Teil von ERLEDIGT. · Recht by Skribe Claims by FairPlane Arbeit by UNOY
Datenschutzrecht für Unternehmen Recht. ERLEDIGT. by Skribe

DSGVO rein.
Compliance raus.

Skribe Rechtsanwälte ist die auf Datenschutzrecht spezialisierte Full-Stack AI Kanzlei aus Wien. Skribe verantwortet DSGVO-Governance, DSFA, LIA, AVV, Betroffenenrechte, Betriebsvereinbarungen, internationale Datentransfers und Datenschutz-Streitigkeiten, rechtlich belastbar, technisch anschlussfähig, anwaltlich gezeichnet.

Verständlich für Geschäftsführung, Legal, IT, HR und Fachabteilungen.

Was Skribe im Datenschutz verantwortet

Skribe Rechtsanwälte ist auf Datenschutzrecht spezialisiert. Kerngebiete: DSGVO-Compliance (Audit, Art. 30, DSFA), Datenschutzbehörde- und BVwG-Verfahren, ePrivacy (Cookies, TCF, Tracking), Hinweisgeberschutz (HSchG), Data-Breach-Management (72-h-Frist), externes DPO-Mandat und Abwehr von Art.-82-Schadenersatz-Klagen. Jeder Output anwaltlich geprüft und gezeichnet, mit Haftung der Kanzlei.

  • MandantschaftUnternehmen aller Größen · Behörden · Plattformen · KMU bis Konzern
  • Kern-ThemenDSGVO-Audit · DSB-Vertretung · ePrivacy · HSchG · Data Breach · DPO · Art-82-Abwehr
  • Authority-Anker500+ Audits seit 2018 · DSGVO-Regime von Tag eins begleitet · Fall zum Beschwerdeverfahren
  • RechtsgrundlagenDSGVO · DSG · HSchG · TKG · RL 2002/58/EG (ePrivacy) · Art. 82 DSGVO
  • PreisstrukturDSGVO-Audit ab 3.000 € Festpreis · AVV-Review ab 120 € · DPO-Mandat als Jahresabo
  • ReichweiteÖsterreich · Deutschland · EU-Fokus · internationale Datentransfers
Sieben DSGVO-Bereiche

Was Skribe Datenschutz verantwortet.

Sie haben ein Datenschutz-Thema, ganz gleich welcher Art. Wir trennen es nicht in Pakete. Sieben typische Bereiche, alle aus einer Hand, von der Compliance bis zur Klage-Abwehr.

01 · Compliance

DSGVO-Audit · auditfertig.

Art. 5, 24, 30, 35 DSGVO

Verzeichnis von Verarbeitungstätigkeiten, Datenschutz-Folgenabschätzung, Auftragsverarbeitungs-Verträge, Informationspflichten, Betroffenenrechte. Sie übergeben Ihre Prozesse, wir verantworten ein auditfertiges Compliance-Paket, nicht nur eine Checkliste.

02 · Behörde

DSB & BVwG · vertreten.

DSG · AVG · VwGVG

Stellungnahmen, Beschwerdeverfahren, mündliche Verhandlungen, Bescheidbeschwerden ans BVwG. Skribe vertritt laufend vor der österreichischen Datenschutzbehörde und dem Bundesverwaltungsgericht. Sie übergeben den Bescheid, wir holen die Aufhebung.

03 · ePrivacy

Cookies & Tracking · rechtssicher.

RL 2002/58/EG · TKG · TCF 2.2

Consent-Management, Cookie-Banner, Tracking-Compliance, TCF-2.2-Integration, Server-Side-Tagging. Vom rechtskonformen Banner bis zur tracking-freien Variante. Sie übergeben Ihren Marketing-Stack, wir verantworten den compliance-konformen Aufbau.

04 · Hinweisgeber

HSchG-Meldestelle · aufgesetzt.

