POLITICA SULLA RISERVATEZZA
(Informativa sul trattamento dei dati personali)
avastarcarni.it
Versione in vigore a partire dalla data del 29.04.2026
AVA STAR SRL attribuisce grande importanza alla protezione dei dati personali delle persone che interagiscono con il nostro sito web. La presente Informativa sulla privacy (di seguito denominata "Informativa") spiega in modo trasparente, completo e di facile comprensione come raccogliamo, utilizziamo, archiviamo, trasferiamo e proteggiamo i tuoi dati personali, nonché i diritti di cui benefici.
L'informativa è sviluppata in conformità al Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 sulla protezione delle persone fisiche con riguardo al trattamento dei dati personali e sulla libera circolazione di tali dati ("GDPR"), Legge n. 190/2018 relativo alle misure di attuazione del GDPR in Romania e alla legislazione nazionale di attuazione del GDPR negli Stati membri dell'UE in cui trattiamo i dati.
1. CHI SIAMO (TITOLARE DEL TRATTAMENTO)
Il titolare del trattamento dei dati personali raccolti attraverso il Sito è:
AVA STAR SRL
Sede legale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Numero di registrazione ORC: J1994002589225
ID UE: ROONRC.J1994002589225
CHI: 6500293
E-mail: dpo@avastar.ro
⚠ Important — Domeniul de activitate al Societatii (B2B)
AVA STAR SRL este un PRODUCATOR comercial in industria alimentara (carne) si se adreseaza EXCLUSIV publicului profesionist B2B (parteneri comerciali, distribuitori, retaileri, importatori, profesionisti HoReCa). Website-ul are scop strict informativ si de prezentare comerciala B2B — nu este o platforma de e-commerce, NU vindem direct catre consumatori finali (persoane fizice), NU procesam comenzi online si NU incheiem contracte de vanzare-cumparare prin acest Website. Intregul continut al prezentei Politici trebuie interpretat in acest context: prelucram doar datele tehnice strict necesare functionarii site-ului si datele de contact furnizate voluntar prin formulare de catre potentiali parteneri B2B care doresc sa ne contacteze pentru oferte comerciale.
Ce NU facem:
- NU trimitem newslettere si NU desfasuram campanii de email marketing;
- NU trimitem comunicari comerciale nesolicitate (spam) catre vizitatori sau parteneri;
- NU stocam date pentru profilare comerciala, remarketing sau publicitate personalizata;
- NU vindem produse direct catre persoane fizice prin Website (e-commerce B2C);
- NU procesam plati online si NU stocam date bancare ale vizitatorilor;
- NU vindem, NU inchiriem si NU partajam date cu terti pentru scopuri comerciale.
Ce facem:
- Raspundem la solicitarile de informatii si oferte comerciale primite voluntar prin formularele B2B;
- Pastram datele de contact strict cat este necesar pentru a finaliza dialogul comercial B2B initiat;
- Folosim cookie-uri tehnice strict necesare functionarii site-ului si, optional cu consimtamant, cookie-uri analitice agregate pentru imbunatatirea experientei tehnice (NU profilare individuala).
1.1. Responsabile della protezione dei dati/punto di contatto
Per qualsiasi domanda o richiesta relativa al trattamento dei dati personali potete contattarci:
- E-mail dedicata: dpo@avastar.ro (con la menzione "GDPR" nell'oggetto)
- Indirizzo postale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. AMBITO DELLA POLITICA
La presente Policy si applica a tutte le persone fisiche che interagiscono con avastarcarni.ite i relativi sottodomini, indipendentemente dal Paese di accesso, nelle seguenti situazioni:
- Vizitarea sau navigarea pe Website (in scop informativ B2B);
- Completarea formularelor de contact B2B sau de cerere oferta din partea unui partener comercial;
- Comunicarea cu noi prin email, telefon sau alte canale electronice in cadrul unei relatii comerciale B2B;
- Utilizarea cookie-urilor strict tehnice necesare functionarii site-ului.
L'informativa non si applica al trattamento dei dati in qualità di dipendente, candidato all'assunzione o partner contrattuale della Società, situazioni per le quali sono presenti informative separate.
Audienta vizata: Website-ul se adreseaza profesionistilor B2B (companii, distribuitori, retaileri, profesionisti HoReCa, importatori, autoritati). Persoanele fizice care nu actioneaza in calitate profesionala (consumatori finali) nu fac obiectul unei relatii comerciale prin acest Website.
3. LE CATEGORIE DI DATI CHE TRATTIAMO
Trattiamo esclusivamente i dati necessari per le finalità descritte nella presente Informativa, nel rispetto del principio di minimizzazione dei dati (art. 5(1)(c) GDPR). Le categorie di dati che possiamo trattare sono:
3.1. Date furnizate direct de dumneavoastra (numai prin formularul B2B de contact)
Datele furnizate direct sunt limitate strict la informatiile minime necesare pentru a putea raspunde unei solicitari B2B:
- Date de identificare profesionala: nume, prenume (in calitate de reprezentant al unei organizatii);
- Date de contact profesional: adresa de email business, eventual numar de telefon;
- Date privind organizatia: denumire companie, functie, oras/tara;
- Continutul mesajelor B2B transmise prin formulare sau email (cerere de oferta, intrebare comerciala etc.).
