FlowConsent
DiensteBlogErweiterungLösungenPreiseFlowConsent testen
FlowConsent

FlowConsent ist eine DSGVO-konforme Consent-Management-Plattform für Cookies.

Produkt

  • Dienste
  • Erweiterung
  • Erweiterungs-Support
  • Lösungen
  • Preise
  • FlowConsent App

Rechtliches

  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Rechtlicher Hinweis

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishFrancaisEspanol

Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.

FlowConsent testen
  1. Startseite
  2. Dienste
  3. Analytik
  4. Hotjar Incoming Feedback
H

Hotjar Incoming Feedback

AnalytikWebsite

Related services

34SP.com

34SP.com is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 34SP.com supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 34SP.com enables informed decisions that improve experience and drive results.

Analytik
5

51.LA

51.LA is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. 51.LA supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, 51.LA enables informed decisions that improve experience and drive results.

Analytik

52Degrees

52Degrees is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. 52Degrees offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, 52Degrees empowers organizations to optimize strategy and maximize return on investment.

Analytik
A

a3 Lazy Load

a3 Lazy Load is a comprehensive e-commerce platform that provides businesses with all the tools needed to build, manage, and grow an online store. From product catalog management and secure payment processing to inventory tracking and order fulfillment, a3 Lazy Load delivers a complete commerce solution. It features responsive storefront themes, SEO-optimized product pages, and powerful marketing tools to help merchants increase visibility and drive sales across channels.

Analytik
A

Able CDP

Able CDP is a digital analytics solution that helps businesses measure and understand their online performance through comprehensive data collection and analysis. It provides visitor tracking, behavioral insights, and conversion metrics across websites and applications. Able CDP supports custom event tracking, audience segmentation, and automated reporting. With intuitive dashboards and visualization tools, Able CDP enables informed decisions that improve experience and drive results.

Analytik
A

Abralytics

Abralytics is an analytics and measurement platform providing deep insights into digital ecosystem performance. It tracks user interactions, measures campaign effectiveness, and identifies optimization opportunities across web and mobile. Abralytics offers customizable dashboards, automated alerts, and data export capabilities. By transforming raw data into actionable intelligence, Abralytics empowers organizations to optimize strategy and maximize return on investment.

Analytik
DSGVO-konform werden — FlowConsent kostenlos testen

mobileCta.note

Was macht Hotjar Incoming Feedback?

Hotjar Incoming Feedback ist ein eingebettetes Smiley oder Emoji Widget, mit dem Besucher Seiten bewerten und Freitextkommentare hinterlassen. Da es die Hotjar Identifier mit den anderen Tools der Suite teilt, gilt es als nicht essentielles Tracking, das in der EU eine vorherige Einwilligung erfordert.

Was Hotjar Incoming Feedback ist

Hotjar Incoming Feedback ist das dauerhaft eingeblendete Widget der Hotjar Insights Suite, die zur Contentsquare Gruppe gehoert. Besucher koennen eine Seite per Smiley oder Emoji Skala bewerten, einen Kommentar verfassen, optional einen Screenshot anhaengen und eine E Mail Adresse hinterlassen. Das JavaScript wird von den Hotjar Domains geladen und die Antwort in Ihrem Hotjar Workspace gespeichert. Auch wenn das Tool als leichtgewichtig vermarktet wird, teilt es den Hotjar Identifier mit Heatmaps, Recordings und Surveys, sobald diese auf derselben Seite aktiv sind.

Cookies und Identifier

Beim Initialisieren setzt das Widget mehrere First Party Cookies, darunter _hjSessionUser_* (ein Jahr), _hjSession_* (30 Minuten), _hjFirstSeen, _hjIncludedInSessionSample_* und _hjAbsoluteSessionInProgress. Diese Identifier sowie User Agent, IP Adresse und URL werden an in.hotjar.com und static.hotjar.com uebermittelt. Selbst wenn der Besucher das Widget nie oeffnet, laedt das Hotjar Skript bei jedem Seitenaufruf und legt Identifier an, was die Pflichten nach DSGVO und TDDDG aktiviert.

