Archivierung & Compliance
Kennen und beachten Sie die Gefahren digitaler Archivierung? Sie archivieren. Gut. Aber auch richtig?
Jedes Unternehmen muss Daten archivieren, verantwortlich ist dabei immer die Geschäftsführung! Das Stichwort lautet Compliance, die Einhaltung von und Konformität mit Gesetzen und Regeln, beim Thema digitaler Archivierung sind dies unter anderem:
- Aufbewahrungsfristen für digitale Geschäftsdokumente, wie z.B. Patienten-, Finanz- und Vertrags-Daten, aber auch E-Mails.
- Unterschiedliche Aufbewahrungs-Fristen für Industriebereiche, von Pharma bis Banken-Sektor.
- Viele Normen stammen im Zusammenhang mit Archivierung aus den USA.
- Unternehmen, die eine Geschäftsstelle, ein Tochterunternehmen oder Geschäftsbeziehungen zu Nordamerika haben, können diesen bereits unterliegen.
Was bedeutet Konformität?
Konformität bedeutet die Anpassung der Dokumentation von Geschäftsvorfällen an den elektronischen Handel und E-Commerce. Dabei gleichzeitig Vermeidung von Papier-Halden als Archive. Gleiche Sicherheit und Verbindlichkeit der elektronischen Dokumente wie schriftliche Dokumente. Die Gesetze sollen sicherstellen, dass geschäftliche wie personenbezogene Daten nicht absichtlich verschwinden oder unberechtigt verändert werden. Dahinter steht das Ziel der Vermeidung von Börsenskandalen wie z.B. Philipp Holzmann, Kirch , etc.
Für Sie bedeutet das:
- Nachweis rechtsverbindlicher Geschäfte
- Sicherstellung der Verfügbarkeit sensitiver Informationen
- Schutz der Persönlichkeitsrechte und personenbezogener Daten
- Nationale Vorschriften
GoBS Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme
AO Abgabenordnung (2000)
GDPdU Grundsätze des Datenzugriffs und der Prüfbarkeit digitaler Unterlagen
SigG (Digitales) Signatur Gesetz
SIGV Signaturverordnung
BDSG Bundesdatenschutzgesetz
Pharmabetriebsverordnung, Good MedicalPractice EU "GMP-Richtlinie"
91/356/EWG
Klinische Dokumentationspflicht
WpHG Wertpapierhandelsgesetz
usw.
GDPdU - was bedeutet das?
Anpassung der Prüfungsmethoden bei der Betriebsprüfung an den elektronischen Geschäftsverkehr.
Lesen Sie hier mehr über GDPdU.
Lösung. Es gibt nicht DIE Lösung, sondern nur IHRE Lösung! ebf hilft Ihnen bei der optimalen Lösung durch:
- Erfahrene und zertifizierte Projektmanager und Mitarbeiter
- Partnerschaften mit Rechtsanwälten und Wirtschaftsprüfern
- Machbarkeitsstudien und Wirtschaftlichkeits-Analysen
- Prozessmodellierung und Visualisierungen
- Unterstützung und Auditierung im Datenschutz
- Sichere Umsetzung und Planung des IT Betriebs-Einbindung der Fachabteilungen
- Möglichkeiten der Nutzung eines Archivierungs-Dienstleisters
- Vorteile
- Bietet bestmögliche Konformität und Compliance
- Angemessene Verfügbarkeit der wichtigen & notwendigen Informationen
- Optimierung der Wirtschaftlichkeit
ebf hat digitale Archivierung von Emails für Unternehmen umgesetzt.
Lesen Sie mehr in dieser Veröffentlichung:
Lösung Compliance und Archivierung "out of the box" ?
Eine Standard-Lösung kann es nicht geben, da die Anforderungen und EDV Systeme in Unternehemen einfach zu verschieden sind.
Lösung "Alles Archivieren" ?
Alle Emails und Dokumente zu archivieren birgt verschiedene Probleme in sich. So verstößt dies evtl. gegen Datenschutzbestimmungen und Persönlichkeitsrechte. Weiterhin steigen Kosten und Aufwand durch Vorhaltung unnötiger Informationen und das Auffinden von Informationen ist kaum noch effektiv möglich. Es kann ggf. sogar negative Folgen haben z.B. bei einer Wirtschaftsprüfung wegen des höheren Aufwandes für die Wirtschaftsprüfer.
Lösung "Keine Emails mit rechtlich relevantem Inhalt"?
Es ist kaum möglich und erscheint auch nicht praktikabel, organisatorisch anzuweisen, dass es keine Emails geben darf, die steuerlich relevanten Inhalt haben. Das leigt schon alleine daran, dass man den Inhalt von Emails, welche von außen ins Unternehmen gelangen nicht beeinflussen kann. Und jeden Geschäftspartner darauf hinzuweisen, dass Emails im eigenen Unternehmen nicht entsprechend behandelt werden, ist ebenfalls nicht praktikabel.
Anforderung an die Archivierung
- Informationsmanagement nach Anforderungen von Unternehmensprozessen & Gesetzen
- Archivierung nur der notwendigen Informationen
- Inhaltsbezogen archivieren, Content-Management
- Dynamik an die Verfügbarkeit der Informationen beachten, Lebenszyklen
Content Management ist die Disziplin, Dokumente in einer unveränderlichen Form zu archivieren und dabei auch zu indizieren. Damit wird das Suchen und Finden dieser Dokumente im Falle einer entsprechenden Anforderung - z.B. bei einer Wirtschafts- oder Steuerprüfung - stark vereinfacht. Im Content Management ist ebenfalls die Reproduktion der Dokumente in bildlicher Übereinstimmung gesetzeskonform zu implementieren.









