Zum Hauptinhalt springen

2 Datenhaltung und Archivierung

2.1 Speicherort der Daten​

Sämtliche Bewegungs-, Stamm- und Protokolldaten werden in einer PostgreSQL-Datenbank gespeichert. Der Zugriff auf die Datenbank erfolgt ausschließlich über den Anwendungsserver mit einem kennwortgeschützten Datenbankbenutzer; die Web-Oberfläche hat keinen direkten Datenbankzugriff.

Erzeugte Dokumente (Rechnungs- und Beleg-PDF, Berichte, hochgeladene Belegabbilder, Exportdateien) werden binär in der Datenbank abgelegt und über einen Hashwert referenziert. Daraus folgt:

  • Eine Datenbanksicherung enthält immer auch die zugehörigen Dokumente.
  • Es existiert kein separat zu sichernder Dateiablageordner für Belegdokumente.

2.2 Datenmodell und Schemaverwaltung​

Das Datenbankschema ist deklarativ in einer mit dem Server ausgelieferten Schemabeschreibung hinterlegt. Beim Start des Anwendungsservers wird das Schema automatisch abgeglichen:

  • fehlende Tabellen, Spalten, Indizes und Fremdschlüssel werden angelegt,
  • für als historisierungspflichtig gekennzeichnete Tabellen werden Historientabelle und Trigger erzeugt bzw. aktualisiert (siehe Unveränderbarkeit und Protokollierung),
  • Standarddaten (z. B. Nummernkreise, Kontenrahmen-Vorschläge) werden einmalig ergänzt, ohne bestehende Werte zu überschreiben.

Dieser Abgleich ist wiederholbar (idempotent): Ein erneuter Serverstart verändert bereits vorhandene Daten nicht.

2.3 Gliederung der Daten​

DatenbereichInhalt (Beispiele)
StammdatenAdressen/Gäste, Zimmer und Kategorien, Leistungen, Artikel, Arrangements, Preislisten, Steuersätze, Zahlungsarten, Benutzer
BewegungsdatenReservierungen, Zimmer- und Leistungsbuchungen, Rechnungen und Rechnungspositionen, Zahlbelege und Zahlbelegzeilen, Anzahlungen, Kautionen, Gutscheine
KassendatenKassenbuchjournal, Tagesabschlüsse, Mitarbeiterabschlüsse, TSE-Signaturdaten
ProtokolldatenHistorientabellen je Stamm-/Bewegungstabelle, Anwendungsprotokoll, E-Mail-Protokoll, Schnittstellenprotokolle
DokumentePDF-Belege, Belegabbilder, Exportdateien
KonfigurationServerkonfiguration, Schnittstellen- und Modulkonfiguration, Nummernkreise, Textbausteine und Vorlagen

2.4 Zeitangaben​

  • Zeitpunkte von Belegen, Zahlungen und Protokolleinträgen werden als Zeitstempel mit Zeitzoneninformation gespeichert.
  • Aufenthalts- und Leistungszeiträume (z. B. Anreise/Abreise, Leistungszeitraum, Gültigkeitszeiträume von Preisen) werden als Wandzeit der Betriebszeitzone gespeichert; der Server rechnet übergebene Zeitpunkte vor dem Speichern in diese Zeitzone um.
  • Die Datenübergabe zwischen Server und Oberfläche erfolgt in beide Richtungen nach ISO 8601 mit Zeitzonen-Offset bzw. in UTC.
  • Die Anzeige und der Ausdruck erfolgen in der lokalen Zeitzone des Systems (im deutschen Betrieb Europe/Berlin), Wechsel zwischen Sommer- und Winterzeit werden dabei berücksichtigt.
  • Die Systemzeit des Servers ist maßgeblich für Belegdatum und Protokollzeitpunkte.
Für die betriebsindividuelle Verfahrensdokumentation

Der Betrieb dokumentiert, wie die Systemzeit gestellt und synchron gehalten wird (z. B. Zeitserver/NTP der Domäne oder des Hosters).

2.5 Aufbewahrung, Löschung und Archivierung​

  • Kein physisches Löschen fiskalisch relevanter Daten: Rechnungen, Zahlbelege, Kassenbucheinträge und Tagesabschlüsse werden nicht gelöscht. Korrekturen erfolgen ausschließlich über Storno-/Gegenbuchungen (siehe Belegarten und Nummernkreise).
  • Stammdaten werden nicht physisch gelöscht, sondern als gelöscht markiert bzw. inaktiv gesetzt; der ursprüngliche Datensatz bleibt für Auswertungen und Nachvollziehbarkeit erhalten. Alle Änderungen sind in den Historientabellen nachvollziehbar.
  • Aufbewahrung: Die Aufbewahrung der Daten über die gesetzlichen Fristen (regelmäßig zehn Jahre) erfolgt durch den Fortbestand der Datenbank und die regelmäßige Datensicherung (siehe Datensicherung). Die Sicherstellung der Aufbewahrung — insbesondere die Aufbewahrung der Sicherungsstände und ihrer Lesbarkeit — obliegt dem Betrieb.
  • Maschinelle Auswertbarkeit: Für Prüfungszwecke stehen der DSFinV-K-Export, das TSE-Journal (TAR), das Programmierprotokoll sowie der DATEV-Buchungsstapel zur Verfügung (siehe Kassensicherheit und Schnittstellen).
Systemwechsel und Außerbetriebnahme

Vor einer Außerbetriebnahme oder einem Systemwechsel sind die aufbewahrungspflichtigen Daten in auswertbarer Form zu sichern (Datensicherung, DSFinV-K-/TSE-Export, Buchungsstapel, ggf. PDF-Belegarchiv). Die Vorgehensweise ist mit der steuerlichen Beratung abzustimmen.