obligations-document, tom-document, loeschfristen-document, compliance-scope-triggers, sdk-flow/flow-data, processing-activities, loeschfristen-baseline-catalog, catalog-registry, dsfa mitigation-library + risk-catalog, vvt-baseline-catalog, vendor contract-review checklists + findings, demo-data, tom-compliance. Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
203 lines
9.8 KiB
TypeScript
203 lines
9.8 KiB
TypeScript
/**
|
|
* Loeschfristen — Finance & Legal Templates
|
|
* Buchhaltungsbelege, Rechnungen, Geschaeftsbriefe, Steuererklaerungen,
|
|
* Gesellschafterprotokolle, Vertraege, E-Mail-Archivierung, Lieferantenbewertungen
|
|
*/
|
|
|
|
import { BaselineTemplate } from './types'
|
|
|
|
export const FINANCE_LEGAL_TEMPLATES: BaselineTemplate[] = [
|
|
{
|
|
templateId: 'buchhaltungsbelege',
|
|
dataObjectName: 'Buchhaltungsbelege',
|
|
description:
|
|
'Buchungsbelege, Kontoauszuege, Kassenbuecher und sonstige Belege der laufenden Buchhaltung.',
|
|
affectedGroups: ['Kunden', 'Lieferanten'],
|
|
dataCategories: ['Finanzdaten', 'Transaktionsdaten', 'Kontodaten'],
|
|
primaryPurpose:
|
|
'Ordnungsgemaesse Buchfuehrung und Erfuellung handelsrechtlicher Aufbewahrungspflichten nach HGB.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'HGB_257',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 257 HGB fuer Handelsbuecher und Buchungsbelege.',
|
|
retentionDuration: 10,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '10 Jahre nach Ende des Geschaeftsjahres',
|
|
startEvent: 'Ende des Geschaeftsjahres',
|
|
deletionMethod: 'MANUAL_REVIEW_DELETE',
|
|
deletionMethodDetail:
|
|
'Manuelle Pruefung durch die Buchhaltung vor Loeschung, um sicherzustellen, dass keine laufenden Pruefungen oder Rechtsstreitigkeiten bestehen.',
|
|
responsibleRole: 'Buchhaltung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['finanzen', 'hgb'],
|
|
},
|
|
{
|
|
templateId: 'rechnungen',
|
|
dataObjectName: 'Rechnungen',
|
|
description:
|
|
'Eingangs- und Ausgangsrechnungen inkl. Rechnungsanhaenge und rechnungsbegruendende Unterlagen.',
|
|
affectedGroups: ['Kunden', 'Lieferanten'],
|
|
dataCategories: ['Rechnungsdaten', 'Umsatzsteuerdaten', 'Adressdaten'],
|
|
primaryPurpose:
|
|
'Dokumentation umsatzsteuerrelevanter Vorgaenge und Erfuellung der Aufbewahrungspflicht nach UStG.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'USTG_14B',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 14b UStG fuer Rechnungen und rechnungsbegruendende Unterlagen.',
|
|
retentionDuration: 10,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '10 Jahre ab Rechnungsdatum',
|
|
startEvent: 'Rechnungsdatum',
|
|
deletionMethod: 'AUTO_DELETE',
|
|
deletionMethodDetail:
|
|
'Automatische Loeschung nach Ablauf der 10-Jahres-Frist. Vor Loeschung wird geprueft, ob Rechnungen in laufenden Betriebspruefungen benoetigt werden.',
|
|
responsibleRole: 'Buchhaltung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['finanzen', 'ustg'],
|
|
},
|
|
{
|
|
templateId: 'geschaeftsbriefe',
|
|
dataObjectName: 'Geschaeftsbriefe',
|
|
description:
|
|
'Empfangene und versandte Handelsbriefe, Geschaeftskorrespondenz und geschaeftsrelevante E-Mails.',
|
|
affectedGroups: ['Kunden', 'Lieferanten'],
|
|
dataCategories: ['Korrespondenz', 'Vertragskommunikation', 'Angebote'],
|
|
primaryPurpose:
|
|
