Uma coisa é ver o conteúdo e o outro não ter permissão para excluí-lo.
Você pode jogar um pouco, por exemplo com FolderEncryption ou VeraCrypt para evitar que o root veja o conteúdo, mas você precisa armazenar uma senha / certificado em algum lugar.
O mesmo com evitar excluir a pasta por raiz. Ele deve ter permissão para fazê-lo, caso contrário ele não será a raiz.
E é isso - seria contra o propósito da raiz impedi-lo de ter acesso a qualquer coisa nesse sistema. Do que ele não seria uma raiz.