HSchG · RL (EU) 2019/1937

Interne Meldestelle nach österreichischem Hinweisgeberschutzgesetz. Tool-Auswahl, Verfahrensregeln, Schulung der zuständigen Personen, Dokumentation. Pflicht ab 50 Mitarbeitenden, wir verantworten das fertige Setup samt Schulungsmaterial.

05 · Data Breach

Notfall-Management · 72-Stunden-Frist.

Art. 33, 34 DSGVO

Vorfallsaufnahme, Risikobewertung, DSB-Meldung in der gesetzlichen 72-Stunden-Frist nach Art. 33 DSGVO, Forensik-Koordination, Betroffenen-Kommunikation, interne Dokumentation. Vorfall rein, Meldung und Maßnahmenplan raus.

06 · DPO

DPO-as-a-Service · Monats-Flatrate.

Art. 37–39 DSGVO

Externer Datenschutzbeauftragter mit laufender Betreuung, Behördenkontakt, Mitarbeiter-Schulung, monatlichem Reporting. Pflicht für Behörden und für Unternehmen mit umfangreicher Datenverarbeitung. Monats-Flatrate statt Stundensatz, kalkulierbar und verbindlich.

07 · Klage abwehren · Conversion-Anker

Art.-82-Klage · abgewehrt.

Art. 82 DSGVO · ZPO

Konsumenten-Anwälte klagen auf immateriellen Schadenersatz nach Art. 82 DSGVO, einzeln oder in Wellen. Wir verteidigen, dokumentieren die rechtliche Linie und verhindern den Welleneffekt. Bei Eskalations­risiko sofort übernommen, bei wachsendem Volumen institutionell geführt über Skribe Massclaims. Detailseite: DSGVO-Klage erhalten, was tun?

Leistungen im Detail · 13 Bereiche

Vom Verarbeitungs­verzeichnis bis zur Datenschutz-Streitigkeiten.

Skribe baut Datenschutz-Systeme statt abstrakter Gutachten. Wiederkehrende Prüfungen werden standardisiert, komplexe Einzelfragen einzeln bearbeitet. Das Ergebnis: weniger Reibung in Projekten, bessere Nachweisbarkeit, eine Datenschutz-Organisation, die auch bei Wachstum funktioniert.

01 · Compliance & Governance

DSGVO-Compliance und Datenschutz-Governance.

Compliance braucht mehr als Dokumente. Skribe baut das System: Verarbeitungsvorgänge erkennen, bewerten, dokumentieren und aktuell halten, mit klaren Rollen, Prozessen und Eskalationswegen.

  • Datenschutz-Managementsysteme und Governance-Modelle
  • Interne Datenschutzrichtlinien und Prozesshandbücher
  • Freigabeprozesse für neue Tools, Apps und KI-Anwendungen
  • Audit-Vorbereitung und Dokumentationslogik
02 · Art. 30 DSGVO

Verarbeitungsverzeichnisse als Steuerungsinstrument.

Erst ein sauber aufgebautes Verzeichnis macht sichtbar, wo Lücken, Doppelstrukturen oder unklare Verantwortlichkeiten bestehen, besonders bei wachsenden Unternehmen und datenintensiven Geschäftsmodellen.

  • Erstaufbau und Komplettüberarbeitung
  • Workshops mit Fachabteilungen
  • Mapping von Systemen, Zwecken, Empfängern, Rechtsgrundlagen
  • Update-Logik für neue Verarbeitungstätigkeiten
03 · DSFA

Datenschutz-Folgenabschätzungen für risikobehaftete Verarbeitungen.

Bei KI-Anwendungen, Profiling, Mitarbeiterdaten, Gesundheitsdaten oder Videoüberwachung: Schwellenwertanalyse, Risikobewertung und Maßnahmenkatalog. Das Ergebnis ist intern entscheidungsfähig und gegenüber Behörden nachvollziehbar.

