POLITICA DE CONFIDENTIALITATE
(Nota de informare privind prelucrarea datelor cu caracter personal)
www.avastar.ro
Versiune in vigoare incepand cu data de 29.04.2026
AVA STAR SRL acorda o importanta deosebita protectiei datelor cu caracter personal ale persoanelor care interactioneaza cu Website-ul nostru. Prezenta Politica de Confidentialitate (denumita in continuare „Politica") explica in mod transparent, complet si usor de inteles modul in care colectam, utilizam, stocam, transferam si protejam datele dumneavoastra cu caracter personal, precum si drepturile de care beneficiati.
Politica este elaborata in conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date („GDPR"), Legea nr. 190/2018 privind masuri de punere in aplicare a GDPR in Romania si legislatia nationala de aplicare a GDPR in statele membre UE in care prelucram date.
1. CINE SUNTEM (OPERATORUL DE DATE)
Operatorul datelor cu caracter personal colectate prin intermediul Website-ului este:
AVA STAR SRL
Sediul social: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Numar de inregistrare ORC: J1994002589225
EUID: ROONRC.J1994002589225
CUI: 6500293
Email: dpo@avastar.ro
1.1. Responsabil cu Protectia Datelor / Punct de Contact
Pentru orice intrebari sau solicitari legate de prelucrarea datelor cu caracter personal, ne puteti contacta:
- Email dedicat: dpo@avastar.ro (cu mentiunea „GDPR" in subiect)
- Adresa postala: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. DOMENIUL DE APLICARE AL POLITICII
Prezenta Politica se aplica tuturor persoanelor fizice care interactioneaza cu www.avastar.ro si subdomeniile aferente, indiferent de tara de acces, in urmatoarele situatii:
- Vizitarea sau navigarea pe Website;
- Completarea formularelor de contact sau de cerere oferta;
- Abonarea la newsletter;
- Comunicarea cu noi prin email, telefon sau alte canale electronice;
- Utilizarea cookie-urilor si a tehnologiilor similare.
Politica nu se aplica prelucrarii datelor in calitate de angajat, candidat la angajare sau partener contractual al Societatii, situatii pentru care exista note de informare separate.
3. CATEGORIILE DE DATE PE CARE LE PRELUCRAM
Prelucram exclusiv datele necesare scopurilor descrise in prezenta Politica, in conformitate cu principiul minimizarii datelor (art. 5(1)(c) GDPR). Categoriile de date pe care le putem prelucra sunt:
3.1. Date furnizate direct de dumneavoastra
- Date de identificare: nume, prenume;
- Date de contact: adresa de email, numar de telefon, eventual adresa postala;
- Date privind organizatia (daca reprezentati o societate): denumire companie, functie, oras/tara;
- Continutul mesajelor pe care ni le transmiteti prin formulare sau email;
- Preferinte de comunicare (ex.: limba preferata, optiunea pentru newsletter).
3.2. Date colectate automat la accesarea Website-ului
- Adresa IP (pseudonimizata acolo unde este tehnic posibil);
- Tipul si versiunea browser-ului, sistemul de operare, tipul dispozitivului;
- Tara/regiunea de provenienta (la nivel general, fara localizare precisa);
- Pagini vizitate, durata vizitei, paginile de provenienta (referrer);
- Data si ora accesarii;
- Identificatori de cookie-uri si tehnologii similare (numai cu consimtamantul dvs., pentru cookie-urile care nu sunt strict necesare).
3.3. Categorii speciale de date
NU colectam intentionat si NU solicitam prin Website date sensibile (date privind sanatatea, originea rasiala sau etnica, opiniile politice, convingerile religioase, datele biometrice, datele privind viata sexuala sau orientarea sexuala etc.). Va rugam sa nu ne transmiteti astfel de date prin formularele de contact. Daca, totusi, alegeti sa ne transmiteti voluntar astfel de informatii, le vom sterge cu prima ocazie sau, daca e necesar pentru a va raspunde, le vom prelucra doar in baza consimtamantului explicit, conform art. 9(2)(a) GDPR.
