Skip to Content
🔐 Closed Beta – Jetzt auf die Warteliste eintragen! Limitierte Plätze für Early Adopters →
De AtBankingfinAPI Integration

finAPI Integration

💬

Hallo, ich bin Sophie! 👋 BuchhaltGenie verwendet finAPI - einen BaFin-lizenzierten Anbieter aus dem DACH-Raum - für sichere Bankverbindungen. Ihre Daten sind damit nach höchsten europäischen Standards geschützt.

Warum finAPI?

BuchhaltGenie hat sich bewusst für finAPI als einzigen Bankenschnittstellen-Anbieter entschieden. Im Gegensatz zu internationalen Anbietern ist finAPI auf den DACH-Raum spezialisiert und versteht die besonderen Anforderungen österreichischer Unternehmen und Buchhaltungssoftware.

Über finAPI

finAPI GmbH mit Sitz in München ist ein von der BaFin lizenzierter Zahlungsdienstleister (ZAG-Lizenz). Das Unternehmen gehört zur Fabrick-Gruppe und ist auf Open-Banking-Lösungen im deutschsprachigen Raum spezialisiert.

MerkmalDetails
Gründung2012 in München
RegulierungBaFin (Deutschland), FMA-konform (Österreich)
SpezialisierungOpen Banking für DACH-Raum
BankabdeckungÜber 4.000 Banken in DE, AT, CH
EigentümerFabrick (Open Banking fokussiert)
DatenverarbeitungAusschließlich auf EU-Servern (ISO 27001 zertifiziert)
💡

Sophie erklärt: Ein BaFin-lizenzierter Anbieter muss strenge Sicherheits- und Kapitalanforderungen erfüllen. Das gibt Ihnen die Gewissheit, dass Ihre Bankdaten bei einem seriösen, regulierten Dienstleister verarbeitet werden.

Strategische Vorteile für Buchhaltungssoftware

KriteriumfinAPIInternationale Anbieter
DACH-FokusPrimärer MarktEiner von vielen
Buchhaltungs-Use-CaseOptimiertGenerisch
BaFin-LizenzJa (Deutschland)Oft Drittländer
Österreichische TAN-VerfahrenVollständig unterstütztTeilweise
Deutschsprachiger SupportDirekt verfügbarEingeschränkt
DatenhaltungEU-ServerVariiert

Technische Integration

Web Form 2.0 für sichere Authentifizierung

BuchhaltGenie nutzt das finAPI Web Form 2.0 für alle Bankverbindungen. Dies ist eine sichere, von finAPI bereitgestellte Oberfläche für den Bank-Login.

MerkmalBeschreibung
Sichere UmgebungDirekte Verbindung zur Bank, ohne Umweg über BuchhaltGenie
Keine DatenspeicherungIhre Bank-Login-Daten werden niemals bei BuchhaltGenie gespeichert
Bank-DesignViele Banken zeigen ihr eigenes Layout im Web Form
TLS 1.3Höchste Verschlüsselungsstufe für die Datenübertragung
Responsive DesignOptimiert für Desktop und Mobile

OAuth2-Authentifizierungsflow

So erlebst Sie die Verbindung

  1. Sie klicken auf “Bank verbinden” in BuchhaltGenie
  2. Sie wählen Ihre Bank aus der Liste
  3. Ein sicheres Fenster (Web Form 2.0) öffnet sich
  4. Sie melden Sie mit Ihren gewohnten Bank-Zugangsdaten an
  5. Sie bestätigen mit Ihrer TAN-App
  6. Fertig - die Transaktionen werden automatisch importiert

Dauer: Ca. 2-3 Minuten für die Ersteinrichtung


So verbindest Sie Ihr Konto

Bank auswählen

Gehe zu EinstellungenBankingBank verbinden und wähle Ihre Bank aus der Liste. Alle österreichischen Banken mit PSD2-Unterstützung sind verfügbar.

Authentifizierung

Sie werden zur sicheren Login-Seite Ihrer Bank weitergeleitet (finAPI Web Form 2.0). Melde Sie mit Ihren gewohnten Online-Banking-Zugangsdaten an und bestätige mit Ihrer TAN (pushTAN, smsTAN, etc.).

Konten auswählen

Wähle die Konten aus, die Sie mit BuchhaltGenie verbinden möchtest. Typischerweise ist das Ihr Geschäftskonto. Sie können auch mehrere Konten verbinden.

Fertig

Nach der Bestätigung werden automatisch Ihre letzten 90 Tage an Transaktionen importiert und die tägliche Synchronisation eingerichtet.

Eine ausführliche Schritt-für-Schritt-Anleitung findest Sie unter Bank verbinden.


