Blog

ERP & Finance

Beiträge zu Warenwirtschaft, Auftragsabwicklung, Finanzbuchhaltung und Controlling.

Service-App für den Außendienst - warum davon das gesamte Unternehmen profitiert
ERP & Finance

Service-App für den Außendienst - warum davon das gesamte Unternehmen profitiert

In der heutigen digitalisierten Geschäftswelt ist die Ausstattung des Außendienstes mit modernen Tools entscheidend für den Unternehmenserfolg. Mobile Service-Apps spielen dabei eine zentrale Rolle, indem sie Außendienstmitarbeitern ermöglichen, jederzeit und überall optimal vernetzt zu sein. Eine Service-App für den Außendienst steigert nicht nur die Effizienz, sondern beschleunigt auch maßgeblich die Auftragsabwicklung.

5 Min. Lesezeit

Der Außendienst repräsentiert das Unternehmen beim Kunden, sei es im Verkauf, im Service, in der Montage oder im Dienstleistungsbereich. Sein Einfluss auf die Kundenzufriedenheit ist immens. Schon deshalb ist es sinnvoll, die Arbeit der Außendienstler zu erleichtern – zum Beispiel durch die Integration einer mobilen Service-App für den Außendienst in den Informationsfluss, also  in das ERP-System (Enterprise Resource Planning) des Unternehmens.

Service-App für den Außendienst ermöglicht Datenzugriff vor Ort

Außendienstmitarbeiter müssen bereits vor einem Kundentermin schnell auf Daten wie Termine, Ansprechpartner, Adressen, Dokumente oder die Auftragshistorie zugreifen können. Wenn sie dann beim Kunden sind, sollten sie über das Internet alle wichtigen Informationen in Echtzeit abrufen können. Diese Auskunftsfähigkeit wird heute von vielen Kunden vorausgesetzt. Wer sein Gegenüber vertrösten muss, die Informationen später nachzureichen, hat schon die ersten Minuspunkte gesammelt.

Ein wesentlicher Punkt ist das Wie des Datenzugriffs. Ein Notebook ist zwar auch ein „mobiles“ Gerät – aber um es zu nutzen, muss man es aufklappen, den Rechner starten und die Anwendung öffnen. Das kostet wertvolle Zeit im Kundengespräch. Zudem braucht man für diesen Vorgang beide Hände und eine Ablagemöglichkeit für das Gerät, was die Möglichkeiten beim Kundentermin einschränkt. Viel einfacher ist es, das Smartphone aus der Tasche zu ziehen und die entscheidenden Daten schnell abzurufen.

Daten zum Kundentermin stehen dem Innendienst sofort digital zur Verfügung

Wichtige Informationen über einen durchgeführten Kundentermin, wie z.B. Bestellungen oder Angaben über Materialverbrauch und Arbeitszeit, müssen zudem so schnell wie möglich in den Innendienst des Unternehmens gelangen. Denn sie sind für die weitere  Auftragsabwicklung bis hin zur Rechnungsstellung unerlässlich. Die Mitarbeiter im Außendienst müssen daher in der Lage sein, die benötigten Daten sofort digital zu erfassen und an die ERP-Software zu übermitteln.

Es reicht heute nicht mehr aus, nach einer mehrtägigen Außendiensttour handschriftliche Notizen abzutippen und erst dann in das System einzupflegen. Deshalb empfiehlt es sich, im Außendienst ein mobiles Gerät zu nutzen, das man ohnehin immer dabei hat und das im Handumdrehen einsatzbereit ist: das Smartphone.

Smartphones bieten optimale Voraussetzungen als mobiles Arbeitsgerät

Smartphones verfügen über viele Funktionen, die ein Außendienstmitarbeiter für seine Arbeit benötigt: Sie ermöglichen die Navigation, die Kommunikation per Telefon, E-Mail und Messenger sowie den Zugriff auf Kalender, Cloud-Speicher und Dokumente aus dem Dokumentenmanagementsystem (DMS) des Unternehmens. Darüber hinaus hat jedes Smartphone eine Kamera und damit einen Scanner. Bei Bedarf können mit dem Gerät sogar Unterschriften erfasst werden.

Der Nutzen von Smartphones im Außendienst liegt also auf der Hand. Mit dem zunehmenden Ausbau des Mobilfunkstandards 5G wird die digitale Kommunikation noch schneller. Um Smartphones im Außendienst einzusetzen, muss man aber nicht auf 5G warten. Eine mobile Service-App für den Außendienst lässt sich auch auf Basis der vorhandenen Mobilfunktechnologien (4G – LTE) anwenden.

Einbindung mobiler Lösungen ins ERP-System ist für Prozessoptimierung entscheidend

Um eine Service-App für den Außendienst erfolgreich zu nutzen, müssen die mobilen Geräte nahtlos in das betriebliche ERP-System eingebunden sein. Dies lässt sich über eine Web-basierte Schnittstelle (REST API) realisieren. So vermeidet man sogenannte Insellösungen, die am Ende bloß neue Kommunikationsbarrieren schaffen würden. Ein integriertes mobiles System sorgt hingegen für einen reibungslosen digitalen Datenaustausch zwischen Büro und Außendienst. Das erleichtert allen am Prozess Beteiligten die Arbeit und sorgt dafür, dass die Kunden schneller bedient werden.

Ein Beispiel: Service-App für den Außendienst

Der Hersteller Suiteify (Suiteify) und sein Partner Albos haben eine mobile App für den Servicebereich entwickelt. Diese Service-App ist über eine REST API mit den ERP-Programmen von Suiteify verbunden.

Die mobile Lösung richtet sich an Unternehmen, deren Außendienstmitarbeiter beim Kunden Waren ausliefern, Anlagen und Geräte installieren oder Dienstleistungen (z.B. Wartungsarbeiten) erbringen.

Ein typisches Einsatzszenario für die Service-App kann so aussehen:

  • Der Innendienst erfasst einen Serviceauftrag (einmalig/wiederkehrend).
  • Ein Servicemitarbeiter fährt mit einem Sollbestand an Artikeln zum Kunden.
  • Nach Erledigung des Auftrags erfasst der Mitarbeiter über die mobile Service-App die verbrauchten Artikel sowie die Arbeits- und Fahrzeiten im Serviceauftrag.
  • Sobald der Serviceauftrag abgeschlossen ist, erstellt der Außendienstmitarbeiter über die App einen Servicebericht mit Fotos und digitaler Unterschrift.
  • Der Servicebericht liefert dem Innendienst alle Daten zur Dokumentation und Rechnungsstellung.

Die Grundfunktionen der Service-App können um individuell benötigte Funktionen erweitert werden. Dies ermöglicht es den Nutzern, ganze Prozessketten im Außendienst zu digitalisieren.

Mobile Datenerfassung im Lager: Besser digital als mit Stift und Zettel
ERP & Finance

Mobile Datenerfassung im Lager: Besser digital als mit Stift und Zettel

Viele kleine und mittlere Unternehmen (KMU) erfassen Daten im Lager immer noch mit Stift und Zettel. Das führt zu Übertragungsfehlern, verlangsamt die Arbeitsabläufe und erschwert es den Überblick über die Lagerbestände. Die Lösung lautet: mobile Datenerfassung – digital und direkt im Lager.

5 Min. Lesezeit

Im privaten Umfeld sind wir längst daran gewöhnt, überall und jederzeit mit dem Smartphone Daten mobil zu erfassen und abzurufen. Umso erstaunlicher ist es, dass die digitale Informationsverwaltung und -nutzung in einigen Bereichen der Wirtschaft noch nicht vollständig angekommen ist. In der Lagerverwaltung von Unternehmen dominieren beispielsweise oft noch Zettel und Stift als Informationsträger. Dabei könnten die Abläufe durch mobile Datenerfassung (MDE) im Lager erheblich verbessert werden.

„Mobile Datenerfassung“ mit Zettel und Stift als Behelfslösung

Gerade in der Lagerverwaltung sind aktuelle Informationen wichtig: Wo befindet sich welche Ware? Welche Artikel nähern sich dem Verfallsdatum? Welche Ware läuft gut, welche Artikel sind Ladenhüter? Oft werden solche Daten im Tagesgeschäft ad hoc und in Echtzeit benötigt.

Ein intelligentes, digitales Informationsmanagement im Lager kann die Arbeitsabläufe enorm vereinfachen und freie Kapazitäten schaffen. Die technische Basis dafür ist in vielen kleinen und mittleren Unternehmen bereits vorhanden.

Häufig wird im Büro schon seit längerem eine Warenwirtschaftssoftware zur Bestands- und Auftragsverwaltung eingesetzt. Das Lager, also der Ort, an dem bestandsrelevante Informationen entstehen, bleibt davon jedoch häufig abgeschnitten. Stattdessen behilft man sich mit Zettel und Stift, Microsoft-Excel-Tabellen und ebenso umfangreichen wie unübersichtlichen Datenstrukturen. Meist gelingt es den Unternehmen auf diese Weise zwar, die Informationen dorthin zu bringen, wo sie hingehören. Von Effizienz kann aber keine Rede sein.

