Kreditorenstammdaten: Lieferantendaten für Tests und Export anonymisieren – DSGVO-konform anonymisieren
Kreditorenstammdaten sind ein zentrales Datenhaltungssystem, das gemäß § 238 HGB die Buchführungspflicht unterstützt und Namen, Anschriften, Bankverbindungen, Steuer- sowie USt-IdNr. der Geschäftspartner bündelt; Änderungen sind nach den GoBD 2019 revisionssicher zu protokollieren. anonym.legal pseudonymisiert diese Personendaten reversibel, damit Stammdatenauszüge für Migrationen, Testsysteme oder Dienstleister bereitgestellt werden können, ohne sämtliche Geschäftspartner-Identitäten in fremde Umgebungen zu übertragen.
When this applies
Sie stellen Auszüge aus dem Kreditoren- oder Debitorenstamm bereit, etwa für eine Systemmigration, ein Test- oder Schulungssystem oder die Übergabe an einen IT-Dienstleister. Stammsätze enthalten gebündelt Name, Anschrift, Bankverbindung sowie Steuer- und Umsatzsteuer-Identifikationsnummer jedes Geschäftspartners. Laut GoBD 2019 müssen Stammdatenänderungen revisionssicher protokolliert werden; bei Systemmigrationen sind die Daten 10 Jahre gemäß § 257 HGB vorhaltenspflichtig. Weil ein Test- oder Fremdsystem nicht denselben Schutz wie das Produktivsystem bietet, besteht hier der Bedarf, diese Personendaten zu pseudonymisieren, während die Datensatzstruktur für die Verarbeitung erhalten bleibt.
How anonym.legal handles it
- Der Stammdatenexport wird im Originalformat in anonym.legal eingelesen, ohne Feldstruktur oder Datensatzschlüssel zu verändern.
- Die Engine durchsucht den Bestand und erkennt Name, Anschrift, Bankverbindung, Steuer- und USt-IdNr. aus über 267 unterstützten Entitätstypen.
- Jeder Geschäftspartner wird konsistent pseudonymisiert, sodass derselbe Kreditor über alle abhängigen Datensätze hinweg eindeutig zugeordnet bleibt.
- Nicht personenbezogene Felder — Kreditorennummer, Zahlungsbedingungen, Kontierungsangaben und Währung — bleiben im Klartext erhalten.
- Die Zuordnung von Pseudonym zu Klarname wird in einer verschlüsselten Mapping-Tabelle mit EU-Datenresidenz festgehalten.
- Der anonymisierte Auszug kann in Test- oder Fremdsysteme übernommen und bei Bedarf mit dem zugehörigen Schlüssel re-identifiziert werden.
What you provide
- Kreditoren- oder Debitorenstamm als Export
- Feldbeschreibung der relevanten Stammdatenfelder
- Liste der zu schützenden Geschäftspartner
Limitations & cautions
- anonym.legal prüft nicht die fachliche Richtigkeit der Stammdaten und ersetzt keine Stammdatenpflege; die Software bereitet ausschließlich die Daten auf.
- Die referenzielle Konsistenz zu abhängigen Belegen außerhalb des Exports liegt in Ihrer Verantwortung; fehlerhafte Stammdaten können die GoBD-Anforderung der Richtigkeit (Neufassung vom 28. November 2019) verletzen.
- Die Re-Identifikation setzt die sichere Verwahrung des zugehörigen Schlüssels voraus.
- Verstöße gegen DSGVO-Pflichten bei der Verarbeitung personenbezogener Buchhaltungsdaten können nach Art. 83 Abs. 5 DSGVO mit Bußgeldern bis zu 20 Mio. € oder 4 % des weltweiten Konzernjahresumsatzes geahndet werden.
FAQ
Bleiben Kreditorennummern und Zahlungsbedingungen unverändert?
Ja, nicht personenbezogene Felder wie Kreditorennummer, Zahlungsbedingungen und Kontierungsangaben bleiben im Klartext erhalten. Nur personenbezogene Daten wie Name, Anschrift und Bankverbindung werden pseudonymisiert. So bleibt der Datensatz für Test und Verarbeitung nutzbar.
Welche GoBD-Anforderungen gelten für Stammdatenexporte seit 2019?
Gemäß GoBD 2019 (BMF-Schreiben vom 28.11.2019) müssen steuerrelevante Daten jederzeit maschinell auswertbar und unveränderlich vorgehalten werden; Stammdatenänderungen sind revisionssicher zu protokollieren. Bei Systemmigrationen müssen die Daten für 10 Jahre gemäß § 257 HGB bzw. § 147 AO zugänglich bleiben. anonym.legal unterstützt dabei, diese Exporte datenschutzkonform für Testsysteme und externe Dienstleister aufzubereiten.
Werden USt-IdNr. und Steuernummern zuverlässig erkannt?
Ja, Umsatzsteuer-Identifikationsnummern und Steuernummern gehören zu den über 267 unterstützten Entitätstypen und werden pseudonymisiert oder maskiert. Auch Bankverbindungen der Geschäftspartner werden erfasst. Zusätzliche Felder können Sie manuell als schützenswert markieren.
Eignet sich der Auszug für ein Testsystem?
Ja, der anonymisierte Stammdatenauszug lässt sich in Test- oder Schulungssysteme übernehmen, ohne die echten Geschäftspartner-Identitäten zu übertragen. Die konsistente Pseudonymisierung erhält die Beziehungen zwischen den Datensätzen. Bei Bedarf re-identifizieren Sie den Auszug mit dem Schlüssel.