Datenschutzerklärung
Stand: 27.04.2026 · Version 3.4Geltungsbereich: www.rosterrocket.ai inklusive aller Unterseiten (/success, /story, /coach-feedback, /impressum, /datenschutz, /404)
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
RosterRocket.ai
Inhaber: Bernd Gronemann (Einzelunternehmen)
Hagenschießstr. 7
71299 Wimsheim
Deutschland
Eine externe Datenschutzbeauftragte / ein externer Datenschutzbeauftragter ist nicht bestellt (keine gesetzliche Pflicht gem. § 38 BDSG).
2. Hosting und Server-Logfiles
2.1 Hosting
Die Website wird gehostet bei Framer B.V., Keizersgracht 585, 1017 DR Amsterdam, Niederlande. Server stehen in der EU. Framer verarbeitet personenbezogene Daten ausschließlich als Auftragsverarbeiter auf Grundlage eines AVV nach Art. 28 DSGVO.
2.2 CDN, Web Application Firewall und DNS
Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Cloudflare setzt zur Betrugs- und DDoS-Abwehr technisch notwendige Cookies (z.B. __cf_bm, cf_clearance) und verarbeitet IP-Adressen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb)
Endgerätezugriff: Speicherung und Auslesen der Cookies erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich); Details und vollständige Cookie-Liste siehe §8Drittlandtransfer USA: EU-Standardvertragsklauseln (Art. 46 DSGVO) und EU-US Data Privacy Framework
2.3 Server-Logfiles
Beim Aufruf der Website werden automatisiert für 7 Tage gespeichert:
IP-Adresse (nach 24 Stunden anonymisiert)Datum und Uhrzeit des Zugriffsaufgerufene URLverwendeter Browser, Betriebssystem, Referrer
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technische Betriebssicherheit, Abwehr von Angriffen). Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
3. Cloudflare Turnstile — Bot-Schutz des Waitlist-Formulars
Zum Schutz des Waitlist-Formulars vor automatisierten Missbrauchsversuchen (Bots, Spam-Submissions) setzen wir Cloudflare Turnstile im Invisible-Mode ein.
Anbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Turnstile analysiert im Hintergrund technische Signale Deines Browsers (Browser-Eigenschaften, JavaScript-Verhalten, Interaktionsmuster), um zwischen Mensch und Bot zu unterscheiden. Du musst kein CAPTCHA lösen und wirst nicht aktiv gefordert.
Verarbeitete Daten
IP-Adresse (flüchtig, nur zur Bot-Erkennung)Browser- und Geräteinformationen (User-Agent, Screen-Resolution, Browser-Capabilities)Interaktionsmuster mit der Seite (Maus-, Tastatur-, Touch-Signale)
Rechtliches
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Spam- und Missbrauchsabwehr sowie Datenintegrität der Waitlist)Endgerätezugriff: Soweit Turnstile auf Informationen in Deinem Endgerät zugreift, stützt sich dies auf § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich, um die ausdrücklich gewünschte Funktion „Schutz des Formulars vor Bot-Missbrauch" bereitstellen zu können). Eine Einwilligung ist daher nicht erforderlich.Drittlandtransfer USA: EU-Standardvertragsklauseln (Art. 46 DSGVO) und EU-US Data Privacy FrameworkSpeicherdauer: wenige Sekunden für die Bot-Analyse, bis zu 6 Monate in aggregierter, anonymisierter Form (gemäß Cloudflare Privacy Policy)
Weitere Informationen in der Datenschutzerklärung von Cloudflare.
4. Telefonkommunikation
Du kannst uns telefonisch unter +49 7044 4009012 erreichen. Die Telefonie wird technisch über die easybell GmbH abgewickelt.
Anbieter: easybell GmbH, Brückenstraße 5a, 10179 Berlin, Deutschland.
