ROFT Logo Roftby YLabs
  • Zurück zur Startseite

Datenschutzerklärung

Stand: 21. Juli 2026

1. Verantwortlicher und Kontakt

Verantwortlich für ROFT ist YLabs. Datenschutzanfragen können an privacy@roftofficial.com gerichtet werden. Allgemeine Supportanfragen gehen an support@roftofficial.com.

2. Welche Daten ROFT verarbeitet

ROFT verarbeitet je nach genutzter Funktion:

  • Account- und Profildaten wie Benutzername, E-Mail-Adresse, Rolle, Profilangaben und Anmeldemethode. Apple-Nutzer können eine Apple-Privat-Relay-Adresse verwenden und benötigen kein ROFT-Passwort.
  • Community-Inhalte wie Posts, Kommentare, Fragenforum-Inhalte, Stories, Chats, Meldungen und Supportanfragen.
  • Garage-, Event-, Deal- und Marktplatzdaten einschließlich Bildern, Inseraten, Geboten, Preisvorschlägen und Transaktionsstatus.
  • Standort- oder Regionsdaten nur nach Freigabe oder manueller Eingabe, um Karte, Entfernungen, Events und Deals anzuzeigen.
  • Diagnose-, Sicherheits- und Auditdaten zur Fehlerbehebung, Missbrauchsprävention, Moderation und Absicherung von Accounts.
  • Kaufdaten wie Produkt-, Transaktions- und Erstattungsreferenzen, wenn Credits oder In-App-Käufe aktiv sind.
  • Optional einen geschwärzten Identitätsnachweis und ein Selfie für die KYC-Identitätsprüfung.

3. Freiwillige KYC-Identitätsprüfung

KYC ist für Feed, Profile, Garage, Karte, Event- und Deal-Suche sowie das Fragenforum nicht erforderlich. Eine erfolgreiche Prüfung ist nur für risikoreichere Handlungen wie Marktplatz-Transaktionen sowie Organizer-Event- oder Deal-Aktionen erforderlich.

Vor dem Upload wird eine ausdrückliche Einwilligung eingeholt. Benötigt werden nur die Vorderseite eines geschwärzten Ausweises und ein Selfie. Auf dem Ausweis sollen ausschließlich Ausweisfoto, Vorname und Nachname sichtbar bleiben. Ausweisnummer, CAN, Geburtsdaten, Staatsangehörigkeit, Ablaufdatum, Unterschrift und sonstige Angaben sollen geschwärzt werden.

Die Dateien sind nicht öffentlich. Nur authentifizierte und berechtigte Administratoren oder Moderatoren können sie über nicht zwischengespeicherte Prüfendpunkte einsehen. Sie werden unmittelbar nach einer finalen Prüfentscheidung, bei Widerruf, bei einer Ersatzeinreichung oder bei Account-Löschung gelöscht. Der minimierte Prüfstatus kann für Betrugs- und Missbrauchsnachweise höchstens 24 Monate nach Abschluss gespeichert bleiben.

Die Einwilligung kann in der App unter Profil → Einstellungen → Personenverifizierung widerrufen werden. Dadurch werden vorhandene Ausweis- und Selfie-Dateien gelöscht und KYC-geschützte Freigaben zurückgesetzt; die übrige App bleibt nutzbar.

4. Zwecke und Rechtsgrundlagen

Die Verarbeitung dient der Bereitstellung der gewählten App-Funktionen, der Vertragserfüllung, Account- und Transaktionssicherheit, Moderation, Betrugs- und Missbrauchsprävention, Fehlerdiagnose sowie der Erfüllung gesetzlicher Pflichten. Optionale Standort-, Kamera-, Foto- und KYC-Daten werden nur nach einer entsprechenden Nutzerentscheidung oder Einwilligung verarbeitet. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

5. Geräteberechtigungen und Datenminimierung

Kamera- und Fotozugriff werden erst bei einer Funktion angefragt, die einen Upload benötigt. ROFT verwendet den System-Fotopicker und verlangt keinen Mikrofonzugriff für Bild-Uploads. Standortzugriff ist optional; alternativ kann eine Region oder Adresse manuell angegeben werden. Berechtigungen können jederzeit in den iOS-Einstellungen geändert werden.

