Die Elektronische Archivierung



Ähnliche Dokumente
Rechtliche Aspekte der elektronischen Archivierung. Datenschutz-Forum 28. Juni 2005

Sign oder nicht Sign das ist keine Frage Rechtliche Grundlagen der elektronischen Signatur

Gesetzeskonforme Archivierung

Datenmanagement Wie begrenzt man rechtliche Risiken mit vertretbarem Aufwand?

Endgültige Vernichtung von Daten Risiken und rechtliche Anforderungen

Signaturgesetz mit Tücken Biometrie & Digitale Signatur

Archivierung Mehr als eine technische Frage

Herzlich willkommen zu unserer Informationsveranstaltung Die digitale Betriebsprüfung - das gläserne Unternehmen?

Rechtliche Aspekte betreffend die Archivierung von Patientenakten. 08.Mai 2014 mag. iur. Maria Winkler IT & Law Consulting GmbH

Elektronische Führung und Aufbewahrung von Geschäftsunterlagen

Beurteilung der Banana.ch-Software

Datenschutz aktuell. Themenblock 2. Bedeutung und Anwendung der rechtlichen Rahmenbedingungen in der Praxis. mag. iur. Maria Winkler, 18.

Digitale Archivierung

Rechtssichere Archivierung mit elektronischen Signaturen in der öffentlichen Verwaltung

Dieses Gesetz regelt die Aktenführung, die Archivierung und die Benutzung der Unterlagen

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

PricewaterhouseCoopers. Beurteilung der elektronischen Archivierung aus Sicht einer Revisionsgesellschaft

Wissenswertes über die Bewertung. Arbeitshilfe

Die Mittelstandsoffensive erklärt IT

Praxistipps für eine effektive Büro - Organisation von Gisela Krahnke

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr

D i e n s t e D r i t t e r a u f We b s i t e s

Neue Rechtslage zur digitalen Archivierung Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen GDPdU vom

Gesetzliche Aufbewahrungspflicht für s

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Weisung über die Aktenführung in der AHV/IV/EO/EL/FamZLw/FamZ (WAF)

Archivierung. IHK-Vortrag 11. Mai IT Consulting & Service Sebastian Richter IHK-Vortrag Foliennummer: 1

Aktenaufbewahrung/Archivierung

Gesetz über die Archivierung Auswirkungen für soziale Institutionen

www. amstutzgreuter.ch Hallerstrasse 6 Postfach 5122 CH-3001 Bern Telefon Fax

Wholesale und FTTH. Handbuch Abrechnung 1/5. Ausgabedatum Ersetzt Version 2-0. Swisscom (Schweiz) AG CH-3050 Bern

Rechtsbehelfsbelehrungsmuster

Weg mit dem Papier: Unterlagen scannen und elektronisch archivieren

Risiken und Haftungsfragen für Sicherheits- und Führungskräfte

Datenschutz im Alters- und Pflegeheim

Begriffe der Informationsverwaltung

Kanton Zug gestützt auf 5 Abs. 1 des Archivgesetzes vom 29. Januar ),

10.15 Frühstückspause

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Nationale Initiative für Internetund Informations-Sicherheit

ÜBER DIE ANWENDUNG DER GRUNDSÄTZE DER SUBSIDIARITÄT UND DER VERHÄLTNISMÄSSIGKEIT

Internet- und - Überwachung am Arbeitsplatz

Vereinbarung über den elektronischen Datenaustausch (EDI)

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

vom 15. Januar 1991 (ABl S. 36), geändert durch Verordnung vom 17. Januar 1995 (ABl. S. 41) Inhaltsverzeichnis

Verlagerung der Buchführung ins Ausland. 146 Abs. 2a AO

Rechtskonforme Archivierung- (k)eine Hexerei. swissarchîve Symposium Mai 2014 mag. iur. Maria Winkler

Rechts- und datenschutzkonforme -Archivierung

Rechts- und datenschutzkonforme -Archivierung

Rechtssicherheit in der Benutzung von Archiven

Datenschutz und Schule

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Rahmenvereinbarung über den elektronischen Datenaustausch (EDI)

Betriebliche Sicherheitsvorschriften für Dienstleister isd DSG 2000

WE MANAGE INFORMATION

Nutzung dieser Internetseite

Nebenberuflich Geld verdienen als Tagesmutter interna

Langzeitarchivierung bei Datenträgern. Was wir dürfen und was wir dürfen sollten

DAS NEUE GESETZ ÜBER FACTORING ( Amtsblatt der RS, Nr.62/2013)

Informationsblatt zur Umstellung von Inhaber- auf Namensaktien

ENTWURF. Neue Fassung des Beherrschungs- und Gewinnabführungsvertrages

M e r k b l a t t. Neues Verbrauchervertragsrecht 2014: Beispiele für Widerrufsbelehrungen

Neue Herausforderung für kleine und mittlere Unternehmen.

