Sicherheit & Compliance

Enterprise-Sicherheit als Fundament — nicht als Feature

Enterprise-Sicherheit ist kein Feature — sie ist unser Fundament: deutsches Hosting in Frankfurt, ein eigener Verschlüsselungsschlüssel je Kanzlei, fail-closed Mandantentrennung auf Datenbankebene und GoBD-Siegelketten. Jede Verbindung läuft bereits heute über Post-Quantum-TLS — Schutz auch gegen »Harvest now, decrypt later«.

GoBD§ 147 AO§ 203 StGBDSGVOHosting Frankfurt
Compliance

Compliance von Grund auf – nicht nachträglich eingebaut

Jede Agenten-Aktion läuft innerhalb der deutschen Regulierungsrahmen — mit Enterprise-Sicherheit by Design

GoBD-konform

Vollständige Einhaltung der deutschen Anforderungen an die digitale Buchführung (Grundsätze ordnungsmäßiger Buchführung)

DSGVO / GDPR

Datenverarbeitung konform mit den europäischen Datenschutzbestimmungen – gehostet in Deutschland

HGB-konform

Jede Agenten-Aktion wird GoBD-konform protokolliert — Handelsgesetzbuch-konforme Buchführung ist automatisch gewährleistet

DATEV-kompatibel

Nativer DATEV-Formatsupport – nahtloser Export zu DATEV Unternehmen Online und DATEVconnect

ELSTER-ready

Direkte Vorbereitung der elektronischen Steuererklärung für alle deutschen Steuerarten über die ELSTER-Schnittstelle

Deutsches Hosting

Alle Daten werden auf Servern in Frankfurt am Main gespeichert – verschlüsselt bei der Übertragung via TLS

Berufsgeheimnis geschützt

Für Berufsgeheimnisträger ausgelegt: Verarbeitung ausschließlich unter Verschwiegenheitsverpflichtung nach § 203 StGB in der Auftragsverarbeitung

Freigabe bleibt beim Berufsträger

Kein Abschluss und keine Übermittlung ohne menschliche Freigabe – Selbstfreigabe ist technisch blockiert, jede Entscheidung wird protokolliert

Prüfregister

Zertifizierungen & Compliance

Jeder Rahmen, gegen den PrimeBalance arbeitet — als Register, nicht als Behauptung.

Prüfregister · PrimeBalance

  • DSGVO / GDPR

    Konform

    Vollständige Konformität mit der europäischen Datenschutz-Grundverordnung. Datenverarbeitung ausschließlich in Deutschland.

  • GoBD

    Konform

    Konform mit den Grundsätzen zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form.

  • HGB

    Konform

    Handelsgesetzbuch-konforme Buchführung. Jede Agenten-Aktion wird GoBD-konform protokolliert und archiviert.

  • GoBD-Siegelkette

    Aktiv

    Kryptografischer Prüfpfad über jeden Agenten-Lauf gemäß § 147 AO — lückenlos nachvollziehbar, auch bei orchestrierten Prozessen.

  • § 203-konforme Anonymisierung

    Aktiv

    Mandantendaten werden vor jeder KI-Verarbeitung nach § 203 StGB anonymisiert — personenbezogene Daten verlassen die Kanzlei-Grenze nicht im Klartext.

  • Post-Quantum-TLS

    Aktiv

    Post-Quantum-Verschlüsselung ist auf allen Datenübertragungen aktiv — schützt schon heute gegen »Harvest now, decrypt later«.

  • Deutsches Hosting

    Frankfurt

    Alle Daten werden in Frankfurt am Main gespeichert und verlassen die EU nicht.

  • DATEV-kompatibel

    In Arbeit

    Nativer DATEV-Formatsupport — nahtloser Export zu DATEV Unternehmen Online und DATEVconnect. Die Verifizierung gegen das DATEV-Rechenzentrum läuft derzeit gemeinsam mit DATEV. Läuft neben DATEV, nicht dagegen.

  • ELSTER-Vorbereitung

    In Zulassung

    Vorbereitung und Validierung der elektronischen Steuererklärung über die offizielle ELSTER-Schnittstelle, Sandbox-verifiziert. Produktiv-Übermittlung befindet sich in der Zulassung.

  • Fail-closed Mandantentrennung

    Aktiv

    Jede Kanzlei ist auf Datenbankebene isoliert — Zugriffe ohne gültigen Mandats-Kontext scheitern hart, statt still Daten preiszugeben. Ein eigener Verschlüsselungsschlüssel je Kanzlei schützt die sensiblen Stammdaten zusätzlich.

Laufend geprüft — nicht nachträglich behauptet.

Sicherheitspraktiken

Was das für Ihre Kanzlei bedeutet

Sechs Zusagen — jede sagt, was der Schutz im Kanzlei-Alltag bewirkt, nicht wie er implementiert ist.

  1. Quantensicher verschlüsselt

    Post-Quantum-TLS ist aktiv (seit Juli 2026). Nach Einschätzung von Google könnten Quantencomputer herkömmliches TLS bereits ab 2029 brechen — Daten, die heute abgefangen werden, wären dann rückwirkend lesbar. Ihre Mandantendaten sind dagegen schon jetzt abgesichert.

  2. Deutsche Datenresidenz

    Alle Daten liegen im Rechenzentrum Frankfurt am Main und verlassen die EU nicht. DSGVO ohne Sternchen und ohne Drittland-Fragezeichen.

  3. Zugriff unter Ihrer Kontrolle

    Sie bestimmen, wer was sieht: rollenbasierte Berechtigungen für Inhaber, Admins und Mitarbeiter — Mandant für Mandant.

  4. Prüfungssicher dokumentiert

    Jede Agenten-Aktion wird unveränderlich protokolliert. Wenn die Betriebsprüfung fragt, liegt die lückenlose Historie bereits vor.

  5. Keine stille Änderung

    Versiegelte Abschlüsse lassen sich nachträglich nicht unbemerkt verändern — die GoBD-Siegelkette erkennt jeden Manipulationsversuch.

  6. Ihre Daten gehören Ihnen

    Export jederzeit in Standardformaten (DATEV EXTF, CSV, PDF) — kein Lock-in, kein Bittstellen, keine Wartefrist.

Fragen zur Sicherheit?

Wir beantworten sie konkret — Sicherheitspraktiken, Auftragsverarbeitung, Compliance-Standards.