SlideShare a Scribd company logo
1 of 20
WIE FUNKTIONIERT EIGENTLICH
"RECHTSKONFORME" ARCHIVIERUNG?
Referent: Ulrich Schmidt, Senior Business Consultant
© id-netsolutions GmbH | Stand: 20. Juni 2018
Willkommen in Hamburg
2
© Ulrich Schmidt 2018
© id-netsolutions GmbH | Stand: 20. Juni 2018
Wichtiger Hinweis
byliftarnhttp://openclipart.org/detail/1042/french-lawyer-early-20th-century
Die folgenden Ausführungen geben die persönliche Meinung des
Referenten zur derzeitigen Rechtslage wieder und enthalten
lediglich einen Überblick über einzelne Themenkomplexe.
Spezielle Umstände einzelner Fallkonstellationen wurden nicht
berücksichtigt; diese können durchaus zu abweichenden
Betrachtungsweisen und/oder Ergebnissen führen.
Die Ausführungen können daher keine rechtliche oder steuerliche
Beratung ersetzen; bitte holen Sie eine auf Ihre Umstände
zugeschnittene, weitere Entwicklungen berücksichtigende
Empfehlung Ihres Steuerberaters, Wirtschaftsprüfers oder
Datenschutzbeauftragten ein, bevor Sie Entscheidungen über die
in den Ausführungen besprochenen Themen treffen.
Die Finanzverwaltung und/oder Gerichte bzw. Datenschutz-
Aufsichtsbehörden können abweichende Auffassungen zu den
hier behandelten Themen haben oder entwickeln.
© id-netsolutions GmbH | Stand: 20. Juni 2018
Aktuelles
4
Das Bundesamt für Sicherheit in der
Informationstechnik hat nach § 5 der
Verordnung zur Bestimmung der
technischen Anforderungen an
elektronische Aufzeichnungs- und
Sicherungssysteme im Geschäftsverkehr
(Kassensicherungsverordnung -
KassenSichV) im Benehmen mit dem
Bundesministerium der Finanzen in
Technischen Richtlinien die technischen
Anforderungen an das Sicherheitsmodul,
das Speichermedium und die einheitliche
digitale Schnittstelle des elektronischen
Aufzeichnungssystems festgelegt.
https://www.bundesfinanzministerium.de/Content/DE/Downloads/BMF_
Schreiben/Weitere_Steuerthemen/Abgabenordnung/2018-06-12-BSI-
TR-03153-03151-03116.html
© id-netsolutions GmbH | Stand: 20. Juni 2018
Themen
5
 In Deutschland gelten viele Gesetze, Richtlinien
und Regelwerke in unterschiedlichen Branchen.
 Digitale Dokumente (u.a. E-Mails) im Kontext der
GoBD und der EU-DSGVO aufbewahren.
 Rechtskonform vs. rechtssicher.
© id-netsolutions GmbH | Stand: 20. Juni 2018
Rechtskonform vs. rechtssicher
6
"Rechtssicher trifft es schon gar nicht, denn Gesetze ändern sich auch
rückwirkend und niemand kann einer Software bescheinigen, dass sie
immer und ewig (wir sprechen von Aufbewahrungszeiträumen von 30,
100 oder mehr Jahren) Rechtssicherheit garantiert."
Dr. Ulrich Kampffmeyer, 2010 https://www.xing.com/communities/posts/de-archivierung-klarheit-in-der-begrifflichkeit-1001513709
rechtssicher "rechtskonform" revisionssicher
© id-netsolutions GmbH | Stand: 20. Juni 2018
Gesetze, Richtlinien, Regelwerke | 1
7
HGB (Handelsgesetzbuch)
AO (Abgabenordnung)
DS-GVO (Datenschutz-Grundverordnung)
GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern,
Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff)
MwStSystRL (Mehrwertsteuer-Systemrichtlinie; Richtlinie 2006/112/EG des Rates
über das gemeinsame Mehrwertsteuersystem)
BSI TR 03138-Resiscan (Technische Richtlinie Ersetzendes Scannen)
© id-netsolutions GmbH | Stand: 20. Juni 2018
Gesetze, Richtlinien, Regelwerke | 2
8
FDA (Food and Drug Administration)
GxP ("good x practice"; Good Manufacturing Practice, Good Laboratory Practice oder
auch Good Agricultural Praxis)
KTA (z.B. KTA 1404 Dokumentation beim Bau und Betrieb von Kernkraftwerken)
© id-netsolutions GmbH | Stand: 20. Juni 2018
Gesetze, Richtlinien, Regelwerke | 3
9
Aufbewahrung
Ordnungsmäßigkeit
Zugriffsrechte
Datenschutz
Datensicherheit
Löschvorschriften
© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 1
10
Aufbewahrung
Ordnungsmäßigkeit
Zugriffsrechte
Datenschutz
Datensicherheit
Löschvorschriften






© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 2
11
Aufbewahrung – Nachweis der Unveränderbarkeit
Abb.: Schon mit ELOoffice - Checksummenprüfung
© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 3
12
Aufbewahrung – E-Mail als Geschäftskorrespondenz
https://www.bitkom.org/Bitkom/Publikationen/
E-Mails-und-GoBD-10-Merksaetze-fuer-die-
Unternehmenspraxis.html
"E-Mails mit der Funktion eines
Handels- bzw. Geschäftsbriefs
oder eines Buchungsbelegs sind
entsprechend den GoBD
aufbewahrungspflichtig."
© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 4
13
Zugriffsrechte – Benutzer, Gruppen
Abb.: Schon mit ELOoffice – Berechtigungsvergabe
© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 5
14
Datenschutz – "state of the art" / Verschlüsselung
Abb.: Schon mit ELOoffice – Verschlüsselung vertraulicher Daten
© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 6
15
Datenschutz – Löschvorschriften
Quelle: Flyer "ELO for DS-GVO", ELO Digital Office GmbH [Article no.: A000-DSGVO-DE]
© id-netsolutions GmbH | Stand: 20. Juni 2018
Lösungen mit ELO | 7
16
Ordnungsmäßigkeit 
GoBD 10.1 Verfahrensdokumentation Rz. 151
"Da sich die Ordnungsmäßigkeit neben den elektronischen Büchern
und sonst erforderlichen Aufzeichnungen auch auf die damit in
Zusammenhang stehenden Verfahren und Bereiche des DV-Systems
bezieht (siehe unter 3.), muss für jedes DV-System eine übersichtlich
gegliederte Verfahrensdokumentation vorhanden sein, aus der Inhalt,
Aufbau, Ablauf und Ergebnisse des DV-Verfahrens vollständig und
schlüssig ersichtlich sind."
© id-netsolutions GmbH | Stand: 20. Juni 2018
ELO Lösungen + Verfahrensdokumentation
17
Aufbewahrung
Ordnungsmäßigkeit
Zugriffsrechte
Datenschutz
Datensicherheit
Löschvorschriften






+
© id-netsolutions GmbH | Stand: 20. Juni 2018
These: Compliance
18
Wer es versteht...
... die stetig wachsenden Herausforderungen und
Anforderungen durch Gesetze, Bestimmungen und
Verordnungen in echte Chancen für mehr Transparenz der
Geschäftsprozesse und für besseres Risikomanagement
umzumünzen, wird die Einhaltung von Regeln sogar als
Gewinn verbuchen können.
© id-netsolutions GmbH | Stand: 20. Juni 2018
Beispiel: DS-GVO
19
13
56
27
0
10
20
30
40
50
60
% der befragten Unternehmen
DS-GVO ready angefangen nicht begonnen
Quelle:https://www.horizont.net/marketing/nachrichten/DSGVO-87-Prozent-der-
deutschen-Unternehmen-haben-ihre-Prozesse-noch-nicht-angepasst-166436Absolit-
Studie/
Mitte April 2018
© id-netsolutions GmbH | Stand: 20. Juni 2018
Vielen Dank…
20
… für Ihre Aufmerksamkeit.
Kontakt:
Detlef Jeschke, Senior Account Manager (d.jeschke@id-netsolutions.de)
Ulrich Schmidt, Senior Business Consultant (u.schmidt@id-netsolutions.de)

