GoBD-Archivierung in Belegschmied
Was das GoBD-konforme Archiv in Belegschmied leistet, wo Ihre Belege liegen, wie die Unveränderbarkeit sichergestellt wird und wie lange aufbewahrt wird.
Kurze Antwort: Jede Rechnung, die durch Belegschmied läuft (rein oder raus), wird automatisch 10 Jahre im internen Archiv gespeichert. Die Speicherung ist unveränderbar (Hash-Chain plus Audit-Log), verschlüsselt und in Deutschland gehostet. Sie müssen nichts einrichten und nichts manuell tun.
Die GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form) ist der zentrale Standard für elektronische Archivierung im deutschen Steuerrecht. Belegschmied setzt die relevanten Anforderungen technisch um.
Was das Archiv abdeckt
- Ausgangsrechnungen: Ihr Original (PDF), die von uns erzeugte ZUGFeRD-Version, alle Metadaten (Empfänger, Sendezeitpunkt, Bounce-Status).
- Eingangsrechnungen: die vom Lieferanten geschickte Original-Datei (PDF, ZUGFeRD-PDF oder XRechnung-XML), die von uns erzeugte lesbare Ansicht, die extrahierten Strukturdaten.
- Fotos und Scans, die Sie selbst hochgeladen haben, in der Original-Qualität.
- E-Mail-Header und Verbindungs-Metadaten der zustellenden Nachricht.
Wie die Unveränderbarkeit garantiert wird
Hash-Chain. Jeder neue Archiveintrag bekommt einen SHA-256-Hash. Der Hash enthält den Inhalt des Belegs plus den Hash des vorigen Eintrags. So entsteht eine Kette: Änderungen an einem alten Beleg würden alle nachfolgenden Hashes brechen. Prüfer und wir selbst können jederzeit die Konsistenz nachrechnen.
Audit-Log. Jede Aktion (Rechnung angelegt, versendet, freigegeben, korrigiert) wird mit Zeitstempel, Nutzer und Vorgangsdetails in ein Audit-Log geschrieben. Das Log ist ebenfalls Teil der Hash-Chain und rückwirkend nicht änderbar.
Kein Löschen im Archiv. Auch als Owner können Sie keinen archivierten Beleg entfernen. Der einzige Weg, ein Archiv zu leeren, ist die Löschung des kompletten Workspaces (nach Vertragsende, gemäß AVV).
Wie lange gespeichert wird
Standardmäßig 10 Jahre ab dem Ende des Kalenderjahres, in dem der Beleg entstanden ist. Die gesetzliche Frist für Rechnungen beträgt seit 2025 acht Jahre (§147 AO, Viertes Bürokratieentlastungsgesetz); Belegschmied speichert bewusst länger, das deckt auch Sonderfälle wie laufende Betriebsprüfungen ab.
Wer eine längere Aufbewahrung braucht (etwa bei Bauvertragslaufzeiten), kann in Einstellungen → Archiv die Frist pro Belegart auf bis zu 30 Jahre verlängern.
Wo die Daten liegen
- Datenbank und Storage bei Supabase in Frankfurt am Main. TLS 1.2+ in transit, Verschlüsselung at-rest.
- Backups täglich, mit Point-in-Time-Recovery über 7 Tage.
- Verantwortlicher Auftragsverarbeiter ist Belegschmied. Vertragliche Grundlage ist der Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO, den Sie beim Onboarding akzeptiert haben.
Zugriff auf archivierte Belege
In der App finden Sie archivierte Belege über:
- Eingang oder Versand in der jeweiligen Liste.
- Suche (nach Rechnungsnummer, Lieferant, Betrag, Datum).
- DATEV-Export für die Weiterverarbeitung durch den Steuerberater.
Für die Zwecke einer Betriebsprüfung können Sie außerdem einen Prüfer-Zugang anlegen. Der Prüfer bekommt einen zeitlich befristeten Zugang, sieht Belege im Read-only-Modus, aber keine Einstellungen und keine Kundendaten außer denen im Beleg.
Exportieren und mitnehmen
Wenn Sie Belegschmied irgendwann verlassen, ziehen Sie Ihre Belege über den DATEV-Export als ZIP: die Belege im Originalformat, dazu eine Begleitliste als CSV mit den Metadaten jedes Belegs. Die Belege sind E-Rechnungen nach EN 16931 und damit auch außerhalb von Belegschmied lesbar und prüfbar, ohne dass ein Prüfer unsere Software braucht.
Wenn etwas nicht klappt
- „Beleg fehlt im Archiv". Prüfen Sie im Ereignisprotokoll, ob der Beleg überhaupt in der Verarbeitung war. Wenn ja, sollte er im Archiv liegen. Bei Zweifel an support@belegschmied.de.
- „Betriebsprüfer will Zugriff, welcher Weg?" Über Einstellungen → Prüfer-Zugang einen befristeten Read-only-Login anlegen.
- „Ich habe versehentlich einen Beleg falsch zugeordnet". Die Zuordnung ist änderbar, der Beleg im Archiv bleibt aber unter der ursprünglichen ID. Das Audit-Log dokumentiert die Änderung.
- „Wie prüfe ich die Hash-Chain selbst?" In Einstellungen → Archiv → Integrität prüfen lösen Sie einen Konsistenz-Check über den gesamten Bestand aus. Dauert je nach Größe wenige Sekunden bis Minuten.
Noch keinen Belegschmied-Account?
Empfang ab 5 €/Monat, Versand ab 29 €. Pro-Tarife 30 Tage kostenlos testen.
30 Tage kostenlos testenWeitere Anleitungen aus „Archivierung"
Daten für den Steuerberater exportieren (DATEV)
Wie Sie Ihre Ein- und Ausgangsrechnungen aus Belegschmied an Ihren Steuerberater übergeben. Monatlich oder zum Quartalsende in einem Paket.
Verfahrensdokumentation nutzen und pflegen
Was die Verfahrensdokumentation nach GoBD ist, warum Sie sie brauchen und wie Belegschmied sie für Sie fertig hält.
Auf eine Betriebsprüfung vorbereiten
Was Sie parat halten sollten, welche Nachweise der Prüfer typischerweise sehen will und wie Belegschmied Ihnen das Meiste vorbereitet.
Das Ereignisprotokoll lesen
Was das Ereignisprotokoll (Audit-Log) enthält, wie Sie es filtern, exportieren und für Prüfungen und Rückverfolgung nutzen.
Geschrieben von Emilio Irmscher, Gründer von Belegschmied. Über den Autor