Roan Luxury Camping Holidays
Familie in ihrer Unterkunft in Roan.

Ich habe eine Frage zu

Sicherheitsvorfall

Sind Cyberkriminelle im Besitz meiner Daten?

Ja, Roan hat eine Liste aller betroffenen Personen. Wenn Sie von uns kontaktiert wurden, steht Ihr Name auf dieser Liste.

Welche Daten wurden konkret abgegriffen?

- Vor- und Zuname des Hauptbuchers
- E-Mail-Adresse
- Telefonnummer
- Reiseziel (Campingplatz)
- Reisedaten
- Reisepreis

Kann zu 100 % ausgeschlossen werden, dass meine Adresse oder Zahlungsdaten betroffen sind?

Ja.

Wurde mein „Mein Roan“-Passwort abgegriffen?

Nein.

Was sollte ich jetzt tun?

Seien Sie vorsichtig und öffnen Sie keine verdächtigen Nachrichten, antworten Sie nicht darauf und öffnen Sie keine Links. Alle Kontaktversuche der Cyberkriminellen haben sich ausschließlich an eine kleine Gruppe Betroffener gerichtet und erfolgten über WhatsApp. Roan versendet niemals Zahlungslinks per SMS oder WhatsApp. Es kann allenfalls sein, dass wir Sie per E-Mail oder SMS an ausstehende Zahlungen für Ihren Urlaub erinnern. In diesem Fall werden Sie jedoch lediglich aufgefordert, sich unter „Mein-Roan“ auf unserer Website einzuloggen. Ihr Kundenkonto auf der Roan- Website ist sicher und geschützt.

Hat dieser Vorfall Konsequenzen für meinen Urlaub?

Nein. Der Vorfall hat keine Konsequenzen für Ihren Urlaub.

Kann ich meinen Urlaub stornieren?

Bei einer Stornierung werden Stornogebühren gemäß unseren Buchungsbedingungen berechnet.

Erhalte ich Schadensersatz?

Da weder Zahlungsinformationen noch Passwörter oder andere sensible personenbezogene Daten kompromittiert wurden und da frühzeitig gewarnt wurde, um tatsächlichen finanziellen Schäden vorzubeugen, bieten wir für diesen Vorfall keine finanzielle Entschädigung an. Unser Fokus liegt weiterhin auf der unmittelbaren Sicherheit Ihres Kundenkontos und der Integrität unserer Systeme.

Nehmen Sie unmittelbar Kontakt zu Ihrer Bank auf und erklären Sie, was passiert ist.

Wurde die Datenpanne bei der zuständigen Aufsichtsbehörde gemeldet?

Ja, wir nehmen diesen Vorfall sehr ernst und arbeiten eng mit Cybersecurity-Experten und den zuständigen Datenschutzbehörden zusammen.

Waren die Daten verschlüsselt?

Ja, unsere Datenbanken sind umfassend gesichert. Daten werden sowohl im Ruhezustand als auch während der Übertragung verschlüsselt. Es handelt sich bei diesem Datenschutzvorfall um unbefugten Zugriff über eine Sicherheitslücke im System eines externen Technologiepartners, durch welche die
Angreifer bestehende Schutzmaßnahmen umgehen und bestimmte Buchungsdaten abgreifen konnten. 

Wann hat die Datenpanne stattgefunden und wann wurde sie entdeckt?

Wir haben den Datenschutzvorfall offiziell am 17. März 2026 entdeckt, nachdem erste Hinweise bei unserem Kundenservice eingegangen sind. Zu diesem Zeitpunkt schien die Sicherheitsverletzung nur Gäste zu betreffen, deren Campingaufenthalt im März beginnen sollte. Am 25. März 2026 bestätigte jedoch unser externer Technologieanbieter, dass bei dem Vorfall tatsächlich eine größere Gruppe von Gästen betroffen war. Das genaue Datum des initialen Datendiebstahls durch unbefugte Dritte war der 16. März 2026.

Welche Maßnahmen hat Roan unternommen, um das Datenleck zu schließen?