  • DSFA-Schwellenwertanalyse
  • Risikobewertung und Maßnahmenkatalog
  • DSFA für KI, HR, Video, Tracking, Plattformen
  • Vorbereitung auf Behördenprüfungen
04 · LIA

Legitimate Interest Assessments, verteidigungsfähig.

Stützen sich Verarbeitungen auf berechtigte Interessen, entstehen oft Unsicherheiten. Ein sauber dokumentiertes LIA schafft Klarheit und reduziert rechtliche Angriffsflächen, intern verwendbar, extern verteidigungsfähig.

  • LIA für Direktmarketing und CRM
  • LIA für IT-Security und Fraud Prevention
  • LIA für interne Analysen und Produktverbesserung
  • Dokumentationsvorlagen und Entscheidungslogik
05 · Erforderlichkeit

Erforderlichkeitskonzepte und Datenminimierung.

Belastbare Grundlage für Betriebsvereinbarungen, Datenschutzinformationen und interne Freigaben, insbesondere für HR-Systeme, Monitoring, Kundenportale, KI-Training und Reporting.

  • Zweck- und Datenkategorienanalyse
  • Prüfung milderer Alternativen
  • Berechtigungs- und Zugriffskonzepte
  • Lösch- und Aufbewahrungskonzepte
06 · AVV-Management

Auftragsverarbeitung und AVV-Management.

AVVs sind keine Formalität. Skribe prüft, verhandelt und erstellt, für Auftraggeber und Auftragsverarbeiter. Bei vielen Dienstleistern: standardisierte Prüfprozesse und Klauselbibliotheken, die Geschwindigkeit und rechtliche Tiefe verbinden.

  • AVV-Erstellung und AVV-Prüfung
  • Rollenprüfung: Verantwortlicher, Auftragsverarbeiter, gemeinsame Verantwortlichkeit
  • Subprozessoren, TOMs, Weisungen, Löschung, Audit
  • Automatisierte AVV-Review-Prozesse
07 · Notices & Consent

Datenschutzinformationen, Cookie-Banner und Consent-Management.

Datenschutzinformationen sind oft der erste öffentliche Nachweis, wie ernsthaft ein Unternehmen Datenschutz nimmt. Verständlich, vollständig, aktuell, und auf die konkrete Verarbeitung zugeschnitten, nicht generisch.

  • Website- und App-Datenschutzinformationen
  • Cookie-Banner und Consent-Management
  • Newsletter- und Marketing-Setups
  • Datenschutzhinweise für Bewerber, Mitarbeiter, Kunden, Lieferanten
08 · Betroffenenrechte

Betroffenenrechte und Auskunftsprozesse.

Auskunfts-, Löschungs- und Widerspruchsbegehren werden oft taktisch eingesetzt, etwa rund um Kündigungen, Kundenstreitigkeiten oder Schadenersatzforderungen. Skribe übernimmt Einordnung, Datensuche, Aufbereitung und Kommunikation; bei hohem Volumen mit parallel geführten Workflows.

  • Auskunft nach Art. 15 DSGVO
  • Löschung, Berichtigung, Widerspruch, Einschränkung
  • Massenbearbeitung und Workflow-Design
  • Templates und Fristenmanagement
09 · Data Breach

Data Breach und Incident Response.

Innerhalb der 72-Stunden-Frist nach Art. 33 DSGVO: rechtliche Erstbewertung, Sachverhaltsaufklärung, Risikobewertung nach Art. 33/34, Meldung an die Behörde, Kommunikation an Betroffene.

  • 72-Stunden-Bewertung und Meldeentscheidung
  • Kommunikation mit der Datenschutzbehörde
  • Betroffenenkommunikation
  • Lessons Learned und Prozessverbesserung
10 · Drittlandtransfer

Internationale Datentransfers und Transfer Impact Assessments.

Cloud-Dienste, SaaS-Produkte, globale Dienstleister: Standardvertragsklauseln, TIAs und ergänzende Schutzmaßnahmen müssen nachvollziehbar dokumentiert sein, als tragfähige Entscheidungsgrundlage für Beschaffung, IT, Legal und Compliance.

