Datenschutzerklärung
Stand: August 2026
Inhalt
Teil A — Verarbeitungen beim Besuch und bei der Kontaktaufnahme über diese Website: Abschnitte 1–12 Teil B — Verarbeitungen bei der Erbringung unserer Dienstleistungen: Abschnitte 13–19 Teil C — Empfänger, Fristen, Ihre Rechte, Sicherheit: Abschnitte 20–28
1. Wer ist für die Datenverarbeitung verantwortlich?
Verantwortlicher im Sinne des Art. 4 Z 7 DSGVO für alle in dieser Erklärung beschriebenen Verarbeitungen ist:
SaLi AI GmbH Haidhofstraße 103, 2500 Baden, Österreich Firmenbuchnummer: FN 666282b · Firmenbuchgericht: Landesgericht Wiener Neustadt UID: ATU82902539 E-Mail: elias.perina@saliai.gmbh
Die vertretungsbefugten Organe sind im Impressum ausgewiesen: https://saliai-services.gmbh/impressum
Neben der E-Mail-Adresse erreichen Sie uns unmittelbar über unser Anfrage-Formular unter https://saliai-services.gmbh/anfrage.
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen einer Bestellpflicht nach Art. 37 Abs. 1 DSGVO liegen bei uns nicht vor.
2. Für wen gilt diese Erklärung? (Hinweis zur B2B-Ausrichtung)
Unsere Allgemeinen Geschäftsbedingungen richten sich ausschließlich an Unternehmer. **Das Datenschutzrecht kennt diese Unterscheidung nicht.** Die DSGVO schützt jede natürliche Person, unabhängig davon, ob sie als Verbraucherin, Verbraucher, Einzelunternehmer oder als Ansprechperson eines Unternehmens mit uns in Kontakt tritt. Diese Erklärung gilt deshalb für alle natürlichen Personen, deren Daten wir verarbeiten — auch für Personen, die für ein Unternehmen handeln, und auch für Personen, mit denen kein Vertrag zustande kommt.
Reine Unternehmensdaten ohne Personenbezug (zum Beispiel die Firma einer Kapitalgesellschaft) fallen nicht unter die DSGVO. Bei Einzelunternehmen und bei Ansprechpersonen liegt dagegen regelmäßig ein Personenbezug vor; wir behandeln solche Angaben als personenbezogene Daten.
Ob Sie Verbraucher oder Unternehmer sind, hat für Ihre Rechte nach dieser Erklärung keine Bedeutung. Es ist ausschließlich für die Anwendung des Konsumentenschutzgesetzes und des Fern- und Auswärtsgeschäfte-Gesetzes maßgeblich; dazu informieren unsere AGB (https://saliai-services.gmbh/agb) und die Rücktrittsbelehrung (https://saliai-services.gmbh/widerrufsbelehrung).
3. Überblick: Was diese Website tut — und was nicht
Diese Website ist eine statisch ausgelieferte Unternehmens- und Leistungspräsentation.
- Es gibt **kein Benutzerkonto, keinen Login, keinen Newsletter, keinen Chat, kein Bewerbungsportal und
keine Online-Bezahlfunktion.** Ein Vertragsabschluss unmittelbar über die Website ist nicht möglich.
- Es werden keine Cookies gesetzt. Es laufen keine Analyse-, Statistik- oder Tracking-Dienste und
keine Werbenetzwerke.
- Inhalte fremder Server (Skripte, Schriftarten, Karten, Videos, iframes, Social-Media-Plugins) werden
nicht eingebunden. Die Sicherheitsrichtlinie der Website (Content-Security-Policy) erlaubt Ladevorgänge ausschließlich von dem für uns betriebenen Server unseres Hosting-Dienstleisters (Abschnitt 4). Im Kopfbereich der Seiten steht ein Bestätigungs-Merkmal für die Suchmaschinen-Konsole von Google; es ist eine reine Textangabe und löst beim Seitenaufruf keinen Abruf bei Google aus.
- Personenbezogene Daten verarbeiten wir beim Besuch der Website nur in Form der Server-Logfiles unseres
Hosting-Anbieters (Abschnitt 4). Aktiv erheben wir Daten nur, wenn Sie uns kontaktieren — über das Anfrage-Formular (Abschnitt 5), per E-Mail (Abschnitt 6) oder telefonisch (Abschnitt 7).
Übersicht aller Verarbeitungen im Zusammenhang mit dieser Website
| Verarbeitung | Datenkategorien | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|---|
| Server-Logfiles (Abschnitt 4) | IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser, Betriebssystem | Auslieferung, Stabilität und Sicherheit der Website | Art. 6 Abs. 1 lit. f DSGVO | siehe Abschnitt 4 |
| Anfrage-Formular (Abschnitt 5) | Kontakt- und Unternehmensangaben, Projektangaben, Nachricht | Bearbeitung der Anfrage, Angebotserstellung, Vertragsanbahnung | Art. 6 Abs. 1 lit. b DSGVO; ohne Vertragsbezug Art. 6 Abs. 1 lit. f DSGVO | 6 Monate nach dem letzten Kontakt; abgabenrelevante Unterlagen siehe Abschnitt 22 |
| Missbrauchsschutz des Formulars (Abschnitt 5.4) | pseudonymisierte Prüfwerte von IP- und E-Mail-Adresse, Zeitstempel | Schutz vor automatisierten Massenanfragen | Art. 6 Abs. 1 lit. f DSGVO | 10 Minuten (IP) bzw. 24 Stunden (E-Mail) |
| Ereignisprotokoll des Missbrauchsschutzes (Abschnitt 5.4) | sicherheitsrelevante Ereignisdaten, gekürzter IP-Prüfwert | Sicherheits- und Fehleranalyse | Art. 6 Abs. 1 lit. f DSGVO | siehe Abschnitt 5.4 |
| E-Mail-Kontakt (Abschnitt 6) | E-Mail-Adresse, Nachrichteninhalt, Metadaten | Bearbeitung Ihres Anliegens | Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO | wie Anfrage-Formular |
| Telefonkontakt (Abschnitt 7) | Rufnummer, Gesprächsnotizen | Bearbeitung Ihres Anliegens | Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO | wie Anfrage-Formular |
| Speicherung auf Ihrem Endgerät (Abschnitt 9) | Anzeigemodus (hell/dunkel), Hinweis-Bestätigung | Bereitstellung der von Ihnen gewählten Darstellung | § 165 Abs. 3 TKG 2021 (technisch notwendig); darüber hinaus keine Verarbeitung durch uns, weil die Einträge Ihr Endgerät nicht verlassen | bis zur Löschung durch Sie |
Die Verarbeitungen im Rahmen unserer Dienstleistungen sind in Teil B gesondert dargestellt.
4. Hosting und Server-Logfiles
Diese Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland gehostet. Die Verarbeitung findet nach den uns vorliegenden Angaben in Rechenzentren innerhalb der Europäischen Union statt.
