M Midnight IT Websites · Hosting · Kundenportal
Startseite Leistungen Hosting Kundenportal Über uns Kontakt
Projekt starten
← Zur Startseite

DATENSCHUTZ

Datenschutz, klar und transparent.

Hier erfahren Sie, welche personenbezogenen Daten Midnight IT verarbeitet, warum sie benötigt werden und welche Rechte Sie haben. Die Angaben berücksichtigen die Website, das Kundenportal, Midnight Diagnostic, E-Mail-Kommunikation sowie die im Portal eingesetzte Rechnungs- und Zahlungsabwicklung.

Serverstandort Deutschland SSL/TLS Keine Analytics- oder Marketing-Tracker
KURZÜBERBLICK

Nur Daten, die für den jeweiligen Zweck benötigt werden.

01

WebsiteTechnische Verbindungs- und Sicherheitsdaten beim Aufruf.

02

KundenportalKonten, Projekte, Tickets, Rechnungen und notwendige Sitzungsdaten.

03

OptionalDiagnostic, E-Mail-Report oder Zahlungsdienst nur bei aktiver Nutzung.

Auf dieser Seite Verantwortlicher Rechtsgrundlagen Hosting & Server-Logs Kontakt & Projektanfragen Kundenportal Midnight Diagnostic E-Mail-Versand Stripe & Finom Cookies & Speicher Speicherdauer Ihre Rechte
01

Datenschutz auf einen Blick

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Midnight IT verarbeitet solche Daten nur, soweit dies für den Betrieb der Website, die Kommunikation, die Bereitstellung des Kundenportals, die Durchführung von Verträgen, Support- und Abrechnungsprozesse oder von Ihnen aktiv angeforderte Funktionen erforderlich ist.

Im aktuellen Website-Stand sind keine Webanalyse-, Werbe- oder Social-Media-Tracking-Tags aktiviert. Externe Medien wie YouTube oder Spotify werden nicht automatisch eingebettet.

02

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Midnight IT Kleingewerbe · Deutschland kontakt@midnight-it.de

Für Datenschutzanfragen können Sie sich jederzeit per E-Mail an Midnight IT wenden. Soweit im Rahmen eines Kundenprojekts ausdrücklich eine Auftragsverarbeitung vereinbart wird, richtet sich die Rollenverteilung zusätzlich nach der jeweiligen Vereinbarung.

03

Rechtsgrundlagen der Verarbeitung

Je nach Vorgang stützt Midnight IT die Verarbeitung insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO: Vertragserfüllung und vorvertragliche Maßnahmen, z. B. Projektanfragen, Kundenportal, Support, Angebote, Rechnungen und Zahlungsabwicklung.
  • Art. 6 Abs. 1 lit. c DSGVO: Erfüllung rechtlicher Pflichten, insbesondere handels- und steuerrechtlicher Dokumentations- und Aufbewahrungspflichten.
  • Art. 6 Abs. 1 lit. f DSGVO: berechtigte Interessen an einem sicheren, stabilen und wirtschaftlichen Betrieb der Website und Systeme sowie an nachvollziehbarer Geschäftskommunikation.
  • Art. 6 Abs. 1 lit. a DSGVO: Einwilligung, soweit für eine optionale Verarbeitung ausdrücklich eine Einwilligung eingeholt wird.

Für das Speichern von Informationen in Ihrem Endgerät oder den Zugriff auf bereits gespeicherte Informationen gilt zusätzlich § 25 TDDDG. Technisch unbedingt erforderliche Speicherungen können ohne Einwilligung erfolgen, soweit die gesetzlichen Voraussetzungen erfüllt sind.

04

Hosting, Serverbetrieb und Server-Logs

Die Website und das Kundenportal werden auf von Midnight IT verwalteter Serverinfrastruktur mit Serverstandort in Deutschland betrieben. Zur Bereitstellung der Systeme können technische Infrastruktur- und Rechenzentrumsanbieter als Auftragsverarbeiter eingesetzt werden.

Beim Aufruf einer Seite werden technisch notwendige Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse bzw. Datei, HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer – sofern übermittelt – sowie Browser- und Betriebssysteminformationen gehören.

