Datenschutzerklärung
Stand: Mai 2026
Mit dieser Datenschutzerklärung informieren wir Sie transparent darüber, wie wir personenbezogene Daten bearbeiten, wenn Sie unsere Website curava.ch besuchen, mit uns in Kontakt treten oder unsere Online-Tools (z. B. den Lohnrechner) nutzen. Wir halten uns dabei an das revidierte Schweizer Datenschutzgesetz (revDSG/nDSG) sowie — soweit anwendbar — an die Datenschutz-Grundverordnung der EU (DSGVO).
1. Verantwortliche Stelle
Verantwortlich für die Datenbearbeitung auf dieser Website ist:
Curava GmbHMühlemattstrasse 25
4104 Oberwil BL
Schweiz
Telefon: 061 421 60 35
E-Mail: info@curava.ch
Bei datenschutzrechtlichen Anliegen erreichen Sie uns am einfachsten per E-Mail unter info@curava.ch.
2. Begriffe
Personendaten sind alle Angaben, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen (z. B. Name, E-Mail-Adresse, Telefonnummer, IP-Adresse). Bearbeiten bedeutet jeder Umgang mit Personendaten — unabhängig von den dabei verwendeten Mitteln und Verfahren — insbesondere das Beschaffen, Speichern, Verwenden, Verändern, Bekanntgeben, Archivieren oder Vernichten von Daten.
3. Rechtsgrundlagen
Wir bearbeiten Ihre Personendaten ausschliesslich gestützt auf eine gültige Rechtsgrundlage. Dazu zählen:
- Einwilligung (Art. 6 nDSG; Art. 6 Abs. 1 lit. a DSGVO) — z. B. wenn Sie über das Kontaktformular freiwillig Daten an uns übermitteln.
- Vertragsanbahnung und Vertragserfüllung (Art. 31 Abs. 2 lit. a nDSG; Art. 6 Abs. 1 lit. b DSGVO) — wenn Sie uns für eine Spitex-Anstellung als Angehörige(r) anfragen.
- Berechtigtes Interesse (Art. 31 Abs. 1 nDSG; Art. 6 Abs. 1 lit. f DSGVO) — z. B. zum sicheren Betrieb der Website, für Schutz vor Missbrauch oder zur statistischen Auswertung in anonymisierter Form.
- Gesetzliche Verpflichtungen — soweit wir gesetzlich zur Bearbeitung verpflichtet sind (z. B. Aufbewahrungspflichten).
4. Hosting und Bereitstellung der Website (Vercel)
Diese Website wird bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA («Vercel») gehostet. Vercel betreibt ein globales Content-Delivery-Network und verarbeitet bei jedem Aufruf unserer Website technisch notwendige Daten in sogenannten Server-Logfiles. Erfasst werden insbesondere:
- IP-Adresse des aufrufenden Geräts
- Datum und Uhrzeit des Zugriffs
- Aufgerufene URL und HTTP-Statuscode
- Übertragene Datenmenge
- Verweisende Website (Referrer)
- Verwendeter Browser, Betriebssystem und Sprache
Diese Daten sind erforderlich, um die Website auszuliefern, Stabilität und Sicherheit zu gewährleisten sowie Angriffe abzuwehren (berechtigtes Interesse). Die Logs werden von Vercel nur kurzfristig aufbewahrt und automatisch gelöscht.
Vercel hat seinen Hauptsitz in den USA. Vercel ist nach dem EU-U.S. Data Privacy Framework zertifiziert; für Übermittlungen aus der Schweiz/EU bestehen zusätzlich EU-Standardvertragsklauseln. Mit Vercel haben wir einen Auftragsbearbeitungsvertrag (Data Processing Agreement) abgeschlossen. Weitere Informationen: vercel.com/legal/privacy-policy.
5. SSL-/TLS-Verschlüsselung
Diese Website nutzt durchgängig eine SSL-/TLS-Verschlüsselung (HTTPS). Damit sind alle Daten, die Sie an uns übermitteln (etwa über Formulare), während der Übertragung vor unbefugtem Zugriff Dritter geschützt. Eine verschlüsselte Verbindung erkennen Sie am Schloss-Symbol in der Adresszeile Ihres Browsers.
6. Cookies
Diese Website setzt keine Tracking- oder Werbecookies ein. Wir verwenden ausschliesslich technisch notwendige Mechanismen, soweit diese für den Betrieb der Website erforderlich sind (z. B. zur Sicherheitsüberprüfung über Cloudflare Turnstile, siehe Ziffer 9). Aus diesem Grund ist auf unserer Website kein Cookie-Banner erforderlich.