Beim Aufruf der Website erhebt der Server automatisch Zugriffsdaten in sogenannten Server-Logfiles. Dazu gehören die IP-Adresse Ihres Endgeräts, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite sowie Angaben zu Browser und Betriebssystem.
Zweck und Rechtsgrundlage: Die Verarbeitung dient der Auslieferung der Website, der Gewährleistung von Stabilität und Betriebssicherheit sowie der Abwehr von Angriffen und Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist die Netz- und Informationssicherheit sowie der störungsfreie Betrieb unseres Online-Angebots (vgl. Erwägungsgrund 49 DSGVO).
Speicherdauer: Die Logfiles werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Die Aufbewahrung erfolgt in der Serverumgebung unseres Hosting-Dienstleisters; die dort eingestellte Frist teilen wir Ihnen auf Anfrage mit.
Gegen diese Verarbeitung steht Ihnen das Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO zu (Abschnitt 24).
5. Anfrage-Formular („Projekt anfragen")
Auf der Seite https://saliai-services.gmbh/anfrage stellen wir einen mehrstufigen Anfrage-Assistenten bereit. Er ist der einzige aktive Erhebungsweg für personenbezogene Daten auf dieser Website. Die Übermittlung erfolgt verschlüsselt (TLS) an ein Skript auf dem für uns betriebenen Server unseres Hosting-Dienstleisters (Abschnitt 4). Ihre Anfrageinhalte werden nicht in einer Datenbank gespeichert; sie werden ausschließlich als E-Mail an unser Postfach weitergeleitet. Zur Missbrauchsabwehr speichern wir ausschließlich die in Abschnitt 5.4 beschriebenen pseudonymisierten Prüfwerte.
5.1 Welche Daten wir erheben
| Angabe | Pflicht oder freiwillig |
|---|---|
| Name | Pflicht |
| E-Mail-Adresse | Pflicht |
| Telefonnummer | freiwillig |
| Angabe, ob Ihr Unternehmen bereits gegründet ist („Ja"/„Nein") | Pflicht |
| Unternehmensname | Pflicht, wenn bereits gegründet |
| Firmenbuchnummer | freiwillig |
| Budgetrahmen (Auswahlfeld) | Pflicht |
| Ihre Antworten im Anfrage-Assistenten (Vorhaben, Ziel, Umfang, Branche, gewünschter Start, Freitext-Beschreibung mindestens 20, höchstens 2.000 Zeichen) | Pflicht (ergeben sich aus dem Ablauf) |
| Ergänzende Nachricht (höchstens 5.000 Zeichen) | freiwillig |
| Bestätigung, dass Sie Datenschutzerklärung und AGB gelesen haben (Checkbox) | Pflicht |
Pflicht zur Bereitstellung und Folgen der Nichtbereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Sie sind weder gesetzlich noch vertraglich verpflichtet, uns diese Daten bereitzustellen. Die als Pflicht gekennzeichneten Angaben benötigen wir, um Ihre Anfrage entgegennehmen, zuordnen und beantworten zu können; ohne sie lässt sich das Formular nicht absenden und es kommt keine Anfrage bei uns an. Die als freiwillig gekennzeichneten Angaben können Sie weglassen, ohne dass Ihnen daraus Nachteile entstehen. Sie können uns stattdessen jederzeit formlos per E-Mail an elias.perina@saliai.gmbh kontaktieren; dafür genügen Ihre E-Mail-Adresse und Ihr Anliegen.
Bitte übermitteln Sie uns keine Daten anderer Personen, die wir für Ihre Anfrage nicht benötigen. Wenn Ihre Projektbeschreibung Angaben zu Dritten enthält (etwa zu Mitarbeitenden oder Kunden), beschränken Sie diese bitte auf das Nötige.
Die Checkbox dokumentiert Ihre Kenntnisnahme dieser Datenschutzerklärung und unserer AGB. Sie ist **keine datenschutzrechtliche Einwilligung**; die Verarbeitung Ihrer Anfrage stützt sich nicht auf Art. 6 Abs. 1 lit. a DSGVO, sondern auf die in Abschnitt 5.2 genannten Rechtsgrundlagen. Der Zeitpunkt Ihrer Bestätigung wird in der an uns übermittelten Anfrage-E-Mail vermerkt, damit wir die Erfüllung unserer Informationspflicht nachweisen können (Art. 5 Abs. 2 DSGVO).
5.2 Zwecke und Rechtsgrundlagen
Wir verarbeiten die Angaben, um Ihre Anfrage zu bearbeiten und zu beantworten, ein Angebot zu erstellen und die Vertragsanbahnung durchzuführen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage erfolgen). Betrifft Ihre Anfrage kein Vertragsverhältnis, das nach unseren AGB zustande kommen kann, ist Rechtsgrundlage ausschließlich **Art. 6 Abs. 1 lit. f DSGVO**; unser berechtigtes Interesse ist die effiziente Bearbeitung der an uns gerichteten Kommunikation. Das gilt insbesondere, wenn Sie uns anfragen, ohne bereits ein Unternehmen oder Gewerbe angemeldet zu haben.
5.3 Was mit Ihrer Anfrage geschieht (E-Mail-Versand und Eingangsbestätigung)
Ihre Angaben werden als E-Mail an unser Postfach elias.perina@saliai.gmbh übermittelt. Zusätzlich senden wir an die von Ihnen angegebene E-Mail-Adresse automatisch eine Eingangsbestätigung. Diese enthält derzeit eine vollständige Kopie Ihrer Angaben. Die angegebene Adresse wird vor dem Versand nicht verifiziert; bei einem Tippfehler kann Ihre Anfrage daher eine fremde Person erreichen. Je E-Mail-Adresse versenden wir höchstens zwei Eingangsbestätigungen innerhalb von 24 Stunden.
Zum Versand der E-Mails siehe Abschnitt 8.
5.4 Missbrauchsschutz (unsichtbares Zusatzfeld, Anfragelimits, pseudonymisierte Prüfwerte)
Zum Schutz vor automatisierten Massenanfragen und Missbrauch setzen wir die folgenden Maßnahmen ein. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Netz- und Informationssicherheit und die Funktionsfähigkeit unseres Anfragewegs (vgl. Erwägungsgrund 49 DSGVO).
- Unsichtbares Zusatzfeld: Das Formular enthält ein für Menschen unsichtbares Zusatzfeld. Wird es
ausgefüllt — typisch für automatisierte Programme —, wird die Anfrage verworfen und nicht verarbeitet.
- Anfragelimits: Je Absender sind höchstens 5 Anfragen innerhalb von 10 Minuten möglich, insgesamt
höchstens 60 Anfragen je 10 Minuten; je E-Mail-Adresse höchstens 2 Eingangsbestätigungen je 24 Stunden.
