Unternehmen diese Anforderungen erfüllen – vorausgesetzt, sie konfigurieren und administrieren ihr DMS richtig.

Der Aufwand lohnt sich, denn DMS-Software bietet verschlüsselte Ablage, Zugriffskontrolle und spezielle Funktionen für die rechtssichere Verwaltung von Dokumenten. Mehr noch: Sie unterstützt dokumentenbezogene Prozesse und ermöglicht die revisionssichere Archivierung von Buchungsbelegen.

E-Mail-Archivierung: Sechs verbreitete Irrtümer
ERP & Finance

E-Mail-Archivierung: Sechs verbreitete Irrtümer

Viele geschäftliche E-Mails enthalten steuerrelevante Informationen und müssen daher nach den Vorgaben der GoBD archiviert werden. Längst nicht alle Unternehmen verfügen jedoch über eine rechtskonforme Lösung hierfür. Zudem herrscht häufig Unklarheit darüber, wann und wie E-Mails aufbewahrt werden müssen. Sechs gängige Fehleinschätzungen zur E-Mail-Archivierung.

5 Min. Lesezeit

Die E-Mail ist das meistgenutzte Kommunikationsmittel in deutschen Unternehmen. Neun von zehn Firmen nutzen das Medium sehr häufig, die restlichen zehn Prozent immerhin noch häufig. Das hat eine repräsentative Umfrage des Digitalverbands Bitkom ergeben. Laut Bitkom erhalten Berufstätige in Deutschland durchschnittlich 26 geschäftliche E-Mails pro Tag.

Trotz des hohen Verbreitungsgrades der E-Mail als Kommunikationsmittel handhaben viele Unternehmen das Thema E-Mail-Archivierung nur unzureichend. Insbesondere kleine und mittlere Unternehmen (KMU) verstoßen häufig gegen rechtliche Vorgaben wie die seit 2015 geltenden Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD). Dies geschieht nicht selten aus Unkenntnis der Vorschriften. Nachfolgend finden Sie häufige Irrtümer im Zusammenhang mit der Aufbewahrung von E-Mails.

1. Unternehmen müssen jede E-Mail archivieren

Viele E-Mails erfüllen rechtlich gesehen die Funktion eines Handels- oder Geschäftsbriefs oder eines Buchungsbelegs. Damit unterliegen sie der gesetzlichen Aufbewahrungspflicht. Unternehmen müssen daher steuerlich relevante E-Mail-Korrespondenz für sechs bis zehn Jahre nach Ablauf des Kalenderjahres archivieren. Dabei spielt es keine Rolle, ob eine E-Mail empfangen oder selbst versendet wurde.

E-Mails, die lediglich als Transportmedium dienen, zum Beispiel zur Übermittlung eines PDF-Anhangs, müssen nicht aufbewahrt werden – vorausgesetzt, sie enthalten keine steuerlich relevanten Informationen. Auch Spam-Mails und Newsletter sind von der Aufbewahrungspflicht ausgenommen.

2. Unternehmen dürfen jede E-Mail archivieren

Viele E-Mails müssen archiviert werden, bei anderen haben Unternehmen die Wahl. Auf keinen Fall aber dürfen Unternehmen private E-Mails ihrer Mitarbeitenden automatisch speichern. Der Grund: Dürfen Beschäftigte ihr dienstliches E-Mail-Postfach auch privat nutzen, wird der Arbeitgeber nach dem Telekommunikationsgesetz gegenüber seinen Beschäftigten zum Telekommunikationsdiensteanbieter. Er unterliegt damit dem Fernmeldegeheimnis und darf die E-Mail-Kommunikation ohne ausdrückliche Einwilligung der Beschäftigten weder überwachen noch speichern. Die meisten Unternehmen verbieten ihren Mitarbeitenden daher die private Nutzung der dienstlichen E-Mail-Adresse.

3. Es reicht aus, E-Mails auszudrucken und in Papierform aufzubewahren

Die GoBD fordern unmissverständlich: Aufbewahrungspflichtige E-Mails und deren Anhänge müssen im elektronischen Originalformat archiviert werden. Das bedeutet, dass nur das digitale Original als Beleg im Sinne des Steuerrechts gilt. E-Mails auszudrucken und in Papierform aufzubewahren, reicht nicht aus.