Die Verarbeitung dient der Auslieferung der Website, Fehleranalyse, Stabilität, IT-Sicherheit und Abwehr missbräuchlicher Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Server-Logs werden nicht zu Werbeprofilen zusammengeführt und nur so lange aufbewahrt, wie sie für Betrieb, Fehleranalyse und Sicherheitszwecke erforderlich sind. Eine längere Speicherung erfolgt nur, wenn ein konkreter Sicherheitsvorfall oder eine gesetzliche Pflicht dies erfordert.

Verschlüsselung: Die Website wird über HTTPS mit SSL/TLS bereitgestellt. Dadurch werden übertragene Inhalte auf dem Transportweg verschlüsselt.
05

Kontaktaufnahme und Projektanfragen

Wenn Sie Midnight IT per E-Mail oder über eine auf der Website bereitgestellte Anfragefunktion kontaktieren, werden die von Ihnen mitgeteilten Angaben zur Bearbeitung der Anfrage verarbeitet. Je nach Anfrage können dies Name, E-Mail-Adresse, Firma oder Projektname, Telefonnummer, Thema, Budgetangabe und Nachricht sein.

Bei projekt- oder vertragsbezogenen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Bei sonstiger geschäftlicher Kommunikation kann Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage sein. Ohne die für eine Antwort erforderlichen Kontaktdaten kann eine Anfrage gegebenenfalls nicht bearbeitet werden.

Anfragedaten werden gelöscht, wenn der Zweck der Kommunikation entfallen ist und keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsbeziehungen oder berechtigten Dokumentationsinteressen entgegenstehen.

06

Kundenportal und Benutzerkonten

Für Kunden und berechtigte Mitarbeiter kann Midnight IT ein geschütztes Kundenportal bereitstellen. Dabei können insbesondere folgende Daten verarbeitet werden:

  • Stamm- und Kontaktdaten
  • Firma und Kundennummer
  • Login-E-Mail und Passwort-Hash
  • Rollen und Zugriffsrechte
  • Projekte und gebuchte Leistungen
  • Support-Tickets und Nachrichten
  • Angebote, Rechnungen und Zahlungsstatus
  • vertragliche Bestätigungen und technische Protokolldaten

Passwörter werden nicht im Klartext gespeichert. Beim Aufruf und bei der Nutzung des Login-/Portalbereichs wird eine technisch notwendige Sitzung eingerichtet. Hierfür verwendet das Portal das Session-Cookie midnight_portal_session. Das Cookie ist für die Anmeldung und sichere Zuordnung der Sitzung erforderlich, wird nicht für Werbung verwendet und endet grundsätzlich mit der Browsersitzung.

Rechtsgrundlage für die Verarbeitung im Kundenportal ist in erster Linie Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Missbrauchsschutzmaßnahmen können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO gestützt werden. Das technisch notwendige Session-Cookie wird auf Grundlage von § 25 Abs. 2 TDDDG eingesetzt.

Passwort zurücksetzen

Bei Nutzung der Funktion „Passwort vergessen“ wird die angegebene E-Mail-Adresse geprüft. Für ein berechtigtes Konto kann ein zufälliger Reset-Token erzeugt und per E-Mail versendet werden. Im aktuellen System ist der Reset-Link auf eine Stunde begrenzt; nicht mehr benötigte oder abgelaufene Tokens werden verworfen.

07

Midnight Diagnostic

Midnight Diagnostic ist eine freiwillige Systemanalyse. Während der Nutzung werden Ihre Antworten ausgewertet, um einen Score, eine Systemklasse, einen ermittelten Schwerpunkt bzw. Engpass und Handlungsempfehlungen zu erzeugen.

Zur Darstellung und Wiederherstellung eines Reports können Reportdaten im lokalen Speicher Ihres Browsers unter midnight_reports_v1 gespeichert werden. Die lokale Speicherung erfolgt erst im Zusammenhang mit der Nutzung der Reportfunktion. Diese Daten verbleiben zunächst in Ihrem Browser.

Wenn Sie aktiv einen Report per E-Mail anfordern, werden die angegebene E-Mail-Adresse und die für den Report erforderlichen Auswertungsdaten an den Midnight-IT-Server übertragen, damit der Report erzeugt, versendet und – soweit für die Bearbeitung erforderlich – einem Diagnostic-Vorgang zugeordnet werden kann. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung auf Ihre ausdrückliche Anforderung erfolgt.