PSD2 Compliance

Die europäische Zahlungsdiensterichtlinie PSD2 (umgesetzt in Österreich als ZaDiG 2018) schreibt vor, dass Ihre Bankzustimmung maximal 90 Tage gültig ist.

AspektDetails
RechtsgrundlagePSD2 Art. 67(2), § 32 ZaDiG
GültigkeitsdauerMaximal 90 Tage ab Erteilung
ErneuerungAutomatische Erinnerung 14 und 3 Tage vorher
AblaufKeine neuen Transaktionen bis zur Erneuerung
Bestehende DatenBleiben vollständig erhalten

Wichtig: Die 90-Tage-Erneuerung ist eine gesetzliche Vorschrift zum Schutz Ihrer Daten. Sophie erinnert Sie rechtzeitig per E-Mail und Dashboard-Benachrichtigung, wenn eine Erneuerung ansteht.

Automatische Re-Authentifizierung

BuchhaltGenie unterstützt Sie aktiv bei der Consent-Erneuerung:

ZeitpunktAktion
14 Tage vor AblaufE-Mail-Erinnerung + Dashboard-Hinweis (gelb)
3 Tage vor AblaufDringende E-Mail + prominenter Dashboard-Hinweis
Am AblauftagLetzte Erinnerung + Banking-Modul zeigt Warnung
Nach AblaufSync pausiert, aber ein Klick auf “Erneuern” genügt

Strong Customer Authentication (SCA)

Bei jeder Verbindung und Erneuerung ist eine Zwei-Faktor-Authentifizierung erforderlich:

FaktorTypBeispiele
WissenEtwas, das nur Sie wissenPIN, Passwort
BesitzEtwas, das nur Sie habenSmartphone, TAN-Generator, Bankkarte
InhärenzEtwas, das Sie sindFingerabdruck, Face ID

Mindestens zwei dieser Faktoren sind bei jeder Authentifizierung erforderlich.


Datenschutz und Sicherheit

DSGVO-Konformität

Als österreichisches Unternehmen ist uns der Schutz Ihrer Daten besonders wichtig. Die Zusammenarbeit mit finAPI gewährleistet:

Datenschutz-AspektUmsetzung
DatenverarbeitungAusschließlich auf EU-Servern (ISO 27001 zertifiziert)
ZweckbindungIhre Daten werden nur für die Buchhaltung verwendet
LöschrechtSie können jederzeit die Löschung Ihrer Bankdaten verlangen
AuskunftsrechtVolle Transparenz über gespeicherte Daten
Aufbewahrung7 Jahre gem. BAO §132, danach automatische Löschung

Technische Sicherheit

Verschlüsselungsarchitektur

SchichtTechnologieZweck
TransportTLS 1.3Sichere Übertragung
SpeicherungAES-256-GCMVerschlüsselung gespeicherter Transaktionen
OAuth-TokensServerseitig, verschlüsseltZugriffs-Token-Verwaltung
BackupsSeparater Schlüssel, AES-256Datensicherung

Unterstützte Banken

finAPI unterstützt alle österreichischen Banken, die PSD2-kompatibel sind. Hier eine Übersicht der wichtigsten Banken:

Großbanken

BankTAN-VerfahrenBesonderheiten
Erste Banks Identity App, cardTANInkl. aller Sparkassen
RaiffeisenMein ELBA AppJe nach Bundesland
Bank AustriaMobileBanking AppVerfügernummer erforderlich
BAWAG P.S.K.klar AppAuch Post-Filialen

Regionalbanken

BankTAN-Verfahren
OberbankMobile TAN
BKS BankBKS App
BTV (Bank für Tirol und Vorarlberg)BTV App
Hypo BankenJe nach Bundesland
VolksbankenVB Hausbank App

Direktbanken

BankTAN-Verfahren
N26In-App Bestätigung
Bank99App-Bestätigung
RevolutIn-App Bestätigung
WiseIn-App Bestätigung
easybankApp-Bestätigung
🔍

Ihre Bank ist nicht dabei? Suche im Verbindungsdialog nach dem Namen - auch kleine Regionalbanken und Spezialinstitute sind meist verfügbar. Alternativ können Sie Transaktionen per CSV-Import einlesen.


Synchronisation und Datenaktualisierung

Automatische Synchronisation

Ihre Bankdaten werden regelmäßig automatisch aktualisiert:

ZeitpunktAktion
06:00 UhrErste tägliche Synchronisation
12:00 UhrMittagssynchronisation
18:00 UhrAbendsynchronisation
00:00 UhrNachtsynchronisation

Manuelle Aktualisierung

Sie können jederzeit eine manuelle Synchronisation anstoßen:

BankingSynchronisieren (Refresh-Symbol)

💡

Sophie’s Tipp: Die manuelle Synchronisation ist praktisch, wenn Sie gerade eine Zahlung erhalten hast und diese sofort verbuchen möchtest.

