Datenschutz
Datenschutzerklärung
Diese Erklärung gilt für alle Besucher von curacap.biz und erfüllt die Vorgaben der EU-Datenschutz-Grundverordnung (DSGVO) sowie des Schweizer Datenschutzgesetzes (revDSG, in Kraft seit 1.9.2023). Stand: April 2026.
Verantwortlicher i.S.d. Art. 4 Nr. 7 DSGVO / Art. 5 lit. j revDSG
CuraCap GmbH
Semmelweisstraße 19
79576 Weil am Rhein
Deutschland
info@curacap.biz
1. Allgemeines & Geltungsbereich
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und behandeln Ihre Daten vertraulich, entsprechend den gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TDDDG bzw. TTDSG sowie revDSG für Besucher aus der Schweiz) und dieser Datenschutzerklärung.
Diese Erklärung erläutert, welche personenbezogenen Daten wir auf curacap.biz erheben, wie wir sie verwenden und welche Rechte Sie haben.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z.B. Name, E-Mail-Adresse, IP-Adresse).
2. Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
CuraCap GmbH · Semmelweisstraße 19 · 79576 Weil am Rhein · Deutschland · vertreten durch Dr. Holger Scheib · Telefon +41 79 916 22 28 · E-Mail info@curacap.biz
HRB 722090, Amtsgericht Freiburg im Breisgau · USt-IdNr. DE331512302
Verbundenes Unternehmen: CuraCap Schweiz GmbH · Schänzlistrasse 37 · 2545 Selzach · Schweiz · UID CHE-158.321.901.
3. Hosting (Vercel Inc.)
Diese Website wird gehostet bei Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Bei jedem Aufruf werden technische Logdaten verarbeitet (IP-Adresse, Datum/Uhrzeit, abgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Referrer, User-Agent).
Die Auslieferung erfolgt primär über das Vercel Edge Network in Frankfurt am Main. In Einzelfällen kann eine Übermittlung in Drittstaaten (insb. USA) stattfinden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler, sicherer Bereitstellung der Website). Mit Vercel besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) sowie EU-Standardvertragsklauseln (Art. 46 DSGVO) für den Drittlandtransfer.
Speicherdauer: maximal 30 Tage, danach automatisch anonymisiert.
4. Cookies, Local Storage und Einwilligung
Wir verwenden auf dieser Website nur technisch notwendige Cookies / Local-Storage-Einträge sowie — nach Ihrer ausdrücklichen Einwilligung — Cookies und Pixel zu Analyse- und Marketingzwecken.
Technisch notwendige Speicherung (kein Einwilligungserfordernis nach § 25 Abs. 2 Nr. 2 TDDDG): Sprachpräferenz (Local Storage), Einwilligungsstatus (Local-Storage-Schlüssel curacap:tracking-consent).
Einwilligungspflichtige Speicherung (§ 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO): Google Analytics 4 (Cookies _ga, _ga_*, Speicherdauer bis 14 Monate), Meta Pixel (Cookies _fbp, _fbc, Speicherdauer bis 90 Tage), Google Ads Conversion Tracking (Cookies _gcl_au, Speicherdauer bis 90 Tage).
Sie können Ihre Einwilligung jederzeit für die Zukunft widerrufen. Klicken Sie hierfür den Link „Cookie-Einstellungen“ im Footer oder löschen Sie den Local-Storage-Eintrag curacap:tracking-consent in Ihrem Browser. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
5. Google Analytics 4
Diese Website nutzt nach Ihrer Einwilligung Google Analytics 4, einen Webanalysedienst der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen: Google LLC, USA).
Google Analytics verwendet Cookies und ähnliche Technologien, um Ihre Nutzung der Website zu analysieren (besuchte Seiten, Verweildauer, Scroll-Tiefe, Interaktionen mit Bedienelementen, Geräte- und Browserdaten, ungefährer Standort auf Stadt-/Regionalebene).
Wir haben die IP-Anonymisierung (anonymize_ip) aktiviert; die IP wird vor der Speicherung gekürzt und nicht mit anderen Daten zusammengeführt. Wir verwenden den Google Consent Mode v2; vor Einwilligung werden ausschließlich aggregierte, nicht-personenbezogene Pings an Google übermittelt.