Der Diagnostic ist eine heuristische Einschätzung und keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung.

08

E-Mail-Versand über united-domains

Für System-, Support-, Kontakt-, Rechnungs- und Passwort-Reset-E-Mails nutzt Midnight IT SMTP-Infrastruktur von united-domains GmbH, Gautinger Straße 10, 82319 Starnberg, Deutschland. Dabei werden die für den Versand erforderlichen Daten verarbeitet, insbesondere Empfängeradresse, Absenderdaten, Betreff, Nachrichteninhalt und technische Versandinformationen.

Die Rechtsgrundlage richtet sich nach dem jeweiligen Inhalt der E-Mail, insbesondere Art. 6 Abs. 1 lit. b DSGVO bei vertrags- oder servicebezogenen Nachrichten, Art. 6 Abs. 1 lit. c DSGVO bei rechtlich erforderlicher Kommunikation oder Art. 6 Abs. 1 lit. f DSGVO bei sonstiger erforderlicher Geschäftskommunikation.

Datenschutzhinweise von united-domains öffnen →

09

Angebote, Rechnungen und Zahlungsabwicklung

Im Rahmen einer Geschäftsbeziehung verarbeitet Midnight IT Daten, die für Angebote, Vertragsverwaltung, Rechnungsstellung, Zahlungszuordnung, Kündigungen und die Erfüllung gesetzlicher Nachweispflichten erforderlich sind. Dazu können Stamm- und Kontaktdaten, Leistungsdaten, Rechnungsinformationen, Zahlungsstatus sowie die hierfür notwendigen Kommunikations- und Nachweisdaten gehören.

STRIPE

Abonnements und Stripe Checkout

Für laufende Abonnements kann im Kundenportal Stripe Checkout eingesetzt werden. Wird der Stripe-Checkout aktiv geöffnet, können insbesondere E-Mail-Adresse, Kunden- und Vertragsreferenzen, gewählter Tarif, Betrag, Währung sowie technische Verbindungsdaten an Stripe übermittelt werden. Zahlungsdaten werden bei dieser Abwicklung unmittelbar durch Stripe verarbeitet und nicht als vollständige Karten- oder Kontodaten im Midnight-IT-Portal gespeichert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; soweit gesetzliche Nachweispflichten betroffen sind, zusätzlich Art. 6 Abs. 1 lit. c DSGVO.

Stripe Datenschutzerklärung →
FINOM

Rechnungs- und Zahlungsprozesse

Für einzelne Rechnungs- und Zahlungsprozesse kann eine Finom-Integration verwendet werden. Soweit die Funktion genutzt wird, können die zur Rechnungs- oder Zahlungsbearbeitung erforderlichen Kunden-, Rechnungs- und Transaktionsdaten an Finom übermittelt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und – soweit gesetzliche Buchführungs- oder Nachweispflichten bestehen – Art. 6 Abs. 1 lit. c DSGVO.

Informationen von Finom →

Bei Zahlungsdienstleistern können – abhängig vom gewählten Dienst und dessen eigener Infrastruktur – Verarbeitungen außerhalb des Europäischen Wirtschaftsraums nicht vollständig ausgeschlossen werden. Für solche Übermittlungen gelten die vom jeweiligen Anbieter ausgewiesenen datenschutzrechtlichen Garantien und Übermittlungsmechanismen.

10

Cookies, Local Storage und Einwilligungen

Im geprüften öffentlichen Website-Stand werden keine Analyse-, Marketing- oder Social-Media-Tracker geladen. Es werden deshalb aktuell keine optionalen Dienste eingesetzt, für die auf der Website vorab eine Einwilligung abgefragt werden müsste.

Warum erscheint kein Cookie-Banner? Im derzeitigen Stand gibt es keine optionalen Tracking-Dienste, die vor dem Laden eine Auswahl „Akzeptieren“ oder „Ablehnen“ benötigen. Midnight IT verwendet nur technisch notwendige bzw. unmittelbar von Ihnen angeforderte Speicherfunktionen. Die Datenschutz-Einstellungen bleiben trotzdem jederzeit über den Footer erreichbar.
SpeicherZweckSpeicherdauerRechtsgrund / Status
midnight_portal_session Login und sichere Sitzung im Kundenportal Browsersitzung § 25 Abs. 2 TDDDG · notwendig
midnight_reports_v1 Lokale Speicherung eines freiwillig erzeugten Midnight-Diagnostic-Reports Bis zur Löschung im Browser bzw. über die Datenschutz-Einstellungen Bei ausdrücklich angeforderter Reportfunktion

Der Dialog „Datenschutz-Einstellungen“ setzt selbst kein zusätzliches Cookie und speichert keine Einwilligungs-ID. Dort können Sie den aktuellen Status der Website einsehen und lokal gespeicherte Midnight-Diagnostic-Daten löschen.

