POLITIQUE DE CONFIDENTIALITÉ
(Note d'information concernant le traitement des données personnelles)
avastar.fr
Version en vigueur à partir de la date du 29.04.2026
AVA STAR SRL attache une grande importance à la protection des données personnelles des personnes qui interagissent avec notre Site Internet. Cette Politique de Confidentialité (ci-après dénommée la « Politique ») explique de manière transparente, complète et facile à comprendre comment nous collectons, utilisons, stockons, transférons et protégeons vos données personnelles, ainsi que les droits dont vous bénéficiez.
La politique est élaborée conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD »), Loi n° 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (« RGPD »). 190/2018 concernant les mesures de mise en œuvre du RGPD en Roumanie et la législation nationale mettant en œuvre le RGPD dans les États membres de l'UE où nous traitons les données.
1. QUI NOUS SOMMES (RESPONSABLE DU TRAITEMENT)
L’exploitant des données personnelles collectées via le Site Internet est :
AVA STAR SRL
Siège social : Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Numéro d'enregistrement ORC : J1994002589225
IDUE : ROONRC.J1994002589225
OMS: 6500293
E-mail: dpo@avastar.ro
⚠ Important — Domeniul de activitate al Societatii (B2B)
AVA STAR SRL este un PRODUCATOR comercial in industria alimentara (carne) si se adreseaza EXCLUSIV publicului profesionist B2B (parteneri comerciali, distribuitori, retaileri, importatori, profesionisti HoReCa). Website-ul are scop strict informativ si de prezentare comerciala B2B — nu este o platforma de e-commerce, NU vindem direct catre consumatori finali (persoane fizice), NU procesam comenzi online si NU incheiem contracte de vanzare-cumparare prin acest Website. Intregul continut al prezentei Politici trebuie interpretat in acest context: prelucram doar datele tehnice strict necesare functionarii site-ului si datele de contact furnizate voluntar prin formulare de catre potentiali parteneri B2B care doresc sa ne contacteze pentru oferte comerciale.
Ce NU facem:
- NU trimitem newslettere si NU desfasuram campanii de email marketing;
- NU trimitem comunicari comerciale nesolicitate (spam) catre vizitatori sau parteneri;
- NU stocam date pentru profilare comerciala, remarketing sau publicitate personalizata;
- NU vindem produse direct catre persoane fizice prin Website (e-commerce B2C);
- NU procesam plati online si NU stocam date bancare ale vizitatorilor;
- NU vindem, NU inchiriem si NU partajam date cu terti pentru scopuri comerciale.
Ce facem:
- Raspundem la solicitarile de informatii si oferte comerciale primite voluntar prin formularele B2B;
- Pastram datele de contact strict cat este necesar pentru a finaliza dialogul comercial B2B initiat;
- Folosim cookie-uri tehnice strict necesare functionarii site-ului si, optional cu consimtamant, cookie-uri analitice agregate pentru imbunatatirea experientei tehnice (NU profilare individuala).
1.1. Responsable de la protection des données / Point de contact
Pour toute question ou demande relative au traitement des données personnelles, vous pouvez nous contacter :
- E-mail dédié : dpo@avastar.ro (avec la mention « RGPD » dans le sujet)
- Adresse postale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. PORTÉE DE LA POLITIQUE
Cette Politique s'applique à toutes les personnes physiques qui interagissent avec avastar.fr et les sous-domaines associés, quel que soit le pays d'accès, dans les situations suivantes :
- Vizitarea sau navigarea pe Website (in scop informativ B2B);
- Completarea formularelor de contact B2B sau de cerere oferta din partea unui partener comercial;
- Comunicarea cu noi prin email, telefon sau alte canale electronice in cadrul unei relatii comerciale B2B;
- Utilizarea cookie-urilor strict tehnice necesare functionarii site-ului.
La politique ne s'applique pas au traitement des données en tant qu'employé, candidat à un emploi ou partenaire contractuel de la Société, situations pour lesquelles il existe des notes d'information distinctes.