7. Kontaktformular
Wenn Sie uns über das Kontaktformular eine Anfrage senden, bearbeiten wir folgende Personendaten:
- Name
- E-Mail-Adresse
- Telefonnummer (freiwillig)
- Inhalt Ihrer Nachricht
- Zeitpunkt der Übermittlung
Diese Daten verwenden wir ausschliesslich zur Bearbeitung Ihrer Anfrage und für allfällige Anschlussfragen. Eine Übermittlung an Dritte erfolgt nicht, ausser es ist für die Bearbeitung Ihres Anliegens erforderlich (z. B. an die für Sie zuständige Spitex-Organisation) und Sie haben dem zugestimmt. Die Bearbeitung beruht auf Ihrer Einwilligung sowie auf vorvertraglichen Massnahmen (Art. 31 Abs. 2 lit. a nDSG; Art. 6 Abs. 1 lit. a und b DSGVO).
8. Lohnrechner und Lead-Übermittlung
Unser Lohnrechner ermittelt aufgrund Ihrer Angaben (Pflegeumfang in Stunden pro Woche, Art der Pflegetätigkeiten) einen Richtwert für Ihren möglichen Monatslohn. Die Berechnung erfolgt direkt in Ihrem Browser. Personendaten entstehen erst, wenn Sie das Ergebnis freiwillig zustellen lassen und uns dafür Ihren Namen, Ihre E-Mail-Adresse sowie optional eine Telefonnummer übermitteln. In diesem Fall bearbeiten wir zusätzlich Ihre Eingaben (z. B. Wochenstunden, Tätigkeiten, berechneter Lohn), um Ihnen das Ergebnis und eine persönliche Erstberatung anbieten zu können. Die Bearbeitung beruht auf Ihrer Einwilligung sowie auf vorvertraglichen Massnahmen.
9. Bot-Schutz mit Cloudflare Turnstile
Zum Schutz unserer Formulare vor Spam und automatisierten Missbrauchsversuchen setzen wir Cloudflare Turnstile ein, einen Dienst der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Turnstile prüft anhand technischer Merkmale (z. B. Browsereigenschaften, Maus- und Tastatureingaben, IP-Adresse), ob die Anfrage von einer tatsächlichen Person stammt. Es werden keine personenbezogenen Identifizierungs-Cookies gesetzt; eine darüber hinausgehende Auswertung des Nutzerverhaltens findet nicht statt. Rechtsgrundlage ist unser berechtigtes Interesse an einem missbrauchsfreien Formularbetrieb.
Cloudflare ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend bestehen EU-Standardvertragsklauseln. Weitere Informationen: cloudflare.com/privacypolicy.
10. E-Mail-Versand mit Resend
Für den transaktionalen E-Mail-Versand (z. B. die Zustellung Ihrer Kontaktanfrage an unsere Postfächer) nutzen wir den Dienst Resend der Resend, Inc., 2261 Market Street #4667, San Francisco, CA 94114, USA. Resend bearbeitet hierfür insbesondere die Empfänger- und Absenderadresse, den Betreff und den Inhalt der E-Mail sowie technische Zustellinformationen (Zeitstempel, Zustellstatus). Wir nutzen Resend ausschliesslich für den zuverlässigen Versand unserer Geschäftskommunikation, nicht für Werbung oder Newsletter. Rechtsgrundlage sind unsere berechtigten Interessen an einer zuverlässigen E-Mail-Zustellung sowie die Bearbeitung Ihrer Anfrage.
Mit Resend haben wir einen Auftragsbearbeitungsvertrag abgeschlossen. Für Übermittlungen in die USA bestehen EU-Standardvertragsklauseln. Weitere Informationen: resend.com/legal/privacy-policy.
11. Reichweitenmessung mit Plausible Analytics
Wir nutzen Plausible Analytics, einen datenschutzfreundlichen Webanalyse-Dienst der Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Plausible erstellt anonymisierte Zugriffsstatistiken (z. B. Seitenaufrufe, Verweisquellen, Gerätetypen). Dabei werden keine Cookies gesetzt, keine IP-Adressen gespeichert und keine wiedererkennbaren Profile erstellt. Eine Identifikation einzelner Besucherinnen und Besucher ist mit den erhobenen Daten nicht möglich. Die Daten werden vollständig in der EU verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einer datenschutzfreundlichen Auswertung der Reichweite unserer Website. Weitere Informationen: plausible.io/privacy-focused-web-analytics.
