POLITICA DE CONFIDENTIALITATE
(Nota de informare privind prelucrarea datelor cu caracter personal)
www.avastar.ro
Versiune in vigoare incepand cu data de 29.04.2026
AVA STAR SRL acorda o importanta deosebita protectiei datelor cu caracter personal ale persoanelor care interactioneaza cu Website-ul nostru. Prezenta Politica de Confidentialitate (denumita in continuare „Politica") explica in mod transparent, complet si usor de inteles modul in care colectam, utilizam, stocam, transferam si protejam datele dumneavoastra cu caracter personal, precum si drepturile de care beneficiati.
Politica este elaborata in conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date („GDPR"), Legea nr. 190/2018 privind masuri de punere in aplicare a GDPR in Romania si legislatia nationala de aplicare a GDPR in statele membre UE in care prelucram date.
1. CINE SUNTEM (OPERATORUL DE DATE)
Operatorul datelor cu caracter personal colectate prin intermediul Website-ului este:
AVA STAR SRL
Sediul social: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Numar de inregistrare ORC: J1994002589225
EUID: ROONRC.J1994002589225
CUI: 6500293
Email: dpo@avastar.ro
⚠ Important — Domeniul de activitate al Societatii (B2B)
AVA STAR SRL este un PRODUCATOR comercial in industria alimentara (carne) si se adreseaza EXCLUSIV publicului profesionist B2B (parteneri comerciali, distribuitori, retaileri, importatori, profesionisti HoReCa). Website-ul are scop strict informativ si de prezentare comerciala B2B — nu este o platforma de e-commerce, NU vindem direct catre consumatori finali (persoane fizice), NU procesam comenzi online si NU incheiem contracte de vanzare-cumparare prin acest Website. Intregul continut al prezentei Politici trebuie interpretat in acest context: prelucram doar datele tehnice strict necesare functionarii site-ului si datele de contact furnizate voluntar prin formulare de catre potentiali parteneri B2B care doresc sa ne contacteze pentru oferte comerciale.
Ce NU facem:
- NU trimitem newslettere si NU desfasuram campanii de email marketing;
- NU trimitem comunicari comerciale nesolicitate (spam) catre vizitatori sau parteneri;
- NU stocam date pentru profilare comerciala, remarketing sau publicitate personalizata;
- NU vindem produse direct catre persoane fizice prin Website (e-commerce B2C);
- NU procesam plati online si NU stocam date bancare ale vizitatorilor;
- NU vindem, NU inchiriem si NU partajam date cu terti pentru scopuri comerciale.
Ce facem:
- Raspundem la solicitarile de informatii si oferte comerciale primite voluntar prin formularele B2B;
- Pastram datele de contact strict cat este necesar pentru a finaliza dialogul comercial B2B initiat;
- Folosim cookie-uri tehnice strict necesare functionarii site-ului si, optional cu consimtamant, cookie-uri analitice agregate pentru imbunatatirea experientei tehnice (NU profilare individuala).
1.1. Responsabil cu Protectia Datelor / Punct de Contact
Pentru orice intrebari sau solicitari legate de prelucrarea datelor cu caracter personal, ne puteti contacta:
- Email dedicat: dpo@avastar.ro (cu mentiunea „GDPR" in subiect)
- Adresa postala: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. DOMENIUL DE APLICARE AL POLITICII
Prezenta Politica se aplica tuturor persoanelor fizice care interactioneaza cu www.avastar.ro si subdomeniile aferente, indiferent de tara de acces, in urmatoarele situatii:
- Vizitarea sau navigarea pe Website (in scop informativ B2B);
- Completarea formularelor de contact B2B sau de cerere oferta din partea unui partener comercial;
- Comunicarea cu noi prin email, telefon sau alte canale electronice in cadrul unei relatii comerciale B2B;
- Utilizarea cookie-urilor strict tehnice necesare functionarii site-ului.
Politica nu se aplica prelucrarii datelor in calitate de angajat, candidat la angajare sau partener contractual al Societatii, situatii pentru care exista note de informare separate.
