Datenschutzerklärung
Datenschutzerklärung für die Website
Inkrafttreten: 24. Oktober 2025
IN ANBETRACHT DESSEN, dass die Roosens Ltd. (nachfolgend „Roosens“, „wir“, „uns“ oder „Verantwortlicher“ je nach Kontext) eine ordnungsgemäß gegründete und bestehende Gesellschaft mit beschränkter Haftung nach dem Recht der Isle of Man mit eingetragenem Sitz in [REDACTED] ist und den digitalen Vermögenswert unter der URL https://roosens.im (nachfolgend „Website“) betreibt;
UND IN ANBETRACHT DESSEN, dass die Website ausschließlich zu Informations-, Werbe- und operativen Zwecken im Zusammenhang mit den proprietären Anti-Piraterie- und Anti-Leak-Technologien von Roosens genutzt wird;
UND IN ANBETRACHT DESSEN, dass Roosens verbindliche Verträge mit Drittanbietern, einschließlich, aber nicht beschränkt auf Cloudflare (nachfolgend gemeinsam „Externe Auftragsverarbeiter“), abgeschlossen hat, wonach diese verpflichtet sind, bestimmte technische und verhaltensbezogene Metadaten im Zusammenhang mit Betrieb, Sicherheit und Leistungsoptimierung der Website zu erheben, zu verarbeiten und vorübergehend zu speichern;
HIERMIT stellt die vorliegende Datenschutzerklärung für die Website (nachfolgend „Erklärung“) ein rechtsverbindliches Dokument dar, das die begrenzte, zufällige und flüchtige Interaktion von Roosens mit den von den Externen Auftragsverarbeitern verarbeiteten Daten regelt und die Bedingungen festlegt, unter denen jede natürliche Person (nachfolgend „betroffene Person“, „Sie“ oder „Ihr/Ihre“) auf die Website zugreifen darf, unter Einhaltung der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, nachfolgend „DSGVO“), des Data Protection Act 2018 (Isle of Man), des California Consumer Privacy Act (in der Fassung des California Privacy Rights Act, nachfolgend „CCPA/CPRA“) und aller sonstigen anwendbaren Datenschutzvorschriften (zusammen „Anwendbares Recht“).
1. Anwendungsbereich
1.1 Diese Erklärung gilt ausschließlich für Interaktionen mit der Website und erstreckt sich nicht auf geschützte Software (in separaten Erklärungen definiert).
1.2 Durch den Zugriff, das Surfen oder sonstige Interaktionen mit der Website erteilen Sie Ihre informierte, spezifische und unmissverständliche Einwilligung zu den hier beschriebenen Datenverarbeitungspraktiken gemäß Art. 6 Abs. 1 lit. a DSGVO.
1.3 Die fortgesetzte Nutzung der Website nach Änderungen dieser Erklärung gilt als konkludente Annahme dieser Änderungen in vollem Umfang.
2. Datenverarbeitungsarchitektur
2.1 Roosens erhebt, speichert oder bewahrt keine personenbezogenen Daten von Website-Besuchern direkt auf. Sämtliche primären Verarbeitungstätigkeiten werden vollständig von den Externen Auftragsverarbeitern als eigenständige Verantwortliche oder Auftragsverarbeiter gemäß Art. 28 DSGVO durchgeführt.
2.2 Zu den Datenkategorien, die von den Externen Auftragsverarbeitern verarbeitet werden können, gehören unter anderem:
- IP-Adressen (einschließlich abgeleiteter Geolokalisierungs-Metadaten);
- User-Agent-Strings, Browser-Identifikatoren und Versionsnummern;
- Geräteeigenschaften (Betriebssystem, Bildschirmauflösung, Hardware-Concurrency);
- HTTP-Request-Metadaten (Zeitstempel, URL, Header, Referrer);
- Verhaltenstelemetrie, Session-Cookies, Local-Storage-Artefakte und Geräte-Fingerprinting-Vektoren.
2.3 Roosens erhält nur eingeschränkten, bedingten und widerrufbaren Zugriff auf aggregierte, pseudonymisierte oder anonymisierte Teilmengen der vorgenannten Daten ausschließlich für folgende berechtigte Interessen:
- Netzwerksicherheitsüberwachung und Einbrucherkennung;
- Abwehr von DDoS-Angriffen;
- Leistungsoptimierung und Content-Delivery;
- Erfüllung gerichtlicher oder behördlicher Anordnungen.
