This privacy policy applies to the TopCalendar app (hereinafter referred to as "Application") for mobile devices, developed by rypox GmbH (hereinafter referred to as "Service Provider") as a free service. This service is provided "AS IS".
TopCalendar is a calendar and task app that runs entirely on your device. The Service Provider does not collect any personal data: your calendars, tasks and contacts stay on your device (and, if you use them, on the calendar servers you configure yourself). There is no account with the Service Provider, no advertising, and no third-party tracking. The only thing the app sends to the Service Provider is a minimal, pseudonymous usage signal (see below), which you can switch off in Settings. If you switch on the optional Google Tasks integration, your tasks are exchanged directly between your device and your own Google account – never through the Service Provider.
To do its job, the Application reads and writes data locally on your device using the Android system, only with the permissions you grant:
This access happens on your device only. The Application does not send your calendar entries, tasks or contacts to the Service Provider.
If you use synchronised calendars (for example a CalDAV account via an app such as DAVx5, or a Google account you have set up on the device), that synchronisation is handled by Android and the server you chose – it takes place directly between your device and that provider, and not through the Service Provider. Please consult the privacy policy of the calendar provider you use.
There is one exception to "Android handles it", and it is described in full in the next section: with Google Tasks, the Application itself is the client that talks to Google's API. That exchange still runs directly between your device and Google, and still not through the Service Provider.
The Application can keep your tasks in step with Google Tasks, if you choose to connect it. This is switched off by default and nothing happens until you open Settings → Tasks → Connect and approve the request on Google's own consent screen. Because the Application is itself the Google API client here, this section sets out exactly what it does.
Two OAuth scopes, and nothing beyond them:
https://www.googleapis.com/auth/tasks – read and write access to your task lists,
which is what an app needs to show your tasks and to save your edits.https://www.googleapis.com/auth/userinfo.email – your account's primary email
address, asked for one reason only: so the Application can show you which account it is
connected to. Without it the connection is anonymous even to you, and with more than one
Google account there is no way to tell, or to check, which one TopCalendar is talking to.The Application requests no other scope: not your profile, not your contacts, not any other Google data.
Directly between your device and Google (tasks.googleapis.com), over an encrypted
connection. It does not pass through the Service Provider: none of it reaches signet
or any other server of ours, and the Service Provider therefore never holds your Google data.
Authorisation is handled by Google Play services on your device; the access token is short-lived, kept
in memory only while the app is running, and never written to storage. The Application holds no client
secret and no lasting credential of yours. The connection memo is excluded from Android's cloud backup
and device transfer, so a new device asks you to connect again rather than inheriting a connection it
cannot honour. Your tasks themselves live in the app database, which – like the rest of your app data
– is covered by Android's own backup into your Google account if you have that switched on at
the system level.
The Application's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Concretely, this data is used only to display and edit your tasks within the app's own user interface. It is never transferred or sold to third parties, never used for advertising of any kind (including retargeting or personalised advertising), and never used to train artificial-intelligence or machine-learning models. No one at the Service Provider reads it – we cannot, because it never reaches us.
Settings → Tasks → Disconnect removes the local copy: the mirrored lists and their tasks are deleted from your device along with the connection memo. Tasks you created in the Application itself are left alone, and nothing is changed or deleted in your Google account. Withdrawing the permission is a separate step and stays with you: Google's authorisation service gives apps no way to revoke a grant on your behalf, so you do it at myaccount.google.com/permissions – the app links you straight there. Uninstalling the Application likewise removes the local copy and leaves your Google account untouched.
One minimal, pseudonymous usage signal. On start-up the Application sends a small "ping" to the Service Provider's own service (signet, at signet.rypox.net) containing a random, pseudonymous installation identifier (not your device ID, advertising ID or any hardware identifier), the app version, the Android version and your selected language. This helps us understand which Android versions and languages to keep supporting. The connection is encrypted (HTTPS); your IP address is not stored and no location is derived from it. This signal contains no personal data and is never shared with third parties or used for advertising. Raw records are automatically deleted after 30–90 days.