Nach Bekanntwerden des Vorfalls hat Roan umgehend ein multidisziplinäres Krisenmanagementteam aktiviert. In enger Zusammenarbeit mit unserem externen Technologieanbieter haben wir unverzüglich eine forensische Analyse durchgeführt und die Sicherheitslücke geschlossen. Gleichzeitig haben wir
unsere eigenen Systeme abgesichert, indem wir Passwörter auf Partnerplattformen zurückgesetzt und die Multi-Faktor-Authentifizierung (MFA) an allen kritischen Zugangspunkten überprüft haben.

Wie heißt der externe IT-Partner?

Aus Sicherheits- und rechtlichen Gründen – insbesondere im Rahmen eines laufenden Polizeiverfahrens – können wir den Namen des betroffenen IT-Partners nicht bekanntgeben. Wir können Ihnen jedoch versichern, dass die Sicherheitslücke im System unseres Partners vollständig geschlossen wurde. Unsere oberste Priorität ist es, Sie mit allen notwendigen Informationen zu versorgen, damit Sie sich vor den aktuellen Phishing-Angriffen schützen können.

Wie sorgt Roan dafür, dass sich so etwas nicht wiederholt?

Die Ursache des Vorfalls im System unseres Partners wurde identifiziert und endgültig blockiert. Wir setzen die gründliche forensische Untersuchung in Zusammenarbeit mit Cybersecurity-Experten fort, um sicherzustellen, dass keine „Hintertüren“ offenbleiben. Des Weiteren haben wir proaktiv die
zuständigen Datenschutzbehörden informiert, um unseren gesetzlichen Pflichten nachzukommen.

Ich habe Angst, dass Einbrecher wissen, wann ich im Urlaub bin?

Wir haben volles Verständnis für Ihre Bedenken hinsichtlich Ihrer Privatsphäre und Sicherheit. Um Sie weiter zu beruhigen: Die von diesem Vorfall betroffenen personenbezogenen Daten beschränken sich auf Kontaktinformationen (Name, E-Mail-Adresse und Telefonnummer). Entscheidend ist, dass keine physischen Adressen oder Wohnorte weitergegeben wurden.
Wir verstehen zwar, dass dies besorgniserregend ist, aber diese Art von Daten wird in der Regel von automatisierten Systemen für digitalen Spam oder "Phishing"-Versuche verwendet und nicht, um Personen physisch zu verfolgen. Es gibt keine Hinweise darauf, dass dieser Vorfall ein Risiko für die physische Sicherheit Ihres Hauses darstellt.
Wir raten Ihnen, weiterhin auf unaufgeforderte Textnachrichten oder E-Mails zu achten.

Ich muss heute noch eine Zahlung für meinen Urlaub leisten. Wie gut sind Ihre Systeme und Standorte zur Datenverarbeitung angesichts der aktuellen Datenpanne abgesichert?

Unsere Systeme sind hochsicher. Der Datenschutzvorfall wurde eingedämmt und hat keine Auswirkungen auf andere Bereiche unserer Systeme. Für Zahlungen können Sie sich wie gewohnt unter „Mein-Roan“ auf unserer Website einloggen.

In welchem Zeitraum konnten Unbefugte auf meine Daten zugreifen?

Auf Grundlage der von Cybersecurity-Experten durchgeführten forensischen Analyse können wir eindeutig feststellen, dass kein langfristiger oder persistenter unbefugter Zugriff vorlag. Es handelte sich vielmehr um einen isolierten, einmaligen Datenabfluss zu einem klar definierbaren Zeitpunkt. Die im Rahmen dieses Ereignisses ausgenutzte Sicherheitslücke wurde vollständig und dauerhaft geschlossen. Ein andauernder Zugriff auf personenbezogene Daten oder unsere Buchungssysteme hat zu keinem Zeitpunkt bestanden.

Ihre Frage ist nicht dabei? Sprechen Sie uns einfach an!

Öffnungszeiten

Mo - Fr 09:00 - 17:30