Datenschutzhinweise

Stand: 26.09.2025

Für Higent ist der Schutz der Vertraulichkeit, Integrität und Verfügbarkeit der Daten, die wir auf unserer Website und im Zusammenhang mit der Nutzung der Higent-Plattform erheben, verarbeiten oder speichern, sehr wichtig. Wir verwenden verschiedene Sicherheitsverfahren zum Schutz der Vertraulichkeit Ihrer Daten.

Mit diesen Datenschutzhinweisen informieren wir Sie über die Art, den Umfang und die Zwecke der Verarbeitung personenbezogener Daten im Rahmen der Nutzung unserer Website sowie im Zusammenhang mit der Nutzung der Higent-Plattform, soweit wir für diese Datenverarbeitungen Verantwortlicher sind, und über die Rechte, die Ihnen als betroffene Person zustehen.

Als personenbezogene Daten gelten solche Daten, die (unmittelbar oder auch mittelbar) auf Sie persönlich beziehbar sind und Rückschlüsse auf Ihre Identität geben, wie z. B. der Name, das Geschlecht, eine Adresse oder das Nutzerverhalten auf einer Website.

Sollten Sie weitere Fragen zum Thema Datenschutz bzw. zur Datenverarbeitung haben, stehen wir jederzeit unter den angegebenen Kontaktdaten zur Verfügung.

Verantwortlicher, Kontakt & Datenschutzbeauftragter

KTR Solutions GmbH

Panoramastraße 28/1
71691 Freiberg am Neckar
Deutschland

E-Mail (Datenschutz): datenschutz@ktr-solutions.com

Datenschutzbeauftragter: Colin Kater

E-Mail: colin.kater@ktr-solutions.com

Weitere Angaben zu unserem Unternehmen finden sich zudem im Impressum auf unserer Website.

1. Datenerhebung beim Besuch unserer Website und Nutzung unserer Plattform

Um einen störungsfreien Verbindungsaufbau sowie eine komfortable Nutzung unserer Website zu gewährleisten und die Attraktivität unseres Angebots für die Nutzer zu erhöhen, werden beim Besuch unserer Website automatisch bestimmte personenbezogene Daten verarbeitet. Diese Daten werden als Protokolldatensatz („Server-Logfiles“) gespeichert.

Verarbeitete Daten (Server-Logfiles):

  • IP-Adresse des Endgeräts
  • URL der Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • Datum und Uhrzeit des Abrufs
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode (Erfolgsmeldung)
  • Übertragene Datenmenge
  • Gerät (z. B. PC/Handy), Betriebssystem sowie Angaben zum Internetbrowser (User-Agent, Sprache, Version)

Zweck: technische Bereitstellung, Stabilität, Sicherheit, Fehleranalyse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der störungsfreien Bereitstellung der Website).

Speicherdauer: 30 Tage, anschließend Löschung oder Anonymisierung.

Empfänger/Auftragsverarbeiter: Hetzner (Hosting, EU).

Zusätzliche Protokolldaten bei Nutzung der Higent-Plattform:

Bei der Nutzung unserer Plattform können zusätzlich zu den oben genannten technischen Daten auch weitere personenbezogene Daten verarbeitet werden, insbesondere wenn es zu Fehlermeldungen kommt. In diesen Fällen werden protokollierte Informationen (z. B. technische Details zur Sitzung, Nutzerkennung, IP-Adresse oder sitzungsspezifische Informationen) erhoben, um Fehler analysieren und beheben sowie die Stabilität und Zuverlässigkeit unserer Plattform kontinuierlich verbessern zu können.

Die Daten werden ausschließlich verarbeitet, um den stabilen und sicheren Betrieb unserer Plattform zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

2. Cookies & Einwilligungen

Wir setzen auf unserer Website oder Plattform Cookies und vergleichbare Technologien (z. B. Pixel) ein. Cookies sind Textdateien, die Ihr Browser automatisch erstellt und auf Ihrem Endgerät speichert. In diesen Cookies werden unterschiedliche Informationen abgelegt. Teilweise werden die Cookies gelöscht, wenn Sie Ihre Browser-Sitzung beenden („Session-Cookies“). Teilweise bleiben die Cookies auf Ihrem Endgerät gespeichert, um Sie bei Ihrem nächsten Besuch als wiederkehrenden Nutzer zu erkennen.

