Belegschmied
Archivierung

GoBD-Archivierung in Belegschmied

Was das GoBD-konforme Archiv in Belegschmied leistet, wo Ihre Belege liegen, wie die Unveränderbarkeit sichergestellt wird und wie lange aufbewahrt wird.

6 Min.

Kurze Antwort: Jede Rechnung, die durch Belegschmied läuft (rein oder raus), wird automatisch 10 Jahre im internen Archiv gespeichert. Die Speicherung ist unveränderbar (Hash-Chain plus Audit-Log), verschlüsselt und in Deutschland gehostet. Sie müssen nichts einrichten und nichts manuell tun.

Die GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form) ist der zentrale Standard für elektronische Archivierung im deutschen Steuerrecht. Belegschmied setzt die relevanten Anforderungen technisch um.

Was das Archiv abdeckt

  • Ausgangsrechnungen: Ihr Original (PDF), die von uns erzeugte ZUGFeRD-Version, alle Metadaten (Empfänger, Sendezeitpunkt, Bounce-Status).
  • Eingangsrechnungen: die vom Lieferanten geschickte Original-Datei (PDF, ZUGFeRD-PDF oder XRechnung-XML), die von uns erzeugte lesbare Ansicht, die extrahierten Strukturdaten.
  • Fotos und Scans, die Sie selbst hochgeladen haben, in der Original-Qualität.
  • E-Mail-Header und Verbindungs-Metadaten der zustellenden Nachricht.

Wie die Unveränderbarkeit garantiert wird

Hash-Chain. Jeder neue Archiveintrag bekommt einen SHA-256-Hash. Der Hash enthält den Inhalt des Belegs plus den Hash des vorigen Eintrags. So entsteht eine Kette: Änderungen an einem alten Beleg würden alle nachfolgenden Hashes brechen. Prüfer und wir selbst können jederzeit die Konsistenz nachrechnen.

Audit-Log. Jede Aktion (Rechnung angelegt, versendet, freigegeben, korrigiert) wird mit Zeitstempel, Nutzer und Vorgangsdetails in ein Audit-Log geschrieben. Das Log ist ebenfalls Teil der Hash-Chain und rückwirkend nicht änderbar.

Kein Löschen im Archiv. Auch als Owner können Sie keinen archivierten Beleg entfernen. Der einzige Weg, ein Archiv zu leeren, ist die Löschung des kompletten Workspaces (nach Vertragsende, gemäß AVV).

Wie lange gespeichert wird

Standardmäßig 10 Jahre ab dem Ende des Kalenderjahres, in dem der Beleg entstanden ist. Die gesetzliche Frist für Rechnungen beträgt seit 2025 acht Jahre (§147 AO, Viertes Bürokratieentlastungsgesetz); Belegschmied speichert bewusst länger, das deckt auch Sonderfälle wie laufende Betriebsprüfungen ab.

Wer eine längere Aufbewahrung braucht (etwa bei Bauvertragslaufzeiten), kann in Einstellungen → Archiv die Frist pro Belegart auf bis zu 30 Jahre verlängern.

Wo die Daten liegen

  • Datenbank und Storage bei Supabase in Frankfurt am Main. TLS 1.2+ in transit, Verschlüsselung at-rest.
  • Backups täglich, mit Point-in-Time-Recovery über 7 Tage.
  • Verantwortlicher Auftragsverarbeiter ist Belegschmied. Vertragliche Grundlage ist der Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, den Sie beim Onboarding akzeptiert haben.

Zugriff auf archivierte Belege

In der App finden Sie archivierte Belege über:

  • Eingang oder Versand in der jeweiligen Liste.
  • Suche (nach Rechnungsnummer, Lieferant, Betrag, Datum).
  • DATEV-Export für die Weiterverarbeitung durch den Steuerberater.

Für die Zwecke einer Betriebsprüfung können Sie außerdem einen Prüfer-Zugang anlegen. Der Prüfer bekommt einen zeitlich befristeten Zugang, sieht Belege im Read-only-Modus, aber keine Einstellungen und keine Kundendaten außer denen im Beleg.

Exportieren und mitnehmen

Wenn Sie Belegschmied irgendwann verlassen, ziehen Sie Ihre Belege über den DATEV-Export als ZIP: die Belege im Originalformat, dazu eine Begleitliste als CSV mit den Metadaten jedes Belegs. Die Belege sind E-Rechnungen nach EN 16931 und damit auch außerhalb von Belegschmied lesbar und prüfbar, ohne dass ein Prüfer unsere Software braucht.

Wenn etwas nicht klappt

  • „Beleg fehlt im Archiv". Prüfen Sie im Ereignisprotokoll, ob der Beleg überhaupt in der Verarbeitung war. Wenn ja, sollte er im Archiv liegen. Bei Zweifel an support@belegschmied.de.
  • „Betriebsprüfer will Zugriff, welcher Weg?" Über Einstellungen → Prüfer-Zugang einen befristeten Read-only-Login anlegen.
  • „Ich habe versehentlich einen Beleg falsch zugeordnet". Die Zuordnung ist änderbar, der Beleg im Archiv bleibt aber unter der ursprünglichen ID. Das Audit-Log dokumentiert die Änderung.
  • „Wie prüfe ich die Hash-Chain selbst?" In Einstellungen → Archiv → Integrität prüfen lösen Sie einen Konsistenz-Check über den gesamten Bestand aus. Dauert je nach Größe wenige Sekunden bis Minuten.

Weiter: Daten für den Steuerberater exportieren.

Noch keinen Belegschmied-Account?

Empfang ab 5 €/Monat, Versand ab 29 €. Pro-Tarife 30 Tage kostenlos testen.

30 Tage kostenlos testen

Weitere Anleitungen aus „Archivierung"

Geschrieben von Emilio Irmscher, Gründer von Belegschmied. Über den Autor