Glossar

Due-Diligence-Checkliste: Darauf müssen Sie bei einer Due-Diligence-Prüfung achten

Due Diligence ist ein unverzichtbarer Bestandteil von M&A-Transaktionen und anderen geschäftlichen Entscheidungen, bei denen es darum geht, ein tiefes Verständnis von Unternehmen und ihren Vermögenswerten zu erlangen. Sie dient dazu, den Betrieb oder das Projekt gründlich zu untersuchen und die Risiken und Chancen abzuschätzen, die damit verbunden sind. Dabei werden zahlreiche Dokumente und Informationen benötigt, die in einem virtuellen Datenraum sicher und bequem hinterlegt, eingesehen und ausgetauscht werden können. In diesem Artikel beantworten wir die wichtigsten Fragen rund um die Due Diligence, befassen uns mit dem Konzept der Due Diligence im virtuellen Datenraum und zeigen, wie ein solcher bei der Durchführung von komplexen Kauf- und Prüfprozessen helfen kann.

Key Facts

  • Eine Due Diligence ist ein umfassender Prüfungsprozess vor großen Transaktionen im Unternehmensumfeld, der Risiken identifiziert und die Genauigkeit von Informationen bestätigt.
  • Es gibt verschiedene Arten der Due Diligence, darunter finanzielle, rechtliche, betriebliche und technologische Prüfungen.
  • Die Due Diligence wird von spezialisierten Beratern und Anwaltskanzleien durchgeführt; die Kosten variieren je nach Umfang und Komplexität.
  • Zu den größten Herausforderungen bei der Due Diligence gehören neben der Bereitstellung von Informationen auch die Koordination der beteiligten Teams sowie die Wahrung der Vertraulichkeit sensibler Informationen.
  • Ein virtueller Datenraum erleichtert den sicheren Austausch sensibler Dokumente und die Organisation während des Due-Diligence-Prozesses.

Jetzt Checkliste Due Diligence herunterladen!

1. Was ist eine Due Diligence?

Die Due-Diligence-Prüfung – oft einfach verkürzt zu Due Diligence – ist eine sorgfältige Prüfung eines Unternehmens oder Projekts, die durchgeführt wird, bevor es zu einem Vertragsabschluss kommt. Der Begriff entstammt dem englischen Rechts- und Geschäftsjargon und bedeutet wörtlich übersetzt „angemessene Sorgfalt“.

2. Wann wird eine Due Diligence benötigt?

Eine Due Diligence wird durchgeführt, um ein Unternehmen oder eine Geschäftsgelegenheit umfassend zu prüfen und zu analysieren, bevor eine Investition oder ein Geschäftsabschluss erfolgt. Sie ermöglicht es potenziellen Investoren oder Käufern, alle relevanten Informationen zu sammeln und Risiken sowie Chancen genau zu bewerten. Durch eine Due Diligence können potenzielle Probleme oder Unstimmigkeiten aufgedeckt werden, was dazu beiträgt, fundierte Entscheidungen zu treffen.

Checkliste: Eine Due-Diligence-Prüfung wird benötigt bei:

  • Unternehmensübernahmen und Fusionen: Um die finanziellen, rechtlichen und operativen Aspekte des Zielunternehmens zu prüfen.
  • Investitionen: Um die Rentabilität und Risiken einer Geschäftsgelegenheit zu bewerten.
  • Finanzierungen: Zur Bewertung der Kreditwürdigkeit und Sicherheiten.
  • Strategischen Partnerschaften: Um die Stärken und Schwächen potenzieller Partner zu analysieren.
  • Compliance-Überprüfungen: Um sicherzustellen, dass Unternehmen gesetzlichen und regulatorischen Anforderungen entsprechen.
  • Steuer- und Betriebsprüfungen: Zur Überprüfung der steuerlichen und betriebswirtschaftlichen Situation.
  • Jahresabschlussprüfungen: Um die Genauigkeit und Vollständigkeit der Jahresabschlüsse sicherzustellen.
  • Rechtliche Klagen: Zur Bewertung der rechtlichen Risiken und potenziellen Haftungen.
  • Interne Richtlinien: Um die Einhaltung und Wirksamkeit interner Richtlinien und Verfahren zu überprüfen.