Browser-Einstellungen: Sie können den Einsatz von Cookies verhindern, indem Sie die Einstellungen Ihres Browsers anpassen. Wir weisen darauf hin, dass die Deaktivierung von Cookies die Funktionalität der Website oder Plattform erheblich beeinträchtigen kann.

Wir verwenden Cookies und ähnliche Technologien. Nicht technisch notwendige Cookies (z. B. für Statistik/Analyse) setzen wir nur mit Ihrer Einwilligung über unser Consent-Banner (vanilla-cookieconsent).

Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; national § 25 TTDSG/TTDDG) für nicht notwendige Cookies; technisch notwendige Cookies beruhen auf Art. 6 Abs. 1 lit. f DSGVO sowie § 25 Abs. 2 Nr. 2 TDDDG.

Ihre Auswahl kann jederzeit im Präferenzen-Modal des Banners angepasst werden. Bei Widerruf werden zugeordnete Analyse-Cookies automatisch gelöscht (Auto-Clear).

Kategorien:

  • Notwendig: Grundfunktionen, Speicherung Ihrer Consent-Entscheidung.
  • Analytics: Reichweitenmessung/Fehleranalyse (Google Analytics, Hotjar).

Wenn Sie unsere Website aufrufen, haben Sie über unser Cookie-Banner die Möglichkeit, Ihre Cookie-Einstellungen individuell zu verwalten, der Verwendung bestimmter Cookies zuzustimmen und Ihre Einwilligung jederzeit nachträglich zu widerrufen. Ihre vorgenommenen Einstellungen können Sie jederzeit im Footer unserer Website unter dem Punkt „Cookies“ anpassen, indem Sie den Cookie-Banner erneut aufrufen.

3. Google Tag Manager

Wir verwenden den Google Tag Manager zur Verwaltung von Tags. Der Tag Manager setzt selbst keine Analyse-Cookies, kann jedoch - abhängig von Ihrer Einwilligung - weitere Tags (z. B. Google Analytics, Hotjar) laden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (technische Steuerung) sowie Art. 6 Abs. 1 lit. a DSGVO, soweit einwilligungsbedürftige Tags ausgelöst werden.

Hinweis: Consent Mode v2 ist aktiv; standardmäßig sind Analysen „denied“ und werden nur bei Opt-In auf „granted“ gesetzt.

4. Google Analytics (GA4)

Wir setzen Google Analytics 4 ein, um die Nutzung unserer Website statistisch zu analysieren und zu verbessern. GA4 verarbeitet u. a. Seitenaufrufe, Ereignisse, ungefähre Standortdaten (Land/Region), Geräte- und Browserinformationen. Die IP-Adresse wird laut Google nicht gespeichert; die Geolokalisierung erfolgt auf Basis gekürzter IP.

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Zweck: Reichweitenmessung, Usability- und Produktoptimierung.

Datenaufbewahrung: Standard (14 Monate).

Widerruf: jederzeit über das Consent-Banner möglich.

Beispielhafte Cookies (Auszug):

  • _ga – Unterscheidung von Nutzern – 2 Jahre
  • _ga_<Container-ID> – Sitzungsstatus – 2 Jahre
  • _gid – Unterscheidung von Nutzern – 24 Stunden

5. Hotjar (Heatmaps & Feedback)

Wir nutzen Hotjar zur Verhaltensanalyse (z. B. Klick- und Scroll-Verhalten), um die Nutzererfahrung zu verbessern. Eingaben in Formularfeldern werden nicht aufgezeichnet (Input-Masking aktiv).

Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

Zweck: UX-Analyse, Fehlererkennung und -behebung.

Widerruf: jederzeit über das Consent-Banner möglich.