More Related Content

Similar to Archivierung "rechtskonform"

Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO AngebotNamics
 
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und MagentoNeue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und MagentoTechDivision GmbH
 
DSGVO: So setzen Sie die neue Verordnung in Ihrer Firma um
DSGVO: So setzen Sie die neue Verordnung in Ihrer Firma umDSGVO: So setzen Sie die neue Verordnung in Ihrer Firma um
DSGVO: So setzen Sie die neue Verordnung in Ihrer Firma umMichael Rohrlich
 
2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...
2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...
2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...kreuzwerker GmbH
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzMichael Lanzinger
 
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...TALOSCommunications
 
White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)Gigya
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...Tom Braegelmann
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Fujitsu Central Europe
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert
 

Similar to Archivierung "rechtskonform" (20)

Namics DSGVO Angebot
Namics DSGVO AngebotNamics DSGVO Angebot
Namics DSGVO Angebot
 
DSGVO
DSGVODSGVO
DSGVO
 
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und MagentoNeue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
Neue Schritte zum Schutz der Privatsphäre - Die DSGVO und Magento
 
[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...
[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...
[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...
 
[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...
[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...
[DE] Gerichtsshow | Xing Content Management Lounge | Ulrich Kampffmeyer | IBM...
 
Compliance als Chance [2009]
Compliance als Chance [2009]Compliance als Chance [2009]
Compliance als Chance [2009]
 
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Whitepap...
 
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...
[DE|EN] Information Management Compliance | Dr. Ulrich Kampffmeyer | Hamburg ...
 
DSGVO: So setzen Sie die neue Verordnung in Ihrer Firma um
DSGVO: So setzen Sie die neue Verordnung in Ihrer Firma umDSGVO: So setzen Sie die neue Verordnung in Ihrer Firma um
DSGVO: So setzen Sie die neue Verordnung in Ihrer Firma um
 
2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...
2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...
2024-02-29_Webinar_DORA_(Digital Operational Resilience Act) praxistauglich e...
 
Datenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis LinzDatenschutz-Vortrag im Axis Linz
Datenschutz-Vortrag im Axis Linz
 
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
Die Datenschutzgrundverordnung («DSGVO») bei Banken und Finanzdienstleistern:...
 
White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)White Paper: Managing consumer data privacy with Gigya (German)
White Paper: Managing consumer data privacy with Gigya (German)
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20
id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20
id-netsolutions Webinar: Erster Rundgang - ELO ECM Suite 20
 
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
Mehr als nur Hype: Wie Blockchains, Bitcoins, Smart Contracts und Kryptowähru...
 
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...Workshop:   Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
Workshop: Mit Sicherheit Datenschutz in der Gesetzlichen Unfallversicherung...
 
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
Bernd Fuhlert: Vortrag an der FOM Hochschule - Dezember 2011
 
[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...
[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...
[DE] Neue Compliance–Anforderungen im ECM 2014 | Dr. U. Kampffmeyer, M. Hartb...
 