3. Welche Arten von Due Diligence gibt es?

Je nach Anlass und Zweck der Prüfung unterscheidet man verschiedene Arten der Due Diligence. Welche dies sind, zeigt dieser Überblick:

  • Financial Due Diligence: Mit Hilfe der Financial Due Diligence wird die finanzielle Situation eines Unternehmens gründlich durchleuchtet. Das umfasst Ertrag, Vermögen sowie Liquidität, aber auch die Finanzierungsstruktur, eventuelle Verbindlichkeiten und viele weitere Positionen.
  • Tax Due Diligence: Die Tax Due Diligence stellt wie die Financial Due Diligence einen zentralen Bestandteil einer Unternehmenstransaktion dar. Sie dient dazu, die steuerrechtliche Situation und Perspektive des Zielunternehmens zu untersuchen.
  • Commercial Due Diligence: Die Commercial Due Diligence dient der Analyse des Marktes sowie der Prüfung des Zielobjekts aus Kunden- und Wettbewerbssicht. Sie beschäftigt sich mit dem Geschäftsmodell und der Zukunftsfähigkeit eines Unternehmens.
  • Legal Due Diligence: Im Zentrum der Legal Due Diligence steht die Prüfung der rechtlichen Situation eines Unternehmens. Das umfasst bestehende Verträge, gesellschafts- und kartellrechtliche Themen, eventuelle Rechtsstreitigkeiten sowie Schutz-, Marken- und Patentrechte.
  • Operational Due Diligence: Die Operational Due Diligence bewertet Risiken und Potenziale der Operationen des Zielunternehmens. Im Mittelpunkt stehen Engineering, Lieferkette und Produktion.
  • Technological Due Diligence: Die Technological Due Diligence analysiert die IT-Infrastruktur, Systeme und technologischen Fähigkeiten eines Unternehmens.
  • Environmental Due Diligence: Die Environmental Due Diligence bewertet die Einhaltung von Umweltvorschriften und identifiziert potenzielle Umweltrisiken im Zielunternehmen.

4. Wie lange dauert eine Due Diligence und was kostet sie?

Die Dauer einer Due Diligence hängt von mehreren Faktoren ab, wie beispielsweise der Komplexität des Unternehmens, dem Umfang der zu prüfenden Informationen und der Verfügbarkeit der erforderlichen Daten. In der Regel dauert eine Due Diligence mehrere Wochen bis mehrere Monate. Es ist wichtig, genügend Zeit einzuplanen, um eine gründliche Untersuchung durchzuführen und mögliche Risiken oder Probleme aufzudecken.

Die Kosten einer Due Diligence können je nach Umfang und Komplexität der zu prüfenden Transaktion variieren; außerdem spielen auch die Branche, die Größe des zu prüfenden Unternehmens und spezifische Anforderungen an den Prüfungsprozess eine Rolle. In der Regel fallen Kosten für externe Berater, Anwälte, Wirtschaftsprüfer oder andere Fachleute an, die bei der Durchführung der Prüfung helfen. Ein weiterer Faktor sind etwa Mietkosten für einen physischen Datenraum. Dieser wurde vor allem in der Vergangenheit häufig verwendet, um vertrauliche Informationen und Dokumente sicher zu speichern und potenziellen Investoren oder Käufern kontrolliert Zugang zu gewähren. Mit sicheren virtuellen Datenräumen lassen sich die Prozesse jedoch wesentlich sicherer, effektiver und zudem günstiger gestalten.

In jedem Fall ist es ratsam, im Voraus klare Vereinbarungen über die Kostenstruktur und das Budget der Due Diligence zu treffen.

5. Wer führt die Due Diligence durch?

Eine Due Diligence wird typischerweise von einem Team aus Fachexperten und Beratern durchgeführt. Dies können interne Mitarbeiter des investierenden oder erwerbenden Unternehmens sein, die über spezifisches Fachwissen verfügen, sowie externe Berater wie Rechtsanwälte, Buchprüfer, Steuerberater oder Unternehmensberater. Das Team wird je nach den spezifischen Anforderungen der Due Diligence zusammengestellt, um sicherzustellen, dass alle relevanten Aspekte gründlich geprüft werden.

6. Due-Diligence-Checkliste: Herausforderungen bei der Due Diligence

Die Durchführung einer Due Diligence kann mit zahlreichen Herausforderungen verbunden sein.