Verarbeitete Daten
Rufnummer des Anrufenden (sofern übermittelt)Datum und Uhrzeit des AnrufsVerbindungsdauerggf. eingesprochene Nachricht (bei aktiviertem Anrufbeantworter)
Rechtliches
Rechtsgrundlage (RosterRocket.ai als Verantwortliche): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an telefonischer Erreichbarkeit) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anrufen.Server-Standort: Deutschland (EU)Drittlandtransfer: entfällt
Verkehrsdatenverarbeitung durch easybell: easybell verarbeitet Verbindungsdaten (sogenannte Verkehrsdaten gemäß § 9 TDDDG) als selbstständig verantwortlicher Telekommunikationsdienstleister zu Abrechnungszwecken zeitlich begrenzt. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist daher nicht erforderlich. Es gelten die Ergänzenden AGB zur Datenverarbeitung von easybell.
Speicherdauer: gemäß den gesetzlichen TKG-/TDDDG-Vorgaben für Verkehrsdaten
Weitere Informationen in der Datenschutzerklärung von easybell.
5. Anmeldung zur Warteliste (Brevo)
Bei Anmeldung zur Warteliste verarbeiten wir die von Dir angegebenen Daten (Vorname, E-Mail-Adresse) zur Versendung einer Bestätigungsmail (Double-Opt-In, „DOI") und — nach Deiner Bestätigung — zur Versendung einer begrenzten Anzahl launch-bezogener Informationsmails bis zum Produkt-Launch im April 2027.
Auftragsverarbeiter
Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland. Tochtergesellschaft der Sendinblue SAS, 17 rue de Salneuve, 75017 Paris, Frankreich.
Server-Standort: EU ISO-27001-zertifiziert AVV nach Art. 28 DSGVO abgeschlossen
Rechtsgrundlagen
Versand der DOI-Bestätigungsmail: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nachweisbarer Einwilligung gem. § 7 Abs. 2 UWG)
Versand von Launch-Updates und Produkt-Informationen nach DOI-Bestätigung: Art. 6 Abs. 1 lit. a DSGVO (Deine Einwilligung)
Speicherdauer und Widerruf
Technische Umsetzung
Die Datenverarbeitung erfolgt in dieser Reihenfolge:
1. Browser → Cloudflare Worker: Du übermittelst Vorname und E-Mail-Adresse über eine verschlüsselte Verbindung an unseren Formular-Endpunkt. 2. Validierung durch Cloudflare Worker / Turnstile: Ein vorgeschalteter Cloudflare Worker prüft serverseitig den Turnstile-Token (siehe §3), filtert Honeypot-Eingaben und kann Eingaben auf missbräuchliche oder offensichtlich ungeeignete E-Mail-Adressen prüfen. 3. Weiterleitung an Brevo: Nur validierte Daten werden an Brevo zur Durchführung des Double-Opt-In-Verfahrens und zur Verwaltung der Warteliste übertragen.
Im Rahmen der technischen Absicherung und Fehleranalyse können dabei kurzfristig technische Protokolldaten verarbeitet werden. Eine weitergehende Speicherung erfolgt nur, soweit dies für Sicherheit, Missbrauchsabwehr oder Fehlerdiagnose erforderlich ist. Cloudflare dokumentiert für Workers Logs je nach Tarif begrenzte Aufbewahrungszeiträume.
Anbieter Cloudflare Worker: Cloudflare, Inc. (siehe §2.2 für Adresse und Drittlandtransfer-Hinweise).
6. E-Mail-Kommunikation
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für EU-Nutzer). Mutterkonzern: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Verarbeitete Daten
Inhalt Deiner E-Mail (einschließlich aller von Dir freiwillig übermittelten personenbezogenen Daten) Deine E-Mail-Adresse Datum und Uhrzeit Anhänge (sofern beigefügt)
Rechtliches
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Beantwortung von Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen Drittlandtransfer USA: EU-Standardvertragsklauseln (Art. 46 DSGVO) und EU-US Data Privacy Framework Speicherdauer: bis Bearbeitung der Anfrage abgeschlossen ist; gesetzliche Aufbewahrungspflichten bleiben unberührt AVV nach Art. 28 DSGVO: abgeschlossen
Weitere Informationen in der Datenschutzerklärung von Google.
7. Reichweitenmessung und Website-Analyse
7.1 Plausible Analytics (cookieless)
Zur Auswertung der Reichweite setzen wir Plausible Analytics ein.
Anbieter: Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estland. Server-Standort: EU.