- Pseudonymisierte Prüfwerte statt Klartext: Für diese Limits speichern wir Ihre IP-Adresse und Ihre
E-Mail-Adresse nicht im Klartext, sondern ausschließlich als kryptografischen Prüfwert (HMAC-SHA-256 mit einem serverseitigen Schlüssel) zusammen mit Zeitstempeln. Abgelaufene Einträge werden automatisch entfernt: IP-Prüfwerte nach 10 Minuten, E-Mail-Prüfwerte nach 24 Stunden. Die Ablagedatei ist zugriffsbeschränkt abgelegt.
- Ereignisprotokoll: Sicherheitsrelevante Ereignisse (zum Beispiel abgewiesene Anfragen wegen
Herkunftsprüfung, Limit-Überschreitung, Treffer im unsichtbaren Zusatzfeld, Versandfehler) werden in einem serverseitigen Protokoll festgehalten — ohne Klartext-IP-Adresse (nur ein gekürzter Prüfwert) und ohne Anfrageinhalte. Die Einträge werden gelöscht, sobald sie für die Sicherheits- und Fehleranalyse nicht mehr erforderlich sind.
5.5 Speicherdauer
Anfragedaten in unserem E-Mail-Postfach löschen wir nach abschließender Bearbeitung, spätestens sechs Monate nach dem letzten Kontakt. Kommt es zu einer Vertragsanbahnung oder einem Vertragsschluss, bewahren wir die buchhaltungs- und abgabenrelevanten Unterlagen — Angebot, Auftragsbestätigung, Vertrag, Rechnung und Zahlungsbeleg — für die gesetzliche Aufbewahrungsfrist auf; die Frist beginnt mit Ablauf des Kalenderjahres, in dem der jeweilige Beleg entstanden ist (§ 132 Abs. 1 BAO). Alle übrigen Anfragedaten löschen wir auch in diesem Fall nach sechs Monaten.
6. Kontaktaufnahme per E-Mail
Wenn Sie uns direkt per E-Mail an elias.perina@saliai.gmbh schreiben — dazu zählen auch Meldungen von Sicherheitslücken über die unter `/.well-known/security.txt` veröffentlichte Kontaktadresse —, verarbeiten wir Ihre E-Mail-Adresse, den Nachrichteninhalt und die technischen Metadaten der Nachricht zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung der an uns gerichteten Kommunikation). Für die Speicherdauer gilt Abschnitt 5.5 entsprechend.
7. Telefonischer Kontakt
Unsere Telefonnummer finden Sie auf der Seite „Rücktritt und Widerruf" (https://saliai-services.gmbh/widerrufsbelehrung) sowie in unseren Angeboten und in unserer Geschäftskorrespondenz. Wenn Sie uns anrufen, verarbeiten wir Ihre Rufnummer sowie die Inhalte des Gesprächs, soweit wir sie zur Bearbeitung Ihres Anliegens notieren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anliegen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO. **Wir zeichnen Telefongespräche nicht auf.** Für die Speicherdauer gilt Abschnitt 5.5 entsprechend.
8. E-Mail-Versand über den Dienst von Google
Für unser geschäftliches E-Mail-Postfach und für den Versand der in Abschnitt 5.3 beschriebenen E-Mails
nutzen wir den E-Mail-Dienst Gmail der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Die Übermittlung an den E-Mail-Server erfolgt transportverschlüsselt (TLS).
Im Rahmen dieses Dienstes kann eine Verarbeitung durch die Google LLC in den USA nicht ausgeschlossen werden. Die Übermittlung in die USA stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795 vom 10.07.2023; Art. 45 DSGVO). Der Angemessenheitsbeschluss ist erstinstanzlich bestätigt (Gericht der Europäischen Union, Urteil vom 03.09.2025, T-553/23, Latombe/Kommission, ECLI:EU:T:2025:831); ein Rechtsmittel (C-703/25 P) ist beim Gerichtshof anhängig. Sollte der Beschluss aufgehoben werden, stützen wir die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. **Eine Kopie der Garantien, auf die sich die Übermittlung stützt, erhalten Sie auf Anfrage unter elias.perina@saliai.gmbh** (Art. 13 Abs. 1 lit. f DSGVO).
9. Speicherung auf Ihrem Endgerät und Hinweis-Banner
Diese Website setzt keine Cookies. Sie verwendet ausschließlich den lokalen Speicher Ihres Browsers (localStorage) für zwei Einträge:
- „theme": speichert Ihre Wahl zwischen hellem und dunklem Erscheinungsbild, damit die Darstellung bei
jedem Besuch erhalten bleibt.
- „saliai-consent": speichert, dass Sie unseren Hinweis-Banner bestätigt haben — mit Versionsnummer des
Hinweises, Zeitstempel und den Kategorien „essenziell" (immer aktiv) und „statistik" (fest deaktiviert). Es wird keine eindeutige Kennung vergeben; der Eintrag erlaubt keine Wiedererkennung Ihrer Person.
Beide Einträge verbleiben ausschließlich in Ihrem Browser, werden nicht an uns oder an Dritte übertragen und bleiben gespeichert, bis Sie sie über die Funktionen Ihres Browsers löschen (zum Beispiel „Website-Daten löschen"). Der im Fußbereich mit „Cookie-Einstellungen" bezeichnete Link öffnet ausschließlich den Hinweis-Banner erneut: Cookies werden dabei weder gesetzt noch gelöscht, und eine Löschfunktion für die beiden Einträge enthält er nicht.
Warum kein Einwilligungs-Banner: Beide Speichervorgänge sind für den von Ihnen gewünschten Dienst technisch erforderlich — die Darstellung in der von Ihnen gewählten Ansicht und das Merken Ihrer Hinweis-Bestätigung ohne eindeutige Kennung. Nach § 165 Abs. 3 TKG 2021 ist eine Einwilligung nur für Speicher- und Zugriffsvorgänge erforderlich, die nicht unbedingt erforderlich sind, um einen vom Nutzer ausdrücklich gewünschten Dienst bereitzustellen. Einwilligungspflichtige Technologien (Tracking, Analyse, Werbung) setzen wir auf dieser Website nicht ein. Unser Banner ist deshalb ein reiner Hinweis mit den Schaltflächen „Einstellungen" und „Verstanden"; der Einstellungen-Bereich zeigt nur die Kategorie „Technisch notwendig", weitere Kategorien existieren nicht.
Zusage: Sollten wir künftig Analyse-, Statistik- oder Werbetechnologien auf dieser Website einsetzen, stellen wir den Banner vorher auf eine echte Einwilligungsabfrage um — mit einer Ablehnen-Möglichkeit, die gleich einfach erreichbar ist wie die Zustimmung — und aktualisieren diese Erklärung. Das gilt ausdrücklich auch dann, wenn wir für die Erbringung unserer eigenen SEO-Leistungen Messwerkzeuge einsetzen wollen: Für Kundenwebsites eingesetzte Werkzeuge (Teil B) berühren diese Website nicht; ein Einsatz auf saliai-services.gmbh wäre eine Änderung, die eine Einwilligungslösung auslöst.
