, GDPdU und andere juristische Fallstricke

Slides:



Advertisements
Ähnliche Präsentationen
IT-Projektmanagement
Advertisements

Compliance und D Von Hans Emunds Hauptseminar SS11 Schmitt/Müller.
1 5. Update-Tage Dokumententechnologien Agenda 2009 PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH Breitenfelder Straße Hamburg.
Vorlesung Gesamtbanksteuerung Operationelle Risiken
Projektumfeld Gesellschaftliche Strömungen Strukturen/ Gliederung
Seite 19. Januar 2014 KoLaWiss AP 4: Rechtsexpertise.
Ulrich Kähler, DFN-Verein
Stand Copyright: H.-J. Weniger StB vBP Verschärfung des Steuerverfahrensrechts und des Steuerstrafrechts n Datenzugriff der Finanzverwaltung.
Herstellerunabhängiger Anwenderverein - wozu ist das gut?
Die Stärkung der Informationskompetenz als hochschulpolitische Aufgabe
Workshop: Qualifizierung für Groupware 7. September 1999 Dortmund Herzlich willkommen zum.
Enterprise Protection Betriebskonzept IT Security –
Smartphones im Kanzleinetz Vergleich der technischen Umsetzung COLLEGA - TAG Freitag, 27. November 2009.
Governance, Risk Management und Compliance
Die Bank von morgen - eine neue Welt für IT und Kunden? 23. Oktober 2001.
Rechtsfragen elektronischer Kommunikation und Dokumentation Referat von Rechtsanwalt Dr. Ivo Geis im Rahmen des Seminars an der Universität Jena am 12.Juni.
ECM – Enterprise Content Management
Spezifikation von Anforderungen
Software Engineering SS 2009
GdPDU Die elektronische Steuerprüfung
Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH © PROJECT CONSULT.
Gliederung Einleitung eID-Infrastruktur und Komponenten
April 14 Peter Ertl Business Development Manager Business Unit Microsoft Peter Ertl Business Development Manager Business Unit Microsoft.
P R O J E C T C O N S U L T Das digitale Archiv Dr. Ulrich Kampffmeyer
Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH © PROJECT CONSULT.
Archivierungsdienstleistung
Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH © PROJECT CONSULT.
CAPTURE PRESERVE DELIVER STORE MANAGE STORE WCM RM WF/ BPM DM Collab ECM im Spannungsfeld von Wirtschaftlichkeit und Compliance Podiumsdiskussion auf der.
1. 2 Kampffmeyers Stammtisch DMS EXPO ECM-Lösungen zur Dokumentation und zur Erfüllung rechtlicher Anforderungen.
Gefahren und Sicherheitsmaßnahmen Vortragsteil von Franzi ;-)
Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH © PROJECT CONSULT.
Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH © PROJECT CONSULT.
1. 2 Wirtschaftlichkeit des Einsatzes von ECM-Lösungen DMS EXPO Kampffmeyers Stammtisch.
Dokumente Dr. Ulrich Kampffmeyer P R O J E C T C O N S U L T Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH.
Dr. Ulrich Kampffmeyer Keynote Tag der offenen Tür, Looks & Vogel GmbH
1 Saperion Anwendertagung 2008 GRC&RM Dr. Ulrich Kampffmeyer PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH Breitenfelder Straße
IMC Information Management Compliance Policies und ihre Umsetzung
1 DMS EXPO Information Management Compliance Dr. Ulrich Kampffmeyer PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH Breitenfelder Straße.
Erfahrung, Hintergrund, Aufgaben
Steuerliche und organisatorische Konsequenzen der digitalen Prüfung D
P R O J E C T C O N S U L T Elektronische Archivierung
Compliance Rechtliche Anforderungen fordern durchgängige Prozesse
Mercuria Steuerberatungsgesellschaft Fürstenwalde mbH Stand Verschärfung des Steuerverfahrensrechts und des Steuerstrafrechts.
„Stand der digitalen Betriebsprüfung“
SuisseID - der elektronische Ausweis
Applikationsszenarien Archivierung. Kurztitel Branche: Alle Aufgabe: Automatische Archivierung von Faxen Lösung: Anbindung Fax an Archivierungssystem,
1. Grundlagen des Betrieblichen Rechnungswesens
ECM-Informationstag auf der Kieler Woche
xRM1 Pilot Implementierung
Ist das DANRW vertrauenswürdig? Manfred Thaller Universität zu Köln Köln, Die Herausforderung der Elektronischen Archivierung 16. Januar 2013.
Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH PROJECT CONSULT Unternehmensberatung Dr. Ulrich Kampffmeyer GmbH © PROJECT CONSULT.
An Approach to the Preservation of Digital Records National Archives of Australia Universität zu Köln Institut für Historisch-Kulturwissenschaftliche Informationsverarbeitung.
Seite 1 Stand: Schlanke Produktivfirma unter Berücksichtigung erweiterter gesetzlicher Aufbewahrungspflichten Daten archivieren und sicher aufbewahren.
Dienstleistung Lohnabrechnung
1 Wolfgang Wiese, Regionales RechenZentrum Erlangen WCMS 3. August 2000 Wolfgang Wiese RRZE / Lehrstuhl für Informatik VII
Strategien für die digitale Bibliothek Andreas Kirstein Leiter IT-Dienste/Stv. Direktor ETH-Bibliothek Zürich 28. Österreichischer Bibliothekartag, Linz.
Digitale Transformation: Zentrale Rechtsfragen von Datenschutz und IT-Sicherheit beachten! CeBIT Mittelstandslounge 5 - Stand D04 Dr. Thomas.
ISO in der betrieblichen Praxis
WP/StB Prof. Dr. Klaus-Peter Naumann
4) Kaufmännische Realisierung
DatenschutzManagement mit Verinice
Projektmanagement Schneider Nicola & Heim Patrick.
Dr. John Hess1 Bestandteile der Rechnungslegung nach schweizerischem Obligationenrecht.
Warum Schulung jetzt? - Neuer DSB
Records Management-Projekt. 2 Hintergrund Gesetz über die Information der Öffentlichkeit, den Datenschutz und die Archivierung vom 9. Oktober 2008 (Art.
1 Keine Angst vor der BP Maßnahmen zur Vermeidung steuerlicher Prüfungen und/oder Folgen von Prüfungen WP/StB H.J. Maas / Treuhand Saar Treuhand.
Am 25.Mai 2018 tritt die EU-DSGVO in Kraft
Aktuelle Trends im EIM Enterprise Information Management
Social Business & Compliance
 Präsentation transkript:

E-Mail, GDPdU und andere juristische Fallstricke Die Anhörung E-Mail, GDPdU und andere juristische Fallstricke Dr. Ulrich Kampffmeyer, Dr. Jens Bücking, Stefan Pfeiffer 18.11.2009

Die Anhörung Die folgenden Darstellungen zu den Themen „rechtliche Relevanz von E-Mail“ und den „GDPdU“ wurden auf Basis von realen Gerichtsfällen zusammengestellt und in eine freie Spielhandlung eingebunden. Dr. Ulrich Kampffmeyer, PROJECT CONSULT Dr. Jens Bücking, e/s/b Anwälte Dr. Thomas Zeizel, IBM Hans-Peter Fleischer, IBM

Agenda Einführung: Der Druck steigt … Fall 1: Die Relevanz von E-Mail Fall 2: Steuerrelevante Daten Ausblick: GRC als ganzheitlicher Ansatz

Elektronische Information und die Veränderung der Gesetzgebung Die Gesetzgebung orientierte sich in der Vergangenheit an den Möglichkeiten und Restriktionen von Papier. Der Dokumentbegriff bezog sich auf Schriftgut, auf Unterschriften und besondere Formen der papiergebundenen Dokumentation. Heute entstehen nahezu alle Dokumente originär elektronisch – von Menschen oder von Systemen erzeugt. Papier ist nur noch eine mögliche Form der Repräsentation des ursprünglich elektronischen Dokuments.

Elektronische Information und die Veränderung der Gesetzgebung Gesetzgebung und Rechtsprechung wurden in den vergangenen 15 Jahren schrittweise an die Veränderung durch elektronische Medien angepasst: Durch elektronische Signaturen werden aus Dateien beweiskräftige Dokumente Nach dem BGB können vielfältige Geschäftstätigkeiten formfrei und mit rein elektronischen Informationen durchgeführt werden Steuerrelevante Daten müssen verarbeitungs- und auswertungsfähig bereitgestellt werden Elektronische Prozesse sparen Geld, sind schneller und mit Mitteln der modernen Informationsverabeitung auch sicherer und einfacher nachvollziehbar durchführbar Die Bedeutung des elektronischen Dokuments und der elektronischen Dokumentation ist gestiegen.