Eine Übermittlung in die USA ist möglich. Google ist unter dem EU-US Data Privacy Framework zertifiziert (Art. 45 DSGVO). Zusätzlich bestehen EU-Standardvertragsklauseln (Art. 46 DSGVO) und ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Speicherdauer: 14 Monate (Google-seitig). Sie können der Erfassung durch Google Analytics zusätzlich mit dem Browser-Add-on opt-out widersprechen: https://tools.google.com/dlpage/gaoptout
6. Meta Pixel (Facebook & Instagram)
Diese Website nutzt nach Ihrer Einwilligung das Meta Pixel der Meta Platforms Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland).
Mit dem Meta Pixel können wir das Verhalten der Nutzer nachverfolgen, nachdem sie auf eine Facebook- oder Instagram-Werbeanzeige geklickt und auf unsere Website weitergeleitet wurden, sowie Wirksamkeit von Werbeanzeigen messen, Custom-Audiences und Lookalike-Audiences bilden.
Es werden Geräte- und Browserinformationen, IP-Adresse, Referrer, besuchte Seiten, Scroll-Tiefe, Verweildauer und Interaktionen mit Call-to-Action-Elementen verarbeitet und an Meta in den USA übertragen. Meta ist unter dem EU-US Data Privacy Framework zertifiziert.
Wir haben mit Meta eine Vereinbarung über gemeinsame Verantwortlichkeit nach Art. 26 DSGVO (Joint Controller Addendum) geschlossen, abrufbar unter https://www.facebook.com/legal/controller_addendum.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Speicherdauer der gesetzten Cookies: bis 90 Tage.
7. Google Ads Conversion Tracking
Wir nutzen nach Ihrer Einwilligung Google Ads Conversion Tracking der Google Ireland Limited, um die Wirksamkeit unserer Werbeanzeigen messen zu können (z.B. ob Sie nach Klick auf eine Anzeige ein bestimmtes Ziel auf der Website erreichen).
Google Ads setzt einen Cookie (_gcl_au) auf Ihrem Endgerät. Erfasst werden Conversion-Klicks, Klick-ID, Zeitstempel und ein Verweis auf die Anzeige. Wir erhalten von Google nur statistische Auswertungen; eine Identifikation Ihrer Person durch uns ist nicht möglich.
Eine Übermittlung in die USA ist möglich (siehe Abschnitt 5).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Speicherdauer: bis 90 Tage.
8. Kontaktaufnahme per E-Mail / Kontaktformular
Wenn Sie uns per E-Mail oder über ein Kontaktformular kontaktieren, werden Ihre Angaben (insbesondere Name, E-Mail-Adresse und Inhalt der Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens und für etwaige Anschlussfragen gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertragsanbahnende Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Anfragebearbeitung).
Wir nutzen für Kontaktformular- und Newsletter-Verarbeitung HighLevel LLC (GoHighLevel, 400 N Saint Paul St, Suite 920, Dallas, TX 75201, USA). HighLevel ist unter dem EU-US Data Privacy Framework zertifiziert; wir haben einen Auftragsverarbeitungsvertrag und EU-Standardvertragsklauseln abgeschlossen.
Speicherdauer: Ihre Anfragedaten werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind, in der Regel nach 36 Monaten. Zwingende gesetzliche Aufbewahrungspflichten (insb. Handels- und Steuerrecht) bleiben unberührt.
9. Newsletter (sofern abonniert)
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse sowie ggf. weitere freiwillig angegebene Daten ausschließlich zum Versand des Newsletters. Anmeldung erfolgt im Double-Opt-in-Verfahren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit widerrufen, z.B. über den Abmeldelink in jedem Newsletter.
Versanddienstleister: HighLevel LLC (siehe Abschnitt 8). Versandstatistiken (Öffnungs- und Klickraten) werden auf aggregierter Ebene zur Optimierung des Newsletters ausgewertet.
10. Bestellabwicklung über curacap.biz
Wenn Sie eine Bestellung über curacap.biz aufgeben, verarbeiten wir die zur Vertragsabwicklung erforderlichen Daten (Name, Lieferadresse, E-Mail, Telefonnummer optional, Bestelldetails). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten).
