Skip to Content
🔐 Closed Beta – Jetzt auf die Warteliste eintragen! Limitierte Plätze für Early Adopters →
De AtCompliancePSD2 Bankverbindungen

PSD2 Bankverbindungen

Guten Tag, ich bin Sophie! Die PSD2-Richtlinie regelt, wie Ihre Bankverbindungen sicher mit BuchhaltGenie verknüpft werden. Ich erkläre Ihnen die wichtigsten Punkte.

Die Payment Services Directive 2 (PSD2) ist eine EU-Richtlinie, die den sicheren Zugang zu Bankkonten für Drittanbieter regelt. In Österreich wurde PSD2 durch das Zahlungsdienstegesetz (ZaDiG 2018) umgesetzt.

🏦

Open Banking: PSD2 ermöglicht Ihnen, Ihre Banktransaktionen automatisch in BuchhaltGenie zu importieren - sicher, verschlüsselt und unter Ihrer vollen Kontrolle.

Was ist PSD2?

Die Payment Services Directive 2 (EU-Richtlinie 2015/2366) wurde am 13. Jänner 2018 in der gesamten EU wirksam. Sie verfolgt drei Hauptziele:

ZielBeschreibung
Mehr WettbewerbDrittanbieter (wie BuchhaltGenie) können Bankdaten mit Ihrer Zustimmung abrufen
Höhere SicherheitStrong Customer Authentication (SCA) für alle Bankzugriffe
VerbraucherschutzKlare Regeln für Consent-Management und Datenzugriff

Die drei PSD2-Dienste

Account Information Service (AIS)

BuchhaltGenie nutzt AIS zum Abrufen Ihrer Kontoinformationen:

  • Kontostände und Transaktionshistorie
  • Automatischer Import in Ihre Buchhaltung
  • Kategorisierung und Zuordnung zu Buchungen

Ihr Vorteil: Keine manuelle Eingabe von Banktransaktionen mehr.


ZaDiG: Die österreichische Umsetzung

Das Zahlungsdienstegesetz 2018 (ZaDiG 2018) ist die österreichische Umsetzung der PSD2-Richtlinie.

AspektDetails
GesetzZahlungsdienstegesetz 2018 (ZaDiG 2018)
Inkrafttreten13. Jänner 2018
EU-GrundlagePSD2 (EU 2015/2366)
AufsichtsbehördeFinanzmarktaufsicht (FMA)
Anwendbar aufAlle in Österreich tätigen Zahlungsdienstleister

Relevante ZaDiG-Bestimmungen

ZaDiG-ParagraphPSD2-ArtikelAnforderung
§ 32 ZaDiGArt. 67(2)90-Tage Consent-Fenster
§ 69 ZaDiGArt. 97-98Strong Customer Authentication
§ 33 ZaDiGArt. 68Datenzugriffsrechte
🇦🇹

Österreichische Besonderheit: Das ZaDiG 2018 enthält zusätzliche Bestimmungen zum Verbraucherschutz, die über die EU-Mindestanforderungen hinausgehen.


finAPI: Unser Bankverbindungs-Provider

BuchhaltGenie verwendet finAPI als Bankverbindungs-Provider für alle PSD2-konformen Bankanbindungen.

Warum finAPI?

KriteriumfinAPI
LizenzBaFin-lizenziert (Deutschland)
SpezialisierungDACH-Markt (Deutschland, Österreich, Schweiz)
Bankenabdeckung4.000+ Banken, inkl. alle großen österreichischen Institute
AuthentifizierungWeb Form 2.0 mit SCA-Unterstützung
DatenschutzEU-basiert, DSGVO-konform

Unterstützte österreichische Banken

finAPI unterstützt alle großen österreichischen Banken:

  • Erste Bank & Sparkassen (George)
  • Raiffeisen (Mein ELBA)
  • Bank Austria (24You)
  • BAWAG P.S.K. (eBanking)
  • Oberbank, BKS, BTV (3-Banken-Gruppe)
  • Volksbanken
  • Hypo-Banken
  • Und viele weitere…
💡

Ihre Bank fehlt? Kontaktieren Sie uns unter office@buchhaltgenie.at - wir prüfen, ob eine Anbindung möglich ist.


Eine zentrale PSD2-Anforderung ist das 90-Tage Consent-Fenster (Art. 67 Abs. 2 PSD2, § 32 ZaDiG).

Warum 90 Tage?

Der Gesetzgeber schreibt vor, dass Ihre Zustimmung zum Kontozugriff maximal 90 Tage gültig sein darf. Danach müssen Sie die Verbindung aktiv erneuern.

Gründe für diese Regelung:

  1. Sicherheit: Regelmäßige Überprüfung verhindert unbefugten Zugriff
  2. Kontrolle: Sie behalten die volle Kontrolle über Ihre Bankdaten
  3. Aktualität: Sicherstellung, dass nur aktive Verbindungen bestehen

Der Erneuerungsprozess

Erinnerung erhalten

BuchhaltGenie informiert Sie 14 Tage und 3 Tage vor Ablauf des Consents per E-Mail und Dashboard-Benachrichtigung.

