Externe Datenschutzbeauftragte, DSGVO-Dokumentation und Verträge, NIS-2- und AI-Act-Beratung. Juristen und Software-Entwickler arbeiten bei tablegray im selben Team. Für österreichische KMU, Tech-Startups und den Mittelstand.
Kein Vertrag im Erstgespräch. Nur eine ehrliche Einschätzung.
TÜV-zertifizierte DSB-Mandate ab 290 €/Monat. Audit, Verarbeitungsverzeichnis, AVV-Prüfung, Behörden-Kommunikation. Mit Kündigungsrecht nach drei Monaten.
DSB-Pakete ansehen →Verarbeitungsverzeichnis, Auftragsverarbeitungs-Verträge (Art. 28), Joint-Controllership-Vereinbarungen (Art. 26), Datenschutz-Folgenabschätzungen (Art. 35), TOMs und Drittland-Transfer-TIAs. Auditfest formuliert, technisch gegengeprüft.
Komplettpakete ansehen →Gap-Analyse mit Maßnahmenplan, Nachweis für Großkunden, OT/IT-Konvergenz im Mittelstand. Audit-bereit in 90 Tagen oder kostenfreie Nacharbeit.
Audit anfragen →„Klassische Anwälte hätten gesagt: ‚Mailchimp ist problematisch.‘ Ein IT-Berater hätte gesagt: ‚Alle nutzen das.‘ tablegray hat drei Tage später mit unserem Dev-Team eine Brevo-Migration aufgesetzt. So funktioniert das, wenn Recht und Technik zusammensitzen.” Sarah L., CTO eines Wiener SaaS-Startups
Verarbeitungsverzeichnis, AVV, TOMs, Behörden-Vertretung. TÜV-zertifizierter externer DSB ab 290 €/Monat.
Quick-Check verfügbar ↗ 002 · KI-Verordnung EU AI ActHochrisiko-Klassifizierung, Schulungspflicht, Lieferanten-Audit. Pflichten für Hochrisiko-KI.
Quick-Check verfügbar ↗ 003 · Cyber Resilience Act CRA für HerstellerSBOM, Vulnerability Handling, CE-Konformität. Meldepflicht und volle Anwendbarkeit gestaffelt.
Quick-Check verfügbar ↗ 004 · Cyber-Sicherheit NIS-2 / NISGBetroffenheits-Analyse, Risikomanagement, Lieferketten-Nachweise. GF-Haftung persönlich.
Quick-Check verfügbar ↗ 005 · Barrierefreiheit BaFG / BFSG (WCAG 2.1 AA)Audit, Code-Fix per Pull-Request, Erklärung, Beschwerde-Workflow. Pflicht für B2C-Sites und Apps.
Quick-Check verfügbar ↗ 006 · Privacy Management ISO 27701 / PIMSPrivacy Information Management System. B2B-Türöffner für SaaS, Cloud und Auftragsverarbeiter — eigenständig zertifizierbar.
Quick-Check verfügbarDie DSGVO-Quick-Check-PDF ist die Checkliste, die wir intern vor jedem Erstgespräch durchgehen. 27 konkrete Punkte, sortiert nach Risiko. In 30 Minuten wissen Sie, ob Sie ruhig schlafen können — oder ob Sie ein Erstgespräch buchen sollten.
Kostenlos. Kein Verkauf. Anschließend fünf E-Mails über zwei Wochen mit den häufigsten Lücken aus unserer Praxis. Abmeldung mit einem Klick.

Geschäftsführer · Digital Legal Expert
Studium der Rechtswissenschaften, Software-Entwicklungs-Hintergrund, Spezialist für die Schnittstelle zwischen IT-Architektur und Datenschutzrecht. Übersetzt zwischen Dev-Team und Behörde.
Cert. Digital Legal Expert · 15 + Jahre IT-Recht

Geschäftsführer · Datenschutzleitung
Studium der Rechtswissenschaften, TÜV-zertifizierter Datenschutzbeauftragter. Verhandelt mit Datenschutzbehörden, vertritt Mandanten in Bußgeldverfahren, führt jährliche Compliance-Audits durch.
TÜV-zertifizierter DSB · DSK-Verfahren seit 2018

Leitung Projektmanagement
Steuert Audits und Implementierungsprojekte. Erste Ansprechpartnerin im laufenden Mandat. Sorgt dafür, dass aus dem Bericht eine Umsetzung wird.

Leitung Backoffice
Verträge, Abrechnung, Mandanten-Onboarding. Macht das Lautlose, ohne das nichts funktioniert.
Datenschutz. Rechtssicher. Einfach.
Rechtssicher. Strukturiert. Praxisnah. Lieferung in 4–6 Wochen.
Standard anfragen →
Mehr Sicherheit. Umfassende Umsetzung.
Optional zubuchbar: Externer Datenschutzbeauftragter als Teilpaket — Übergang in eine der laufenden Care-Stufen nahtlos.
Advanced anfragen →Beide Komplettpakete sind einmalige Festpreis-Mandate. Nach der Erstaufstellung wechseln viele Mandant:innen in eine der drei laufenden DSB-Betreuungen unten. Höhere Komplexität (E-Commerce, OT/IT, mehrere Standorte) im Erstgespräch geklärt.
Mindestlaufzeit drei Monate, danach monatlich kündbar. Einmaliger Audit zum Start: 1.500 € netto. Zusatzstunden 130 €/h. Höhere Komplexität (E-Commerce, OT/IT, mehrere Standorte) im Erstgespräch geklärt.
Kein Sales-Druck, keine Versteck-Provisionen. Wir hören zu, fragen nach, machen eine Mini-Analyse. Am Ende sagen wir Ihnen ehrlich, ob ein DSB-Mandat für Sie sinnvoll ist — oder ob Sie selbst weiter kommen.