Datenschutzerklärung
Diese Erklärung informiert nach der Datenschutz-Grundverordnung (DSGVO) über die Verarbeitung personenbezogener Daten auf der Website saldra.at und im eingeloggten Dienst Saldra.
Stand: September 2026
1. Verantwortlicher
QSP GmbH
Grabenstraße 15a, 5230 Mattighofen, Österreich
E-Mail: kontakt@saldra.at
Die vollständigen Unternehmensangaben finden sich im Impressum.
2. Ihre Rechte
Ihnen stehen gegenüber uns folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zur Ausübung genügt eine Nachricht an kontakt@saldra.at. Sind Sie der Ansicht, dass die Verarbeitung gegen das Datenschutzrecht verstößt, können Sie sich bei einer Aufsichtsbehörde beschweren. In Österreich ist dies die Österreichische Datenschutzbehörde (Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, dsb.gv.at).
3. Aufruf der Website
Beim Aufruf von saldra.at verarbeitet der Server technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browser-Typ und Betriebssystem), um die Seite auszuliefern und deren Sicherheit und Stabilität zu gewährleisten. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Diese Logdaten werden nur für einen kurzen Zeitraum gespeichert.
Keine Werkzeuge Dritter: Die Website setzt keine Analyse-Dienste Dritter (etwa Google Analytics), keine Werbe-Pixel und keine externen Schriftarten ein. Schriftarten werden lokal von unserem Server ausgeliefert. Zur eigenen Reichweitenmessung siehe Punkt 4.
4. Reichweitenmessung (ohne Cookies)
Wir messen selbst und ausschließlich auf unseren eigenen Servern, wie unsere Website genutzt wird — welche Seiten aufgerufen werden, über welche Verweise Besucher kommen und welche Inhalte gelesen werden. Dabei wird nichts auf Ihrem Endgerät gespeichert und nichts von dort ausgelesen: kein Cookie, kein lokaler Speicher, kein Fingerprinting. Eine Einwilligung nach § 165 Abs. 3 TKG 2021 ist dafür nicht erforderlich, weshalb Sie hier auch kein Einwilligungsbanner sehen.
Verarbeitet werden: aufgerufene Seite und Zeitpunkt, die verweisende Website, Kampagnenkennzeichen aus dem aufgerufenen Link (UTM-Parameter), die im Browser eingestellte Sprache, grobe Angaben zu Gerät, Browser und Betriebssystem, Verweildauer und Lesetiefe sowie Klicks, die von unserer Website wegführen (dabei nur die Zieldomain, nie die vollständige Zieladresse). Eine Standortbestimmung findet nicht statt — wir ermitteln auch kein Land aus Ihrer IP-Adresse.
Ihre IP-Adresse wird nicht gespeichert. Sie wird ausschließlich im Moment des Aufrufs verwendet, um einen Tageskennwert zu berechnen, der zusammengehörende Aufrufe innerhalb eines Tages verbindet. Dieser Kennwert entsteht aus einem Zufallswert, der nur im Arbeitsspeicher unseres Servers existiert, täglich wechselt und nirgends gespeichert wird; nach dem Wechsel ist der Kennwert auch für uns keiner Person mehr zuzuordnen. Über den Tag hinaus findet keine Wiedererkennung statt, es entstehen keine Profile, und die Daten werden nicht an Dritte weitergegeben.
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung der eigenen Website (Art. 6 Abs. 1 lit. f DSGVO). Sie können dieser Verarbeitung nach Art. 21 DSGVO widersprechen. Wir beachten dafür automatisch die Signale Ihres Browsers: senden Sie „Global Privacy Control" (Sec-GPC) oder „Do Not Track" (DNT), wird für Sie kein Tageskennwert gebildet; Ihr Aufruf fließt dann nur noch in anonyme Tagessummen ein. Zusätzlich genügt eine formlose Nachricht an kontakt@saldra.at.
Die einzelnen Messsätze werden nach 60 Tagen automatisch gelöscht. Erhalten bleiben ausschließlich tagesweise Summen (etwa „Seite X: 40 Aufrufe"), die keinen Personenbezug mehr aufweisen.
5. Sicherheits-Badge (VerifiedApp)
Auf der Website binden wir ein Prüf-Badge ein, das unseren unabhängig geprüften Sicherheitsstatus anzeigt. Dieses Badge stammt von VerifiedApp, einem ebenfalls von der QSP GmbH betriebenen Dienst — eine Weitergabe an Dritte findet dadurch nicht statt. Beim Laden des Badges ruft Ihr Browser die Adresse verifiedapp.io auf, wobei technisch bedingt Ihre IP-Adresse verarbeitet wird. Rechtsgrundlage ist unser berechtigtes Interesse an einer transparenten, nachprüfbaren Sicherheitsdarstellung (Art. 6 Abs. 1 lit. f DSGVO).