  • Transfer Mapping und Drittlandprüfung
  • Standardvertragsklauseln und ergänzende Maßnahmen
  • Transfer Impact Assessments
  • Prüfung von Konzern- und Dienstleisterstrukturen
11 · Betriebsvereinbarungen

Datenschutz, IT-Systeme, Mitarbeiterdaten.

Zeiterfassung, Zutrittskontrolle, Kollaborationstools, CRM, HR-Software, KI-Tools, Monitoring, alle berühren Mitarbeiterdaten. Skribe gestaltet Betriebsvereinbarungen, die rechtliche Anforderungen, technische Realität und betriebliche Interessen zusammenführen.

  • Betriebsvereinbarungen für HR-Tools und IT-Systeme
  • Rahmenbetriebsvereinbarungen für Softwarelandschaften
  • Erforderlichkeitskonzepte
  • Monitoring, Protokollierung und Zugriffskonzepte
  • KI, Produktivitätstools und digitale Zusammenarbeit
12 · Datenschutz-Streitigkeiten

Datenschutz­streitigkeiten und Schadenersatzklagen.

Datenschutzrecht wird zunehmend streitig: Auskunftsklagen, Schadenersatzforderungen nach Art. 82 DSGVO, taktisch geführte Verfahren. Datenschutzrecht kann auch aktiv zur Durchsetzung eigener Positionen genutzt werden. Klarer Fokus auf wirtschaftlicher Risikosteuerung.

  • Abwehr und Durchsetzung von Ansprüchen nach Art. 82 DSGVO
  • Auskunfts- und Löschungsklagen
  • Beschwerden bei Datenschutzbehörden
  • Massenverfahren und strukturierte Prozessführung
13 · Behörden & Audits

Behördenverfahren, Audits und Bescheidanfechtung.

Häufig entscheidet die erste Stellungnahme darüber, ob ein Verfahren eingegrenzt oder ausgeweitet wird. Skribe verbindet juristische Expertise mit technischem Know-how, Stellungnahmen, amtswegige Prüfungen, Data-Breach-Verfahren bis zur Bescheidanfechtung.

  • Stellungnahmen an Datenschutzbehörden
  • Begleitung behördlicher Prüfungen
  • Bescheidanfechtung und Rechtsmittel
  • Vorbereitung interner Teams auf Behördenkommunikation
Drei Schritte · Asynchron

Übergeben. Wir übernehmen. Ergebnis.

01 · Fall übergeben

Sachverhalt & Kontext.

Compliance-Frage, Behördenbescheid, Data-Breach-Vorfall, AVV-Entwurf, DPO-Anforderung. Was Sie haben, reicht für die erste Einschätzung. Online oder per E-Mail. Bei Notfällen via Telefon.

02 · Skribe übernimmt

KI prüft, Anwalt zeichnet.

DSGVO-Mapping, Risikobewertung, Verfahrensführung. Bei Audit: standardisiertes Vorgehen mit Interviews, Verzeichnis, DSFA, Maßnahmenplan. Bei Behörde: Stellungnahme, Beschwerde, Vertretung. Bei Breach: Meldung, Forensik, Kommunikation.

03 · Sie erhalten das Ergebnis

Compliance-Paket oder Bescheid.

Auditfertiges Paket, behördlicher Bescheid, fertige Meldung, laufendes DPO-Reporting, je nach Fall. Anwaltlich gezeichnet, haftungsgedeckt. Sie sehen den Stand jederzeit transparent.

Typische Situationen

So sehen Datenschutz-Mandate bei Skribe aus.

KI-Tool-Einführung

DSFA, LIA, Datenschutzinformation und Betriebsvereinbarung, aus einer Hand.

SaaS-Anbieter

Viele Kunden-AVVs, strukturierte Prüfung statt manueller Einzelbearbeitung.

