Verschlüsselung

Verschiedene Berufsfelder, z.B. im Gesundheitswesen, arbeiten mit sensiblen Kundendaten. Diese können in FreeFinance über das entsprechende Zusatzmodul verschlüsselt werden, sodass diese geschützt bleiben.

Wichtige Informationen

Verschlüsselung

Ist die Verschlüsselung in FreeFinance aktiviert, werden alle personenbezogenen Daten von Kunden an sämtlichen Stellen der Buchhaltung verschlüsselt. Dies betrifft somit die Stammdaten, Rechnungslegung, Ausgangsbelege, Kontoauszüge, Kassenbelege etc.

Aktivierung

Die Verschlüsselung ist nicht reversibel.

Das bedeutet: Wurde die Verschlüsselung einmal aktiviert, kann dies nicht mehr rückgängig gemacht werden. Die dabei verschlüsselten Daten sind nur mehr mit dem vergebenen Schlüssel von durch Sie berechtigten Personen lesbar.

Suche

Bitte beachten Sie, dass nach verschlüsselten Daten nicht mehr per Suchtext oder Freitextsuche gesucht werden kann!

Somit kann bei aktivierter Verschlüsselung etwa in der Rechnungslegung, Belegen etc. nicht mehr nach Kunden gesucht werden. Wird ein Kunde direkt gewählt, können nach wie vor die zugehörigen Dokumente aufgerufen werden.

Nutzung

Die Verschlüsselung in FreeFinance gewährleistet eine sichere Verwahrung von sensiblen Daten bei ordnungsgemäßer Nutzung. Werden manuell sensible Daten in nicht verschlüsselten Feldern eingetragen (z.B. Kundennummer „1-Max Muster“) ist die sichere Verwahrung nicht mehr gewährleistet. Nutzen Sie die Verschlüsselung deshalb nur ordnungsgemäß und tragen Sie nie manuell sensible Daten in unverschlüsselte Felder ein.

Verschlüsselte Information

Welche Informationen verschlüsselt werden, ist in allen Modulen einfach am entsprechenden Symbol zu erkennen.

Bestellung & Aktivierung

Bestellung

Das Zusatzpaket Verschlüsselung kann wie alle anderen Zusatzpakete einfach unter Mein Abo bestellt werden. War die Bestellung erfolgreich, erscheint ein Wizard zur Aktivierung der Verschlüsselung. Hier werden Sie noch einmal auf die oben beschriebenen Informationen hingewiesen. Soll der Vorgang abgebrochen werden, ist hier die letzte Möglichkeit, die Verschlüsselung ohne einen vollständigen Datenverlust zu deaktivieren. Wenden Sie sich in diesem Fall an den Support, bevor Sie die Aktivierung abschließen.

Was passiert bei der Aktivierung?

A) Wird die Verschlüsselung für eine neue Buchhaltung aktiviert, so steht sie damit sofort zur Verfügung.

B) Wird die Verschlüsselung für eine bestehende Buchhaltung aktiviert, wird der Mandant kurzfristig gesperrt. In dieser Zeit werden rückwirkend sämtliche sensiblen Daten verschlüsselt und Sie können Ihren Mandanten nicht nutzen!

Die Dauer des Prozesses hängt vom Umfang der bestehenden Buchhaltung ab. In vielen Fällen wird die Verschlüsselung in einigen Minuten durchgeführt werden können, bei sehr umfangreichen Buchhaltungen mit vielen selbst erstellten PDF-Dokumenten kann es sich auch um einige Stunden handeln.

Sobald die Verschlüsselung abgeschlossen ist, senden wir Ihnen ein Mail - bitte bei Bedarf um etwas Geduld.

Benutzer und Rollen

Benutzer

Sind Ihrem Mandanten mehrere Benutzer zugeordnet, muss ausgewählt werden, welche Benutzer welche Rechte bezüglich der Ver- und Entschlüsselung haben. Weisen Sie dazu Ihren Benutzern Rollen zu und wählen Sie die entsprechende Berechtigung aus. Alles zu Benutzern, Berechtigungen und Rollen finden Sie in den entsprechenden Seiten der Anwendungshilfe.