Bankverbindung erneuern

Klicken Sie auf “Verbindung erneuern” in Ihren Einstellungen oder folgen Sie dem Link in der E-Mail.

Bei Ihrer Bank authentifizieren

Sie werden zum sicheren Login-Fenster Ihrer Bank (finAPI Web Form 2.0) weitergeleitet.

SCA durchführen

Bestätigen Sie den Zugriff mit Strong Customer Authentication (z.B. TAN, Fingerabdruck).

Fertig

Ihre Bankverbindung ist für weitere 90 Tage aktiv. Transaktionen werden automatisch importiert.

⚠️

Wichtig: Nach Ablauf des 90-Tage-Fensters werden keine neuen Transaktionen mehr importiert, bis Sie die Verbindung erneuern. Bereits importierte Daten bleiben erhalten.

StatusBedeutungAktion erforderlich
Aktiv (grün)Verbindung funktioniertKeine
Bald ablaufend (gelb)Weniger als 14 Tage gültigErneuerung empfohlen
Abgelaufen (rot)Consent ungültigErneuerung erforderlich
Getrennt (grau)Manuell getrenntNeuverbindung wenn gewünscht

Strong Customer Authentication (SCA)

Die Strong Customer Authentication (Art. 97-98 PSD2, § 69 ZaDiG) ist eine Zwei-Faktor-Authentifizierung, die bei jeder Bankverbindung erforderlich ist.

Die drei SCA-Faktoren

FaktorTypBeispiele
WissenEtwas, das nur Sie wissenPIN, Passwort, Geheimfrage
BesitzEtwas, das nur Sie habenSmartphone, TAN-Generator, Bankkarte
InhärenzEtwas, das Sie sindFingerabdruck, Gesichtserkennung, Stimme

SCA bei der Bankverbindung

Bei der Einrichtung oder Erneuerung einer Bankverbindung müssen Sie mindestens zwei dieser Faktoren nachweisen:

pushTAN / Banking-App

Die häufigste Methode bei österreichischen Banken:

  1. Login mit Zugangsdaten (Wissen)
  2. Bestätigung in der Banking-App (Besitz)
  3. Optional: Fingerabdruck/Face ID (Inhärenz)

Unterstützt von: George, Mein ELBA, 24You, BAWAG eBanking

finAPI Web Form 2.0

Die SCA-Authentifizierung erfolgt über das finAPI Web Form 2.0 - ein sicheres, von finAPI bereitgestelltes Fenster:

MerkmalBeschreibung
Sichere UmgebungDirekte Verbindung zur Bank, ohne Umweg über BuchhaltGenie
Keine SpeicherungZugangsdaten werden niemals bei BuchhaltGenie gespeichert
Bank-LayoutViele Banken zeigen ihr eigenes Design im Web Form
TLS 1.3Höchste Verschlüsselung für die Übertragung
🔒

Ihre Sicherheit: Ihre Bank-Zugangsdaten (Verfügernummer, PIN) werden ausschließlich an Ihre Bank übermittelt. BuchhaltGenie hat zu keinem Zeitpunkt Zugriff auf diese Daten.


Wie BuchhaltGenie PSD2 umsetzt

Technische Implementierung

AnforderungUmsetzungStatus
Art. 67(2) PSD290-Tage Consent mit automatischer Ablauf-ErinnerungVollständig
Art. 98 PSD2Transaktionshistorie auf 90 Tage begrenztVollständig
Art. 97 PSD2Strong Customer Authentication via finAPIVollständig
§ 32 ZaDiGÖsterreichische Consent-AnforderungenVollständig

Sicherheitsmaßnahmen

MaßnahmeDetails
VerschlüsselungAES-256 für gespeicherte Transaktionen
TransportTLS 1.3 für alle API-Aufrufe
Token-SpeicherungOAuth2-Tokens serverseitig, niemals im Browser
Rate-LimitingMax. 30 Anfragen/Minute an Sync-Endpoints
Audit-LoggingAlle Bankaktionen werden protokolliert (BAO §132)

Datenschutz (DSGVO-Konformität)

AspektUmsetzung
DatensparsamkeitNur Transaktionsdaten, keine Zugangsdaten
SpeicherortEU-Server (Frankfurt)
Aufbewahrung7 Jahre (BAO §132), dann automatische Löschung
LöschrechtSoft-Delete mit Anonymisierung (Art. 17 DSGVO)

Bankverbindung einrichten

Bankverbindungen öffnen

Navigieren Sie zu EinstellungenBankverbindungenNeue Bank hinzufügen

Bank auswählen

Suchen Sie Ihre Bank in der Liste oder geben Sie den Namen ein. finAPI unterstützt über 4.000 Banken.

Zur Bank weiterleiten

Sie werden zum finAPI Web Form 2.0 weitergeleitet - eine sichere Umgebung für Ihren Bank-Login.