Welchen Rechtscharakter hat E-Mail? Geschäfte können per E-Mail getätigt werden. E-Mails werden so nach dem Handelsgesetzbuch und der Abgabenordnung zu aufbewahrungspflichtigen Geschäftsbriefen. Durch die Vorgaben des EHUG erhalten E-Mails alle für einen Geschäftsbrief relevanten Informationen mit Adresse, Namen von Geschäftsführern und Vorständen, Handelsregistereintrag usw. E-Mails müssen auffindbar organisiert und archiviert werden. Auch interne oder nur projektbezogene E-Mails können geschäftlichen Charakter haben und zur Beweisführung in Streitfällen benötigt werden.

Welchen Rechtscharakter hat E-Mail? Geschäfte können per E-Mail getätigt werden. E-Mails werden so nach dem Handelsgesetzbuch und der Abgabenordnung zu aufbewahrungspflichtigen Geschäftsbriefen. Durch die Vorgaben des EHUG erhalten E-Mails alle für einen Geschäftsbrief relevanten Informationen mit Adresse, Namen von Geschäftsführern und Vorständen, Handelsregistereintrag usw. E-Mails müssen auffindbar organisiert und archiviert werden. Auch interne oder nur projektbezogene E-Mails können geschäftlichen Charakter haben und zur Beweisführung in Streitfällen benötigt werden. Fall 1 Die Relevanz von E-Mail

Welchen Rechtscharakter hat E-Mail?

Welchen Rechtscharakter hat E-Mail? Das „Vorhandensein“ oder „Nicht-Vorhandensein“ von E-Mail kann bereits ausschlaggebend sein. Es geht um die „richtige E-Mail“ in ihrem geschäftlichen Zusammenhang. Der Nachweis der „Originalität“ und „Unverändertheit“ der E-Mail und des E-Mail-Inhalts entscheidet über den möglichen Beweiswert. Der Inhalt der E-Mail kann auch handelsrechtlich und steuerrechtlich relevant sein.

Handelsrecht & Steuerrecht Im Handelsrecht ist die Aufbewahrung von Handelsbriefen und anderen Geschäftsdokumenten geregelt: HGB Handelsgesetzbuch AO Abgabenordnung GoBS Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme (zukünftig GoBIT) Im Steuerrecht gibt es zahlreiche Gesetze und Verordnungen, die Auswirkungen auf die Aufbewahrung elektronischer Dokumente haben: GDPdU Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen GAUFZ Gewinnabgrenzungsaufzeichnungsverordnung

GDPdU Die Schonfrist ist abgelaufen, den die GDPdU gelten bereits seit 1.1.2002. Die elektronische Steuerprüfung nach den GDPdU wird vermehrt durchgeführt und entwickelt sich zum Regelfall. Alle drei Formen des Zugriffs : Z1 direkt im System, Z2 mit Unterstützung des Steuerpflichtigen am System und Z3 Datenträgerüberlassung kommen zum Einsatz. Zu den GDPdU gibt es einen mehrfach aktualisierten Fragen- und Antwortenkatalog der Finanzverwaltung und umfangreiche Publikationen, die Klarheit im Geltungsbereich geschaffen haben.

GDPdU & Urteile In mehreren Urteilen wurden die Rechte des Zugriffs auf steuerrelevante Daten und Belege durch die Finanzverwaltung bestätigt: Formen des Zugriffs und der Mitnahme von Daten Umfang des Datenzugriffs im Rahmen von Außenprüfungen und Lohnsteuerprüfungen Daten aus kaufmännischen Systemen wie auch Daten und Dokumente aus Archiven Notwendigkeit der Abgrenzung steuerrelevanter und nicht-steuerrelevanter Daten sowie die Separierung von Daten, die dem Datenschutz unterliegen

Steuerrelevante Daten GDPdU & Urteile In mehreren Urteilen wurden die Rechte des Zugriffs auf steuerrelevante Daten und Belege durch die Finanzverwaltung bestätigt: Formen des Zugriffs und der Mitnahme von Daten Umfang des Datenzugriffs im Rahmen von Außenprüfungen und Lohnsteuerprüfungen Daten aus kaufmännischen Systemen wie auch Daten und Dokumente aus Archiven Notwendigkeit der Abgrenzung steuerrelevanter und nicht-steuerrelevanter Daten sowie die Separierung von Daten, die dem Datenschutz unterliegen Fall 2 Steuerrelevante Daten

Die GDPdU haben ein Preisschild

Die GDPdU haben ein Preisschild Durch Schätzung und andere Maßnahmen war die Nichterfüllung der GDPdU-Anforderungen durch den Steuerpflichtigen bereits in der Vergangenheit mit empfindlichen Strafen belegt. Durch das Jahressteuergesetz 2009 wurde im Rahmen der GDPdU zusätzlich das Verzögerungsgeld eingeführt, das sich zwischen 2.500 € und 250.000 € bewegt.

