← Zur Startseite

DSGVO für Steuerberater und Selbstständige: was Sie wirklich wissen müssen

5 Min. Lesezeit

Steuerberater, Selbstständige und Kleinunternehmer verarbeiten täglich personenbezogene Daten von Mandanten — Namen, Dokumentnummern, finanzielle Details — oft ohne daran zu denken, dass dies im rechtlichen Sinne "Verarbeitung personenbezogener Daten" ist. Aber genau so sieht es aus der Perspektive der DSGVO und ähnlicher Datenschutzregulierung aus.

Warum das Sie betrifft, auch wenn Sie kein Jurist sind

Mandantendaten laufen über E-Mail

Jede E-Mail mit Dokumenten, Details oder finanziellen Informationen sind personenbezogene Daten, die gespeichert, weitergeleitet und potenziell gefährdet sind, wenn das Postfach nicht gut geschützt ist.

Mandanten haben ein Auskunftsrecht

Die DSGVO gibt Menschen das Recht zu wissen, welche ihrer Daten gespeichert sind und wie sie verwendet werden. Sind diese Daten ohne System über E-Mails verstreut, ist eine solche Anfrage selbst mit bestem Willen schwer zu beantworten.

Auch Drittanbieter spielen eine Rolle

Nutzen Sie Drittanbieterdienste (E-Mail-Anbieter, Cloud-Speicher, KI-Tools), liegt die Verantwortung für die Datenverarbeitung teilweise auch bei der Wahl dieser Tools.

Grundprinzipien, die Sie kennen sollten

  • Datenminimierung — nur speichern, was für die Arbeit wirklich nötig ist
  • Transparenz — Mandanten sollten verstehen, welche Daten Sie verarbeiten und warum
  • Recht auf Löschung — auf Anfrage sollten Daten gelöscht werden, wo keine rechtliche Grundlage zur Aufbewahrung besteht
  • Schutz bei Übertragung und Speicherung — Verschlüsselung, eingeschränkter Zugriff, sichere Passwörter

Dies ist keine erschöpfende rechtliche Checkliste (für genaue Compliance sollten Sie eine Rechtsberatung hinzuziehen), sondern eine Grundorientierung für den Alltag.

Worauf Sie bei der Toolauswahl achten sollten

Prüfen Sie bei jedem Dienst, der mit E-Mail oder Mandantendaten arbeitet:

  • Wo die Daten physisch gespeichert werden und ob das Ihrer Rechtsordnung entspricht
  • Ob es eine Sicherheitszertifizierung gibt (z. B. OWASP ASVS, CASA Tier) — eine formale Bestätigung, dass das System auf Schwachstellen geprüft wurde
  • Ob die Verbindung verschlüsselt ist (HTTPS/HSTS) und ob Mandantendaten isoliert sind (Row-Level Security)
  • Ob es eine echte Löschmöglichkeit auf Anfrage gibt, nicht nur ein Versprechen in den Nutzungsbedingungen

AI Email Agent wurde genau mit diesen Anforderungen im Blick entwickelt: OAuth 2.0-Autorisierung ohne Passwortspeicherung, CASA-Tier-2-Zertifizierung, zeilenbasierte Datenisolierung in der Datenbank und volles Recht, Ihr Konto und alle zugehörigen Daten jederzeit zu löschen.

Fazit

DSGVO-Konformität für Steuerberater und Selbstständige bedeutet nicht, einmal im Jahr rechtliche Formulare auszufüllen — es sind tägliche Gewohnheiten: welche Daten Sie berühren, wo sie gespeichert sind, und wie transparent Sie einem fragenden Mandanten antworten können. Die Wahl von Tools, die von Anfang an mit diesen Prinzipien entwickelt wurden, nimmt einen erheblichen Teil dieser Last ab.

Mehr über den Sicherheits- und Datenschutzansatz von AI Email Agent erfahren Sie auf der Sicherheitsseite.