Beispielhafte Cookies (Auszug):

  • _hjSessionUser_{siteId} – beständiger Nutzer-Key – 365 Tage
  • _hjSession_{siteId} – Sitzungsdaten – 30 Minuten
  • _hjIncludedInSessionSample – Sampling-Flag – 30 Minuten

6. Anfragen per E-Mail, Kontaktformular, Kundenservice

Wenn Sie uns per E-Mail oder über das Kontaktformular kontaktieren, werden zusammen mit Ihrer Anfrage die von Ihnen übermittelten personenbezogenen Daten (insbesondere Kontakt- und Kommunikationsdaten) von uns verarbeitet. Hierzu können insbesondere E-Mail-Adressen, Namen sowie Inhalte der Kommunikation gehören.

Unsere Mitarbeiter sind zum vertraulichen Umgang mit Kundendaten sensibilisiert und vertraglich zur Vertraulichkeit verpflichtet.

Des Weiteren können zur strukturierten Verwaltung von Kundenbeziehungen sowie zur internen Darstellung und Bearbeitung von Anfragen personenbezogene Daten wie Namen, E-Mail-Adressen, Telefonnummern sowie Inhalte der jeweiligen Kommunikation verarbeitet werden.

Zweck: Bearbeitung Ihrer Anfrage; bei Produktanfragen ggf. Vertragsanbahnung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen) bzw. Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation).

Empfänger/Auftragsverarbeiter: Microsoft 365 (E-Mail, O365); HubSpot (CRM).

Speicherdauer: Die Daten werden gelöscht, wenn der Zweck der Verarbeitung wegfällt, z. B. wenn die Anfrage abschließend beantwortet ist. Unter Umständen müssen wir diese Daten aufgrund gesetzlicher Aufbewahrungspflichten länger speichern, etwa wenn Ihre Anfrage in Verbindung mit einem Vertrag oder einem Gewährleistungsfall steht. Wir löschen Ihre Daten in diesem Fall spätestens mit Ablauf der gesetzlichen Aufbewahrungsfrist (§ 147 Abs. 3 AO), d. h. nach Ablauf von 10 Jahren, beginnend mit dem Vertragsabschluss.

7. Direktwerbung

Wenn Sie einen kostenpflichtigen Vertrag über die Nutzung unserer Leistungen schließen und dabei Ihre E-Mail-Adresse angeben, kann Higent diese E-Mail-Adresse zur Direktwerbung für ähnliche Waren oder Dienstleistungen verwenden. Sie haben jederzeit das Recht, der Verwendung der E-Mail-Adresse für diesen Zweck zu widersprechen, ohne dass hierfür andere als die Übermittlungskosten nach den Basistarifen entstehen. Hierzu kann der Widerspruch jederzeit per E-Mail an datenschutz@ktr-solutions.com erklärt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Der Datenverarbeitung zum Zwecke der Direktwerbung können Sie jederzeit ohne Angabe von Gründen widersprechen.

Verifizierung von E-Mail-Adressen:

Zur Verifizierung von E-Mail-Adressen werden E-Mail-Adressen sowie ggf. zugehörige Namen verarbeitet, um die Gültigkeit der angegebenen Adressen sicherzustellen und die Qualität unserer Kommunikation zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an ordnungsgemäßer und sicherer Kommunikation).

8. Verarbeitung personenbezogener Daten bei Registrierung eines Kundenkontos

Auf unserer Website besteht die Möglichkeit, ein Kundenkonto anzulegen. Ein Kundenkonto ist erforderlich, um über unsere Website eine kostenlose Testphase für unsere Plattform zu aktivieren oder kostenpflichtige Leistungen zu abonnieren.

Wenn Sie ein Kundenkonto registrieren möchten, senden wir an die von Ihnen hinterlegte E-Mail-Adresse einen Bestätigungslink. Über diesen gelangen Sie zur Registrierungsmaske und können die erforderlichen Daten eintragen.

Verarbeitete Daten:

  • IP-Adresse des Endgeräts, von dem aus die Registrierung erfolgt
  • Datum und Uhrzeit der Registrierung
  • Kontaktdaten (z. B. Name, E-Mail-Adresse, Telefonnummer)
  • Angabe des Unternehmens, für das Sie tätig sind
  • Adressdaten

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Speicherdauer: Die Daten werden gelöscht, wenn der Zweck der Verarbeitung wegfällt, z. B. weil Sie Ihr Kundenkonto löschen. Unter Umständen müssen wir diese Daten aufgrund gesetzlicher Aufbewahrungspflichten in einigen Fällen länger speichern.