Die Lösung rechtlicher Anforderungen als Einzelschicksale? … macht es Sinn, nur auf einzelne Probleme, wie die E-Mail-Archivierung oder die Bereitstellung von GDPdU-Daten, und deren Lösung zu schielen? … ein ganzheitlicher Ansatz ist gefordert! GRC!

GRC Governance, Risk Management & Compliance Lateinisch "gubernator", Steuermann, Herrschaft, Lenkung, Steuerung Vom französischen Begriff Gouvernance abgeleitet Übertragen als Corporate Governance auf das Wirtschaftsleben "körperschaftliche Steuerung" "Leitung einer Körperschaft bzw. einer Gesellschaft„ Eine ordentliche „Governance“ ist regulativ und zum Teil gesetzlich für jedes Unternehmen vorgeschrieben: KontrAG UMAG GmbHG u.a.

GRC Governance, Risk Management & Compliance Risiko ist das italienische Wort für Wagnis oder Gefahr Risikomanagement umfasst die Maßnahmen zur Erfassung der Risiken Bewertung der Risiken Steuerung der Risiken Risikomanagement ist durch Unternehmensgesetze aber auch durch Handelsrecht vorgeschrieben: GoBS u.a.

GRC Governance, Risk Management & Compliance Compliance ist die Gesamtheit aller zumutbaren Maßnahmen, die das regelkonforme Verhalten eines Unternehmens, seiner Organisationsmitglieder und seiner Mitarbeiter im Hinblick auf alle gesetzlichen Ge- und Verbote begründen. Compliance ist die Übereinstimmung mit und die Erfüllung von rechtlichen und regulativen Vorgaben.

Compliance: Grundsätzliche Kriterien Authentizität Vollständigkeit Nachvollziehbarkeit Zugriffssicherheit Geordnetheit Integrität Auffindbarkeit Reproduzierbarkeit Unverändertheit Richtigkeit Prüfbarkeit Portabilität Vertrauenswürdigkeit

GRC als ganzheitlicher Ansatz Bisheriger Ansatz: Governance, Risk Management und Compliance als einzelne Säulen Aufteilung auf verschiedene Rollen und Bereiche Umsetzung in spezifischen Lösungen GRC-Ansatz: Ganzheitliche Betrachtung und Umsetzung der Anforderungen Technische Infrastruktur zur Implementierung und Überwachung von Prozessen Definition und Kontrolle von Risiken Dokumentation und Archivierung von Geschäftsvorfällen

GRC & ECM Infrastruktur Compliance-relevante Informationen sind nur eine Untermenge aller Informationen im Unternehmen. Daher sollten keine isolierten Teillösungen für Einzelprobleme beschafft werden (z.B. E-Mail- oder GDPdU-Archivierung), da diese schwer integrierbare Inseln bilden und die Nachweisprobleme noch verschärfen können. Ziel sollte sein, eine einheitliche ECM Enterprise Content Management Infrastruktur aufzubauen, die auch die GRC-Anforderungen mit erfüllt.

GRC & Verantwortung Die Verantwortung für die Umsetzung liegt bei Geschäftsführern und Vorständen. Es geht dabei nicht nur um geeignete Software und Systeme, sondern um Organisation, Prozesse und Disziplin.

Fazit Es werden zunehmend immer mehr rechtliche Anforderungen zur elektronischen Dokumentation der Geschäftstätigkeit kommen. Man darf sich nicht durch die rechtlichen Vorgaben verunsichern lassen, sondern muss diese prüfen, bewerten und die Risiken abwägen. Einheitliche Strategien und Vorgaben sowie deren konsequente Umsetzung und Nachhaltung sind essentielle Bestandteile von Governance, Risk Management und Compliance.

Fazit Technik, wie ECM-Systeme, ist nie allein die Lösung zur Erfüllung rechtlicher Vorgaben, sondern nur eine Komponente in einem ganzheitlichen Vorgehensmodell. Einzellösungen helfen nicht, sondern nur eine Infrastruktur, die so ausgelegt sein muss, dass die Durchgängigkeit gewährleistet ist und sie auch zukünftige Anforderungen abdecken kann. Systeme müssen so eingerichtet werden, dass sie wirtschaftlich nutzbar sind und die Geschäftstätigkeit unterstützen – die rechtlichen Anforderungen müssen quasi „nebenbei“ miterfüllt werden.

Vielen Dank für Ihre Aufmerksamkeit! Eine Video-Dokumentation der „Anhörung“ finden Sie unter folgender URL: http://www-01.ibm.com/software/de/data/ecm/gericht/