3.4. Date privind minorii
Website-ul nu este destinat persoanelor sub 16 ani (sau sub varsta minima aplicabila conform legislatiei nationale, care poate fi intre 13 si 16 ani in UE). Nu colectam constient date de la copii sub aceasta varsta. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
4. SCOPURILE SI TEMEIURILE JURIDICE ALE PRELUCRARII
Prelucram datele cu caracter personal exclusiv pe baza unui temei juridic legal si pentru scopuri determinate. Tabelul de mai jos sintetizeaza situatiile principale de prelucrare:
| Scop | Temei juridic (GDPR) | Date prelucrate | Durata stocare |
|---|---|---|---|
| Raspuns la solicitari transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor | Nume, email, telefon, continut mesaj, eventual date companie | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract) |
| Trimitere newsletter si comunicari comerciale | Art. 6(1)(a) – consimtamant expres | Email, eventual nume | Pana la dezabonare sau retragerea consimtamantului |
| Functionarea tehnica a Website-ului (cookie-uri strict necesare) | Art. 6(1)(f) – interes legitim | IP, identificatori sesiune, preferinte tehnice | Durata sesiunii sau max. 12 luni |
| Analiza trafic, statistici, optimizare Website (cookie-uri analitice) | Art. 6(1)(a) – consimtamant | Identificatori cookie, IP pseudonimizat, comportament navigare | Conform Politicii de Cookie-uri (max. 24 luni) |
| Marketing personalizat, remarketing | Art. 6(1)(a) – consimtamant | Identificatori cookie publicitari, comportament | Conform Politicii de Cookie-uri |
| Conformare cu obligatii legale (fiscale, contabile, autoritati de control) | Art. 6(1)(c) – obligatie legala | Date relevante conform legii aplicabile | Conform termenelor legale (uzual 5-10 ani) |
| Constatarea, exercitarea sau apararea unui drept in justitie | Art. 6(1)(f) – interes legitim | Toate datele relevante | Pe durata litigiului + termenele de prescriptie |
| Prevenire frauda, abuz, atacuri cibernetice; securitate informatica | Art. 6(1)(f) – interes legitim; Art. 32 GDPR | IP, log-uri tehnice, indicatori de securitate | Max. 12 luni, cu exceptia cazului de incident |
Atunci cand prelucram datele in temeiul interesului legitim, am efectuat o analiza de echilibrare (balancing test) si am concluzionat ca drepturile si libertatile dvs. nu sunt prejudiciate disproportionat. Aveti dreptul de a contesta aceasta analiza si de a va opune prelucrarii (vezi sectiunea 8).
5. CINE PRIMESTE DATELE DUMNEAVOASTRA
Tratam datele cu confidentialitate si nu le vindem niciodata tertilor. In anumite situatii, este necesar sa divulgam date catre categorii limitate de destinatari, care prelucreaza datele numai pe baza unor instructiuni clare si a unor garantii contractuale (Acorduri de Prelucrare a Datelor – DPA, conform art. 28 GDPR):
5.1. Persoane imputernicite (procesatori) ai Societatii
- Furnizori de servicii de gazduire web si infrastructura IT (servere, bazele de date);
- Furnizori de servicii email tranzactionale si de newsletter (ex.: platforme de email marketing);
- Furnizori de servicii analitice web (ex.: Google Analytics – numai cu consimtamant si in versiune anonimizata acolo unde este posibil);
- Furnizori de instrumente CRM si gestionare a comunicarii cu clientii;
- Furnizori de servicii de mentenanta si securitate IT;
- Distribuitori si reprezentanti comerciali, exclusiv pentru a da curs solicitarilor dvs. specifice (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Operatori asociati sau independenti
- Companii din grupul AVA STAR (dupa caz);
- Consilieri profesionisti externi (avocati, contabili, auditori, consilieri fiscali) – in baza obligatiilor de confidentialitate profesionale aplicabile.
5.3. Autoritati publice
Putem divulga date autoritatilor publice competente atunci cand avem o obligatie legala in acest sens (ex.: autoritati fiscale, autoritati de protectie a consumatorilor, autoritati sanitar-veterinare, instante judecatoresti, organe de urmarire penala, ANSPDCP sau autoritatile echivalente din alte state membre UE).