9. Verarbeitung personenbezogener Daten bei kostenpflichtigen Abonnements

Neben der kostenlosen Testphase haben Sie über Ihr Kundenkonto auch die Möglichkeit, kostenpflichtige Leistungen auf der Website zu abonnieren.

Verarbeitete Daten:

  • IP-Adresse des Endgeräts, von dem aus die Bestellung erfolgt
  • Datum und Uhrzeit der Bestellung
  • Kontaktdaten wie Ihre E-Mail-Adresse
  • Zahlungsdaten
  • Das von Ihnen gewählte Abonnement
  • Eventuell ergänzende Daten aus dem Registrierungsvorgang (z. B. „Promo-Code“)

Zur Abwicklung von Zahlungen übermitteln wir die erforderlichen Zahlungsdaten an den von uns beauftragten Zahlungsdienstleister.

Wir verarbeiten zur Zahlungsabwicklung lediglich die Stripe Subscription ID. Die Verarbeitung ist für den Abschluss und die Erfüllung des Vertrags erforderlich.

Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO.

Speicherdauer: Die Daten werden gelöscht, wenn der Zweck der Verarbeitung wegfällt, z. B. weil Sie Ihr Abonnement kündigen. Unter Umständen müssen wir diese Daten aufgrund gesetzlicher Aufbewahrungspflichten länger speichern. Wir löschen Ihre Daten in diesem Fall spätestens mit Ablauf der gesetzlichen Aufbewahrungsfrist (§ 147 Abs. 3 AO), d. h. nach Ablauf von 10 Jahren, beginnend mit dem Vertragsabschluss.

10. Einsatz von Auftragsverarbeitern

Zur Erbringung unserer Leistungen greifen wir auf sorgfältig ausgewählte externe Dienstleister zurück, die in unserem Auftrag personenbezogene Daten verarbeiten. Dies betrifft insbesondere Tätigkeiten wie Hosting und Bereitstellung technischer Infrastruktur, Kundenservice und Support, Kommunikation (z. B. per E-Mail), Zahlungsabwicklung, Analyse und Validierung von Daten sowie interne Verwaltungsprozesse.

Die Verarbeitung erfolgt ausschließlich auf Grundlage von Verträgen zur Auftragsverarbeitung gemäß Art. 28 Abs. 3 DSGVO. Dabei sind unsere Dienstleister vertraglich dazu verpflichtet, personenbezogene Daten nur nach unseren Weisungen und unter Einhaltung hoher Datenschutzstandards zu verarbeiten.

Soweit möglich, erfolgt die Datenverarbeitung innerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.

11. Datenübermittlung in Drittländer

Grundsätzlich verarbeiten wir personenbezogene Daten auf Servern innerhalb der Europäischen Union unter Beachtung hoher Sicherheitsstandards.

Soweit im Rahmen der Nutzung von Google/Hotjar/HubSpot ein Transfer in Drittländer (außerhalb des EWR) erfolgt, geschieht dies nur unter den Voraussetzungen der Art. 44 ff. DSGVO, insbesondere mittels EU-Standardvertragsklauseln (SCCs) und – soweit anwendbar – im Rahmen des EU-US Data Privacy Framework (DPF).

Eine Übermittlung ist zulässig, wenn die Europäische Kommission festgestellt hat, dass im jeweiligen Drittland ein angemessenes Datenschutzniveau besteht („Angemessenheitsbeschluss“). Liegt kein Angemessenheitsbeschluss vor, erfolgt eine Übermittlung personenbezogener Daten nur dann, wenn geeignete Schutzmaßnahmen bestehen (z. B. EU-Standardvertragsklauseln) oder eine gesetzlich vorgesehene Ausnahme gemäß Art. 49 DSGVO greift.

