GoBD-Verfahrensdokumentation für Online-Shops: was die Prüfung sehen will

Die GoBD entscheiden, ob deine Buchführung als ordnungsgemäß gilt — und damit, ob eine Betriebsprüfung deine Zahlen akzeptiert oder schätzt. Dieser Artikel erklärt die Grundsätze, übersetzt sie auf Shop- und Stripe-Daten und zeigt, wie eine Verfahrensdokumentation aufgebaut ist.

Dieser Artikel ersetzt keine Steuerberatung. Stand: 21.09.2026.

Kurz gesagt

Die GoBD sind ein BMF-Schreiben, das festlegt, wie elektronische Bücher und Belege geführt und aufbewahrt werden müssen. Für Online-Händler heißt das: Jede Zahlung, Gebühr und Erstattung wird einzeln und nachvollziehbar gebucht, zu jeder Buchung gehört ein Beleg, und nach der Festschreibung wird nichts mehr still geändert. Die Verfahrensdokumentation beschreibt genau diesen Weg — vom Shop bis ins Archiv.

Messbar, nicht behauptet

6
Grundsätze der GoBD — von Nachvollziehbarkeit bis Unveränderbarkeit
4
Teile einer Verfahrensdokumentation (Rz. 151–155 GoBD)
10 Tage
Richtwert der GoBD für die Erfassung unbarer Geschäftsvorfälle
12 Monate
hält Exportly jedes Export-Paket unveränderlich vor (WORM)

Was die GoBD sind

GoBD steht für „Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“. Das ist kein Gesetz, sondern ein Schreiben des Bundesministeriums der Finanzen (BMF-Schreiben vom 28. November 2019, zuletzt aktualisiert im März 2024). Es konkretisiert, was die Abgabenordnung (§§ 145–147 AO) und das Handelsgesetzbuch ohnehin verlangen — nur eben für die digitale Welt: Shop-Systeme, Zahlungsanbieter, Buchhaltungssoftware, Cloud-Archive.

Die Finanzverwaltung ist an die GoBD gebunden, du formal nicht. Praktisch sind sie aber der Maßstab, an dem jede Betriebsprüfung deine Buchführung misst. Erfüllt sie die Grundsätze nicht, kann die Prüfung die Ordnungsmäßigkeit verwerfen — und dann darf das Finanzamt schätzen. Für einen Online-Händler mit hunderten Transaktionen im Monat ist das der teuerste Fall, den es gibt.

Die sechs Grundsätze

Die GoBD lassen sich auf sechs Grundsätze verdichten. Sie klingen abstrakt, haben aber jeweils eine sehr konkrete Konsequenz für den Alltag mit Shop und Zahlungsanbieter.

  1. 1

    Nachvollziehbarkeit und Nachprüfbarkeit

    Ein sachverständiger Dritter muss jeden Geschäftsvorfall in angemessener Zeit vom Beleg bis zur Buchung und zurück verfolgen können — die sogenannte progressive und retrograde Prüfbarkeit.

  2. 2

    Vollständigkeit

    Jeder Geschäftsvorfall wird lückenlos erfasst — auch Erstattungen, Gebühren und Stornos. Nichts wird saldiert oder weggelassen, nur weil es klein ist.

  3. 3

    Richtigkeit

    Buchungen geben den tatsächlichen Vorgang wieder: richtiger Betrag, richtige Steuer, richtiges Datum, richtiger Geschäftspartner.

  4. 4

    Zeitgerechte Erfassung

    Unbare Vorgänge sollen innerhalb von etwa zehn Tagen erfasst werden; eine periodenweise Buchung ist zulässig, wenn die Belege bis dahin geordnet und gesichert sind.

  5. 5

    Ordnung

    Bare und unbare Vorgänge, steuerpflichtige und steuerfreie Umsätze bleiben getrennt und sind über eine sinnvolle Ablage auffindbar.

  6. 6

    Unveränderbarkeit

    Eine erfasste Buchung darf nicht mehr so verändert werden, dass der ursprüngliche Inhalt nicht mehr feststellbar ist. Korrekturen sind erlaubt — aber nur sichtbar, als Storno oder Ergänzung.

Was das für Shop- und Stripe-Daten heißt

Bei einem Online-Shop entstehen die Belege nicht im Büro, sondern in Systemen: Die Rechnung erzeugt das Shop-System oder Stripe Invoicing, die Gebühr zieht der Zahlungsanbieter ab, die Erstattung löst der Support aus. Die GoBD fragen nicht, wer das war — sie fragen, ob du es belegen, zuordnen und unverändert aufbewahren kannst. Drei Punkte sind dabei entscheidend.

Belegzuordnung. Jede Buchung braucht ihren Beleg, und der Weg dazwischen muss dokumentiert sein. Ein Bankeingang „Stripe Auszahlung 11.200,00 €“ ist kein Beleg für 140 Einzelverkäufe. Die Einzelrechnung ist der Beleg; die Auszahlung ist nur ein Geldtransit. Deshalb werden Umsatz, Gebühr, Erstattung und Auszahlung getrennt gebucht und die Rechnung über ein Belegfeld oder einen Beleglink mit der Buchung verknüpft.

