DSGVO für Steuerberater und Selbstständige: was Sie wirklich wissen müssen
Steuerberater, Selbstständige und Kleinunternehmer verarbeiten täglich personenbezogene Daten von Mandanten — Namen, Dokumentnummern, finanzielle Details — oft ohne daran zu denken, dass dies im rechtlichen Sinne "Verarbeitung personenbezogener Daten" ist. Aber genau so sieht es aus der Perspektive der DSGVO und ähnlicher Datenschutzregulierung aus.
Warum das Sie betrifft, auch wenn Sie kein Jurist sind
Mandantendaten laufen über E-Mail
Jede E-Mail mit Dokumenten, Details oder finanziellen Informationen sind personenbezogene Daten, die gespeichert, weitergeleitet und potenziell gefährdet sind, wenn das Postfach nicht gut geschützt ist.
Mandanten haben ein Auskunftsrecht
Die DSGVO gibt Menschen das Recht zu wissen, welche ihrer Daten gespeichert sind und wie sie verwendet werden. Sind diese Daten ohne System über E-Mails verstreut, ist eine solche Anfrage selbst mit bestem Willen schwer zu beantworten.
Auch Drittanbieter spielen eine Rolle
Nutzen Sie Drittanbieterdienste (E-Mail-Anbieter, Cloud-Speicher, KI-Tools), liegt die Verantwortung für die Datenverarbeitung teilweise auch bei der Wahl dieser Tools.
Grundprinzipien, die Sie kennen sollten
- Datenminimierung — nur speichern, was für die Arbeit wirklich nötig ist
- Transparenz — Mandanten sollten verstehen, welche Daten Sie verarbeiten und warum
- Recht auf Löschung — auf Anfrage sollten Daten gelöscht werden, wo keine rechtliche Grundlage zur Aufbewahrung besteht
- Schutz bei Übertragung und Speicherung — Verschlüsselung, eingeschränkter Zugriff, sichere Passwörter
Dies ist keine erschöpfende rechtliche Checkliste (für genaue Compliance sollten Sie eine Rechtsberatung hinzuziehen), sondern eine Grundorientierung für den Alltag.
Worauf Sie bei der Toolauswahl achten sollten
Prüfen Sie bei jedem Dienst, der mit E-Mail oder Mandantendaten arbeitet:
- Wo die Daten physisch gespeichert werden und ob das Ihrer Rechtsordnung entspricht
- Ob es eine Sicherheitszertifizierung gibt (z. B. OWASP ASVS, CASA Tier) — eine formale Bestätigung, dass das System auf Schwachstellen geprüft wurde
- Ob die Verbindung verschlüsselt ist (HTTPS/HSTS) und ob Mandantendaten isoliert sind (Row-Level Security)
- Ob es eine echte Löschmöglichkeit auf Anfrage gibt, nicht nur ein Versprechen in den Nutzungsbedingungen
AI Email Agent wurde genau mit diesen Anforderungen im Blick entwickelt: OAuth 2.0-Autorisierung ohne Passwortspeicherung, CASA-Tier-2-Zertifizierung, zeilenbasierte Datenisolierung in der Datenbank und volles Recht, Ihr Konto und alle zugehörigen Daten jederzeit zu löschen.
Fazit
DSGVO-Konformität für Steuerberater und Selbstständige bedeutet nicht, einmal im Jahr rechtliche Formulare auszufüllen — es sind tägliche Gewohnheiten: welche Daten Sie berühren, wo sie gespeichert sind, und wie transparent Sie einem fragenden Mandanten antworten können. Die Wahl von Tools, die von Anfang an mit diesen Prinzipien entwickelt wurden, nimmt einen erheblichen Teil dieser Last ab.
Mehr über den Sicherheits- und Datenschutzansatz von AI Email Agent erfahren Sie auf der Sicherheitsseite.