5.4. Eventuali succesori
In caz de fuziune, achizitie, vanzare a unei parti a activitatii sau reorganizare corporativa, datele pot fi transferate catre entitatea succesoare, cu obligatia acesteia de a respecta prezenta Politica si GDPR. Va vom informa in prealabil cu privire la astfel de transferuri, conform legii.
6. TRANSFERUL DATELOR IN AFARA SEE
Prelucram datele cu prioritate pe servere localizate in Uniunea Europeana sau Spatiul Economic European (SEE). In anumite situatii – in special pentru utilizarea unor servicii cloud sau analitice furnizate de companii globale – datele pot fi transferate catre state din afara SEE.
In aceste cazuri, asiguram ca transferul se realizeaza cu garantii adecvate, conform Capitolului V GDPR:
- Decizii de adecvare ale Comisiei Europene (art. 45 GDPR), pentru tari care ofera un nivel adecvat de protectie;
- Clauze contractuale standard (CCS) adoptate de Comisia Europeana (art. 46(2)(c) GDPR), insotite, dupa caz, de masuri suplimentare tehnice si organizatorice (Schrems II / EDPB Recommendations 01/2020);
- Reguli corporatiste obligatorii (BCR), atunci cand e cazul;
- Pentru transferurile catre SUA, evaluam aplicabilitatea EU-US Data Privacy Framework (DPF) acolo unde furnizorul este certificat si aplicam garantii suplimentare in lumina jurisprudentei CJUE (Schrems II si jurisprudenta ulterioara).
Puteti obtine o copie a garantiilor aplicabile transferurilor relevante prin solicitare scrisa la dpo@avastar.ro.
7. CAT TIMP PASTRAM DATELE DUMNEAVOASTRA
Pastram datele cu caracter personal numai pe durata necesara atingerii scopurilor pentru care au fost colectate sau pe durata impusa de obligatiile legale, conform principiului limitarii stocarii (art. 5(1)(e) GDPR).
Durata standard este indicata in tabelul de la sectiunea 4. La expirarea termenelor, datele sunt fie sterse in siguranta, fie anonimizate ireversibil pentru utilizare statistica agregata.
Anumite date pot fi pastrate mai mult in urmatoarele situatii, in baza unor temeiuri juridice valide:
- Existenta unei obligatii legale de arhivare (ex.: documente fiscale, contabile);
- Necesitatea apararii unui drept in justitie sau a constatarii/exercitarii sale (pana la implinirea termenelor de prescriptie extinctiva);
- Existenta unui litigiu, ancheta sau control oficial in desfasurare;
- Solicitare expresa a unei autoritati competente.
8. DREPTURILE DUMNEAVOASTRA
Conform GDPR, beneficiati de urmatoarele drepturi in legatura cu datele dvs. cu caracter personal:
8.1. Dreptul de acces (art. 15 GDPR)
Aveti dreptul sa obtineti confirmarea daca prelucram sau nu date care va privesc, sa primiti o copie a acestora si informatii despre prelucrare (scopuri, categorii de date, destinatari, durata, sursa etc.).
8.2. Dreptul la rectificare (art. 16 GDPR)
Aveti dreptul sa solicitati rectificarea datelor inexacte sau completarea celor incomplete.
8.3. Dreptul la stergere – „dreptul de a fi uitat" (art. 17 GDPR)
Puteti solicita stergerea datelor daca: (i) nu mai sunt necesare scopurilor; (ii) v-ati retras consimtamantul si nu exista alt temei; (iii) va opuneti prelucrarii si nu exista motive legitime imperioase; (iv) datele au fost prelucrate ilegal; (v) stergerea este necesara conform unei obligatii legale.
8.4. Dreptul la restrictionarea prelucrarii (art. 18 GDPR)
Puteti solicita restrictionarea in situatiile prevazute de lege (contestare exactitate, prelucrare ilegala, opozitie in curs de evaluare etc.).
