FlowConsent
DiensteSo funktioniert’sPreiseBlogDokumentation
DiensteSo funktioniert’sPreiseBlogDokumentationAnmeldenFlowConsent testen
AnmeldenFlowConsent testen
FlowConsent

DSGVO-konforme Einwilligung, in der EU gehostet, in unter zehn Minuten live – ohne Cookie-Wall.

EU-HOSTED·RGPD·SOC 2
Produkt
  • Dienste
  • So funktioniert’s
  • Preise
  • Erweiterung
Unternehmen
  • Blog
  • Dokumentation
  • Lösungen
  • FlowConsent App
Rechtliches
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis
  • Cookies
© 2026 FlowConsent von BeBranded. Alle Rechte vorbehalten.
EnglishFrancaisEspanol
Alle Systeme betriebsbereit

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Roistat
R

Roistat

Analytik

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Roistat?

Roistat ist eine End to End Marketinganalyse Plattform der Moskauer Roistat OOO. Sie kombiniert Webanalyse, dynamisches Call Tracking, Formularverfolgung und CRM Integration, um jeden Lead und jede Bestellung einer Marketingquelle zuzuordnen. Roistat setzt persistente Cookies, tauscht angezeigte Rufnummern besucherbezogen aus und exportiert personenbezogene Daten an Server in Russland. Für europäische Einsätze bedeutet das einen Hochrisiko Transfer in ein Land ohne EU Angemessenheitsbeschluss und verlangt ausdrückliche Einwilligung sowie zusätzliche Schutzmassnahmen.

Was Roistat ist und was es leistet

Roistat ist eine End to End Marketinganalyse Plattform der Roistat OOO mit Sitz in Moskau. Performance Marketing Teams nutzen sie, um jeden Formular Lead, jeden Anruf und jede Bestellung einem konkreten Werbekanal, einer Kampagne, einem Keyword und einer Anzeige zuzuordnen. Roistat verbindet einen JavaScript Tracker auf der Website, dynamisches Call Tracking mit besucherbezogenem Austausch der Telefonnummer, Anbindungen an CRM Systeme und Werbeplattformen sowie ein zentrales Dashboard mit ROI , CPL und Umsatzkennzahlen je Kanal.

Ursprünglich für den russischen und GUS Markt konzipiert, wird Roistat weiterhin von europäischen Unternehmen genutzt, die in diesen Märkten aktiv sind. Aus DSGVO Sicht ist der Kernpunkt, dass Produktionsdaten auf Infrastrukturen in der Russischen Föderation verarbeitet werden, einem Land ohne Angemessenheitsbeschluss und mit weitreichenden staatlichen Überwachungsbefugnissen.

Erhobene Daten und Cookies

Roistat setzt persistente First Party Cookies wie roistat_visit, roistat_first_visit, roistat_visit_cookies_v2 und roistat_visit_id (typischerweise 12 Monate), um denselben Besucher über Sitzungen hinweg zu erkennen. Erfasst werden IP Adresse, Browser Fingerprint, Referrer, Landingpage, vollständige URL Parameter (utm, gclid, fbclid, yclid), Interaktionsereignisse und Formularsendungen. Das dynamische Call Tracking liest das Besucher Cookie, ersetzt die angezeigte Telefonnummer durch eine dem Besuch zugewiesene Nummer und protokolliert Anrufer ID, Dauer, Aufzeichnung (sofern aktiviert) und Quellkampagne.

CRM Integrationen übertragen Lead Identifikatoren, Deal Status, Umsatz und Kontaktdaten in das Roistat Warehouse. Serverseitige Konnektoren exportieren ausserdem Werbeausgaben, Click IDs und Conversions. All das konzentriert sich auf Roistat Infrastruktur in Russland.

DSGVO und ePrivacy Folgen

Lesen und Schreiben von Cookies zu Analyse oder Marketingzwecken löst Artikel 5 Absatz 3 der ePrivacy Richtlinie und Paragraph 25 TDDDG aus: erforderlich ist eine vorherige, informierte und freiwillige Einwilligung; Ausnahmen sind eng und treffen für Roistat nicht zu. Darüber hinaus verarbeitet Roistat personenbezogene Daten im Sinne von Artikel 4 DSGVO (IP, persistente Kennung, Telefonnummer, Sprachaufzeichnung, CRM Identität); der Händler benötigt zusätzlich eine gültige Rechtsgrundlage nach Artikel 6. Die DSK und die CNIL halten dynamisches Call Tracking ausdrücklich für einwilligungspflichtig und prüfen Verhältnismässigkeit.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Rechtsgrundlage und Einwilligungsstrategie

