Die Anforderungen aus GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) und DSGVO (Datenschutz-Grundverordnung) stellen Unternehmen vor einige Herausforderungen im Dokumentenmanagement. Hier sind die wichtigsten Punkte zusammengefasst:
- Revisionssichere Archivierung
GoBD fordert eine unveränderbare, den gesetzlichen Aufbewahrungsfristen entsprechende Archivierung von Geschäftsdokumenten.
DSGVO verlangt hingegen das "Recht auf Vergessen", also die Löschung personenbezogener Daten auf Anfrage. - Datenschutz und Datensicherheit
DSGVO legt großen Wert auf den Schutz personenbezogener Daten. Implementierung von "Privacy by Design" und "Stand der Technik" bei der Datenspeicherung und -verarbeitung. - Zugriffsrechte und Verfügbarkeit
Unterschiedliche und granulare Zugriffsrechte müssen sicherstellen, dass nur berechtigte Personen Zugriff auf bestimmte Daten haben. Gleichzeitig muss die Verfügbarkeit von Daten für berechtigte Mitarbeiter gewährleistet sein. - Datenminimierung
DSGVO fordert, dass nur die notwendigen Daten erhoben und gespeichert werden. - Auskunftspflicht und Dokumentation
Unternehmen müssen in der Lage sein, schnell und umfassend Auskunft über gespeicherte personenbezogene Daten zu geben. Alle Verarbeitungsschritte müssen dokumentiert werden. - Löschkonzepte
Entwicklung von Konzepten zur Datenlöschung unter Berücksichtigung der Aufbewahrungspflichten aus GoBD. - Verschlüsselung und Integrität
Einsatz aktueller Verschlüsselungsverfahren zur Sicherung der Vertraulichkeit und Integrität der Daten. - Protokollierung
Automatisierte und kontinuierliche Protokollierung aller Bearbeitungsschritte, insbesondere bei DSGVO-relevanten Anfragen.
Um diese teils widersprüchlichen Anforderungen zu erfüllen, ist der Einsatz eines modernen Dokumentenmanagementsystems (DMS) empfehlenswert. Ein DMS wird dabei helfen, die Prozesse zu automatisieren, die Daten sicher und strukturiert zu verwalten und die Compliance-Anforderungen effizient zu erfüllen. Es bietet die notwendigen technischen Maßnahmen wie Verschlüsselung, Zugriffskontrollen und Protokollierung, um sowohl den GoBD als auch der DSGVO gerecht zu werden.