Externe Datenschutzbeauftragte, DSGVO-Dokumentation und Verträge, NIS-2- und AI-Act-Beratung. Juristen und Software-Entwickler arbeiten bei tablegray im selben Team. Für österreichische KMU, Tech-Startups und den Mittelstand.
Kein Vertrag im Erstgespräch. Nur eine ehrliche Einschätzung.
TÜV-zertifizierte DSB-Projekte ab 290 €/Monat. Audit, Verarbeitungsverzeichnis, AVV-Prüfung, Behörden-Kommunikation. Mit Kündigungsrecht nach drei Monaten.
DSB-Pakete ansehen →Verarbeitungsverzeichnis, Auftragsverarbeitungs-Verträge (Art. 28), Joint-Controllership-Vereinbarungen (Art. 26), Datenschutz-Folgenabschätzungen (Art. 35), TOMs und Drittland-Transfer-TIAs. Auditfest formuliert, technisch gegengeprüft.
Komplettpakete ansehen →Gap-Analyse mit Maßnahmenplan, Nachweis für Großkunden, OT/IT-Konvergenz im Mittelstand. Audit-bereit in 90 Tagen oder kostenfreie Nacharbeit.
Audit anfragen →„Klassische Anwälte hätten gesagt: ‚Mailchimp ist problematisch.‘ Ein IT-Berater hätte gesagt: ‚Alle nutzen das.‘ tablegray hat drei Tage später mit unserem Dev-Team eine Brevo-Migration aufgesetzt. So funktioniert das, wenn Recht und Technik zusammensitzen.” Sarah L., CTO eines Wiener SaaS-Startups
Verarbeitungsverzeichnis, AVV, TOMs, Behörden-Kommunikation als DSB. TÜV-zertifizierter externer DSB ab 290 €/Monat.
Quick-Check verfügbar ↗ 002 · KI-Verordnung EU AI ActHochrisiko-Klassifizierung, Schulungspflicht, Lieferanten-Audit. Pflichten für Hochrisiko-KI.
Quick-Check verfügbar ↗ 003 · Cyber Resilience Act CRA für HerstellerSBOM, Vulnerability Handling, CE-Konformität. Meldepflicht und volle Anwendbarkeit gestaffelt.
Quick-Check verfügbar ↗ 004 · Cyber-Sicherheit NIS-2 / NISGBetroffenheits-Analyse, Risikomanagement, Lieferketten-Nachweise. GF-Haftung persönlich.
Quick-Check verfügbar ↗ 005 · Barrierefreiheit BaFG / BFSG (WCAG 2.1 AA)Audit, Code-Fix per Pull-Request, Erklärung, Beschwerde-Workflow. Pflicht für B2C-Sites und Apps.
Quick-Check verfügbar ↗ 006 · Privacy Management ISO 27701 / PIMSPrivacy Information Management System. B2B-Türöffner für SaaS, Cloud und Auftragsverarbeiter — eigenständig zertifizierbar.
Quick-Check verfügbarDie DSGVO-Quick-Check-PDF ist die Checkliste, die wir intern vor jedem Erstgespräch durchgehen. 27 konkrete Punkte, sortiert nach Risiko. In 30 Minuten wissen Sie, ob Sie ruhig schlafen können — oder ob Sie ein Erstgespräch buchen sollten.
Kostenlos. Kein Verkauf. Anschließend fünf E-Mails über zwei Wochen mit den häufigsten Lücken aus unserer Praxis. Abmeldung mit einem Klick.

Geschäftsführer · Digital Legal Expert
Studium der Rechtswissenschaften, Software-Entwicklungs-Hintergrund, Spezialist für die Schnittstelle zwischen IT-Architektur und Datenschutzrecht. Übersetzt zwischen Dev-Team und Behörde.
Cert. Digital Legal Expert · 15 + Jahre IT-Recht

Geschäftsführer · Datenschutzleitung
Studium der Rechtswissenschaften, TÜV-zertifizierter Datenschutzbeauftragter. Berät in Datenschutz-Anlassfällen, unterstützt bei Verfahren, Kontrollen und Verhandlungen — bei Bedarf gemeinsam mit Partner-Kanzleien — und führt jährliche Compliance-Audits durch.
TÜV-zertifizierter DSB · DSB-Projekte seit 2018

Leitung Projektmanagement
Steuert Audits und Implementierungsprojekte. Erste Ansprechpartnerin im laufenden Projekt. Sorgt dafür, dass aus dem Bericht eine Umsetzung wird.

Leitung Backoffice
Verträge, Abrechnung, Kunden-Onboarding. Macht das Lautlose, ohne das nichts funktioniert.
Datenschutz. Rechtssicher. Einfach.
Rechtssicher. Strukturiert. Praxisnah. Lieferung in 4–6 Wochen.
Standard anfragen →
Mehr Sicherheit. Umfassende Umsetzung.
Optional zubuchbar: Externer Datenschutzbeauftragter als Teilpaket — Übergang in eine der laufenden Care-Stufen nahtlos.
Advanced anfragen →Beide Komplettpakete sind einmalige Festpreis-Projekte. Nach der Erstaufstellung wechseln viele Kund:innen in eine der drei laufenden DSB-Betreuungen unten. Höhere Komplexität (E-Commerce, OT/IT, mehrere Standorte) im Erstgespräch geklärt.
Praxis-Workshops für DSGVO, AI Act, NIS-2 und Cybersecurity. Awareness-Trainings, Engineering-Praxistage, DSAR-Workshop. Förderfähig über FFG, abgewickelt über das zertifizierte Bildungsinstitut yourTARGET (CERT NÖ).
tablegray.academy ↗Webentwicklung, WordPress (über 100 Sites), Webshops, Individualsoftware und KI-Anwendungen. Wenn aus Compliance-Dokumentation eine technische Umsetzung wird — z. B. Consent-Manager, DSAR-Workflows, Reporting-Tools.
tablegray.tech ↗Mindestlaufzeit drei Monate, danach monatlich kündbar. Einmaliger Audit zum Start: 1.500 € netto. Zusatzstunden 130 €/h. Höhere Komplexität (E-Commerce, OT/IT, mehrere Standorte) im Erstgespräch geklärt.
Kein Sales-Druck, keine Versteck-Provisionen. Wir hören zu, fragen nach, machen eine Mini-Analyse. Am Ende sagen wir Ihnen ehrlich, ob ein DSB-Projekt für Sie sinnvoll ist — oder ob Sie selbst weiter kommen.