Datenschutzerklaerung
Stand: 2026-02-20
Verantwortlicher
Stefan Ruf
Lörracher Str. 90
79541 Lörrach
purgato-tos@sterul.com
Zweck und Rechtsgrundlage
Purgato bietet eine Synchronisation zwischen mehreren Geraeten. Wir verarbeiten Daten, um die App bereitzustellen und die Synchronisation zu ermoeglichen.
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfuellung/Erbringung des Dienstes)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilitaet)
Welche Daten wir verarbeiten
- Geraete-IDs und Zugriffstoken fuer die Synchronisation
- Vom Nutzer erfasste App-Inhalte (z. B. Aufgaben, Raeume, Einstellungen)
- Technische Protokolldaten (Pfad, Domain, Header, IP-Adresse) zur Sicherheit
Wir speichern keine personenbezogenen Daten, die uns eine direkte Identifikation des Nutzers ermoeglichen. Die Inhalte koennen jedoch personenbezogene Informationen enthalten, wenn Nutzer sie selbst in der App hinterlegen.
Keine Weitergabe und kein Tracking
Es findet keine Weitergabe an Dritte und kein Tracking oder Profiling statt. Es werden keine Cookies gesetzt.
Hosting
Das Hosting erfolgt auf eigener, privater Hardware in Deutschland. Es gibt keine Zugriffe durch Drittanbieter.
Speicherdauer und Loeschung
Die Daten werden geloescht, sobald der Nutzer in der App die Funktion "Daten loeschen" ausfuehrt. Danach sind die Daten serverseitig entfernt.
Wenn eine Sync-Gruppe mindestens 6 Monate lang keine Synchronisierung mehr durchfuehrt, wird sie automatisch als inaktiv geloescht.
Server-Logs werden nach 90 Tagen geloescht.
Wenn die App deinstalliert wird, koennen wir nicht mehr eindeutig zuordnen, welche Daten zu diesem Geraet gehoerten. Ohne den vorhandenen Zugriffstoken ist kein Zugriff moeglich.
Betroffenenrechte
Nutzer haben das Recht auf Auskunft, Berichtigung, Loeschung, Einschraenkung der Verarbeitung, Widerspruch sowie Datenuebertragbarkeit, soweit die Voraussetzungen der DSGVO vorliegen. Bitte wenden Sie sich dazu an die oben genannten Kontaktdaten.
Bei einer Beschwerde besteht das Recht, sich an eine Aufsichtsbehoerde zu wenden.
Sicherheit
Die Kommunikation erfolgt verschluesselt ueber HTTPS. Zugriffstoken werden lokal auf dem Geraet verschluesselt gespeichert.
Aenderungen dieser Datenschutzerklaerung
Diese Datenschutzerklaerung kann bei technischen oder rechtlichen Aenderungen angepasst werden. Die aktuelle Version ist stets unter /tos abrufbar.
Privacy Policy
Last updated: 2026-02-20
Controller
Stefan Ruf
Lörracher Str. 90
79541 Lörrach
purgato-tos@sterul.com
Purpose and Legal Basis
Purgato provides synchronization between multiple devices. We process data to deliver the service and enable sync.
- Art. 6(1)(b) GDPR (performance of a contract/service provision)
- Art. 6(1)(f) GDPR (legitimate interest in security and stability)
Data We Process
- Device IDs and access tokens for synchronization
- Technical synchronization metadata such as device name/model, app version, platform, and sync timestamps
- User-provided app content (for example tasks, rooms, settings)
- Technical logs (path, domain, headers, IP address) for security
We do not store personal data that directly identifies you. However, app content may include personal information if you enter it yourself.
No Sharing and No Tracking
We do not share data with third parties and we do not use tracking or profiling. No cookies are set.
Hosting
Hosting is on private hardware located in Germany. There is no access by third parties.
Retention and Deletion
Data is deleted when you use the "Delete data" action in the app. The data is removed on the server immediately.
If a sync group has no synchronization activity for at least 180 days, it is automatically deleted as inactive. This same retention period also applies to technical synchronization metadata stored for operating the service, such as linked device name/model, app version, platform, and recorded synchronization timestamps.
If the app is uninstalled, we can no longer reliably link data to a specific device. Without the access token, the data cannot be accessed.
Container/server logs are deleted after 90 days.
Your Rights
You have the right to access, rectify, erase, restrict processing, object, and data portability where applicable. Please contact us using the details above.
You also have the right to lodge a complaint with a supervisory authority.
Security
Communication is encrypted via HTTPS. Access tokens are stored encrypted on the device.
Changes to This Policy
We may update this policy due to technical or legal changes. The current version is always available at /tos.