Festschreibung. Buchungen dürfen so lange bearbeitet werden, bis sie festgeschrieben sind. In DATEV passiert das über das Festschreibungskennzeichen im Buchungsstapel; spätestens mit der Umsatzsteuer-Voranmeldung des Zeitraums sollen die Buchungen unveränderbar sein. Ab dann gilt: kein Überschreiben, kein Löschen — nur Storno und Neubuchung, jeweils mit eigener Spur.

Kein nachträgliches Ändern. Das gilt auch für die Systeme vor der Buchhaltung. Wer eine Rechnung im Shop nachträglich „korrigiert“, statt sie zu stornieren und neu auszustellen, erzeugt genau die Lücke, nach der eine Prüfung sucht. Exporte aus Stripe oder dem Shop sollten deshalb so erzeugt werden, dass ein späterer Lauf dieselben Buchungen liefert — sonst ist der Buchungsstapel nicht reproduzierbar.

Aufbewahrungsfristen

Die Fristen stehen in § 147 AO. Bücher, Aufzeichnungen, Inventare und Jahresabschlüsse sind zehn Jahre aufzubewahren. Für Buchungsbelege — also Rechnungen, Gutschriften, Zahlungsnachweise — gilt nach aktueller Rechtslage eine Frist von acht Jahren: Das Bürokratieentlastungsgesetz IV hat sie zum 1. Januar 2025 von zehn auf acht Jahre verkürzt, für Belege, deren alte Frist zu diesem Zeitpunkt noch nicht abgelaufen war. Bitte prüfe mit deinem Steuerberater, welche Frist auf deine Unterlagen zutrifft — Handelsrecht, Umsatzsteuerrecht und Sonderfälle können abweichen, und viele Kanzleien halten aus Vorsicht weiter zehn Jahre.

Wichtig ist nicht nur die Dauer, sondern die Form: Elektronisch entstandene Belege bleiben elektronisch aufzubewahren, im Originalformat, maschinell auswertbar und jederzeit lesbar. Ein Ausdruck ersetzt die PDF nicht. Und die Frist läuft erst ab dem Ende des Kalenderjahres, in dem der Beleg entstanden ist.

Vom Beleg bis zur Prüfung

Vier Stationen, an denen die GoBD ansetzen — und an jeder muss klar sein, wer was tut und was danach nicht mehr geändert werden darf.

  1. 01Schritt 1

    Beleg entsteht

    Im Shop oder in Stripe entsteht die Rechnung, die Gebühr, die Erstattung. Von hier an muss der Vorgang eindeutig identifizierbar sein — Belegnummer, Datum, Betrag, Gegenpartei.

    Shop · Stripe

  2. 02Schritt 2

    Buchung

    Der Vorgang wird kontiert: Konto, Gegenkonto, Steuerschlüssel, Belegfeld. Der Beleg bleibt der Buchung zugeordnet, nicht nur „irgendwo im Ordner“.

    Buchungsstapel

  3. 03Schritt 3

    Festschreibung

    Die Buchung wird gegen stilles Ändern gesperrt — in DATEV spätestens mit der Umsatzsteuer-Voranmeldung des Zeitraums. Ab jetzt gibt es nur noch Storno und Neubuchung.

    unveränderbar

  4. 04Schritt 4

    Archiv und Prüfung

    Beleg und Buchung liegen über die gesamte Aufbewahrungsfrist lesbar, auswertbar und unverändert vor. Bei einer Betriebsprüfung ist der Datenzugriff (Z1–Z3) innerhalb angemessener Zeit möglich.

    8 bzw. 10 Jahre

Aufbau einer Verfahrensdokumentation

Die Verfahrensdokumentation ist das Dokument, das einem sachverständigen Dritten — in der Praxis dem Betriebsprüfer — erklärt, wie deine Buchführung entsteht. Die GoBD verlangen sie ausdrücklich (Rz. 151–155) und nennen vier Bestandteile. Der Umfang darf zur Größe des Unternehmens passen; entscheidend ist, dass das Verfahren nachvollziehbar wird.

Teil 1

Allgemeine Beschreibung

Welches Unternehmen, welche Geschäftsprozesse, welche Systeme sind beteiligt (Shop, Zahlungsanbieter, Buchhaltung, Kanzlei) und wer ist wofür verantwortlich.

Teil 2

Anwenderdokumentation

Wie wird gearbeitet: Wie entsteht eine Rechnung, wie läuft der Monatsabschluss, wer prüft was, wie werden Fehler korrigiert. Aus Sicht der Person, die es tut.

Teil 3

Technische Systemdokumentation

Welche Software in welcher Version, welche Schnittstellen, welche Kontierungsregeln, welche Datenformate. Hier gehören Export-Formate wie der DATEV-Buchungsstapel hinein.