Falls Midnight IT künftig optionale Analyse-, Marketing- oder externe Mediendienste aktiviert, müssen diese technisch bis zu einer wirksamen Einwilligung blockiert bleiben. Erst dann wird die Einwilligungsverwaltung um echte Auswahlmöglichkeiten wie „Akzeptieren“ und „Ablehnen“ erweitert.

11

Empfänger und Dienstleister

Personenbezogene Daten werden nur weitergegeben, wenn dies für den jeweiligen Zweck erforderlich oder gesetzlich vorgeschrieben ist. Empfänger können insbesondere sein:

  • technische Infrastruktur- und Hostingdienstleister,
  • E-Mail- und Kommunikationsdienstleister,
  • Zahlungs-, Rechnungs- und Finanzdienstleister, soweit deren Funktionen genutzt werden,
  • Steuerberatung, Rechtsberatung oder sonstige berufliche Berater, soweit erforderlich,
  • Behörden oder öffentliche Stellen, wenn eine gesetzliche Verpflichtung besteht.

Soweit Dienstleister Daten ausschließlich im Auftrag von Midnight IT verarbeiten, werden sie nach den Anforderungen des Art. 28 DSGVO eingebunden.

12

Speicherdauer

Midnight IT speichert personenbezogene Daten grundsätzlich nur so lange, wie sie für den jeweiligen Verarbeitungszweck benötigt werden. Entfällt der Zweck, werden Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten, laufenden Vertragsbeziehungen, offenen Ansprüche oder berechtigten Nachweis- und Sicherheitsinteressen eine weitere Speicherung erfordern.

Vertrags-, Rechnungs- und Buchhaltungsunterlagen werden im Rahmen der jeweils geltenden handels- und steuerrechtlichen Aufbewahrungsfristen gespeichert. Support- und Kommunikationsdaten werden nur so lange aufbewahrt, wie dies für die Kundenbeziehung, die Nachvollziehbarkeit des Vorgangs oder die Abwehr bzw. Durchsetzung von Ansprüchen erforderlich ist.

13

Ihre Datenschutzrechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

AuskunftArt. 15 DSGVO
BerichtigungArt. 16 DSGVO
LöschungArt. 17 DSGVO
EinschränkungArt. 18 DSGVO
DatenübertragbarkeitArt. 20 DSGVO
WiderspruchArt. 21 DSGVO

Widerruf einer Einwilligung

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Widerspruch gegen berechtigte Interessen

Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einer Verarbeitung widersprechen, die auf Art. 6 Abs. 1 lit. f DSGVO beruht. Midnight IT verarbeitet die betreffenden Daten dann nicht weiter, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen vorliegen.

Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Datenschutzanfrage kontakt@midnight-it.de
14

Pflicht zur Bereitstellung von Daten

Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Bestimmte Angaben sind jedoch erforderlich, wenn Sie eine konkrete Leistung anfragen, ein Kundenkonto nutzen, Support erhalten, einen Vertrag abschließen oder eine Zahlung durchführen möchten. Ohne die jeweils erforderlichen Angaben kann die betreffende Funktion oder Leistung nicht bereitgestellt werden.

15

Automatisierte Entscheidungen und Profiling

Midnight IT setzt im aktuellen Website- und Kundenportalbetrieb keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen. Die Auswertung im Midnight Diagnostic dient ausschließlich als unverbindliche Orientierung.

16

Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.

Stand: 09. August 2026

FRAGEN ZUM DATENSCHUTZ

Sie möchten wissen, welche Daten zu Ihnen gespeichert sind?

Schreiben Sie uns. Datenschutzanfragen werden vertraulich bearbeitet.

Datenschutzanfrage senden
© Midnight IT
Status Kundenportal Kontakt Impressum Datenschutz