Analoge Kommunikationswege erschweren Bestandsführung

Bestandsrelevante Informationen in Papierform sind in Unternehmen zum Teil lange unterwegs. Mit jeder Station und jedem Medienbruch steigt das Fehlerrisiko. Lagermitarbeiter erleben solche Situationen täglich: Weil es schnell gehen muss, werden wichtige Informationen in der Halle zwischen Gabelstapler und Gitterbox hastig auf einen Zettel gekritzelt. Schon hier kann es zu Übertragungsfehlern kommen. Typisches Beispiel: Statt der eigentlich gemeinten „7“ hält der Kollege die handgeschriebene Zahl auf dem Zettel für eine „1“.

Ein weiteres Problem: Solange eine Information – auf einem Zettel notiert – durch das Lager getragen wird, ist sie für Kolleginnen und Kollegen in anderen Unternehmensbereichen nicht verfügbar. Erst wenn der Zettel im Lagerbüro angekommen ist und fehlerfrei in das Warenwirtschaftssystem oder eine Excel-Tabelle übertragen wurde, wissen auch die Mitarbeiterinnen und Mitarbeiter in Einkauf und Verkauf über den Warenbestand Bescheid – allerdings nur über den Bestand, der zum Zeitpunkt der Erstellung des Zettels vorhanden war.

Das bedeutet: Eine Bestandsführung auf Basis analog erfasster Lagerdaten ist aufgrund der verzögerten Datenübermittlung nur selten aktuell.

Mobile Datenerfassung Lagerhalle
Mobile Datenerfassung mithilfe digitaler Geräte verbessert die Kommunikation zwischen Büro und Lager und beschleunigt die Arbeitsabläufe

Die richtige Information zur richtigen Zeit am richtigen Ort

Eine zentrale Herausforderung im Bereich der Lagerverwaltung besteht darin, die Fülle der Daten zu ordnen und die relevanten Informationen an den richtigen Stellen verfügbar zu machen. Denn in Lagern herrscht in der Regel Hochbetrieb.

Je mehr Mitarbeiter im Lager arbeiten, je mehr Arbeitsschritte parallel ablaufen, desto wichtiger sind aktuelle Informationen über Arbeitsaufträge, Bestände und Waren. Doch nicht jeder Mitarbeiter muss jederzeit Zugriff auf alle Informationen haben. Meist ist es sogar hinderlich, wenn man von Daten regelrecht erschlagen wird, die man für die eigene Tätigkeit gar nicht benötigt. Beispielsweise benötigt man für den Wareneingang ganz andere Informationen als für die Kommissionierung oder die Inventur.

Mithilfe von Lagerverwaltungssoftware können die gesammelten Informationen in kompakter Form und in Echtzeit genau dort angezeigt werden, wo sie tatsächlich benötigt werden.

Zugunsten einer übersichtlichen Datenstruktur sollte jedoch nur das gesammelt werden, was relevant und notwendig ist. Denn Sammeln bedeutet Erfassen – und das ist immer mit Aufwand verbunden.

‍{{box-quote-left}}

Mobile Datenerfassung ist für effizientes Informationsmanagement unverzichtbar

Um Daten dort zu erfassen, wo sie anfallen, und dort zur Verfügung zu stellen, wo sie benötigt werden, sind mobile Lösungen gefragt. Eine Lagersoftware, die Daten ausschließlich von stationären Geräten bezieht, hat mit den gleichen Problemen zu kämpfen, wie die Zettel-Stift-Excel-Variante: umständliche Kommunikations- und Laufwege, Übertragungsfehler, verschwundene oder unleserliche Laufzettel.

Hat dagegen jeder Lagermitarbeiter ein mobiles Endgerät bei sich, mit dem er vor Ort Daten erfassen und abrufen kann, sieht die Sache ganz anders aus: Die Daten landen direkt im digitalen System und sind sofort abrufbar. In die Software integrierte Plausibilitätsprüfungen erhöhen zudem die Datenqualität und unterstützen die Mitarbeiterinnen und Mitarbeiter bei ihrer täglichen Arbeit. Dabei spielt die Arbeitsumgebung keine Rolle – für jede Anforderung gibt es das passende Equipment: von der Scan-App für Smartphone und Tablet bis hin zu spezieller Hardware für die mobile Datenerfassung.

10 Kriterien für GoBD-konforme Software
ERP & Finance

10 Kriterien für GoBD-konforme Software

Welche Anforderungen stellen die GoBD an die Unternehmenssoftware? Dieser Beitrag stellt die wesentlichen Regelungen der GoBD vor und führt in einer Checkliste die zehn wichtigsten Kriterien für GoBD-konforme Software auf.

5 Min. Lesezeit

Seit 2015 sind die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD) in Kraft. Die GoBD gelten für alle Unternehmen, unabhängig von ihrer Größe oder Rechtsform, einschließlich Kleinunternehmen, Freiberufler und Selbständige.

Regelungsbereiche der GoBD

Allgemeine Anforderungen

Hierzu gehören die Nachvollziehbarkeit und Nachprüfbarkeit der Buchhaltung sowie Wahrheit, Klarheit, Richtigkeit, Ordnung, Vollständigkeit und Unveränderbarkeit der Aufzeichnungen und Belege.

Belegsicherung und -archivierung

Dazu gehören ersetzendes Scannen, revisionssichere Archivierung, die Zuordnung der Belege zum Buchungssatz und die Erfassung von Geschäftsvorfällen.

Sichere Aufbewahrung der Belege

Sichere (digitale) Aufbewahrung meint die Unverlierbarkeit von Informationen. Außerdem müssen die Informationen so gespeichert werden, dass die maschinelle Auswertbarkeit und der Datenzugriff der Finanzbehörde gewährleistet sind.

Verfahrensdokumentation und internes Kontrollsystem

Die GoBD fordern die Nachvollziehbarkeit von Buchungen und steuerlichen Sachverhalten. Um diese Anforderung zu erfüllen, dokumentieren Unternehmen ihre Prozesse in einer detaillierten Verfahrensdokumentation.

Ein weiterer wesentlicher Bestandteil der Compliance ist das interne Kontrollsystem (IKS). Dieses sieht unter anderem eine Funktionstrennung vor, die häufig durch das Vier-Augen-Prinzip umgesetzt wird.

Sowohl die Verfahrensdokumentation als auch das IKS sind als „lebende Dokumente“ zu betrachten. Dies bedeutet:

  • Sie werden bei Änderungen in den Prozessen oder Strukturen kontinuierlich aktualisiert.
  • Neue Versionen werden in einem Dokumentenmanagementsystem (DMS) versioniert abgelegt.
  • Die Dokumentation kann aus mehreren zusammenhängenden Einzeldokumenten bestehen, um eine flexible und modulare Struktur zu ermöglichen.

10 Kriterien für GoBD-konforme Software

Bei der Auswahl Ihrer Buchhaltungssoftware oder Ihres ERP-Systems sollten Sie die folgenden zehn Punkte beachten.

1. Beleg-Upload

Die GoBD fordern die digitale Integration elektronischer Belege in die Buchführung. Trotz fortschreitender Digitalisierung werden viele Dokumente immer noch in Papierform erstellt. Daher sind einfache und zeitsparende Methoden zum Hochladen von Belegen unerlässlich.

  • Vom Scanner: Können Sie die Belegordner in Ihrer Software mit dem Scan-Ordner synchronisieren? Oder können Sie gescannte Belege mit einer Scan-to-Mail-Funktion direkt per E-Mail an die Software senden?
  • Vom Computer: Lassen sich Lieferantenrechnungen, die Sie per E-Mail erhalten, per Ordnersynchronisation oder E-Mail an Ihre Software übermitteln?
  • Vom Smartphone oder Tablet: Lassen sich mobil gescannte oder abfotografiere Belege per App direkt in Ihre Software übertragen?

Beim Upload sollten die Belege direkt am passenden Ort abgelegt werden: Eingangsrechnungen im Rechnungseingang, Kassenbelege im Kassenbuch etc. Der schnelle Upload erleichtert die zeitgerechte Erfassung, insbesondere von Kassen. Außerdem ist er ein wesentlicher Bestandteil der Belegsicherung.

2. Belegzuordnung

In der Buchhaltungssoftware muss jeder Beleg mit dem entsprechenden Geschäftsvorfall verknüpft werden. Dies sollte automatisiert geschehen, am besten beim Buchen des Belegs. Damit erfüllen Sie die Anforderungen der Nachvollziehbarkeit und Nachprüfbarkeit.

3. DMS

Ein Dokumentenmanagementsystem (DMS) ist für eine GoBD-konforme Belegarchivierung unerlässlich. Idealerweise sollte das DMS in die Buchhaltungssoftware integriert sein, um maximale Effizienz und Compliance zu gewährleisten.

  • Ein integriertes DMS sichert nicht nur E-Mails, Gesprächsnotizen und ergänzende Dokumente, die Geschäftsvorfälle genauer erklären, sondern ermöglicht auch die direkte Verknüpfung dieser Informationen mit den Buchungsvorgängen. Dies ist entscheidend, da die GoBD die Vollständigkeit der Aufzeichnungen fordern.
  • Darüber hinaus sorgt ein DMS für eine ordnungsgemäße, unverlierbare und leicht auffindbare Speicherung von Belegen und Dokumenten. Funktionen wie Filter und OCR-Technologie ermöglichen ein schnelles Auffinden von Informationen. Die Versionshistorie stellt sicher, dass die Originalbelege, wie vorgeschrieben, erhalten bleiben, während Zugriffsbeschränkungen verhindern, dass Belege versehentlich gelöscht werden.