Audienta vizata: Website-ul se adreseaza profesionistilor B2B (companii, distribuitori, retaileri, profesionisti HoReCa, importatori, autoritati). Persoanele fizice care nu actioneaza in calitate profesionala (consumatori finali) nu fac obiectul unei relatii comerciale prin acest Website.
3. LES CATÉGORIES DE DONNÉES QUE NOUS TRAITONS
Nous traitons exclusivement les données nécessaires aux finalités décrites dans la présente Politique, conformément au principe de minimisation des données (art. 5(1)(c) RGPD). Les catégories de données que nous pouvons traiter sont :
3.1. Date furnizate direct de dumneavoastra (numai prin formularul B2B de contact)
Datele furnizate direct sunt limitate strict la informatiile minime necesare pentru a putea raspunde unei solicitari B2B:
- Date de identificare profesionala: nume, prenume (in calitate de reprezentant al unei organizatii);
- Date de contact profesional: adresa de email business, eventual numar de telefon;
- Date privind organizatia: denumire companie, functie, oras/tara;
- Continutul mesajelor B2B transmise prin formulare sau email (cerere de oferta, intrebare comerciala etc.).
NU colectam si NU stocam: preferinte pentru newsletter, optiuni de marketing, profile comportamentale, identificatori publicitari, date pentru remarketing sau pentru profilare individuala.
3.2. Données collectées automatiquement lors de l'accès au Site
- Adresse IP (pseudonymisée lorsque cela est techniquement possible) ;
- Type et version du navigateur, système d'exploitation, type d'appareil ;
- Pays/région d'origine (généralement, sans localisation précise) ;
- Pages visitées, durée de la visite, pages d'origine (référent) ;
- Date et heure d'accès ;
- Identifiants de cookies et technologies similaires (uniquement avec votre consentement, pour les cookies qui ne sont pas strictement nécessaires).
3.3. Catégories spéciales de données
Nous ne collectons PAS intentionnellement et ne demandons PAS via le site Web des données sensibles (données concernant la santé, l'origine raciale ou ethnique, les opinions politiques, les croyances religieuses, les données biométriques, les données concernant la vie sexuelle ou l'orientation sexuelle, etc.). Veuillez ne pas nous envoyer de telles données via les formulaires de contact. Si toutefois vous choisissez de nous envoyer volontairement de telles informations, nous les supprimerons à la première occasion ou, s'il est nécessaire de vous répondre, nous ne les traiterons que sur la base d'un consentement explicite, conformément à l'art. 9(2)(a) du RGPD.
3.4. Données sur les mineurs
Conform Art. 8 GDPR si legislatiei nationale aplicabile, Website-ul nu este destinat persoanelor sub 15 ani. Pentru utilizatorii sub aceasta varsta, prelucrarea datelor cu caracter personal pe baza consimtamantului este conditionata de autorizarea sau aprobarea titularului raspunderii parintesti. Nu colectam constient date de la copii sub varsta minima aplicabila. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
Nota: Varsta minima de 15 ani este specifica jurisdictiei aplicabile acestui site. In UE, varsta variaza intre 13 ani (Danemarca) si 16 ani (Romania, Germania, Olanda, Polonia, Ungaria); 14 ani (Austria, Italia, Spania); 15 ani (Franta, Cehia).