  • Zeitdruck: Eine Due Diligence muss oft in kurzer Zeit durchgeführt werden, damit sich der Zeitplan der Transaktion einhalten lässt. Dies kann zu einer Herausforderung werden, da es wichtig ist, gründlich zu sein und keine wichtigen Informationen zu übersehen.
  • Informationsbeschaffung: Es kann schwierig sein, alle notwendigen Informationen von einem Zielunternehmen zu erhalten, insbesondere wenn es sich um ein Unternehmen in privater Hand handelt.
  • Koordination: Eine Due Diligence erfordert oft die Zusammenarbeit von verschiedenen Teams, wie Finanz-, Rechts- und Betriebsprüfern. Es ist wichtig, sicherzustellen, dass alle Teams effektiv zusammenarbeiten und Informationen effizient ausgetauscht werden.
  • Vertraulichkeit: Es muss sichergestellt sein, dass diese Informationen nicht in die falschen Hände geraten und die Vertraulichkeit gewahrt bleibt.
  • Risikobewertung: Eine Due Diligence muss Risiken identifizieren und bewerten, die mit der Transaktion verbunden sind. Dies kann sich schwierig gestalten, da einige Risiken möglicherweise nicht offensichtlich sind oder erst später auftreten können.
  • Internationale Aspekte: Wenn ein Zielunternehmen in einem anderen Land ansässig ist, kann die Durchführung einer Due Diligence zusätzliche Herausforderungen mit sich bringen, wie zum Beispiel kulturelle Unterschiede, Sprachbarrieren und unterschiedliche Rechtsvorschriften.

Eine der größten Herausforderungen bei der Due Diligence besteht darin, die Vielzahl der Dokumente und Informationen, die im Rahmen der Prüfung benötigt werden, effizient zu verwalten. Die Dokumente müssen geordnet, strukturiert und vor allem sicher hinterlegt werden, um ein schnelles und effektives Arbeiten zu ermöglichen. Darüber hinaus gilt es, den Zugang zu den Dokumenten und Informationen zu kontrollieren und sicherzustellen, dass nur autorisierte Personen darauf zugreifen können.

Das alles erfordert einen nicht zu vernachlässigenden Zeit- und Personalaufwand, was sich wiederum direkt in den Kosten für den Prüfungsprozess niederschlägt.

☝ Schon gewusst?

BGH-Urteil zu virtuellen Datenräumen – das ändert sich

Mit Urteil vom 15. September 2023 (V ZR 77/22) hat der Bundesgerichtshof die Pflichten des Verkäufers bei Transaktionen über virtuelle Datenräume neu definiert.

Der Verkäufer kann nun nicht mehr automatisch davon ausgehen, dass im Datenraum hinterlegte Informationen als offengelegt gelten. Stattdessen muss der Verkäufer aktiv dazu beitragen, dass relevante Informationen zugänglich gemacht werden, sodass der Käufer diese angemessen prüfen kann. Dabei gilt es künftig auch, die Geschäftserfahrenheit des Käufers und seine Aktivitäten im Datenraum zu berücksichtigen. Um dies lückenlos nachweisen zu können, empfiehlt sich eine Dokumentierung und Protokollierung dieser Aktivitäten.

Auf einen Blick: BGH-Urteil V ZR 77/22

Mit dem BGH-Urteil V ZR 77/22 vom 15. September 2023 werden Pflichten des Verkäufers deutlich verschärft:

  • Bloßes Bereitstellen von Informationen reicht nicht aus
  • Der Verkäufer muss sich ein Bild über Art und Umfang der Due Diligence machen
  • Dabei sind Geschäftsgewandtheit des Käufers und seiner Berater zu berücksichtigen
  • Verkäufer muss die Infrastruktur bereitstellen (professioneller Datenraum) und auf kritische Informationen hinweisen
  • Entsprechende Klauseln sollten in den Letter of Intent und in den Kaufvertrag aufgenommen werden
  • Die Enthaftung des Verkäufers bleibt abhängig von den Umständen des Einzelfalls

Mehr Details zum BGH-Urteil und zu den Pflichten des Verkäufers im virtuellen Datenraum erfahren Sie in unserem Interview mit Dr. Daniel Grewe von der Wirtschaftskanzlei Seitz.

