Gesetzeskonforme Archivierung Omicron AG Kundenveranstaltung vom 24. September 2010 Michael Isler
Übersicht Gesetzliche Grundlagen Buchführungsgrundsätze Technische Anforderungen an elektronische Archivierungssysteme Organisatorische Anforderungen im Unternehmen Datenschutz Umgang mit privater Korrespondenz und Arbeitnehmerdaten Verantwortung und Haftung der Unternehmensleitung 24.09.2010 2
Gesetzliche Grundlagen Obligationenrecht (Art.957 962 OR) und Geschäftsbücherverordnung (GeBüV) Sonderregelungen (Mehrwertsteuergesetz, Zollgesetz, Geldwäschereigesetz) Datenschutzgesetz Öffentliche Verwaltung: Bund: Archivierungsgesetz und verordnung; Programm GEVER; Umstellung auf elektronische Geschäftsverwaltung bis Ende 2011 Kanton ZH (inkl. Gemeinden): Archivgesetz und -verordnung sowie zahlreiche Sonderverordnungen (Gerichte, Notariate, Ämter) 24.09.2010 3
Buchführungsgrundsätze Aufbewahrungspflicht: Geschäftsbücher Buchungsbelege Geschäftskorrespondenz Aufbewahrungsform: schriftlich (Bilanz- und Erfolgsrechnung zwingend) elektronisch oder in vergleichbarer Weise Aufbewahrungsdauer: i.d.r. 10 Jahre ab Abschluss des Geschäftsjahres ausnahmsweise 20 Jahre (Grundstücke) Aufbewahrungsart: ordnungsgemäss sicher Trennung von Archiv und Ablage Notwendig zur Feststellung von - Vermögenslage - Rechtsbeziehungen }- Ergebnissen 24.09.2010 4
Technische Anforderungen an elektronische Archivierungssysteme (I) Verfügbarkeit und Lesbarkeit: Sicherstellung der Lesbarkeit während der Aufbewahrungsdauer Verfügbarkeit der Programme und Werkzeuge (z.b. Signaturzertifikate), die für die Einsichtnahme erforderlich sind Periodische Überprüfung Zulässigkeit der Datenmigration und konvertierung unter bestimmten Voraussetzungen Einsichtnahme innert angemessener Frist (i.d.r. 1-2 Wochen) 24.09.2010 5
Technische Anforderungen an elektronische Archivierungssysteme (II) Integrität: Sicherstellung der inhaltlichen Unverfälschtheit; Reproduzierbarkeit nachträglicher Änderungen Nachweisbarkeit des Zeitpunkts der Speicherung ( Zeitstempel ) Aufbewahrung von Protokollen und log files Nachvollziehbarkeit und Prüfbarkeit: Einhaltung anerkannter Buchführungsgrundsätze Systematische oder benutzerdefinierte Speicherung Ablagestruktur, Indexierung, Suchfunktionen Kontextualität bei isolierter E-Mail-Archivierung? Sicherheit: Redundanz Zugriffskontrolle Einhaltung anerkannter IT-Standards 24.09.2010 6
Organisatorische Anforderungen im Unternehmen System-Einführung: IT-Projekt mit zahlreichen Schnittstellen Langfristiger Planungshorizont (Skalierbarkeit, Internationalisierung, Einführung des elektronischen Geschäftsverkehrs etc.) Inhouse-Lösung oder Outsourcing? Lückenlose oder benutzerdefinierte Archivierung? Ausschreibung (RfI, RfQ) Evaluierung, Shortlisting und Vertragsverhandlungen Implementierung (Roll-out) System-Betrieb: Archivierungsreglement: Festlegung von Verantwortlichkeiten und Prozessen Periodische Überprüfung der Daten Festlegung und Monitoring der Zugriffsrechte 24.09.2010 7
Datenschutz Umgang mit privater Korrespondenz und Arbeitnehmerdaten Private Korrespondenz Konvergenz privater und beruflicher Sphären ist in mobiler Arbeitswelt eine Tatsache Archivierung privater E-Mail-Korrespondenz ist Bearbeitung im Sinne des Datenschutzgesetzes Aussonderung / Kennzeichnung privater E-Mails? Arbeitnehmer kann Vernichtung der privaten Korrespondenz verlangen Private Korrespondenz ist beim Austritt zu löschen (sofern als solche erkennbar) Arbeitnehmerdaten Daten, die Angaben zur Qualifikation oder Administration eines Arbeitnehmers enthalten Bearbeitungsrecht des Arbeitgebers ist auf das erforderliche Mass beschränkt (Vernichtung i.d.r. 5 Jahre nach Austritt) 24.09.2010 8
Verantwortung und Haftung der Unternehmensleitung Verantwortung: Verantwortung für Organisation und Rechnungswesen der Unternehmung liegt beim obersten Leitungsorgan (Verwaltungsrat) Umsetzung ist delegierbar, Verantwortung nicht Zivilrechtliche Konsequenzen: Verantwortlichkeitshaftung Gewährleistungshaftung bei Unternehmenskauf Beweisnotstand Strafrechtliche Konsequenzen: Ordnungswidrige Führung der Geschäftsbücher (Art. 325 StGB): Fahrlässigkeit genügt Verletzung von Verfahrenspflichten (Art. 98 lit. e MwStG): Fahrlässigkeit genügt Im Ausland z.t. weitergehende Konsequenzen 24.09.2010 9
Gesetzeskonforme E-Mail-Archivierung Vielen Dank für Ihre Aufmerksamkeit? Michael Isler Tel. 061 279 70 00 E-Mail: michael.isler@wenger-plattner.ch 24.09.2010 10