TORTIK – Rechtliche Informationen
Datenschutzerklärung
Stand: 18. August 2026
Monolith Bakery & Confectionery GmbH & Co. KG betreibt die Tortik App und vermittelt die Bestellung. Verkäufer und Vertragspartner ist das ausgewählte Partner-Geschäft. Die Zahlung erfolgt ausschließlich bei Abholung im Geschäft; in der App findet kein Geldfluss statt.
Datenschutzerklärung
1. Verantwortlicher
Monolith Bakery & Confectionery GmbH & Co. KG
Gstocketwiesenstr. 10a
94469 Deggendorf
Deutschland
E-Mail: service@monolith-bakery.com
Telefon: 0991 4022620
Vertreten durch die Monolith Bakery & Confectionery Beteiligungs-GmbH, diese vertreten durch den Geschäftsführer Konstantin Korol.
2. Technische Bereitstellung und Sicherheit
Beim Aufruf verarbeitet das System technisch erforderliche Verbindungs- und Protokolldaten, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Ressource, Statuscode, Browser- beziehungsweise Geräteinformationen und sicherheitsrelevante Ereignisse. Zweck sind Bereitstellung, Stabilität, Missbrauchsabwehr und IT-Sicherheit. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt im sicheren und funktionsfähigen Betrieb.
2a. Technisch notwendige Cookies und Browserspeicher
Die Anwendung verwendet ausschließlich technisch notwendige Session- und Sicherheitsmechanismen, insbesondere ein Session-Cookie und ein CSRF-Sicherheitsmerkmal. Sie dienen der sicheren Navigation, der Anmeldung im Verwaltungsbereich und dem Schutz von Formularen gegen unbefugte Übermittlung. Im Kunden-Bestellablauf wird außerdem der aktuelle Bearbeitungsstand einschließlich bereits eingegebener Kontakt- und Anschriftdaten im sessionStorage des verwendeten Browsers gespeichert. Der Eintrag wird nach erfolgreicher Bestellung entfernt, ist nur innerhalb des jeweiligen Browser-Tabs verfügbar und wird von der Anwendung nach spätestens vier Stunden nicht mehr wiederhergestellt. Diese Speicherungen sind für den ausdrücklich gewünschten Bestell- beziehungsweise Verwaltungsablauf erforderlich. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG sowie Art. 6 Abs. 1 Buchst. b und f DSGVO. Das berechtigte Interesse liegt in einem sicheren, unterbrechungsarmen Bestellablauf. Es werden keine Werbe- oder Statistik-Cookies gesetzt.
3. Geschäftsauswahl, Bestellung und Vertragsabwicklung
Für Geschäftsauswahl, Termin, Konfiguration und Bestellung werden insbesondere Name, E-Mail-Adresse, Telefonnummer, Kontakt- und Verifizierungsanschrift, ausgewähltes Geschäft, Abholtag, Konfiguration, Bestellnummer, Status und Kommunikationsdaten verarbeitet. Zwecke sind die eindeutige Zuordnung und Erreichbarkeit des Bestellers, Vorbereitung, technische Übermittlung, Vertragsprüfung, Annahme, Herstellung, Bereitstellung, Abholung, Rechnungs- und Nachweiszwecke, Kundenservice und Reklamationsbearbeitung. Die Telefonnummer wird nur für erforderliche Rückfragen zur konkreten Bestellung verwendet. In der App werden keine Zahlungs-, Karten- oder Bankdaten erhoben. Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b und, für gesetzliche Pflichten, Buchst. c DSGVO.
Die erforderlichen Daten werden an das ausgewählte Partner-Geschäft und, soweit erforderlich, den Herstellungsbetrieb übermittelt. Das Geschäft verarbeitet die Daten für den eigenen Kaufvertrag grundsätzlich als eigener Verantwortlicher. Seine Identität und Datenschutzinformationen werden vor Bestellung angezeigt.
4. Foto-Upload
Das Bild wird ausschließlich zur technischen Prüfung, geschützten Übermittlung, Bearbeitung, Herstellung, Qualitätskontrolle und Auftragsabwicklung verarbeitet. Für Bilder des Bestellers ist Rechtsgrundlage Art. 6 Abs. 1 Buchst. b DSGVO. Soweit andere erkennbare Personen abgebildet sind, erfolgt die auftragsbezogene Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt in der Ausführung der vom Besteller gewünschten individuellen Gestaltung. Rechte und vernünftige Erwartungen der abgebildeten Person sind vor dem Upload zu beachten. Es wird nicht öffentlich und nicht als E-Mail-Anhang versandt. Die Löschung erfolgt spätestens sieben Tage nach Abholtag, bei Stornierung unverzüglich, soweit kein vorrangiger Rechtsgrund entgegensteht.
5. E-Mail-Kommunikation
E-Mail-Adresse, Bestellstatus und Nachrichtendaten werden für Eingangs-, Annahme-, Ablehnungs-, Storno- und notwendige Bestellkommunikation verarbeitet. Die Plattform kann Nachrichten technisch versenden; Annahme und Ablehnung erfolgen im Verantwortungsbereich des ausgewählten Verkäufers. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
6. Zahlung
In der Tortik App findet keine Zahlung statt. Die Plattform erhebt keine Zahlungsdaten. Die Zahlung erfolgt bei Abholung unmittelbar beim ausgewählten Verkäufer. Dabei entstehende Zahlungs- und Belegdaten verarbeitet der Verkäufer in eigener Verantwortung.