Audienta vizata: Website-ul se adreseaza profesionistilor B2B (companii, distribuitori, retaileri, profesionisti HoReCa, importatori, autoritati). Persoanele fizice care nu actioneaza in calitate profesionala (consumatori finali) nu fac obiectul unei relatii comerciale prin acest Website.
3. CATEGORIILE DE DATE PE CARE LE PRELUCRAM
Prelucram exclusiv datele necesare scopurilor descrise in prezenta Politica, in conformitate cu principiul minimizarii datelor (art. 5(1)(c) GDPR). Categoriile de date pe care le putem prelucra sunt:
3.1. Date furnizate direct de dumneavoastra (numai prin formularul B2B de contact)
Datele furnizate direct sunt limitate strict la informatiile minime necesare pentru a putea raspunde unei solicitari B2B:
- Date de identificare profesionala: nume, prenume (in calitate de reprezentant al unei organizatii);
- Date de contact profesional: adresa de email business, eventual numar de telefon;
- Date privind organizatia: denumire companie, functie, oras/tara;
- Continutul mesajelor B2B transmise prin formulare sau email (cerere de oferta, intrebare comerciala etc.).
NU colectam si NU stocam: preferinte pentru newsletter, optiuni de marketing, profile comportamentale, identificatori publicitari, date pentru remarketing sau pentru profilare individuala.
3.2. Date colectate automat la accesarea Website-ului
- Adresa IP (pseudonimizata acolo unde este tehnic posibil);
- Tipul si versiunea browser-ului, sistemul de operare, tipul dispozitivului;
- Tara/regiunea de provenienta (la nivel general, fara localizare precisa);
- Pagini vizitate, durata vizitei, paginile de provenienta (referrer);
- Data si ora accesarii;
- Identificatori de cookie-uri si tehnologii similare (numai cu consimtamantul dvs., pentru cookie-urile care nu sunt strict necesare).
3.3. Categorii speciale de date
NU colectam intentionat si NU solicitam prin Website date sensibile (date privind sanatatea, originea rasiala sau etnica, opiniile politice, convingerile religioase, datele biometrice, datele privind viata sexuala sau orientarea sexuala etc.). Va rugam sa nu ne transmiteti astfel de date prin formularele de contact. Daca, totusi, alegeti sa ne transmiteti voluntar astfel de informatii, le vom sterge cu prima ocazie sau, daca e necesar pentru a va raspunde, le vom prelucra doar in baza consimtamantului explicit, conform art. 9(2)(a) GDPR.
3.4. Date privind minorii
Conform Art. 8 GDPR si legislatiei nationale aplicabile, Website-ul nu este destinat persoanelor sub 16 ani. Pentru utilizatorii sub aceasta varsta, prelucrarea datelor cu caracter personal pe baza consimtamantului este conditionata de autorizarea sau aprobarea titularului raspunderii parintesti. Nu colectam constient date de la copii sub varsta minima aplicabila. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
Nota: Varsta minima de 16 ani este specifica jurisdictiei aplicabile acestui site. In UE, varsta variaza intre 13 ani (Danemarca) si 16 ani (Romania, Germania, Olanda, Polonia, Ungaria); 14 ani (Austria, Italia, Spania); 15 ani (Franta, Cehia).
