Wichtig: Dieses Dokument wird nach bestem Wissen bereitgestellt und beschreibt ausschließlich das technische System. Es stellt keine Rechts- oder Steuerberatung dar. Händler sollten ihren Steuerberater bei unternehmensspezifischen Fragen konsultieren.
1. Systemarchitektur
Tebi ist ein cloudbasiertes POS- und Restaurantmanagementsystem, das aus drei Kernkomponenten besteht:
Tebi POS App — läuft auf dem Terminal des Händlers (Tablet/Gerät) und wird verwendet, um Bestellungen aufzunehmen, Receipts zu drucken und Zahlungen zu verarbeiten.
Tebi Backend — ein Cloud-Dienst, der jede Transaktion verarbeitet, das Ledger des Händlers pflegt und die Geschäftslogik durchsetzt (Preisgestaltung, Steuern, Korrekturen, Refunds).
Fiscalization layer — ein dedizierter Dienst im Backend, der jede relevante Transaktion abfängt und diese vor der Fertigstellung des Receipts an Tebis zertifizierten Fiskalpartner weiterleitet (siehe Abschnitt 3).
Die POS App kommuniziert mit dem Backend über eine verschlüsselte Verbindung. Jede Transaktion wird in das Ledger des Händlers geschrieben und, sofern fiskalisch relevant, in einem internen Ereignisstrom veröffentlicht, der die Fiskalisierung asynchron und in Echtzeit auslöst.
2. Dateninfrastruktur
Alle Transaktionsdaten werden im Cloud-Ledger von Tebi gespeichert, das auf einer Infrastruktur innerhalb der EU gehostet wird. Jede Geschäftstransaktion (Bestellung, Zahlung, Korrektur, Refund) wird als unveränderlicher Ledger-Eintrag erfasst; Korrekturen und Refunds verweisen auf den ursprünglichen Eintrag, anstatt ihn zu ändern. Daten werden für den gesetzlichen Aufbewahrungszeitraum gespeichert und können auf Anfrage vom Händler oder der Steuerbehörde exportiert werden (siehe Abschnitt 3).
3. Datenunveränderlichkeit & Manipulationssicherheit (TSE)
Seit 2020 schreibt das deutsche Gesetz (§146a AO, KassenSichV) vor, dass jedes POS-System seine Transaktionen mit einer zertifizierten Technischen Sicherheitseinrichtung (TSE) absichern muss. Tebi erfüllt diese Anforderung mit der zertifizierten cloudbasierten TSE von fiskaly (SIGN DE V2) — es ist keine zusätzliche Hardware vor Ort erforderlich.
Funktionsweise:
Jede Transaktion wird zu Beginn, bei Aktualisierungen und bei Abschluss an die TSE übermittelt. Bei Abschluss gibt die TSE eine kryptografische Signatur und Transaktionsnummer zurück, die als QR code auf dem Receipt gedruckt wird.
Diese signierten Protokolleinträge sind kryptografisch verkettet, sodass jede nachträgliche Änderung erkennbar ist. Diese Kette — der TSS-Export (TAR-Datei) — ist der manipulationssichere Nachweis dafür, dass eine Transaktion stattgefunden hat und nicht manipuliert wurde. Er kann auf Anfrage (z. B. im Rahmen einer Prüfung oder Kassennachschau) unabhängig von Tebis eigenen Systemen exportiert werden.
Die aufgeschlüsselten Geschäftsdaten zu jeder Transaktion (Einzelposten, VAT, Zahlungsart) werden separat im standardisierten DSFinV-K-Format exportiert. Dieses Format ermöglicht es einem Prüfer zu verstehen, was verkauft wurde; es stützt sich auf den TSS-Export, um nachzuweisen, dass die Daten nicht manipuliert wurden.
Beide Exporte (TSS TAR und DSFinV-K) stehen dem Händler und auf Anfrage der Steuerbehörde zur Verfügung, um eine lückenlose Nachverfolgbarkeit vom Receipt bis zum zertifizierten Sicherheitsmodul zu gewährleisten.