4. OBJECTIFS ET BASE JURIDIQUE DU TRAITEMENT
Nous traitons les données personnelles exclusivement sur la base d'une base légale et à des fins spécifiques. Le tableau ci-dessous récapitule les principales situations de traitement :
| Portée | Base juridique (RGPD) | Données traitées | Durée de stockage |
|---|---|---|---|
| Raspuns la solicitari B2B transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor partenerilor B2B | Nume, email business, telefon, continut mesaj, date companie (NU date personale extinse) | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract semnat) |
| Fonctionnement technique du Site (cookies strictement nécessaires) | Art. 6(1)(f) – intérêt légitime | Identificatori sesiune, preferinte tehnice (NU IP raw stocat — doar hash pentru rate-limit) | Durée de la séance ou max. 12 mois |
| Analiza trafic agregata, statistici tehnice (cookie-uri analitice optionale) | Art. 6(1)(a) – consimtamant explicit (optional, prin banner) | Identificatori cookie agregati, IP pseudonimizat, NU profilare individuala | Conformément à la politique en matière de cookies (max. 24 mois) |
| Respect des obligations légales (autorités fiscales, comptables, de contrôle) | Art. 6(1)(c) – obligation légale | Données pertinentes selon la loi applicable | Selon les termes légaux (généralement 5 à 10 ans) |
| Constater, exercer ou défendre un droit devant les tribunaux | Art. 6(1)(f) – intérêt légitime | Toutes les données pertinentes | Pendant le litige + délais de prescription |
| Prévention des fraudes, abus, cyberattaques ; Sécurité informatique | Art. 6(1)(f) – intérêt légitime ; Art. 32 RGPD | IP, journaux techniques, indicateurs de sécurité | Max. 12 mois, sauf en cas d'incident |
Lors du traitement des données fondé sur un intérêt légitime, nous avons effectué un test de mise en balance et conclu que vos droits et libertés ne sont pas lésés de manière disproportionnée. Vous avez le droit de contester cette analyse et de vous opposer au traitement (voir section 8).
5. QUI REÇOIT VOS DONNÉES
Nous traitons les données de manière confidentielle et ne les vendons jamais à des tiers. Dans certaines situations, il est nécessaire de divulguer les données à des catégories limitées de destinataires, qui traitent les données uniquement sur la base d'instructions claires et de garanties contractuelles (Contrats de traitement des données - DPA, selon l'art. 28 du RGPD) :
5.1. Personnes autorisées (sous-traitants) de la Société
- Furnizori de servicii de gazduire web si infrastructura IT (servere, baze de date);
- Furnizori de servicii email tranzactionale (NUMAI pentru transmiterea raspunsurilor la solicitarile dumneavoastra primite prin formular B2B — NU folosim platforme de email marketing si NU trimitem comunicari comerciale nesolicitate);
- Furnizori de servicii analitice web pentru statistici tehnice agregate (numai cu consimtamant explicit, in versiune anonimizata; NU pentru profilare individuala sau publicitate);
- Fournisseurs de services de maintenance et de sécurité informatique ;
- Distribuitori si reprezentanti comerciali B2B, exclusiv pentru a da curs solicitarilor dvs. specifice ca partener comercial (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Opérateurs associés ou indépendants
- Entreprises du groupe AVA STAR (le cas échéant) ;
- Conseillers professionnels externes (avocats, comptables, commissaires aux comptes, conseillers fiscaux) - sur la base des obligations de secret professionnel applicables.
5.3. Pouvoirs publics
Nous pouvons divulguer des données aux autorités publiques compétentes lorsque nous avons une obligation légale de le faire (par exemple : autorités fiscales, autorités de protection des consommateurs, autorités sanitaires-vétérinaires, tribunaux, organes de poursuite pénale, ANSPDCP ou autorités équivalentes d'autres États membres de l'UE).
5.4. Successeurs possibles
En cas de fusion, d'acquisition, de vente d'une partie de l'activité ou de réorganisation d'entreprise, les données pourront être transférées à l'entité successeur, avec son obligation de se conformer à la présente Politique et au RGPD. Nous vous informerons au préalable de ces transferts, conformément à la loi.
6. TRANSFERT DE DONNÉES HORS MER
Nous traitons les données en priorité sur des serveurs situés dans l'Union européenne ou dans l'Espace économique européen (EEE). Dans certaines situations – notamment pour l’utilisation de services cloud ou analytiques fournis par des entreprises mondiales – les données peuvent être transférées vers des pays en dehors de l’EEE.
