======================================================================== GOBD-KONFORMITÄT CHECKLISTE Grundsätze ordnungsmäßiger Buchführung und digitaler Dokumente Stand: 2025 | docutools.pro ======================================================================== Die GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) regeln, wie steuerrelevante Daten und Dokumente in Deutschland digital verarbeitet, gespeichert und archiviert werden müssen. ------------------------------------------------------------------------ 1. ALLGEMEINE ORGANISATIONSPFLICHTEN ------------------------------------------------------------------------ [ ] Verfahrensdokumentation vorhanden und aktuell → Beschreibt alle IT-Systeme, Prozesse und Workflows zur Buchführung [ ] Interne Kontrollsysteme (IKS) definiert und dokumentiert [ ] Verantwortlichkeiten klar zugewiesen und schriftlich festgehalten [ ] Änderungen am System oder Prozess werden protokolliert ------------------------------------------------------------------------ 2. UNVERÄNDERLICHKEIT UND NACHVOLLZIEHBARKEIT ------------------------------------------------------------------------ [ ] Originaldokumente (insbes. E-Rechnungen, Belege) unveränderbar gespeichert [ ] Kein Überschreiben von Originaldateien möglich [ ] Jede Änderung an einem Datensatz wird mit Zeitstempel und Benutzer protokolliert [ ] Vollständiger Änderungsverlauf (Audit-Trail) vorhanden [ ] Digitale Originale werden als Original behandelt (kein erneutes Ausdrucken erforderlich) ------------------------------------------------------------------------ 3. AUFBEWAHRUNGSFRISTEN ------------------------------------------------------------------------ [ ] 10 Jahre aufbewahren: [ ] Jahresabschlüsse, Bilanzen [ ] Buchungsbelege (inkl. E-Rechnungen) [ ] Kontenblätter, Kassenbücher [ ] Lohn- und Gehaltsabrechnungen [ ] Verträge mit steuerlicher Relevanz [ ] 6 Jahre aufbewahren: [ ] Handelsbriefe (Ein- und Ausgang) [ ] E-Mails mit Vertragscharakter [ ] Geschäftsbriefe [ ] Aufbewahrungsfristen beginnen mit Ablauf des Kalenderjahres der Entstehung [ ] Fristen bei laufenden Steuerprüfungen entsprechend verlängert ------------------------------------------------------------------------ 4. MASCHINELLE AUSWERTBARKEIT (DATENZUGRIFF) ------------------------------------------------------------------------ [ ] Steuerrelevante Daten maschinell auswertbar gespeichert [ ] Exportfunktion in standardisierte Formate vorhanden (z. B. GDPdU/IDEA-Export) [ ] Vollständiger Datenzugriff für Finanzamt jederzeit möglich (§ 147 Abs. 6 AO): [ ] Direkter Lesezugriff (Z1) [ ] Indirekter Zugriff mit Auswertung durch eigenes Personal (Z2) [ ] Datenträgerüberlassung (Z3) ------------------------------------------------------------------------ 5. SICHERHEIT UND INTEGRITÄT DER DATEN ------------------------------------------------------------------------ [ ] Regelmäßige Datensicherungen (Backups) mit Nachweis [ ] Backup außerhalb des Produktivssystems gespeichert (mind. ein Off-Site-Backup) [ ] Wiederherstellbarkeit der Backups regelmäßig getestet [ ] Schutz vor unberechtigtem Zugriff (Zugriffsberechtigungen, Passwortrichtlinie) [ ] Virenschutz und Firewall aktuell [ ] Physische Sicherung des Servers / Rechenzentrumsstandards ------------------------------------------------------------------------ 6. ELEKTRONISCHE RECHNUNGEN (E-RECHNUNG) ------------------------------------------------------------------------ [ ] E-Rechnungen (XRechnung, ZUGFeRD, Factur-X) als Originalformat aufbewahrt [ ] XML-Datei unverändert archiviert (nicht nur als PDF gespeichert) [ ] Eingangs-E-Rechnungen direkt aus dem Posteingang archiviert [ ] Ausgangs-E-Rechnungen unmittelbar nach Versand archiviert [ ] Metadaten (Datum, Rechnungsnummer, Lieferant/Kunde) korrekt indexiert [ ] PDF/A-3-Anhänge bei ZUGFeRD vollständig mitgespeichert ------------------------------------------------------------------------ 7. DIGITALE BELEGAUFBEWAHRUNG (DIGITALISIERUNG VON PAPIERBELEGEN) ------------------------------------------------------------------------ [ ] Scanprozess dokumentiert (welche Geräte, welche Einstellungen) [ ] Lesbarkeit des digitalisierten Belegs sichergestellt [ ] Originalpapier nach Scan ggf. noch aufbewahrt (falls keine Freigabe erteilt) [ ] „Ersetzendes Scannen" nur wenn per Verfahrensdokumentation erlaubt [ ] Bildqualität und Farbwiedergabe ausreichend für spätere Lesbarkeit ------------------------------------------------------------------------ 8. CLOUD UND EXTERNE DIENSTLEISTER ------------------------------------------------------------------------ [ ] Auftragsverarbeitungsvertrag (AVV/DPA) mit Cloud-Anbieter geschlossen [ ] Standort der Daten innerhalb der EU/EWR oder mit adäquatem Schutzniveau [ ] Finanzamt kann auf ausgelagerte Daten zugreifen (Datenzugriffsrecht bleibt) [ ] Vertragliche Regelung zur Datenrückgabe bei Beendigung der Zusammenarbeit ------------------------------------------------------------------------ 9. VORBEREITUNG AUF BETRIEBSPRÜFUNG ------------------------------------------------------------------------ [ ] Testlauf „GDPdU-Export" / IDEA-Prüfung erfolgreich durchgeführt [ ] Alle erforderlichen Zugangsdaten/Passwörter dokumentiert und sicher hinterlegt [ ] Ansprechpartner für Betriebsprüfung benannt [ ] Verfahrensdokumentation aktuell und vollständig ------------------------------------------------------------------------ HÄUFIGE FEHLER ------------------------------------------------------------------------ ✗ Verfahrensdokumentation fehlt oder ist veraltet ✗ E-Rechnungen nur als PDF archiviert, XML-Original fehlt ✗ Buchungsbelege ohne lückenlosen Audit-Trail geändert ✗ Backups nicht getestet oder nur am gleichen Standort ✗ Cloud-Daten außerhalb der EU ohne ausreichende Schutzmaßnahmen ✗ Aufbewahrungsfristen nicht überwacht ------------------------------------------------------------------------ RECHTSGRUNDLAGEN ------------------------------------------------------------------------ • GoBD-Schreiben des BMF (aktuell: 28.11.2019, IV A 4 - S 0316/19/10003) • § 238–241a HGB (Buchführungspflicht) • § 145–147 AO (steuerliche Aufbewahrungspflicht) • UStG §§ 14, 14a, 14b (Rechnungspflichten) • EU-Datenschutzgrundverordnung (DSGVO) bei personenbezogenen Daten ======================================================================== © 2025 docutools.pro — Kostenlos verwendbar. Keine Rechtsberatung. ========================================================================