Elektronische Betriebsprüfung mit IDEA

10 IDG (Gesetz über die Information und den Datenschutz, LS 170.4) 24 IDV (Verordnung über die Information und den Datenschutz, LS 170.

Überprüfung der digital signierten E-Rechnung

Lehrgang Records Management. Grundlagen / Begriffe

GLARONIA TREUHAND AG, SPIELHOF 14A, 8750 GLARUS Tel FAX

Löschung oder Archivierung? Rechtliche Aspekte bei der Übernahme personenbezogener Daten

Rechtliche Aspekte der elektronische Archivierung

Signaturgesetz und Ersetzendes Scannen

Allgemeine Geschäftsbedingungen. der

EDI-Vereinbarung Vereinbarung über den elektronischen Datenaustausch (EDI) Rechtliche Bestimmungen

Digitale Signatur für die elektronische Rechnungsstellung

Treuhand Dialogik Cloud

Wichtig ist die Originalsatzung. Nur was in der Originalsatzung steht, gilt. Denn nur die Originalsatzung wurde vom Gericht geprüft.

Fragen und Antworten zur Vereinfachung der elektronischen Rechnungsstellung

Seite 1 von 14. Cookie-Einstellungen verschiedener Browser

Checkliste Überwachung der Arbeitnehmenden

Unternehmenspräsentation. für Zeitarbeitsunternehmen

Leichte-Sprache-Bilder

Elektronische Rechnungen. Endlich einfach?

Vorbemerkungen. Digitale Signatur? Digitale Signatur. - BG über Zertifizierungsdienste im Bereich der elektronischen Signatur. - Keine Unterschrift!

Verlagerung der Buchführung ins Ausland

Lehrgang Records Management Grundlagen / Begriffe

Vereinbarung über den elektronischen Datenaustausch (EDI) Flughafen München GmbH Nordallee München BDEW Codenummer:

Verbrauchertipp! Gesetz zur Button-Lösung

Rechtliche Aspekte der IT-Security.

Die richtige Rechtsform im Handwerk

Übersicht Rechnungswesen

Questico Seminare. Voraussetzungen und Qualitätsrichtlinien für das Anbieten von Seminaren. Stand:

Vereinbarung über den elektronischen Datenaustausch (EDI)

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Die Gesellschaftsformen

Grundsätze für die Überprüfung der besonderen Sachkunde von Sachverständigen

Installationsanweisung Gruppenzertifikat

Datum Ausgabe 05/2009

Pflichtangaben einer ordnungsgemäßen Rechnung

Transkript:

Die Elektronische Archivierung Wie IT-Security und Compliance- Anforderungen einhergehen mag. iur. Maria Winkler IT & Law Consulting GmbH Gründe für Archivierung Kaufmännische Buchführung Beweissicherung Spezialgesetzliche Vorschriften Soft-Law (ISO-Normen, etc.) Nachvollziehbarkeit des Handelns

Gesetzliche Grundlagen Obligationenrecht (Kaufmännische Buchführung, Art. 957 ff. OR) Prozessrecht Archivgesetze Spezialgesetze: Umweltschutzgesetz, Produktehaftpflichtgesetz, Bankengesetz, etc. Neuerungen im Handels- und Steuerrecht Im Bereich kaufmännischen Buchführung und im Bereich der MwSt ist seit dem Jahr 2002 das elektronische Führen, Übermitteln und Aufbewahren von Dokumenten erlaubt Wenn die gesetzlichen Voraussetzungen der Verordnungen GeBüV und EIDI-V erfüllt sind, dann haben diese Dokumente die selbe Beweiskraft wie Papierdokumente Im öffentlichen Recht (Staat, Kantone, Gemeinden) ist die Rechtslage heterogen - sekundär ist auf ähnliche Regelungen im Privatrecht zurückzugreifen

Kaufmännische Buchführung Unternehmen, die verpflichtet sind, sich in das Handelsregister eintragen zu lassen, müssen diejenigen Bücher ordnungsgemäss führen und aufbewahren, die Auskunft über die Vermögenslage, die Schuld- und Forderungsverhältnisse sowie das Geschäftsergebnis geben (Art. 957 Abs. 1 OR). Aufbewahrungsform Aufbewahrungsform Dokument Bilanz und Erfolgsrechnung Geschäftsbücher Buchungsbelege Geschäftskorrespondenz Schriftlich und unterzeichnet X Schriftlich, elektronisch oder in vergleichbarer Form X X X