Teil 4

Betriebsdokumentation

Wie wird das System betrieben: Zugriffsrechte, Sicherung, Archivierung, Änderungshistorie (Versionierung) und wie ein Ausfall abgefangen wird.

Für einen Online-Shop steht der Datenfluss im Mittelpunkt: Wo entsteht der Beleg, wie gelangt er in die Buchhaltung, welche Regeln bestimmen die Kontierung, wo wird archiviert. Wer ein Tool wie Exportly nutzt, dokumentiert dessen Rolle im technischen Teil — Schnittstelle, Format (EXTF-Buchungsstapel), Kontenregeln und Archiv. Die Dokumentation muss versioniert sein: Ändert sich ein System, entsteht eine neue Fassung, die alte bleibt für ihren Zeitraum gültig.

Checkliste für Händler

Sieben Punkte, die du an deinem Shop- und Stripe-Setup prüfen kannst, bevor es eine Prüfung tut:

  • Jede Shop- und Stripe-Rechnung hat eine fortlaufende, eindeutige Belegnummer.
  • Zahlung, Gebühr, Erstattung und Auszahlung werden einzeln gebucht — nicht als saldierter Bankeingang.
  • Zu jeder Buchung ist der Beleg auffindbar (Beleglink, Ordnerlogik oder Belegpaket).
  • Buchungsstapel werden nach dem Monatsabschluss festgeschrieben; Korrekturen laufen als Storno.
  • Der Export aus dem Shop- oder Zahlungssystem ist beschrieben: Was wird wann wie exportiert?
  • Belege und Buchungen sind über die volle Frist archiviert — und zwar dort, wo dein Steuerberater sie hat.
  • Die Verfahrensdokumentation hat eine Version, ein Datum und wird bei Systemwechseln aktualisiert.

Was Exportly daraus macht

Exportly liefert die GoBD-Bausteine für Stripe-Buchungen mit — die Langzeitaufbewahrung über die volle Frist bleibt bei dir und deiner Kanzlei.

  • Festschreibungskennzeichen im EXTF-Buchungsstapel — DATEV sperrt den importierten Stapel gegen stilles Ändern.
  • Beleglink je Buchung: Jede Rechnung ist über eine GUID mit ihrer Buchung verknüpft, fehlende Belege stehen sichtbar im Beleg-Index.
  • Druckbare Verfahrensdokumentation, automatisch aus deiner echten Mandanten-Konfiguration erzeugt.
  • 12 Monate WORM-Archiv je Export-Paket — unveränderlich, auch für Administratoren. Die Langzeitaufbewahrung übernehmen Händler und Kanzlei (z. B. DATEV Unternehmen online).
Belegpaket im Detail

Dieser Artikel ersetzt keine Steuerberatung. Er gibt allgemeines Fachwissen wieder und beschreibt die Rechtslage nach unserem Kenntnisstand. Stand: 21.09.2026.

GoBD-Bausteine für Stripe — im nächsten Export schon drin.

Verbinde Stripe read-only und lade das erste Belegpaket mit Festschreibung, Beleglinks und Verfahrensdokumentation herunter — kostenlos für 14 Tage.

Häufige Fragen zu GoBD im Online-Handel

Brauche ich als kleiner Online-Shop wirklich eine Verfahrensdokumentation?

Die GoBD gelten für jeden Buchführungs- und Aufzeichnungspflichtigen, unabhängig von der Größe. Der Umfang darf zur Komplexität passen: Für einen kleinen Shop mit Stripe genügt oft ein kurzes Dokument, das Systeme, Ablauf, Kontrollen und Archivierung beschreibt. Fehlt sie ganz, kann eine Betriebsprüfung die Ordnungsmäßigkeit der Buchführung anzweifeln.

Reicht es, wenn mein Steuerberater die Buchhaltung macht?

Nein — die Verantwortung für die Ordnungsmäßigkeit bleibt beim Unternehmer. Die Kanzlei bucht, aber die Prozesse davor (Shop, Zahlungsanbieter, Belegfluss) liegen in deinem Haus und gehören in deine Verfahrensdokumentation.

Darf ich eine Buchung nach dem Export noch ändern?

Vor der Festschreibung ja, danach nur sichtbar — als Storno und Neubuchung. Genau das ist der Sinn der Unveränderbarkeit: Der ursprüngliche Zustand muss feststellbar bleiben.

Wie lange muss ich Rechnungen aus dem Shop aufbewahren?

Nach aktueller Rechtslage (Stand 2026) acht Jahre für Buchungsbelege wie Rechnungen und zehn Jahre für Bücher, Aufzeichnungen und Jahresabschlüsse. Die Verkürzung auf acht Jahre stammt aus dem Bürokratieentlastungsgesetz IV — bitte mit deinem Steuerberater prüfen, welche Frist in deinem Fall gilt.