Konzern-Setup

Konzernweite Vereinheitlichung von Verarbeitungsverzeichnis und Drittlandtransfer-Setup.

Datenpanne

Rasche Entscheidung, ob eine Meldung an die Datenschutzbehörde erforderlich ist, 72 Stunden.

HR / Monitoring

Einführung von Monitoring- oder HR-Systemen mit belastbarer Betriebsvereinbarung.

Datenschutz-Streitigkeiten

Auskunfts- oder Schadenersatzklage nach Art. 82 DSGVO, verteidigt oder durchgesetzt.

Kosten & Modelle

Klare Preise. Pro Bereich.

Vier Wege: pauschaler Festpreis pro Audit oder Verfahren, günstiger Festpreis für Standardfälle, DPO als laufendes Jahresabo oder Stundensatz für komplexe Verfahren. Welcher passt, klären wir im Erstgespräch.

Erstgespräch & Einschätzung

Sie schildern uns Ihre Datenschutz-Lage. Wir prüfen Handlungsbedarf, Fristen und Risiko und schlagen Ihnen den passenden Weg vor: Audit, Behördenverfahren, Data-Breach-Notfall oder laufende DPO-Betreuung. Kostenlos und unverbindlich.

0 € Fallprüfung. Unverbindlich.
Pauschal

DSGVO-Audit & Verfahren

DSGVO-Audit als Festpreis je nach Unternehmensgröße. Behördenvertretung als Festpreis pro Verfahren. Data-Breach-Notfall pauschal pro Vorfall. Kein Stundensatz-Roulette, kein Nachverhandeln.

Preis steht vor Mandatsbeginn.

ab 3.000 €inkl. USt, je nach Größe.

Standardfälle

DSGVO-Erstprüfung, AVV-Review und andere kleinere Standardfälle als günstiger Festpreis, analog zu Skribe Vertragsprüfung.

Fixer Preis, kein Stundenrisiko.

ab 120 €inkl. USt, pro Ergebnis.
Laufend & nach Aufwand

DPO-Jahresabo

Externer Datenschutzbeauftragter als Monats-Flatrate. Laufende Betreuung, Behördenkontakt, Schulungen, Reporting. Volumenstaffelung nach Mitarbeitendenzahl.

Planbare Monatsrate, kein Anruf nötig.

Monats-Flatnach Mitarbeitendenzahl.

Stundensatz oder RATG

Transparenter Stundensatz oder nach Rechtsanwaltstarif (RATG) bei komplexen Verfahren und gerichtlicher Vertretung, die sich nicht pauschal bepreisen lassen.

Klar vor Beginn, keine Überraschung.

nach Aufwandtransparent, vorab vereinbart.
Alle Preismodelle ansehen →

Alle Preise inkl. 20 % österreichischer USt. Vorsteuerabzugsfähig für Unternehmen. Bei gerichtlicher Vertretung gilt das Rechtsanwaltstarifgesetz (RATG).

Drei Disziplinen

DSGVO-Audit. DSB-Verfahren. DPO-Mandat.

Drei Mandantsformen, alle aus einer Hand bearbeitet. Vom auditfertigen Compliance-Paket über die Behördenvertretung bis zum laufenden Datenschutzbeauftragten-Mandat.

Compliance-Audit 500+

Audits seit DSGVO-Inkrafttreten 2018

Vom Einzelunternehmen bis zur Konzerngruppe. Festpreis ab 3.000 €, auditfertiges Paket, anwaltlich gezeichnet. Skribe begleitet das DSGVO-Regime seit Tag eins.

Audit-Festpreis →
DPO-as-a-Service laufend

Externer Datenschutzbeauftragter im Jahresabo-Modell

Monats-Flatrate für laufende Betreuung. Skalierbar von 50 bis 5.000 Mitarbeitende, Schulungen inklusive, monatliches Reporting an Vorstand und Aufsichtsrat.

Jahresabo anfragen →
FAQ

Häufige Fragen.

