Gesetzliche Aufbewahrungsfristen

Hier eine Übersicht über die gesetzlichen Aufbewahrungsfristen: 6 Jahre: Angebote sofern zu Auftrag geführt haben Bestell- und Auftragsunterlagen Darlehensunterlagen (Nach Vertragsablauf) Lieferscheine Dauerauftragsunterlagen (sofern nicht Buchungsgrundlage, nach Vertragsablauf) Geschäftsbriefe (Ausgenommen Gutschriften & Rechnungen) Sich auf konkrete Geschäfte bezogene Korrespondenz Auch E-Mails Handelsbriefe(Ausgenommen Gutschriften & Rechnungen) Mahnungen & Mahnbescheide Überstundenlisten Vermögenswirksame Leistungen (soweit nicht Buchungsbelege) Verträge(Sofern nicht Buchungsbelege) Frachtbriefe Fahrtenbücher Arbeitszeitenlisten 10 Jahre: Bestell- und Auftragsunterlagen Buchungsbelege Aktenvermerke Abrechnungsunterlagen Belege für die Offene Posten Buchhaltung Beitragsabrechnung zu Sozialversicherungsträgern Kreditunterlagen nach Ablauf von Kreditvertrag Lieferscheine Lohnbelege Telefonkostennachweise Zollbelege Arbeitsanweisungen für elektronische Buchführung Rechnungen(Ausgangs- wie Eingangs) Bankbelege Doppel von Rechnungen Gehaltlisten Geschäftsberichte Gutschriften Handelsbücher Kassenberichte / -bücher Kontenpläne & Kontenplanänderungen Kontoauszüge Lohnlisten Quittungen Reisekostenabrechnung Steuerunterlagen- und -erklärungen Überweisungsbelege Verkaufsbücher Debitorenliste(sofern Bilanzunterlagen) Fahrkostenerstattungsunterlagen Nachnahmebelege Verbindlichkeiten Prozessakten Besondere Verjährungsfristen: Personalakten Bis zur Verjährung von Ansprüchen des Arbeitsnehmer Im Normalfall 3 Jahre ab Fälligkeit des Anspruchs und Kenntnis des Gläubigers Entgeltunterlagen, Beitragsabrechnungen und Beitragsnachweise sowie für Bescheinigungen für den Arbeitnehmer Ablauf des auf die letzte Betriebsprüfung folgenden Kalenderjahrs Eintragungen zum Mutterschutz und Jugendarbeitsschutzgesetz 2 Jahre nach letzter Eintragung Unterlagen der gesetzlichen Unfallversicherung, sofern für Beitragsrechnung relevant 5 Jahre

2018-03-26T13:55:17+02:0013. März 2018|

DS-GVO

Die EU-Datenschutz-Grundverordnung ist eine Rechtsvorschrift, die entwickelt wurde, um den Schutz der Daten von EU-Bürgern zu stärken und zu vereinheitlichen und um ein höheres Datenschutzniveau in der EU zu erreichen. Die EU-Datenschutz-Grundverordnung soll der 1995 geschaffenen europäischen Datenschutzrichtlinie nachfolgen, der letzten größeren EU-Rechtsvorschrift zum Schutz personenbezogener Daten. Als Verordnung muss die DS-GVO nicht umgesetzt werden, sondern ist ab 25.05.2018 unmittelbar geltendes Recht in der gesamten EU. Die Einhaltung der DS-GVO ist für jedes Unternehmen, das seinen Sitz in einem EU-Land hat, von größter Bedeutung.

2018-04-09T11:06:01+02:0021. Dezember 2017|

Widerruf

Betroffene haben das Recht, jederzeit die von ihnen erteilte Einwilligung in die Verarbeitung ihrer Daten zu widerrufen. Der Widerruf muss genauso einfach erfolgen können, wie die Erteilung der Einwilligung.

2017-12-20T13:20:00+02:0020. Dezember 2017|

Verzeichnis von Verarbeitungstätigkeiten (auch: Verarbeitungsverzeichnis)

Im Verarbeitungsverzeichnis müssen die internen Prozesse bei der Verarbeitung personenbezogener Daten dokumentiert werden. Jedes Unternehmen, das nicht nur gelegentlich personenbezogene Daten verarbeitet, ist zum Führen eines Verarbeitungsverzeichnisses verpflichtet. Die Pflicht trifft laut DS-GVO den Geschäftsführer, kann aber auch auf den Datenschutzbeauftragten übertragen werden.

2017-12-20T13:18:49+02:0020. Dezember 2017|

Verantwortlicher

"Verantwortlicher" ist das Unternehmen selbst, das über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Formal muss der Geschäftsführer die Pflichten nach der DS-GVO als Verantwortlicher erfüllen.

2017-12-20T13:16:54+02:0020. Dezember 2017|

Technische und Organisatorische Maßnahmen

Technische Maßnahmen sind all jene, welche sich physisch umsetzen lassen, etwa durch bauliche Maßnahmenwie Alarmanlagen oder durch Soft- und Hardwarevorgaben wie etwa passwortgeschützte Benutzerkonten. Die technischen Maßnahmen beziehen sich auf den Datenverarbeitungsvorgang selbst. Organisatorische Maßnahmen dagegen betreffen Regeln, Vorgaben und Handlungsanweisungen, mit welchen Mitarbeiter zur Einhaltung des Datenschutzes angehalten werden. Diese beziehen sich auf den äußeren Ablauf bzw. die äußeren Rahmenbedingungen des Datenverarbeitungsvorgangs.

2017-12-20T13:16:29+02:0020. Dezember 2017|

Sensible Daten

sind personenbezogenen Daten, aus denen die rassische und ethische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen hervorgehen sowie von genetischen Daten, biometri­schen Daten zur eindeutigen Identifizierung, Daten über Gesundheit oder Sexualleben und sexuelle Ausrichtung. Die Erfassung und/oder Verarbeitung sensibler Daten ist nur zulässig, wenn der Betroffene ausdrücklich seine Einwilligung erteilt hat oder wenn die Verarbeitung zum Schutz des Betroffenen zu Archivierungszwecken oder im Interesse der Öffentlichkeit erforderlich ist. Relevant sind sensible Daten auch im Zusammenhang mit der Datenschutzfolgeabschätzung.

2017-12-20T13:14:53+02:0020. Dezember 2017|

Rechenschaftspflicht

Verantwortliche müssen auf Anfrage der Aufsichtsbehörden nachweisen können, dass Sie ein Recht an den vorhandenen Daten haben, entweder auf der Basis eine Einwilligung oder einer Rechtsgrundlage. Für diesen Fall müssen Online-Händler zu jedem Datensatz eine entsprechende Dokumentation vorhalten.

2017-12-20T13:13:56+02:0020. Dezember 2017|
Nach oben