'Nachweisfuehrung geschaeftlicher Kommunikation und Erfuellung der handelsrechtlichen Aufbewahrungspflicht fuer Handelsbriefe.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'HGB_257',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 257 HGB fuer empfangene und versandte Handelsbriefe (6 Jahre).',
|
|
retentionDuration: 6,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '6 Jahre ab Eingang oder Versand des Geschaeftsbriefes',
|
|
startEvent: 'Eingang bzw. Versand des Geschaeftsbriefes',
|
|
deletionMethod: 'MANUAL_REVIEW_DELETE',
|
|
deletionMethodDetail:
|
|
'Manuelle Pruefung durch die Geschaeftsleitung, da Geschaeftsbriefe ggf. als Beweismittel in Rechtsstreitigkeiten dienen koennen.',
|
|
responsibleRole: 'Geschaeftsleitung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['kommunikation', 'hgb'],
|
|
},
|
|
{
|
|
templateId: 'steuererklaerungen',
|
|
dataObjectName: 'Steuererklaerungen',
|
|
description:
|
|
'Koerperschaftsteuer-, Gewerbesteuer- und Umsatzsteuererklaerungen inkl. Anlagen und Bescheide.',
|
|
affectedGroups: ['Unternehmen'],
|
|
dataCategories: ['Steuerdaten', 'Finanzkennzahlen', 'Bescheide'],
|
|
primaryPurpose:
|
|
'Erfuellung steuerrechtlicher Dokumentationspflichten und Nachweisfuehrung gegenueber den Finanzbehoerden.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'AO_147',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 147 AO fuer Steuererklaerungen und zugehoerige Unterlagen.',
|
|
retentionDuration: 10,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '10 Jahre ab dem jeweiligen Steuerjahr',
|
|
startEvent: 'Ende des betreffenden Steuerjahres',
|
|
deletionMethod: 'AUTO_DELETE',
|
|
deletionMethodDetail:
|
|
'Automatische Loeschung nach Ablauf der 10-Jahres-Frist, sofern keine laufende Betriebspruefung oder Einspruchsverfahren vorliegen.',
|
|
responsibleRole: 'Steuerberater/Buchhaltung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['finanzen', 'steuer'],
|
|
},
|
|
{
|
|
templateId: 'protokolle-gesellschafter',
|
|
dataObjectName: 'Gesellschafterprotokolle',
|
|
description:
|
|
'Protokolle der Gesellschafterversammlungen, Beschluesse, Abstimmungsergebnisse und notarielle Urkunden.',
|
|
affectedGroups: ['Gesellschafter'],
|
|
dataCategories: ['Beschlussdaten', 'Abstimmungsergebnisse', 'Protokolle'],
|
|
primaryPurpose:
|
|
'Dokumentation gesellschaftsrechtlicher Beschluesse und Erfuellung handelsrechtlicher Aufbewahrungspflichten.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'HGB_257',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 257 HGB fuer Eroeffnungsbilanzen, Jahresabschluesse und zugehoerige Beschluesse.',
|
|
retentionDuration: 10,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '10 Jahre ab Beschlussdatum',
|
|
startEvent: 'Datum des jeweiligen Gesellschafterbeschlusses',
|
|
deletionMethod: 'PHYSICAL_DESTROY',
|
|
deletionMethodDetail:
|
|
'Physische Vernichtung der Papieroriginale durch zertifizierten Aktenvernichtungsdienstleister (DIN 66399, Sicherheitsstufe P-4). Digitale Kopien werden parallel geloescht.',
|
|
responsibleRole: 'Geschaeftsleitung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['recht', 'gesellschaft'],
|
|
},
|
|
{
|
|
templateId: 'vertraege',
|
|
dataObjectName: 'Vertraege',
|
|
description:
|
|
'Geschaeftsvertraege, Rahmenvereinbarungen, Dienstleistungsvertraege und zugehoerige Anlagen und Nachtraege.',
|
|
affectedGroups: ['Vertragspartner'],
|
|
dataCategories: ['Vertragsdaten', 'Kontaktdaten', 'Konditionen'],
|
|
primaryPurpose:
|
|