7. Was ist ein virtueller Datenraum?

Ein virtueller Datenraum ist eine sichere Cloud-Lösung, die für den Austausch von sensiblen Daten und Dokumenten zwischen verschiedenen Parteien wie Käufern, Verkäufern, Investoren, Anwälten und Beratern während einer Geschäfts- oder Finanztransaktion genutzt wird. Der virtuelle Datenraum ermöglicht den Zugriff auf vertrauliche Daten nur für autorisierte Benutzer und bietet Sicherheitsfunktionen wie Verschlüsselung, Zwei-Faktor-Authentifizierung und Verbreitungsschutz für Dokumente. Er vereinfacht den Prozess des Austauschs von Informationen, erhöht die Effizienz und reduziert das Risiko von Datenlecks oder unautorisierten Zugriffen auf sensible Informationen.

Sie möchten mehr darüber erfahren, welche Anforderungen ein virtueller Datenraum erfüllen muss?

Unsere Orientierungshilfe für Unternehmen gibt Aufschluss!
Datenraum Cover WP idgard

Detaillierte Informationen zu virtuellen Datenräumen finden Sie außerdem in unserem Glossar-Beitrag „Was ist ein virtueller Datenraum?“.

8.Due-Diligence-Checkliste: Diese Vorteile bietet der virtuelle Datenraum beim Prüfprozess

Ein virtueller Datenraum kann dabei helfen, viele der genannten Herausforderungen bei der Durchführung einer Due Diligence zu meistern. Die Dokumente und Informationen lassen sich darin sicher und effizient ablegen und austauschen. Außerdem verfügen virtuelle Datenräume über zahlreiche Funktionen, die den Due-Diligence-Prozess erleichtern und beschleunigen können. So lassen sich beispielsweise für einen besseren Überblick die Dokumente in Kategorien und Unterordner unterteilen.

Checkliste: Diese Vorteile bietet ein virtueller Datenraum bei der Due Diligence

  • Zeitersparnis: Durch die Verwendung eines virtuellen Datenraums können Informationen schnell und effizient ausgetauscht werden, was Zeit spart und dabei hilft, Zeitpläne einzuhalten.
  • Effektive Informationsbeschaffung: Ein virtueller Datenraum bietet einen zentralen Ort für alle Dokumente und Daten, die während einer Due Diligence benötigt werden. Dies erleichtert die Informationsbeschaffung und sorgt dafür, dass alle erforderlichen Informationen jederzeit und für alle Beteiligten verfügbar sind.
  • Bessere Koordination: Ein virtueller Datenraum ermöglicht es verschiedenen internen und externen Teams, auch ortsunabhängig – und sogar mobil – effektiv zusammenzuarbeiten und Informationen reibungslos und ohne Medienbruch auszutauschen. Dies kann dazu beitragen, die Koordination zu verbessern und sicherzustellen, dass alle Teams stets auf dem gleichen Stand sind.
  • Verbesserte Vertraulichkeit: Ein virtueller Datenraum bietet eine sichere Umgebung für die Speicherung und den Austausch vertraulicher Dokumente. Es ist nur autorisierten Personen gestattet, auf die Informationen zuzugreifen, was die Vertraulichkeit gewährleistet.
  • Einfachere Risikobewertung: Ein virtueller Datenraum kann dazu beitragen, Risiken während einer Due Diligence zu identifizieren und zu bewerten, indem er eine detaillierte Übersicht über alle verfügbaren Informationen bietet.
  • Internationale Aspekte: Ein virtueller Datenraum kann bei internationalen Transaktionen eine wertvolle Rolle spielen, indem er durch eine klare Struktur sowie Tools wie Kommentarfunktionen und individuelle Spracheinstellungen dazu beiträgt, Sprachbarrieren zwischen den Teilnehmern zu überwinden und es ermöglicht, unabhängig vom Standort des Zielunternehmens auf die benötigten Informationen zuzugreifen.