[DE] Compliance | Documentum Whitepaper | Ulrich Kampffmeyer | Hamburg 2014
[DE] Compliance | Documentum Whitepaper | Ulrich Kampffmeyer | Hamburg 2014[DE] Compliance | Documentum Whitepaper | Ulrich Kampffmeyer | Hamburg 2014
[DE] Compliance | Documentum Whitepaper | Ulrich Kampffmeyer | Hamburg 2014
 

More from id-netsolutions Digital Solutions GmbH

More from id-netsolutions Digital Solutions GmbH (16)

idnds Whitepaper: GoBD & Barcode
idnds Whitepaper: GoBD & Barcodeidnds Whitepaper: GoBD & Barcode
idnds Whitepaper: GoBD & Barcode
 
around docufied for cobra
around docufied for cobra around docufied for cobra
around docufied for cobra
 
E-Mail-Flut beherrschbar machen
E-Mail-Flut beherrschbar machenE-Mail-Flut beherrschbar machen
E-Mail-Flut beherrschbar machen
 
id netsolutions produktfolder docufied for nav
id netsolutions produktfolder docufied for navid netsolutions produktfolder docufied for nav
id netsolutions produktfolder docufied for nav
 
GoBD - Nutzen oder Last - Teil I webinar(at)id-netsolutions.de
GoBD - Nutzen oder Last - Teil I   webinar(at)id-netsolutions.deGoBD - Nutzen oder Last - Teil I   webinar(at)id-netsolutions.de
GoBD - Nutzen oder Last - Teil I webinar(at)id-netsolutions.de
 
Trovarit Guided Tour CeBIT 2015 / id-netsolutions und ELO
Trovarit Guided Tour CeBIT 2015 / id-netsolutions und ELOTrovarit Guided Tour CeBIT 2015 / id-netsolutions und ELO
Trovarit Guided Tour CeBIT 2015 / id-netsolutions und ELO
 
E-Mail-Management - ein unterschätztes Risiko?
E-Mail-Management - ein unterschätztes Risiko?E-Mail-Management - ein unterschätztes Risiko?
E-Mail-Management - ein unterschätztes Risiko?
 
webinar@id-netsolutions Scannen, aber richtig.
webinar@id-netsolutions Scannen, aber richtig.webinar@id-netsolutions Scannen, aber richtig.
webinar@id-netsolutions Scannen, aber richtig.
 
Geschäftsprozesse mit ViFlow modellieren - mit ELO realisieren.
Geschäftsprozesse mit ViFlow modellieren - mit ELO realisieren.Geschäftsprozesse mit ViFlow modellieren - mit ELO realisieren.
Geschäftsprozesse mit ViFlow modellieren - mit ELO realisieren.
 
docufied smartINVOICE
docufied smartINVOICEdocufied smartINVOICE
docufied smartINVOICE
 
ELOoffice Tipps & Tricks 201207
ELOoffice Tipps & Tricks 201207ELOoffice Tipps & Tricks 201207
ELOoffice Tipps & Tricks 201207
 
Webinar ELO ad-hoc-Workflow
Webinar ELO ad-hoc-WorkflowWebinar ELO ad-hoc-Workflow
Webinar ELO ad-hoc-Workflow
 
Webinar "Modernes DMS - ELO2011"
Webinar "Modernes DMS - ELO2011"Webinar "Modernes DMS - ELO2011"
Webinar "Modernes DMS - ELO2011"
 
ELO tipps und tricks nr 3 idnetsolutions
ELO tipps und tricks nr 3 idnetsolutionsELO tipps und tricks nr 3 idnetsolutions
ELO tipps und tricks nr 3 idnetsolutions
 
ELO tipps und tricks nr 1 idnetsolutions
ELO tipps und tricks nr 1 idnetsolutionsELO tipps und tricks nr 1 idnetsolutions
ELO tipps und tricks nr 1 idnetsolutions
 
docufied for cobra
docufied for cobradocufied for cobra
docufied for cobra
 

Archivierung "rechtskonform"

