Datenschutz
Datenschutzerklärung
Stand: 23. August 2026
Diese Erklärung gilt für die Windows-App Purestate und die Browser-Erweiterung Purestate Companion (zusammen „Purestate“) sowie für diese Website.
Verantwortlicher
Julius Weckowski E-Mail: purestateapp@gmail.com
Kurzfassung
Purestate verarbeitet Daten ausschließlich lokal auf deinem Gerät. Es gibt keinen Purestate-Server, an den Surfverlauf, Inhalte oder Einstellungen übertragen werden. Ausnahmen sind gezielte Abfragen der öffentlichen APIs von Reddit und Bluesky zur Inhaltsprüfung (siehe unten). Dabei werden keine Inhalte hochgeladen, sondern nur Beitrags- oder Community-Kennungen abgefragt, die auf der Seite ohnehin sichtbar sind.
Purestate ist ein freiwilliges Selbstbeschränkungs-Werkzeug mit fünf technischen Schutzbereichen: Erwachseneninhalte, Glücksspiel, Shopping, Social Media und Videospiele. Alle Bereiche arbeiten mit lokalen Regeln, Browser-Richtlinien, Zeitbudgets und Sperren.
Keine persönlichen Supportdaten mehr: Die früheren Tagebuch-, Check-in- und Supportplan-Funktionen wurden vor der Beta eingestellt. Die App bietet dafür keine Eingabeflächen mehr und legt keine neuen persönlichen Supportdaten an. Ein Installations-, Reparatur- oder Aktualisierungslauf entfernt die drei veralteten Support-Dateien früherer Versionen.
Purestate ist kein medizinisches oder therapeutisches Angebot, stellt keine Diagnosen und ersetzt keine professionelle Beratung.
Welche Daten lokal verarbeitet werden
Lokal auf deinem Gerät (unter C:\ProgramData\Purestate):
- Konfiguration (aktivierte Schutzbereiche, Modi, Zeitpläne, Limits, DNS-Profil)
- Passwort-Hash (PBKDF2 mit Salt – nicht das Passwort im Klartext). Neue und geänderte Passwörter werden mit SHA-256 abgelegt. Wurde Purestate vor Version 0.61 eingerichtet und das Passwort seither nie geändert, liegt der Hash noch im älteren SHA-1-Verfahren vor – dieser Zweig besteht nur, damit eine alte Installation nicht aussperrt. Ein Passwortwechsel stellt auf SHA-256 um.
- optionaler Passwort-Hinweis, falls du einen eingibst
- eigene Sperrlisten- und Allowlist-Einträge sowie eigene Programmziele
- Sicherheitsprotokoll (
security.log): Zeitpunkte und Aktionsnamen wie „Passwort akzeptiert“, „Pausiert“ oder „Reparatur“ – keine Passwörter, keine besuchten Webseiten, keine Inhalte
In einem geschützten Systemverzeichnis führt der Schutzdienst manipulationsgeschützte Zähler: tägliche Zeitbudgets für Social Media, Shopping und Glücksspiel, monatliche Shopping-Zähler sowie den täglichen Videospiel-Zeitstand. Diese Zähler gelten pro PC, verlassen dein Gerät nicht und sind nicht Teil von Backups. Erkannte Spielpfade erscheinen nicht in Logs oder Diagnoseberichten (nur Anzahlen).
Lokal im Browser-Profil speichert der Companion nur die für freiwillige Limits erforderlichen Zustände: Ablaufzeitpunkte der Checkout-Wartezeit, aktive Sekunden pro Kalendertag, welche Plattform am Tag bereits eine Reflexionsfrage gezeigt hat, Shopping-Kaufversuche pro Kalendermonat und – wenn du ein Monatsbudget eingerichtet hast – den Gesamtbetrag des Kaufs als ganze Euro-Zahl. Diesen Betrag liest die Erweiterung von der Kassenseite selbst ab; ist dort kein Betrag lesbar, wird der Kauf ohne Betrag gezählt. Diese Browserdaten werden nie in Konfiguration, Backups oder Logs übernommen. Purestate liest keine Warenkörbe, Bestelldetails, Zahlungsdaten, Bankdaten oder Kontostände – nur diese eine Summe, und nur bei eingerichtetem Monatsbudget.
Ebenfalls im Browser-Profil steht eine Liste der Hostnamen, auf denen die Erweiterung einen Shop erkannt hat, mit dem Zeitpunkt der letzten Erkennung. Sie ist nötig, weil Startseiten, Kategorien und Suchergebnisse dieselben Shop-Merkmale nicht tragen wie eine Produktseite – ohne diese Erinnerung bliebe gerade das lange Stöbern ungebremst und ungezählt. Gespeichert wird nur der Hostname (z. B. beispielshop.de), nie eine vollständige Adresse, kein Suchbegriff, kein Seiteninhalt und kein angesehenes Produkt. Einträge verfallen nach 30 Tagen ohne erneute Erkennung, die Liste ist auf 300 Hostnamen begrenzt, und sie verlässt dein Gerät nicht.