In der Praxis ist die einzige tragfähige Rechtsgrundlage für Roistat auf einer europäischen Website die Einwilligung nach Artikel 6 Absatz 1 lit. a DSGVO, kombiniert mit der ePrivacy Cookie Einwilligung. Angesichts des Zielstaats (Russland) und des Umfangs der Verarbeitung (Analyse, Call Tracking, CRM Anreicherung) wird eine ausdrückliche Einwilligung empfohlen. Das Script darf nicht vor dem Opt In laden, die dynamische Tracking Nummer darf die statische Nummer erst nach Einwilligung ersetzen, und die Ablehnung muss laut EDSA Leitlinien 03/2022 ebenso einfach sein wie die Annahme.

Internationale Transfers nach Russland

Russland verfügt über keinen Angemessenheitsbeschluss. Jeder Transfer von EWR Daten an Roistat Infrastruktur stützt sich daher auf Garantien nach Artikel 46 DSGVO, in der Praxis die EU Standardvertragsklauseln mit ergänzenden Massnahmen, und auf ein Transfer Impact Assessment gemäss EDSA Empfehlungen 01/2020. Das TIA muss das russische Föderalgesetz 152 FZ, das technische SORM Abhörregime, die weitreichenden Befugnisse des FSB und die seit 2022 ausgesetzte Beziehung Russland Europarat berücksichtigen, mit der ein effektiver EMRK Rechtsweg entfallen ist. DSK und EDSA haben signalisiert, dass reine SCC ohne starke Zusatzmassnahmen für Russland kaum genügen. Sanktionsrecht kann zudem die Vertragsfähigkeit beschränken.

Praktische Umsetzungsschritte

DSFA durchführen und dokumentieren. SCC mit Roistat OOO unterzeichnen, ergänzende Massnahmen festhalten (Verschlüsselung in Transit, Pseudonymisierung, vertragliche Begrenzung von Behördenoffenlegungen über bindende Anordnungen hinaus, Datenminimierung, kurze Aufbewahrung, Anrufaufzeichnung standardmässig deaktiviert). Das Roistat Tag und den dynamischen Nummerntausch bis zur Einwilligung blockieren. Russland Transfer prominent in der Datenschutzerklärung offenlegen. Anbindungen auf bestimmte Formulare beschränken. Sanktionsrisiken juristisch prüfen. Für reine EU Operationen den Ersatz durch in der EU gehostete Call Tracking und Attribution Tools erwägen.

GDPR consent category

Analytik

Websites using Roistat must obtain user consent under GDPR regulations.

Legal basisConsent (Art. 6(1)(a) GDPR + Art. 5(3) ePrivacy) for analytics, call tracking number swapping, cross channel attribution and CRM enrichment; explicit consent recommended given the high risk Russia transfer
Risk levelhigh
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC, EDPB Recommendations 01/2020 on supplementary measures, CNIL guidelines on call tracking, DSGVO, TDDDG, AEPD Guía sobre el uso de las cookies

DPIA considerations

Eine DSFA nach Artikel 35 DSGVO ist dringend zu empfehlen und in der Regel verpflichtend, da Roistat umfangreiches Verhaltenstracking mit dynamischem Call Tracking, CRM Anreicherung und geräteübergreifendem Profiling verknüpft und personenbezogene Daten nach Russland überträgt, einem Land ohne EU Angemessenheitsbeschluss. Die DSFA muss Datenkategorien (IP, vollständige URL, Click ID, persistentes Besucher Cookie, zugewiesene Rufnummer, Anrufaufzeichnungen sofern aktiviert, CRM Identifikatoren), Verarbeitungszwecke, Aufbewahrungsfristen, Transfermechanismus, ergänzende technische und organisatorische Massnahmen (Verschlüsselung, Pseudonymisierung, vertragliche Beschränkungen behördlicher Zugriffe), Restrisiko und Rechtsgrundlage (fast immer ausdrückliche Einwilligung) beschreiben. EU gehostete Alternativen prüfen.

Sample consent text

Wir nutzen Roistat, eine in Russland von der Roistat OOO betriebene Marketinganalyse und Call Tracking Plattform, um die Wirkung unserer Werbung auf Besuche, Anrufe und Bestellungen zu messen. Mit Ihrer Einwilligung setzt Roistat persistente Cookies, ersetzt die angezeigte Telefonnummer durch eine Ihrem Besuch zugewiesene Tracking Nummer, protokolliert Anruf Metadaten und überträgt Ihre Interaktionen an Roistat Server in der Russischen Föderation. Russland verfügt über keinen EU Angemessenheitsbeschluss; Transfers stützen sich auf EU Standardvertragsklauseln mit ergänzenden Massnahmen. Sie können ablehnen, ohne die Website zu verlieren.

