Skip to main content

Ein Kollege, auch Hotelbetreiber/Mewser, behauptet:

Mews hat verschiedene Sicherheitsprobleme, z.B. auch im Bereich der GOBD-Zertifizierung.  

Bitte um Stellungnahme - vielen Dank. Das ist ein sehr schwerwiegendes Thema!

Sandra

z,B. ein Testat einer Wirtschaftsprüfungsgesellschaft würde die Konformität mit anzuwendenden Rechnungslegungsstandards bestätigen


Was sind denn Punkte, die eurer Meinung nach nicht erfüllt werden?


Hi @Sandra, thanks for sharing this.

Mews complies with GoBD principles and standards of: Availability, Immutability, Correctness, Completeness, Traceability, Verifiability, Confidentiality, Integrity, and Authenticity relating to the issuance and storage of fiscal records.

Mews continues to review its processes and to identify areas where alignment with GoBD standards can be strengthened.

GoBD Principles are a set of guidelines and interpretations of various laws published by the German Ministry of Finance. The goal was to help businesses have a better understanding of how to achieve compliance with these laws, specifically related to bookkeeping (fiscal archiving).

We do make strides in complying with the underlying legislation. We work with producers of nationally approved audit software to generate the necessary and compatible data required to satisfy the needs of auditors who need to review hotel operational data from a PMS perspective. And aside from this we provide integrations to Fiskaly to satisfy the TSE (Technical Security Device) requirement, and making sure that bills/invoices are unmodifiable.

With regards to your security concerns, we are not sure what is being referenced exactly but having more knowledge of that through your CSM would really help us understand your specific concerns.


Hallo @Sandra 

Da wie Du selber schreibst ziemlich heftige Vorwürfe in den Raum gestellt werden, ist es glaube ich gut, diese ein bisschen aufzuteilen:

1) GOBD hat direkt nichts mit IT Sicherheit zu tun. Das eine beschreibt, wie die korrekte Buchführung innerhalb Mews sichergestellt wird, das andere, wie sicher Mews vor Angriffen und Manipulation ist.

2) GOBD ist ein steuerliches Thema, und Beratung in Steuersachen darf rechtlich nur von entsprechenden Fachpersonen durchgeführt werden. Es ist daher heikel, Dir hier in einem Forum genaue Angaben dazu zu geben, und der beste Tipp wäre wahrscheinlich, dass Dein Steuerberater eine Liste von Fragen formuliert, die Mews dann beantworten kann.

3) Es gibt in Deutschland keine offizielle GOBD Zertiizierung, daher kann Mews auch keine haben.
Siehe u.a. https://kassensystem-der-zukunft.com/gobd-zertifizierung-gibt-es-eigentlich-ein-gobd-zertifikat/, hier wird es ganz gut erklärt.

4) Aus meiner persönlichen Sicht (wie gesagt keine Rechtsberatung / Steuerberatung!) erfüllt Mews die meisten Kriterien an eine ordentliche Buchführung sehr gut. Der einzige Punkt, der in meiner Erfahrung in der Vergangenheit zu Schwierigkeiten Anlass gab, ist dass meines Wissens kein GOBD Export nach offiziellem Format zur Verfügung steht in Mews. Diese Situation kenne ich aber auch von einer ganzen Reihe anderer PMS, und ob dies wirklich eine harte Anforderung an ein Nebenbuch ist, müsste der Steuerberater klären. Export im Excel Format gibt es ja zuhauf, und auch alle PDF Rechnungen können einzeln in der Software oder in Summe auch über den Mews Support bezogen werden.

Wenn Du die einzelnen “Behauptungen” Deines Bekannten hier vielleicht einzeln aufführst, kann Mews oder die Community zu denen auch mit der notwendigen Tiefe Stellung beziehen.

Viele Grüsse, Marc


Hallo Marc, vielen Dank für deine ausführliche Antwort. Nach Rücksprache mit unserem Steuerbüro ergibt sich aus deiner Antwort folgende Frage:

Es kommt somit nicht in erster Linie darauf an, dass die Schnittstellendaten mittel Excel exportiert (und dann in das Buchhaltungssystem eingelesen werden) werden, sondern ob MEWS die verarbeiteten Daten revisionssicher archiviert, also die erfassten Daten datenbankgestützt wieder auffindbar, nachvollziehbar, unveränderbar und verfälschungssicher archiviert. Dies kann Ihnen nur MEWS bestätigen bzw. mittels Testat eines Wirtschaftsprüfers unter Angabe der geprüften Revisionsnummer von MEWS nachweisen. Sollte eine revisonssichere Archivierung der Daten in MEWS nicht gegeben sein, liegt hier ein Verstoß gegen die GoBD der Finanzverwaltung vor.

Danke für Bestätigung, dass die verarbeiteten Daten revisionssicher archiviert, also die erfassten Daten datenbankgestützt wieder auffindbar, nachvollziehbar, unveränderbar und verfälschungssicher archiviert.

Gruß, Sandra


Hallo @Sandra 

Bei dem Datenexport meinte ich NICHT die Übertragung in die Buchhaltung, sondern die Herausgabe an den Steuerprüfer bei einer Kontrolle. Für das Hauptbuch (die Buchhaltungssoftware) ist es Pflicht, dass die Daten in einem vordefinierten GOBD Format exportiert werden können, sodass der Prüfer diese einfach und in standardisierten Verfahren auf seinem Rechner prüfen kann. Ob diese Pflicht auch für ein Nebenbuch wie ein PMS (oder ein POS) gilt, sollte der Steuerberater sagen können. Dieser Export (hier bsp. für MS Dynamics Buchhaltungssoftware beschrieben https://learn.microsoft.com/de-de/dynamics365/finance/localizations/germany/emea-deu-gdpdu-audit-data-export) kann meines Wissens Mews derzeit nicht bereitstellen (andere PMS aber auch nicht), ggf. weiss ich aber auch nicht alles.

Betreffend “ob MEWS die verarbeiteten Daten revisionssicher archiviert, also die erfassten Daten datenbankgestützt wieder auffindbar, nachvollziehbar, unveränderbar und verfälschungssicher archiviert” hast Du obenstehend die Aussage des zuständigen Mews Produktmanagers “Mews complies with GoBD principles and standards of: Availability, Immutability, Correctness, Completeness, Traceability, Verifiability, Confidentiality, Integrity, and Authenticity relating to the issuance and storage of fiscal records.”. Wenn Du es noch genauer oder in anderer Form haben möchtest, schreibst Du am besten Deinen Customer Success Manager / Account Manager an.

Ich bin übrigens kein Mews Mitarbeiter, sondern ein Consultant, der Mews sehr oft einsetzt - von daher bitte ich Dich um Verständnis, dass ich nicht im Namen von Mews selbst sprechen kann.

Viele Grüsse, Marc


Reply