12. Schriftarten (Google Fonts, selbst gehostet)
Für eine einheitliche Darstellung verwenden wir die Schriftart Plus Jakarta Sans. Diese wird über die in Next.js integrierte Funktion next/font/google lokal von unserem Server ausgeliefert und nicht zur Laufzeit von Google geladen. Es findet damit keine Übermittlung Ihrer IP-Adresse an Google statt.
13. Externe Links
Unsere Website kann Links zu externen Websites Dritter enthalten, auf deren Inhalte wir keinen Einfluss haben. Für die Inhalte der verlinkten Seiten ist stets der jeweilige Anbieter verantwortlich. Wir empfehlen, die Datenschutzhinweise der jeweils verlinkten Anbieter zu lesen.
14. Speicherdauer
Wir bewahren Personendaten nur so lange auf, wie dies für die Zwecke, für die sie bearbeitet werden, erforderlich ist oder gesetzliche Aufbewahrungspflichten dies vorschreiben:
- Anfragen über Kontaktformular und Lohnrechner: bis zur abschliessenden Bearbeitung Ihres Anliegens und darüber hinaus, solange Sie aktive Kundin oder aktiver Kunde sind. Im Anschluss werden die Daten gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (insbesondere handels- und steuerrechtliche Aufbewahrungsfristen von in der Regel 10 Jahren gemäss Art. 958f OR).
- Server-Logfiles (Vercel): in der Regel maximal 30 Tage, danach automatische Löschung oder Anonymisierung.
- Statistiken (Plausible): aggregierte, nicht personenbezogene Auswertungen werden zeitlich unbegrenzt aufbewahrt.
15. Bekanntgabe an Dritte und Drittlandtransfer
Wir geben Ihre Personendaten nur an Dritte weiter, wenn dies für die Erbringung unserer Leistung notwendig ist (z. B. an die Spitex-Organisation, mit der Sie ein Anstellungsverhältnis eingehen), Sie eingewilligt haben oder wir gesetzlich dazu verpflichtet sind. Zur Bereitstellung der Website setzen wir die in dieser Erklärung genannten Auftragsbearbeiter ein.
Einige dieser Dienste verarbeiten Daten in Ländern ausserhalb der Schweiz und der EU (insbesondere in den USA). Wir stellen einen angemessenen Datenschutz durch geeignete Garantien sicher, insbesondere durch Auftragsbearbeitungsverträge, durch EU-Standardvertragsklauseln sowie durch Zertifizierungen unter dem EU-U.S. Data Privacy Framework (inkl. Swiss-U.S. Data Privacy Framework).
16. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Bestimmungen jederzeit das Recht auf:
- Auskunft über die zu Ihrer Person bearbeiteten Daten;
- Berichtigung unrichtiger oder unvollständiger Daten;
- Löschung oder Sperrung Ihrer Daten, sofern keine gesetzliche Aufbewahrungspflicht besteht;
- Einschränkung der Bearbeitung;
- Datenherausgabe oder -übertragung in einem gängigen elektronischen Format;
- Widerruf einer einmal erteilten Einwilligung mit Wirkung für die Zukunft;
- Widerspruch gegen die Bearbeitung Ihrer Daten, soweit diese auf einem berechtigten Interesse beruht.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an info@curava.ch. Wir behalten uns vor, Ihre Identität in geeigneter Weise zu überprüfen, bevor wir Auskunft erteilen.
17. Beschwerderecht
Wenn Sie der Ansicht sind, dass die Bearbeitung Ihrer Personendaten gegen geltendes Datenschutzrecht verstösst, haben Sie das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren:
- Schweiz: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch
- EU: die für Ihren Wohnsitz zuständige nationale Datenschutzaufsichtsbehörde.
18. Datensicherheit
Wir treffen angemessene technische und organisatorische Sicherheitsmassnahmen, um Ihre Personendaten gegen Verlust, Zugriff durch Unbefugte, Manipulation und unberechtigte Bekanntgabe zu schützen. Dazu zählen insbesondere die durchgängige HTTPS-Verschlüsselung, Zugriffsbeschränkungen auf unsere Systeme, Bot-Schutz für Formulare sowie der Einsatz sorgfältig ausgewählter Auftragsbearbeiter mit eigenem Sicherheits- und Datenschutzniveau.
19. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit anzupassen, um sie veränderten rechtlichen Rahmenbedingungen oder Änderungen unserer Dienstleistungen anzupassen. Es gilt jeweils die auf dieser Seite veröffentlichte aktuelle Fassung.