You can turn this off at any time under Settings → Privacy → Usage statistics. When turned off, no further pings are sent.
No. The Application does not request or collect any location information.
No. The Application does not use AI technologies to process your data or provide features.
No. The Application contains no advertising SDKs and no third-party analytics SDKs. The pseudonymous usage signal described above goes only to the Service Provider's own service and is never shared with third parties or used for advertising.
If you connect Google Tasks, the tasks in the lists you ticked are of course exchanged with Google – that is your own account, at your request, and it is set out in detail above. The Service Provider neither receives that data nor passes it on to anyone.
Your data stays in your hands: it lives on your device, and leaves it only towards services you chose yourself – a calendar server you set up, or your own Google account if you connected Google Tasks. You can delete individual entries in the app, or remove all app data by uninstalling the Application using the standard uninstall process of your device or app store. Data held in a synchronised account is managed in that account.
Your calendar, task and contact data lives on your device and, where applicable, in the accounts you configured – the Service Provider never receives it. That includes Google Tasks: the mirrored copy is kept on your device for as long as the connection stands, and is deleted when you disconnect or uninstall the app. The only data the Service Provider holds is the pseudonymous usage signal described above, whose raw records are automatically deleted after 30–90 days.
The Application is not directed at children under the age of 13, and the Service Provider does not knowingly collect personal information from children (the pseudonymous usage signal contains no personal information).
As the Application stores data locally, that data is protected by the security mechanisms of your device and its operating system. Keeping your device secure (screen lock, updates) protects your app data.
This Privacy Policy may be updated from time to time. The Service Provider will notify you of any changes by updating this page with the new Privacy Policy. Continued use of the Application is deemed approval of the changes.
This privacy policy is effective as of 2026-08-04.
If you have any questions regarding privacy while using the Application, please contact the Service Provider by email at support@rypox.com.
rypox GmbH · Mergenthalerallee 73-75 · 65760 Eschborn, Germany
Diese Datenschutzerklärung gilt für die App TopCalendar (im Folgenden „Anwendung") für mobile Geräte, entwickelt von der rypox GmbH (im Folgenden „Anbieter") als kostenloser Dienst. Der Dienst wird „wie besehen" bereitgestellt.
TopCalendar ist eine Kalender- und Aufgaben-App, die vollständig auf deinem Gerät läuft. Der Anbieter erhebt keine personenbezogenen Daten: Deine Kalender, Aufgaben und Kontakte bleiben auf deinem Gerät (und, falls du sie nutzt, auf den Kalenderservern, die du selbst einrichtest). Es gibt kein Nutzerkonto beim Anbieter, keine Werbung und kein Tracking durch Dritte. Das Einzige, was die App an den Anbieter sendet, ist ein minimales, pseudonymes Nutzungssignal (siehe unten), das du in den Einstellungen abschalten kannst. Schaltest du die optionale Google-Tasks-Anbindung ein, werden deine Aufgaben unmittelbar zwischen deinem Gerät und deinem eigenen Google-Konto ausgetauscht – nie über den Anbieter.
Für ihre Aufgabe liest und schreibt die Anwendung Daten lokal auf deinem Gerät über das Android-System – ausschließlich mit den Berechtigungen, die du erteilst:
Dieser Zugriff findet nur auf deinem Gerät statt. Die Anwendung sendet deine Termine, Aufgaben oder Kontakte nicht an den Anbieter.
Nutzt du synchronisierte Kalender – etwa ein CalDAV-Konto über eine App wie DAVx5 oder ein auf dem Gerät eingerichtetes Google-Konto –, wird diese Synchronisation von Android und dem Server abgewickelt, den du gewählt hast. Sie läuft direkt zwischen deinem Gerät und diesem Anbieter und nicht über den Anbieter der App. Bitte sieh dazu in die Datenschutzerklärung des von dir genutzten Kalenderanbieters.
Von „das macht Android" gibt es eine Ausnahme, die der nächste Abschnitt vollständig beschreibt: Bei Google Tasks ist die Anwendung selbst der Client, der mit Googles Schnittstelle spricht. Auch dieser Austausch läuft unmittelbar zwischen deinem Gerät und Google und weiterhin nicht über den Anbieter.