Insgesamt zielen alle Anforderungen der GoBD darauf ab, die Beweiskraft Ihrer Buchführung sicherzustellen. Die Kombination aus Buchhaltungssoftware und DMS spielt dabei eine zentrale Rolle, indem sie nicht nur die gesetzlichen Anforderungen erfüllt, sondern auch Ihre Geschäftsprozesse optimiert und die Verlässlichkeit Ihrer Finanzunterlagen erhöht.

4. Eingangsrechnungs-Workflow

Der Rechnungseingang in einer GoBD-konformen Software enthält oft einen Workflow für die Rechnungsbearbeitung. Workflow bedeutet, dass ein kompletter Prozess inklusive der zuständigen Bearbeiter hinterlegt ist.

Eingangsrechnungen werden geprüft, genehmigt, freigegeben, gezahlt und gebucht. Diese Arbeiten sind nach dem Vier-Augen-Prinzip durchzuführen. Nach den GoBD ist ein internes Kontrollsystem (IKS) vorgeschrieben und im Rahmen dieses IKS ist die Funktionstrennung bei sensiblen Aufgaben zu beachten.

5. Hosting in Deutschland

Für eine GoBD-konforme digitale Buchführung und Belegarchivierung haben Sie grundsätzlich zwei Möglichkeiten. Entweder Sie arbeiten mit einem lokal installierten System oder mit einer Cloud-Software. Aus datenschutzrechtlichen Gründen muss das System in Deutschland oder der EU gehostet werden. Darauf sollten Sie insbesondere bei Cloud-Anbietern achten.

Bei Systemen, die beispielsweise in den USA gehostet werden, besteht die Möglichkeit, dass Behörden auf Ihre Daten zugreifen.

6. Nebensysteme und Kassen

Ihre Nebensysteme der Finanzbuchhaltung müssen ebenfalls integriert und GoBD-konform sein. Nebensysteme sind zum Beispiel Anlagenbuchhaltung, Kassen, Lohnbuchhaltung, Reisekostenabrechnung und Zeiterfassungssysteme. Also alles, was buchhalterisch und steuerlich relevant ist. Dies ist eine weitere Anforderung, die sich aus den GoBD-Grundsätzen der Vollständigkeit, Nachvollziehbarkeit und Nachprüfbarkeit ergibt.

7. Schnittstellen

Um die Vollständigkeitsanforderungen der GoBD zu erfüllen, sollte Ihre Buchhaltungssoftware über Schnittstellen verfügen. Diese sind notwendig, um Ihr System in die bestehende IT-Landschaft zu integrieren. Darüber hinaus verbessern Schnittstellen die Auswertbarkeit Ihrer Informationen, da es keine Datensilos mehr gibt, sondern durchgängige Prozesse.

8. Office-Integration

Eine Office-Integration wird zwar nicht ausdrücklich gefordert, ist aber empfehlenswert, damit Ihre Mitarbeiter Dokumente und Informationen nahtlos in das DMS und/oder Buchhaltungssystem übertragen können.

Besonders wichtig ist die Outlook-Integration. Viele Dinge werden per E-Mail mit Geschäftspartnern und anderen Akteuren abgestimmt: Aufträge, Änderungswünsche, Preisabsprachen und andere Informationen, die zur Erläuterung der Geschäftsvorfälle notwendig sind.

E-Mails und andere Office-Dokumente, die für Ihre Buchhaltung relevant sind, sollten unmittelbar mit den Geschäftsvorfällen verknüpft und ins DMS hochgeladen werden.

9. Zugriffssteuerung

Nach den GoBD müssen Sie den Finanzbehörden Zugriff auf Ihre Buchführung gewähren. Ihre Software sollte entsprechende Zugriffsregelungen vorsehen. Einige Anbieter haben die notwendigen Zugriffe in einem Benutzerprofil für Betriebsprüfer bereits vorkonfiguriert.

Eine ausgefeilte Zugriffssteuerung ist auch in anderer Hinsicht notwendig: Um zu verhindern, dass Belege versehentlich gelöscht werden. Ihr DMS und Ihr Buchhaltungssystem sollten über entsprechende Vorkehrungen verfügen.

10. Verfahrensdokumentation

Der Umgang mit elektronischen Belegen ist in einer Verfahrensdokumentation zu beschreiben. Der Belegfluss muss dokumentiert sein. Dazu gehört, wie die Belege in das System gelangen, wer wann was mit ihnen macht und wie sie GoBD-konform archiviert werden.

Eine GoBD-konforme Software protokolliert daher im Hintergrund alle Bearbeitungsschritte. Außerdem sollte sie Workflows für den Belegfluss und die Buchhaltung enthalten. Im Idealfall können Sie dort auch eigene Workflows einrichten. Das erleichtert Ihnen die Erstellung einer Verfahrensdokumentation und den Nachweis, dass Sie die darin beschriebenen Prozesse auch einhalten.

Fazit

Die GoBD skizzieren die Anforderungen an eine digitale Buchhaltung, den Datenzugriff und die Archivierung von Belegen. Ziel ist es, die Beweiskraft Ihrer Buchführung zu erhalten. Dazu benötigen Sie eine GoBD-konforme Software für die Buchhaltung, mit angebundenem DMS. Insgesamt soll Ihr System auch alle Vor- und Nebensysteme integrieren, Datenschutz und Zugriffsregelungen implementieren, Workflows ermöglichen und im Hintergrund alles protokollieren. Diese letzteren Funktionen erleichtern Ihnen die Erstellung einer Verfahrensdokumentation nach GoBD.

Die unheimlichen Geister der fehlerhaften Buchungen 👻
ERP & Finance

Die unheimlichen Geister der fehlerhaften Buchungen 👻

Kleine Buchhaltungsfehler können sich schnell zu großen Katastrophen entwickeln. Erfahre, wie solche Fehler nicht nur die Finanzen gefährden, sondern auch rechtliche Probleme und Vertrauensverlust verursachen können. 👻

5 Min. Lesezeit

Stell dir vor: Du sitzt im Büro, es ist kurz vor Feierabend, und plötzlich tauchen in deinen Finanzauswertungen merkwürdige Fehler auf. Zahlen stimmen nicht, Summen passen nicht zusammen, und es fühlt sich an, als ob unsichtbare Kräfte deine Buchhaltung sabotieren. Willkommen in der Welt der Geisterbuchungen – die unsichtbaren Fehler, die sich unerwartet einschleichen und Chaos stiften!

Was sind Geisterbuchungen?

Geisterbuchungen sind Fehler in der Buchhaltung, die scheinbar aus dem Nichts auftauchen.

Das kann alles sein: doppelte Buchungen mit unterschiedlichen Bezeichnungen, fehlende Transaktionen oder Zahlen, die einfach nicht mehr nachvollziehbar sind. Oft treten sie auf, wenn man noch mit manuellen oder veralteten Systemen arbeitet, bei denen es leicht zu menschlichen Fehlern kommen kann. Diese "Geister" verstecken sich in den Daten und tauchen dann zu den unpassendsten Zeiten auf – meist, wenn es um wichtige Berichte oder den Jahresabschluss geht.

Warum sind sie so gefährlich?

Wie bei einem echten Spuk sorgen Geisterbuchungen für Unruhe und Verwirrung. Sie können zu falschen Bilanzen, verzögerten Geschäftsentscheidungen oder sogar rechtlichen Problemen führen, wenn Fehler nicht rechtzeitig erkannt werden. Noch schlimmer: Wenn man solche Fehler erst spät bemerkt, kann es extrem zeitaufwändig und teuer werden, sie rückwirkend zu korrigieren.  

Hier ein paar Beispiele für die Schrecken, die sie verursachen können 😱:

  • Falsche Finanzberichte: Ungenaue Zahlen in den Berichten können zu Fehleinschätzungen führen. Man könnte meinen, es geht dem Unternehmen blendend, obwohl man tatsächlich Verluste einfährt – oder umgekehrt.
  • Steuerliche Konsequenzen: Wenn Geisterbuchungen unentdeckt bleiben, können falsche Steuererklärungen eingereicht werden. Das führt zu Problemen mit dem Finanzamt, Nachzahlungen oder sogar Strafen.
  • Vertrauensverlust: Häufige Fehler in der Buchhaltung führen schnell dazu, dass das Management das Vertrauen in die Finanzabteilung verliert. Das kann den Ruf des Unternehmens beschädigen.

Wie wird man die Geister los?

Der Schlüssel, um diese "Gespenster" loszuwerden, ist die Automatisierung und Kontrolle.

Moderne Buchhaltungssysteme können helfen, indem sie:

  • Automatisierte Buchungen ermöglichen, die Fehler durch manuelle Eingaben minimieren.
  • Echtzeit-Überwachung der Daten bieten, sodass Unregelmäßigkeiten sofort auffallen und behoben werden können.
  • Prüfprotokolle führen, um genau nachvollziehen zu können, wer wann welche Buchung vorgenommen hat. So lassen sich Fehlerquellen schneller identifizieren.