Plausible ist cookiefrei und erhebt keine personenbezogenen Daten im Sinne der DSGVO:
Keine Cookies, kein Local Storage, kein Session Storage Keine IP-Speicherung — die IP wird flüchtig zur Aggregation genutzt und sofort gehasht verworfen Kein Cross-Site-Tracking, kein Device-Fingerprinting Erfasst werden nur aggregierte, anonyme Metriken: Seitenaufrufe, Referrer, Land (Land-Level, keine Stadt), Browser-Typ, Gerätetyp
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an statistischer Auswertung zur Verbesserung des Angebots).
Ein Cookie-Banner ist für Plausible nicht erforderlich, da keine Informationen auf Deinem Endgerät gespeichert oder ausgelesen werden — der Anwendungsbereich des § 25 TDDDG (vormals TTDSG) ist insoweit nicht eröffnet.
Weitere Informationen in der Datenschutzerklärung von Plausible.
7.2 Keine weiteren Tracking- oder Analyse-Tools
Auf dieser Landingpage sind keine der folgenden Technologien aktiv:
Google Analytics, Google Tag Manager Meta Pixel (Facebook), LinkedIn Insight-Tag, TikTok-PixelMicrosoft Clarity, Hotjar oder sonstige Session-Recording-/Heatmap-Tools Cross-Site-Tracking-Cookies oder Marketing-Cookies
Sollten solche Tools zu einem späteren Zeitpunkt eingesetzt werden, wird diese Datenschutzerklärung zuvor entsprechend aktualisiert und — soweit rechtlich erforderlich — Deine Einwilligung über einen Consent-Mechanismus eingeholt.
8. Cookies und vergleichbare Technologien
Auf dieser Waitlist-Landingpage werden ausschließlich technisch notwendige Cookies eingesetzt (kein Consent erforderlich, § 25 Abs. 2 Nr. 2 TDDDG):
Cookie __cf_bm (Cloudflare) Zweck: Bot-Management, DDoS-Abwehr — Speicherdauer: 30 Minuten
Cookie cf_clearance (Cloudflare) Zweck: Challenge-Verifikation — Speicherdauer: 30 Tage
Einwilligungspflichtige Cookies werden derzeit NICHT eingesetzt. Entsprechend gibt es kein Consent-Banner und kein Cookie-Einstellungs-Tool auf dieser Seite — was bewusst so gestaltet ist.
Sollten in Zukunft Marketing- oder Analyse-Cookies hinzukommen, wird vorab ein Consent-Mechanismus gemäß § 25 Abs. 1 TDDDG implementiert.
9. Rechtsgrundlagen der Verarbeitung — Übersicht
Betrieb der Website, Server-Logfiles, Cloudflare-CDN/WAF: Art. 6 Abs. 1 lit. f DSGVO Cloudflare Turnstile (Bot-Schutz Formular): Art. 6 Abs. 1 lit. f DSGVO Telefonkommunikation (Easybell): Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO Waitlist-Anmeldung, DOI-Bestätigungsmail: Art. 6 Abs. 1 lit. f DSGVO (§ 7 Abs. 2 UWG) Launch-Updates nach DOI-Bestätigung: Art. 6 Abs. 1 lit. a DSGVO E-Mail-Kommunikation (Google Workspace): Art. 6 Abs. 1 lit. f DSGVO bzw. Art. 6 Abs. 1 lit. b DSGVO Plausible Analytics (cookieless): Art. 6 Abs. 1 lit. f DSGVO
10. Empfänger und Weitergabe der Daten
Wir geben Deine Daten nur an folgende Auftragsverarbeiter weiter, die weisungsgebunden arbeiten:
Framer B.V.
Zweck: LP-Hosting Land: Niederlande (EU) Drittlandtransfer: entfällt
Cloudflare, Inc.
