Verfahrensdokumentation
Technische Beschreibung der GoBD-relevanten Verfahren in Stackr (BMF-Schreiben vom 28.11.2019)
Stand: Juli 2026
1. Systemüberblick
Stackr ist eine browserbasierte, Local-First-Anwendung für Einnahmen-Überschuss-Rechnung (EÜR), Rechnungsstellung, Lagerverwaltung, Eigenbelege und Fahrtenbuch. Es gibt keine zentrale Anbieter-Datenbank: alle Buchungsdaten liegen im Browser-Speicher (localStorage/IndexedDB) auf dem Gerät des Nutzers, company-präfixiert bei Mehrfirmen-Nutzung. Ein serverseitiger Cloud-Sync ist optional (Opt-in) und überträgt ausschließlich Ende-zu-Ende-verschlüsseltes Chiffrat — der Server (Vercel Serverless + Upstash Redis, EU/Frankfurt) kann die Buchungsdaten zu keinem Zeitpunkt einsehen.
Erfasste Belegarten: Einkäufe, Verkäufe/Rechnungen (inkl. E-Rechnungs-Import und -Export), Betriebsausgaben, Eigenbelege, AfA-Anlagegüter, Fahrtenbuch, Kassenbuch, Privatentnahmen/-einlagen.
2. Erfassung (GoBD Rz. 45 ff. — Zeitgerechtigkeit)
Jede Buchung wird beim Speichern mit einer eindeutigen ID, Erstellungszeitstempel (createdAt)
und einer Prüfsumme versehen. Pflichtangaben (Datum, Betrag, Belegart, Kategorie) werden vor dem
Speichern client-seitig validiert. Es liegt in der Verantwortung des Nutzers, Geschäftsvorfälle
zeitnah zu erfassen (Grundsatz: Bareinnahmen/-ausgaben täglich, sonstige Vorgänge i.d.R. innerhalb
von 10 Tagen).
3. Unveränderbarkeit (GoBD Rz. 58 ff.)
Eine gespeicherte Buchung ist entweder offen (frei bearbeitbar/löschbar) oder festgeschrieben (nur noch per Storno korrigierbar). Ein Datensatz gilt als festgeschrieben, sobald eine der folgenden Bedingungen zutrifft:
- Das zugehörige USt-Voranmeldungs-Quartal wurde als „eingereicht“ markiert, oder
- Das Geschäftsjahr wurde manuell abgeschlossen (Jahresabschluss/Festschreibung), oder
- Der Datensatz ist bereits storniert oder manuell gesperrt.
In festgeschriebenen Perioden ersetzt die Software jeden Lösch- oder Bearbeitungsversuch automatisch durch eine Stornierung (der Original-Datensatz bleibt vollständig erhalten, ein neuer Eintrag mit Stornogrund und Zeitstempel wird protokolliert). Ein physisches Löschen ist in diesem Zustand softwareseitig ausgeschlossen. In offenen Perioden ist ein echtes Löschen möglich, wird aber ebenfalls protokolliert (siehe Ziffer 4) und ist damit rekonstruierbar.
Bereits gestellte Rechnungen (Status „versendet“/„bezahlt“) sind zusätzlich inhaltlich gesperrt (§14 UStG — eine ausgestellte Rechnung darf nachträglich nicht mehr verändert werden); Korrekturen erfolgen ausschließlich per Storno-/Gutschrift-Dokument.
4. Nachvollziehbarkeit — Änderungsprotokoll (GoBD Rz. 47, 130 ff.)
Jede Erstellung, Bearbeitung, Stornierung und Löschung wird als Eintrag in einem Audit-Log (Änderungsprotokoll, einsehbar im Modul „Protokoll“) gespeichert: Zeitstempel, Aktion, betroffener Datensatztyp und -ID, alter und neuer Wert sowie ein Klartext-Hinweis.
Die Einträge sind zusätzlich über eine Hash-Kette verknüpft: jeder Eintrag enthält
eine Prüfsumme über seinen eigenen Inhalt sowie eine Referenz (prevHash) auf die
Prüfsumme des vorherigen Eintrags — beginnend bei einem definierten Startwert („GENESIS“). Diese
Kette erkennt zuverlässig unbeabsichtigte Datenkorruption sowie Inkonsistenzen beim Zusammenführen
mehrerer Geräte und lässt sich jederzeit mit einer internen Prüffunktion verifizieren
(Protokoll-Modul, Schaltfläche „Integrität prüfen“). Da Prüfformel und Daten auf demselben Gerät
liegen, bietet die Kette für sich genommen keinen Schutz gegen einen Nutzer, der mit Kenntnis der
Berechnungsformel gezielt sowohl einen Eintrag als auch die nachfolgende Kette manipuliert.
