NormAPI für Unternehmen: Vertrag, Betrieb und Ausstieg

Die Fragen, die eine IT-Projektleitung vor der Entscheidung stellt — beantwortet, bevor jemand sie stellen muss. Wo etwas im Einzelvertrag zugesagt wird und wo nicht, steht dabei.

Stand: 8. Oktober 2026 · Regelwerk v2026-08-31

Das Wichtigste in Kürze

  • 599 € im Monat für 150.000 erzeugte Rechnungen im Jahr, 12 Monate Laufzeit, jede weitere Rechnung 0,04 €. Prüfen kostet in keinem Tarif etwas.
  • Jede erzeugte Rechnung wird vor der Auslieferung mit dem offiziellen KoSIT-Validator geprüft; die Antwort nennt Regelwerk und Prüfszenario.
  • Rechnungsinhalte werden im Arbeitsspeicher eines Servers in der EU verarbeitet und nicht gespeichert. Es gibt keine Daten, die Sie bei einem Wechsel zurückholen müssten.
  • Verfügbarkeit, Reaktionszeiten und Haftung regelt ein Einzelvertrag, der den AGB vorgeht.
  • NormAPI ist jung und wird von einer Person betrieben. Was das für Ihr Risiko heißt und was es begrenzt, steht unten — ohne Beschönigung.

Preis und Vertrag

Der Tarif Volumen kostet 599 € netto im Monat bei 12 Monaten Laufzeit. Enthalten sind 150.000 erzeugte Rechnungen je Vertragsjahr — effektiv rund 0,048 € je Rechnung. Jede weitere kostet 0,04 €, abgerechnet einmal im Jahr. Eine Einrichtungsgebühr gibt es nicht.

Gezählt wird jede erfolgreich erzeugte Rechnung, gleich ob XRechnung in UBL oder CII oder ZUGFeRD-PDF. Abgelehnte Anfragen zählen nicht, Prüfungen nie. Das Monatslimit legen wir gemeinsam fest, mit Reserve für Spitzenmonate — der Quartalsabschluss soll nicht an einem Kontingent hängen.

Grundlage sind die AGB und ein Einzelvertrag in Textform, der ihnen vorgeht (§ 1). Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO gilt für jeden Kunden; eine unterschriebene Fassung schicken wir auf Anfrage. Design-Partner zahlen drei Monate nichts und danach 50 % im ersten Jahr. Alle Tarife: Preise.

Verfügbarkeit und SLA

Für Starter und Business gilt das Ziel aus den AGB: 99,5 % Verfügbarkeit der API im Kalendermonat, angekündigte Wartung ausgenommen, ohne Anspruch auf Gutschriften. Im Tarif Volumen wird daraus eine Zusage. Unser Standard für den Einzelvertrag:

ZusageInhalt
Verfügbarkeit99,5 % im Kalendermonat, gemessen von außen (UptimeRobot, öffentliche Statusseite); angekündigte Wartung ausgenommen
GutschriftJe angefangenem halben Prozentpunkt unter 99,5 % gutgeschrieben: 10 % der Monatsgebühr, höchstens 50 %
Reaktion auf StörungenInnerhalb von vier Stunden, werktags 8–18 Uhr MEZ; andere Anfragen innerhalb eines Werktags
Neues KoSIT-RegelwerkProduktiv spätestens zehn Werktage nach Veröffentlichung und vor dem Tag, ab dem es gilt
Änderungen an der APIInkompatible Änderungen nur als neue Version, mindestens zwölf Monate parallel zur alten
Einstellung des DienstesMindestens zwölf Monate vorher angekündigt

Haftung über die AGB hinaus — etwa eine höhere Haftungsgrenze — vereinbaren wir im Einzelvertrag, wenn Ihre Rechtsabteilung sie braucht.

Wenn die API nicht antwortet

NormAPI läuft in einer Region, Amsterdam, ohne zweiten Standort. Ausgefallene Dienste starten automatisch neu, und jede ausgelieferte Version lässt sich binnen Minuten durch die vorige ersetzen. Unter Last antwortet die API sofort mit 503 und Retry-After statt mit Zeitüberschreitungen. Den aktuellen Stand zeigt die Statusseite.

Datenverlust ist bei Rechnungen kein Thema, weil keine gespeichert werden. In der Datenbank liegen nur Konto, Schlüssel-Hashes und Nutzungszähler — nichts davon ist Teil Ihrer Rechnungen.

Für Ihre Integration heißt das: Die Fakturierung sollte nicht synchron an der Erzeugung hängen. Erzeugen ist zustandslos, und als XML ergibt dieselbe Anfrage byte-gleich dasselbe Dokument — ein erneuter Aufruf nach einem Fehler ist gefahrlos. Bewährt hat sich:

  1. 1Rechnung im ERP festschreiben, wie bisher.
  2. 2Die Erzeugung als Auftrag in eine Warteschlange legen.
  3. 3Bei 503, 5xx oder Zeitüberschreitung mit wachsendem Abstand wiederholen; bei 503 nach Retry-After.
  4. 4Ist die Erzeugung länger nicht möglich, die Rechnung als „E-Rechnung ausstehend“ führen und später nachziehen.

Regelwerk-Updates

Die KoSIT veröffentlicht die Prüfkonfiguration für XRechnung etwa zweimal im Jahr. Wir übernehmen jede neue Fassung, sobald sie unsere Tests besteht: Die aktuelle, v2026-08-31, erschien am 2. September 2026 und prüfte bei uns 2 Tage später. Ihre Integration ändert sich dabei nicht.