4. Aufbewahrung in der E-Mail-Anwendung reicht zur rechtskonformen Archivierung aus

Die GoBD fordern, dass jedes Unternehmen seine E-Mail-Korrespondenz vor nicht nachvollziehbaren und unbefugten Veränderungen des Inhalts schützt. Dieser Grundsatz der Unveränderbarkeit lässt sich bei der Ablage von E-Mails in herkömmlichen Mailsystemen allenfalls dann umsetzen, wenn das Unternehmen umfangreiche zusätzliche Sicherungsmaßnahmen ergreift. Da der Aufwand hierfür immens ist, verzichten viele Unternehmen auf solche Journal- oder regelbasierten Verfahren.

Ein weiterer Grundsatz der GoBD ist die geordnete Aufbewahrung von E-Mails. Jede E-Mail, die ein Buchungsbeleg ist, muss eindeutig der jeweiligen Buchung (Geschäftsvorfall) zugeordnet werden können. E-Mail-Anwendungen verfügen nicht über die hierfür erforderliche Ordnungsstruktur. Laut GoBD-Praxisleitfaden der Arbeitsgemeinschaft für wirtschaftliche Verwaltung (AWV) sind daher zusätzliche Maßnahmen erforderlich, wie zum Beispiel der „Einsatz einer DMS-Lösung, die E-Mails im Originalformat aufbewahrt, eine geordnete Ablage erlaubt und damit dazu beiträgt, die ordnungsgemäße Aufbewahrung der E-Mails sicherzustellen.“

5. Technische Lösungen zur E-Mail-Archivierung sorgen automatisch für Compliance

Es gibt verschiedene technische Lösungen, mit denen Unternehmen die Archivierung von E-Mails automatisieren und erheblich vereinfachen können. Jedoch gibt es keine Revisionssicherheit auf Knopfdruck. Weder ein reines E-Mail-Archivierungssystem noch ein umfassendes unternehmensweites Dokumentenmanagementsystem (DMS) garantieren ohne weitere betriebsorganisatorische Maßnahmen bereits Rechtskonformität – sie schaffen lediglich die Grundlage für eine revisionssichere E-Mail-Archivierung.

Um die Anforderungen der GoBD zu erfüllen, benötigt jedes Unternehmen einen klaren organisatorischen Ablaufplan. Dieser wird in einer sogenannten Verfahrensdokumentation festgehalten. Nur so können Unternehmen sicherstellen, dass einerseits alle aufbewahrungspflichtigen E-Mails gesetzeskonform archiviert werden und andererseits die datenschutzrechtlichen Bestimmungen (Schutz vor unbefugtem Zugriff, keine Speicherung bzw. Löschung von Nachrichten) eingehalten werden.

6. E-Mail-Archivierung dient nur der Erfüllung rechtlicher Vorgaben

Da E-Mails heute einen erheblichen Teil der Geschäftskorrespondenz ausmachen, ist es auch unabhängig von der gesetzlichen Verpflichtung sinnvoll, sie geordnet und unveränderbar, also GoBD-konform, aufzubewahren. Schließlich enthalten E-Mails wichtige geschäftsrelevante Informationen. Gehen sie verloren, entstehen Lücken in der Dokumentation von Geschäftsvorfällen. Werden E-Mails dagegen sicher archiviert, zum Beispiel in einem Dokumentenmanagement-System, können Mitarbeiterinnen und Mitarbeiter über Suchfunktionen jederzeit schnell darauf zugreifen. Das verbessert die Auskunftsfähigkeit und erleichtert die tägliche Arbeit erheblich.

Tipp: E-Mail-Archivierung im DMS

Besonders einfach und sicher lassen sich E-Mails in einem Dokumentenmanagementsystem (DMS) archivieren:

  • Die E-Mail-Archivierung in einem Dokumentenmanagementsystem schafft die Basis für eine geordnete und unveränderbare Aufbewahrung nach den Vorgaben der GoBD: Stellt ein Unternehmen durch organisatorische Maßnahmen sicher, dass aufbewahrungspflichtige E-Mails GoBD-konform in einem DMS abgelegt werden, ist in der Regel keine aufwändige Journal- oder regelbasierte E-Mail-Archivierung erforderlich.
  • Der Einsatz eines DMS verbessert die Arbeitsabläufe: Aufbewahrungspflichtige E-Mails und deren Anhänge lassen sich unmittelbar aus der E-Mail-Anwendung heraus (z.B. Microsoft Outlook) archivieren. Dabei werden sie automatisch in ein langzeitstabiles Format (z.B. EML) konvertiert, so dass sie auch nach Ablauf der Aufbewahrungsfrist noch lesbar sind – auch wenn zwischenzeitlich ein anderes E-Mail-Programm verwendet wird.
  • Ein weiterer Vorteil der E-Mail-Archivierung in einem DMS besteht in der besseren Verfügbarkeit der Informationen: Sind die E-Mails und ihre Anhänge einmal im Dokumentenmanagement abgelegt, können alle berechtigten Anwender zentral darauf zugreifen. Über eine Schlagwort- oder Volltextsuche gelangen sie schnell zu den gewünschten Informationen. Das erspart den Mitarbeitenden langwieriges Suchen und Nachfragen in anderen Abteilungen.
Datenschutz in der Finanzbuchhaltung: Was fordert die DSGVO?
ERP & Finance

Datenschutz in der Finanzbuchhaltung: Was fordert die DSGVO?

Die europäische Datenschutz-Grundverordnung (DSGVO) regelt auch den Umgang mit personenbezogenen Daten in der Finanzbuchhaltung. Was dabei zu beachten ist, erklärt dieser Artikel.

5 Min. Lesezeit

Die Datenschutz-Grundverordnung enthält spezifische Regelungen und Prinzipien, die auch für den Datenschutz in der Finanzbuchhaltung relevant sind. Im Wesentlichen geht es in der DSGVO in Bezug auf den Schutz personenbezogener Daten um zwei Grundsätze:

  1. Datenminimierung oder Datensparsamkeit: Es sollten so wenig personenbezogene Daten wie möglich verwendet werden und nur so lange, wie es notwendig ist, um den Verarbeitungszweck zu erfüllen.
  2. Zweckbindung: Sobald der Zweck der Datenspeicherung erreicht ist, müssen personenbezogene Daten gelöscht werden. In diesem Zusammenhang wird häufig der Grundsatz der Speicherbegrenzung genannt.

Zum Gesamtpaket der DSGVO gehören auch das „Recht auf Vergessenwerden“, umfassende Auskunfts- und Widerspruchsrechte der Betroffenen, „Privacy by default“ sowie die neuen Regelungen zur Datenverarbeitung im Auftrag.

In der Finanzbuchhaltung werden schutzbedürftige Daten von Kunden, Lieferanten, Partnern und anderen verarbeitet. Dazu gehören beispielsweise Stammdaten, Rechnungsdaten und Kontodaten. Für einen effektiven Datenschutz in der Finanzbuchhaltung müssen daher einige Prozesse überprüft werden. Sehen wir uns an, welche Maßnahmen Sie dazu ergreifen können.

Wo ist der Datenschutz in der Finanzbuchhaltung rechtlich geregelt?

Bis Mai 2018 war der Datenschutz in Deutschland im Wesentlichen durch das alte Bundesdatenschutzgesetz (BDSG) geregelt. Seit dem 25. Mai 2018 gilt in Deutschland und allen anderen EU-Mitgliedstaaten die Datenschutz-Grundverordnung (DSGVO). Um der Datenschutz-Grundverordnung zu entsprechen, wurde das Bundesdatenschutzgesetz (BDSG) zur gleichen Zeit angepasst.

Das BDSG-neu dient dazu, spezifische nationale Regelungen zu ergänzen und auszugestalten, wo die DSGVO den Mitgliedstaaten entsprechende Gestaltungsspielräume lässt. Es enthält beispielsweise Regelungen zur Datenverarbeitung im Beschäftigungskontext, zu den Rechten der Betroffenen, zur Datenschutzaufsicht und zu Sanktionen.

Die Regelungen zum Datenschutz in der Finanzbuchhaltung finden sich somit sowohl in der DSGVO als auch im BDSG-neu. Darüber hinaus ist zu beachten, dass die Abgabenordnung (AO) und das Handelsgesetzbuch (HGB) längere Aufbewahrungsfristen für personenbezogene Daten vorsehen können.

Welche Daten stehen im Fokus der datenschutzrechtlichen Regelungen?

Die DSGVO zielt auf personenbezogene Daten ab. Darunter fallen alle Daten, die sich direkt oder indirekt auf eine Person zurückführen lassen. Das sind nicht nur Namen, Adressen und Telefonnummern, sondern beispielsweise auch IP-Adressen von benutzten Computern und Kundennummern oder -kennungen.

Was fordert die DSGVO für den Umgang mit personenbezogenen Daten in der Finanzbuchhaltung?

