Archivierung

GoBD-Archivierung in Belegschmied

Was das GoBD-konforme Archiv in Belegschmied leistet, wo deine Belege liegen, wie die Unveränderbarkeit sichergestellt wird und wie lange aufbewahrt wird.

6 Min.

Kurze Antwort: Jede Rechnung, die durch Belegschmied läuft (rein oder raus), wird automatisch 10 Jahre im internen Archiv gespeichert. Die Speicherung ist unveränderbar (Hash-Chain plus Audit-Log), verschlüsselt und in Deutschland gehostet. Du musst nichts einrichten und nichts manuell tun.

Die GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form) ist der zentrale Standard für elektronische Archivierung im deutschen Steuerrecht. Belegschmied setzt die relevanten Anforderungen technisch um.

Was das Archiv abdeckt

  • Ausgangsrechnungen: dein Original (PDF), die von uns erzeugte ZUGFeRD-Version, alle Metadaten (Empfänger, Sendezeitpunkt, Bounce-Status).
  • Eingangsrechnungen: die vom Lieferanten geschickte Original-Datei (PDF, ZUGFeRD-PDF oder XRechnung-XML), die von uns erzeugte lesbare Ansicht, die extrahierten Strukturdaten.
  • Fotos und Scans, die du selbst hochgeladen hast, in der Original-Qualität.
  • E-Mail-Header und Verbindungs-Metadaten der zustellenden Nachricht.

Wie die Unveränderbarkeit garantiert wird

Hash-Chain. Jeder neue Archiveintrag bekommt einen SHA-256-Hash. Der Hash enthält den Inhalt des Belegs plus den Hash des vorigen Eintrags. So entsteht eine Kette: Änderungen an einem alten Beleg würden alle nachfolgenden Hashes brechen. Prüfer und wir selbst können jederzeit die Konsistenz nachrechnen.

Audit-Log. Jede Aktion (Rechnung angelegt, versendet, freigegeben, korrigiert) wird mit Zeitstempel, Nutzer und Vorgangsdetails in ein Audit-Log geschrieben. Das Log ist ebenfalls Teil der Hash-Chain und rückwirkend nicht änderbar.

Kein Löschen im Archiv. Auch als Owner kannst du keinen archivierten Beleg entfernen. Der einzige Weg, ein Archiv zu leeren, ist die Löschung des kompletten Workspaces (nach Vertragsende, gemäß AVV).

Wie lange gespeichert wird

Standardmäßig 10 Jahre ab dem Ende des Kalenderjahres, in dem der Beleg entstanden ist. Das entspricht §147 AO und den GoBD-Vorgaben.

Wer eine längere Aufbewahrung braucht (etwa bei Bauvertragslaufzeiten), kann in Einstellungen → Archiv die Frist pro Belegart auf bis zu 30 Jahre verlängern.

Wo die Daten liegen

  • Datenbank und Storage bei Supabase in Frankfurt am Main. TLS 1.2+ in transit, Verschlüsselung at-rest.
  • Backups täglich, mit Point-in-Time-Recovery über 7 Tage.
  • Verantwortlicher Auftragsverarbeiter ist Belegschmied. Vertragliche Grundlage ist der Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, den du beim Onboarding akzeptiert hast.

Zugriff auf archivierte Belege

In der App findest du archivierte Belege über:

  • Eingang oder Versand in der jeweiligen Liste.
  • Suche (nach Rechnungsnummer, Lieferant, Betrag, Datum).
  • DATEV-Export für die Weiterverarbeitung durch den Steuerberater.

Für die Zwecke einer Betriebsprüfung kannst du außerdem einen Prüfer-Zugang anlegen. Der Prüfer bekommt einen zeitlich befristeten Zugang, sieht Belege im Read-only-Modus, aber keine Einstellungen und keine Kundendaten außer denen im Beleg.

Exportieren und mitnehmen

Wenn du Belegschmied irgendwann verlässt, exportierst du deine Belege im ZIP-Format inklusive einer Manifest-Datei mit Hashes und Metadaten. Die Manifest-Datei ist auch außerhalb Belegschmied für einen Prüfer verifizierbar (Standard-Hash-Format, jede IT-Prüfsoftware kann es).

Wenn etwas nicht klappt

  • „Beleg fehlt im Archiv". Prüfe Ereignisprotokoll, ob der Beleg überhaupt in der Verarbeitung war. Wenn ja, sollte er im Archiv liegen. Bei Zweifel an support@belegschmied.de.
  • „Betriebsprüfer will Zugriff, welcher Weg?" Über Einstellungen → Prüfer-Zugang einen befristeten Read-only-Login anlegen.
  • „Ich habe versehentlich einen Beleg falsch zugeordnet". Zuordnung ist änderbar, der Beleg im Archiv bleibt aber unter der ursprünglichen ID. Das Audit-Log dokumentiert die Änderung.
  • „Wie prüfe ich die Hash-Chain selbst?" In Einstellungen → Archiv → Integrität prüfen löst du einen Konsistenz-Check über den gesamten Bestand aus. Dauert je nach Größe wenige Sekunden bis Minuten.

Weiter: Daten für den Steuerberater exportieren.

Noch keinen Belegschmied-Account?

Empfang ab 5 €/Monat, Versand ab 29 €. Pro-Tarife 30 Tage kostenlos testen.

30 Tage kostenlos testen

Weitere Anleitungen aus „Archivierung"