Dieser Zugriff unterliegt strengen vertraglichen Beschränkungen und stellt keine „Verarbeitung“ im Sinne von Art. 4 Nr. 2 DSGVO gegenüber identifizierbaren natürlichen Personen dar.
3. Rechtsgrundlagen der Verarbeitung
3.1 Soweit Roosens eine zufällige Verarbeitung vornimmt, ist diese gerechtfertigt durch:
- Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen an Sicherheit, Betrugsprävention und Geschäftskontinuität;
- Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen;
- § 1798.145 CCPA – Ausnahmen für Sicherheit und Integrität.
4. Speicherung und Löschung von Daten
4.1 Roosens wendet eine Zero-Persistence-Policy an. Alle zugänglichen Daten werden nur flüchtig gecacht und automatisch innerhalb von 24 Stunden gelöscht, es sei denn, es liegt eine aktive Missbrauchsuntersuchung oder eine gesetzliche Aufbewahrungspflicht vor.
4.2 Die Externen Auftragsverarbeiter speichern Daten gemäß ihren jeweils veröffentlichten Richtlinien, auf die Roosens keinen Einfluss hat.
5. Internationale Datenübermittlung
5.1 Daten können in Rechtsordnungen außerhalb des Europäischen Wirtschaftsraums (EWR) oder des Vereinigten Königreichs verarbeitet werden. Übermittlungen sind geschützt durch:
- Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914);
- Verbindliche interne Datenschutzvorschriften (soweit anwendbar);
- Angemessenheitsbeschlüsse gemäß Art. 45 DSGVO.
6. Ihre Rechte
6.1 Da Roosens keine systematische Speicherung oder Verarbeitung personenbezogener Daten vornimmt, entstehen die Rechte aus Art. 15–22 DSGVO und §1798.100 ff. CCPA nicht gegenüber Roosens.
6.2 Für die Ausübung von Rechten an Daten, die bei Externen Auftragsverarbeitern liegen, richten Sie Ihre Anfrage bitte direkt an:
- Cloudflare, Inc.: https://www.cloudflare.com/privacypolicy/
7. Daten von Minderjährigen
7.1 Die Website richtet sich nicht an Personen unter 13 Jahren (USA) bzw. unter 16 Jahren (EU). Roosens verarbeitet wissentlich keine Daten solcher Personen. Jegliche unbeabsichtigte Exposition unterliegt den Richtlinien der Externen Auftragsverarbeiter.
8. Änderungen und salvatorische Klausel
8.1 Roosens kann diese Erklärung einseitig ändern. Die Mitteilung gilt mit Veröffentlichung der aktualisierten Version auf der Website als erfolgt.
8.2 Sollte eine Bestimmung unwirksam sein, bleiben die übrigen Bestimmungen in vollem Umfang wirksam.
Kontakt
Datenschutzbeauftragter: [email protected]
Support: https://roosens.im/support
Roosens Anti-Piraterie-Datenschutzerklärung
Inkrafttreten: 24. Oktober 2025
IN ANBETRACHT DESSEN, dass Roosens Ltd. (nachfolgend „Roosens“, „wir“ oder „Verantwortlicher“) proprietäre Technologien zur Verwaltung digitaler Rechte und zum Schutz vor Piraterie in fremden Softwareanwendungen bereitstellt (nachfolgend „geschützte Software“);
UND IN ANBETRACHT DESSEN, dass Aktivierung, Validierung und Durchsetzung der geschützten Software die Erhebung und Verarbeitung bestimmter System- und Nutzungsmetadaten von Endnutzern (nachfolgend „betroffene Personen“ oder „Sie“) erfordert;
UND IN ANBETRACHT DESSEN, dass diese Verarbeitung auf vertraglichen Beziehungen zwischen Roosens und dem Software-Herausgeber (dem „Herausgeber“) beruht und den Bedingungen eines vertraulichen, den betroffenen Personen nicht offengelegten Schutzvertrags unterliegt;
HIERMIT stellt die vorliegende Anti-Piraterie-Datenschutzerklärung eine rechtsverbindliche Mitteilung gemäß Art. 13 DSGVO und §1798.130 CCPA dar und legt die Bedingungen fest, unter denen Roosens Daten im Zusammenhang mit der geschützten Software verarbeitet.