6. Konto & Anmeldung
Für die Nutzung von Saldra legen wir ein Benutzerkonto an. Dabei verarbeiten wir Ihre E-Mail-Adresse, Ihren Namen sowie die zu Ihrem Arbeitsbereich gehörenden Stammdaten. Die Anmeldung erfolgt passwortlos: Sie erhalten je Anmeldung einen einmaligen Zahlencode per E-Mail. Wir speichern diese Codes ausschließlich in verschlüsselter (gehashter) Form und nur für ihre kurze Gültigkeitsdauer.
Rechtsgrundlage ist die Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Zur Aufrechterhaltung Ihrer Anmeldung setzen wir ein technisch notwendiges Sitzungs-Cookie; ein solches Cookie ist für den Betrieb erforderlich und bedarf keiner Einwilligung.
7. Von Ihnen eingegebene Daten (Auftragsverarbeitung)
Im Rahmen der Nutzung geben Sie Inhalte in Ihren Arbeitsbereich ein — etwa Kunden-, Artikel-, Beleg- und Firmendaten. Soweit diese Inhalte personenbezogene Daten Dritter (z. B. Ihrer eigenen Kunden) enthalten, sind Sie dafür der datenschutzrechtlich Verantwortliche und wir handeln als Auftragsverarbeiter in Ihrem Auftrag (Art. 28 DSGVO). Die Einzelheiten regelt der Auftragsverarbeitungsvertrag, der Bestandteil unserer Allgemeinen Geschäftsbedingungen ist. Wir verarbeiten diese Daten ausschließlich zur Erbringung des Dienstes und nach Ihren Weisungen.
8. E-Mail-Versand
Für den Versand von Anmeldecodes, Einladungen und Benachrichtigungen nutzen wir den E-Mail-Dienst der IONOS SE (Elgendorfer Straße 57, 56410 Montabaur, Deutschland) als Auftragsverarbeiter. Dabei werden die E-Mail-Adresse des Empfängers und der Nachrichteninhalt verarbeitet. Rechtsgrundlage ist die Vertragserfüllung bzw. unser berechtigtes Interesse an einer zuverlässigen Zustellung (Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO).
9. Rechnungsstellung
Für kostenpflichtige Module erstellen wir Rechnungen über den Rechnungsdienst Timelane; ein externer Zahlungsdienstleister (z. B. Kartenzahlung) kommt nicht zum Einsatz, die Zahlung erfolgt per Überweisung. Dabei verarbeiten wir die Rechnungs- und Vertragsdaten. Rechtsgrundlage sind die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie die Erfüllung gesetzlicher Aufbewahrungspflichten (Art. 6 Abs. 1 lit. c DSGVO); steuerrechtlich relevante Unterlagen bewahren wir sieben Jahre auf (§ 132 BAO).
10. Empfänger & Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, soweit dies zur Leistungserbringung erforderlich ist. Eingesetzte Auftragsverarbeiter:
- Hosting/Infrastruktur: IONOS SE, Deutschland — Serverstandort innerhalb der EU/des EWR.
- E-Mail-Versand: IONOS SE, Deutschland (siehe Punkt 8).
- Terminbuchung (Demo): Calendly LLC, USA — ausschließlich dann, wenn Sie den Link „Demo buchen" nutzen und dort einen Termin vereinbaren. Verarbeitet werden die von Ihnen auf der Buchungsseite angegebenen Daten (Name, E-Mail-Adresse) sowie der gewählte Termin. Die Buchungsseite wird von Calendly betrieben; dort gilt zusätzlich deren eigene Datenschutzerklärung.
Mit diesen Dienstleistern bestehen Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
11. Hosting & Datenspeicherung
Der Dienst und die von Ihnen in Saldra eingegebenen Daten werden auf Servern innerhalb der EU/des EWR betrieben. Eine Übermittlung in ein Drittland außerhalb der EU/des EWR findet ausschließlich dann statt, wenn Sie über unseren Link eine Demo buchen — die dabei auf der Buchungsseite angegebenen Daten werden in den USA verarbeitet (siehe Punkt 10).
12. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen es verlangen. Kontodaten werden gelöscht bzw. anonymisiert, wenn das Vertragsverhältnis endet und keine Aufbewahrungspflichten entgegenstehen. Anmeldecodes verfallen nach kurzer Zeit; Server-Logdaten werden zeitnah gelöscht. Die Messsätze der Reichweitenmessung werden nach 60 Tagen gelöscht (siehe Punkt 4).
13. Datensicherheit
Die Übertragung erfolgt verschlüsselt über TLS (HTTPS). Wir treffen dem Stand der Technik entsprechende technische und organisatorische Maßnahmen, um Ihre Daten gegen Verlust, Missbrauch und unbefugten Zugriff zu schützen.
14. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die zugrunde liegende Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.