Neben den genannten Funktionen bieten virtuelle Datenräume eine Reihe von zusätzlichen Werkzeugen, die nicht nur helfen, den Schutz der Dokumente und Informationen zu gewährleisten, sondern zudem die digitale Zusammenarbeit maßgeblich erleichtern. Dazu gehören Must-haves wie

  • digitale Wasserzeichen
  • View-Only-Modus für Dokumente
  • Chat und Nachrichten
  • anonyme Abstimmungsfunktion
  • PDF-Viewer mit Kommentaren und Schwärzungen (Redactions)
  • digitale Sitzungsmappen

Darüber hinaus empfiehlt sich auch ein revisionssicheres Journal, das alle Aktionen im Datenraum lückenlos dokumentiert. So können Unternehmen überwachen, wer welche Dokumente hochlädt, herunterlädt oder ansieht, um mögliche Sicherheitsrisiken zu identifizieren und zu minimieren.

☝ Schon gewusst?

Die Sealed-Cloud-Technologie: Bester Schutz für sensible Daten im virtuellen Datenraum dank Confidential Computing

Was macht die virtuellen Datenräume von idgard so sicher, dass sie selbst für Daten mit allerhöchstem Schutzbedarf geeignet sind? Dahinter steckt die patentierte Sealed-Cloud-Technologie – und die wiederum basiert auf einem Confidential-Computing-Ansatz.

Confidential Computing ist ein Sicherheitskonzept, das sicherstellt, dass vertrauliche Daten nicht nur während der Übertragung („data in transit“) und Speicherung („data at rest“), sondern auch während der Verarbeitung („data in use“) zuverlässig geschützt sind. Dazu erfolgt diese in sicheren, hardwarebasierten Enklaven, sogenannten „Trusted Execution Environments“ (TEEs).

Dabei handelt es sich um vom Rest des Systems abgeschirmte Server-Segmente in zugangsbeschränkten Rechenzentren. Die Server verfügen über reduzierte Schnittstellen, flüchtige Speicher und gehärtete Betriebssysteme und sitzen darüber hinaus in sensorüberwachten Käfigen. Innerhalb dieser gehärteten Enklaven ist eine isolierte, geschützte und überprüfbare Datenverarbeitung möglich. Privilegierte Zugriffe (etwa durch Administratoren oder Mitarbeiter des Dienstanbieters) auf die unverschlüsselten Daten sind hier technisch ausgeschlossen.

Zusätzlich werden die Schlüssel innerhalb des gekapselten Systems automatisch aus von den Anwendern eingegebenen Nutzergeheimnissen generiert und beim Verlassen des Systems zerstört. Das System hat also keinen angreifbaren Schlüsselspeicher. Alle Daten und Dokumente verfügen jeweils über einen individuellen Schlüssel. So ist jederzeit höchste Vertraulichkeit gewährleistet – vor, während und nach der Due Diligence*.

*Nach dem Löschen des Datenraums werden auch alle darin enthaltenen Daten sicher und unwiederbringlich gelöscht.

Auch die Möglichkeit, den Zugriff auf Dokumente und Informationen individuell auf Basis von Rollen und Rechten zu kontrollieren, macht virtuelle Datenräume so wertvoll für die Due Diligence. Das heißt, nur autorisierte Personen haben Zugang zu den Dokumenten und Informationen, und nur zu solchen, die sie benötigen. Unternehmen können auch Zeitbeschränkungen für den Zugriff auf Daten festlegen, um sicherzustellen, dass etwa vertrauliche Unterlagen nicht länger als notwendig zugänglich sind.

Ein weiterer Vorteil von virtuellen Datenräumen besteht darin, dass sie flexibel und hochskalierbar sind. Unternehmen können also je nach Bedarf zusätzlichen Speicherplatz sowie weitere Nutzer hinzufügen.

In diesem Whitepaper erfahren Sie, wie Versiegelungstechnologie virtuelle Datenräume sicherer, einfacher und flexibler macht – und wie Sie davon profitieren können.

Whitepaper VDR - idgard

9. Fazit: Ein virtueller Datenraum ist unverzichtbar für die Due Diligence

Virtuelle Datenräume sind eine effiziente und vor allem sichere Alternative zum physischen Datenraum und bieten zahlreiche Vorteile für die Durchführung von komplexen Prüfprozessen. Unternehmen können damit die Herausforderungen bei der Verwaltung und dem Austausch von Dokumenten und Informationen effektiv bewältigen. Virtuelle Datenräume bieten eine hohe Sicherheit und Flexibilität und sind daher eine ideale Wahl für Unternehmen, die eine Due Diligence durchführen müssen.