1. Datenkategorien und Client-seitiges Anonymisierungsprotokoll
1.1 Die geschützte Software erhebt nicht-spezifische und nicht-identifizierbare System- und Nutzungsmetadaten ausschließlich zum Zwecke der Lizenzvalidierung, Aktivierungskontrolle und Piraterieschutz.
1.2 ZWINGENDE CLIENT-SEITIGE ANONYMISIERUNG:
Alle erhobenen System-Metadaten werden vor jeder Netzwerkübertragung oder Hochladen in die Roosens-Infrastruktur innerhalb der ausführbaren Datei der geschützten Software einer irreversiblen Einweg-Kryptotransformation unterzogen.
Dies gewährleistet:
- Kein roher, identifizierbarer oder re-identifizierbarer Systemidentifikator wird jemals von Roosens übertragen, gespeichert oder verarbeitet;
- Die resultierenden pseudonymisierten Daten können nicht reverse-engineert werden, um die ursprünglichen Systemmerkmale offenzulegen;
- Vollständige Erfüllung der Quell-Pseudonymisierungsanforderungen gemäß Art. 4 Nr. 5 DSGVO;
- Roosens hat keinerlei Kenntnis, Zugriff oder Möglichkeit zur Rekonstruktion der zugrunde liegenden Systemidentifikatoren.
1.3 Zusätzlich erhobene nicht-anonymisierte Daten können umfassen:
- Store-Benutzer-ID (z. B. Plattform-Account-ID);
- Aktivierungs-Zeitstempel (UTC);
- Eigentumsklassifizierung (Kauf, Lizenz, Promotion);
- IP-Adresse (zur Geolokalisierung und Missbrauchserkennung).
1.4 Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) werden nicht verarbeitet.
2. Verarbeitungszwecke und Rechtsgrundlagen
2.1 Die Verarbeitung erfolgt zu folgenden Zwecken:
- Prüfung legitimen Eigentums (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung);
- Durchsetzung von Reaktivierungs- und Parallelitätsgrenzen (Art. 6 Abs. 1 lit. f – berechtigte Interessen);
- Erstellung forensischer Berichte für den Herausgeber;
- Abrechnungsabstimmung und Umsatzsicherung;
- Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c).
3. Speicherfrist
3.1 Alle Daten werden für die gesamte Dauer des Schutzvertrags zwischen Roosens und dem Herausgeber aufbewahrt.
3.2 Nach Beendigung oder Ablauf des Vertrags werden alle personenbezogenen Daten der Endnutzer innerhalb von dreißig (30) Kalendertagen unwiderruflich und dauerhaft gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht.
4. Empfänger der Daten
4.1 Daten werden nur weitergegeben an:
- Den Herausgeber (gemeinsamer Verantwortlicher);
- Auftragsverarbeiter, die durch Art. 28-DSGVO-Verträge gebunden sind;
- Zuständige Behörden aufgrund gültiger rechtlicher Verfahren.
4.2 Daten werden weder verkauft noch lizenziert noch anderweitig kommerzialisiert.
5. Rechte der betroffenen Person
5.1 Sie haben das Recht, die Rechte aus Art. 15–22 DSGVO und §1798.100 ff. CCPA auszuüben, vorbehaltlich Verifizierung und ohne Beeinträchtigung vorrangiger berechtigter Interessen.
5.2 Jeder Antrag muss begleitet sein von:
- Notariell beglaubigtem oder staatlich ausgestelltem Lichtbildausweis;
- Original-Kaufnachweis (Quittung, Bestellbestätigung oder Transaktionsdatensatz eines digitalen Stores);
- Eidesstattlicher Versicherung der Wahrheit unter Strafandrohung wegen Meineids.
5.3 Frivole, schikanöse oder offensichtlich unbegründete Anträge (einschließlich solcher mit der Absicht, zu belästigen, Ressourcen zu überlasten oder zu erschöpfen) werden als Social-Engineering-Angriffe betrachtet und können zu sofortiger Ablehnung ohne Antwort, Meldung an Strafverfolgungs- und Datenschutzbehörden sowie zivilrechtlichen Schadensersatzklagen einschließlich Anwalts- und Verwaltungskosten führen.
6. Daten Minderjähriger
6.1 Die geschützte Software kann für alle Altersgruppen freigegeben sein (z. B. PEGI 3, ESRB E). In solchen Fällen erfolgt die Verarbeitung ohne Einwilligung der Eltern auf Grundlage der Ausnahme des Art. 8 Abs. 1 DSGVO wegen vertraglicher Erforderlichkeit.