Die Anwendung kann deine Aufgaben mit Google Tasks abgleichen – nur, wenn du die Verbindung herstellst. Sie ist ab Werk abgeschaltet, und es geschieht nichts, bevor du Einstellungen → Aufgaben → Verbinden öffnest und die Anfrage auf Googles eigenem Zustimmungsbildschirm bestätigst. Weil die Anwendung hier selbst der Google-API-Client ist, steht hier genau, was sie tut.
Um zwei OAuth-Bereiche, und um nichts darüber hinaus:
https://www.googleapis.com/auth/tasks – Lese- und Schreibzugriff auf deine
Aufgabenlisten, also genau das, was eine App braucht, um deine Aufgaben anzuzeigen und deine
Änderungen zu speichern.https://www.googleapis.com/auth/userinfo.email – die primäre E-Mail-Adresse deines
Kontos, und zwar aus genau einem Grund: damit die Anwendung dir zeigen kann, mit welchem
Konto sie verbunden ist. Ohne sie ist die Verbindung selbst für dich anonym, und bei
mehreren Google-Konten gibt es keine Möglichkeit zu erkennen oder zu prüfen, mit welchem TopCalendar
spricht.Die Anwendung fordert keinen weiteren Bereich an: weder dein Profil noch deine Kontakte noch sonstige Google-Daten.
Unmittelbar zwischen deinem Gerät und Google (tasks.googleapis.com), über eine
verschlüsselte Verbindung. Sie laufen nicht über den Anbieter: Nichts davon erreicht
signet oder einen anderen Server von uns, der Anbieter hält deine Google-Daten also zu keinem
Zeitpunkt. Die Autorisierung übernehmen die Google-Play-Dienste auf deinem Gerät; das Zugriffstoken
ist kurzlebig, liegt nur im Arbeitsspeicher, solange die App läuft, und wird nie auf den Speicher
geschrieben. Die Anwendung enthält kein Client-Geheimnis und keine dauerhafte Zugangsberechtigung von
dir. Der Verbindungsmerker ist von Androids Cloud-Backup und der Geräteübertragung ausgenommen –
ein neues Gerät bittet dich also erneut ums Verbinden, statt eine Verbindung zu erben, die es nicht
einlösen kann. Die Aufgaben selbst liegen in der App-Datenbank; sie fällt wie deine übrigen App-Daten
unter Androids eigene Sicherung in dein Google-Konto, sofern du diese auf Systemebene
eingeschaltet hast.
Die Nutzung von Informationen, die die Anwendung über Google-APIs erhält, richtet sich nach der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Konkret: Diese Daten dienen ausschließlich dazu, deine Aufgaben in der Oberfläche der App anzuzeigen und zu bearbeiten. Sie werden nie an Dritte übermittelt oder verkauft, nie für Werbung jeder Art genutzt (auch nicht für Retargeting oder personalisierte Werbung) und nie zum Training von Systemen künstlicher Intelligenz oder maschinellen Lernens verwendet. Niemand beim Anbieter liest sie – wir können es nicht, weil sie uns nie erreichen.
Einstellungen → Aufgaben → Trennen entfernt die lokale Kopie: Die gespiegelten Listen und ihre Aufgaben werden zusammen mit dem Verbindungsmerker vom Gerät gelöscht. Aufgaben, die du in der Anwendung selbst angelegt hast, bleiben unberührt, und in deinem Google-Konto wird nichts verändert oder gelöscht. Der Entzug der Berechtigung ist ein eigener Schritt und bleibt bei dir: Googles Autorisierungsdienst bietet Apps keine Möglichkeit, eine erteilte Freigabe für dich zu widerrufen. Du tust das unter myaccount.google.com/permissions – die App verlinkt dich direkt dorthin. Auch das Deinstallieren der Anwendung entfernt die lokale Kopie und lässt dein Google-Konto unangetastet.