4. SCOPURILE SI TEMEIURILE JURIDICE ALE PRELUCRARII
Prelucram datele cu caracter personal exclusiv pe baza unui temei juridic legal si pentru scopuri determinate. Tabelul de mai jos sintetizeaza situatiile principale de prelucrare:
| Scop | Temei juridic (GDPR) | Date prelucrate | Durata stocare |
|---|---|---|---|
| Raspuns la solicitari B2B transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor partenerilor B2B | Nume, email business, telefon, continut mesaj, date companie (NU date personale extinse) | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract semnat) |
| Functionarea tehnica a Website-ului (cookie-uri strict necesare) | Art. 6(1)(f) – interes legitim | Identificatori sesiune, preferinte tehnice (NU IP raw stocat — doar hash pentru rate-limit) | Durata sesiunii sau max. 12 luni |
| Analiza trafic agregata, statistici tehnice (cookie-uri analitice optionale) | Art. 6(1)(a) – consimtamant explicit (optional, prin banner) | Identificatori cookie agregati, IP pseudonimizat, NU profilare individuala | Conform Politicii de Cookie-uri (max. 24 luni) |
| Conformare cu obligatii legale (fiscale, contabile, autoritati de control) | Art. 6(1)(c) – obligatie legala | Date relevante conform legii aplicabile | Conform termenelor legale (uzual 5-10 ani) |
| Constatarea, exercitarea sau apararea unui drept in justitie | Art. 6(1)(f) – interes legitim | Toate datele relevante | Pe durata litigiului + termenele de prescriptie |
| Prevenire frauda, abuz, atacuri cibernetice; securitate informatica | Art. 6(1)(f) – interes legitim; Art. 32 GDPR | IP, log-uri tehnice, indicatori de securitate | Max. 12 luni, cu exceptia cazului de incident |
Atunci cand prelucram datele in temeiul interesului legitim, am efectuat o analiza de echilibrare (balancing test) si am concluzionat ca drepturile si libertatile dvs. nu sunt prejudiciate disproportionat. Aveti dreptul de a contesta aceasta analiza si de a va opune prelucrarii (vezi sectiunea 8).
5. CINE PRIMESTE DATELE DUMNEAVOASTRA
Tratam datele cu confidentialitate si nu le vindem niciodata tertilor. In anumite situatii, este necesar sa divulgam date catre categorii limitate de destinatari, care prelucreaza datele numai pe baza unor instructiuni clare si a unor garantii contractuale (Acorduri de Prelucrare a Datelor – DPA, conform art. 28 GDPR):
5.1. Persoane imputernicite (procesatori) ai Societatii
- Furnizori de servicii de gazduire web si infrastructura IT (servere, baze de date);
- Furnizori de servicii email tranzactionale (NUMAI pentru transmiterea raspunsurilor la solicitarile dumneavoastra primite prin formular B2B — NU folosim platforme de email marketing si NU trimitem comunicari comerciale nesolicitate);
- Furnizori de servicii analitice web pentru statistici tehnice agregate (numai cu consimtamant explicit, in versiune anonimizata; NU pentru profilare individuala sau publicitate);
- Furnizori de servicii de mentenanta si securitate IT;
- Distribuitori si reprezentanti comerciali B2B, exclusiv pentru a da curs solicitarilor dvs. specifice ca partener comercial (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Operatori asociati sau independenti
- Companii din grupul AVA STAR (dupa caz);
- Consilieri profesionisti externi (avocati, contabili, auditori, consilieri fiscali) – in baza obligatiilor de confidentialitate profesionale aplicabile.
5.3. Autoritati publice
Putem divulga date autoritatilor publice competente atunci cand avem o obligatie legala in acest sens (ex.: autoritati fiscale, autoritati de protectie a consumatorilor, autoritati sanitar-veterinare, instante judecatoresti, organe de urmarire penala, ANSPDCP sau autoritatile echivalente din alte state membre UE).
5.4. Eventuali succesori
In caz de fuziune, achizitie, vanzare a unei parti a activitatii sau reorganizare corporativa, datele pot fi transferate catre entitatea succesoare, cu obligatia acesteia de a respecta prezenta Politica si GDPR. Va vom informa in prealabil cu privire la astfel de transferuri, conform legii.
6. TRANSFERUL DATELOR IN AFARA SEE
Prelucram datele cu prioritate pe servere localizate in Uniunea Europeana sau Spatiul Economic European (SEE). In anumite situatii – in special pentru utilizarea unor servicii cloud sau analitice furnizate de companii globale – datele pot fi transferate catre state din afara SEE.