6.2 Eltern oder gesetzliche Vertreter können verifizierte Anträge im Namen Minderjähriger stellen.
Kontakt
Datenschutzbeauftragter: [email protected]
Roosens Anti-Leak-Datenschutzerklärung
Inkrafttreten: 24. Oktober 2025
IN ANBETRACHT DESSEN, dass Roosens Ltd. (nachfolgend „Verantwortlicher“) forensische Wasserzeichen- und Leak-Tracking-Technologien in Pre-Release-, Embargo- oder vertraulichen Software-Builds einsetzt (nachfolgend „geschützte Software“);
UND IN ANBETRACHT DESSEN, dass der Zugriff auf solche geschützte Software ausschließlich autorisierten Personen auf Grundlage strikter Vertraulichkeits- und eingeschränkter Nutzungsvereinbarungen mit dem Rechteinhaber (dem „Rechteinhaber“) gewährt wird;
HIERMIT stellt die vorliegende Anti-Leak-Datenschutzerklärung ein rechtsverbindliches Dokument gemäß Art. 13 DSGVO und §1798.130 CCPA dar.
1. Erhobene Daten und Client-seitiges Anonymisierungsprotokoll
1.1 Die geschützte Software erhebt nicht-spezifische und nicht-identifizierbare System- und Sitzungsmetadaten ausschließlich zu forensischen Tracking- und Leak-Präventionszwecken.
1.2 ZWINGENDE CLIENT-SEITIGE ANONYMISIERUNG:
Alle System-Level-Metadaten werden vor jeder Netzwerkübertragung innerhalb des Binärcodes der geschützten Software einer irreversiblen Einweg-Kryptotransformation unterzogen.
Dies gewährleistet:
- Kein roher, identifizierbarer oder re-identifizierbarer Systemdatensatz wird jemals von Roosens übertragen, gespeichert oder verarbeitet;
- Die resultierenden pseudonymisierten Daten können nicht reverse-engineert werden;
- Roosens hat keinerlei Kenntnis, Zugriff oder Rekonstruktionsmöglichkeit bezüglich der zugrunde liegenden Systemidentifikatoren;
- Vollständige Erfüllung der DSGVO-Quellpseudonymisierungsanforderungen.
1.3 Zusätzlich erhobene nicht-anonymisierte Daten können umfassen:
- Vom Rechteinhaber vergebene eindeutige Nutzer-ID;
- IP-Adresse (mit ASN und Geolokalisierung);
- Start-Zeitstempel (UTC);
- Sitzungstelemetrie (Dauer, UI-Interaktionen, Screenshot-Erkennung);
- Wasserzeichen-Einbettungsmetadaten (forensische Spur).
2. Verarbeitungszwecke
2.1 Daten werden ausschließlich verarbeitet zur:
- Verfolgung unbefugter Verbreitung;
- Erstellung forensischer Leak-Berichte;
- Unterstützung der Abrechnung im Rahmen des Schutzvertrags;
- Erfüllung von Strafverfolgungsanfragen.
3. Speicherung und Löschung
3.1 Daten werden für die gesamte Dauer des Schutzvertrags aufbewahrt.
3.2 Nach Vertragsbeendigung werden alle Daten innerhalb von dreißig (30) Tagen nach NIST SP 800-88 irreversibel vernichtet.
4. Empfänger der Daten
4.1 Empfänger sind beschränkt auf:
- Den Rechteinhaber (gemeinsamer Verantwortlicher);
- Auftragsverarbeiter gemäß Art. 28 DSGVO;
- Strafverfolgungsbehörden (auf Vorladung oder Gerichtsbeschluss).
5. Rechte der betroffenen Person
5.1 Rechte stehen unter strenger Verifizierung zur Verfügung:
- Notariell beglaubigter Personalausweis;
- Nachweis autorisierten Zugriffs (z. B. NDA, Zugangsschlüssel, E-Mail des Rechteinhabers);
- Eidesstattliche Erklärung über den legitimen Zweck.
5.2 Ressourcenverbrauchende oder missbräuchliche Anträge werden als Social-Engineering-Angriffe eingestuft und können rechtliche Gegenmaßnahmen auslösen.
6. Daten Minderjähriger
6.1 Anti-Leak-geschützte Software wird niemals an Minderjährige verteilt. Jeglicher unbeabsichtigter Zugriff führt zur sofortigen Datenlöschung.
Kontakt
Datenschutzbeauftragter: [email protected]