Ein einziges minimales, pseudonymes Nutzungssignal. Beim Start sendet die Anwendung einen kleinen „Ping" an den eigenen Dienst des Anbieters (signet, unter signet.rypox.net). Er enthält eine zufällige, pseudonyme Installationskennung (nicht deine Geräte-ID, nicht die Werbe-ID und keine Hardwarekennung), die App-Version, die Android-Version und deine gewählte Sprache. Das hilft uns zu verstehen, welche Android-Versionen und Sprachen wir weiter unterstützen sollten. Die Verbindung ist verschlüsselt (HTTPS); deine IP-Adresse wird nicht gespeichert, und es wird kein Standort daraus abgeleitet. Dieses Signal enthält keine personenbezogenen Daten und wird niemals an Dritte weitergegeben oder für Werbung genutzt. Die Rohdatensätze werden nach 30–90 Tagen automatisch gelöscht.
Du kannst das jederzeit unter Einstellungen → Datenschutz → Nutzungsstatistik abschalten. Danach werden keine weiteren Pings mehr gesendet.
Nein. Die Anwendung fordert keine Standortdaten an und erhebt keine.
Nein. Die Anwendung setzt keine KI-Technologien ein, um deine Daten zu verarbeiten oder Funktionen bereitzustellen.
Nein. Die Anwendung enthält keine Werbe-SDKs und keine Analyse-SDKs von Dritten. Das oben beschriebene pseudonyme Nutzungssignal geht ausschließlich an den eigenen Dienst des Anbieters und wird nie an Dritte weitergegeben oder für Werbung verwendet.
Verbindest du Google Tasks, werden die Aufgaben der angehakten Listen naturgemäß mit Google ausgetauscht – das ist dein eigenes Konto, auf deine Veranlassung, und oben im Einzelnen beschrieben. Der Anbieter erhält diese Daten nicht und gibt sie an niemanden weiter.
Deine Daten bleiben in deiner Hand: Sie liegen auf deinem Gerät und verlassen es nur in Richtung Dienste, die du selbst gewählt hast – ein von dir eingerichteter Kalenderserver oder dein eigenes Google-Konto, wenn du Google Tasks verbunden hast. Du kannst einzelne Einträge in der App löschen oder sämtliche App-Daten entfernen, indem du die Anwendung über den üblichen Weg deines Geräts oder App-Stores deinstallierst. Daten in einem synchronisierten Konto werden in diesem Konto verwaltet.
Deine Kalender-, Aufgaben- und Kontaktdaten liegen auf deinem Gerät und, soweit zutreffend, in den von dir eingerichteten Konten – der Anbieter erhält sie nie. Das gilt auch für Google Tasks: Die gespiegelte Kopie bleibt auf deinem Gerät, solange die Verbindung besteht, und wird beim Trennen oder beim Deinstallieren gelöscht. Die einzigen Daten, die der Anbieter vorhält, sind die oben beschriebenen pseudonymen Nutzungssignale, deren Rohdatensätze nach 30–90 Tagen automatisch gelöscht werden.
Die Anwendung richtet sich nicht an Kinder unter 13 Jahren, und der Anbieter erhebt wissentlich keine personenbezogenen Daten von Kindern (das pseudonyme Nutzungssignal enthält keine personenbezogenen Daten).
Da die Anwendung Daten lokal speichert, sind diese durch die Sicherheitsmechanismen deines Geräts und seines Betriebssystems geschützt. Ein sicher gehaltenes Gerät (Bildschirmsperre, Updates) schützt damit auch deine App-Daten.
Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden. Der Anbieter informiert über Änderungen, indem er diese Seite mit der neuen Fassung aktualisiert. Die weitere Nutzung der Anwendung gilt als Zustimmung zu den Änderungen.
Diese Datenschutzerklärung ist gültig ab dem 04.08.2026.
Bei Fragen zum Datenschutz während der Nutzung der Anwendung wende dich bitte per E-Mail an den Anbieter: support@rypox.com.
rypox GmbH · Mergenthalerallee 73-75 · 65760 Eschborn, Deutschland