10. Schriftarten (lokal gehostet)
Die verwendeten Schriftarten (Bricolage Grotesque, Hanken Grotesk, Space Mono) werden beim Erstellen der Website einmalig eingebunden und anschließend **ausschließlich von dem für uns betriebenen Server unseres Hosting-Dienstleisters (Abschnitt 4)** ausgeliefert. Beim Besuch der Website wird keine Verbindung zu Servern von Google oder anderen Schriftanbietern aufgebaut; es werden dabei keine personenbezogenen Daten an Dritte übermittelt.
11. Links zu externen Websites
Diese Website enthält reine Verweise (Links) auf externe Websites, etwa auf das Rechtsinformationssystem des Bundes (ris.bka.gv.at), die Österreichische Datenschutzbehörde (dsb.gv.at), den Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (bfdi.bund.de) und unsere Produkt-Website (saliai.gmbh). Beim bloßen Aufruf unserer Website werden dadurch keine Daten an diese Anbieter übertragen. Erst wenn Sie einen Link anklicken, verlassen Sie unsere Website; ab dann gilt die Datenschutzerklärung des jeweiligen Anbieters.
12. Keine sonstigen Verarbeitungen auf dieser Website
Es gibt keine eingebetteten Karten, keine Videos fremder Anbieter, keine Social-Media-Schaltflächen, keine Werbenetzwerke, kein Retargeting, keinen Chatbot und keine Bewertungswidgets. Sollte sich daran etwas ändern, aktualisieren wir diese Erklärung, bevor die betreffende Technik eingesetzt wird.
Dieser Teil beschreibt, was mit personenbezogenen Daten geschieht, wenn Sie eine unserer Leistungen beauftragen — also über den bloßen Website-Besuch hinaus. Grundlage ist unser Leistungskatalog (Stand August 2026): Firmenwebsite, Landingpage, Funnel, Online-Shop, App-Entwicklung, individuelle Software sowie die einzeln buchbaren Leistungen Keyword-Recherche, Wettbewerbs- und Konkurrenzanalyse, Ranking-Überwachung, Website-SEO-Audit, Backlink-Analyse, Content-Ideen- und SERP-Analyse und Content-Optimierung. Unsere AGB sehen darüber hinaus das Online-Stellen einer Website, eine Einschulung, die laufende Wartung, einen DSGVO-Technik-Check und einen IT-Security-Audit vor; für diese Leistungen gelten die Abschnitte 13, 16 und 16.1 dieser Erklärung.
Klarstellung: Dieser Teil ist eine Datenschutzinformation, keine Leistungsbeschreibung und keine Werbung. Er sagt nichts über Ergebnisse aus und enthält keine Preis- oder Konditionsangaben. Was wir zu Wirkung und Grenzen unserer Sichtbarkeits-Leistungen zusagen und was nicht, steht in den AGB.
13. Vertragsanbahnung, Vertragsabwicklung und Rechnungslegung
Kommt es zu einem Auftrag, verarbeiten wir die Kontakt- und Unternehmensdaten unserer Auftraggeber sowie der bei ihnen benannten Ansprechpersonen: Name, Funktion, E-Mail-Adresse, Telefonnummer, Anschrift, Firmenbuch-, GISA- und Umsatzsteuer-Identifikationsnummer, Angaben zum Projekt sowie die gesamte Projektkorrespondenz.
Zwecke und Rechtsgrundlagen:
- Vertragsabwicklung, Projektdurchführung, Abnahme, Support: Art. 6 Abs. 1 lit. b DSGVO (gegenüber
Ansprechpersonen, die selbst nicht Vertragspartei sind: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Durchführung des Vertrags mit ihrem Arbeit- oder Auftraggeber).
- Rechnungslegung, Buchhaltung, steuerliche Aufbewahrung: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit
§ 132 Abs. 1 BAO; die Dauer und den Fristbeginn nennt Abschnitt 22.
- Geltendmachung, Ausübung und Verteidigung von Rechtsansprüchen: Art. 6 Abs. 1 lit. f DSGVO.
Prüfung der Unternehmereigenschaft und Ratenzahlung: Weil unsere AGB nur Unternehmergeschäfte vorsehen und weil wir eine zinsfreie Ratenzahlung nur im Einzelfall und nur an bereits operativ tätige Unternehmen gewähren, verlangen wir vor Vertragsschluss beziehungsweise vor Gewährung von Raten Nachweise: einen höchstens drei Monate alten Firmenbuch-, GISA- oder Gewerbeauszug oder die UID-Nummer und — als Nachweis der tatsächlichen Geschäftstätigkeit — einen Beleg Ihrer Wahl, etwa eine an einen Dritten gelegte Ausgangsrechnung (die bis auf Datum und Aussteller geschwärzt sein darf), eine Auftragsbestätigung an einen Kunden, einen Kassa- oder Umsatznachweis, eine Umsatzsteuervoranmeldung oder eine Bestätigung der Wirtschaftskammer. Weitere Unterlagen verlangen wir nicht; insbesondere verlangen wir keine Kontoauszüge und keine Kundenlisten. Diese Unterlagen verarbeiten wir ausschließlich zur Prüfung, ob und zu welchen Bedingungen ein Vertrag zustande kommt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme) und, soweit es um unsere Absicherung gegen Zahlungsausfälle geht, Art. 6 Abs. 1 lit. f DSGVO. Eine Bonitätsauskunft bei einer Wirtschaftsauskunftei holen wir nicht ein; ein Scoring oder eine automatisierte Entscheidung über die Ratengewährung findet nicht statt (siehe Abschnitt 26).
Was wir danach löschen und was wir behalten: Die vorgelegten Belege löschen wir, sobald über den Vertragsschluss entschieden ist und eine allfällige Ratenvereinbarung vollständig erfüllt oder beendet ist. Von den Belegen getrennt bewahren wir einen Prüfvermerk auf — Datum der Prüfung, geprüfter Registerstand, Art des Nachweises und Ergebnis —, weil wir nachweisen können müssen, auf welcher Grundlage wir Sie als Unternehmer behandelt haben. Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO (Nachweis- und Verteidigungsinteresse); der Vermerk wird für die Dauer der gesetzlichen Aufbewahrungs- und Verjährungsfristen gespeichert (Abschnitt 22). Steuerliche Aufbewahrungspflichten bleiben unberührt.
14. Vermittlung an eine Rechtsanwaltskanzlei
Auf Wunsch stellen wir den Kontakt zu einer Rechtsanwaltskanzlei in Wien her, damit diese die rechtlichen Bestandteile Ihres Projekts (etwa Impressum, Datenschutzerklärung, Cookie-Hinweis) prüfen kann.