Welche Fassung gerade prüft, steht in jeder Antwort im Header X-Normapi-Ruleset. Was jede Fassung ändert und ob Sie etwas tun müssen, steht im Regelwerk-Changelog — auch als Atom-Feed.

Stabilität der Schnittstelle

Die API ist versioniert (/v1). Innerhalb einer Version kommen Felder hinzu, aber keines fällt weg oder ändert seine Bedeutung, und kein neues Feld wird Pflicht. Eine inkompatible Änderung käme als neue Version, und die alte liefe mindestens zwölf Monate weiter.

Die Schnittstelle ist als OpenAPI-Datei veröffentlicht, für Codegeneratoren und Testwerkzeuge; einen TypeScript-Client gibt es auf npm. Alles Weitere in der API-Dokumentation.

Was genau erzeugt wird

AusgabeStandard
XRechnung UBLXRechnung 3.0.2 in UBL 2.1 — Rechnungen als Invoice, Gutschriften als CreditNote
XRechnung CIIXRechnung 3.0.2 in UN/CEFACT CII D16B
ZUGFeRDHybrid-PDF nach ZUGFeRD 2 / Factur-X, Profil XRECHNUNG: PDF/A-3u mit eingebetteter xrechnung.xml (CII)

Belegarten: Rechnung, Teil- und Schlussrechnung, Rechnungskorrektur, Gutschrift und Gutschriftsverfahren; mit Nachlässen und Zuschlägen auf Rechnungs- und Positionsebene, bereits geleisteten Zahlungen sowie Überweisung, SEPA-Lastschrift und Kartenzahlung.

Jedes Dokument ist vor der Antwort vom KoSIT-Validator geprüft. ZUGFeRD-PDFs prüfen wir in jedem Testlauf zusätzlich mit veraPDF auf PDF/A-Konformität. Die lesbare Seite des PDFs ist bewusst schlicht und einheitlich gestaltet; Ihr eigenes Rechnungslayout mit eingebettetem XML gehört noch nicht dazu.

Nicht enthalten: der Versand per E-Mail oder Peppol und die Archivierung. Die Datei geht an Ihr ERP zurück, und Ihr bestehender Versandweg übernimmt.

Datenschutz und Sicherheit

Verarbeitet wird beim Hoster Railway in der Region EU West (Amsterdam). Railway ist ein US-Unternehmen; abgesichert ist das mit einem Auftragsverarbeitungsvertrag und den EU-Standardvertragsklauseln. Administrativen Zugang hat nur der Betreiber, aus der Ukraine — auch dafür gelten die Standardvertragsklauseln. API-Schlüssel speichern wir nur als Hash, Aufruf-Protokolle enthalten keine Rechnungsdaten und werden nach sieben Tagen gelöscht.

Die Einzelheiten für Ihre Datenschutzprüfung: Sicherheit und der Auftragsverarbeitungsvertrag mit technischen und organisatorischen Maßnahmen und der Liste der Unterauftragsverarbeiter.

Wer NormAPI betreibt

NormAPI ist ein Einzelunternehmen: Dmytro Yalanskyi entwickelt und betreibt den Dienst, mit Sitz in der Ukraine (Impressum, Über uns). In Betrieb ist NormAPI seit dem 12. August 2026. Wir stehen am Anfang und sagen das so: Wer jetzt einsteigt, bekommt Design-Partner-Konditionen und bestimmt mit, welche Funktion als Nächstes kommt.

Was eine Ein-Personen-Firma für Ihr Risiko heißt, und was es begrenzt:

  • Nichts zurückzuholen. Rechnungsinhalte werden nicht gespeichert; Ihr ERP bleibt das führende System.
  • Standard statt Eigenformat. Heraus kommen XRechnung und ZUGFeRD, lesbar für jede Software. Die Prüfung beruht auf dem quelloffenen KoSIT-Validator, den Sie auch selbst betreiben können.
  • Betrieb ohne Handarbeit. Jede Änderung durchläuft vor der Auslieferung automatisierte Tests gegen das offizielle Regelwerk; Dienste starten selbst neu; die Erreichbarkeit wird von außen überwacht und öffentlich angezeigt.
  • Ein Ende mit Vorlauf. Sollte NormAPI eingestellt werden, erfahren Sie es mindestens zwölf Monate vorher.

Kündigung und Ausstieg

Der Tarif Volumen läuft 12 Monate; Starter und Business sind monatlich kündbar (AGB § 6). Ein Wechsel ist kein Migrationsprojekt: Ihr ERP schickt JSON und bekommt Standard-XML zurück, ersetzt wird nur dieser eine Aufruf.

Damit das so bleibt, empfehlen wir, NormAPI hinter einer eigenen Schnittstelle in Ihrem ERP anzusprechen — ein neutrales Rechnungsmodell, aus dem ein Adapter die Anfrage baut. Dann ist der Anbieter austauschbar, wir eingeschlossen.

So läuft der Start

  1. 1Sie schicken zwei, drei anonymisierte Beispielrechnungen aus Ihrem ERP — mit Gutschriften, Nachlässen oder Lastschrift, wenn es die bei Ihnen gibt.
  2. 2Wir prüfen sie gegen das Regelwerk und zeigen Ihnen in einem Bericht mit Regel-Codes, welche Angaben Ihr Mapping liefern muss.
  3. 3Sie bekommen ein Konto mit Ihrem Kontingent und testen mit echten Daten; Prüfen ist dabei immer kostenlos.
  4. 4Einzelvertrag und Auftragsverarbeitungsvertrag unterschreiben, Schlüssel für den Betrieb erzeugen, live gehen.