24.04.2020
Autoren: Gerrit Feuerherdt/Niccolo Langenheim
Mit der fortschreitenden Digitalisierung gehen immer mehr Unternehmen dazu über, Systeme zur digitalen Archivierung zu nutzen. Dadurch lassen sich Ressourcen, Geld und Zeit einsparen sowie Fehler reduzieren. Mit Blick auf die Coronakrise ist auch nicht zu unterschätzen, dass ein digitales Dokumentenmanagement die Arbeit im Homeoffice nicht nur erleichtern, sondern in vielen Fällen sogar erst ermöglichen kann.
Neben den technischen Herausforderungen, die eine Umstellung auf eine digitale Archivierung mit sich bringt, müssen auch die gesetzlichen Anforderungen erfüllt werden. Diese ergeben sich insbesondere aus den „Grundsätzen zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“ (GoBD) sowie den Vorschriften aus der Datenschutzgrundverordnung (DSGVO) und dem Gesetz zum Schutz von Geschäftsgeheimnissen (GeschGehG).
Die GoBD stellen diverse allgemeine Grundsätze für alle Unternehmen auf, die in konkrete Maßnahmen umgesetzt werden müssen. Insbesondere mit Blick auf die bevorstehende Pflicht zur Stellung von elektronischen Rechnungen bei Auftragserfüllung gegenüber der öffentlichen Hand sollten die Grundsätze in die internen Prozesse eingebettet werden. Für die Digitalisierung von archivierten Dokumenten dürften insbesondere die nachfolgenden Grundsätze zu beachten sein:
Für die digitale Archivierung ergeben sich aus den angeführten Grundsätzen diverse konkrete Anforderungen:
Geschäftliche Unterlagen enthalten in aller Regel auch personenbezogene Daten. Diese werden von der DSGVO geschützt, sodass bei der Digitalisierung von archivierten Dokumenten auch datenschutzrechtliche Vorgaben zu beachten sind; insbesondere Aufbewahrungs- und Löschfristen sind zu nennen. Denn eine über den ursprünglichen Zweck (z. B. Abwicklung eines Vertrages, Bearbeitung einer Rechnung, etc.) hinausgehende Speicherung ist nur erlaubt, sofern hierfür eine Rechtsgrundlage existiert. Gängige Aufbewahrungspflichten für Unternehmen ergeben sich aus dem Handels- und Steuerrecht (in der Regel zwischen 6 und 10 Jahren für Geschäftsbriefe, Vertragsunterlagen, o. Ä.), aber auch Verjährungsfristen von Schadensersatzansprüchen (zwischen 3 und 30 Jahren) sollten beachtet werden. Die Aufbewahrung ist jedoch stets abhängig von der jeweiligen konkreten Dokumentenart und daher für jedes Dokument im Einzelfall zu bestimmen und zu dokumentieren.
Nicht zuletzt müssen die allgemeinen Datenschutzgrundsätze beachtet werden: die Richtigkeit, Verfügbarkeit und Integrität (=Unveränderbarkeit) von personenbezogenen Daten sowie die Dokumentation der Datenverarbeitung sind zentrale Prinzipien der DSGVO. Diese sollen u. a. über sog. technisch-organisatorische Maßnahmen ("TOM", z. B. Zugriffsberechtigungen und -kontrollen) gewährleistet werden. Insofern ergeben sich Überschneidungen und damit auch Synergieeffekte mit den GoBD.
Zuletzt sollten bei der Umsetzung einer digitalen Archivierung auch die Vorgaben aus dem GeschGehG beachtet werden. Diese wirken sich nicht unmittelbar auf die Archivierung aus, eine Implementierung in die Archivierungsprozesse kann aber einen effizienten Schutz von Geschäftsgeheimnissen gewährleisten. So muss insbesondere eine Identifizierung und Klassifizierung von Informationen als Geschäftsgeheimnis im Sinne des § 2 GeschGehG erfolgen, um gesetzlichen Schutz zu erhalten. Dazu bietet sich die Einführung folgender Prozesse an:
Eine rechtssichere Umsetzung eines digitalen Archivs bzw. einer digitalen Aktenverwaltung bietet letztlich die Möglichkeit, Ressourcen, Zeit und Geld zu sparen, da Mitarbeiter durch automatisierte Archivierungsprozesse ihre Verwaltungsaufgaben effizienter gestalten können. Zudem kann so auch die Arbeit im Homeoffice ermöglicht oder deutlich erleichtert werden.
Die Fülle an zu beachtenden Normen macht aber deutlich: die bloße Anschaffung eines Scanners und Einstellung einer Bürokraft zur Digitalisierung von Akten reicht in der Regel nicht aus, um den vielfältigen gesetzlichen und technischen Vorgaben gerecht zu werden. Viele der Maßnahmen zur Einhaltung der GoBD, der DSGVO und des GeschGehG überschneiden sich jedoch. Sofern bei der Konzeption und Einführung der digitalen Archivierung alle gesetzlichen Anforderungen im Blick behalten werden, können daher – beispielsweise durch den Rückgriff auf Dokumentenmanagementsysteme - erhebliche Synergieeffekte erzielt und hohe Bußgelder (z. B. bei Datenschutzverstößen) vermieden werden.
Gerrit Feuerherdt