Geschäftskorrespondenz Alle mit Dritten ausgetauschten Unterlagen, welche Aufschluss über den Abschluss und die Abwicklung von Rechtsgeschäften geben (Verträge, ein- und ausgehende Briefe, Statuten, Korrespondenz mit Steuerbehörden, etc.) Geschäftskorrespondenz und Buchungsbelege Geschäftskorrespondenz Buchungsbelege ein- und ausgehende Briefe Verträge Telegramme, Fax, E-Mails Statuten und Gesellschaftsverträge Prozessakten, Gerichtsurteile, Vergleiche Dokumente aus Arbeitsverhältnissen, Dokumente aus Werkverträgen, Dokumente aus dem Verkehr mit Behörden (Steuer und Sozialversicherungen) Bank- und Postbelege Konto- Depotauszüge Lieferscheine Lohnabrechnungen Daten mit Belegcharakter Rechnungen und Quittungen Spesenabrechungen buchungsrelevant

Und E-Mails? Wenn E-Mails geschäftsrelevante Informationen enthalten, unterliegen sie ebenfalls der Aufbewahrungspflicht Es liegt an den Unternehmen selbst, diese E-Mails zu identifizieren und zu archivieren Aufbewahrung von E-Mails Zu archivierende E-Mails Rechnung Bestellung Auftragsbestätigung Zahlungsanweisung Gutschrift Andere E-Mails Offerte Werbematerialien Anfragen Empfangsbestätigungen Dokumenten aus Vertragsverhandlungen Preislisten

Policies und Weisungen Durch den Erlass von Weisungen und Policies wird bestimmt, welche Prozesse via E-Mail ablaufen dürfen sichergestellt, dass alle geschäftsrelevanten E- Mails identifiziert werden das Vorgehen betreffend der Archivierung festgelegt E-Mail Archivierung Alle E-Mails Alle E-Mails eines Mitarbeiters oder einer Abteilung Alle E-Mails mit einem bestimmten Inhalt Mitarbeiter entscheidet, welche E-Mails archiviert werden

E-Mail Archivierung und Datenschutz Interne Weisungen legen fest, ob E-Mail privat genutzt werden darf Ohne Zustimmung des Mitarbeitenden ist die automatische Archivierung aller E- Mails unzulässig! Archivierung aus Gründen der Beweissicherung Wann müssen zusätzliche Dokumente archiviert werden? Wann müssen Dokumente länger als nach Art. 957 ff. OR archiviert werden? Wann sollen Dokumente zusätzlich in Papierform aufbewahrt werden?

Beweislast (Art. 8 ZGB) Es hat derjenige das Vorhandensein einer behaupteten Tatsache zu beweisen, der aus ihr Rechte ableitet Derjenige, der die Beweislast trägt, muss die Folgen der Beweislosigkeit tragen Wird die Beweiskraft des elektronischen Dokumentes angezweifelt, dann scheitert u.u. die Beweisführung! Die Beweiskraft elektronischer Dokumente Elektronisch geführte und aufbewahrte Dokumente haben die selbe Beweiskraft wie Papierdokumente, wenn die Voraussetzungen der Geschäftsbücherverordnung (GeBüV) erfüllt sind

Die Geschäftsbücherverordnung Die GeBüV legt fest, wie die Geschäftsunterlagen geführt und aufbewahrt werden müssen Als Speichermedien sind unveränderbare (z.b. Papier, Bildträger, unveränderbare Datenträger) oder veränderbaren Informationsträger (z.b. Magnetbändern, Disketten, Fest- oder Wechselplatten) zulässig Integrität Die Bücher müssen so geführt und aufbewahrt werden, dass sie nicht geändert werden können, ohne dass sich dies feststellen lässt Die elektronischen Dokumente sind sorgfältig, geordnet und vor schädlichen Einwirkungen geschützt aufzubewahren

Veränderbare Speichermedien Gewährleistung der Integrität durch technische Verfahren (z. B. digitale Signatur) Nachweis des Zeitpunkts der Speicherung (z.b. Zeitstempel) Einhalten der Vorschriften betr. der angewandten technischen Verfahren Dokumentation der Abläufe, Verfahren und Hilfsinformationen (z.b. Log Files) Digitale Signatur Die Verwendung der digitalen Signatur bei Einsatz veränderbarer Speichermedien ist nicht zwingend vorgesehen Die Integrität der archivierten Dokumente kann auch durch andere technische und organisatorische Massnahmen sichergestellt werden

Integritätssicherung Will man mittels elektronischer Signatur nur die Integrität der gespeicherten Daten sichern, dann ist kein Zertifikat einer anerkannten CA erforderlich! Zur Integritätssicherung können z.b. fortgeschrittene Signaturen und Zertifikate eingesetzt werden, die auch auf ein Unternehmen lauten können Verfügbarkeit Einsicht und Prüfung der archivierten Dokumente muss während der gesamten Aufbewahrungsdauer innert angemessener Frist möglich sein Die nötigen Hilfsmittel sowie das Personal sind verfügbar zu halten Gerichte können Edition in Papierform verlangen