Dans ces cas, nous veillons à ce que le transfert soit effectué avec des garanties adéquates, conformément au chapitre V du RGPD :
- Décisions d'adéquation de la Commission européenne (art. 45 RGPD), pour les pays offrant un niveau de protection adéquat ;
- Clauses contractuelles types (CCS) adoptées par la Commission européenne (art. 46(2)(c) RGPD), accompagnées, le cas échéant, de mesures techniques et organisationnelles supplémentaires (Recommandations Schrems II / EDPB 01/2020) ;
- Règles d'entreprise obligatoires (BCR), le cas échéant ;
- Pour les transferts vers les États-Unis, nous évaluons l'applicabilité du cadre de confidentialité des données UE-États-Unis (DPF) où le fournisseur est certifié et appliquons des garanties supplémentaires à la lumière de la jurisprudence de la CJUE (Schrems II et jurisprudence ultérieure).
Vous pouvez obtenir une copie des garanties applicables aux transferts concernés sur demande écrite à dpo@avastar.ro.
7. COMBIEN DE TEMPS CONSERVONS VOS DONNÉES
Nous conservons les données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées ou pendant la durée imposée par les obligations légales, selon le principe de limitation de la conservation (art. 5(1)(e) RGPD).
La durée standard est indiquée dans le tableau de la section 4. À l'expiration des délais, les données sont soit supprimées de manière sécurisée, soit anonymisées de manière irréversible pour une utilisation statistique agrégée.
Certaines données peuvent être conservées plus longtemps dans les situations suivantes, sur la base de motifs juridiques valables :
- Existence d'une obligation légale d'archivage (ex : documents fiscaux, comptables) ;
- La nécessité de défendre un droit devant un tribunal ou de le constituer/l’exercer (jusqu’à l’expiration du délai de prescription) ;
- L’existence d’un litige, d’une enquête ou d’un contrôle officiel en cours ;
- Demande expresse d'une autorité compétente.
8. VOS DROITS
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
8.1. Le droit d’accès (art. 15 RGPD)
Vous avez le droit d'obtenir la confirmation si nous traitons ou non des données vous concernant, d'en recevoir une copie et des informations sur le traitement (finalités, catégories de données, destinataires, durée, source, etc.).
8.2. Le droit de rectification (art. 16 RGPD)
Vous avez le droit de demander la rectification de données inexactes ou le complément de données incomplètes.
8.3. Le droit à l'effacement - "le droit à l'oubli" (art. 17 RGPD)
Vous pouvez demander la suppression des données si : (i) elles ne sont plus nécessaires aux finalités ; (ii) vous avez retiré votre consentement et il n'y a aucune autre raison ; (iii) vous vous opposez au traitement et il n’existe aucune raison légitime et impérieuse ; (iv) les données ont été traitées illégalement ; (v) la suppression est nécessaire conformément à une obligation légale.
8.4. Le droit à la limitation du traitement (art. 18 RGPD)
Vous pouvez demander la limitation dans les situations prévues par la loi (contestation de l'exactitude, traitement illégal, opposition en cours d'évaluation, etc.).
8.5. Le droit à la portabilité des données (art. 20 RGPD)
Pour les données traitées sur la base d'un consentement ou d'un contrat et par des moyens automatisés, vous avez le droit de recevoir les données dans un format structuré, commun et lisible automatiquement (ex : JSON, CSV) et de les transmettre à un autre opérateur.
8.6. Le droit d’opposition (art. 21 RGPD)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Mentionam ca Societatea NU desfasoara marketing direct, profilare comerciala, remarketing sau publicitate personalizata — astfel ca nu exista astfel de prelucrari fata de care sa fie necesara o opozitie. Daca, totusi, considerati ca o anumita prelucrare bazata pe interes legitim (ex.: securitate, prevenire frauda) va afecteaza, ne puteti contacta si vom evalua de la caz la caz.