6. Empfänger und technische Dienstleister

  • Railway für Backend, Datenbank, Redis und private KYC-Dateien,
  • Cloudflare R2 für private Medienablage,
  • Sentry für Crash-, Fehler- und Performance-Diagnose,
  • OpenStreetMap/Nominatim für serverseitige Geocodierung und regionale Einordnung,
  • Apple für Sign in with Apple, App Store und In-App-Käufe,
  • RevenueCat für die technische Kauf- und Erstattungsabwicklung, wenn In-App-Käufe aktiv sind.

Jeder Empfänger erhält nur die für den jeweiligen Zweck erforderlichen Daten. ROFT verpflichtet eingesetzte Empfänger vertraglich und technisch zu demselben oder einem gleichwertigen Datenschutz- und Sicherheitsniveau. Soweit Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, werden die jeweils erforderlichen Datenschutzgarantien eingesetzt. ROFT verkauft keine personenbezogenen Daten und gibt sie nicht für Werbung oder Tracking weiter.

7. Speicherung und Löschung

  • KYC-Ausweis- und Selfie-Dateien: bis Widerruf, Ersatzeinreichung, Account-Löschung oder finale Prüfentscheidung; anschließend unverzügliche Löschung.
  • Minimierter KYC-Prüfstatus: höchstens 24 Monate nach Abschluss, soweit für Betrugs- oder Missbrauchsnachweise erforderlich.
  • Reports, Supportfälle, Marktplatz-Streitfälle und Audit-Logs: in der Regel höchstens 24 Monate.
  • Nachweise zu schwerwiegenden Sicherheitsvorfällen: soweit erforderlich höchstens 36 Monate.
  • Backups: rotierendes Ziel-Fenster von 30 Tagen; gelöschte Daten können bis zum Ablauf dieses Fensters noch in geschützten Backups enthalten sein.
  • Inhalte und Profildaten: bis zur Löschung durch den Nutzer, zur Account-Löschung oder solange sie für die bereitgestellte Funktion erforderlich sind.
  • Kauf- und Ledgerdaten: entsprechend Store-, Steuer-, Erstattungs- und Betrugsanforderungen, auf das notwendige Maß beschränkt.

8. Account-Löschung, Datenexport und Rechte

Der Account kann direkt in der App unter Profil → Einstellungen → Sicherheit → Account löschen gelöscht werden. Apple- oder Google-only-Konten müssen dafür kein ROFT-Passwort eingeben. Hinweise sind außerdem unter roftofficial.com/account-delete verfügbar.

Ein Datenexport kann in der App unter Profil → Einstellungen → Legal & Privacy → Datenexport angefordert werden. Passwort-Hashes, 2FA-Geheimnisse, Refresh Tokens und OAuth-Provider-IDs werden nicht exportiert.

Nutzer können Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und Einwilligungen widerrufen. Anfragen gehen an privacy@roftofficial.com. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.

9. Sicherheit

ROFT überträgt Daten verschlüsselt, schützt Sessions und sensible Medien vor öffentlichem Zugriff und protokolliert administrative Zugriffe auf KYC-Daten. KYC-Medienantworten sind privat und dürfen nicht zwischengespeichert werden. Passwörter werden ausschließlich als sichere Hashes gespeichert; passwortlose Apple-Konten besitzen keinen erfundenen Passwortwert.

10. Änderungen

Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder Aufbewahrungsregeln ändern. Das oben angegebene Datum kennzeichnet die aktuelle Fassung.

← Zurück zur Startseite

© 2026 ROFT App. Betreiber: YLabs. Alle Rechte vorbehalten.