Für Steuerberatungskanzleien in Graz gelten drei Rechtsrahmen parallel: DSGVO, DSG 2018 und TKG 2021. Bei Finanz-, Gehalts- und Sozialdaten der Klienten kommt Wirtschaftstreuhandberufsgesetz (WTBG) + Verschwiegenheitspflicht dazu. Die häufigsten Treffer-Stellen: externe Google Fonts, Meta-Pixel ohne Consent, unvollständige Datenschutzerklärung.
In Graz (Steiermark) konkurrieren Steuerberatungskanzleien in einem Markt mit ~22k Unternehmen. Grazer Betriebe konkurrieren nicht nur untereinander, sondern auch mit Angeboten aus Maribor/Slowenien — der Preisdruck aus dem Süden ist seit 2023 spürbar. Wer in diesem Wettbewerb digital sichtbar sein will, muss gleichzeitig rechtssicher agieren — sonst wird aus dem Marketing-Euro schnell Abmahn-Kosten. Die Datenschutzbehörde (DSB) in Wien hat 2024 vermehrt Steiermark-Betriebe geprüft, besonders im Segment Steuerberatungskanzleien.
Diese fünf Treffer sind bei Stichproben in Steiermark am häufigsten:
1. Videoüberwachung ohne § 12 DSG-Hinweis — geschätzt 54 % der Steuerberatungskanzleien in Graz betroffen. Kameras im Warte- oder Behandlungsbereich? § 12 DSG 2018 verlangt Kennzeichnung, Zweckbindung und Verzeichnis Art. 30 DSGVO. Für Steuerberatungskanzleien in Graz häufig übersehen — besonders bei Smart-Türklingeln und Zutrittssystemen.
2. Kein Auftragsverarbeitungsvertrag (AVV) mit Software-Anbietern — geschätzt 45 % der Steuerberatungskanzleien in Graz betroffen. BMD, DATEV, RZL — diese Tools verarbeiten Klientendaten. Ohne AVV nach Art. 28 DSGVO haften Sie als Verantwortliche:r selbst bei Datenleaks der Anbieter. Prüfen Sie: E-Mail-Provider, Buchungssystem, Cloud-Backup, Newsletter-Tool.
3. Google Analytics/GA4 ohne Consent Mode v2 — geschätzt 66 % der Steuerberatungskanzleien in Graz betroffen. TKG 2021 § 165 verlangt vor dem Speichern von Cookies ausdrückliche Einwilligung. Viele Steuerberatungskanzleien in Graz haben Consent Mode v1 (vor 2024) oder gar keinen. DSB-Bescheide in Steiermark: bis 2.000 EUR pro Verstoß, dazu Nachbesserungsauflage mit Frist.
4. Meta-Pixel / Facebook-CAPI ohne Consent — geschätzt 49 % der Steuerberatungskanzleien in Graz betroffen. Social-Media-Tracking ohne aktive Einwilligung verletzt TKG 2021 und DSGVO. DSB-Entscheidung D122.931/0003 (2023): Bußgeld 3.200 EUR gegen eine Wiener Agentur. Für Steuerberatungskanzleien ist besonders kritisch: Retargeting-Pixel auf Booking-Seiten.
5. Google Fonts extern eingebunden — geschätzt 40 % der Steuerberatungskanzleien in Graz betroffen. Das OLG Frankfurt-Urteil (6 U 87/22) wirkt auch in AT: Wer externe Google Fonts nutzt, übermittelt IPs an US-Server ohne Einwilligung. Für Steuerberatungskanzleien in Graz ist das eine der häufigsten Abmahnungs-Quellen — lokal einbinden ist in 30 Minuten erledigt.
Unser kostenloser DSGVO-Check scannt Ihre Website auf alle genannten Punkte plus: SSL-Verschlüsselung, Cookie-Banner-Wirksamkeit nach TKG 2021, Google-Fonts-Einbindung, DSE-Vollständigkeit nach Art. 13/14 DSGVO, Impressum § 5 ECG (österreichische Variante, nicht § 5 TMG!), Drittanbieter-Ressourcen, Consent-Mode-v2-Konfiguration. Ergebnis: Score 0-100 mit priorisierter Maßnahmenliste — zugeschnitten auf Steuerberatungskanzleien in Graz.
Score unter 50: akute Lücken — priorisiert Cookie-Banner (TKG 2021 § 165) und Google Fonts (OGH-relevant, auch in AT) beheben. Score 50-75: Basis steht, Feinschliff fehlt — typisch AVV-Lücken bei BMD, DATEV, RZL und Werbe-Einwilligungen. Score 75+: überdurchschnittlich konform für Steuerberatungskanzleien in Graz, nur Detailoptimierung nötig.