Zahlungsabwicklung: Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Dublin 2, Irland). Stripe verarbeitet die Zahlungsdaten direkt; sensible Karten-/Kontodaten erreichen unseren Server nicht. Mit Stripe besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Datenschutzhinweise von Stripe: https://stripe.com/de/privacy
Versandlogistik: Amazon EU SARL (38 avenue John F. Kennedy, L-1855 Luxemburg) und verbundene Amazon-Gesellschaften. Wir nutzen Amazon Multi-Channel Fulfillment (MCF), um Bestellungen aus unserem deutschen FBA-Lager an Sie zu versenden. Hierzu übermitteln wir Name, Lieferadresse und Bestelldetails über die Amazon Selling Partner API. Sendungen erfolgen in neutraler Verpackung. Datenschutzhinweise von Amazon: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010
Versandbestätigungen und Bestellbestätigungs-E-Mails versenden wir über Resend Inc. (2261 Market Street #5039, San Francisco, CA 94114, USA). Übermittelt werden Empfänger-E-Mail, Bestellnummer und Bestelldetails. Resend ist über EU-Standardvertragsklauseln (Art. 46 DSGVO) abgesichert.
Speicherdauer der Bestelldaten: 10 Jahre für Rechnungen und steuerrelevante Belege (§ 257 HGB, § 147 AO); 36 Monate für sonstige bestellbezogene Daten.
11. Empfänger und Drittlandtransfer
Empfänger Ihrer personenbezogenen Daten sind: Vercel Inc. (Hosting + Datenbank), Stripe Payments Europe Ltd. (Zahlungsabwicklung), Amazon EU SARL und verbundene Amazon-Gesellschaften (Versandlogistik MCF), Resend Inc. (transaktionale E-Mails), Google Ireland Ltd. / Google LLC (Analytics, Ads), Meta Platforms Ireland Ltd. / Meta Platforms Inc. (Pixel), HighLevel LLC (Kontaktformular & Newsletter).
Übermittlungen in Drittländer (insb. USA) erfolgen ausschließlich auf Basis eines Angemessenheitsbeschlusses (EU-US Data Privacy Framework, Art. 45 DSGVO) und/oder EU-Standardvertragsklauseln (Art. 46 DSGVO) sowie ergänzender technischer und organisatorischer Maßnahmen.
Wir verkaufen Ihre personenbezogenen Daten nicht.
12. Ihre Rechte (DSGVO)
Sie haben jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21).
Bei einer auf Einwilligung beruhenden Verarbeitung können Sie diese Einwilligung jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO). Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt.
Zur Geltendmachung Ihrer Rechte genügt eine formlose Mitteilung an info@curacap.biz.
Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Zuständig für uns: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Königstraße 10a, 70173 Stuttgart, https://www.baden-wuerttemberg.datenschutz.de
13. Hinweise für Besucher aus der Schweiz (revDSG)
Für Besucher mit Wohnsitz in der Schweiz gilt zusätzlich das revidierte Schweizer Datenschutzgesetz (revDSG). Die Bezeichnungen und Pflichten entsprechen weitgehend der DSGVO.
Verantwortlicher i.S.v. Art. 5 lit. j revDSG ist die CuraCap GmbH (siehe oben). Anlaufstelle für Schweizer Anliegen ist das verbundene Unternehmen CuraCap Schweiz GmbH, Schänzlistrasse 37, 2545 Selzach (eigenständige juristische Person, UID CHE-158.321.901).
Sie haben gegenüber dem Verantwortlichen folgende Rechte: Auskunftsrecht (Art. 25 revDSG), Recht auf Datenherausgabe und -übertragbarkeit (Art. 28 revDSG), Recht auf Berichtigung (Art. 32 revDSG), sowie das Recht, Beschwerde beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB, Feldeggweg 1, 3003 Bern, www.edoeb.admin.ch) zu erheben.
14. Datensicherheit & Speicherdauer
Wir verwenden TLS-Verschlüsselung (HTTPS) für alle Datenübertragungen zwischen Ihrem Browser und unseren Servern. Personenbezogene Daten werden nur so lange gespeichert, wie es für die Erreichung der jeweils genannten Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies erfordern (insb. § 257 HGB, § 147 AO).
Konkrete Speicherdauern finden Sie in den jeweiligen Abschnitten oben.
15. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung bei Änderungen unserer Datenverarbeitung oder der gesetzlichen Vorgaben an. Maßgeblich ist die jeweils aktuelle, auf dieser Seite veröffentlichte Fassung.