Zum Hauptinhalt springen

5 Unveränderbarkeit und Protokollierung

5.1 Grundprinzipien​

PrinzipUmsetzung in GASTO Hotel
Keine Löschung fiskalischer DatenRechnungen, Zahlbelege, Kassenbucheinträge und Abschlüsse werden nicht gelöscht; Korrekturen erfolgen als Storno-/Gegenbuchung
Kein „stilles“ ÜberschreibenJede Änderung an historisierten Tabellen wird mit Vorher-/Nachher-Stand protokolliert
Nachvollziehbarkeit der PersonProtokolleinträge enthalten den angemeldeten Anwendungsbenutzer, den Datenbankbenutzer und die Herkunftsadresse
Nachvollziehbarkeit des ZeitpunktsAlle Protokolleinträge tragen einen Zeitstempel mit Zeitzone
Fiskale AbsicherungKassenvorgänge werden zusätzlich über die TSE signiert (siehe Kassensicherheit)

5.2 Historisierung auf Datenbankebene​

Für alle als historisierungspflichtig gekennzeichneten Tabellen legt der Server beim Start automatisch eine zugehörige Historientabelle (<tabelle>_hist) sowie einen Datenbank-Trigger an. Der Trigger schreibt bei jedem INSERT, UPDATE und DELETE einen Protokollsatz. Erfasst werden:

FeldInhalt
ZeitstempelZeitpunkt der Änderung (mit Zeitzone)
Transaktions-IDDatenbanktransaktion, in der die Änderung erfolgte
OperationINSERT, UPDATE oder DELETE
Datenbankbenutzertechnischer Benutzer der Datenbankverbindung
Anwendungsbenutzerangemeldeter GASTO-Benutzer
Client-Adresse / AnwendungsnameHerkunft der Änderung
Primärschlüsseleindeutige Kennung des geänderten Datensatzes
Alter Zustand / neuer Zustandvollständiger Datensatz vor und nach der Änderung
Geänderte FelderListe der tatsächlich geänderten Felder

Da die Protokollierung im Datenbanksystem (Trigger) erfolgt, wird sie auch dann ausgelöst, wenn Daten nicht über die Oberfläche, sondern direkt geändert würden.

Historisiert werden unter anderem: Adressen/Gäste, Reservierungen und ihre Positionen, Zimmer, Zimmerbelegungen, Rechnungen, Zahlbelege, Kassenbucheinträge, Leistungen, Artikel, Arrangements, Kategorien, Steuersätze, Zahlungsarten, Preislisten und Benutzer.

5.3 Programmierprotokoll (Kassennachschau)​

Für § 146a AO / KassenSichV stellt GASTO Hotel ein auswertbares Programmierprotokoll bereit (Schnittstellen → Finanzamt). Es wertet die Historientabellen der kassensicherheitsrelevanten Stammdaten für ein wählbares Berichtsjahr aus:

  • Artikel, Leistungen, Arrangements, Zimmerkategorien, Häuser, Zimmer
  • Steuersätze, Sonderzeiten
  • Benutzer
  • Kassenbuch-Vorlagen

Je Zeile werden Datum/Uhrzeit, Benutzer, Bereich, Aktion (Neuanlage/Änderung/Löschung), betroffenes Objekt sowie bei Änderungen das geänderte Feld mit altem und neuem Wert ausgewiesen. Technische Felder sowie sicherheitsrelevante Felder (Kennwörter, Token) werden ausgefiltert. Das Protokoll wird als PDF erzeugt und kann bei einer Kassennachschau unmittelbar vorgelegt werden. Sind keine Änderungen erfolgt, weist der Bericht dies ausdrücklich aus.

Siehe Anwenderdokumentation: Finanzamt.

5.4 Weitere Protokolle​

ProtokollInhaltSpeicherung
AnwendungsprotokollFachliche Ereignisse mit Bezug zu Reservierung, Adresse, Zimmer oder Rechnung, inkl. Benutzer, IP-Adresse und EreignistypDatenbanktabelle
E-Mail-ProtokollVersendete Nachrichten mit Empfängern, Betreff, Status, Fehlern und AnhangbezugDatenbanktabelle
SchnittstellenprotokolleÜbertragungen zum/vom Channelmanager, Ergebnisse der Finanzbuchhaltungsexporte, Kassenschnittstellen-VorgängeDatenbanktabellen
ServerprotokollTechnische Meldungen des Anwendungsservers (Start/Stopp, Fehler, TSE-Ereignisse, Sicherungsläufe)Protokolldateien des Servers bzw. Container-Log
SicherungsprotokollAblauf und Ergebnis jedes Sicherungs- und WiederherstellungslaufsProtokollpuffer des Servers, Anzeige in der Oberfläche

5.5 Zugriff auf die Protokolle​

  • Historien einzelner Datensätze sind für berechtigte Benutzer in der Oberfläche einsehbar (Änderungsverlauf zum Vorgang).
  • Das Programmierprotokoll ist für Buchhaltung, Geschäftsführung und Administration zugänglich.
  • Server- und Sicherungsprotokolle sind Administratoren vorbehalten.
  • Protokolldaten sind über die Oberfläche nicht änderbar oder löschbar.
Für die betriebsindividuelle Verfahrensdokumentation

Der Betrieb legt fest, wer die Protokolle in welchem Turnus auswertet (z. B. tägliche Kontrolle nicht signierter Belege, monatliche Durchsicht des Programmierprotokolls) und wie das Ergebnis dieser Kontrollen dokumentiert wird (internes Kontrollsystem).