Erinnern Sie sich noch an die von den GoBD geforderten technischen und organisatorischen Maßnahmen, kurz: TOMs? Dieses Kürzel steht für die Maßnahmen, die ergriffen werden müssen, um den gesetzlichen Anforderungen zu genügen. Auch die TOMs für den Datenschutz in der Finanzbuchhaltung müssen dokumentiert werden.

Die Finanzbuchhaltung muss Maßnahmen in folgenden Bereichen umsetzen:

  • Zugang und Zugriff auf geschützte Daten: Der Zugang und Zugriff muss durch ein System von Rollen und Rechten beschränkt werden. Beispielsweise benötigt eine Buchhaltungskraft Zugriff auf bestimmte Stammdaten und Rechnungen – in der Regel aber nur lesend, es sei denn, sie ist auch für die Stammdatenpflege zuständig.
  • Zweckbindung und Datenminimierung: Diese Prinzipien betreffen sowohl die Menge als auch die Dauer der Datenaufbewahrung. Überprüfen Sie insbesondere die Vorgänge rund um die Stammdatenpflege.
  • Weitere Verarbeitungsgrundsätze: Dazu gehören Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Integrität und Vertraulichkeit. Diese Grundsätze müssen nicht nur beachtet, sondern auch dokumentiert werden. Wenn dies noch nicht geschehen ist, sollten Sie das nachholen.
  • Cloudgestützte Programme: Falls Sie mit cloudbasierten Programmen arbeiten, überprüfen Sie die Vereinbarungen zur Auftragsdatenverarbeitung mit den betreffenden Anbietern. Weiter unten finden Sie mehr Informationen zu diesem Punkt.

Speichern Sie nur die Daten, die dem Zweck der Verarbeitung entsprechen, und machen Sie sie nur den Personen zugänglich, die diese Daten verarbeiten. In der Buchhaltung werden in der Regel keine Angaben zum Geschlecht oder zur Herkunft benötigt. Wenn Sie aber beispielsweise als Steuerberater Steuererklärungen für Kunden erstellen, sind Angaben zum Familienstand, zu Kindern usw. relevant.

Benötigen Sie für den Datenschutz in der Finanzbuchhaltung ein Risk Assessment und Privacy Impact Assessment?

Häufig fallen die Begriffe „Risk Assessment“ und „Privacy Impact Assessment“. Dabei handelt es sich um sogenannte Datenschutzfolgenabschätzungen. Diese werden durchgeführt, wenn besonders schutzwürdige Daten betroffen sind. Dazu gehören beispielsweise Gesundheitsdaten, Daten über politische und religiöse Überzeugungen, ethnische Herkunft oder Vorstrafen. Datenlecks, die solche Informationen betreffen, können besonders großen Schaden anrichten.

Wenn Sie mit solchen sensiblen Daten arbeiten, ist es wichtig, eine entsprechende Datenschutzfolgenabschätzung (Privacy Impact Assessment) und eine Risikobewertung (Risk Assessment) durchzuführen. Diese Analysen helfen Ihnen, potenzielle Risiken zu erkennen und geeignete Maßnahmen zu ergreifen, um den Schutz der Daten zu gewährleisten und die Folgen eines möglichen Datenlecks zu minimieren.

Ist immer eine Einwilligung in die Datenverarbeitung erforderlich?

Die Einwilligungserklärung von Kunden und Partnern ist wichtig. Auch die Datenschutzerklärung Ihres Unternehmens sollte auf dem neuesten Stand sein. Normalerweise ist die Finanzbuchhaltung dafür nicht zuständig. Als Verantwortlicher für die Buchhaltung sollten Sie sich aber bei den zuständigen Stellen erkundigen, ob alles korrekt ist.

Grundsätzlich dürfen Sie Daten nur mit Einwilligung der betroffenen Person verarbeiten. Eine Einwilligung ist jedoch nach Art. 6 Abs. 1 lit. b DSGVO nicht erforderlich, wenn die Datenverarbeitung zur Erfüllung eines Vertrags zwischen Verbraucher und Unternehmer erforderlich ist.

Das bedeutet: Wenn ein Kunde bei Ihnen etwas bestellt, willigt er stillschweigend ein, dass sein Name, seine Bestelldaten und seine Rechnungsadresse von Ihnen gespeichert und verarbeitet werden. Laut DSGVO ist dies ein „Erlaubnistatbestand“, weil die Verarbeitung „für die Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist“.