8.5. Dreptul la portabilitatea datelor (art. 20 GDPR)
Pentru datele prelucrate in baza consimtamantului sau a unui contract si prin mijloace automatizate, aveti dreptul sa primiti datele intr-un format structurat, comun si citit automat (ex.: JSON, CSV) si sa le transmiteti altui operator.
8.6. Dreptul la opozitie (art. 21 GDPR)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Pentru marketing direct, opozitia este absoluta si nu necesita motivare; vom inceta prelucrarea imediat.
8.7. Dreptul de a nu fi supus deciziilor automatizate (art. 22 GDPR)
Nu efectuam prin Website procese decizionale automatizate, inclusiv profilare, care produc efecte juridice sau care va afecteaza in mod semnificativ. Daca aceasta practica se va modifica, va vom informa in prealabil.
8.8. Dreptul de a retrage consimtamantul
Atunci cand prelucrarea se bazeaza pe consimtamant, il puteti retrage oricand, fara afectarea legalitatii prelucrarilor efectuate anterior retragerii.
8.9. Dreptul de a depune plangere la o autoritate de supraveghere
Aveti dreptul de a depune plangere la autoritatea competenta din statul membru UE in care aveti resedinta obisnuita, locul de munca sau unde a avut loc presupusa incalcare. In Romania, autoritatea competenta este:
Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP)
Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti, cod postal 010336
Telefon: +40.318.059.211 / +40.318.059.212
Email: anspdcp@dataprotection.ro
Website: https://www.dataprotection.ro
Lista autoritatilor de supraveghere din celelalte state membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor: https://www.edpb.europa.eu
8.10. Modul de exercitare a drepturilor
Pentru exercitarea oricaruia dintre drepturile de mai sus, va rugam sa ne transmiteti o solicitare scrisa, identificandu-va in mod corespunzator:
- Email: dpo@avastar.ro (cu mentiunea „GDPR" in subiect)
- Adresa postala: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Vom raspunde gratuit, in termen de cel mult o luna de la primirea cererii. Acest termen poate fi prelungit cu maximum doua luni atunci cand e necesar, tinand seama de complexitatea si numarul cererilor; va vom informa cu privire la prelungire in primele 30 de zile.
In anumite situatii exceptionale, putem solicita informatii suplimentare pentru verificarea identitatii dvs. (in special cand cererea ridica suspiciuni de uzurpare). Cererile vadit nefondate sau repetitive (ex.: identice, transmise in mod sistematic) pot fi taxate cu un onorariu rezonabil sau pot fi refuzate, conform art. 12(5) GDPR.
9. SECURITATEA DATELOR
Aplicam masuri tehnice si organizatorice corespunzatoare pentru a asigura un nivel de securitate adecvat riscului, conform art. 32 GDPR. Aceste masuri includ, fara a se limita la:
- Criptarea conexiunilor (HTTPS/TLS) pentru transmisia datelor intre browser si server;
- Politici stricte de control al accesului, principiul „nevoii de a cunoaste" si autentificare multifactor pentru personalul cu acces la date;
- Instruirea periodica a personalului in materie de protectia datelor si securitate informatica;
- Proceduri interne de gestionare a incidentelor de securitate, inclusiv un proces formal de notificare a incalcarilor in maxim 72 de ore catre autoritatea de supraveghere, conform art. 33 GDPR;
- Backup-uri periodice si planuri de continuitate a activitatii;
- Audituri si testari periodice ale masurilor tehnice;
- Acorduri de confidentialitate si clauze GDPR cu toti partenerii care au acces la date.
Cu toate acestea, niciun sistem informatic nu poate fi 100% securizat. In caz de incident care ar putea avea un risc ridicat pentru drepturile si libertatile dvs., va vom notifica fara intarzieri nejustificate, conform art. 34 GDPR.
10. COOKIE-URI SI TEHNOLOGII SIMILARE
Website-ul utilizeaza cookie-uri si tehnologii similare (web beacons, pixeli, local storage etc.). Detalii complete privind tipurile de cookie-uri folosite, scopurile, durata si optiunile de gestionare sunt prezentate in Politica de Cookie-uri, accesibila separat pe Website.
