Die Herausforderung
Ein mittelständisches Handelsunternehmen stand vor einem ernsthaften Compliance-Problem: Die bestehende Dokumentenablage erfüllte weder die Anforderungen der GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern) noch der GDPdU (Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen). Rechnungen, Verträge und Geschäftskorrespondenz wurden in einer unstrukturierten Ordnerstruktur auf dem Fileserver abgelegt – ohne Versionierung, ohne Zugriffsprotokollierung, ohne definierte Aufbewahrungsfristen.
Bei einer angekündigten Betriebsprüfung wurde klar: Das Unternehmen konnte weder nachweisen, dass Dokumente seit ihrer Archivierung unverändert geblieben waren, noch einen strukturierten Export steuerlich relevanter Unterlagen bereitstellen.
Unsere Lösung
Wir haben eine vollständige DocuWare-Anbindung implementiert, die den gesamten Dokumentenlebenszyklus GoBD-konform abbildet:
Automatische Dokumentenklassifikation
Eingehende Dokumente werden beim Upload automatisch erkannt und kategorisiert:
- Rechnungen werden anhand von Rechnungsnummern, Beträgen und USt-IDs identifiziert
- Verträge werden über Schlüsselwörter und Strukturmerkmale klassifiziert
- Geschäftskorrespondenz wird nach Absender und Betreff zugeordnet
- Falsch klassifizierte Dokumente können manuell korrigiert werden – auch diese Änderung wird im Audit-Trail protokolliert
Aufbewahrungsrichtlinien
Basierend auf der Dokumentenklassifikation greifen automatische Aufbewahrungsfristen:
- 10 Jahre für Buchungsbelege, Rechnungen, Jahresabschlüsse und Inventare
- 6 Jahre für Handels- und Geschäftsbriefe sowie sonstige steuerlich relevante Unterlagen
- Fristen beginnen automatisch zum Ende des Kalenderjahres der Dokumentenerstellung
- Dokumente innerhalb der Aufbewahrungsfrist sind löschgeschützt
Revisionssicherer Audit-Trail
Jede Interaktion mit einem Dokument wird lückenlos protokolliert:
- Wer hat wann welches Dokument angesehen, heruntergeladen oder gedruckt?
- Alle Metadaten-Änderungen werden mit Zeitstempel und Benutzerkennung gespeichert
- Der Audit-Trail selbst ist unveränderbar und manipulationssicher
- Hashwerte sichern die Integrität jedes archivierten Dokuments
Betriebsprüfungs-Export
Für den Zugriff durch Finanzbehörden haben wir einen strukturierten Exportmechanismus implementiert:
- GDPdU-konformer Datenexport im vorgeschriebenen Format
- Filterung nach Zeitraum, Dokumententyp und Kostenträger
- Vollständiger Index aller exportierten Dokumente
- Der Export kann auf einem verschlüsselten Datenträger bereitgestellt werden
Ergebnis
- Vollständige GoBD/GDPdU-Konformität – bestätigt durch den Steuerberater und erfolgreich bei der nächsten Betriebsprüfung
- Automatische Klassifikation mit über 95% Trefferquote reduziert den manuellen Aufwand erheblich
- Lückenloser Audit-Trail für jedes einzelne Dokument seit der Migration
- Betriebsprüfungs-Export in unter 30 Minuten statt mehrerer Tage manueller Zusammenstellung