Die Automatisierung von Prozessen und eine klare Datenerfassung sorgen dafür, dass "Geister" keine Chance haben, die Buchhaltung zu stören. So bleibt das Unternehmen vor unheimlichen Überraschungen geschützt.

Das Fazit:

Unterschätzen Sie die Power automatisierter Nachrichten nicht.

Fehler in der Buchhaltung können wie unsichtbare Gespenster wirken, die Chaos in den Finanzen verbreiten. Mit unseren Lösungen aus der Cloud sind Sie jederzeit auf dem neusten Stand und vermeiden Probleme aufgrund von veralteter Software.  Wer also den Horror vermeiden will, sollte sich von den "Geistern der fehlerhaften Buchungen" verabschieden – bevor es zu spät ist! 🎃📊

Neue Wirtschafts-Identifikationsnummer - die wichtigsten Fakten
ERP & Finance

Neue Wirtschafts-Identifikationsnummer - die wichtigsten Fakten

Ab November 2024 erhalten wirtschaftlich Tätige in Deutschland eine Wirtschafts-Identifikationsnummer (W-IdNr.) zur Identifizierung im Besteuerungsverfahren.

5 Min. Lesezeit

Im September 2024 hat der Deutsche Bundesrat der Einführung einer Wirtschafts-Identifikationsnummer zugestimmt. Die W-IdNr. ist ein einheitliches Identifikationsmerkmal für alle wirtschaftlich Tätigen in Deutschland. Sie besteht aus dem Länderkürzel „DE“, neun Ziffern und einem zusätzlichen fünfstelligen Unterscheidungsmerkmal (Beispiel: DE123456789-00001).

Wer bekommt eine Wirtschafts-Identifikationsnummer?

Eine W-IdNr. erhalten wirtschaftlich Tätige, die umsatzsteuerpflichtig oder Kleinunternehmer nach § 19 UStG sind, einschließlich Freiberufler.

Bei mehreren wirtschaftlichen Tätigkeiten werden mehrere Nummern vergeben, die sich in den letzten fünf Ziffern unterscheiden. Über die Vergabe dieser zusätzlichen Unterscheidungsmerkmale, die im ersten Quartal 2026 beginnen soll, wird das hierfür zuständige Bundeszentralamt für Steuern (BZSt) gesondert informieren.

Die W-IdNr. soll vorerst weder die persönliche Steuer-Identifikationsnummer noch die Umsatzsteuer-Identifikationsnummer ((USt-IdNr.) ersetzen. Zur besseren Unterscheidung hier drei Beispiele für den Aufbau der verschiedenen Identifikationsnummern:

  • Steuer-Identifikationsnummer: 01234567890 (immer elfstellig)
  • Umsatzsteuer-Identifikationsnummer: DE123456789
  • Wirtschafts-Identifikationsnummer: DE123456789-00001

Was ist bezüglich der Vergabe der W-IdNr. zu beachten?

Das Vergabeverfahren beginnt im November 2024, wird schrittweise durchgeführt und soll bis Ende 2026 abgeschlossen sein. Folgende Punkte sind zu beachten:

  • Wirtschaftlich Tätige, die bereits über eine Umsatzsteuer-Identifikationsnummer (USt-IdNr.) verfügen, erhalten diese als Wirtschafts-Identifikationsnummer, ergänzt um das zusätzliche fünfstellige Unterscheidungsmerkmal. Die USt-IdNr. ist wie bisher weiter zu verwenden.
  • Um verschiedene Betriebe, Betriebsstätten oder Tätigkeiten eines Steuerpflichtigen identifizieren zu können, vergibt das zuständige Bundeszentralamt für Steuern (BZSt) ab dem ersten Quartal 2026 mehrere fünfstellige Unterscheidungsmerkmale. Bis dahin erhalten Steuerpflichtige auch bei mehreren wirtschaftlichen Tätigkeiten nur ein Unterscheidungsmerkmal („-00001“).
  • Wirtschaftlich Tätige ohne USt-IdNr., die umsatzsteuerlich erfasst sind oder den Status eines Kleinunternehmers haben, erhalten die W-IdNr. elektronisch über ihr ELSTER-Benutzerkonto oder über ihre Steuerberatungskanzlei.
  • Alle anderen wirtschaftlich Tätigen erhalten ihre W-IdNr. voraussichtlich ab dem dritten Quartal 2025.

Wie erfolgt die Vergabe der Wirtschafts-Identifikationsnummer?

Das Bundeszentralamt für Steuern vergibt die W-IdNr. automatisch auf Anforderung des Finanzamtes. Ein Antrag des Steuerpflichtigen ist nicht erforderlich.

Wie ist der Übergang geregelt?

Wirtschaftlich Tätige müssen künftig in Anträgen, Erklärungen und Mitteilungen die Wirtschafts-Identifikationsnummer als Steuernummer angeben. Bis zum Abschluss des Erstvergabeverfahrens gelten jedoch großzügige Übergangsregelungen. So muss die W-IdNr. bis zum 31. Dezember 2026 nicht zwingend in der Steuererklärung angegeben werden.

One-Stop-Shop und Fernverkaufsregelung – Erleichterung für den Onlinehandel
ERP & Finance

One-Stop-Shop und Fernverkaufsregelung – Erleichterung für den Onlinehandel

Seit dem 1. Juli 2021 unterliegen Warenlieferungen an private Abnehmer im EU-Ausland der sogenannten Fernverkaufsregelung. Damit wurden unter anderem die länderspezifischen Lieferschwellen abgeschafft und das One-Stop-Shop-Verfahren (OSS) eingeführt. Dieser Beitrag erläutert die wichtigsten Regelungen.

5 Min. Lesezeit

Ein edler Tropfen aus Frankreich, Spezialitäten aus Portugal, ein Paar Schuhe aus Italien: Für viele Verbraucherinnen und Verbraucher ist es längst zur Normalität geworden, Produkte im EU-Ausland online einzukaufen. Schließlich funktioniert das in der Regel schnell und unkompliziert. Deutsche Unternehmen, die ihre Waren EU-weit an Privatkunden versenden, müssen dagegen einiges beachten – Stichwort Umsatzsteuer. Um den innergemeinschaftlichen Versandhandel zu vereinfachen, ist die zuvor geltende Versandhandelsregelung im Juli 2021 durch die Fernverkaufsregelung und das One-Stop-Shop-Verfahren ersetzt worden.

Die alte Versandhandelsregelung

Eine Neuregelung der innergemeinschaftlichen Fernverkäufe war überfällig geworden, weil sich die bis zum 30. Juni 2021 geltende Versandhandelsregelung des § 3c UStG als bürokratischer Hemmschuh für grenzüberschreitend tätige Onlinehändler erwiesen hatte. Denn nach der früheren Versandhandelsregelung waren Warenlieferungen ins europäische Ausland an private Abnehmer im Bestimmungsland steuerpflichtig, wenn ein Onlinehändler eine bestimmte Netto-Umsatzschwelle überschritt. Das Problem: Bis zum 30. Juni 2021 waren die Lieferschwellen in den EU-Staaten unterschiedlich hoch und reichten von 35.000 Euro bis 100.000 Euro Nettoumsatz im Kalenderjahr.

Deutsche Onlinehändler, die Privatkunden und Nichtunternehmer in mehreren EU-Staaten belieferten, mussten daher ständig die unterschiedlichen Lieferschwellen im Blick behalten und die steuerlichen Pflichten in den jeweiligen Ländern beachten. Darüber hinaus mussten sie sich bei Umsätzen oberhalb der Lieferschwelle im Bestimmungsland umsatzsteuerlich registrieren lassen und dort die Umsatzsteuer in entsprechender Höhe abführen.

Die Fernverkaufsregelung seit Juli 2021

Zum 1. Juli 2021 hat der Gesetzgeber die Versandhandelsregelung abgeschafft und stattdessen den innergemeinschaftlichen Fernverkauf eingeführt (Fernverkaufsregelung – oder auch: Fernabsatzregelung). Damit liegt der Ort, an dem die Umsatzsteuer abzuführen ist (= Lieferort), in der Regel nicht mehr im Versendungsland, sondern im Bestimmungsland (Bestimmungslandprinzip).

Die Fernverkaufsregelung greift unter folgenden Voraussetzungen:

  • Das Unternehmen ist nur in einem EU-Mitgliedstaat ansässig.
  • Der Abnehmer der Ware oder der elektronisch erbrachten Dienstleistung ist eine Privatperson (Nichtunternehmer) in einem anderen Mitgliedstaat.
  • Der Gesamtbetrag der Waren oder der elektronisch erbrachten Dienstleistungen überschreitet im laufenden Kalenderjahr den Schwellenwert in Höhe von 10.000 Euro netto.
  • Die Lieferschwelle von 10.000 Euro netto wurde auch im Vorjahr überschritten.