Ist Ihre Datenarchivierung DSGVO-konform?

Um Ihre Daten DSGVO-konform zu archivieren, empfiehlt sich der Einsatz eines Dokumentenmanagementsystems (DMS). Damit können Sie sicherstellen, dass die Daten während der gesamten gesetzlichen Aufbewahrungsfrist vor unbefugtem Zugriff geschützt, jederzeit wiederauffindbar und lesbar sind. Die Speicherung der Daten einfach auf einem internen Netzlaufwerk ist dagegen nicht DSGVO-konform, da diese Methode ein höheres Risiko für Datenverlust oder -korruption birgt.

Falls Ihr Unternehmen Cloud-Dienste zur Datenarchivierung nutzt, sollten Sie zusätzlich die folgenden Punkte beachten:

  • Die Speicherung auf Servern innerhalb der EU ist grundsätzlich zulässig.
  • Server in den USA sind nur dann rechtssicher, wenn sie nach dem EU-US Data Privacy Framework zertifiziert sind.
  • Vor der Übertragung von Daten in die Cloud müssen angemessene Datenschutzvorkehrungen getroffen werden.

Auftragsdatenverarbeitung in der Cloud

Die DSGVO betrachtet Cloud-Anbieter als Auftragsverarbeiter, weshalb ein Vertrag über die Auftragsverarbeitung Ihrer Daten abgeschlossen werden muss. Die meisten seriösen Anbieter haben ihre Verträge bereits DSGVO-konform gestaltet. Dennoch gilt: Vertrauen ist gut, Kontrolle ist besser. Sowohl Ihr Unternehmen als Verantwortlicher als auch der Cloud-Provider müssen geeignete Datenschutzmaßnahmen nachweisen können.

Haftung für Datenschutzverstöße

Bei Verstößen gegen die DSGVO haftet die Partei, die den Fehler nachweislich begangen hat. Prüfen Sie in Ihrem Auftragsverarbeitungsvertrag (AVV), ob Ihr Cloud-Partner diese Haftung übernimmt.

Übrigens: Die Möglichkeit, dass Ihr Cloud-Anbieter als Auftragsdatenverarbeiter für Datenschutzverstöße in der Buchhaltung haftbar gemacht werden kann, ist eine Neuerung der DSGVO.

Löschpflichten für Buchhaltungsdaten

Die Abgabenordnung (AO) regelt die Aufbewahrungspflichten für steuerrelevante Daten in § 147 AO wie folgt:.​

  • 10 Jahre für bestimmte Unterlagen (z. B. Bücher, Aufzeichnungen, Inventare, Jahresabschlüsse, Eröffnungsbilanz, bestimmte Zollunterlagen).​
  • 8 Jahre für Buchungsbelege (z. B. Rechnungen, Kontoauszüge, Kassenbelege, Lohnabrechnungen) – diese Frist wurde von zuvor 10 Jahren abgesenkt.​
  • 6 Jahre für sonstige aufbewahrungspflichtige Unterlagen wie Handels- und Geschäftsbriefe.

Nach Ablauf dieser gesetzlichen Fristen sind personenbezogene Daten gemäß DSGVO zu löschen.

Wie sieht ein rechtskonformes Löschkonzept aus?

Im Idealfall können Sie bei der Datenarchivierung ein „Verfallsdatum“ für Daten festlegen. Ein praktisches Löschkonzept könnte wie folgt aussehen:

  1. Unterteilen Sie die Daten in Kategorien, zum Beispiel mit Aufbewahrungsfristen von zehn Jahren oder sechs Jahren.
  2. Formulieren Sie für jede Kategorie klare Löschregeln. Zum Beispiel: Die Rechnung X wurde am 27. Juni 2024 eingegeben, daher ist ihre Löschung für den 27. Juni 2034 vorgesehen.
  3. Definieren Sie einen Prozess für die Durchführung der Löschung.
  4. Legen Sie die Verantwortlichkeiten für die Löschung fest und hinterlegen Sie diese im Rollen- und Rechtesystem der Software.
  5. Dokumentieren Sie das gesamte Löschkonzept und dessen Umsetzung.

Moderne Archiv- bzw. Dokumentenmanagementsysteme unterstützen Sie bei der Erstellung solcher Löschregeln. Sobald der Prozess in der Software implementiert ist, müssen Sie sich nicht mehr darum kümmern.