7. Empfänger, Dienstleister und Drittlandübermittlungen
Daten erhalten nur Stellen, die sie für die genannten Zwecke benötigen: ausgewähltes Partner-Geschäft, erforderlicher Herstellungsbetrieb sowie Hosting-, IT-Wartungs- und E-Mail-Dienstleister als Auftragsverarbeiter. Auftragsverarbeiter werden vertraglich nach Art. 28 DSGVO gebunden. Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
7a. Fehlerüberwachung mit Sentry
Sofern die produktive Fehlerüberwachung aktiviert ist, wird Sentry der Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA, als Auftragsverarbeiter eingesetzt. Sentry erhält ausschließlich Daten, die zur Erkennung, Eingrenzung und Behebung technischer Fehler erforderlich sind. Dazu können Zeitpunkt, betroffene URL oder Funktion, technische Geräte- und Browserangaben, IP-Adresse sowie Inhalte technischer Fehlermeldungen gehören. Die standardmäßige Übermittlung personenbezogener Zusatzdaten ist in der Anwendung deaktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt in Stabilität, Sicherheit und Fehlerbehebung. Für mögliche Übermittlungen in die USA gelten die im Auftragsverarbeitungsvertrag vorgesehenen Mechanismen nach Art. 44 ff. DSGVO, insbesondere das EU-US Data Privacy Framework, soweit anwendbar, und ergänzend die Standardvertragsklauseln der Europäischen Kommission. Fehlerereignisse werden entsprechend der im Sentry-Projekt eingestellten Aufbewahrungsfrist gelöscht.
8. Speicherdauer
Foto-Uploads werden spätestens sieben Tage nach Abholtag und bei Stornierung unverzüglich gelöscht. Abgelehnte Bestellanfragen und die dazugehörigen personenbezogenen Vorgangsdaten werden grundsätzlich 30 Tage nach der Ablehnung gelöscht, sofern kein dokumentierter rechtlicher Sicherungsgrund eine befristete weitere Aufbewahrung erfordert. Andere Bestell-, Status-, Sicherheits-, Support- und Vermittlungsdaten werden nur so lange gespeichert, wie sie für Abwicklung, Nachweis, Reklamation oder gesetzliche Pflichten erforderlich sind. Bestell- und Vertragsdaten werden entsprechend den gesetzlichen handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert. Die betriebliche Archivierung sieben Tage nach dem Abholtag beendet lediglich die laufende Bearbeitung und ist noch keine Löschung. Nach Ablauf der für die jeweilige Datenkategorie geltenden Nachweis-, Verjährungs-, handels- oder steuerrechtlichen Frist werden personenbezogene Daten gelöscht oder gesperrt, soweit kein dokumentierter vorrangiger Rechtsgrund fortbesteht.
8a. Datenschutzfreundliche Nutzungsstatistik
Zur technischen und fachlichen Verbesserung der Anwendung werden Seitenaufrufe ohne externen Trackingdienst und ohne Statistik-Cookie gezählt. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; das berechtigte Interesse liegt in der datensparsamen Messung von Nutzung, Stabilität und Verbesserungsbedarf. Vollständige IP-Adressen werden nicht gespeichert. Aus IP-Adresse und Browserkennung wird ausschließlich serverseitig eine pseudonyme, täglich wechselnde Kennung gebildet; ein Wiedererkennen über verschiedene Tage ist damit nicht vorgesehen. Bots, Verwaltungsseiten, Gesundheitsprüfungen sowie statische Dateien und Medien werden nicht erfasst. Die pseudonymen Rohaktivitäten werden höchstens 35 Tage aufbewahrt und danach gelöscht. Erhalten bleiben nur zusammengefasste Tageswerte ohne Besucherkennung. Als „aktiv“ gilt eine anonyme Kennung mit Aktivität innerhalb der letzten fünf Minuten.
9. Betroffenenrechte und Beschwerde
Betroffene haben nach den gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Insbesondere kann einer auf Art. 6 Abs. 1 Buchst. f DSGVO beruhenden Verarbeitung aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, nach Art. 21 DSGVO widersprochen werden. Anfragen und Widersprüche sind an service@monolith-bakery.com zu richten. Eine Beschwerde ist bei einer Datenschutzaufsichtsbehörde möglich, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach, https://www.lda.bayern.de/.
10. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Erforderlich gekennzeichnete Bestell-, Kontakt- und Verifizierungsanschriftdaten werden für eindeutige Zuordnung, Erreichbarkeit, Konfiguration, Übermittlung, Vertragsprüfung, Abwicklung und erforderliche Nachweise benötigt. Ohne sie kann keine Bestellung vermittelt werden. Ein Foto ist nur bei einer entsprechenden Konfiguration erforderlich. Ausschließlich automatisierte Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung sind nach aktuellem Funktionsstand nicht vorgesehen.
11. Sicherheit, Stand und Änderungen
Es werden angemessene technische und organisatorische Maßnahmen eingesetzt, insbesondere verschlüsselte Übertragung, rollenbasierte Zugriffe, geschützter Fotoabruf, Protokollierung, Datensicherung und geregelte Löschung. Stand: 18. August 2026. Änderungen werden veröffentlicht, wenn Prozesse, Dienstleister oder Rechtslage dies erfordern.
Meine Bestellung