10. FAQs

Wer übernimmt die Kosten für die Due Diligence: Käufer oder Verkäufer?

In den meisten Fällen übernimmt der Käufer die Kosten für die Due Diligence. Er beauftragt externe Berater, Wirtschaftsprüfer und Anwälte, um eine gründliche Prüfung des Zielunternehmens durchzuführen. Allerdings können die Kosten auch zwischen Käufer und Verkäufer aufgeteilt werden, insbesondere wenn beide Parteien ein starkes Interesse an der Transaktion haben und von der Prüfung profitieren. Die genaue Verteilung der Kosten wird oft in den Verhandlungen festgelegt und im Kaufvertrag dokumentiert.

Was ist in Sachen Datenschutz bei der Due Diligence zu beachten?

In puncto Datenschutz müssen verschiedene Aspekte beachtet werden, um bei der Due Diligence sensible Informationen zu schützen. Hier eine Checkliste:

  • Vertraulichkeitsvereinbarungen (NDAs): Vor Beginn der Due Diligence sollten Vertraulichkeitsvereinbarungen unterzeichnet werden, um den Schutz vertraulicher Daten sicherzustellen.
  • Datenminimierung: Es sollten nur die unbedingt notwendigen Daten bereitgestellt werden, um das Risiko eines Datenlecks zu minimieren.
  • Sichere Datenübertragung: Die Nutzung sicherer virtueller Datenräume gewährleistet, dass sensible Dokumente sicher ausgetauscht und gespeichert werden.
  • Zugriffskontrolle: Der Zugang zu sensiblen Daten sollte streng kontrolliert und nur autorisierten Personen gewährt werden.
  • Compliance: Einhaltung der Datenschutzgesetze wie DSGVO, um rechtliche Risiken zu vermeiden.

Diese Maßnahmen helfen, den Datenschutz während des Due-Diligence-Prozesses zu gewährleisten.

Wie finde ich die richtige Datenraum-Lösung für die Due Diligence?

Bei der Auswahl einer geeigneten Datenraum-Lösung sollten Unternehmen mehrere Schlüsselfaktoren berücksichtigen:

Schlüsselfaktor 1: Standort und Sicherheit des Anbieters:

Schlüsselfaktor 2: Essenzielle Sicherheitsfeatures:

  • Zertifizierte Sicherheitslösungen zum Schutz der Daten vor unerlaubtem Zugriff sowohl bei der Übertragung (Data in Transit) als auch der Speicherung (Data at Rest) und vor allem der Bearbeitung (Data in Use).
  • Einschränken der Zugriffsmöglichkeiten auf einen bestimmten Personenkreis, inklusive Betreiberabschirmung
  • Flexible Erweiterung von Benutzerberechtigungen
  • Audit-Protokolle, dynamische Wasserzeichen, Zwei-Faktor-Authentifizierung
  • Sicherer Download
  • Abgestufte Zugriffsebenen und Echtzeit-Backups

Schlüsselfaktor 3: Benutzerfreundlichkeit:

  • Intuitive Benutzeroberfläche
  • Automatische Protokollierung (Journal-Funktion)
  • Zugriff über Standard-Browser
  • Einfache Einrichtung und Verwaltung
  • Branchenspezifische Funktionen wie Schwärzung von Textteilen (Redaction)

Schlüsselfaktor 4: Preisstruktur:

  • Klare und passende Preisstruktur
  • Überprüfung möglicher Preisänderungen nach dem ersten Vertragszeitraum.

Weitere wichtige Auswahlkriterien:

  • Ausreichende Leistungsfähigkeit und Skalierbarkeit der Lösung.
  • Hohe Servicequalität und Verfügbarkeit von Ansprechpartnern beim Datenraum-Anbieter

Checkliste: Due Diligence

In dieser Checkliste erfahren Sie, welche Anforderungen eine Due-Diligence-Prüfung mit sich bringt und worauf Sie dabei achten müssen.
M&A-Transaktionen, Steuer- und Betriebsprüfungen, Jahresabschlüsse oder Marktanalysen? Nie mehr ohne idgard! Starten Sie die Due-Diligence-Prüfung in wenigen Klicks