Bei der Bank anmelden

Geben Sie Ihre Online-Banking-Zugangsdaten ein. Diese werden direkt an Ihre Bank übermittelt.

SCA bestätigen

Bestätigen Sie den Zugriff mit Ihrer gewohnten TAN-Methode (pushTAN, smsTAN, cardTAN).

Konten auswählen

Wählen Sie, welche Konten Sie mit BuchhaltGenie verbinden möchten.

Fertig!

Ihre Transaktionen werden automatisch importiert und kategorisiert.

⏱️

Dauer: Die Ersteinrichtung dauert ca. 2-5 Minuten. Die tägliche Synchronisation erfolgt automatisch im Hintergrund.


Sicherheitsmaßnahmen

Was BuchhaltGenie speichert

DatenGespeichertDetails
TransaktionenJaBetrag, Datum, Verwendungszweck, Empfänger
KontoständeJaAktueller und verfügbarer Saldo
KontodetailsJaIBAN, Bankname, Kontobezeichnung
ZugangsdatenNeinNiemals - werden nur an die Bank übermittelt
TAN/PINNeinNiemals - verbleiben bei der Bank

Verschlüsselung

SchichtTechnologie
TransportTLS 1.3 (modernster Standard)
SpeicherungAES-256 Verschlüsselung
OAuth-TokensServerseitige Speicherung, verschlüsselt
BackupsSeparater Schlüssel, AES-256

Zugriffsprotokollierung

Gemäß BAO §132 werden alle Bankdaten-Zugriffe protokolliert:

  • Wer hat zugegriffen (User-ID)
  • Wann (Zeitstempel)
  • Welche Aktion (Sync, Export, Anzeige)
  • Von welcher IP-Adresse

Diese Protokolle werden 7 Jahre aufbewahrt.


Häufig gestellte Fragen (FAQ)

Was ist PSD2 und warum betrifft es meine Buchhaltung?

PSD2 (Payment Services Directive 2) ist eine EU-Richtlinie, die den Zugang zu Bankkonten für Drittanbieter regelt. In Österreich als ZaDiG umgesetzt, ermöglicht sie BuchhaltGenie den sicheren, automatischen Import Ihrer Banktransaktionen - mit Ihrer ausdrücklichen Zustimmung.

Warum muss ich meine Bankverbindung alle 90 Tage erneuern?

Dies ist eine gesetzliche Anforderung nach PSD2 Art. 67(2) und § 32 ZaDiG. Ihr Consent für den Kontozugriff ist maximal 90 Tage gültig. Danach müssen Sie die Verbindung aus Sicherheitsgründen bei Ihrer Bank neu autorisieren.

Nach Ablauf werden keine neuen Transaktionen mehr importiert. Bereits importierte Daten bleiben vollständig erhalten. Sie können die Verbindung jederzeit erneuern, um den Import fortzusetzen.

Was ist Strong Customer Authentication (SCA)?

SCA ist eine Zwei-Faktor-Authentifizierung, die bei jeder Bankverbindung erforderlich ist. Sie müssen mindestens zwei von drei Faktoren nachweisen:

  • Wissen (PIN/Passwort)
  • Besitz (Smartphone/TAN-Generator)
  • Inhärenz (Fingerabdruck/Face ID)

Sind meine Bankdaten bei BuchhaltGenie sicher?

Ja, absolut. Ihre Bankzugangsdaten werden niemals bei BuchhaltGenie gespeichert. Die Authentifizierung erfolgt direkt bei Ihrer Bank über finAPI. Wir speichern nur die Transaktionsdaten - verschlüsselt mit AES-256 auf EU-Servern.


Rechtliche Grundlagen

RechtsgrundlageDetails
PSD2EU-Richtlinie 2015/2366 über Zahlungsdienste im Binnenmarkt
ZaDiG 2018Zahlungsdienstegesetz 2018 (BGBl. I Nr. 17/2018)
DSGVOVerordnung (EU) 2016/679 - Datenschutz
BAO §132Aufbewahrungspflicht für Geschäftsunterlagen

Aufsichtsbehörden

BehördeZuständigkeit
FMAFinanzmarktaufsicht Österreich - Zahlungsdienstleister
BaFinBundesanstalt für Finanzdienstleistungsaufsicht (finAPI-Lizenz)
DSBDatenschutzbehörde Österreich - DSGVO

Kontakt & Support

AnliegenKontakt
Technische Problemeoffice@buchhaltgenie.at
Bankverbindung funktioniert nichtoffice@buchhaltgenie.at mit Bankname
Datenschutz-Fragenoffice@buchhaltgenie.at
Aufsichtsbehörde (FMA)www.fma.gv.at 
⚖️

Rechtlicher Hinweis: Diese Dokumentation dient ausschließlich der Information und ersetzt keine Rechtsberatung. Bei konkreten Fragen zu PSD2 oder ZaDiG wenden Sie sich bitte an einen Rechtsanwalt oder die FMA.


Zurück zur Übersicht: Compliance