DSGVO und ePrivacy Bewertung

Der Hotjar Identifier ist ein personenbezogenes Datum, weil er ein Geraet sitzungsuebergreifend wiedererkennt, und auch optionale E Mail sowie Freitext sind regelmaessig personenbezogen. Paragraph 25 TDDDG und Artikel 5(3) ePrivacy verlangen eine vorherige Einwilligung, und Artikel 6(1)(a) DSGVO bildet die zugehoerige Rechtsgrundlage. Die DSK und mehrere Aufsichtsbehoerden lehnen den Rueckgriff auf das berechtigte Interesse fuer solche Tools ab.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Einwilligung und Konfiguration in der EU

Im EWR und in Grossbritannien muss das Hotjar Skript blockiert bleiben, bis die Einwilligung vorliegt. Verbinden Sie das Widget in Ihrem Consent Management Tool mit dem Zweck Analyse oder Feedback, schuetzen Sie sensible Felder mit der Hotjar Suppress Klasse, anonymisieren Sie die IP und deaktivieren Sie User Attribute, die CRM Identifier transportieren wuerden. Bieten Sie einen einfachen Widerruf, der die Cookies sofort entfernt, und vermeiden Sie das Verknuepfen von Antworten mit eingeloggten Profilen ohne separate Einwilligung.

Datenuebermittlungen und Schrems II

Hotjar verarbeitet EU Traffic in Dublin, aber Contentsquare und Subprozessoren koennen aus den USA und anderen Drittlaendern zugreifen. Pruefen Sie, dass Standardvertragsklauseln vorliegen, der US Empfaenger nach dem EU US Data Privacy Framework zertifiziert ist und dass eine Transfer Impact Assessment vorliegt. Dokumentieren Sie zusaetzliche Massnahmen wie Pseudonymisierung der Identifier und kurze Aufbewahrung der Screenshots.

Praktische Umsetzungsschritte

Fuehren Sie _hjSessionUser_*, _hjSession_*, _hjFirstSeen und die uebrigen Identifier in der Cookie Richtlinie mit Zweck und Dauer auf, nennen Sie Hotjar und Contentsquare als Empfaenger und stellen Sie die Aufbewahrung im Workspace passend ein (Default 365 Tage). Schulen Sie Produktteams im Einsatz der Suppress Klasse, pruefen Sie regelmaessig in den Browser Tools, dass das Skript nicht vor Einwilligung feuert, und holen Sie eine neue Einwilligung ein, wenn sich Subprozessoren oder Speicherdauer aendern.

GDPR consent category

Analytik

Websites using Hotjar Incoming Feedback must obtain user consent under GDPR regulations.

Legal basisArticle 6(1)(a) GDPR consent, combined with ePrivacy Directive Article 5(3) which requires prior opt in for non essential cookies and similar identifiers used by the widget. Legitimate interest is generally not appropriate because of cross site identification.
Risk levelmedium
Applicable regulationsGDPR, ePrivacy Directive 2002/58/EC and national transpositions, EU US Data Privacy Framework where relevant, UK GDPR and PECR for UK visitors.

DPIA considerations

Eine DSFA ist empfehlenswert, sobald Incoming Feedback mit Heatmaps, Recordings oder Surveys kombiniert wird, da der gemeinsame Hotjar Identifier ein verhaltensbezogenes Profiling ermoeglicht. Dokumentieren Sie den Datenfluss zu Contentsquare und US Subprozessoren, die Aufbewahrung der Rueckmeldungen und Screenshots, die Transfergrundlage und die ergriffenen Schutzmassnahmen. Beachten Sie die Hinweise des EDSA und die Orientierungshilfe der DSK zu Telemedien.

Sample consent text

Wir nutzen Hotjar Incoming Feedback, um optionale Bewertungen und Kommentare zu dieser Seite zu erfassen. Mit Ihrer Einwilligung setzt Hotjar Cookies und Identifier, die in die USA uebertragen werden koennen. Sie koennen Ihre Auswahl jederzeit in den Cookie Einstellungen aendern.

Technical details

Tracking methodClient side JavaScript widget loaded from static.hotjar.com that injects a feedback button (smiley/emoji rating) on the page. Drops first party cookies (_hjSessionUser_*, _hjSession_*, _hjFirstSeen, _hjIncludedInSessionSample) and posts feedback events plus optional screenshots and visitor metadata to in.hotjar.com. No video session replay in this widget, but the same Hotjar identifier is shared across other Hotjar tools when present.
Server locationIreland (AWS Dublin) for EU traffic, with Contentsquare (parent company) headquartered in France and US infrastructure for support and analytics.
Data transferred outside the EUVisitor identifiers, feedback content and optional screenshots may be processed by Contentsquare group entities and sub processors in the United States and other non EEA countries. Hotjar relies on Standard Contractual Clauses and supplementary measures, with the EU US Data Privacy Framework available for US recipients that are certified.