Zweck: CDN, WAF, DNS, Turnstile Land: USA Drittlandtransfer: EU-US Data Privacy Framework und EU-Standardvertragsklauseln
Brevo GmbH (Tochtergesellschaft der Sendinblue SAS)
Zweck: E-Mail-Zustellung Waitlist (DOI, Welcome, Launch-Updates) Land: Deutschland (EU) / Mutter: Frankreich (EU) Drittlandtransfer: entfällt
Google Ireland Limited (Google Workspace)
Plausible Insights OÜ
Zweck: Reichweitenanalyse (cookieless) Land: Estland (EU) Drittlandtransfer: entfällt
Telekommunikationsdienstleister (selbstständig verantwortlich)
Bei eingehenden Anrufen werden Verkehrsdaten (Rufnummer, Datum, Uhrzeit, Verbindungsdauer) durch unseren Telekommunikationsanbieter verarbeitet. Diese Verarbeitung ist kein Auftragsverarbeitungsverhältnis nach Art. 28 DSGVO, sondern erfolgt durch den Anbieter als selbstständig Verantwortlichen gemäß § 9 TDDDG.
easybell GmbH
Zweck: Telefonie (eingehende Anrufe + Anrufbeantworter)
Anschrift: Brückenstraße 5a, 10179 Berlin, Deutschland
Land: Deutschland (EU)Drittlandtransfer: entfälltRechtsgrundlage easybell-seitig: § 9 TDDDG + Ergänzende AGB zur Datenverarbeitung
Eine Weitergabe an Dritte zu Marketing-Zwecken findet nicht statt. Eine kommerzielle Datenweitergabe ist ausgeschlossen.
11. Deine Rechte als betroffene Person
Nach DSGVO stehen Dir folgende Rechte zu:
Auskunft (Art. 15 DSGVO): welche Daten wir über Dich verarbeiten Berichtigung (Art. 16 DSGVO): Korrektur unrichtiger Daten Löschung (Art. 17 DSGVO): „Recht auf Vergessenwerden" Einschränkung (Art. 18 DSGVO): zeitweilige Sperrung der Verarbeitung Datenübertragbarkeit (Art. 20 DSGVO): Export Deiner Daten in einem gängigen Format (z.B. CSV) Widerspruch (Art. 21 DSGVO): gegen Verarbeitung auf Basis berechtigter Interessen Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): jederzeit mit Wirkung für die Zukunft Beschwerde bei der Aufsichtsbehörde (Art. 77 DSGVO): zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Königstraße 10a, 70173 Stuttgart
Wir antworten innerhalb eines Monats nach Eingang Deiner Anfrage gemäß Art. 12 Abs. 3 DSGVO. In komplexen Fällen kann diese Frist um zwei weitere Monate verlängert werden — wir informieren Dich in diesem Fall innerhalb des ersten Monats über die Verlängerung und die Gründe.
Hinweis auf Dein Widerspruchsrecht (Art. 21 DSGVO)
Du hast das Recht, aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung Dich betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Wir verarbeiten Deine personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden Deine personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, hast Du das Recht, jederzeit Widerspruch gegen die Verarbeitung Dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Widersprichst Du der Verarbeitung für Zwecke der Direktwerbung, werden Deine personenbezogenen Daten anschließend nicht mehr für diese Zwecke verarbeitet (Art. 21 Abs. 2 und 3 DSGVO).
12. Datensicherheit und AVV-Status
Wir verwenden durchgängig TLS-1.3-Verschlüsselung für alle Übertragungen. Zugriffe auf Backend-Systeme sind rollenbasiert beschränkt (Principle of Least Privilege). Passwörter werden niemals im Klartext gespeichert.
13. Minderjährige
Unser Produkt richtet sich an junge Athleten im Alter ab 16 Jahren (u.a. deutsche High-School-Athleten in der Vorbereitung auf US-College-Stipendien). Die Waitlist-Anmeldung ist gemäß Art. 8 Abs. 1 DSGVO für Nutzer ab 16 Jahren ohne elterliche Einwilligung rechtswirksam. Bei jüngeren Interessenten bitten wir um Anmeldung durch einen Erziehungsberechtigten bzw. mit dessen nachweisbarer Einwilligung.
14. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, wenn sich die Rechtslage, unsere Dienste oder die Datenverarbeitung ändern. Die jeweils aktuelle Fassung ist unter www.rosterrocket.ai/datenschutz einsehbar. Wesentliche Änderungen, insbesondere die Einführung einwilligungspflichtiger Technologien, werden Dir vorab kommuniziert.
Stand: 27.04.2026 · Version 3.4
Zurück zum Impressum oder zur Startseite.
© 2026 RosterRocket.ai
