GoBD und Nachweise
Was deutsches Recht tatsächlich verlangt
Abschnitt betitelt „Was deutsches Recht tatsächlich verlangt“Geschäftliche E-Mails sind Handelsbriefe und, soweit sie sich auf eine Buchung beziehen, Buchungsbelege. Nach deutschem Recht bedeutet das:
- Aufbewahrungsfristen: 6 Jahre für Handelsbriefe (§ 257 HGB, § 147 AO) bzw. 8 Jahre für Buchungsbelege, 10 Jahre für Bücher und Jahresabschlüsse.
- GoBD (das BMF-Schreiben zu den Grundsätzen ordnungsmäßiger Buchführung): Aufzeichnungen müssen vollständig, richtig, zeitgerecht, geordnet, unveränderbar, nachvollziehbar und maschinell auswertbar sein, mit Verfahrensdokumentation und einer Protokollierung von Änderungen. Aufbewahrung im Ursprungsformat — eine E-Mail bleibt eine E-Mail, kein Ausdruck.
- „Unveränderbar“ bedeutet konkret: Nach der Erfassung kann niemand — auch keine Administration — Inhalte ändern oder löschen, bevor die Frist abläuft; Löschungen nach Fristablauf werden selbst protokolliert.
- „Zeitgerecht und vollständig“ bedeutet, dass die Kopie entstehen muss, bevor ein Nutzer das Original ändern oder löschen kann. Deshalb setzt das Archiv-Design auf Journaling, nicht auf einen periodischen Postfach-Sync: Ein Sync sieht nur, was beim Lauf noch vorhanden ist.
- DSGVO, neben der GoBD: ein Löschkonzept nach Fristablauf, die Fähigkeit, nach Person zu suchen (für Auskunftsersuchen), Zugriffsbeschränkung, und ein Legal Hold nur mit dokumentiertem Grund.
Wie das Archiv-Design darauf zielt (sobald es kommt)
Abschnitt betitelt „Wie das Archiv-Design darauf zielt (sobald es kommt)“- Erfassung: Exchange-Online-Journaling erhält als primärer Weg eine Kopie jeder journalisierten Nachricht, bevor ein Nutzer darauf einwirken kann; Graph-Sync und IMAP-Sync sind Ergänzungen, ausdrücklich als „nachträglich erfasst“ markiert, wo das Journaling das Element nicht zuerst sehen konnte.
- Unveränderbarkeit: eine fortlaufende Prüfkette über jedes archivierte Element, täglich verankert, sodass jede Änderung erkennbar ist; auf Speicher, der es unterstützt, erzwingt zusätzlich eine Hardware-Objektsperre (S3-Compliance-Modus) Unveränderbarkeit auch auf Speicherebene. Wo das Speicherziel keine Objektsperre hat, sagt Osiris das in der Oberfläche, statt eine Zusicherung zu suggerieren, die der Speicher nicht einlösen kann.
- Aufbewahrung und Legal Hold: eine Richtlinie je Mandant (6, 8, 10 Jahre oder unbegrenzt), ein Legal Hold, der die Löschung bis zur ausdrücklichen Aufhebung blockiert, und ein täglicher Löschlauf, der nur abgelaufene, nicht gehaltene Elemente entfernt und das Gelöschte in dieselbe Prüfkette schreibt.
- Nachweis: Suche über Nachrichten- und Anhangsinhalt, Export als EML mit geprüftem Manifest (lesbar mit jedem Mail-Programm, ohne laufendes Osiris) und ein signierter Nachweisbericht je Mandant zu Aufbewahrungsrichtlinie, Kettenintegrität, Objektsperren-Status des Speichers und Löschhistorie.
- Verfahrensdokumentation: je Mandant aus der tatsächlichen Konfiguration erzeugt — Erfassungsweg, Speicherort, Verschlüsselung, Zugriffsrechte, Aufbewahrung, Löschverfahren, Kontrollen —, weil die Prüfungsfähigkeit eines Archivs ebenso auf diesem Dokument beruht wie auf den Daten selbst.
Was Osiris nicht behauptet, auch dann nicht, wenn die Archivierung verfügbar ist
Abschnitt betitelt „Was Osiris nicht behauptet, auch dann nicht, wenn die Archivierung verfügbar ist“- Nicht „GoBD-zertifiziert“. Ein solches Zertifikat gibt es nicht: Die GoBD schließen pauschale Konformitätsaussagen oder Positivtestate der Finanzverwaltung ausdrücklich aus, und die Verantwortung bleibt beim Steuerpflichtigen. Osiris wird sagen, dass das Archiv für den GoBD-konformen Einsatz ausgelegt ist, und die konkreten Maßnahmen nennen, nicht unqualifiziert „zertifiziert“.
- Nicht „revisionssicher“ (ein Marketingbegriff ohne gesetzliche Definition) ohne im selben Satz zu erklären, was gemeint ist: änderungserkennend (Prüfkette) und, auf Speicher mit Objektsperre, unveränderbar.
- Kein Ersatz für die Prüfung durch Steuerberatung oder Datenschutzbeauftragte.
- Keine Vollständigkeitsgarantie für IMAP-Archivierung ohne Journaling — dokumentiert als bestmögliche Näherung für Anbieter ohne Journaling-Unterstützung, nicht als gleichwertig dazu.
Weiterlesen
Abschnitt betitelt „Weiterlesen“- Backup vs. Archiv — warum das zwei getrennte Systeme sind und warum keines von beiden etwas aus Ihrem Postfach löscht.
- Archivierung — das vollständige Design und der aktuelle (Entwicklungs-)Stand.