2 Datenhaltung und Archivierung
2.1 Speicherort der Daten
Sämtliche Bewegungs-, Stamm- und Protokolldaten werden in einer PostgreSQL-Datenbank gespeichert. Der Zugriff auf die Datenbank erfolgt ausschließlich über den Anwendungsserver mit einem kennwortgeschützten Datenbankbenutzer; die Web-Oberfläche hat keinen direkten Datenbankzugriff.
Erzeugte Dokumente (Rechnungs- und Beleg-PDF, Berichte, hochgeladene Belegabbilder, Exportdateien) werden binär in der Datenbank abgelegt und über einen Hashwert referenziert. Daraus folgt:
- Eine Datenbanksicherung enthält immer auch die zugehörigen Dokumente.
- Es existiert kein separat zu sichernder Dateiablageordner für Belegdokumente.
2.2 Datenmodell und Schemaverwaltung
Das Datenbankschema ist deklarativ in einer mit dem Server ausgelieferten Schemabeschreibung hinterlegt. Beim Start des Anwendungsservers wird das Schema automatisch abgeglichen:
- fehlende Tabellen, Spalten, Indizes und Fremdschlüssel werden angelegt,
- für als historisierungspflichtig gekennzeichnete Tabellen werden Historientabelle und Trigger erzeugt bzw. aktualisiert (siehe Unveränderbarkeit und Protokollierung),
- Standarddaten (z. B. Nummernkreise, Kontenrahmen-Vorschläge) werden einmalig ergänzt, ohne bestehende Werte zu überschreiben.
Dieser Abgleich ist wiederholbar (idempotent): Ein erneuter Serverstart verändert bereits vorhandene Daten nicht.
2.3 Gliederung der Daten
| Datenbereich | Inhalt (Beispiele) |
|---|---|
| Stammdaten | Adressen/Gäste, Zimmer und Kategorien, Leistungen, Artikel, Arrangements, Preislisten, Steuersätze, Zahlungsarten, Benutzer |
| Bewegungsdaten | Reservierungen, Zimmer- und Leistungsbuchungen, Rechnungen und Rechnungspositionen, Zahlbelege und Zahlbelegzeilen, Anzahlungen, Kautionen, Gutscheine |
| Kassendaten | Kassenbuchjournal, Tagesabschlüsse, Mitarbeiterabschlüsse, TSE-Signaturdaten |
| Protokolldaten | Historientabellen je Stamm-/Bewegungstabelle, Anwendungsprotokoll, E-Mail-Protokoll, Schnittstellenprotokolle |
| Dokumente | PDF-Belege, Belegabbilder, Exportdateien |
| Konfiguration | Serverkonfiguration, Schnittstellen- und Modulkonfiguration, Nummernkreise, Textbausteine und Vorlagen |
2.4 Zeitangaben
- Zeitpunkte von Belegen, Zahlungen und Protokolleinträgen werden als Zeitstempel mit Zeitzoneninformation gespeichert.
- Aufenthalts- und Leistungszeiträume (z. B. Anreise/Abreise, Leistungszeitraum, Gültigkeitszeiträume von Preisen) werden als Wandzeit der Betriebszeitzone gespeichert; der Server rechnet übergebene Zeitpunkte vor dem Speichern in diese Zeitzone um.
- Die Datenübergabe zwischen Server und Oberfläche erfolgt in beide Richtungen nach ISO 8601 mit Zeitzonen-Offset bzw. in UTC.
- Die Anzeige und der Ausdruck erfolgen in der lokalen Zeitzone des Systems
(im deutschen Betrieb
Europe/Berlin), Wechsel zwischen Sommer- und Winterzeit werden dabei berücksichtigt. - Die Systemzeit des Servers ist maßgeblich für Belegdatum und Protokollzeitpunkte.
Der Betrieb dokumentiert, wie die Systemzeit gestellt und synchron gehalten wird (z. B. Zeitserver/NTP der Domäne oder des Hosters).
2.5 Aufbewahrung, Löschung und Archivierung
- Kein physisches Löschen fiskalisch relevanter Daten: Rechnungen, Zahlbelege, Kassenbucheinträge und Tagesabschlüsse werden nicht gelöscht. Korrekturen erfolgen ausschließlich über Storno-/Gegenbuchungen (siehe Belegarten und Nummernkreise).
- Stammdaten werden nicht physisch gelöscht, sondern als gelöscht markiert bzw. inaktiv gesetzt; der ursprüngliche Datensatz bleibt für Auswertungen und Nachvollziehbarkeit erhalten. Alle Änderungen sind in den Historientabellen nachvollziehbar.
- Aufbewahrung: Die Aufbewahrung der Daten über die gesetzlichen Fristen (regelmäßig zehn Jahre) erfolgt durch den Fortbestand der Datenbank und die regelmäßige Datensicherung (siehe Datensicherung). Die Sicherstellung der Aufbewahrung — insbesondere die Aufbewahrung der Sicherungsstände und ihrer Lesbarkeit — obliegt dem Betrieb.
- Maschinelle Auswertbarkeit: Für Prüfungszwecke stehen der DSFinV-K-Export, das TSE-Journal (TAR), das Programmierprotokoll sowie der DATEV-Buchungsstapel zur Verfügung (siehe Kassensicherheit und Schnittstellen).
Vor einer Außerbetriebnahme oder einem Systemwechsel sind die aufbewahrungspflichtigen Daten in auswertbarer Form zu sichern (Datensicherung, DSFinV-K-/TSE-Export, Buchungsstapel, ggf. PDF-Belegarchiv). Die Vorgehensweise ist mit der steuerlichen Beratung abzustimmen.