In aceste cazuri, asiguram ca transferul se realizeaza cu garantii adecvate, conform Capitolului V GDPR:
- Decizii de adecvare ale Comisiei Europene (art. 45 GDPR), pentru tari care ofera un nivel adecvat de protectie;
- Clauze contractuale standard (CCS) adoptate de Comisia Europeana (art. 46(2)(c) GDPR), insotite, dupa caz, de masuri suplimentare tehnice si organizatorice (Schrems II / EDPB Recommendations 01/2020);
- Reguli corporatiste obligatorii (BCR), atunci cand e cazul;
- Pentru transferurile catre SUA, evaluam aplicabilitatea EU-US Data Privacy Framework (DPF) acolo unde furnizorul este certificat si aplicam garantii suplimentare in lumina jurisprudentei CJUE (Schrems II si jurisprudenta ulterioara).
Puteti obtine o copie a garantiilor aplicabile transferurilor relevante prin solicitare scrisa la dpo@avastar.ro.
7. CAT TIMP PASTRAM DATELE DUMNEAVOASTRA
Pastram datele cu caracter personal numai pe durata necesara atingerii scopurilor pentru care au fost colectate sau pe durata impusa de obligatiile legale, conform principiului limitarii stocarii (art. 5(1)(e) GDPR).
Durata standard este indicata in tabelul de la sectiunea 4. La expirarea termenelor, datele sunt fie sterse in siguranta, fie anonimizate ireversibil pentru utilizare statistica agregata.
Anumite date pot fi pastrate mai mult in urmatoarele situatii, in baza unor temeiuri juridice valide:
- Existenta unei obligatii legale de arhivare (ex.: documente fiscale, contabile);
- Necesitatea apararii unui drept in justitie sau a constatarii/exercitarii sale (pana la implinirea termenelor de prescriptie extinctiva);
- Existenta unui litigiu, ancheta sau control oficial in desfasurare;
- Solicitare expresa a unei autoritati competente.
8. DREPTURILE DUMNEAVOASTRA
Conform GDPR, beneficiati de urmatoarele drepturi in legatura cu datele dvs. cu caracter personal:
8.1. Dreptul de acces (art. 15 GDPR)
Aveti dreptul sa obtineti confirmarea daca prelucram sau nu date care va privesc, sa primiti o copie a acestora si informatii despre prelucrare (scopuri, categorii de date, destinatari, durata, sursa etc.).
8.2. Dreptul la rectificare (art. 16 GDPR)
Aveti dreptul sa solicitati rectificarea datelor inexacte sau completarea celor incomplete.
8.3. Dreptul la stergere – „dreptul de a fi uitat" (art. 17 GDPR)
Puteti solicita stergerea datelor daca: (i) nu mai sunt necesare scopurilor; (ii) v-ati retras consimtamantul si nu exista alt temei; (iii) va opuneti prelucrarii si nu exista motive legitime imperioase; (iv) datele au fost prelucrate ilegal; (v) stergerea este necesara conform unei obligatii legale.
8.4. Dreptul la restrictionarea prelucrarii (art. 18 GDPR)
Puteti solicita restrictionarea in situatiile prevazute de lege (contestare exactitate, prelucrare ilegala, opozitie in curs de evaluare etc.).
8.5. Dreptul la portabilitatea datelor (art. 20 GDPR)
Pentru datele prelucrate in baza consimtamantului sau a unui contract si prin mijloace automatizate, aveti dreptul sa primiti datele intr-un format structurat, comun si citit automat (ex.: JSON, CSV) si sa le transmiteti altui operator.
8.6. Dreptul la opozitie (art. 21 GDPR)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Mentionam ca Societatea NU desfasoara marketing direct, profilare comerciala, remarketing sau publicitate personalizata — astfel ca nu exista astfel de prelucrari fata de care sa fie necesara o opozitie. Daca, totusi, considerati ca o anumita prelucrare bazata pe interes legitim (ex.: securitate, prevenire frauda) va afecteaza, ne puteti contacta si vom evalua de la caz la caz.