Was dabei mit Ihren Daten geschieht: Wenn Sie diese Vermittlung beauftragen, übermitteln wir der Kanzlei Ihre Kontaktdaten und die zur Kontaktaufnahme erforderlichen Angaben zu Ihrem Vorhaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Übermittlung genau der von Ihnen beauftragten Leistung entspricht. Ohne Ihren Auftrag übermitteln wir nichts. Die Kanzlei ist ab der Übermittlung **eigenständig Verantwortliche** im Sinne des Art. 4 Z 7 DSGVO; sie verarbeitet Ihre Daten nicht in unserem Auftrag, und für ihre Verarbeitung gilt ihre eigene Datenschutzerklärung. Ein Beratungsvertrag kommt ausschließlich zwischen Ihnen und der Kanzlei zustande.
Wir beraten Sie nicht rechtlich. Wir erstellen und binden rechtliche Bestandteile ausschließlich technisch auf Basis Ihrer Angaben ein. Wir prüfen sie nicht rechtlich, wir bewerten sie nicht rechtlich, und wir sichern keine Rechtssicherheit zu. Das Entgelt für unseren Vermittlungsaufwand regeln die AGB; das Honorar der Kanzlei vereinbaren Sie mit dieser selbst.
Wen wir Ihnen nennen: Namen und Sitz der Kanzlei teilen wir Ihnen vor der Übermittlung mit, damit Sie wissen, wer Ihre Daten erhält (Art. 13 Abs. 1 lit. e DSGVO).
15. Leistungen zur Suchmaschinen- und KI-Sichtbarkeit: Analysewerkzeuge
Für die Leistungen Keyword-Recherche, Wettbewerbs- und Konkurrenzanalyse, Ranking-Überwachung, Website-SEO-Audit, Backlink-Analyse sowie Content-Ideen- und SERP-Analyse setzen wir Analysewerkzeuge ein, die wir bei spezialisierten Anbietern lizenziert haben. Wir werten die Ergebnisse aus und übergeben Ihnen eine eigene, aufbereitete Auswertung.
Welche Daten dabei verarbeitet werden: überwiegend Daten ohne Personenbezug — Domains, Adressen von Unterseiten, Suchbegriffe, Positionen in Trefferlisten, Verweise anderer Websites, Texte und technische Kennwerte. Ein Personenbezug entsteht insbesondere dann, wenn eine geprüfte Domain oder Website einer natürlichen Person zuzuordnen ist (typischerweise bei Einzelunternehmen), wenn ausgewertete Inhalte Namen oder Kontaktdaten enthalten, oder wenn wir für eine Auswertung Daten aus Ihren eigenen Systemen einspielen.
Zweck: Erbringung der von Ihnen beauftragten Leistung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber unseren Auftraggebern; hinsichtlich der Daten dritter Personen Art. 6 Abs. 1 lit. f DSGVO (siehe dazu Abschnitt 17).
Empfänger: die Anbieter der eingesetzten Analysewerkzeuge. Wir nennen sie hier als Kategorie — „Anbieter von Werkzeugen zur Auswertung von Suchbegriffen, Platzierungen, Verweisen anderer Websites und Trefferlisten, mit Sitz und Verarbeitung in den Vereinigten Staaten von Amerika". **Auf Anfrage teilen wir Ihnen die im konkreten Projekt eingesetzten Anbieter namentlich mit**; eine formlose E-Mail an elias.perina@saliai.gmbh genügt. Die gesetzliche Informationspflicht geht vertraglichen Beschränkungen vor.
15.1 Übermittlung in die Vereinigten Staaten
Soweit im Rahmen dieser Werkzeuge personenbezogene Daten verarbeitet werden, liegt eine Übermittlung in ein Drittland im Sinne der Art. 44 ff. DSGVO vor, weil die Anbieter ihren Sitz in den Vereinigten Staaten haben.
Für uns verbindlich: Eine solche Übermittlung findet nur statt, wenn dafür eine Grundlage nach Kapitel V der DSGVO vorliegt — ein Angemessenheitsbeschluss nach Art. 45 DSGVO oder Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO — und mit dem Anbieter ein Vertrag nach Art. 28 Abs. 3 DSGVO besteht. Liegt beides nicht vor, geben wir in diese Werkzeuge keine personenbezogenen Daten ein — insbesondere keine Zugangsdaten, keine Kontaktdaten und keine Auswertungsdaten aus Systemen unserer Auftraggeber.
Welche Anbieter in Ihrem Projekt eingesetzt werden, worauf sich die Übermittlung stützt und welche Unterauftragsverarbeiter beteiligt sind, teilen wir Ihnen auf Anfrage unter elias.perina@saliai.gmbh mit; eine Kopie der Garantien erhalten Sie auf demselben Weg (Art. 13 Abs. 1 lit. f DSGVO).
15.2 Unsere Rolle bei diesen Leistungen
Die Rolle richtet sich nach der Art der Auswertung:
- Eigene Verantwortliche (Art. 4 Z 7 DSGVO) sind wir, soweit wir ausschließlich öffentlich abrufbare
Informationen über Domains, Trefferlisten und Verweise auswerten und dabei selbst über Mittel und Zwecke der Auswertung entscheiden. Für diese Verarbeitung gilt Abschnitt 17.
- Auftragsverarbeiter unseres Auftraggebers (Art. 4 Z 8, Art. 28 DSGVO) sind wir, soweit wir auf Daten
aus dessen Systemen zugreifen — etwa Nutzungsstatistiken, Suchkonsolen-Daten, Kundendatenbanken oder die Website-Administration — und dabei auf seine Weisung handeln. In diesem Fall schließen wir **vor dem ersten Zugriff** einen Vertrag nach Art. 28 Abs. 3 DSGVO ab; die darin getroffene Rollenverteilung geht dieser Erklärung vor.
15.3 Ranking-Überwachung als laufende Leistung
Die Ranking-Überwachung ist eine laufende Leistung. Für ihre Dauer erheben wir regelmäßig Positionen zu vereinbarten Suchbegriffen und erstellen daraus Berichte. Diese Berichte und die zugrunde liegenden Messdaten speichern wir für die Dauer des Auftrags, damit die Entwicklung nachvollziehbar bleibt; danach löschen wir sie binnen drei Monaten. Ausgenommen sind Unterlagen, die der abgabenrechtlichen Aufbewahrung nach § 132 Abs. 1 BAO unterliegen (Abschnitt 22).
16. Zugangsdaten zu Systemen unserer Auftraggeber
Für Audits, Optimierungen, Wartung und den Livegang benötigen wir häufig Zugänge zu Systemen unserer Auftraggeber — etwa zur Verwaltung einer Website, zum Hosting-Konto, zur Domainverwaltung oder zu Auswertungsdiensten. **Diese Zugänge sind besonders schutzbedürftig, weil über sie regelmäßig auch personenbezogene Daten Dritter erreichbar sind** (zum Beispiel Bestell-, Kunden- oder Kontaktdaten der Auftraggeber).