Durchschnittlicher Score in Graz nach Stichprobe Q4/2024: 63/100. Non-Compliance-Quote für Steuerberatungskanzleien: 59 %.
Aufsicht: Datenschutzbehörde (DSB), Hohenstaufengasse 3, 1010 Wien. E-Mail [email protected], Tel. +43 1 52 152-0. Eine gute Beschwerde-Schranke ist die Vollständigkeit der DSE.
Trend 2025 in AT: Abmahnwellen kommen häufig gebündelt — ein Fachanwalt scannt eine ganze Bezirks-/Bundesland-Kohorte. Wer früh saubere Compliance hat, wird beim nächsten Durchlauf übersprungen.
Der Schutzverband gegen unlauteren Wettbewerb (SUW) hat 2024 in Steiermark mindestens 140 Abmahnungen gegen Cookie-Banner-Verstöße ausgesprochen.
WKO-Fachgruppen bieten kostenlose DSGVO-Erstberatung — für Mitglieder in Steiermark über die zuständige Fachgruppe (Friseur/Kosmetik/Gesundheit).
Häufig vergessen: WhatsApp Business, Instagram für Kundenkommunikation, lokale Cloud-Backups (Dropbox, iCloud), E-Mail-Marketing (MailChimp/Brevo), Terminbuchungen wie BMD, DATEV, RZL. Prüfen Sie: Jeder Anbieter, bei dem Kunden-, Mitarbeiter- oder Gesundheitsdaten durchlaufen, braucht einen AVV nach Art. 28 DSGVO.
Für kleine Steuerberatungskanzleien in Graz meist nein. Art. 37 DSGVO greift nur bei regelmäßiger, systematischer Überwachung oder Verarbeitung sensibler Daten im großen Umfang. Ein Steuerberatungskanzlei mit Einzelklienten fällt i. d. R. nicht darunter — dennoch empfehlenswert: interne Zuständigkeit klar benannt, Verzeichnis nach Art. 30 geführt.
Ja, uneingeschränkt. Die AT-Kleinunternehmer-Grenze (35.000 EUR Umsatz) betrifft nur die Umsatzsteuer, nicht die DSGVO. Jeder Steuerberatungskanzlei, der personenbezogene Daten verarbeitet (also praktisch alle), unterliegt der DSGVO + DSG 2018 vollumfänglich.
TKG 2021 § 165 verlangt aktive Einwilligung vor dem Setzen nicht-notwendiger Cookies. Vorher war Opt-Out teilweise noch tolerierbar — jetzt nicht mehr. Für Steuerberatungskanzleien heißt das: Cookie-Banner mit gleichberechtigter Ablehn-Funktion, keine Cookies vor Klick. Die DSB prüft das seit Q2 2024 verstärkt.
Sensible Datenkategorien bei Steuerberatungskanzleien: Finanz-, Gehalts- und Sozialdaten der Klienten. Art. 9 DSGVO greift bei Gesundheits- und biometrischen Daten — dann ist ausdrückliche Einwilligung (Opt-in mit klarer Zweckerläuterung) Pflicht, nicht Soft-Opt-in. In Steiermark hat die DSB wiederholt betont, dass Steuerberatungskanzleien ein „gelebtes Verarbeitungsverzeichnis" (Art. 30 DSGVO) vorweisen müssen — nicht nur ein Word-Dokument in der Schublade.
Praxis-Checkliste für Graz-er Steuerberatungskanzleien (Reihenfolge = Abmahn-Häufigkeit 2024/2025):
1. Cookie-Banner prüfen: Ablehn-Button gleichberechtigt? TKG 2021 § 165 erfüllt?
2. Google Fonts lokal einbinden statt fonts.googleapis.com.
3. AVVs für BMD, DATEV, RZL prüfen/abschließen (Art. 28 DSGVO).
4. DSE aktualisieren: DSB als Aufsicht nennen, TKG 2021 erwähnen, GA4 beschreiben.
5. Verzeichnis Art. 30 DSGVO anlegen (DSB verlangt das bei Prüfungen).
6. Einwilligungs-Formulare bei Finanz-, Gehalts- und Sozialdaten der Klienten rechtssicher formulieren.
Kostenloser DSGVO-Check in 60 Sekunden — inklusive DSG 2018 & TKG 2021. Keine Anmeldung.
DSGVO-Check starten →Betriebs-Inhaber in Graz? Digital Check Graz → | Enterprise: Website + DSGVO ab 499€ →
Hinweis: Die bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Rechts-, Steuer- oder Finanzberatung dar. Alle Angaben ohne Gewähr. Verbindliche Auskünfte: DSB Österreich.