8.7. Dreptul de a nu fi supus deciziilor automatizate (art. 22 GDPR)
Nu efectuam prin Website procese decizionale automatizate, inclusiv profilare, care produc efecte juridice sau care va afecteaza in mod semnificativ. Daca aceasta practica se va modifica, va vom informa in prealabil.
8.8. Dreptul de a retrage consimtamantul
Atunci cand prelucrarea se bazeaza pe consimtamant, il puteti retrage oricand, fara afectarea legalitatii prelucrarilor efectuate anterior retragerii.
8.9. Dreptul de a depune plangere la o autoritate de supraveghere
Aveti dreptul de a depune plangere la autoritatea competenta din statul membru UE in care aveti resedinta obisnuita, locul de munca sau unde a avut loc presupusa incalcare. In Romania, autoritatea competenta este:
ANSPDCP — Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal
Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti, cod postal 010336
Telefon: +40.318.059.211
Email: anspdcp@dataprotection.ro
Website: https://www.dataprotection.ro
Autoritatea de supraveghere romaneasca (operator): Deoarece AVA STAR SRL este o societate inregistrata in Romania, plangerile pot fi adresate si la Autoritatea Nationala de Supraveghere (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti — anspdcp@dataprotection.ro / dataprotection.ro.
Lista completa a autoritatilor de supraveghere din toate statele membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor (EDPB): https://www.edpb.europa.eu
8.10. Modul de exercitare a drepturilor
Pentru exercitarea oricaruia dintre drepturile de mai sus, va rugam sa ne transmiteti o solicitare scrisa, identificandu-va in mod corespunzator:
- Email: dpo@avastar.ro (cu mentiunea „GDPR" in subiect)
- Adresa postala: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Vom raspunde gratuit, in termen de cel mult o luna de la primirea cererii. Acest termen poate fi prelungit cu maximum doua luni atunci cand e necesar, tinand seama de complexitatea si numarul cererilor; va vom informa cu privire la prelungire in primele 30 de zile.
In anumite situatii exceptionale, putem solicita informatii suplimentare pentru verificarea identitatii dvs. (in special cand cererea ridica suspiciuni de uzurpare). Cererile vadit nefondate sau repetitive (ex.: identice, transmise in mod sistematic) pot fi taxate cu un onorariu rezonabil sau pot fi refuzate, conform art. 12(5) GDPR.
9. SECURITATEA DATELOR
Aplicam masuri tehnice si organizatorice corespunzatoare pentru a asigura un nivel de securitate adecvat riscului, conform art. 32 GDPR. Aceste masuri includ, fara a se limita la:
- Criptarea conexiunilor (HTTPS/TLS) pentru transmisia datelor intre browser si server;
- Politici stricte de control al accesului, principiul „nevoii de a cunoaste" si autentificare multifactor pentru personalul cu acces la date;
- Instruirea periodica a personalului in materie de protectia datelor si securitate informatica;
- Proceduri interne de gestionare a incidentelor de securitate, inclusiv un proces formal de notificare a incalcarilor in maxim 72 de ore catre autoritatea de supraveghere, conform art. 33 GDPR;
- Backup-uri periodice si planuri de continuitate a activitatii;
- Audituri si testari periodice ale masurilor tehnice;
- Acorduri de confidentialitate si clauze GDPR cu toti partenerii care au acces la date.
Cu toate acestea, niciun sistem informatic nu poate fi 100% securizat. In caz de incident care ar putea avea un risc ridicat pentru drepturile si libertatile dvs., va vom notifica fara intarzieri nejustificate, conform art. 34 GDPR.
10. COOKIE-URI SI TEHNOLOGII SIMILARE
Website-ul utilizeaza cookie-uri si tehnologii similare (web beacons, pixeli, local storage etc.). Detalii complete privind tipurile de cookie-uri folosite, scopurile, durata si optiunile de gestionare sunt prezentate in Politica de Cookie-uri, accesibila separat pe Website.