Es gibt keine Cloud-Synchronisierung, kein Konto und keine Telemetrie.
Was die Browser-Erweiterung liest
Die Erweiterung nutzt die Browser-Berechtigung „Zugriff auf alle Websites“. Sie prüft damit lokal pro aufgerufenem Hostname, ob die Seite auf einer deiner Schutzlisten steht – einschließlich selbst ergänzter Glücksspiel- und Shopping-Domains. Die Entscheidung fällt vollständig in deinem Browser.
Auf jeder Webseite laufen drei Inhaltsprüfungen – Shopping, Erwachseneninhalte und Glücksspiel. Eine feste Liste erfasst nie alle Seiten; ohne diese Prüfungen wäre „nimm einen anderen Shop“ die einfachste Umgehung. Alle drei lesen den Inhalt der geöffneten Seite lokal im Arbeitsspeicher, entscheiden daraus eine Einstufung und speichern die Seite selbst nicht:
- Shopping: Produktauszeichnungen der Seite (schema.org/JSON-LD,
og:type), Warenkorb-Bedienelemente, Preisangaben. - Erwachseneninhalte: Seitentext und Kennzeichnungen auf eindeutige Marker.
- Glücksspiel: Seitentext und typische Bedienelemente von Wett- und Casinoangeboten.
Unterschiedlich ist, was danach übrig bleibt. Beim Shopping wird nur festgehalten, ob eine Seite als Shop galt, und der Hostname für die oben beschriebene Erinnerung – nie, was auf der Seite stand. Beim Glücksspiel bleibt nur die Einstufung der aktuellen Seite; gespeichert wird sie nicht. Bei Erwachseneninhalten wird der Hostname einer hart erkannten Seite dauerhaft lokal gespeichert, damit sie auch ohne Browser gesperrt bleibt – das ist die einzige der drei Prüfungen, die etwas über die besuchte Seite behält. Der Seiteninhalt wird in keinem der drei Fälle gespeichert oder übertragen.
Auf den unterstützten Plattformen (Reddit, X/Twitter, Bluesky, Tumblr, DeviantArt, pixiv, Newgrounds, Imgur, Instagram, TikTok und Pinterest – bei TikTok und Pinterest einschließlich der Länder-Domains) liest die Erweiterung die Adresse der aktuell geöffneten Seite, sichtbare Kennzeichnungen, Texte und Verknüpfungen sowie öffentliche Beitrags-, Community- und Profil-Kennungen, um erwachsene oder Glücksspiel-bezogene Markierungen zu erkennen und auszublenden bzw. Konto-Sicherheitseinstellungen und Browser-Richtlinien zu erzwingen.
Auf Such-, Video- und Tag-Seiten (Google, Bing, DuckDuckGo, Brave Search, Yahoo, Yandex, Ecosia, Startpage, Qwant, MetaGer, YouTube und Giphy) werden nur Suchbegriffe bzw. Tags aus der aktuellen URL lokal gegen eine Regelliste geprüft. Inhaltsprüfungen werden nur im Arbeitsspeicher gehalten und nicht als Verlauf gespeichert.
Ausnahmen: Abfragen bei Reddit und Bluesky
Für Reddit und Bluesky fragt die Erweiterung eine öffentliche API der jeweiligen Plattform ab, weil die benötigte Information dort nicht zuverlässig aus der sichtbaren Seite auslesbar ist:
- Reddit (
www.reddit.com, ersatzweiseold.reddit.com): Abfrage der Reddit-eigenen JSON-API (Beitrags- bzw. Subreddit-Metadaten wie der NSFW-Status) mit deiner angemeldeten Reddit-Sitzung, wie bei einem normalen Seitenaufruf. Übertragen werden nur Beitrags-IDs bzw. Subreddit-Namen, die auf der Seite ohnehin sichtbar sind – keine Texte, Bilder oder Videos.old.reddit.comwird nur als Ausweichweg abgefragt, wenn die Hauptadresse nicht antwortet – auch dann, wenn du diese Adresse selbst nie benutzt. - Bluesky (
public.api.bsky.app): Abfrage der öffentlichen, nicht angemeldeten Bluesky-API, ausschließlich mit der Beitrags-ID bzw. dem Profilnamen, der auf der Seite ohnehin sichtbar ist.
Andere Hosts erreicht die Erweiterung nicht. Diese Liste ist durch einen automatischen Test an den Quelltext gebunden: kommt ein neues Ziel hinzu, ohne hier zu stehen, schlägt die Prüfung fehl.
Beide Abfragen laufen direkt zwischen deinem Browser und der jeweiligen Plattform – nicht über einen Purestate-Server – und werden von Purestate nicht gespeichert oder protokolliert.
X/Twitter ist ein Sonderfall: Hier stellt die Erweiterung keine eigenen Anfragen, sondern liest nur die Antworten mit, die X/Twitter beim normalen Ansehen der Seite ohnehin selbst von den eigenen Servern abruft. Alle übrigen Plattformen und die Such-/Video-/Tag-Seiten kommen ohne API-Abfragen aus.