'Dokumentation vertraglicher Vereinbarungen und Sicherung von Beweismitteln fuer die Dauer moeglicher Rechtsstreitigkeiten.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'HGB_257',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 257 HGB fuer handelsrechtlich relevante Vertragsunterlagen.',
|
|
retentionDuration: 10,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '10 Jahre nach Ende der Vertragslaufzeit',
|
|
startEvent: 'Ende der Vertragslaufzeit bzw. Vertragsbeendigung',
|
|
deletionMethod: 'MANUAL_REVIEW_DELETE',
|
|
deletionMethodDetail:
|
|
'Manuelle Pruefung durch die Rechtsabteilung vor Loeschung, um sicherzustellen, dass keine laufenden oder angedrohten Rechtsstreitigkeiten bestehen.',
|
|
responsibleRole: 'Rechtsabteilung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['recht', 'vertraege'],
|
|
},
|
|
{
|
|
templateId: 'email-archivierung',
|
|
dataObjectName: 'E-Mail-Archivierung',
|
|
description:
|
|
'Archivierte geschaeftliche E-Mails inkl. Anhaenge, die als Handelsbriefe oder steuerrelevante Korrespondenz einzustufen sind.',
|
|
affectedGroups: ['Mitarbeiter', 'Kunden', 'Lieferanten'],
|
|
dataCategories: ['E-Mail-Korrespondenz', 'Anhaenge', 'Metadaten'],
|
|
primaryPurpose:
|
|
'Erfuellung der handelsrechtlichen Aufbewahrungspflicht fuer geschaeftliche Korrespondenz, die als Handelsbrief einzuordnen ist.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'HGB_257',
|
|
retentionDriverDetail:
|
|
'Aufbewahrungspflicht gemaess 257 HGB fuer empfangene und versandte Handelsbriefe (6 Jahre) bzw. buchhalterisch relevante E-Mails (10 Jahre).',
|
|
retentionDuration: 6,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '6 Jahre nach Versand/Empfang der E-Mail',
|
|
startEvent: 'Versand- bzw. Empfangsdatum der E-Mail',
|
|
deletionMethod: 'AUTO_DELETE',
|
|
deletionMethodDetail:
|
|
'Automatische Loeschung durch das E-Mail-Archivierungssystem nach Ablauf der konfigurierten Aufbewahrungsfrist. Vor Loeschung wird geprueft, ob die E-Mail in laufenden Verfahren benoetigt wird.',
|
|
responsibleRole: 'IT-Abteilung',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['kommunikation', 'hgb'],
|
|
},
|
|
{
|
|
templateId: 'lieferantenbewertungen',
|
|
dataObjectName: 'Lieferantenbewertungen',
|
|
description:
|
|
'Bewertungen und Auditergebnisse von Lieferanten und Auftragsverarbeitern inkl. Qualitaets-, Compliance- und Datenschutz-Bewertungen.',
|
|
affectedGroups: ['Lieferanten', 'Auftragsverarbeiter'],
|
|
dataCategories: ['Bewertungsdaten', 'Auditberichte', 'Vertragsdaten'],
|
|
primaryPurpose:
|
|
'Dokumentation der Sorgfaltspflicht bei der Auswahl und Ueberwachung von Auftragsverarbeitern gemaess Art. 28 DSGVO und Qualitaetssicherung in der Lieferkette.',
|
|
deletionTrigger: 'RETENTION_DRIVER',
|
|
retentionDriver: 'HGB_257',
|
|
retentionDriverDetail:
|
|
'Aufbewahrung gemaess 257 HGB als handelsrelevante Unterlagen sowie zur Nachweisfuehrung der Sorgfaltspflicht bei der Auftragsverarbeitung.',
|
|
retentionDuration: 6,
|
|
retentionUnit: 'YEARS',
|
|
retentionDescription: '6 Jahre nach Ende der Geschaeftsbeziehung',
|
|
startEvent: 'Ende der Geschaeftsbeziehung mit dem Lieferanten/Auftragsverarbeiter',
|
|
deletionMethod: 'MANUAL_REVIEW_DELETE',
|
|
deletionMethodDetail:
|
|
'Manuelle Pruefung durch den Einkauf/Compliance-Abteilung vor Loeschung, um sicherzustellen, dass keine Nachweispflichten aus laufenden Vertraegen oder Audits bestehen.',
|
|
responsibleRole: 'Einkauf / Compliance',
|
|
reviewInterval: 'ANNUAL',
|
|
tags: ['lieferanten', 'einkauf'],
|
|
},
|
|
]
|