Verfahrensdokumentation

Technische Beschreibung der GoBD-relevanten Verfahren in Stackr (BMF-Schreiben vom 28.11.2019)

Stand: Juli 2026

Zweck dieses Dokuments: Es beschreibt, wie Stackr Buchungen erfasst, unveränderbar macht, protokolliert und aufbewahrt — als Nachweis für dich gegenüber Finanzamt/Betriebsprüfung, dass die eingesetzte Software GoBD-konformes Arbeiten ermöglicht. Es ersetzt keine Steuerberatung und ist kein Prüfsiegel — die Verantwortung für die ordnungsgemäße Buchführung liegt beim Nutzer als Buchführungspflichtigem (Stackr ist Werkzeug, nicht Steuerberater).

1. Systemüberblick

Stackr ist eine browserbasierte, Local-First-Anwendung für Einnahmen-Überschuss-Rechnung (EÜR), Rechnungsstellung, Lagerverwaltung, Eigenbelege und Fahrtenbuch. Es gibt keine zentrale Anbieter-Datenbank: alle Buchungsdaten liegen im Browser-Speicher (localStorage/IndexedDB) auf dem Gerät des Nutzers, company-präfixiert bei Mehrfirmen-Nutzung. Ein serverseitiger Cloud-Sync ist optional (Opt-in) und überträgt ausschließlich Ende-zu-Ende-verschlüsseltes Chiffrat — der Server (Vercel Serverless + Upstash Redis, EU/Frankfurt) kann die Buchungsdaten zu keinem Zeitpunkt einsehen.

Erfasste Belegarten: Einkäufe, Verkäufe/Rechnungen (inkl. E-Rechnungs-Import und -Export), Betriebsausgaben, Eigenbelege, AfA-Anlagegüter, Fahrtenbuch, Kassenbuch, Privatentnahmen/-einlagen.

2. Erfassung (GoBD Rz. 45 ff. — Zeitgerechtigkeit)

Jede Buchung wird beim Speichern mit einer eindeutigen ID, Erstellungszeitstempel (createdAt) und einer Prüfsumme versehen. Pflichtangaben (Datum, Betrag, Belegart, Kategorie) werden vor dem Speichern client-seitig validiert. Es liegt in der Verantwortung des Nutzers, Geschäftsvorfälle zeitnah zu erfassen (Grundsatz: Bareinnahmen/-ausgaben täglich, sonstige Vorgänge i.d.R. innerhalb von 10 Tagen).

3. Unveränderbarkeit (GoBD Rz. 58 ff.)

Eine gespeicherte Buchung ist entweder offen (frei bearbeitbar/löschbar) oder festgeschrieben (nur noch per Storno korrigierbar). Ein Datensatz gilt als festgeschrieben, sobald eine der folgenden Bedingungen zutrifft:

In festgeschriebenen Perioden ersetzt die Software jeden Lösch- oder Bearbeitungsversuch automatisch durch eine Stornierung (der Original-Datensatz bleibt vollständig erhalten, ein neuer Eintrag mit Stornogrund und Zeitstempel wird protokolliert). Ein physisches Löschen ist in diesem Zustand softwareseitig ausgeschlossen. In offenen Perioden ist ein echtes Löschen möglich, wird aber ebenfalls protokolliert (siehe Ziffer 4) und ist damit rekonstruierbar.

Bereits gestellte Rechnungen (Status „versendet“/„bezahlt“) sind zusätzlich inhaltlich gesperrt (§14 UStG — eine ausgestellte Rechnung darf nachträglich nicht mehr verändert werden); Korrekturen erfolgen ausschließlich per Storno-/Gutschrift-Dokument.

4. Nachvollziehbarkeit — Änderungsprotokoll (GoBD Rz. 47, 130 ff.)

Jede Erstellung, Bearbeitung, Stornierung und Löschung wird als Eintrag in einem Audit-Log (Änderungsprotokoll, einsehbar im Modul „Protokoll“) gespeichert: Zeitstempel, Aktion, betroffener Datensatztyp und -ID, alter und neuer Wert sowie ein Klartext-Hinweis.