Pentru cookie-urile care nu sunt strict necesare functionarii Website-ului (analitice, functionale, marketing), solicitam consimtamantul dvs. prealabil prin intermediul unei interfete transparente (Consent Management Platform – CMP). Acest consimtamant se exprima printr-o actiune afirmativa clara (de ex., apasarea butonului „Accept" pentru categoria respectiva), neacceptarea fiind la fel de simpla ca acceptarea, in conformitate cu orientarile EDPB privind „dark patterns" si consimtamantul valid.
Va puteti retrage consimtamantul oricand prin accesarea preferintelor de cookie-uri pe Website.
10.1. Raportare interna agregata cross-domain
In situatia in care AVA STAR SRL opereaza mai multe website-uri (versiuni nationale ale aceluiasi brand), folosim un sistem intern de raportare centralizata pentru conformitate GDPR si analiza interna agregata.
Privacy-by-Design (Art. 25 GDPR): Sistemul transmite intre site-uri DOAR date agregate-numerice, fara informatii care pot identifica vreo persoana. Concret:
- SE TRANSFERA: numele domeniului, perioada raportata, contoare totale (ex: 1234 consimtaminte saptamana aceasta), procente categorii, numar cereri stergere primite (count, fara detalii), numar evenimente securitate, contoare anonimizari/stergeri automate.
- NU SE TRANSFERA: adrese IP (nici hash-uite), nume, email-uri, user-agents, URL-uri vizitate, identificatori cookie individuali sau orice alt identificator personal.
Masuri tehnice:
- Transport HTTPS only (refuz transmitere prin HTTP).
- Semnatura HMAC-SHA256 cu secret partajat (verificat la receptie).
- Replay protection: timestamp + nonce per cerere (expirare 5 minute).
- Whitelist domenii autorizate la hub.
- Audit trail: fiecare transfer (succes/esec) inregistrat in log securitate.
- Retentie hub: 12 luni (audit period), apoi stergere automata.
Temei juridic: Art. 6(1)(f) GDPR — interes legitim al operatorului (raportare interna conformitate, monitorizare cross-domain). Test de echilibrare efectuat: nu se prelucreaza date personale, deci impactul asupra drepturilor persoanelor vizate este nul.
11. MODIFICARI ALE PREZENTEI POLITICI
Putem actualiza periodic prezenta Politica pentru a reflecta modificari legislative, ale practicilor noastre sau ale tehnologiilor utilizate. Versiunea in vigoare va fi intotdeauna publicata pe Website cu indicarea datei intrarii in vigoare.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat – prin afisare proeminenta pe Website si, daca e cazul, prin email catre abonatii newsletter. Recomandam verificarea periodica a Politicii.
12. GLOSAR (DEFINITII GDPR RELEVANTE)
- „Date cu caracter personal": orice informatii privind o persoana fizica identificata sau identificabila (ex.: nume, email, telefon, adresa IP).
- „Prelucrare": orice operatiune asupra datelor (colectare, inregistrare, stocare, modificare, consultare, transmitere, stergere etc.).
- „Operator": entitatea care stabileste scopurile si mijloacele prelucrarii – in cazul de fata, AVA STAR SRL.
- „Persoana imputernicita": entitatea care prelucreaza datele in numele Operatorului, in baza unui contract.
- „Destinatar": entitatea careia ii sunt divulgate date, indiferent daca e tert sau nu.
- „Consimtamant": manifestare de vointa libera, specifica, informata si lipsita de ambiguitate, prin care persoana accepta prelucrarea datelor sale.
13. CONTACT
Pentru orice intrebari, solicitari sau plangeri privind prelucrarea datelor dvs. cu caracter personal:
- Email: dpo@avastar.ro
- Adresa postala: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Va multumim pentru increderea acordata si pentru atentia cu care ati parcurs aceasta Politica. Ne angajam sa tratam datele dvs. cu cea mai mare grija si transparenta.
— Sfarsitul Politicii de Confidentialitate —
