RKSV & DSGVO.
Österreichisches Steuerrecht, Datenschutzrecht und EU-Regulierung sind keine Checkboxen am Ende eines Projekts. Ich implementiere Compliance technisch korrekt — von Anfang an, in der Architektur, prüfungssicher.
Registrierkassenpflicht & Kassensysteme
Die österreichische Registrierkassenpflicht verlangt DEP7, eine Signaturerstellungseinheit und FinanzOnline-Anbindung. Ich implementiere alle Pflichtkomponenten gesetzeskonform, auch in bestehende Systeme ohne offizielle Herstellerschnittstelle.
Signaturerstellungseinheit (SEA)
Jeder Bon wird kryptographisch signiert. Ich integriere zertifizierte SEAs in neue oder bestehende Software.
Datenerfassungsprotokoll DEP7
Unveränderliches, verkettetes Belegjournal im gesetzlichen Format. Exportierbar für Betriebsprüfungen auf Knopfdruck.
FinanzOnline-Anbindung
Automatische Kassenregistrierung und DEP-Übertragung, im Hintergrund, vollständig automatisiert.
Monats- & Jahresbelege
Automatische Generierung und Prüfung der Pflichtbelege zu jedem Abrechnungszeitraum.
Middleware für bestehende Systeme
Ihr POS bleibt erhalten. Ich schalte die RKSV-Schicht dazwischen, unabhängig vom Hersteller.
DSGVO - Technischer Datenschutz
Datenschutz entsteht in der Architektur. Row-Level Security, Verschlüsselung und Löschkonzepte werden von Anfang an in die Software eingebaut, nicht nachträglich ergänzt.
Privacy by Design
Datensparsamkeit, sichere Authentifizierung und minimale Datenhaltung werden von Beginn an in der Architektur berücksichtigt.
Technische Dokumentation
Verarbeitungsverzeichnis (VVT), TOMs und DPIA für risikoreiche Verarbeitungen, vollständig und prüfungssicher.
Row-Level Security & Verschlüsselung
Jeder Nutzer sieht ausschließlich seine eigenen Daten. Sensible Felder werden Ende-zu-Ende-verschlüsselt.
Auftragsverarbeitungsverträge
AVVs mit allen Dienstleistern, die Ihre Daten verarbeiten, inhaltlich korrekt und rechtssicher.
Datenpannen-Management
Prozesse und Werkzeuge für den Ernstfall: Erkennung, Dokumentation und DSB-Meldung fristgerecht.
EU AI Act - KI-Compliance
Der EU AI Act gilt seit 2025 verbindlich. Unternehmen, die KI-Systeme einsetzen oder entwickeln, müssen Risikostufen klassifizieren, Transparenzpflichten erfüllen und menschliche Aufsicht sicherstellen.
Risikostufenklassifizierung
Ihr KI-System wird korrekt nach EU AI Act eingestuft, mit allen daraus folgenden technischen und dokumentarischen Anforderungen.
Transparenz & Kennzeichnung
Nutzer erhalten klare Information, wenn sie mit einem KI-System interagieren. Gesetzlich vorgeschriebene Kennzeichnung inklusive.
Menschliche Aufsicht
Das System unterstützt Entscheidungen und trifft sie nicht eigenständig. Freigabeprozesse sind fest eingebaut.
Dokumentationspflichten
Technische Dokumentation, Risikobewertungen und Logging entsprechend den Anforderungen des EU AI Act.
Compliance die bei Prüfungen standhält.
Ich prüfe Ihre aktuelle Situation und sage Ihnen was wirklich dringend ist — und was warten kann.