Third-party domains contacted

static.hotjar.comscript.hotjar.comin.hotjar.comvars.hotjar.cominsights.hotjar.com

Cookies placed

NameTypeDurationPurpose
_hjSessionUser_*first_party1 yearPersistent Hotjar user identifier shared across the Hotjar suite, used to recognise the visitor between sessions and to associate feedback with a device.
_hjSession_*first_party30 minutesShort lived Hotjar session identifier used to group feedback events within a single browsing session.
_hjFirstSeenfirst_partySessionMarks the first session of a visitor on the site so the widget can distinguish new users from returning ones.
_hjIncludedInSessionSample_*first_party2 minutesIndicates whether the visitor is included in the daily session quota for the workspace, used by the widget to throttle data collection.
_hjAbsoluteSessionInProgressfirst_party30 minutesTracks whether the unique page view session is in progress, used by Hotjar internal counters.

Hotjar Incoming Feedback erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.

Kostenlos startenWebsite scannen

Häufig gestellte Fragen

Setzt Hotjar Incoming Feedback Cookies?

Ja. Das Widget verwendet die Hotjar Standardcookies, darunter _hjSessionUser_* mit einer Laufzeit von einem Jahr, _hjSession_* mit 30 Minuten, _hjFirstSeen, _hjIncludedInSessionSample_* und _hjAbsoluteSessionInProgress. Sie sind First Party, die Daten werden aber an Hotjar Server uebertragen.

Ist eine Einwilligung in der EU erforderlich?

Ja. Da das Skript Identifier auf dem Endgeraet ablegt und an Dritte sendet, gelten Paragraph 25 TDDDG und Artikel 5(3) ePrivacy. Das Widget muss blockiert bleiben, bis der Nutzer die Kategorie Analyse oder Feedback bestaetigt hat.

Reicht ein berechtigtes Interesse als Rechtsgrundlage?

Nein. Die DSK und der EDSA halten ein berechtigtes Interesse fuer Tools mit seitenuebergreifendem Identifier und Freitexten nicht fuer ausreichend. Notwendig ist eine Einwilligung nach Artikel 6(1)(a) DSGVO.

Werden die Daten in Drittlaender uebertragen?

EU Traffic laeuft ueber Dublin, doch Contentsquare und Subprozessoren koennen aus den USA und anderen Laendern zugreifen. Standardvertragsklauseln und das Data Privacy Framework sind die wichtigsten Instrumente, ergaenzt durch Pseudonymisierung und Zugriffsbeschraenkungen.

Wann ist eine DSFA noetig?

Eine DSFA empfiehlt sich, wenn Incoming Feedback mit Recordings oder Heatmaps kombiniert wird, wenn Feedback auf sensiblen Strecken wie Gesundheit oder Finanzen erhoben wird oder wenn Screenshots personenbezogene Daten enthalten koennen.

Wie integriere ich das Widget rechtskonform?

Blockieren Sie den Tag in Ihrem Tag Manager nach Kategorie, koppeln Sie ihn an die Einwilligung, setzen Sie die Suppress Klasse auf sensiblen Feldern, anonymisieren Sie die IP, verkuerzen Sie die Aufbewahrung und deaktivieren Sie nicht benoetigte User Attribute.

Welche Alternativen vermeiden US Transfers?

Europaeische Tools wie Mopinion, Survicate EU, Userback EU oder selbst gehostete Skripte reduzieren oder vermeiden Drittlandtransfers. Einfache statische Smiley Formulare, die an Ihr bestehendes Analytics gekoppelt sind, koennen ebenfalls genuegen.

Wie wird Hotjar in der Cookie Richtlinie genannt?

Fuehren Sie das Widget in der Kategorie Analyse oder Feedback auf, nennen Sie Contentsquare und Hotjar als Empfaenger, beschreiben Sie die Cookies samt Dauer, weisen Sie die USA als moegliches Empfaengerland aus und verlinken Sie auf die Hotjar Datenschutzerklaerung.