Neue Regelung zum Schwellenwert

Seit Juli 2021 gilt in der EU eine einheitliche Lieferschwelle von 10.000 Euro netto pro Jahr für innergemeinschaftliche Warenlieferungen und bestimmte Dienstleistungen an Nichtunternehmer (Privatpersonen). Dabei werden alle relevanten EU-Umsätze innerhalb eines Kalenderjahres zusammengerechnet. Durch diese einheitliche Geringfügigkeitsschwelle für innergemeinschaftliche Versandhandelsumsätze ersparen sich Unternehmer die aufwendige Überwachung und Prüfung verschiedener Lieferschwellen.

Bis zur Höhe von 10.000 Euro können EU-Umsätze weiterhin in Deutschland mit dem deutschen Umsatzsteuersatz versteuert werden. Unternehmer haben aber auch die Möglichkeit, auf die Umsatzschwelle zu verzichten und bereits ab dem ersten umgesetzten Euro die ausländische Umsatzsteuer abzuführen. Diese Entscheidung ist für zwei Jahre bindend. Nähere Informationen zur Umsetzung der neuen Schwellenwertregelung enthält ein BMF-Schreiben vom 1. April 2021.

Mit One-Stop-Shop (OSS) die umsatzsteuerliche Registrierung im Ausland vermeiden

Die Fernverkaufsregelung schreibt vor, dass Lieferanten die Umsatzsteuer auf ihre B2C-Umsätze (Business-to-Consumer), die sie außerhalb der EU erzielen, in den jeweiligen Bestimmungsländern abführen müssen. Um hier eine einheitlichere Regelung zu schaffen und den innergemeinschaftlichen Versandhandel zu vereinfachen, wurde das Verfahren One-Stop-Shop, kurz OSS, beschlossen.

Mit dem OSS-Verfahren können Unternehmen alle Umsatzsteuern für Warenlieferungen an Privatpersonen im europäischen Ausland mit nur einer Steuererklärung quartalsweise an das Bundeszentralamt für Steuern (BZSt) abführen. Das BZSt kümmert sich dann um die Verteilung der Umsatzsteuer an die Finanzbehörden der EU-Staaten. Somit brauchen sich Onlinehändler nicht mehr im EU-Ausland umsatzsteuerlich registrieren zu lassen. Dies gilt auch dann, wenn die Nettoumsätze die jährliche Geringfügigkeitsschwelle in Höhe von 10.000 Euro überschreiten.

Um am One-Stop-Shop teilnehmen zu können, ist eine Registrierung im Onlineportal des BZSt (BOP) erforderlich. Hierzu kann ein bereits vorhandenes Zertifikat für das Elster-Portal genutzt werden. Weitere Informationen zum OSS-Verfahren sind auf der Website des BZSt abrufbar.

One-Stop-Shop (OSS) mit den Suiteify Programmen nutzen

Nähere Informationen zur Nutzung des One-Stop-Shop-Verfahrens mit den Suiteify Programmen zur Finanzbuchhaltung und zur Warenwirtschaft sind hier erhältlich.

DMS-Software und Datenschutz: 6 Tipps zum richtigen Einsatz
ERP & Finance

DMS-Software und Datenschutz: 6 Tipps zum richtigen Einsatz

Der Einsatz von DMS-Software verbessert nicht nur das Dokumentenmanagement, sondern erleichtert auch die Einhaltung datenschutzrechtlicher Bestimmungen. Lesen Sie hier, worauf Sie dabei achten sollten.

5 Min. Lesezeit

Sicherheit im Umgang mit Daten ist ein Wunsch, den jeder hegt. Ein Dokumentenmanagementsystem (DMS) kann den Datenschutz und die Datensicherheit in Unternehmen erheblich unterstützen – vorausgesetzt, es wird korrekt verwendet. In diesem Artikel erfahren Sie, welche Vorteile ein DMS für den Datenschutz bietet und wie Sie DMS-Software optimal einsetzen.

Anforderungen an Datensicherheit und Compliance stark gestiegen

Mit der Datenschutzgrundverordnung (DSGVO) wurde 2019 das Datenschutzrecht europaweit verschärft. Vor allem stärkt die DSGVO die Rechte der Personen, deren personenbezogene Daten Sie verarbeiten. Kunden, Mitarbeiter, Interessenten, Lieferanten – sie alle sind „Betroffene“ im Sinne des Datenschutzes. Besonders schutzwürdig sind Informationen über Gesundheit, sexuelle Orientierung, Religion, Bonität, Vorstrafen und politische Meinung von Personen.

Die GoBD wiederum stellen hohe Anforderungen an den Umgang mit steuerrelevanten Belegen und Daten. Rechtssichere Archivierung bedeutet, dass Belege unverlierbar, unveränderbar und nachvollziehbar, das heißt mit Bezug zum Geschäftsvorfall, aufbewahrt werden müssen. Diese Anforderungen und die entsprechende Verfahrensdokumentation können nur mit einem Dokumentenmanagementsystem erfüllt werden.

Verstöße gegen diese Vorschriften sind kein Kavaliersdelikt. Unternehmen, die sich nicht an die Vorgaben halten, riskieren Bußgelder und rechtliche Nachteile. Die gute Nachricht: Moderne DMS-Software macht es Unternehmen leicht, die Compliance-Anforderungen zu erfüllen.

Wie DMS-Software Datenschutz und Compliance unterstützt

Welche Compliance-Anforderungen kann ein Dokumentenmanagementsystem besonders gut unterstützen? Diese Frage wird im folgenden Abschnitt beantwortet.

DSGVO besser einhalten mit DMS-Software

Die folgende Tabelle zeigt, welche Datenschutzrisiken Sie eingehen, wenn Sie auf ein DMS verzichten. Sie erfahren, welche Anforderungen die Datenschutzgrundverordnung (DSGVO) an den Umgang mit personenbezogenen Daten stellt und wie ein DMS Ihnen die Einhaltung erleichtert. In einer dritten Spalte sehen Sie, ob und wie Sie die jeweilige Anforderung auch ohne DMS erfüllen können.

DSGVO-Vorgabe

Erfüllung mit DMS

Erfüllung ohne DMS

Rechtmäßigkeit der Verarbeitung

Informationen sind mit der Einwilligung des Betroffenen verlinkt

Ablage von Informationen und Einwilligung in demselben (realen oder digitalen) Ordner

Zweckbindung

Informationen sind mit dem Geschäftsvorfall verlinkt

Bezug zum Geschäftsvorfall durch Aktenplan und Register

Auskunftsrecht und Recht auf Vergessenwerden

Daten lassen sich per Suchfunktion systemweit extrahieren und an den Betroffenen liefern bzw. nachweislich löschen

Manuelle Suche durch Dateisystem oder in der Aktenablage, keine Garantie auf Vollständigkeit

Speicherbegrenzung

Wenn der Verarbeitungszweck wegfällt, können personenbezogene Daten entweder anonymisiert oder gelöscht werden

Anonymisierung ist oft nicht möglich, die Vernichtung bzw. das Löschen nur nach aufwändiger manueller Suche, oft unvollständig

Integrität und Vertraulichkeit

Zugriffsbeschränkungen, Zugriffsebenen und Schutz vor Weitergabe lassen sich einstellen, jeder Zugriff wird dokumentiert, redundante Speicherung schützt vor Verlust oder Beschädigung

Bei Papierakten unmöglich zu gewährleisten, bei Dateisystemen schwierig und unvollständig machbar

GoBD besser einhalten mit DMS-Software

Eine ähnliche Betrachtung zeigt, wie DMS-Software auch die GoBD-Compliance Ihrer Buchführung auf ein neues Niveau heben kann.

GoBD-Anforderung

Erfüllung mit DMS

Erfüllung ohne DMS

Unverlierbarkeit

Durch redundante Speicherung und Zugriffssteuerung bzw. Lösch-Schutz sind Belege unverlierbar

Versehentliche Löschung, Beschädigung oder Untergang lassen sich nie ganz ausschließen

Unveränderbarkeit

Belege bleiben im Originalzustand erhalten. Jede Weiterverarbeitung erzeugt eine neue Version

In Dateisystem mit Versionshistorie möglich, bei Papierbelegen unmöglich einzuhalten

Nachvollziehbarkeit

Verlinkung mit Geschäftsvorfall und Verfahrensdokumentation durch integrierte, automatische Protokollierung der Zugriffe und Verarbeitung

Aktenplan und/oder gemeinsame Ablage zusammengehöriger Dokumente

{{box-list-right}}

Sechs Tipps für den Einsatz eines DMS

Eine DMS-Software allein kann den Datenschutz nicht garantieren. Die DSGVO verlangt daher geeignete „technische und organisatorische Maßnahmen“ (TOMs). Ein für den Unternehmenseinsatz geeignetes DMS erfüllt die technischen Anforderungen. Die organisatorischen Maßnahmen müssen jedoch von Ihnen selbst umgesetzt werden. Unsere Tipps unterstützen Sie dabei.

1. Geeignete DMS-Software verwenden

Dokumentenmanagementsysteme gibt es wie Sand am Meer – doch welches passt zu Ihrem Unternehmen? Unser Tipp: Setzen Sie auf ein DMS, das in der EU hergestellt wird. Hierauf ist besonders bei Cloud-Lösungen zu achten. Denn sobald Ihre Daten über den Atlantik wandern, ist eine GoBD- und DSGVO-konforme Archivierung nicht mehr gewährleistet. Grund dafür ist, dass US-Behörden per Gesetz Zugriff auf sämtliche in den USA gehosteten Daten erhalten können.