  • 1. WIE FUNKTIONIERT EIGENTLICH "RECHTSKONFORME" ARCHIVIERUNG? Referent: Ulrich Schmidt, Senior Business Consultant
  • 2. © id-netsolutions GmbH | Stand: 20. Juni 2018 Willkommen in Hamburg 2 © Ulrich Schmidt 2018
  • 3. © id-netsolutions GmbH | Stand: 20. Juni 2018 Wichtiger Hinweis byliftarnhttp://openclipart.org/detail/1042/french-lawyer-early-20th-century Die folgenden Ausführungen geben die persönliche Meinung des Referenten zur derzeitigen Rechtslage wieder und enthalten lediglich einen Überblick über einzelne Themenkomplexe. Spezielle Umstände einzelner Fallkonstellationen wurden nicht berücksichtigt; diese können durchaus zu abweichenden Betrachtungsweisen und/oder Ergebnissen führen. Die Ausführungen können daher keine rechtliche oder steuerliche Beratung ersetzen; bitte holen Sie eine auf Ihre Umstände zugeschnittene, weitere Entwicklungen berücksichtigende Empfehlung Ihres Steuerberaters, Wirtschaftsprüfers oder Datenschutzbeauftragten ein, bevor Sie Entscheidungen über die in den Ausführungen besprochenen Themen treffen. Die Finanzverwaltung und/oder Gerichte bzw. Datenschutz- Aufsichtsbehörden können abweichende Auffassungen zu den hier behandelten Themen haben oder entwickeln.
  • 4. © id-netsolutions GmbH | Stand: 20. Juni 2018 Aktuelles 4 Das Bundesamt für Sicherheit in der Informationstechnik hat nach § 5 der Verordnung zur Bestimmung der technischen Anforderungen an elektronische Aufzeichnungs- und Sicherungssysteme im Geschäftsverkehr (Kassensicherungsverordnung - KassenSichV) im Benehmen mit dem Bundesministerium der Finanzen in Technischen Richtlinien die technischen Anforderungen an das Sicherheitsmodul, das Speichermedium und die einheitliche digitale Schnittstelle des elektronischen Aufzeichnungssystems festgelegt. https://www.bundesfinanzministerium.de/Content/DE/Downloads/BMF_ Schreiben/Weitere_Steuerthemen/Abgabenordnung/2018-06-12-BSI- TR-03153-03151-03116.html
  • 5. © id-netsolutions GmbH | Stand: 20. Juni 2018 Themen 5  In Deutschland gelten viele Gesetze, Richtlinien und Regelwerke in unterschiedlichen Branchen.  Digitale Dokumente (u.a. E-Mails) im Kontext der GoBD und der EU-DSGVO aufbewahren.  Rechtskonform vs. rechtssicher.
  • 6. © id-netsolutions GmbH | Stand: 20. Juni 2018 Rechtskonform vs. rechtssicher 6 "Rechtssicher trifft es schon gar nicht, denn Gesetze ändern sich auch rückwirkend und niemand kann einer Software bescheinigen, dass sie immer und ewig (wir sprechen von Aufbewahrungszeiträumen von 30, 100 oder mehr Jahren) Rechtssicherheit garantiert." Dr. Ulrich Kampffmeyer, 2010 https://www.xing.com/communities/posts/de-archivierung-klarheit-in-der-begrifflichkeit-1001513709 rechtssicher "rechtskonform" revisionssicher
  • 7. © id-netsolutions GmbH | Stand: 20. Juni 2018 Gesetze, Richtlinien, Regelwerke | 1 7 HGB (Handelsgesetzbuch) AO (Abgabenordnung) DS-GVO (Datenschutz-Grundverordnung) GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) MwStSystRL (Mehrwertsteuer-Systemrichtlinie; Richtlinie 2006/112/EG des Rates über das gemeinsame Mehrwertsteuersystem) BSI TR 03138-Resiscan (Technische Richtlinie Ersetzendes Scannen)