Rollen

Werden Benutzern keine Entschlüsselungsrechte gegeben, können diese beispielsweise die Bankanbindung oder den Mailversand nicht nutzen. Auch das Erstellen und Einsehen von neuen Rechnungen oder Belegen ist stark eingeschränkt. Aus diesem Grund kann es sinnvoll sein, eigene Rollen anzulegen und diesen die Berechtigungen für diese gesamten Module zu entziehen, um Verwirrung zu vermeiden.

Belegarten/Konten

Eigene Bezeichnung von Konten wird verschlüsselt, sofern das Konto als Forderungskonto direkt für Kunden angelegt wird. Selbst kopierte Konten werden nicht verschlüsselt.

Einnahmen im Buchungsjournal werden ebenso verschlüsselt, da diese auf personalisierte Forderungskonten gebucht werden können.

Rechnungslegung

Verschlüsselte Felder in der Rechnungslegung betreffen:

 Kundenname

 Anrede

 Text vor / nach Zeilen

Da in der Rechnungslegung immer Kunden ausgewählt werden müssen, diese aber verschlüsselt vorliegen, können Benutzer ohne Entschlüsselungsrecht die Rechnungslegung nicht zum Erstellen neuer Dokumente nutzen. Die Rechnungszeilen selbst werden nicht verschlüsselt, um die Nachvollziehbarkeit zu gewährleisten. Aus diesem Grund dürfen in den Rechnungszeilen keine sensiblen Daten manuell eingefügt werden.

Ausgangsrechnungen

Verschlüsselte Felder in neuen Ausgangsrechnungen betreffen:

 Kunden

Da in neuen Ausgangsrechnungen immer Kunden ausgewählt werden müssen, diese aber verschlüsselt vorliegen, können Benutzer ohne Entschlüsselungsrecht keine neuen Ausgangsrechnungen erstellen.

Kontoauszug

Werden Kontoauszüge über PSD2 oder manuell importiert, liegen die folgenden Felder verschlüsselt vor:

Auftraggeber Partnername

Auftraggeber Kontonr./IBAN

Partner Kontonr./IBAN
Auftraggeber Kontonr./IBAN Partner BLZ/BIC
Kundendaten/Zahlungsreferenz Ersterfassungsreferenz
Bezeichnung Notiz
Verwendungszweck 1–5 Zusatztext

 

Da der Kontoauszug eine Vielzahl an sensiblen Daten enthalten kann und eine Nutzung ohne Entschlüsselungsrecht nicht sinnvoll möglich wäre, haben Benutzer ohne Entschlüsselungsrecht keinen Zugriff auf den Kontoauszug.

Mailversand

Verschlüsselte Felder im Mailversand betreffen:

Empfänger Betreff
CC-Mailadresse Inhalt
BCC-Mailadresse  

 

Da im Mailversand anhand der E-Mail-Adressen in sehr vielen Fällen persönliche Daten ablesbar wären, können Benutzer ohne Entschlüsselungsrecht den Mailversand nicht nutzen.

Geschäftsbriefe

Verschlüsselte Felder in Geschäftsbriefen betreffen:

Adresse Empfänger
Dokument Anrede
Dokumentname Betreff

 

Da auch hier wie im Mailversand in vielen Fällen persönliche Daten ablesbar wären, können Benutzer ohne Entschlüsselungsrecht keine Geschäftsbriefe erstellen.

Stammdaten - Kunde

Verschlüsselte Felder in den Stammdaten der Kunden betreffen:

Name Adresse Sonstiges
UID-Nummer Straße/Hausnr. GLN Nummer
Anrede PLZ/Ort DUNS Nummer
Firmenname Filialnummer Freitext 1
Ergänzung Notiz Freitext 2
Titel/Vorname Kontaktdaten Freitext 3
Nachname E-Mail Freitext 4
Kürzel CC E-Mail an Freitext 5
Kontodetails BCC E-Mail an  
Inhaber Telefon  
Institut Fax  
Bankleitzahl Mobiltelefon  
Kontonummer Skype  
BIC Web  
IBAN    

 

Benutzer ohne Entschlüsselungsrecht erhalten einzig die Kundennummer als Information über Kunden. Um weiterhin eine Sortierung und Übereinstimmung (z.B. in der Rechnungslegung, Belegen, Kontoauszügen etc.) zu gewährleisten, ist die Vergabe von Kundennummern ein Pflichtfeld, wenn die Verschlüsselung aktiviert ist. Hier empfiehlt es sich einfach die automatische Nummerierung zu aktivieren.