Achten Sie außerdem darauf, dass Ihre Dokumente im DMS verschlüsselt gespeichert werden. Die Software sollte alle Dokumentenvorgänge automatisch protokollieren. So bleiben Änderungen nachvollziehbar, Versionen wiederherstellbar und die Datenintegrität jederzeit gesichert.

Optimal ist ein Dokumentenmanagementsystem, das sich nahtlos in Ihre bestehenden Geschäftsanwendungen – idealerweise Ihr ERP-System – integriert. Auf diese Weise vermeiden Sie Datensilos, arbeiten durchgängig über Prozesse hinweg und steigern Ihre Effizienz. Zudem sollte Ihr DMS alle Funktionen bieten, die Sie benötigen, um die folgenden Empfehlungen umzusetzen.

2. Daten richtig klassifizieren und verschlagworten

Betroffene können jederzeit die Herausgabe oder Löschung ihrer Daten verlangen. In einem DMS können Sie jedes personenbezogene Dokument mit dem Namen der betroffenen Person verschlagworten. Oder Sie stellen einen Bezug zu seinen Stammdaten her, wenn die DMS-Software mit dem Kontaktmanagement integriert ist. Auch der Bezug zu Geschäftsvorfällen, Zweckbindungen und Einwilligungen kann auf diese Weise hergestellt werden.

Bei der Klassifizierung von Daten geht es um verschiedene Schutzstufen. Wie bereits erwähnt, sind einige Informationen besonders schutzwürdig. Andere wiederum unterliegen einer Aufbewahrungspflicht. Mit DMS-Software lassen sich Dokumente klassifizieren, so dass bestimmte Zugriffsprofile oder Verfallsdaten auf sie angewendet werden können, ohne dass sie einzeln angefasst werden müssen.

3. Berechtigungen richtig einstellen

Vertraulichkeit und Integrität sind wichtige Aspekte im Datenschutzrecht: Niemand darf unbefugt personenbezogene Daten einsehen, weitergeben, verändern oder löschen können.

Das bedeutet:

  • Mitarbeitende erhalten so viel Zugriff wie nötig und so wenig wie möglich. Auch die Suchfunktion der DMS-Software soll ihnen keine Dokumente anzeigen, die sie nichts angehen.
  • Auch zeitlich ist der Zugriff auf das geschäftlich Notwendige beschränkt.
  • Die Zugriffsebenen, d.h. Lesezugriff, Zugriff zum Bearbeiten, Zugriff zum Herunterladen und/oder zur Weitergabe von Dokumenten und Informationen, sollten ebenfalls minimiert werden.

Damit nicht für jeden Mitarbeiter ein eigenes Zugriffsprofil erstellt werden muss, sollten Profile für Benutzergruppen erstellt werden. Beispielsweise benötigt die Personalsachbearbeiterin einen Schreibzugriff auf die Personalstammdaten, für den Auszubildenden reicht aber ein Lesezugriff auf ausgewählte Bereiche. Und dieser Zugriff sollte erlöschen, sobald der Auszubildende in eine andere Abteilung wechselt.

4. Datenschutzkonzept für DMS-Einsatz erstellen

Gemeinsam mit Ihrem Datenschutzbeauftragten sollten Sie ein Konzept zur Gewährleistung der Datensicherheit erarbeiten. Ein solches Konzept sollte folgende Aspekte abdecken:

  • Unbefugten Zugriff auf sensible Daten verhindern
  • Verhindern, dass Daten zur Unzeit gelöscht oder verändert werden
  • Sicherstellen, dass Daten anonymisiert oder gelöscht werden, wenn der Verarbeitungszweck wegfällt – nicht jedoch bei Dokumenten, die einer Aufbewahrungspflicht unterliegen
  • Rechtzeitige Löschung im DMS nach Ablauf der Aufbewahrungsfrist sicherstellen
  • Verschlüsselung und Integritätsschutz sicherstellen
  • Datenschutz-Folgenabschätzung für besonders schutzwürdige Daten vornehmen
  • Protokollierung und Versionierung in die Verfahrensdokumentation integrieren
  • Prozesse rund um die Speicherung und Verarbeitung personenbezogener Daten definieren und ebenfalls in die Verfahrensdokumentation aufnehmen

5. Ersetzendes Scannen und Belegarchivierung

Papierdokumente wie Rechnungen, Verträge und Quittungen sind nach wie vor wichtig. Um sie zu sichern und für die digitale Verarbeitung verfügbar zu machen, werden sie gescannt. Das gescannte Dokument ersetzt dann das Original und wird im Dokumentenmanagementsystem (DMS) archiviert.

Moderne DMS-Software bietet speziell für Eingangsrechnungen umfassende Unterstützung bei der GoBD-Compliance. Dazu gehören der Schutz vor unbeabsichtigtem Löschen sowie die revisionssichere Archivierung der Belege. Häufig beinhaltet die Software auch ein spezielles Berechtigungsprofil für den Zugriff durch die Finanzbehörden.

6. Dokumentenbasierte Prozesse definieren

Einige DMS bieten die Möglichkeit, dokumentenbasierte Prozesse zu definieren. Diese Prozesse ermöglichen es Ihnen, bestimmte Dokumenttypen durch vordefinierte Bearbeitungsabläufe zu leiten. So können Sie zum Beispiel für Eingangsrechnungen einen Genehmigungsworkflow festlegen oder vom Dokumentenempfänger eine Bestätigung einfordern, dass er die Sicherheitsbelehrung gelesen und verstanden hat. Der Vorteil solcher Workflows ist, dass Sie einen qualitätsgesicherten Prozess haben, der beweiskräftig dokumentiert ist.

Fazit

Die Anforderungen an Datenschutz, Verfahrensdokumentation und Ordnungsmäßigkeit der digitalen Buchführung sind in den letzten Jahren stetig gestiegen. Mit modernen Dokumentenmanagementsystemen können Unternehmen diese Anforderungen erfüllen – vorausgesetzt, sie konfigurieren und administrieren ihr DMS richtig.

Der Aufwand lohnt sich, denn DMS-Software bietet verschlüsselte Ablage, Zugriffskontrolle und spezielle Funktionen für die rechtssichere Verwaltung von Dokumenten. Mehr noch: Sie unterstützt dokumentenbezogene Prozesse und ermöglicht die revisionssichere Archivierung von Buchungsbelegen.

E-Mail-Archivierung: Sechs verbreitete Irrtümer
ERP & Finance

E-Mail-Archivierung: Sechs verbreitete Irrtümer

Viele geschäftliche E-Mails enthalten steuerrelevante Informationen und müssen daher nach den Vorgaben der GoBD archiviert werden. Längst nicht alle Unternehmen verfügen jedoch über eine rechtskonforme Lösung hierfür. Zudem herrscht häufig Unklarheit darüber, wann und wie E-Mails aufbewahrt werden müssen. Sechs gängige Fehleinschätzungen zur E-Mail-Archivierung.

5 Min. Lesezeit

Die E-Mail ist das meistgenutzte Kommunikationsmittel in deutschen Unternehmen. Neun von zehn Firmen nutzen das Medium sehr häufig, die restlichen zehn Prozent immerhin noch häufig. Das hat eine repräsentative Umfrage des Digitalverbands Bitkom ergeben. Laut Bitkom erhalten Berufstätige in Deutschland durchschnittlich 26 geschäftliche E-Mails pro Tag.

Trotz des hohen Verbreitungsgrades der E-Mail als Kommunikationsmittel handhaben viele Unternehmen das Thema E-Mail-Archivierung nur unzureichend. Insbesondere kleine und mittlere Unternehmen (KMU) verstoßen häufig gegen rechtliche Vorgaben wie die seit 2015 geltenden Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD). Dies geschieht nicht selten aus Unkenntnis der Vorschriften. Nachfolgend finden Sie häufige Irrtümer im Zusammenhang mit der Aufbewahrung von E-Mails.

1. Unternehmen müssen jede E-Mail archivieren

Viele E-Mails erfüllen rechtlich gesehen die Funktion eines Handels- oder Geschäftsbriefs oder eines Buchungsbelegs. Damit unterliegen sie der gesetzlichen Aufbewahrungspflicht. Unternehmen müssen daher steuerlich relevante E-Mail-Korrespondenz für sechs bis zehn Jahre nach Ablauf des Kalenderjahres archivieren. Dabei spielt es keine Rolle, ob eine E-Mail empfangen oder selbst versendet wurde.

E-Mails, die lediglich als Transportmedium dienen, zum Beispiel zur Übermittlung eines PDF-Anhangs, müssen nicht aufbewahrt werden – vorausgesetzt, sie enthalten keine steuerlich relevanten Informationen. Auch Spam-Mails und Newsletter sind von der Aufbewahrungspflicht ausgenommen.

