← Dokumente

Betriebsprüfung — Finanzamt-Zugriff (Z1–Z3)

Wenn das Finanzamt eine Betriebsprüfung ankündigt, darf es auch auf Ihre steuerlich relevanten E-Mails zugreifen. Dieses Dokument erklärt in einfachen Worten, was dann passiert, welche drei Zugriffsarten es gibt — und wie SemperMail Ihnen dabei einen sauber begrenzten, nachvollziehbaren Prüfer-Zugang zur Seite stellt.

1. Was im Prüfungsfall passiert

Kündigt die Finanzverwaltung eine Außen- bzw. Betriebsprüfung an, gehört zu den prüfbaren Unterlagen auch Ihr geschäftlicher E-Mail-Verkehr, soweit er steuerlich relevant ist — etwa Rechnungen, Auftragsbestätigungen oder Geschäftsbriefe. Weil SemperMail diese E-Mails ohnehin gesetzeskonform archiviert, müssen Sie nichts mühsam zusammensuchen: Der Bestand liegt bereits geordnet, durchsuchbar und fälschungssicher in Ihrem Archiv.

Damit die Prüferin oder der Prüfer nur das sieht, was sie sehen darf — und nur so lange, wie die Prüfung läuft —, bietet SemperMail einen eigenen, eingebauten Prüfer-Zugang. So bleibt der laufende Betrieb ungestört und Sie behalten die Kontrolle darüber, wer wann worauf zugreift.

2. Die drei Zugriffsarten der Finanzverwaltung: Z1, Z2, Z3

Das Gesetz sieht drei mögliche Wege vor, wie das Finanzamt auf digitale Unterlagen zugreifen darf. Welchen Weg es wählt, entscheidet die Behörde — meist ist Z3 der praktische Normalfall. Kurz erklärt:

Kurz gemerkt: Z1 = anschauen am Bildschirm, Z2 = Sie werten auf Zuruf aus, Z3 = Daten werden als Paket herausgegeben. SemperMail deckt alle drei Wege ab.

3. Der eingebaute Prüfer-Zugang von SemperMail

Für die Prüfung müssen Sie der Behörde nicht Ihren eigenen Zugang geben und auch keine Nachrichten manuell heraussuchen. SemperMail kennt eine eigene Rolle „Prüfer". Ein solcher Zugang ist bewusst eng gefasst:

So sieht die Prüfung genau das, was sie sehen soll — und der Zugang schließt sich nach der Prüfung von selbst wieder.

4. Jede Prüfer-Aktion wird protokolliert

Transparenz gilt in beide Richtungen: Jede Aktion des Prüfer-Zugangs wird protokolliert — also festgehalten, wer wann was aufgerufen hat. Das schützt Sie ebenso wie die Prüfung, denn im Nachhinein ist nachvollziehbar, worauf tatsächlich zugegriffen wurde.

Ergänzend bleibt Ihr Archiv selbst fälschungssicher: Jede E-Mail hängt über Prüfsummen in einer lückenlosen Kette, die täglich mit einem digitalen Siegel abgeschlossen wird. Nachträgliches Ändern oder heimliches Löschen fiele sofort auf. Mehr dazu im GoBD-Dokument.

5. Freigabe im Vier-Augen-Prinzip

Ein Prüfer-Zugang ist mächtig — deshalb kann ihn nicht eine einzelne Person im Alleingang scharfschalten. Die Einrichtung wird im Vier-Augen-Prinzip freigegeben: Eine Person beantragt den Zugang; anschließend bestätigen ihn zwei weitere berechtigte Personen (alle drei verschieden). Erst nach der zweiten Bestätigung ist er aktiv.

Dasselbe Prinzip gilt bei SemperMail an allen sensiblen Stellen — etwa beim Löschen von Nachrichten nach Ablauf der Aufbewahrungsfrist. So ist jederzeit sichergestellt, dass wichtige Schritte von zwei Augenpaaren getragen werden.

6. Was Sie praktisch tun

Im Prüfungsfall ist Ihr Aufwand gering. Der Ablauf in wenigen Schritten:

  1. Prüfer-Zugang anfordern: In der App (app.sempermail.com) legen Sie einen Prüfer-Zugang an und geben den Gültigkeitszeitraum an, der zur angekündigten Prüfung passt.
  2. Freigeben lassen: Zwei weitere berechtigte Personen bestätigen die Einrichtung (Vier-Augen-Prinzip; drei verschiedene Personen).
  3. Zugriffsart bereitstellen: Für Z1 erhält die Prüfung einen reinen Lese-Zugang; für Z3 erzeugen Sie ein Export-Paket zur Übergabe. Für Z2 stellen Sie die gewünschte Auswahl selbst zusammen.
  4. Nach der Prüfung: Der Zugang endet mit dem festgelegten Zeitraum. Das Protokoll bleibt als Nachweis erhalten; Export-Pakete werden nach einer kurzen Frist automatisch wieder gelöscht.

Wenn Sie unsicher sind, welche Zugriffsart die Prüfung verlangt, sprechen Sie uns an — wir richten den passenden Zugang gemeinsam mit Ihnen ein.

7. Ehrlicher Hinweis & Kontakt

Keine Rechts- oder Steuerberatung: Dieses Dokument beschreibt, was SemperMail technisch bereitstellt, und erklärt die Zugriffsarten in einfachen Worten. Es ersetzt keine steuerliche oder rechtliche Beratung. Welche Unterlagen im Einzelfall vorzulegen sind und welche Zugriffsart gilt, klären Sie bitte mit Ihrer Steuerberatung bzw. der Prüfung selbst.

Wie SemperMail geschäftliche E-Mails gesetzeskonform aufbewahrt und fälschungssicher hält, lesen Sie im GoBD-Dokument. Wie wir mit personenbezogenen Daten umgehen, steht in unserer Datenschutzerklärung. Verantwortlich für SemperMail ist die Nolte IMP Werbeagentur. Fragen beantworten wir gern unter info@nolte.pro.