ISO Beratung und Zertifizierung

Datenschutzerkärung

Stand: 05.02.2026

Wir freuen uns über Ihren Besuch auf unserer Website. Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Nachfolgend informieren wir Sie darüber, welche Daten wir bei der Nutzung unserer Website verarbeiten, zu welchen Zwecken und auf welchen Rechtsgrundlagen dies geschieht.


1. Verantwortlicher

Salla Consulting e.K.
Inhaber: Michael Salla
Am Brand 41
55116 Mainz
Deutschland

E-Mail: info@salla-consulting.de
Telefon: 06131 2171 016


2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist bei uns nicht bestellt, da hierfür keine gesetzliche Verpflichtung besteht.


3. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

Sofern wir Cookies oder vergleichbare Technologien einsetzen, beachten wir zusätzlich die Vorgaben des § 25 TDDDG.


4. Hosting, Server-Logfiles, Serverstandort

Unsere Website wird technisch durch die Yemindo UG betrieben. Die Server befinden sich in einem Rechenzentrum in Deutschland (Infrastruktur: Hetzner Online GmbH).

Beim Aufruf der Website werden automatisch technische Zugriffsdaten in sogenannten Server-Logfiles verarbeitet. Dabei können insbesondere folgende Daten erfasst werden:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seiten und Dateien
  • übertragene Datenmenge
  • Referrer-URL
  • Browsertyp und Betriebssystem

Zweck der Verarbeitung:
Sicherstellung des technischen Betriebs, Fehleranalyse, Schutz vor Angriffen (IT-Sicherheit).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: Sicherer und stabiler Betrieb der Website.

Speicherdauer: maximal 14 Tage, anschließend automatische Löschung.

Eine Datenübertragung in Drittländer findet im Rahmen des Hostings nicht statt.


5. Backups

Zur Wiederherstellung und Absicherung der Website werden automatische Backups der Website-Dateien erstellt.

  • Häufigkeit: täglich
  • Anzahl: 10 Versionen
  • Aufbewahrung: ca. 10 Tage

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Berechtigtes Interesse: Wiederherstellbarkeit und IT-Sicherheit.


6. Kontaktaufnahme

a) Kontakt per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir Ihre Kontaktdaten und den Inhalt Ihrer Anfrage.

Zweck: Bearbeitung der Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung/Vertrag) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Kommunikation).


b) Kontaktformular

Wenn Sie unser Kontaktformular nutzen, verarbeiten wir die von Ihnen eingegebenen Daten (Pflichtfelder: E-Mail-Adresse, Nachricht; weitere Angaben freiwillig).

Die Daten werden nicht zu Marketingzwecken verwendet.

Zweck: Bearbeitung Ihrer Anfrage.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Anbahnung) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).


7. Bewerbungen (Karriere)

Wenn Sie sich bei uns bewerben (z. B. per E-Mail), verarbeiten wir Ihre Bewerbungsdaten (z. B. Kontaktdaten, Lebenslauf, Zeugnisse, Kommunikationsinhalte).

Zweck: Durchführung des Bewerbungsverfahrens.
Rechtsgrundlage: § 26 BDSG i. V. m. Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: grundsätzlich 6 Monate nach Abschluss des Verfahrens, sofern keine längere Speicherung rechtlich erforderlich ist oder Sie eingewilligt haben.


8. Terminbuchung über Calendly

Für Terminbuchungen nutzen wir Calendly. Dabei werden insbesondere verarbeitet:

  • Vorname
  • Nachname
  • E-Mail-Adresse
  • ggf. weitere freiwillige Angaben

Zweck: Terminvereinbarung und Organisation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen:

  • https://calendly.com/terms
  • https://calendly.com/legal/privacy-notice

9. E-Mail-Kommunikation über Microsoft 365

Für die geschäftliche E-Mail-Kommunikation nutzen wir Microsoft 365 (Exchange Online), einen Cloud-Dienst der:

Microsoft Ireland Operations Limited
One Microsoft Place
South County Business Park
Leopardstown
Dublin 18, Irland

Dabei werden insbesondere verarbeitet:

  • E-Mail-Adresse
  • Kommunikationsinhalte
  • Meta- und Verbindungsdaten (z. B. Zeitpunkt, technische Informationen)

Zweck: Abwicklung der geschäftlichen Kommunikation.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vertraglich/vorvertraglich)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation)


10. Einsatz freiberuflicher Berater

Zur Erbringung unserer Leistungen setzen wir teilweise freiberufliche Berater ein. Hierbei kann es erforderlich sein, dass diese Zugriff auf personenbezogene Daten erhalten (z. B. Kontaktdaten von Ansprechpartnern, Projektdaten, Kommunikationsinhalte).

Die Einbindung erfolgt:

  • entweder als Auftragsverarbeitung gemäß Art. 28 DSGVO (weisungsgebunden),
  • oder als eigenständig Verantwortliche, sofern Berater eigenverantwortlich handeln.

