TORTIK – Rechtliche Informationen
Datenschutzerklärung
Fachlich vorbereiteter Entwurf – nicht anwaltlich freigegeben.
Version 2026-08-11-v1-draft, gültig ab 11.08.2026
Monolith Bakery & Confectionery GmbH & Co. KG betreibt die Tortik App und vermittelt die Bestellung. Verkäufer und Vertragspartner ist das ausgewählte Partner-Geschäft. Die Zahlung erfolgt ausschließlich bei Abholung im Geschäft; in der App findet kein Geldfluss statt.
Datenschutzerklärung
1. Verantwortlicher
Monolith Bakery & Confectionery GmbH & Co. KG
Gstocketwiesenstr. 10a
94469 Deggendorf
Deutschland
E-Mail: service@monolith-bakery.com
Telefon: 0991 4022620
Vertreten durch die Monolith Bakery & Confectionery Beteiligungs-GmbH, diese vertreten durch den Geschäftsführer Konstantin Korol.
2. Technische Bereitstellung und Sicherheit
Beim Aufruf verarbeitet das System technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Statuscode, Browser- beziehungsweise Geräteinformationen und sicherheitsrelevante Ereignisse. Zweck sind Bereitstellung, Stabilität, Missbrauchsabwehr und IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb.
3. Geschäftsauswahl, Bestellung und Vertragsabwicklung
Für Geschäftsauswahl, Termin, Konfiguration und Bestellung werden insbesondere Name, Kontaktdaten, ausgewähltes Geschäft, Abholtag, Konfiguration, Bestellnummer, Status und Kommunikationsdaten verarbeitet. Zwecke sind Vorbereitung, technische Übermittlung, Prüfung, Annahme, Herstellung, Bereitstellung, Abholung, Kundenservice, Reklamation und gesetzliche Nachweise. In der App werden keine Zahlungs-, Karten- oder Bankdaten erhoben. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und, für gesetzliche Pflichten, Buchst. c DSGVO.
Die erforderlichen Daten werden an das ausgewählte Partner-Geschäft und, soweit erforderlich, den Herstellungsbetrieb übermittelt. Das Geschäft verarbeitet die Daten für den eigenen Kaufvertrag grundsätzlich als eigener Verantwortlicher. Seine Identität und Datenschutzinformationen werden vor Bestellung angezeigt.
4. Foto-Upload
Das Bild wird ausschließlich zur technischen Prüfung, geschützten Übermittlung, Bearbeitung, Herstellung, Qualitätskontrolle und Auftragsabwicklung verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Es wird nicht öffentlich und nicht als E-Mail-Anhang versandt. Die Löschung erfolgt spätestens sieben Tage nach Abholtag, bei Stornierung unverzüglich, soweit kein vorrangiger Rechtsgrund entgegensteht.
5. E-Mail-Kommunikation
E-Mail-Adresse, Bestellstatus und Nachrichtendaten werden für Eingangs-, Annahme-, Ablehnungs-, Storno- und notwendige Bestellkommunikation verarbeitet. Die Plattform kann Nachrichten technisch versenden; Annahme und Ablehnung erfolgen im Verantwortungsbereich des ausgewählten Verkäufers. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
6. Zahlung
In der Tortik App findet keine Zahlung statt. Die Plattform erhebt keine Zahlungsdaten. Die Zahlung erfolgt bei Abholung unmittelbar beim ausgewählten Verkäufer. Dabei entstehende Zahlungs- und Belegdaten verarbeitet der Verkäufer in eigener Verantwortung.
7. Empfänger, Dienstleister und Drittlandübermittlungen
Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen: ausgewähltes Partner-Geschäft, erforderlicher Herstellungsbetrieb sowie Hosting-, IT-Wartungs- und E-Mail-Dienstleister als Auftragsverarbeiter. Konkrete Dienstleister, Speicherfristen, eingesetzte technisch notwendige Speichermechanismen und mögliche Drittlandübermittlungen müssen vor Produktivfreigabe anhand des tatsächlichen Betriebs abschließend dokumentiert werden.
8. Speicherdauer
Foto-Uploads werden spätestens sieben Tage nach Abholtag und bei Stornierung unverzüglich gelöscht. Andere Bestell-, Status-, Sicherheits-, Support- und Vermittlungsdaten werden nur so lange gespeichert, wie sie für Abwicklung, Nachweis, Reklamation oder gesetzliche Pflichten erforderlich sind. Die konkreten Fristen je Datenart müssen vor Produktivfreigabe durch das Datenfluss-, Logging- und Löschfristen-Audit festgelegt werden. Danach werden Daten gelöscht oder gesperrt, soweit keine gesetzliche Pflicht oder ein vorrangiger Rechtsgrund fortbesteht.
9. Betroffenenrechte und Beschwerde
Betroffene haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Anfragen sind an service@monolith-bakery.com zu richten. Eine Beschwerde ist bei einer Datenschutzaufsichtsbehörde möglich, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, https://www.lda.bayern.de/.
10. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Erforderlich gekennzeichnete Bestell- und Kontaktdaten werden für Konfiguration, Übermittlung, Vertragsprüfung und Kaufabwicklung benötigt. Ohne sie kann keine Bestellung vermittelt werden. Ein Foto ist nur bei einer entsprechenden Konfiguration erforderlich. Ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung sind nach aktuellem Funktionsstand nicht vorgesehen.
11. Sicherheit, Stand und Änderungen
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, geschützter Fotoabruf, Protokollierung, Datensicherung und geregelte Löschung. Stand: 11. August 2026. Änderungen werden veröffentlicht, wenn Prozesse, Dienstleister oder Rechtslage dies erfordern.
Statushinweis: Die Datenschutzerklärung darf erst nach abschließendem Datenfluss-, Partnerrollen-, Dienstleister-, Cookie-, Logging- und Löschfristen-Audit für den Produktivbetrieb rechtlich freigegeben werden.
Meine Bestellung