Es gelten deshalb folgende, für uns verbindliche Regeln:
- Zweckbindung: Wir nutzen Zugänge ausschließlich für die konkret beauftragte Leistung. Ein Zugriff auf
personenbezogene Daten Dritter erfolgt nur, soweit er für die Aufgabe unvermeidbar ist.
- Keine Weitergabe: Zugangsdaten werden nicht an Dritte weitergegeben und nicht in Analysewerkzeuge
oder sonstige Dienste eingegeben (Abschnitt 15.1).
- Getrennte, gesicherte Ablage: Zugangsdaten werden verschlüsselt und getrennt von Projektunterlagen
abgelegt, nicht in E-Mails belassen und nicht in Quellcode-Verwaltungen eingecheckt.
- Persönliche Zugänge statt geteilter Konten: Wir bitten stets um einen eigenen, auf uns lautenden
Zugang mit den geringstmöglichen Rechten, damit Zugriffe zuordenbar sind und einzeln entzogen werden können.
- Vertraulichkeit: Unsere Mitarbeitenden und Subunternehmer sind zur Vertraulichkeit verpflichtet; auf
Wunsch schließen wir zusätzlich eine Geheimhaltungsvereinbarung.
- Löschung nach Projektende: Nach Abschluss des Projekts löschen wir die Zugangsdaten, spätestens
14 Tage nach der Abnahme beziehungsweise nach Beendigung der laufenden Leistung; bei Wartungsverträgen erst nach deren Ende. Zugleich fordern wir Sie auf, die uns eingeräumten Zugänge zu deaktivieren. **Wir empfehlen Ihnen ausdrücklich, nach Projektende alle uns bekannten Zugangsdaten zu ändern** — das ist der einzige technisch sichere Weg.
Rechtsgrundlage für die Verarbeitung der Zugangsdaten ist Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung). Über diese Zugänge verarbeiten wir personenbezogene Daten Dritter ausschließlich auf Grundlage eines vor Zugriffsbeginn abgeschlossenen Vertrags nach Art. 28 Abs. 3 DSGVO. Die darin getroffene Rollenverteilung geht dieser Erklärung vor.
16.1 Prüfleistungen an Systemen unserer Auftraggeber
Beim DSGVO-Technik-Check und beim IT-Security-Audit prüfen wir die technische Ausgestaltung einer bestehenden Website oder Anwendung unseres Auftraggebers. Dabei können wir auf personenbezogene Daten Dritter stoßen, die in diesen Systemen gespeichert sind.
- Datenkategorien: technische Konfigurations- und Protokolldaten sowie, soweit unvermeidbar, Inhalte der
geprüften Systeme einschließlich darin enthaltener personenbezogener Daten.
- Zweck: Durchführung der beauftragten Prüfung und Erstellung des Prüfberichts.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber unserem Auftraggeber; hinsichtlich der Daten
Dritter handeln wir als Auftragsverarbeiter auf Grundlage des Vertrags nach Art. 28 Abs. 3 DSGVO (Abschnitt 15.2).
- Empfänger: ausschließlich der Auftraggeber; eine Weitergabe an Dritte findet nicht statt.
- Speicherdauer: Prüfdaten löschen wir mit Übergabe des Prüfberichts, spätestens 14 Tage danach; der
Prüfbericht selbst wird für die Dauer des Auftrags und darüber hinaus nur im Rahmen der abgabenrechtlichen Aufbewahrung gespeichert (Abschnitt 22).
Wir bewerten dabei ausschließlich die Technik. Eine rechtliche Bewertung nehmen wir nicht vor (Abschnitt 14).
17. Daten von Personen, die nicht unsere Kunden sind (Wettbewerbs- und Backlink-Analyse)
Bei der Wettbewerbs- und Konkurrenzanalyse sowie bei der Backlink-Analyse werten wir öffentlich abrufbare Informationen über andere Websites aus. Betreibt eine solche Website eine natürliche Person — etwa ein Einzelunternehmen —, verarbeiten wir dabei personenbezogene Daten, ohne sie bei dieser Person selbst erhoben zu haben.
- Datenkategorien: Domain- und Seitenadressen, öffentlich sichtbare Inhalte dieser Seiten, Verweise auf
und von diesen Seiten, technische und Sichtbarkeits-Kennwerte. Wir erheben **keine Kontaktdaten zu dem Zweck, betroffene Personen anzusprechen**; enthalten ausgewertete Seiten Namen oder Kontaktdaten, gilt Abschnitt 15. Bewegungs- oder Nutzungsprofile und besondere Datenkategorien erheben wir nicht.
- Quelle: öffentlich zugängliche Quellen — die betreffenden Websites selbst, öffentliche
Suchergebnisseiten und die in Abschnitt 15 genannten Analysewerkzeuge (Art. 14 Abs. 2 lit. f DSGVO).
- Zweck: Erbringung der von unseren Auftraggebern beauftragten Marktanalyse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse: unser und unserer
Auftraggeber Interesse an einer sachlichen Einordnung des eigenen Marktumfelds. Wir beschränken uns dabei auf öffentlich abrufbare, geschäftsbezogene Informationen und bilden keine Personenprofile.
- Speicherdauer: bis zur Fertigstellung und Übergabe der Auswertung an den Auftraggeber, längstens für
die Dauer des jeweiligen Auftrags.
- Empfänger: der jeweilige Auftraggeber sowie die Anbieter der Analysewerkzeuge (Abschnitt 15).
Warum Sie diese Information hier finden: Werden personenbezogene Daten nicht bei der betroffenen Person erhoben, ist diese grundsätzlich nach Art. 14 DSGVO zu informieren. Bei einer Auswertung öffentlich abrufbarer Website-Daten liegen uns in aller Regel keine Kontaktdaten der betroffenen Personen vor, sodass eine individuelle Benachrichtigung unmöglich wäre oder einen unverhältnismäßigen Aufwand erfordern würde (Art. 14 Abs. 5 lit. b DSGVO). In diesem Fall verlangt die Verordnung ausdrücklich geeignete Maßnahmen zum Schutz der Betroffenen, einschließlich der Bereitstellung dieser Informationen für die Öffentlichkeit — genau das leistet dieser Abschnitt.
Ihr Widerspruchsrecht: Wenn Sie Betreiberin oder Betreiber einer von uns ausgewerteten Website sind, können Sie der Verarbeitung nach Art. 21 Abs. 1 DSGVO widersprechen (Abschnitt 24). Eine formlose Mitteilung an elias.perina@saliai.gmbh genügt.
18. Einsatz von KI-Werkzeugen
Bei der Leistungserbringung — unter anderem bei der Content-Optimierung, bei Textentwürfen und in der Softwareentwicklung — setzen wir KI-gestützte Werkzeuge ein. Ergebnisse werden von uns redaktionell geprüft.
Wir nutzen dafür kommerzielle Unternehmenszugänge von Diensten der Anthropic Ireland Limited (Irland); eine Weitergabe an die Anthropic PBC in den USA erfolgt auf Grundlage von Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Kundendaten werden nicht für das Training von KI-Modellen verwendet; private Verbraucherzugänge werden für Kundendaten nicht eingesetzt.