In allen Fällen stellen wir durch vertragliche Regelungen sicher, dass personenbezogene Daten ausschließlich im Einklang mit den geltenden Datenschutzvorschriften verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und Art. 6 Abs. 1 lit. f DSGVO.


11. Consent Management (consentmanager.net)

Wir nutzen eine Consent-Management-Plattform (Cookie-Banner), um Einwilligungen für einwilligungspflichtige Technologien einzuholen, zu verwalten und zu dokumentieren.

Dabei können verarbeitet werden:

  • Einwilligungsstatus
  • Zeitpunkt der Einwilligung
  • pseudonyme Consent-ID
  • Browser-/Geräteinformationen

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.

Widerruf: Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen oder ändern.


12. Google – Allgemeine Dienste („Google General“)

Auf unserer Website können Dienste der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google“) eingesetzt werden, die für technische Funktionen, Stabilität oder Einbindungen erforderlich sind.

Dabei kann es technisch bedingt zur Verarbeitung von personenbezogenen Daten kommen (insbesondere IP-Adresse, Geräte- und Browserinformationen, Referrer-URL).

Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung über das Consent-Management eingeholt wird
Art. 6 Abs. 1 lit. f DSGVO, sofern der Einsatz technisch erforderlich ist


13. Google Advertising Products (Werbung / Marketing)

Wir verwenden Werbe- und Marketingdienste von Google (z. B. Google Ads einschließlich Conversion-Tracking und ggf. weiterer Werbefunktionen).

Hierdurch können personenbezogene Daten verarbeitet werden, insbesondere:

  • Online-Kennungen (z. B. Cookie-IDs)
  • IP-Adresse
  • Geräte-/Browserinformationen
  • Interaktionsdaten (z. B. Klicks, Seitenaufrufe, Conversions)

Zweck: Werbung, Erfolgsmessung und Optimierung von Kampagnen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG.


14. Google Tag Manager

Wir nutzen den Google Tag Manager zur Verwaltung und Ausspielung von Website-Tags. Der Tag Manager dient dazu, andere Tools abhängig von Ihrer Einwilligung technisch zu laden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit darüber Analyse-/Marketing-Tags ausgelöst werden.


15. Google Analytics (GA4)

Wir nutzen Google Analytics 4 zur Analyse der Website-Nutzung (z. B. Seitenaufrufe, Ereignisse, technische Merkmale). Die Nutzung erfolgt nur nach Ihrer Einwilligung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG.


16. Google Ads & Conversion-Tracking

Wir nutzen Google Ads zur Ausspielung von Werbung und zur Messung des Erfolgs unserer Kampagnen (Conversion-Tracking).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG.


17. Google Ads – Enhanced Conversions

Wir verwenden „Enhanced Conversions“, um Conversion-Messungen zu verbessern. Dabei können auf unserer Website erhobene Daten (z. B. E-Mail-Adresse und weitere bereitgestellte Kontakt-/Bestelldaten) vor Übermittlung an Google gehasht (SHA-256) und als Hashwert übertragen werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TDDDG.


18. FAST Tracking (AdsXpress / Smarketer)

Zur korrekten Zuordnung des Erfolgs von Werbemaßnahmen nutzen wir das FAST Tracking der:

AdsXpress GmbH
Salzufer 8, 10587 Berlin

FAST setzt laut Anbieter keine Cookies. Es wird eine Verbindung zwischen einem Klick auf ein Werbemittel (z. B. Werbeanzeige) und einer Aktion (z. B. Anfrage/Kauf) hergestellt.

Dabei können insbesondere verarbeitet werden:

  • ClickID
  • Zeitstempel
  • Conversion-Name
  • ggf. Bestell-/Vorgangsnummer und Bestellwert/Warenkorbwert, Währung

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i. V. m. § 25 TDDDG.
Speicherdauer: maximal 90 Tage, anschließend automatische Löschung.

Widerruf: Sie können Ihre Einwilligung jederzeit über „Cookie-Einstellungen“ widerrufen.


19. Drittlandübermittlung (insbesondere USA)

Bei einzelnen Diensten (z. B. Google-Dienste, Calendly, Microsoft 365) kann eine Übermittlung personenbezogener Daten in Drittländer (insbesondere USA) nicht ausgeschlossen werden.

Soweit Anbieter nach dem EU-US Data Privacy Framework zertifiziert sind, kann die Übermittlung auf diesen Angemessenheitsbeschluss gestützt werden. Zusätzlich können – je nach Anbieter – weitere Schutzmaßnahmen (z. B. Standardvertragsklauseln) zum Einsatz kommen.

Hinweis: Restrisiken (z. B. Zugriffe durch Behörden) können nicht vollständig ausgeschlossen werden.


20. Ihre Rechte

Sie haben jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO)

21. Beschwerderecht

Sie haben das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Zuständig ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz
Hintere Bleiche 34, 55116 Mainz
E-Mail: poststelle@datenschutz.rlp.de
Telefon: 06131 8920-0


22. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung zu aktualisieren, wenn sich Rechtslage, Technik oder unsere Dienste ändern.