Technical details

Tracking methodClient-side JavaScript, Server-side, Cookies, Local Storage, Pixel/beacon, First-party script
Server locationRussia (Moscow data centres operated by Roistat OOO)
Data transferred outside the EURoistat is operated from Russia by Roistat OOO. Personal data of EEA visitors is transferred to Russia, which has no European Commission adequacy decision. Such transfers require Article 46 GDPR safeguards (Standard Contractual Clauses with supplementary measures) and a transfer impact assessment that accounts for Russian state surveillance powers (notably the SORM regime, FSB and FZ 152), EU EDPB Recommendations 01/2020, and the absence of effective redress for EU data subjects.

Third-party domains contacted

roistat.comcloud.roistat.comcdn.roistat.comapi.roistat.com

Cookies placed

NameTypeDurationPurpose
roistat_visitPersistent12 monthsPersistent first party identifier that ties every page view, form submission and inbound phone call to the same visit and visitor for marketing attribution and ROI calculation in the Roistat warehouse.
roistat_visit_idPersistent12 monthsUnique numeric identifier of the current visit. Used by the dynamic call tracking module to assign and recall the phone number swapped on the page.
roistat_first_visitPersistent12 monthsRecords the source, medium, campaign, content and term of the first observed visit. Enables first touch attribution alongside last touch.
roistat_visit_cookies_v2Persistent12 monthsStores the click identifiers (gclid, yclid, fbclid) and full set of UTM parameters captured at the start of the visit, used for cross channel attribution.
roistat_markerLocal StorageUntil clearedLocal storage marker written by the Roistat JavaScript bundle to detect repeat visitors when cookies are blocked and to coordinate the dynamic phone number swap.

Roistat erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Welche Cookies und Daten erfasst Roistat?

Roistat setzt persistente First Party Cookies wie roistat_visit, roistat_first_visit, roistat_visit_cookies_v2 und roistat_visit_id (typischerweise 12 Monate), um denselben Besucher über Sitzungen und Kanäle hinweg zu erkennen. Erfasst werden IP Adresse, Browser Fingerprint, Referrer, vollständige URL Parameter (utm, gclid, fbclid, yclid), Seitenaktionen und Formularsendungen. Das dynamische Call Tracking Modul liest das Besucher Cookie, ersetzt die angezeigte Telefonnummer durch eine dem Besuch zugewiesene Nummer und protokolliert Anrufer ID, Dauer, Aufzeichnung (sofern aktiviert) und zugeordnete Kampagne. CRM Integrationen übertragen Lead Identifikatoren, Deal Status und Umsatz in das Roistat Warehouse, das in Russland gehostet wird.

Ist für das Laden von Roistat auf europäischen Websites eine Einwilligung erforderlich?

Ja. Roistat setzt persistente Cookies und liest Kennungen vom Endgerät zu Analyse und Marketingzwecken, die nicht unbedingt erforderlich sind. Artikel 5 Absatz 3 der ePrivacy Richtlinie und Paragraph 25 TDDDG verlangen eine vorherige, informierte und freiwillige Einwilligung. Der dynamische Rufnummerntausch und die CRM Anreicherung erweitern die Verarbeitung um verhaltens und kontaktbezogene Daten und erfordern zusätzlich eine Rechtsgrundlage nach Artikel 6 DSGVO. Das Roistat Script darf erst nach Opt In durch eine konforme CMP laden; die angezeigte Telefonnummer darf erst danach getauscht werden. Die Ablehnung muss laut EDSA Leitlinien 03/2022 ebenso einfach sein wie die Annahme.

Welche Rechtsgrundlage nach Artikel 6 DSGVO gilt?

Auf einer europäischen Website ist die einzige tragfähige Rechtsgrundlage die Einwilligung nach Artikel 6 Absatz 1 lit. a DSGVO, kombiniert mit der ePrivacy Einwilligung für Cookies und Identifier. Das berechtigte Interesse nach Artikel 6 Absatz 1 lit. f ist nicht angemessen, da die Verarbeitung eingriffsintensiv ist (persistente sitzungsübergreifende Kennung, dynamischer Rufnummerntausch, Sprachaufzeichnung, CRM Anreicherung) und Daten in ein Drittland ohne Angemessenheitsbeschluss übertragen werden. Die Aufsichtsbehörden erwarten eine ausdrückliche Einwilligung, die spezifisch Analyse, Call Tracking und internationalen Transfer umfasst, mit granularer Ablehnungsoption.

