Zum Hauptinhalt springen

GoBD-Anforderungen bei BISpicy POS

BISpicy POS - Kassensystem-Software

7/7 Grundsätze
Technisch umgesetzt
BMF 28.11.2019
Berücksichtigt
Version 1.0
November 2025

Dokumentinformationen

Dokumenttitel GoBD-Anforderungen bei BISpicy POS
Version 1.0
Stand November 2025
Anbieter BISpicy – Bernhard Binder (Einzelunternehmen)
Software BISpicy POS (Version 4.17+)
Rechtsgrundlagen § 146 AO, § 147 AO, KassenSichV, GoBD (BMF-Schreiben 28.11.2019)

Zweck dieser Übersicht

Technische Umsetzung

Diese Seite beschreibt, wie die Kassensystem-Software BISpicy POS (ab Version 4.17) die Anforderungen der Grundsätze ordnungsmäßiger Buchführung (GoBD) gemäß BMF-Schreiben vom 28.11.2019 technisch unterstützt. Ob die konkrete Nutzung im Einzelfall den Anforderungen einer Betriebsprüfung genügt, hängt zusätzlich von der ordnungsgemäßen Bedienung durch den Anwender ab.

Geltungsbereich

Erfasst
  • BISpicy POS Android-App (Version 4.17+)
  • BISpicy Cloud-Backend (eigene Infrastruktur, DigitalOcean Frankfurt)
  • TSE-Integration (Fiskaly Cloud-TSE)
  • DSFinV-K-Export-Funktionalität
  • Backup- und Archivierungssysteme
Nicht erfasst
  • Nutzerpflichten (ordnungsgemäße Bedienung)
  • Hardware-Komponenten (Drucker, Scanner)
  • Externe Systeme (Warenwirtschaft, Fibu)
  • Individuelle Anpassungen durch Dritte

Die 7 GoBD-Grundsätze im Überblick

Fünf GoBD-Anforderungen an eine Kasse: vollständig, zeitgerecht, unveränderbar, dokumentiert, maschinell auswertbar
Die GoBD nennen keine Produkte, sondern Eigenschaften. Wer diese fünf Punkte belegen kann, erfüllt sie – unabhängig davon, welche Kasse im Laden steht.
# Grundsatz Englisch BISpicy POS-Status
1 Nachvollziehbarkeit Traceability Umgesetzt
2 Vollständigkeit Completeness Umgesetzt
3 Richtigkeit Accuracy Umgesetzt
4 Zeitgerechtheit Timeliness Umgesetzt
5 Ordnung Orderliness Umgesetzt
6 Unveränderbarkeit Immutability Umgesetzt (via TSE)
7 Datensicherheit Data Security Umgesetzt
Zusätzlich technisch unterstützt
  • § 146a AO - Einzelaufzeichnungspflicht (via TSE)
  • § 147 AO - 10-Jahres-Aufbewahrungspflicht (Backup-System)
  • KassenSichV - Kassensicherungsverordnung (BSI-zertifizierte TSE)

Detaillierte Grundsatz-Implementierung

BISpicy POS-Implementierung
Audit-Trail (Prüfpfad)

Jeder Verkauf wird mit folgenden Informationen gespeichert:

  • Eindeutige ID (Auto-Increment, lückenlos)
  • Bonnummer (fortlaufend, eindeutig)
  • Zeitstempel (Verkaufsdatum + Uhrzeit)
  • Beträge (Netto, Brutto, MwSt aufgeschlüsselt)
  • Zahlungsart (Bar/Karte/SumUp)
  • Kassierer (wer hat verkauft?)
  • TSE-Signatur (kryptographische Absicherung)
Änderungshistorie (Stornos)

Stornos werden NICHT durch Löschen umgesetzt, sondern durch:

  • Separaten Stornobeleg (negativer Betrag)
  • Referenz auf Original-Verkauf (originalSaleId)
  • Storno-Grund-Feld (cancellationReason)
  • Kassierer-Info für Storno
  • Eigene TSE-Signatur für Storno
Beispiel:
Original-Verkauf (ID 123): +10,00 € (Bon-Nr: 001234)
Storno (ID 124): -10,00 € (Storno-Bon: 001235, Ref: 001234)
→ Beide Belege bleiben in Datenbank ✅

BISpicy POS-Implementierung
Lückenlose Bonnummern

Fortlaufende Nummerierung ohne Lücken:

  • Auto-Increment in SQLite (garantiert Lückenlosigkeit)
  • Nummernkreis-Verwaltung (number_ranges Tabelle)
  • Z-Bon sperrt Nummernkreis für Tagesabschluss
  • Bei Storno: Neuer Bon (nicht Original-Bon gelöscht!)
Verbot von Löschungen
Technische Sperre
  • Verkäufe können NICHT gelöscht werden (UI hat keine Lösch-Funktion)
  • Stornos statt Löschungen (separate Belege)
  • TSE-Signierung macht nachträgliche Änderungen erkennbar
  • Foreign Key Constraints verhindern Daten-Inkonsistenzen
Backup-System