Geräteunabhängige Nachweisbarkeit liefert der optionale Cloud-Anker: Ist Cloud-Sync aktiviert, wird für jeden neuen Audit-Eintrag ein kryptografischer SHA-256-Inhalts-Hash (keine Klardaten) an eine reine Anhänge-Liste auf dem Sync-Server übermittelt, die vom Endgerät aus nicht nachträglich verändert werden kann. Die Integritätsprüfung gleicht den lokal neu berechneten Inhalts-Hash jedes Eintrags gegen diesen externen Stand ab; eine Abweichung wird als Manipulationsverdacht gemeldet. Diese externe Absicherung gilt ausschließlich für Einträge, die bereits mindestens einmal synchronisiert wurden — bei deaktiviertem Cloud-Sync sowie für noch nicht synchronisierte Einträge besteht nur der oben beschriebene, geräteinterne Schutz.
5. Datenspeicherung & -sicherheit (GoBD Rz. 103 ff.)
Primärspeicher ist der Browser des Nutzers (localStorage/IndexedDB), company-präfixiert bei mehreren Firmen. Es gibt standardmäßig keine Übertragung an Server des Anbieters. Aktiviert der Nutzer den optionalen Cloud-Sync, wird ein lokal erzeugter, nie übertragener AES-256-GCM-Schlüssel zur Ende-zu-Ende-Verschlüsselung verwendet; der Sync-Server (EU) speichert ausschließlich Chiffrat.
Backup-Verantwortung liegt beim Nutzer. Die Software bietet manuellen und
optionalen automatischen Dateisystem-Export (JSON, verschlüsselt möglich über
js/backup-crypto.js) sowie CSV/XLSX-Export je Modul. Beim Löschen der Browserdaten
ohne vorheriges Backup gehen lokal gespeicherte Daten verloren — hierauf wird in der App und in
den AGB (§7) hingewiesen.
6. Aufbewahrung (§147 AO)
Buchungs- und belegrelevante Daten unterliegen der gesetzlichen 10-Jahres-Aufbewahrungsfrist. Die Software löscht keine Daten automatisch nach Fristablauf — Aufbewahrung und Archivierung liegen in der Verantwortung des Nutzers (lokale Speicherung bzw. eigenes Backup-Regime).
7. Maschinelle Auswertbarkeit & Export (GoBD Rz. 138 ff.)
Für die Übergabe an Finanzverwaltung/Steuerberater/DATEV stehen folgende Exporte zur Verfügung:
- ELSTER-CSV — Kennzahlen der USt-Voranmeldung je Quartal (Modul „USt-Voranmeldung“)
- DATEV-Export — Buchungssätze inkl. Erlöskonten-Zuordnung nach Steuersatz (Modul „DATEV“)
- CSV/XLSX-Export — je Modul (Einkäufe, Verkäufe, Ausgaben, EÜR, Fahrtenbuch etc.)
- E-Rechnung — Export als XRechnung 3.0 (EN 16931, UN/CEFACT CII, XML-Datei); Import zusätzlich von ZUGFeRD/Factur-X einschließlich der aus dem PDF/A-3 extrahierten XML (Modul „Rechnungen“, §14 UStG i.V.m. Wachstumschancengesetz). Eine eigene ZUGFeRD-Ausgabe als PDF/A-3 erzeugt Stackr nicht.
- Verschlüsseltes Voll-Backup (JSON) — vollständiger Datenexport inkl. Audit-Log, zur Übergabe an Betriebsprüfung oder Steuerberater
8. Verantwortlichkeiten
Stackr (Softwarehersteller) stellt die technischen Mechanismen zur GoBD-konformen Erfassung, Festschreibung, Protokollierung und zum Export bereit. Die inhaltliche Richtigkeit der Buchungen, die zeitgerechte Erfassung, die Einhaltung der Belegpflicht sowie die Aufbewahrung der Daten und Originalbelege liegen — wie bei jeder Buchhaltungssoftware — in der Verantwortung des Nutzers als Buchführungspflichtigem. Details siehe AGB §2 und §8.
9. Änderungshistorie dieses Dokuments
- Juli 2026 — Ersterstellung
- 25.07.2026 — Abschnitt 4 präzisiert: Reichweite der lokalen Hash-Kette klargestellt, optionaler Cloud-Anker (externer SHA-256-Inhalts-Hash je Audit-Eintrag) ergänzt