Organisation Die archivierten Daten müssen von den aktuellen Informationen getrennt und systematisch archiviert werden Die Zuständigkeit für die archivierten Daten ist genau festzulegen Zugriffe und Zutritte sind aufzuzeichnen Zugriff innert nützlicher Frist muss möglich sein! Dokumentationspflichten Umfangreiche Dokumentationspflichten stellen sicher, dass die Geschäftsbücher, Buchungsbelege und die Geschäftskorrespondenz während der gesamten Aufbewahrungsdauer verstanden werden können Die Dokumentationen sind aktuell zu halten und müssen gleich lang aufbewahrt werden, wie die Geschäftsbücher

Überprüfung und Migration Die archivierten Dokumente müssen regelmässig auf ihre Lesbarkeit überprüft werden Die Migration auf andere Formate oder andere Datenträger ist zulässig, muss aber protokolliert werden Die Protokolle sind aufzubewahren! Folgen bei Nichtbeachtung Verstoss gegen die Grundsätze der ordnungsgemässen Buchführung bzw. ordnungswidrige Führung der Geschäftsbücher erfüllt unter anderem die Tatbestände der Artikel 166 und/oder 325 StGB. Evtl. Verlust von Forderungen mangels gültiger Beweise

Verantwortung Verantwortlich ist in erster Linie die Geschäftsführung Wenn der VR seine Pflicht zur Oberaufsicht über die mit der Geschäftsführung betrauten Personen, namentlich in Hinblick auf die Befolgung der Gesetze, Statuten, Reglemente und Weisungen (Art. 716 a Abs. 1 Ziff. 5 OR) nicht wahrnimmt, kann auch er zur Verantwortung gezogen werden Die elektronische Archivierung im Bereich MwSt Nachweis des Ursprungs Nachweis der Integrität Nichtabstreitbarkeit von Versand und Empfang

EIDI-V vom 30. Januar 2002 Anwendungsbereich Daten, welche elektronisch übermittelt und aufbewahrt werden sowie Daten, die der Steuerpflichtige selbst elektronisch erstellt hat und elektronisch übermittelt und aufbewahrt Beweiskraft Übermittlung und Aufbewahrung muss mittels digitaler Signatur abgesichert sein Zertifikat eines anerkannten Anbieters von Zertifizierungsdiensten Verifikation der Daten vor ihrer Verwendung Aufbewahrung des öffentlichen Schlüssels Verwendung sicherer Signaturen

Die digitale Signatur in der EIDI-V Verlangt wird die digitale Signatur gemäss ZertDV ZertDV wurde am 01.01.2005 durch das ZertES abgelöst EIDI-V wird aus diesem Anlass überarbeitet: Massensignatur, Funktionszertifikate, fortgeschrittene elektronische Signatur Archivierung bei Bund, Kantonen und Gemeinden Das Handeln der öffentlichen Verwaltung muss für die Bürgerinnen und Bürger transparent und nachvollziehbar und für die politischen Aufsichtsorgane überprüfbar sein Archivwürdige Akten müssen unbeschränkt aufbewahrt werden Innerhalb einer Schutzfrist von 30-50 Jahren, hat die Öffentlichkeit kein Einsichtsrecht, anschliessend müssen die Archive frei eingesehen werden können

Aufbewahrungsdauer Kein bzw. beschränktes Einsichtsrecht Absolute Schutzfrist 30-50 Jahre Freies Einsichtsrecht für jeden Bürger Erstellung, Bearbeitung, Zwischenlagerung der Akten bei Verwaltungsbehörde Staatsoder Bundesarchiv Staatsoder Bundesarchiv Heterogene Voraussetzungen Heterogene IT-Systeme Vorschriften beim Bund, den Kantonen und Gemeinden

Analoge Anwendung der GeBüV? Die Geschäftsbücherverordnung (GeBüV) ist auch im öffentlich rechtlichen Bereich analog anwendbar, die folgenden Grundsätze sind einzuhalten Ordnungsgemässe Buchführung Ordnungsgemässe Datenverarbeitung Integrität Verfügbarkeit Datenschutz Fazit Die gesetzlichen Vorschriften (Art. 957 ff OR und GeBüV) sind technologieneutral formuliert Die Identifikation der aufzubewahrenden Dokumente ist eine Daueraufgabe, welche das betroffene Unternehmen wahrzunehmen hat Die elektronische Archivierung von Geschäftsdokumenten ist kein reines IT-Projekt! Die eingesetzte Technologie sollte das Unternehmen bei der Einhaltung der gesetzlichen Vorschriften unterstützen

Haben Sie Fragen? mag. iur. Maria Winkler IT & Law Consulting GmbH Schanz 4 6300 Zug www.itandlaw.ch