2. Unternehmen dürfen jede E-Mail archivieren

Viele E-Mails müssen archiviert werden, bei anderen haben Unternehmen die Wahl. Auf keinen Fall aber dürfen Unternehmen private E-Mails ihrer Mitarbeitenden automatisch speichern. Der Grund: Dürfen Beschäftigte ihr dienstliches E-Mail-Postfach auch privat nutzen, wird der Arbeitgeber nach dem Telekommunikationsgesetz gegenüber seinen Beschäftigten zum Telekommunikationsdiensteanbieter. Er unterliegt damit dem Fernmeldegeheimnis und darf die E-Mail-Kommunikation ohne ausdrückliche Einwilligung der Beschäftigten weder überwachen noch speichern. Die meisten Unternehmen verbieten ihren Mitarbeitenden daher die private Nutzung der dienstlichen E-Mail-Adresse.

3. Es reicht aus, E-Mails auszudrucken und in Papierform aufzubewahren

Die GoBD fordern unmissverständlich: Aufbewahrungspflichtige E-Mails und deren Anhänge müssen im elektronischen Originalformat archiviert werden. Das bedeutet, dass nur das digitale Original als Beleg im Sinne des Steuerrechts gilt. E-Mails auszudrucken und in Papierform aufzubewahren, reicht nicht aus.

4. Aufbewahrung in der E-Mail-Anwendung reicht zur rechtskonformen Archivierung aus

Die GoBD fordern, dass jedes Unternehmen seine E-Mail-Korrespondenz vor nicht nachvollziehbaren und unbefugten Veränderungen des Inhalts schützt. Dieser Grundsatz der Unveränderbarkeit lässt sich bei der Ablage von E-Mails in herkömmlichen Mailsystemen allenfalls dann umsetzen, wenn das Unternehmen umfangreiche zusätzliche Sicherungsmaßnahmen ergreift. Da der Aufwand hierfür immens ist, verzichten viele Unternehmen auf solche Journal- oder regelbasierten Verfahren.

Ein weiterer Grundsatz der GoBD ist die geordnete Aufbewahrung von E-Mails. Jede E-Mail, die ein Buchungsbeleg ist, muss eindeutig der jeweiligen Buchung (Geschäftsvorfall) zugeordnet werden können. E-Mail-Anwendungen verfügen nicht über die hierfür erforderliche Ordnungsstruktur. Laut GoBD-Praxisleitfaden der Arbeitsgemeinschaft für wirtschaftliche Verwaltung (AWV) sind daher zusätzliche Maßnahmen erforderlich, wie zum Beispiel der „Einsatz einer DMS-Lösung, die E-Mails im Originalformat aufbewahrt, eine geordnete Ablage erlaubt und damit dazu beiträgt, die ordnungsgemäße Aufbewahrung der E-Mails sicherzustellen.“

5. Technische Lösungen zur E-Mail-Archivierung sorgen automatisch für Compliance

Es gibt verschiedene technische Lösungen, mit denen Unternehmen die Archivierung von E-Mails automatisieren und erheblich vereinfachen können. Jedoch gibt es keine Revisionssicherheit auf Knopfdruck. Weder ein reines E-Mail-Archivierungssystem noch ein umfassendes unternehmensweites Dokumentenmanagementsystem (DMS) garantieren ohne weitere betriebsorganisatorische Maßnahmen bereits Rechtskonformität – sie schaffen lediglich die Grundlage für eine revisionssichere E-Mail-Archivierung.

Um die Anforderungen der GoBD zu erfüllen, benötigt jedes Unternehmen einen klaren organisatorischen Ablaufplan. Dieser wird in einer sogenannten Verfahrensdokumentation festgehalten. Nur so können Unternehmen sicherstellen, dass einerseits alle aufbewahrungspflichtigen E-Mails gesetzeskonform archiviert werden und andererseits die datenschutzrechtlichen Bestimmungen (Schutz vor unbefugtem Zugriff, keine Speicherung bzw. Löschung von Nachrichten) eingehalten werden.

6. E-Mail-Archivierung dient nur der Erfüllung rechtlicher Vorgaben

Da E-Mails heute einen erheblichen Teil der Geschäftskorrespondenz ausmachen, ist es auch unabhängig von der gesetzlichen Verpflichtung sinnvoll, sie geordnet und unveränderbar, also GoBD-konform, aufzubewahren. Schließlich enthalten E-Mails wichtige geschäftsrelevante Informationen. Gehen sie verloren, entstehen Lücken in der Dokumentation von Geschäftsvorfällen. Werden E-Mails dagegen sicher archiviert, zum Beispiel in einem Dokumentenmanagement-System, können Mitarbeiterinnen und Mitarbeiter über Suchfunktionen jederzeit schnell darauf zugreifen. Das verbessert die Auskunftsfähigkeit und erleichtert die tägliche Arbeit erheblich.

Tipp: E-Mail-Archivierung im DMS

Besonders einfach und sicher lassen sich E-Mails in einem Dokumentenmanagementsystem (DMS) archivieren:

  • Die E-Mail-Archivierung in einem Dokumentenmanagementsystem schafft die Basis für eine geordnete und unveränderbare Aufbewahrung nach den Vorgaben der GoBD: Stellt ein Unternehmen durch organisatorische Maßnahmen sicher, dass aufbewahrungspflichtige E-Mails GoBD-konform in einem DMS abgelegt werden, ist in der Regel keine aufwändige Journal- oder regelbasierte E-Mail-Archivierung erforderlich.
  • Der Einsatz eines DMS verbessert die Arbeitsabläufe: Aufbewahrungspflichtige E-Mails und deren Anhänge lassen sich unmittelbar aus der E-Mail-Anwendung heraus (z.B. Microsoft Outlook) archivieren. Dabei werden sie automatisch in ein langzeitstabiles Format (z.B. EML) konvertiert, so dass sie auch nach Ablauf der Aufbewahrungsfrist noch lesbar sind – auch wenn zwischenzeitlich ein anderes E-Mail-Programm verwendet wird.
  • Ein weiterer Vorteil der E-Mail-Archivierung in einem DMS besteht in der besseren Verfügbarkeit der Informationen: Sind die E-Mails und ihre Anhänge einmal im Dokumentenmanagement abgelegt, können alle berechtigten Anwender zentral darauf zugreifen. Über eine Schlagwort- oder Volltextsuche gelangen sie schnell zu den gewünschten Informationen. Das erspart den Mitarbeitenden langwieriges Suchen und Nachfragen in anderen Abteilungen.
Datenschutz in der Finanzbuchhaltung: Was fordert die DSGVO?
ERP & Finance

Datenschutz in der Finanzbuchhaltung: Was fordert die DSGVO?

Die europäische Datenschutz-Grundverordnung (DSGVO) regelt auch den Umgang mit personenbezogenen Daten in der Finanzbuchhaltung. Was dabei zu beachten ist, erklärt dieser Artikel.

5 Min. Lesezeit

Die Datenschutz-Grundverordnung enthält spezifische Regelungen und Prinzipien, die auch für den Datenschutz in der Finanzbuchhaltung relevant sind. Im Wesentlichen geht es in der DSGVO in Bezug auf den Schutz personenbezogener Daten um zwei Grundsätze:

  1. Datenminimierung oder Datensparsamkeit: Es sollten so wenig personenbezogene Daten wie möglich verwendet werden und nur so lange, wie es notwendig ist, um den Verarbeitungszweck zu erfüllen.
  2. Zweckbindung: Sobald der Zweck der Datenspeicherung erreicht ist, müssen personenbezogene Daten gelöscht werden. In diesem Zusammenhang wird häufig der Grundsatz der Speicherbegrenzung genannt.

Zum Gesamtpaket der DSGVO gehören auch das „Recht auf Vergessenwerden“, umfassende Auskunfts- und Widerspruchsrechte der Betroffenen, „Privacy by default“ sowie die neuen Regelungen zur Datenverarbeitung im Auftrag.

In der Finanzbuchhaltung werden schutzbedürftige Daten von Kunden, Lieferanten, Partnern und anderen verarbeitet. Dazu gehören beispielsweise Stammdaten, Rechnungsdaten und Kontodaten. Für einen effektiven Datenschutz in der Finanzbuchhaltung müssen daher einige Prozesse überprüft werden. Sehen wir uns an, welche Maßnahmen Sie dazu ergreifen können.

Wo ist der Datenschutz in der Finanzbuchhaltung rechtlich geregelt?

Bis Mai 2018 war der Datenschutz in Deutschland im Wesentlichen durch das alte Bundesdatenschutzgesetz (BDSG) geregelt. Seit dem 25. Mai 2018 gilt in Deutschland und allen anderen EU-Mitgliedstaaten die Datenschutz-Grundverordnung (DSGVO). Um der Datenschutz-Grundverordnung zu entsprechen, wurde das Bundesdatenschutzgesetz (BDSG) zur gleichen Zeit angepasst.

Das BDSG-neu dient dazu, spezifische nationale Regelungen zu ergänzen und auszugestalten, wo die DSGVO den Mitgliedstaaten entsprechende Gestaltungsspielräume lässt. Es enthält beispielsweise Regelungen zur Datenverarbeitung im Beschäftigungskontext, zu den Rechten der Betroffenen, zur Datenschutzaufsicht und zu Sanktionen.

Die Regelungen zum Datenschutz in der Finanzbuchhaltung finden sich somit sowohl in der DSGVO als auch im BDSG-neu. Darüber hinaus ist zu beachten, dass die Abgabenordnung (AO) und das Handelsgesetzbuch (HGB) längere Aufbewahrungsfristen für personenbezogene Daten vorsehen können.