8.7. Le droit de ne pas faire l’objet de décisions automatisées (art. 22 RGPD)
Nous n'effectuons pas de processus décisionnels automatisés via le site Web, y compris le profilage, qui produisent des effets juridiques ou qui vous affectent de manière significative. Si cette pratique change, nous vous en informerons au préalable.
8.8. Le droit de retirer son consentement
Lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment, sans que cela affecte la licéité du traitement effectué préalablement au retrait.
8.9. Le droit de déposer une plainte auprès d’une autorité de contrôle
Vous avez le droit de déposer une plainte auprès de l'autorité compétente de l'État membre de l'UE dans lequel vous avez votre résidence habituelle, votre lieu de travail ou où la violation alléguée a eu lieu. En Roumanie, l'autorité compétente est :
CNIL — Commission Nationale de l'Informatique et des Libertés
Adresa: 3 Place de Fontenoy - TSA 80715, 75334 PARIS CEDEX 07, France
Telefon: +33 1 53 73 22 22
Email: plaintes@cnil.fr
Website: https://www.cnil.fr
Autoritatea de supraveghere romaneasca (operator): Deoarece AVA STAR SRL este o societate inregistrata in Romania, plangerile pot fi adresate si la Autoritatea Nationala de Supraveghere (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti — anspdcp@dataprotection.ro / dataprotection.ro.
Lista completa a autoritatilor de supraveghere din toate statele membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor (EDPB): https://www.edpb.europa.eu
8.10. Comment exercer ses droits
Pour exercer l’un des droits ci-dessus, veuillez nous envoyer une demande écrite en vous identifiant de manière appropriée :
- Email: dpo@avastar.ro (avec la mention « RGPD » dans le sujet)
- Adresse postale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Nous vous répondrons gratuitement, dans un délai maximum d'un mois après réception de la demande. Ce délai peut être prolongé de deux mois maximum lorsque cela est nécessaire, compte tenu de la complexité et du nombre de candidatures ; nous vous informerons de la prolongation dans les 30 premiers jours.
Dans certaines situations exceptionnelles, nous pouvons demander des informations complémentaires pour vérifier votre identité (notamment lorsque la demande éveille des soupçons d'usurpation d'identité). Les demandes manifestement infondées ou répétitives (ex. : identiques, envoyées systématiquement) peuvent être facturées moyennant des frais raisonnables ou être refusées, conformément à l'art. 12(5) RGPD.
9. SÉCURITÉ DES DONNÉES
Nous appliquons les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, conformément à l'art. 32 RGPD. Ces mesures comprennent, sans toutefois s'y limiter :
- Cryptage des connexions (HTTPS/TLS) pour la transmission des données entre navigateur et serveur ;
- Politiques strictes de contrôle d'accès, principe du « besoin de savoir » et authentification multifactorielle pour le personnel ayant accès aux données ;
- Formation régulière du personnel à la protection des données et à la sécurité informatique ;
- Des procédures internes de gestion des incidents de sécurité, y compris un processus formel de notification des violations dans les 72 heures à l'autorité de contrôle, conformément à l'art. 33 RGPD ;
- Sauvegardes périodiques et plans de continuité des activités ;
- Audits et tests périodiques des mesures techniques ;
- Accords de confidentialité et clauses RGPD avec tous les partenaires ayant accès aux données.
Cependant, aucun système informatique ne peut être sécurisé à 100 %. En cas d'incident pouvant présenter un risque élevé pour vos droits et libertés, nous vous en informerons dans les plus brefs délais, conformément à l'art. 34 RGPD.
10. COOKIES ET TECHNOLOGIES SIMILAIRES
Le site Internet utilise des cookies et des technologies similaires (balises web, pixels, stockage local, etc.). Des détails complets sur les types de cookies utilisés, leurs finalités, leur durée et les options de gestion sont présentés dans la Politique en matière de cookies, accessible séparément sur le Site Internet.