Native Messaging (Verbindung App ↔ Erweiterung)
Die Erweiterung kommuniziert über die Native-Messaging-Schnittstelle des Browsers mit dem lokal installierten Purestate-Dienst. Diese Kommunikation bleibt vollständig auf deinem Gerät. Übertragen wird:
| Anlass | Inhalt |
|---|---|
| Lebenszeichen | Browsername und installierte Purestate-Version |
| Regeln abholen | keine Nutzdaten – die Erweiterung fragt, die App antwortet |
| Erkannte Erwachsenenseite | der Hostname dieser Seite, damit die App sie dauerhaft sperren kann |
| Schutzkontrolle | eine Prüfkennung wie pixiv:thumb, mit der die App merkt, dass eine Sperre im Browser nicht mehr greift |
| Nutzung | Bereich und Plattform (z. B. „Social/YouTube“), verbrauchte Sekunden sowie beim Shopping die Zahl der Bestellungen und der Kaufbetrag in Euro |
Der Hostname einer erkannten Erwachsenenseite ist die einzige Angabe darunter, die eine konkrete besuchte Seite benennt. Sie wird lokal gespeichert, damit die Sperre auch ohne Browser wirkt – sie geht nirgendwo hin.
Weitergabe an Dritte
Purestate gibt keine Daten an Dritte weiter, verkauft keine Nutzerdaten, erstellt keine Tracking- oder Bonitätsprofile und zeigt keine Werbung. Wenn du ein Familien-DNS-Profil aktivierst (Cloudflare Family, CleanBrowsing Family oder OpenDNS FamilyShield – je nach deiner Auswahl), sieht der gewählte DNS-Anbieter technisch bedingt die von deinem Gerät angefragten Domainnamen, wie bei jedem DNS-Resolver; das ist eine Funktion des von dir gewählten Anbieters, nicht von Purestate.
Backups
Neue Backups enthalten nur technische Einstellungen und Domainlisten, aber kein Klartext-Passwort. Beim Einlesen alter Backups werden technische Einstellungen und Listen wiederhergestellt; die drei veralteten persönlichen Supportabschnitte früherer Versionen werden übersprungen, ohne ihren Inhalt zu dekodieren oder als Datei zu schreiben. Backups verlassen dein Gerät nur, wenn du die Backup-Datei selbst weitergibst oder kopierst.
Vormerkung für die Beta über diese Website
Wenn du dich über das Formular auf der Beta-Seite vormerkst, öffnet sich dein eigenes E-Mail-Programm mit einer vorbereiteten Nachricht an den oben genannten Verantwortlichen. Es gibt kein serverseitiges Formular und keinen Tracking-Dienst auf dieser Website. Die von dir angegebenen Daten (Name oder Pseudonym, E-Mail-Adresse, Windows-Version, Browser sowie optionaler Freitext) werden ausschließlich zur Kontaktaufnahme und Organisation der Beta verwendet und nicht an Dritte weitergegeben. Du kannst der weiteren Nutzung jederzeit per E-Mail widersprechen.
Diese Website ist statisch, setzt keine Cookies zur Wiedererkennung und lädt Schriften vom eigenen Server. Die einzige lokale Speicherung ist deine Theme-Wahl (hell/dunkel) im localStorage deines Browsers. Die Prüfsummen-Kontrolle auf der Beta-Seite liest die gewählte Datei ausschließlich in deinem Browser; sie wird nicht hochgeladen.
Rechtsgrundlage und deine Rechte
Die Verarbeitung erfolgt zur Erfüllung des von dir gewählten Zwecks der freiwilligen Selbstbeschränkung und beruht auf deiner freiwilligen Installation und Nutzung (Art. 6 Abs. 1 lit. b/f DSGVO). Die Reddit- und Bluesky-Abfragen laufen direkt zwischen deinem Browser und der jeweiligen Plattform; dafür gelten zusätzlich deren eigene Datenschutzbestimmungen.
Da die App und die Erweiterung keine Daten an den Verantwortlichen übermitteln und keine serverseitige Verarbeitung stattfindet, bestehen dort keine gespeicherten Nutzungsdaten, auf die sich Auskunfts-, Löschungs- oder Widerspruchsrechte praktisch beziehen könnten. Lokal gespeicherte Daten kannst du über die App, durch Löschen der lokalen Dateien, Löschen der Erweiterungsdaten oder durch Deinstallation einsehen, ändern oder löschen. Für per E-Mail übermittelte Beta-Vormerkungen kannst du Auskunft und Löschung beim Verantwortlichen anfragen.
Änderungen und Kontakt
Diese Erklärung wird bei relevanten Änderungen der Datenverarbeitung aktualisiert; das Datum oben zeigt den letzten Stand. Bei Fragen erreichst du den Verantwortlichen per E-Mail an purestateapp@gmail.com.
Hinweis: Diese Seite ersetzt keine individuelle Rechtsberatung. Vor einem breiten öffentlichen Launch sollten der finale Text rechtlich geprüft und die Anbieterangaben im Impressum ausdrücklich bestätigt werden.