Welche Daten wir eingeben: In KI-Werkzeuge geben wir ausschließlich die für die jeweilige Aufgabe erforderlichen Projektinhalte ein. Zugangsdaten, Kundendatenbanken und personenbezogene Daten Dritter aus Systemen unserer Auftraggeber geben wir dort nicht ein.
19. Nennung als Referenz
Wenn wir ein abgeschlossenes Projekt als Referenz nennen, verarbeiten wir dabei personenbezogene Daten, soweit das Projekt einer natürlichen Person zuzuordnen ist (etwa bei Einzelunternehmen) oder eine Ansprechperson namentlich genannt wird.
- Zweck: Darstellung der eigenen Arbeit.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Darstellung der
eigenen Arbeit.
- Ihr Widerspruchsrecht: Sie können der Referenznennung jederzeit widersprechen, formlos an
elias.perina@saliai.gmbh; wir entfernen die Nennung dann binnen 14 Tagen (Abschnitt 24).
- Speicherdauer: bis zum Widerspruch, längstens bis zur Entfernung der Nennung aus unseren Medien.
Ein Zitat einer namentlich genannten Person veröffentlichen wir nur mit deren Zustimmung; diese Zustimmung können Sie jederzeit widerrufen (Abschnitt 23).
**Umfang, Dauer und Widerspruch der Referenznennung sowie die Einräumung der dafür erforderlichen Rechte an Firmenname, Logo und Abbildungen regeln unsere AGB** (https://saliai-services.gmbh/agb). Diese Erklärung begründet keine Verwertungserlaubnis; sie informiert nur über die damit verbundene Datenverarbeitung.
20. Empfänger und Auftragsverarbeiter (Übersicht)
| Empfänger | Rolle | Zweck | Sitz / Verarbeitungsort | Anmerkung |
|---|---|---|---|---|
| IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland | Auftragsverarbeiter (Art. 28 DSGVO) | Hosting der Website, Server-Logfiles, Betrieb des Formular-Skripts | Rechenzentren in der EU | Abschnitt 4 |
| Google Ireland Limited (E-Mail-Dienst Gmail) | Auftragsverarbeiter (Art. 28 DSGVO) | E-Mail-Postfach und E-Mail-Versand | Irland; mögliche Unterverarbeitung durch Google LLC, USA | Abschnitt 8 |
| Anbieter von Werkzeugen zur Auswertung von Suchbegriffen, Platzierungen, Verweisen und Trefferlisten (Kategorienangabe, Abschnitt 15) | je nach Auswertung Auftragsverarbeiter oder eigene Verantwortliche (Abschnitt 15.2) | Erbringung der Sichtbarkeits-Leistungen | Vereinigte Staaten von Amerika | Namentliche Nennung auf Anfrage; Abschnitt 15.1 |
| Anthropic Ireland Limited (KI-Werkzeuge, Abschnitt 18) | Auftragsverarbeiter (Art. 28 DSGVO) | KI-gestützte Leistungserbringung | Irland; Weitergabe an Anthropic PBC, USA | Abschnitt 18 |
| Subunternehmer und weitere Auftragsverarbeiter (Art. 28 Abs. 2 und 4 DSGVO) | Auftragsverarbeiter | Teilleistungen bei der Projektdurchführung | EU, im Einzelfall Drittland | Liste auf Anfrage; Einspruchsrecht nach § 22 Abs. 3 unserer AGB |
| Rechtsanwaltskanzlei in Wien (Abschnitt 14) | eigene Verantwortliche | anwaltliche Prüfung im Auftrag des Kunden | Österreich | nur nach ausdrücklicher Beauftragung; Namensnennung vor der Übermittlung |
| Steuerberatung, Bank, Post- und Zustelldienste | Empfänger im üblichen Geschäftsbetrieb | Buchhaltung, Zahlungsverkehr, Versand | Österreich / EU | — |
Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO) oder die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO). Einen Verkauf von Daten gibt es nicht, und eine Weitergabe zu Werbezwecken Dritter findet nicht statt.
21. Übermittlung in Drittländer
Übermittlungen in Länder außerhalb der EU beziehungsweise des EWR kommen an drei Stellen in Betracht:
- E-Mail-Dienst (Abschnitt 8): mögliche Verarbeitung durch die Google LLC, USA. Grundlage ist der
Angemessenheitsbeschluss zum EU-US Data Privacy Framework (Durchführungsbeschluss (EU) 2023/1795; Art. 45 DSGVO). Der Angemessenheitsbeschluss ist erstinstanzlich bestätigt (Gericht der Europäischen Union, Urteil vom 03.09.2025, T-553/23, Latombe/Kommission, ECLI:EU:T:2025:831); ein Rechtsmittel (C-703/25 P) ist beim Gerichtshof anhängig. Sollte der Beschluss aufgehoben werden, stützen wir die Übermittlung auf Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Zur Möglichkeit, eine Kopie der Garantien anzufordern, siehe Abschnitt 8.
- Analysewerkzeuge für Sichtbarkeits-Leistungen (Abschnitt 15.1): Anbieter mit Sitz in den USA. Eine
Übermittlung findet nur auf Grundlage eines Angemessenheitsbeschlusses (Art. 45 DSGVO) oder von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO) statt; die im konkreten Projekt maßgebliche Grundlage teilen wir Ihnen auf Anfrage mit.
- KI-Werkzeuge (Abschnitt 18): Weitergabe an einen Anbieter in den USA auf Grundlage von
Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Eine Kopie der Garantien erhalten Sie auf Anfrage unter elias.perina@saliai.gmbh.
Alle übrigen Verarbeitungen finden in der EU statt.
