Zum Inhalt springen

GoBD und Nachweise

Geschäftliche E-Mails sind Handelsbriefe und, soweit sie sich auf eine Buchung beziehen, Buchungsbelege. Nach deutschem Recht bedeutet das:

  • Aufbewahrungsfristen: 6 Jahre für Handelsbriefe (§ 257 HGB, § 147 AO) bzw. 8 Jahre für Buchungsbelege, 10 Jahre für Bücher und Jahresabschlüsse.
  • GoBD (das BMF-Schreiben zu den Grundsätzen ordnungsmäßiger Buchführung): Aufzeichnungen müssen vollständig, richtig, zeitgerecht, geordnet, unveränderbar, nachvollziehbar und maschinell auswertbar sein, mit Verfahrensdokumentation und einer Protokollierung von Änderungen. Aufbewahrung im Ursprungsformat: eine E-Mail bleibt eine E-Mail, kein Ausdruck.
  • „Unveränderbar“ bedeutet konkret: Nach der Erfassung kann niemand (auch keine Administration) Inhalte ändern oder löschen, bevor die Frist abläuft; Löschungen nach Fristablauf werden selbst protokolliert.
  • „Zeitgerecht und vollständig“ bedeutet, dass die Kopie entstehen muss, bevor ein Nutzer das Original ändern oder löschen kann. Deshalb setzt das Archiv-Design auf Journaling, nicht auf einen periodischen Postfach-Sync: Ein Sync sieht nur, was beim Lauf noch vorhanden ist.
  • DSGVO, neben der GoBD: ein Löschkonzept nach Fristablauf, die Fähigkeit, nach Person zu suchen (für Auskunftsersuchen), Zugriffsbeschränkung, und ein Legal Hold nur mit dokumentiertem Grund.

Wie das Archiv-Design darauf zielt (sobald es kommt)

Abschnitt betitelt „Wie das Archiv-Design darauf zielt (sobald es kommt)“
  • Erfassung: Exchange-Online-Journaling erhält als primärer Weg eine Kopie jeder journalisierten Nachricht, bevor ein Nutzer darauf einwirken kann; Graph-Sync und IMAP-Sync sind Ergänzungen, ausdrücklich als „nachträglich erfasst“ markiert, wo das Journaling das Element nicht zuerst sehen konnte. Aus Dateien importierte Mail lässt sich optional ebenfalls archivieren; sie gilt mit dem Import als erfasst, und ihre Aufbewahrung beginnt dann.
  • Unveränderbarkeit: eine fortlaufende Prüfkette über jedes archivierte Element, täglich verankert, sodass eine Änderung erkennbar sein soll, wenn die Kette gegen diese Anker geprüft wird. Wer Schreibzugriff auf die Datenbank hat, könnte die Kette sonst selbst neu berechnen, weshalb die Anker den Unterschied machen. Das Standard-Speicherziel soll S3-kompatibler Objektspeicher mit Hardware-Objektsperre (Compliance-Modus) sein und damit Unveränderbarkeit auch auf Speicherebene erzwingen; ein Dateisystem-Ziel soll nur nach einem expliziten, auditierten Opt-out nutzbar bleiben, und Restow sagt das dann in der Oberfläche: „Speicherziel ohne Hardware-WORM”, statt eine Zusicherung zu suggerieren, die der Speicher nicht einlösen kann.
  • Aufbewahrung und Legal Hold: eine Richtlinie je Mandant (6, 8, 10 Jahre oder unbegrenzt), ein Legal Hold, der die Löschung bis zur ausdrücklichen Aufhebung blockiert, und ein täglicher Löschlauf, der nur abgelaufene, nicht gehaltene Elemente entfernt und das Gelöschte in dieselbe Prüfkette schreibt.
  • Nachweis: Suche über Nachrichten- und Anhangsinhalt, Export als EML mit geprüftem Manifest (lesbar mit jedem Mail-Programm, ohne laufendes Restow) und ein signierter Nachweisbericht je Mandant zu Aufbewahrungsrichtlinie, Kettenintegrität, Objektsperren-Status des Speichers und Löschhistorie.
  • Verfahrensdokumentation: eine Vorlage je Mandant, aus der tatsächlichen Konfiguration vorausgefüllt (Erfassungsweg, Speicherort, Verschlüsselung, Zugriffsrechte, Aufbewahrung, Löschverfahren, Kontrollen), die die Organisation vervollständigt; das vollständige Dokument samt organisatorischer Prozesse bleibt nach GoBD die eigene Verantwortung der Steuerpflichtigen, weil die Prüfungsfähigkeit eines Archivs ebenso auf diesem Dokument beruht wie auf den Daten selbst.

Was Restow nicht behauptet, auch dann nicht, wenn die Archivierung verfügbar ist

Abschnitt betitelt „Was Restow nicht behauptet, auch dann nicht, wenn die Archivierung verfügbar ist“
  • Nicht „GoBD-zertifiziert“. Ein solches Zertifikat gibt es nicht: Die GoBD-Randziffern 179–181 stellen ausdrücklich fest, dass die Finanzverwaltung keine Positivtestate erteilt (weder im Rahmen einer Außenprüfung noch als verbindliche Auskunft), und dass das Zertifikat eines Dritten die Finanzverwaltung nicht bindet; die Verantwortung bleibt beim Steuerpflichtigen. Restow wird sagen, dass das Archiv auf deutsche GoBD-Anforderungen ausgelegt ist, und die konkreten Maßnahmen nennen, nicht unqualifiziert „zertifiziert“.
  • Nicht „revisionssicher“ (ein Marketingbegriff ohne gesetzliche Definition) ohne im selben Satz zu erklären, was gemeint ist: änderungserkennend (Prüfkette) und, auf Speicher mit Objektsperre, unveränderbar.
  • Kein Ersatz für die Prüfung durch Steuerberatung oder Datenschutzbeauftragte.
  • Keine Vollständigkeitsgarantie für IMAP-Archivierung ohne Journaling: dokumentiert als bestmögliche Näherung für Anbieter ohne Journaling-Unterstützung, nicht als gleichwertig dazu.
  • Backup vs. Archiv: warum das zwei getrennte Systeme sind und warum keines von beiden etwas aus Ihrem Postfach löscht.
  • Archivierung und Journaling: wie Journaling, Prüfkette, WORM, Aufbewahrung und Legal Hold zusammenspielen sollen.
  • Vorschriften: eine Tabelle Anforderung für Anforderung, ob WORM-Speicher tatsächlich erforderlich ist, und wie sich die GoBD zu SEC 17a-4, FINRA und anderen Vorschriften verhält.
  • Archivierung: das vollständige Design und der aktuelle (Entwicklungs-)Stand.