  • 8. © id-netsolutions GmbH | Stand: 20. Juni 2018 Gesetze, Richtlinien, Regelwerke | 2 8 FDA (Food and Drug Administration) GxP ("good x practice"; Good Manufacturing Practice, Good Laboratory Practice oder auch Good Agricultural Praxis) KTA (z.B. KTA 1404 Dokumentation beim Bau und Betrieb von Kernkraftwerken)
  • 9. © id-netsolutions GmbH | Stand: 20. Juni 2018 Gesetze, Richtlinien, Regelwerke | 3 9 Aufbewahrung Ordnungsmäßigkeit Zugriffsrechte Datenschutz Datensicherheit Löschvorschriften
  • 10. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 1 10 Aufbewahrung Ordnungsmäßigkeit Zugriffsrechte Datenschutz Datensicherheit Löschvorschriften      
  • 11. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 2 11 Aufbewahrung – Nachweis der Unveränderbarkeit Abb.: Schon mit ELOoffice - Checksummenprüfung
  • 12. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 3 12 Aufbewahrung – E-Mail als Geschäftskorrespondenz https://www.bitkom.org/Bitkom/Publikationen/ E-Mails-und-GoBD-10-Merksaetze-fuer-die- Unternehmenspraxis.html "E-Mails mit der Funktion eines Handels- bzw. Geschäftsbriefs oder eines Buchungsbelegs sind entsprechend den GoBD aufbewahrungspflichtig."
  • 13. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 4 13 Zugriffsrechte – Benutzer, Gruppen Abb.: Schon mit ELOoffice – Berechtigungsvergabe
  • 14. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 5 14 Datenschutz – "state of the art" / Verschlüsselung Abb.: Schon mit ELOoffice – Verschlüsselung vertraulicher Daten
  • 15. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 6 15 Datenschutz – Löschvorschriften Quelle: Flyer "ELO for DS-GVO", ELO Digital Office GmbH [Article no.: A000-DSGVO-DE]
  • 16. © id-netsolutions GmbH | Stand: 20. Juni 2018 Lösungen mit ELO | 7 16 Ordnungsmäßigkeit  GoBD 10.1 Verfahrensdokumentation Rz. 151 "Da sich die Ordnungsmäßigkeit neben den elektronischen Büchern und sonst erforderlichen Aufzeichnungen auch auf die damit in Zusammenhang stehenden Verfahren und Bereiche des DV-Systems bezieht (siehe unter 3.), muss für jedes DV-System eine übersichtlich gegliederte Verfahrensdokumentation vorhanden sein, aus der Inhalt, Aufbau, Ablauf und Ergebnisse des DV-Verfahrens vollständig und schlüssig ersichtlich sind."
  • 17. © id-netsolutions GmbH | Stand: 20. Juni 2018 ELO Lösungen + Verfahrensdokumentation 17 Aufbewahrung Ordnungsmäßigkeit Zugriffsrechte Datenschutz Datensicherheit Löschvorschriften       +
  • 18. © id-netsolutions GmbH | Stand: 20. Juni 2018 These: Compliance 18 Wer es versteht... ... die stetig wachsenden Herausforderungen und Anforderungen durch Gesetze, Bestimmungen und Verordnungen in echte Chancen für mehr Transparenz der Geschäftsprozesse und für besseres Risikomanagement umzumünzen, wird die Einhaltung von Regeln sogar als Gewinn verbuchen können.
  • 19. © id-netsolutions GmbH | Stand: 20. Juni 2018 Beispiel: DS-GVO 19 13 56 27 0 10 20 30 40 50 60 % der befragten Unternehmen DS-GVO ready angefangen nicht begonnen Quelle:https://www.horizont.net/marketing/nachrichten/DSGVO-87-Prozent-der- deutschen-Unternehmen-haben-ihre-Prozesse-noch-nicht-angepasst-166436Absolit- Studie/ Mitte April 2018
  • 20. © id-netsolutions GmbH | Stand: 20. Juni 2018 Vielen Dank… 20 … für Ihre Aufmerksamkeit. Kontakt: Detlef Jeschke, Senior Account Manager (d.jeschke@id-netsolutions.de) Ulrich Schmidt, Senior Business Consultant (u.schmidt@id-netsolutions.de)