Pour les cookies qui ne sont pas strictement nécessaires au fonctionnement du Site (analytiques, fonctionnels, marketing), nous sollicitons votre consentement préalable au travers d'une interface transparente (Consent Management Platform - CMP). Ce consentement est exprimé par une action positive claire (par exemple, en appuyant sur le bouton « Accepter » pour la catégorie concernée), la non-acceptation étant aussi simple que l'acceptation, conformément aux lignes directrices de l'EDPB sur les « modèles sombres » et le consentement valide.
Vous pouvez retirer votre consentement à tout moment en accédant aux préférences en matière de cookies sur le Site Internet.
10.1. Rapports internes agrégés sur plusieurs domaines
Dans le cas où AVA STAR SRL exploite plusieurs sites Web (versions nationales de la même marque), nous utilisons un système de reporting interne centralisé pour la conformité au RGPD et une analyse interne agrégée.
Privacy-by-Design (Art. 25 RGPD) : Le système transmet UNIQUEMENT des données numériques agrégées entre les sites, sans informations permettant d'identifier une personne. Béton:
- A TRANSFÉRER : nom de domaine, période rapportée, compteurs totaux (ex : 1234 consentements cette semaine), pourcentages de catégories, nombre de demandes de suppression reçues (compte, sans détails), nombre d'événements de sécurité, compteurs d'anonymisation/suppression automatique.
- NON TRANSFÉRÉ : Adresses IP (non hachées), noms, e-mails, agents utilisateurs, URL visitées, identifiants de cookies individuels ou tout autre identifiant personnel.
Mesures techniques :
- Transporter HTTPS uniquement (refuser la transmission via HTTP).
- Signature HMAC-SHA256 avec secret partagé (vérifiée à la réception).
- Protection contre la relecture : horodatage + occasionnel par demande (expiration de 5 minutes).
- Liste blanche des domaines autorisés au niveau du hub.
- Piste d'audit : chaque transfert (succès/échec) enregistré dans le journal de sécurité.
- Rétention du Hub : 12 mois (période d'audit), puis suppression automatique.
Base juridique : Art. 6, paragraphe 1, point f) du RGPD — intérêt légitime de l'opérateur (rapports de conformité internes, surveillance inter-domaines). Test de mise en balance réalisé : aucune donnée personnelle n'est traitée, l'impact sur les droits des personnes concernées est donc nul.
11. MODIFICATIONS APPORTÉES À CETTE POLITIQUE
Nous pouvons périodiquement mettre à jour cette politique pour refléter les changements dans la législation, nos pratiques ou les technologies que nous utilisons. La version en vigueur sera toujours publiée sur le Site Internet avec l'indication de la date d'entrée en vigueur.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat — prin afisare proeminenta pe Website. Recomandam verificarea periodica a Politicii.
12. GLOSSAIRE (DÉFINITIONS RGPD PERTINENTES)
- « Données personnelles » : toute information concernant une personne physique identifiée ou identifiable (par exemple nom, email, téléphone, adresse IP).
- "Traitement": toute opération sur les données (collecte, enregistrement, stockage, modification, consultation, transmission, suppression, etc.).
- "Opérateur": l'entité qui établit les finalités et les moyens du traitement - dans le cas présent, AVA STAR SRL.
- « Personne autorisée » : l'entité qui traite les données pour le compte de l'Opérateur, sur la base d'un contrat.
- "Destinataire": l'entité à laquelle les données sont divulguées, qu'il s'agisse d'un tiers ou non.
- "Consentement": manifestation du libre arbitre, spécifique, informé et univoque, par lequel la personne accepte le traitement de ses données.
13. CONTACTER
Pour toute question, demande ou réclamation concernant le traitement de vos données personnelles :
- Email: dpo@avastar.ro
- Adresse postale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Merci pour votre confiance et pour l’attention avec laquelle vous avez parcouru cette Politique. Nous nous engageons à traiter vos données avec le plus grand soin et transparence.
— Fin de la politique de confidentialité —