Historische Daten

AspektDetails
ErstimportLetzte 90 Tage (PSD2-Maximum)
Ältere DatenPer CSV-Import nachladbar
Speicherdauer7 Jahre gem. BAO §132
Transaktions-DeduplizierungAutomatisch, verhindert Doppeleinträge

Intelligente Transaktionszuordnung

Nach dem Import analysiert Sophie jede Transaktion und schlägt automatisch Zuordnungen vor:

TransaktionSophie erkenntAktion
Eingang mit RechnungsnummerPassende AusgangsrechnungAutomatische Zuordnung zur Rechnung
Ausgang an bekannten LieferantenKategorie + USt-SatzVorschlag zur Kategorisierung
Wiederkehrende ZahlungMuster (z.B. Miete, Software-Abo)Regel-Erstellung für künftige Transaktionen
Unbekannte TransaktionÄhnliche frühere BuchungenLernender Vorschlag
🤖

Sophie lernt dazu: Je mehr Transaktionen Sie kategorisieren, desto besser werden meine Vorschläge. Nach wenigen Wochen erkenne ich die meisten Ihrer regelmäßigen Zahlungen automatisch.


Häufige Fragen

Warum finAPI und nicht ein anderer Anbieter?

Wir haben uns bewusst für einen DACH-spezialisierten Anbieter entschieden. finAPI versteht die Besonderheiten österreichischer Banken und bietet:

  • Bessere Unterstützung für österreichische TAN-Verfahren (s Identity, Mein ELBA, etc.)
  • Deutsche Datenschutzstandards (BaFin-Aufsicht)
  • Lokalen Support im deutschsprachigen Raum
  • Optimierung für Buchhaltungssoftware-Anwendungsfälle

Ist finAPI sicher?

Ja. finAPI ist von der BaFin als Zahlungsdienstleister lizenziert und muss strenge regulatorische Anforderungen erfüllen:

  • Regelmäßige Sicherheitsaudits
  • Kapitalanforderungen als Zahlungsdienstleister
  • IT-Sicherheitsstandards nach ISO 27001
  • Getrennte Datenhaltung und Verschlüsselung

Was passiert bei einem finAPI-Ausfall?

  • Ihre bestehenden Transaktionen in BuchhaltGenie bleiben vollständig verfügbar
  • Neue Transaktionen werden synchronisiert, sobald der Dienst wieder verfügbar ist
  • Sie werden über längere Ausfälle per E-Mail informiert
  • Die Synchronisation wird automatisch fortgesetzt

Kann ich die Bankverbindung jederzeit trennen?

Ja. Unter EinstellungenBanking können Sie jede Bankverbindung trennen. Ihre bereits importierten Transaktionen bleiben erhalten.

Was passiert mit meinen Daten nach dem Trennen?

DatentypVerhalten nach Trennung
Importierte TransaktionenBleiben erhalten (BAO §132)
Zuordnungen zu RechnungenBleiben bestehen
OAuth-TokensWerden sofort gelöscht
Bank-CredentialsWaren nie gespeichert

Rechtliche Grundlagen

PSD2 (Payment Services Directive 2)

Die EU-Richtlinie 2015/2366 regelt den Zugang zu Bankkonten durch Drittanbieter. BuchhaltGenie nutzt finAPI als Kontoinformationsdienstleister (AISP) - das bedeutet:

  • Nur Lesezugriff auf Kontoinformationen
  • Keine Möglichkeit, Zahlungen auszulösen
  • Strenge Datenschutzauflagen
  • 90-Tage Consent-Maximaldauer

DSGVO-Rechte

Als Nutzer haben Sie folgende Rechte bezüglich Ihrer Bankdaten:

RechtBeschreibung
AuskunftSie können jederzeit erfahren, welche Daten gespeichert sind
BerichtigungFehlerhafte Daten werden korrigiert
LöschungSie können die Löschung Ihrer Bankdaten verlangen
WiderrufDie Bankverbindung kann jederzeit getrennt werden

Österreichische Compliance

AnforderungStatus
ZaDiG 2018 (§ 32)90-Tage Consent vollständig umgesetzt
BAO §1327-Jahres-Aufbewahrung mit Audit-Trail
DSGVO Art. 17Soft-Delete mit Anonymisierung
FMA-KonformitätDurch BaFin-lizenzierten Provider