Automatische Sicherung aller Daten:

  1. Z-Bon-Backup (täglich nach Tagesabschluss) → 7 Tage Retention
  2. X-Bon-Backup (monatlich) → 7 Tage Retention
  3. Tägliches Backup (3:00 Uhr) → 7 Tage Retention
  4. Wöchentliches Backup (Sonntag) → 4 Wochen Retention
  5. Safety-Backups (vor Restore) → PERMANENT

TSE (Technische Sicherheitseinrichtung)
Fiskaly Cloud-TSE (BSI-zertifiziert)
Anbieter Fiskaly GmbH (Berlin, Deutschland)
BSI-Zertifikat BSI-K7-0162-2020 (gültig bis 2028)
Algorithmus ECDSA, SHA-256
Typ Cloud-TSE (Hardware-unabhängig)
TSE-Workflow
  1. START Transaction → TSE generiert Transaction-ID
  2. UPDATE Transaction → Verkaufsdaten (Artikel, Preis, MwSt)
  3. FINISH Transaction → Kryptographische Signatur (SHA-256)

Resultat:

  • Jeder Bon hat eindeutige Signatur (Hex-String, 128 Zeichen)
  • Nachträgliche Änderung erkennbar (Signatur würde nicht mehr passen)
  • QR-Code auf Bon (Kunde/Prüfer können Echtheit verifizieren)

Datenzugriff für Betriebsprüfung

Zugriff Beschreibung BISpicy POS-Status
Z1 Unmittelbarer Lesezugriff (Prüfer direkt am System) Teilweise (Android-App, kein Browser-Zugang)
Z2 Mittelbarer Lesezugriff (Prüfer mit Export-Daten) Vollständig (DSFinV-K)
Z3 Datenträgerüberlassung (CD/USB mit Export) Vollständig (ZIP-Archive)
DSFinV-K-Export (Z2-Zugriff) - Empfohlen
Export-Inhalt
dsfinvk_2025_export.zip (z.B. 5 MB)
├── bonpos.csv             (50.000 Positionen)
├── bonkopf.csv            (10.000 Belege)
├── stamm_artikel.csv      (500 Produkte)
├── tse_transaktionen.csv  (10.000 TSE-Signaturen)
├── cash_per_bon.csv       (Zahlungsarten)
└── index.xml              (Metadaten)

Prüfer kann:

  • CSV-Dateien in Excel/Auswertungssoftware öffnen
  • Beliebige Abfragen durchführen
  • TSE-Signaturen verifizieren
  • Plausibilitätsprüfungen durchführen

Haftungsausschluss und Nutzerpflichten

BISpicy (Bernhard Binder) gibt an
  • Software unterstützt die GoBD-Anforderungen bei ordnungsgemäßer Nutzung
  • TSE-Integration ist BSI-zertifiziert (via Fiskaly)
  • Export-Funktionen (DSFinV-K) folgen dem vorgeschriebenen Standardformat
Keine Haftung für
  • Fehler durch User-Manipulation
  • Root-Zugriff auf Android-Gerät
  • Daten-Modifikationen außerhalb der App
  • Fehlende Meldung an Finanzamt (Nutzerpflicht)
Nutzerpflichten
Der Anwender muss:
  • Schulung durchführen (Kassierer müssen System kennen)
  • Verfahrensdokumentation bereithalten (bei Betriebsprüfung)
  • Regelmäßige Backups prüfen
  • Finanzamt informieren (Kassen-Meldung innerhalb 1 Monat)
  • Z-Bon täglich durchführen (Tagesabschluss)
  • 10-Jahres-Aufbewahrung sicherstellen
  • Software aktuell halten (Updates installieren)

Zusammenfassung

BISpicy POS (Version 4.17 und höher) unterstützt bei ordnungsgemäßer und unmanipulierter Nutzung die technischen Anforderungen der Grundsätze ordnungsmäßiger Buchführung (GoBD) gemäß BMF-Schreiben vom 28.11.2019 sowie der Kassensicherungsverordnung (KassenSichV) vom 26.09.2017. Die rechtliche Bewertung im Einzelfall obliegt dem zuständigen Finanzamt bzw. Betriebsprüfer.

Stand: Krefeld, 29. Mai 2026

Herausgegeben von:
BISpicy (Bernhard Binder)

Downloads & Kontakt

Kontakt für Rückfragen

Email: support@bispicy.com
Telefon: +49 (0) 2151 4799433
Zeiten: Mo-Fr 09:00 - 18:00 Uhr