Was tun, wenn die DSGVO-Klage gerade auf dem Tisch liegt?

Ruhe bewahren und sofort handeln. Prüfen Sie die Frist (typisch 4 Wochen Klagebeantwortung), schließen Sie keinen Vorab-Vergleich ohne Strategie und sichern Sie die Beweise: Datenpannen-Dokumentation, DSB-Meldung, Betroffenen-Kommunikation, IT-Forensik. Skribe übernimmt ab dem Punkt, an dem Sie eskalierende Verteidigung brauchen, einzelne Klage oder Welle. Drohen mehrere Betroffene oder ein Massenverfahren, eskalieren wir direkt in die Skribe Massclaims-Pipeline.

Was kostet die Fallprüfung?

0 €, kostenlos und unverbindlich. Bei Bedarf folgt ein Festpreis, ab 3.000 € für ein auditfertiges Compliance-Paket, ab 120 € für einen AVV-Review, oder ein Jahresabo für DPO-Mandate. Den Preis kennen Sie vor Mandatsbeginn, keine ungeklärten Kosten.

Was passiert bei einem Data Breach?

Innerhalb der gesetzlichen 72-Stunden-Frist nach Art. 33 DSGVO übernehmen wir Vorfallsaufnahme, Risikobewertung, DSB-Meldung, interne Dokumentation und die Kommunikation an Betroffene. Wir führen den gesamten Prozess und koordinieren bei Bedarf Forensik und PR, Sie konzentrieren sich auf Ihre Kunden.

Kann Skribe als externer Datenschutzbeauftragter fungieren?

Ja, als DPO-Mandat mit laufender Betreuung, Schulungen, Behördenkontakt und monatlichem Reporting. Als Monats-Flatrate statt Stundensatz, kalkulierbar und verbindlich, mit Volumenstaffelung nach Mitarbeitendenzahl und Branche.

Vertreten Sie vor Datenschutzbehörde und Gericht?

Ja, vor der österreichischen Datenschutzbehörde und vor Gericht. Wir übernehmen Stellungnahmen, Beschwerdeverfahren, mündliche Verhandlungen und Bescheidbeschwerden ans Bundesverwaltungsgericht, bei Beschwerden, Auskunftsstreitigkeiten, Data Breaches und Schadenersatzforderungen nach Art. 82 DSGVO. Skribe führt laufende Verfahren, auf Seite der beschwerdeführenden Personen wie der verantwortlichen Stellen.

Wann braucht ein Unternehmen ein Datenschutz-Mandat?

Sobald personenbezogene Daten in relevantem Umfang verarbeitet werden, also praktisch bei Websites, Apps, HR-Systemen, CRM, Marketing, KI, Cloud-Tools, Plattformen oder internationalen Dienstleistern.

Was ist der Unterschied zwischen DSFA und LIA?

Eine DSFA bewertet hohe Risiken für betroffene Personen. Ein LIA dokumentiert die Interessenabwägung bei Verarbeitungen auf Basis berechtigter Interessen. Beide können parallel relevant sein.

Kann Skribe viele AVVs effizient prüfen?

Ja. Für hohe Volumina arbeitet Skribe mit standardisierten Prüfrastern, Klauselbibliotheken und Fallback-Positionen, Geschwindigkeit und rechtliche Tiefe in einem Prozess.

Wer verantwortet die DSGVO-Prüfung?

Skribe. Jeder Output wird von einem zugelassenen Rechtsanwalt geprüft und gezeichnet. Skribe verantwortet jede Prüfung, nicht die KI, sondern die Kanzlei.

Frist läuft? Behörde am Apparat?

Sprechen wir
direkt.

Data Breach, behördliches Verfahren oder Art-82-Klage? Wir nehmen den Fall sofort. Erstprüfung 0 €, kein Mandatsvertrag im Voraus.

Akuter Vorfall? Telefon +43 1 535 00 35 · Laufender Bedarf? DPO-Mandat besprechen.