Informationen/Kopien der verwendeten Garantien stellen wir auf Anfrage zur Verfügung. Bitte wenden Sie sich hierfür an datenschutz@ktr-solutions.com.

12. Dauer der Speicherung Ihrer personenbezogenen Daten

Wir verarbeiten personenbezogene Daten grundsätzlich nur so lange, (i) wie dies für die Erbringung der Leistungen an Sie erforderlich ist und/oder (ii) dies im Hinblick auf die Vertragsbeziehung mit Ihnen erforderlich ist.

Anschließend werden die Daten nur dann und nur in dem Umfang gespeichert, in dem wir aufgrund gesetzlicher Aufbewahrungspflichten dazu verpflichtet sind. Falls wir die entsprechenden personenbezogenen Daten nicht mehr zu den beschriebenen Zwecken benötigen, werden diese Daten nur für die Dauer der jeweiligen gesetzlichen Aufbewahrungspflichten gespeichert und nicht zu anderen Zwecken verarbeitet.

13. Ihre Rechte

Den von einer Verarbeitung personenbezogener Daten betroffenen Personen stehen insbesondere die folgenden Rechte zu:

  • Recht auf Auskunft über verarbeitete personenbezogene Daten, Verarbeitungszwecke, Kategorien von Empfängern, Speicherdauer/Kriterien, Herkunft der Daten, das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling sowie geeignete Garantien bei Drittlandübermittlungen und das Recht auf Erhalt einer Kopie der Daten;
  • Recht auf Berichtigung unrichtiger oder unvollständiger personenbezogener Daten;
  • Recht auf Löschung personenbezogener Daten, wenn der Zweck weggefallen ist, eine Einwilligung widerrufen wird, eine anderweitige Rechtsgrundlage fehlt, die Daten unrechtmäßig verarbeitet wurden oder Widerspruch eingelegt wurde;
  • Recht auf Einschränkung der Verarbeitung;
  • Recht auf Datenübertragbarkeit, sofern die Verarbeitung auf Einwilligung oder Vertrag beruht;
  • Recht auf Widerspruch gegen Verarbeitungen, die auf berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO beruhen.

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Widerspruchsrecht bei Direktwerbung:

Wenn Sie der Verarbeitung für Zwecke der Direktwerbung widersprechen, werden wir Ihre personenbezogenen Daten nicht mehr für diese Zwecke verarbeiten. Den Widerruf können Sie jederzeit per E-Mail an datenschutz@ktr-solutions.com erklären oder an die oben angegebene Postanschrift senden.

Zudem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, z. B. beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW).

Kontakt für Datenschutzanfragen: datenschutz@ktr-solutions.com

14. Sicherheit

Wir treffen geeignete technische und organisatorische Maßnahmen (z. B. TLS-Verschlüsselung, Zugriffsbeschränkungen, Rollen-/Rechtekonzept), um Ihre Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen.

15. Änderungen

Wir aktualisieren diese Datenschutzhinweise, wenn dies aufgrund von Änderungen der Sach- oder Rechtslage erforderlich ist oder um technische oder wirtschaftliche Entwicklungen zu berücksichtigen. Wir werden Sie im Voraus in geeigneter Weise über solche Änderungen informieren. Wenn Sie nach einer entsprechenden Mitteilung die Nutzung unseres Angebots fortsetzen, dürfen wir davon ausgehen, dass Sie die Änderungen akzeptieren.

Anhang: Cookie-Übersicht (Auszug)

Notwendig

  • Consent-Cookie (vanilla-cookieconsent): speichert Ihre Auswahl – 6–12 Monate

Analytics – Google Analytics (GA4)

  • _ga – Unterscheidung von Nutzern – 2 Jahre
  • _ga_<Container-ID> – Sitzungsstatus – 2 Jahre
  • _gid – Unterscheidung von Nutzern – 24 Stunden

Analytics – Hotjar

  • _hjSessionUser_{siteId} – beständiger Nutzer-Key – 365 Tage
  • _hjSession_{siteId} – Sitzungsdaten – 30 Minuten
  • _hjIncludedInSessionSample – Sampling-Flag – 30 Minuten