22. Speicherdauer (Übersicht)
| Daten | Dauer |
|---|---|
| Anfragedaten im E-Mail-Postfach | nach abschließender Bearbeitung, spätestens 6 Monate nach dem letzten Kontakt |
| Abgabenrelevante Unterlagen (Angebot, Auftragsbestätigung, Vertrag, Rechnung, Zahlungsbeleg) | gesetzliche Aufbewahrungsfrist nach § 132 Abs. 1 BAO; die Frist beginnt mit Ablauf des Kalenderjahres, in dem der jeweilige Beleg entstanden ist |
| Belege zur Unternehmereigenschaft und zur Ratenzahlung | bis zur Entscheidung über den Vertragsschluss bzw. bis zur vollständigen Erfüllung der Ratenvereinbarung |
| Prüfvermerk über diese Prüfung (Datum, Registerstand, Art des Nachweises, Ergebnis; Abschnitt 13) | gesetzliche Aufbewahrungs- und Verjährungsfristen |
| IP-Prüfwert (Anfragelimit) | 10 Minuten, danach automatische Entfernung |
| E-Mail-Prüfwert (Bestätigungslimit) | 24 Stunden, danach automatische Entfernung |
| Ereignisprotokoll des Missbrauchsschutzes | bis zum Wegfall der Erforderlichkeit für die Sicherheits- und Fehleranalyse (Abschnitt 5.4) |
| Server-Logfiles | bis zum Wegfall der Erforderlichkeit für Auslieferung, Stabilität und Sicherheit (Abschnitt 4) |
| Berichte und Messdaten der Ranking-Überwachung | für die Dauer des Auftrags; danach Löschung binnen drei Monaten (Abschnitt 15.3) |
| Auswertungsdaten aus Wettbewerbs- und Backlink-Analysen | bis zur Übergabe der Auswertung, längstens für die Dauer des Auftrags |
| Prüfdaten aus DSGVO-Technik-Check und IT-Security-Audit | bis zur Übergabe des Prüfberichts, spätestens 14 Tage danach (Abschnitt 16.1) |
| Zugangsdaten zu Kundensystemen | spätestens 14 Tage nach Abnahme bzw. Beendigung der laufenden Leistung; bei Wartungsverträgen nach deren Ende (Abschnitt 16) |
| Einträge im lokalen Speicher Ihres Browsers | auf Ihrem Endgerät, bis Sie sie löschen |
23. Ihre Rechte
Ihnen stehen gegenüber uns als Verantwortlichem folgende Rechte zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage des Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO — siehe
Abschnitt 24).
Für die in dieser Erklärung beschriebenen Verarbeitungen stützen wir uns nicht auf eine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Die Zustimmung zu einem persönlichen Zitat (Abschnitt 19) ist eine persönlichkeitsrechtliche Zustimmung, die Sie jederzeit formlos an elias.perina@saliai.gmbh widerrufen können; wir entfernen das Zitat dann binnen 14 Tagen. Sollten wir künftig eine Verarbeitung auf eine Einwilligung stützen — insbesondere bei einer Einwilligungslösung für Analysetechnologien —, informieren wir an dieser Stelle über das Widerrufsrecht nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an elias.perina@saliai.gmbh. Wir beantworten Anträge unentgeltlich und ohne unangemessene Verzögerung, spätestens innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO); bei besonders komplexen Anträgen kann sich diese Frist um bis zu zwei weitere Monate verlängern, worüber wir Sie dann innerhalb des ersten Monats unter Angabe der Gründe unterrichten.
24. Widerspruchsrecht (Art. 21 DSGVO)
**Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die
Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann
nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die
Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen (Art. 21 Abs. 1 DSGVO). Richten Sie Ihren Widerspruch
formlos an elias.perina@saliai.gmbh.**
Das betrifft insbesondere die Server-Logfiles (Abschnitt 4), den Missbrauchsschutz des Formulars (Abschnitt 5.4), die Auswertung öffentlich abrufbarer Website-Daten Dritter (Abschnitt 17) und die Referenznennung (Abschnitt 19).
Direktwerbung betreiben wir über diese Website nicht; auf Grundlage der hier beschriebenen Verarbeitungen findet keine Werbeansprache statt.
25. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO), insbesondere im Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:
Österreichische Datenschutzbehörde Barichgasse 40–42, 1030 Wien E-Mail: dsb@dsb.gv.at Web: https://www.dsb.gv.at
Betroffene Personen in Deutschland können sich auch an die für sie zuständige deutsche Aufsichtsbehörde wenden; eine Übersicht bietet der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit unter https://www.bfdi.bund.de.
26. Keine automatisierte Entscheidungsfindung, kein Profiling
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet nicht statt. Das gilt auch für die Entscheidung über eine Ratenzahlung (Abschnitt 13): Sie wird von einem Menschen im Einzelfall getroffen. Bei der Wettbewerbs- und Backlink-Analyse (Abschnitt 17) werten wir geschäftsbezogene Merkmale von Websites aus; eine Bewertung persönlicher Aspekte natürlicher Personen im Sinne des Art. 4 Z 4 DSGVO erfolgt dabei nicht.
Der Missbrauchsschutz des Anfrage-Formulars (Abschnitt 5.4) weist Anfragen automatisiert ab. Diese Abweisung entfaltet keine rechtliche Wirkung: Es wird über keinen Vertrag entschieden, und Sie erreichen uns jederzeit formlos per E-Mail an elias.perina@saliai.gmbh (Abschnitt 5.1).
27. Technische und organisatorische Maßnahmen (Überblick)
Zum Schutz Ihrer Daten treffen wir unter anderem folgende Maßnahmen (Art. 32 DSGVO):
- Verschlüsselte Übertragung aller Seiten und Formulardaten (TLS); unverschlüsselte Aufrufe werden
automatisch auf HTTPS umgeleitet; HTTP Strict Transport Security (HSTS) ist aktiviert.
- Restriktive Sicherheitsrichtlinien im Auslieferungsserver, unter anderem eine Content-Security-Policy, die
Fremdinhalte blockiert, Schutz gegen Einbettung in fremde Seiten und eingeschränkte Browser-Berechtigungen.
- Transportverschlüsselter E-Mail-Versand (TLS) an den Mail-Server.
- Zugriffsbeschränkte Ablage von Zugangsdaten und Prüfwert-Dateien mit restriktiven Dateirechten.
- Serverseitige Eingabeprüfung und -begrenzung im Formular-Skript (Herkunftsprüfung, Größenlimits, Filter
gegen Einschleusung von Steuerzeichen); Fehlerdetails werden nicht an den Browser ausgegeben.
- Getrennte, verschlüsselte Ablage von Zugangsdaten unserer Auftraggeber und Löschung nach Projektende
(Abschnitt 16).
- Vertraulichkeitsverpflichtung der eingesetzten Personen und Subunternehmer.
- Ein standardisierter Meldeweg für Sicherheitslücken ist unter `/.well-known/security.txt` (RFC 9116)
eingerichtet.
- Regelmäßige Überprüfung, Bewertung und Evaluierung der Wirksamkeit dieser Maßnahmen — mindestens jährlich
sowie anlassbezogen (Art. 32 Abs. 1 lit. d DSGVO).
- Festgelegter organisatorischer Löschprozess für das E-Mail-Postfach, mit dem die Fristen des
Abschnitts 5.5 eingehalten und dokumentiert werden.
28. Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, wenn sich die tatsächlichen Verarbeitungen oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung mit dem oben angegebenen Stand.
Beabsichtigen wir, Ihre Daten für einen anderen als den ursprünglichen Zweck zu verarbeiten, informieren wir Sie vorher über diesen Zweck und die weiteren Angaben nach Art. 13 Abs. 2 DSGVO (Art. 13 Abs. 3 DSGVO).
*Klarstellung zur Sprache: Aus Gründen der Lesbarkeit wird die Bezeichnung „Nutzer" generisch verwendet; gemeint sind stets Nutzerinnen und Nutzer jeden Geschlechts.*
SaLi