Datenschutzerklärung

Stand: 12. Juni 2026

1. Verantwortliche Stelle

RoofRunner (Einzelunternehmen)
Inhaber: Nirushan Yogendran
Graudenzer Straße 30
44263 Dortmund
Deutschland

E-Mail: support@roofrunner.de

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen (DSGVO, BDSG). Rechtsgrundlagen sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung und vorvertragliche Maßnahmen
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen

3. Erfassung beim Besuch dieser Website

Beim Aufruf dieser Website werden automatisch Informationen in Server-Log-Dateien gespeichert, die Ihr Browser übermittelt:

  • Browsertyp und Browserversion
  • Verwendetes Betriebssystem
  • Referrer-URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse (gekürzt nach spätestens 7 Tagen)

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Sicherheit der Website). Hosting durch die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.

4. Externe Schriften (Google Fonts)

Diese Website nutzt zur konsistenten Darstellung Schriftarten („Inter"), die über die Server von Google (fonts.googleapis.com und fonts.gstatic.com) geladen werden. Beim Aufruf einer Seite wird Ihr Browser die benötigten Schriftarten in den Browser-Cache laden. Hierfür muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Dadurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einheitlicher und ansprechender Darstellung. Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

5. Cookies

Diese Website verwendet ausschließlich technisch notwendige Cookies, etwa zur Speicherung Ihrer Cookie-Einwilligung. Es werden keine Analyse-, Tracking- oder Marketing-Cookies gesetzt. Beim ersten Besuch erhalten Sie einen entsprechenden Hinweis am unteren Bildschirmrand.

6. Datenverarbeitung im Rahmen des Produkts RoofRunner

Sobald Sie ein Nutzerkonto bei RoofRunner erstellen oder ein Abonnement abschließen, verarbeiten wir Ihre personenbezogenen Daten sowie – im Auftrag des Vermieters – Daten Dritter (insbesondere Mieter) auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie Art. 28 DSGVO (Auftragsverarbeitung).

  • Banking-Daten: Für die automatisierte Auswertung von Kontoumsätzen und die Initiierung von Zahlungen werden nach ausdrücklicher Einwilligung Daten zwischen Ihrer Bank, dem lizenzierten PSD2-Dienst BANKSapi GmbH und RoofRunner übertragen.
  • Rechnungs-KI: Hochgeladene Rechnungen werden zur automatischen Extraktion strukturierter Felder (IBAN, Rechnungsnummer, Betrag, Datum, Empfänger) durch den Microsoft Azure OpenAI Service in der EU-Region verarbeitet. Es werden keine Dokumente zu Trainingszwecken verwendet.
  • Mieter- und Objektdaten: Verarbeitung ausschließlich im Auftrag des Vermieters auf Grundlage des Auftragsverarbeitungsvertrags (AVV).

Den vollständigen Wortlaut des AVV finden Sie auf der AGB & AVV-Seite.

7. Empfänger / Unterauftragsverarbeiter

Wir setzen folgende Dienstleister ein, mit denen jeweils Auftragsverarbeitungsverträge gem. Art. 28 DSGVO bestehen:

Empfänger Zweck Region
IONOS SE Hosting der Plattform und Datenbanken Deutschland
BANKSapi Technology GmbH PSD2-Schnittstelle zur Kontoanbindung Deutschland
Microsoft Azure OpenAI Service KI-Extraktion von Rechnungsdaten EU-Region
Google Ireland Ltd. Bereitstellung von Web-Schriften (Inter) EU / USA

8. Datensicherheit (TOM)

  • TLS-Verschlüsselung der gesamten Datenübertragung zwischen Browser und Servern
  • SHA-256-Hashing sensibler Credentials (z. B. für die Banking-Anbindung)
  • Rollenbasierte Zugriffskontrolle: Nutzer sehen ausschließlich Daten der eigenen Immobilien und Mieter
  • Regelmäßige Datenbank-Backups
  • Audit-Logs bei Änderungen sensibler Daten zur Nachvollziehbarkeit
  • Regelmäßige Sicherheits-Updates und Patches

9. Ihre Rechte als betroffene Person

Sie haben das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Zur Wahrnehmung dieser Rechte wenden Sie sich bitte per E-Mail an support@roofrunner.de.

Darüber hinaus steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu – für RoofRunner ist dies die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

10. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für die Zweckerreichung erforderlich sind oder gesetzliche Aufbewahrungspflichten (insbesondere nach HGB und AO) bestehen. Nach Beendigung des Abonnements und Ablauf etwaiger Aufbewahrungsfristen werden alle im System gespeicherten personenbezogenen Daten gelöscht.

11. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen an unseren Leistungen umzusetzen. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.