Welche Daten stehen im Fokus der datenschutzrechtlichen Regelungen?

Die DSGVO zielt auf personenbezogene Daten ab. Darunter fallen alle Daten, die sich direkt oder indirekt auf eine Person zurückführen lassen. Das sind nicht nur Namen, Adressen und Telefonnummern, sondern beispielsweise auch IP-Adressen von benutzten Computern und Kundennummern oder -kennungen.

Was fordert die DSGVO für den Umgang mit personenbezogenen Daten in der Finanzbuchhaltung?

Erinnern Sie sich noch an die von den GoBD geforderten technischen und organisatorischen Maßnahmen, kurz: TOMs? Dieses Kürzel steht für die Maßnahmen, die ergriffen werden müssen, um den gesetzlichen Anforderungen zu genügen. Auch die TOMs für den Datenschutz in der Finanzbuchhaltung müssen dokumentiert werden.

Die Finanzbuchhaltung muss Maßnahmen in folgenden Bereichen umsetzen:

  • Zugang und Zugriff auf geschützte Daten: Der Zugang und Zugriff muss durch ein System von Rollen und Rechten beschränkt werden. Beispielsweise benötigt eine Buchhaltungskraft Zugriff auf bestimmte Stammdaten und Rechnungen – in der Regel aber nur lesend, es sei denn, sie ist auch für die Stammdatenpflege zuständig.
  • Zweckbindung und Datenminimierung: Diese Prinzipien betreffen sowohl die Menge als auch die Dauer der Datenaufbewahrung. Überprüfen Sie insbesondere die Vorgänge rund um die Stammdatenpflege.
  • Weitere Verarbeitungsgrundsätze: Dazu gehören Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz, Integrität und Vertraulichkeit. Diese Grundsätze müssen nicht nur beachtet, sondern auch dokumentiert werden. Wenn dies noch nicht geschehen ist, sollten Sie das nachholen.
  • Cloudgestützte Programme: Falls Sie mit cloudbasierten Programmen arbeiten, überprüfen Sie die Vereinbarungen zur Auftragsdatenverarbeitung mit den betreffenden Anbietern. Weiter unten finden Sie mehr Informationen zu diesem Punkt.

Speichern Sie nur die Daten, die dem Zweck der Verarbeitung entsprechen, und machen Sie sie nur den Personen zugänglich, die diese Daten verarbeiten. In der Buchhaltung werden in der Regel keine Angaben zum Geschlecht oder zur Herkunft benötigt. Wenn Sie aber beispielsweise als Steuerberater Steuererklärungen für Kunden erstellen, sind Angaben zum Familienstand, zu Kindern usw. relevant.

Benötigen Sie für den Datenschutz in der Finanzbuchhaltung ein Risk Assessment und Privacy Impact Assessment?

Häufig fallen die Begriffe „Risk Assessment“ und „Privacy Impact Assessment“. Dabei handelt es sich um sogenannte Datenschutzfolgenabschätzungen. Diese werden durchgeführt, wenn besonders schutzwürdige Daten betroffen sind. Dazu gehören beispielsweise Gesundheitsdaten, Daten über politische und religiöse Überzeugungen, ethnische Herkunft oder Vorstrafen. Datenlecks, die solche Informationen betreffen, können besonders großen Schaden anrichten.

Wenn Sie mit solchen sensiblen Daten arbeiten, ist es wichtig, eine entsprechende Datenschutzfolgenabschätzung (Privacy Impact Assessment) und eine Risikobewertung (Risk Assessment) durchzuführen. Diese Analysen helfen Ihnen, potenzielle Risiken zu erkennen und geeignete Maßnahmen zu ergreifen, um den Schutz der Daten zu gewährleisten und die Folgen eines möglichen Datenlecks zu minimieren.

Ist immer eine Einwilligung in die Datenverarbeitung erforderlich?

Die Einwilligungserklärung von Kunden und Partnern ist wichtig. Auch die Datenschutzerklärung Ihres Unternehmens sollte auf dem neuesten Stand sein. Normalerweise ist die Finanzbuchhaltung dafür nicht zuständig. Als Verantwortlicher für die Buchhaltung sollten Sie sich aber bei den zuständigen Stellen erkundigen, ob alles korrekt ist.

Grundsätzlich dürfen Sie Daten nur mit Einwilligung der betroffenen Person verarbeiten. Eine Einwilligung ist jedoch nach Art. 6 Abs. 1 lit. b DSGVO nicht erforderlich, wenn die Datenverarbeitung zur Erfüllung eines Vertrags zwischen Verbraucher und Unternehmer erforderlich ist.

Das bedeutet: Wenn ein Kunde bei Ihnen etwas bestellt, willigt er stillschweigend ein, dass sein Name, seine Bestelldaten und seine Rechnungsadresse von Ihnen gespeichert und verarbeitet werden. Laut DSGVO ist dies ein „Erlaubnistatbestand“, weil die Verarbeitung „für die Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist“.

Ist Ihre Datenarchivierung DSGVO-konform?

Um Ihre Daten DSGVO-konform zu archivieren, empfiehlt sich der Einsatz eines Dokumentenmanagementsystems (DMS). Damit können Sie sicherstellen, dass die Daten während der gesamten gesetzlichen Aufbewahrungsfrist vor unbefugtem Zugriff geschützt, jederzeit wiederauffindbar und lesbar sind. Die Speicherung der Daten einfach auf einem internen Netzlaufwerk ist dagegen nicht DSGVO-konform, da diese Methode ein höheres Risiko für Datenverlust oder -korruption birgt.

Falls Ihr Unternehmen Cloud-Dienste zur Datenarchivierung nutzt, sollten Sie zusätzlich die folgenden Punkte beachten:

  • Die Speicherung auf Servern innerhalb der EU ist grundsätzlich zulässig.
  • Server in den USA sind nur dann rechtssicher, wenn sie nach dem EU-US Data Privacy Framework zertifiziert sind.
  • Vor der Übertragung von Daten in die Cloud müssen angemessene Datenschutzvorkehrungen getroffen werden.

Auftragsdatenverarbeitung in der Cloud

Die DSGVO betrachtet Cloud-Anbieter als Auftragsverarbeiter, weshalb ein Vertrag über die Auftragsverarbeitung Ihrer Daten abgeschlossen werden muss. Die meisten seriösen Anbieter haben ihre Verträge bereits DSGVO-konform gestaltet. Dennoch gilt: Vertrauen ist gut, Kontrolle ist besser. Sowohl Ihr Unternehmen als Verantwortlicher als auch der Cloud-Provider müssen geeignete Datenschutzmaßnahmen nachweisen können.

Haftung für Datenschutzverstöße

Bei Verstößen gegen die DSGVO haftet die Partei, die den Fehler nachweislich begangen hat. Prüfen Sie in Ihrem Auftragsverarbeitungsvertrag (AVV), ob Ihr Cloud-Partner diese Haftung übernimmt.

Übrigens: Die Möglichkeit, dass Ihr Cloud-Anbieter als Auftragsdatenverarbeiter für Datenschutzverstöße in der Buchhaltung haftbar gemacht werden kann, ist eine Neuerung der DSGVO.

Löschpflichten für Buchhaltungsdaten

Die Abgabenordnung (AO) regelt die Aufbewahrungspflichten für steuerrelevante Daten in § 147 AO wie folgt:.​

  • 10 Jahre für bestimmte Unterlagen (z. B. Bücher, Aufzeichnungen, Inventare, Jahresabschlüsse, Eröffnungsbilanz, bestimmte Zollunterlagen).​
  • 8 Jahre für Buchungsbelege (z. B. Rechnungen, Kontoauszüge, Kassenbelege, Lohnabrechnungen) – diese Frist wurde von zuvor 10 Jahren abgesenkt.​
  • 6 Jahre für sonstige aufbewahrungspflichtige Unterlagen wie Handels- und Geschäftsbriefe.

Nach Ablauf dieser gesetzlichen Fristen sind personenbezogene Daten gemäß DSGVO zu löschen.

Wie sieht ein rechtskonformes Löschkonzept aus?

Im Idealfall können Sie bei der Datenarchivierung ein „Verfallsdatum“ für Daten festlegen. Ein praktisches Löschkonzept könnte wie folgt aussehen:

  1. Unterteilen Sie die Daten in Kategorien, zum Beispiel mit Aufbewahrungsfristen von zehn Jahren oder sechs Jahren.
  2. Formulieren Sie für jede Kategorie klare Löschregeln. Zum Beispiel: Die Rechnung X wurde am 27. Juni 2024 eingegeben, daher ist ihre Löschung für den 27. Juni 2034 vorgesehen.
  3. Definieren Sie einen Prozess für die Durchführung der Löschung.
  4. Legen Sie die Verantwortlichkeiten für die Löschung fest und hinterlegen Sie diese im Rollen- und Rechtesystem der Software.
  5. Dokumentieren Sie das gesamte Löschkonzept und dessen Umsetzung.

Moderne Archiv- bzw. Dokumentenmanagementsysteme unterstützen Sie bei der Erstellung solcher Löschregeln. Sobald der Prozess in der Software implementiert ist, müssen Sie sich nicht mehr darum kümmern.