Pentru cookie-urile care nu sunt strict necesare functionarii Website-ului (analitice, functionale, marketing), solicitam consimtamantul dvs. prealabil prin intermediul unei interfete transparente (Consent Management Platform – CMP). Acest consimtamant se exprima printr-o actiune afirmativa clara (de ex., apasarea butonului „Accept" pentru categoria respectiva), neacceptarea fiind la fel de simpla ca acceptarea, in conformitate cu orientarile EDPB privind „dark patterns" si consimtamantul valid.
Va puteti retrage consimtamantul oricand prin accesarea preferintelor de cookie-uri pe Website.
10.1. Raportare interna agregata cross-domain
In situatia in care AVA STAR SRL opereaza mai multe website-uri (versiuni nationale ale aceluiasi brand), folosim un sistem intern de raportare centralizata pentru conformitate GDPR si analiza interna agregata.
Privacy-by-Design (Art. 25 GDPR): Sistemul transmite intre site-uri DOAR date agregate-numerice, fara informatii care pot identifica vreo persoana. Concret:
- SE TRANSFERA: numele domeniului, perioada raportata, contoare totale (ex: 1234 consimtaminte saptamana aceasta), procente categorii, numar cereri stergere primite (count, fara detalii), numar evenimente securitate, contoare anonimizari/stergeri automate.
- NU SE TRANSFERA: adrese IP (nici hash-uite), nume, email-uri, user-agents, URL-uri vizitate, identificatori cookie individuali sau orice alt identificator personal.
Masuri tehnice:
- Transport HTTPS only (refuz transmitere prin HTTP).
- Semnatura HMAC-SHA256 cu secret partajat (verificat la receptie).
- Replay protection: timestamp + nonce per cerere (expirare 5 minute).
- Whitelist domenii autorizate la hub.
- Audit trail: fiecare transfer (succes/esec) inregistrat in log securitate.
- Retentie hub: 12 luni (audit period), apoi stergere automata.
Temei juridic: Art. 6(1)(f) GDPR — interes legitim al operatorului (raportare interna conformitate, monitorizare cross-domain). Test de echilibrare efectuat: nu se prelucreaza date personale, deci impactul asupra drepturilor persoanelor vizate este nul.
11. MODIFICARI ALE PREZENTEI POLITICI
Putem actualiza periodic prezenta Politica pentru a reflecta modificari legislative, ale practicilor noastre sau ale tehnologiilor utilizate. Versiunea in vigoare va fi intotdeauna publicata pe Website cu indicarea datei intrarii in vigoare.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat — prin afisare proeminenta pe Website. Recomandam verificarea periodica a Politicii.
12. GLOSAR (DEFINITII GDPR RELEVANTE)
- „Date cu caracter personal": orice informatii privind o persoana fizica identificata sau identificabila (ex.: nume, email, telefon, adresa IP).
- „Prelucrare": orice operatiune asupra datelor (colectare, inregistrare, stocare, modificare, consultare, transmitere, stergere etc.).
- „Operator": entitatea care stabileste scopurile si mijloacele prelucrarii – in cazul de fata, AVA STAR SRL.
- „Persoana imputernicita": entitatea care prelucreaza datele in numele Operatorului, in baza unui contract.
- „Destinatar": entitatea careia ii sunt divulgate date, indiferent daca e tert sau nu.
- „Consimtamant": manifestare de vointa libera, specifica, informata si lipsita de ambiguitate, prin care persoana accepta prelucrarea datelor sale.
13. CONTACT
Pentru orice intrebari, solicitari sau plangeri privind prelucrarea datelor dvs. cu caracter personal:
- Email: dpo@avastar.ro
- Adresa postala: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Va multumim pentru increderea acordata si pentru atentia cu care ati parcurs aceasta Politica. Ne angajam sa tratam datele dvs. cu cea mai mare grija si transparenta.
— Sfarsitul Politicii de Confidentialitate —