Überträgt Roistat Daten ausserhalb des EWR?

Ja, und dies ist die zentrale Datenschutzfrage. Die Roistat OOO betreibt ihre Produktionsinfrastruktur aus der Russischen Föderation. Russland verfügt über keinen Angemessenheitsbeschluss; der Überwachungsrahmen (insbesondere Föderalgesetz 152 FZ, das technische SORM Abhörregime und die weitreichenden Ermittlungsbefugnisse des FSB) und die 2022 ausgesetzte Beziehung zum Europarat entziehen Betroffenen aus der EU einen wirksamen Rechtsweg. Transfers müssen sich auf Garantien nach Artikel 46 DSGVO stützen, in der Praxis die EU Standardvertragsklauseln mit zusätzlichen technischen und organisatorischen Massnahmen, und auf eine ausführliche Transfer Impact Assessment nach EDSA Empfehlungen 01/2020.

Ist vor dem Einsatz von Roistat eine DSFA erforderlich?

Ja. Eine DSFA nach Artikel 35 DSGVO ist dringend zu empfehlen und in der Regel verpflichtend, da Roistat mehrere Hochrisiko Kriterien erfüllt: umfangreiches Verhaltenstracking, persistente sitzungsübergreifende Kennung, dynamisches Call Tracking, das einen Sprachkanal in Echtzeit eingreift, CRM Identitäts Anreicherung sowie Transfer in ein Land ohne Angemessenheitsbeschluss. Die DSFA muss Datenkategorien, Aufbewahrung, Transfermechanismus, angewandte ergänzende Massnahmen (Verschlüsselung, Pseudonymisierung, vertragliche Beschränkungen), das Restrisiko nach Massnahmen und die gewählte Rechtsgrundlage beschreiben und ist bei Hinzufügung von Anrufaufzeichnung oder sensiblen Formularen zu überarbeiten.

Wie lässt sich Roistat auf einer EU Website rechtskonform einbinden?

SCC mit Roistat OOO unterzeichnen und ergänzende Massnahmen dokumentieren (Verschlüsselung in Transit, pseudonymisierte Besucher Kennung, vertragliche Begrenzung von Behördenoffenlegungen über bindende Anordnungen hinaus, minimierte Aufbewahrung, Anrufaufzeichnung standardmässig aus). DSFA durchführen und Kurzfassung veröffentlichen. Tracking Tag und dynamischen Rufnummerntausch erst nach Opt In durch eine konforme CMP laden. Russland Transfer prominent in der Datenschutzerklärung offenlegen. Die ausgerollten Module einschränken (Call Tracking nur auf relevanten Seiten, ohne Aufzeichnung, ohne zusätzliches Profiling). Roistat in die Vendor Liste der CMP aufnehmen. Sanktionsrisiken juristisch prüfen.

Welche Alternativen lassen sich in Europa einfacher einsetzen?

In der EU gehostete Attributions und Call Tracking Plattformen reduzieren sowohl die Einwilligungsfriktion als auch das Transferrisiko. Zu prüfen: Dialogtech, Phonexa, CallRail (mit EU Residenzoption), native Attribution von HubSpot oder Salesforce, Matomo plus europäischer Call Tracking Anbieter (Mediahawk, Infinity, FreeSpee, Magnetic North), Adobe Analytics mit EU Servern, Piwik PRO, Mixpanel mit EU Residenz. Alle benötigen Einwilligung für nicht notwendige Cookies, operieren aber überwiegend aus dem EWR oder unter Angemessenheitsbeschluss, was die Transfer Impact Assessment und die Datenschutzerklärung vereinfacht.

Wie aktualisiert man die Cookie und Datenschutzerklärung?

Im Cookie Hinweis die First Party Cookies von Roistat namentlich mit Dauer und Kategorie aufführen (Analyse, Marketing, Call Tracking) und sie in der CMP dem Roistat Zweck zuordnen. In der Datenschutzerklärung Roistat OOO als Datenimporteur in Russland und als Auftragsverarbeiter benennen, die Rechtsgrundlage (Einwilligung) angeben, Datenkategorien aufführen (IP, persistente Kennung, Telefon, Anruf Metadaten, CRM Identität), Zielland nennen, auf SCC und ergänzende Massnahmen verlinken, die Aufbewahrungsdauer angeben und Wege zum Widerruf sowie zur Wahrnehmung von Betroffenenrechten bereitstellen. Nach jeder Konfigurationsänderung erneut auditieren.