Die Einträge sind zusätzlich über eine Hash-Kette verknüpft: jeder Eintrag enthält eine Prüfsumme über seinen eigenen Inhalt sowie eine Referenz (prevHash) auf die Prüfsumme des vorherigen Eintrags — beginnend bei einem definierten Startwert („GENESIS“). Diese Kette erkennt zuverlässig unbeabsichtigte Datenkorruption sowie Inkonsistenzen beim Zusammenführen mehrerer Geräte und lässt sich jederzeit mit einer internen Prüffunktion verifizieren (Protokoll-Modul, Schaltfläche „Integrität prüfen“). Da Prüfformel und Daten auf demselben Gerät liegen, bietet die Kette für sich genommen keinen Schutz gegen einen Nutzer, der mit Kenntnis der Berechnungsformel gezielt sowohl einen Eintrag als auch die nachfolgende Kette manipuliert.

Geräteunabhängige Nachweisbarkeit liefert der optionale Cloud-Anker: Ist Cloud-Sync aktiviert, wird für jeden neuen Audit-Eintrag ein kryptografischer SHA-256-Inhalts-Hash (keine Klardaten) an eine reine Anhänge-Liste auf dem Sync-Server übermittelt, die vom Endgerät aus nicht nachträglich verändert werden kann. Die Integritätsprüfung gleicht den lokal neu berechneten Inhalts-Hash jedes Eintrags gegen diesen externen Stand ab; eine Abweichung wird als Manipulationsverdacht gemeldet. Diese externe Absicherung gilt ausschließlich für Einträge, die bereits mindestens einmal synchronisiert wurden — bei deaktiviertem Cloud-Sync sowie für noch nicht synchronisierte Einträge besteht nur der oben beschriebene, geräteinterne Schutz.

5. Datenspeicherung & -sicherheit (GoBD Rz. 103 ff.)

Primärspeicher ist der Browser des Nutzers (localStorage/IndexedDB), company-präfixiert bei mehreren Firmen. Es gibt standardmäßig keine Übertragung an Server des Anbieters. Aktiviert der Nutzer den optionalen Cloud-Sync, wird ein lokal erzeugter, nie übertragener AES-256-GCM-Schlüssel zur Ende-zu-Ende-Verschlüsselung verwendet; der Sync-Server (EU) speichert ausschließlich Chiffrat.

Backup-Verantwortung liegt beim Nutzer. Die Software bietet manuellen und optionalen automatischen Dateisystem-Export (JSON, verschlüsselt möglich über js/backup-crypto.js) sowie CSV/XLSX-Export je Modul. Beim Löschen der Browserdaten ohne vorheriges Backup gehen lokal gespeicherte Daten verloren — hierauf wird in der App und in den AGB (§7) hingewiesen.

6. Aufbewahrung (§147 AO)

Buchungs- und belegrelevante Daten unterliegen der gesetzlichen 10-Jahres-Aufbewahrungsfrist. Die Software löscht keine Daten automatisch nach Fristablauf — Aufbewahrung und Archivierung liegen in der Verantwortung des Nutzers (lokale Speicherung bzw. eigenes Backup-Regime).

7. Maschinelle Auswertbarkeit & Export (GoBD Rz. 138 ff.)

Für die Übergabe an Finanzverwaltung/Steuerberater/DATEV stehen folgende Exporte zur Verfügung:

8. Verantwortlichkeiten

Stackr (Softwarehersteller) stellt die technischen Mechanismen zur GoBD-konformen Erfassung, Festschreibung, Protokollierung und zum Export bereit. Die inhaltliche Richtigkeit der Buchungen, die zeitgerechte Erfassung, die Einhaltung der Belegpflicht sowie die Aufbewahrung der Daten und Originalbelege liegen — wie bei jeder Buchhaltungssoftware — in der Verantwortung des Nutzers als Buchführungspflichtigem. Details siehe AGB §2 und §8.

9. Änderungshistorie dieses Dokuments