NU colectam si NU stocam: preferinte pentru newsletter, optiuni de marketing, profile comportamentale, identificatori publicitari, date pentru remarketing sau pentru profilare individuala.
3.2. Dati raccolti automaticamente quando si accede al Sito
- Indirizzo IP (pseudonimizzato ove tecnicamente possibile);
- Tipo e versione del browser, sistema operativo, tipo di dispositivo;
- Paese/regione di origine (generalmente senza ubicazione precisa);
- Pagine visitate, durata della visita, pagine di provenienza (referrer);
- Data e ora di accesso;
- Identificatori di cookie e tecnologie simili (solo con il tuo consenso, per i cookie che non sono strettamente necessari).
3.3. Categorie particolari di dati
NON raccogliamo intenzionalmente e NON richiediamo attraverso il Sito dati sensibili (dati riguardanti lo stato di salute, l'origine razziale o etnica, opinioni politiche, convinzioni religiose, dati biometrici, dati riguardanti la vita sessuale o l'orientamento sessuale, ecc.). Ti preghiamo di non inviarci tali dati tramite i moduli di contatto. Se, invece, sceglierai di inviarci volontariamente tali informazioni, le cancelleremo alla prima occasione o, qualora fosse necessario risponderti, le tratteremo solo sulla base di esplicito consenso, ai sensi dell'art. 9(2)(a) GDPR.
3.4. Dati sui minori
Conform Art. 8 GDPR si legislatiei nationale aplicabile, Website-ul nu este destinat persoanelor sub 14 ani. Pentru utilizatorii sub aceasta varsta, prelucrarea datelor cu caracter personal pe baza consimtamantului este conditionata de autorizarea sau aprobarea titularului raspunderii parintesti. Nu colectam constient date de la copii sub varsta minima aplicabila. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
Nota: Varsta minima de 14 ani este specifica jurisdictiei aplicabile acestui site. In UE, varsta variaza intre 13 ani (Danemarca) si 16 ani (Romania, Germania, Olanda, Polonia, Ungaria); 14 ani (Austria, Italia, Spania); 15 ani (Franta, Cehia).
4. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
Trattiamo i dati personali esclusivamente sulla base di una base legale e per scopi specifici. La tabella seguente riassume le principali situazioni di lavorazione:
| Ambito | Base giuridica (GDPR) | Dati elaborati | Durata della conservazione |
|---|---|---|---|
| Raspuns la solicitari B2B transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor partenerilor B2B | Nume, email business, telefon, continut mesaj, date companie (NU date personale extinse) | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract semnat) |
| Funzionamento tecnico del Sito (cookie strettamente necessari) | Arte. 6(1)(f) – interesse legittimo | Identificatori sesiune, preferinte tehnice (NU IP raw stocat — doar hash pentru rate-limit) | Durata della sessione o max. 12 mesi |
| Analiza trafic agregata, statistici tehnice (cookie-uri analitice optionale) | Art. 6(1)(a) – consimtamant explicit (optional, prin banner) | Identificatori cookie agregati, IP pseudonimizat, NU profilare individuala | Secondo la Cookie Policy (max. 24 mesi) |
| Rispetto degli obblighi di legge (fiscali, contabili, autorità di controllo) | Arte. 6(1)(c) – obbligo legale | Dati rilevanti secondo la normativa applicabile | Secondo i termini legali (solitamente 5-10 anni) |
| Accertare, esercitare o difendere un diritto in sede giudiziaria | Arte. 6(1)(f) – interesse legittimo | Tutti i dati rilevanti | Durante il contenzioso + termini di prescrizione |
| Prevenzione di frodi, abusi, attacchi informatici; Sicurezza informatica | Arte. 6(1)(f) – interesse legittimo; Arte. 32 GDPR | IP, registri tecnici, indicatori di sicurezza | Massimo. 12 mesi, salvo incidente |
Durante il trattamento dei dati in base all'interesse legittimo, abbiamo eseguito un test comparativo e abbiamo concluso che i tuoi diritti e le tue libertà non sono lesi in modo sproporzionato. Hai il diritto di contestare questa analisi e di opporti al trattamento (vedi sezione 8).
5. CHI RICEVA I TUOI DATI
Trattiamo i dati in modo confidenziale e non li vendiamo mai a terzi. In determinate situazioni è necessario comunicare i dati a limitate categorie di destinatari, che trattano i dati solo sulla base di chiare istruzioni e garanzie contrattuali (Data Processing Agreement - DPA, ai sensi dell'art. 28 GDPR):
5.1. Persone autorizzate (responsabili del trattamento) della Società
- Furnizori de servicii de gazduire web si infrastructura IT (servere, baze de date);
- Furnizori de servicii email tranzactionale (NUMAI pentru transmiterea raspunsurilor la solicitarile dumneavoastra primite prin formular B2B — NU folosim platforme de email marketing si NU trimitem comunicari comerciale nesolicitate);
- Furnizori de servicii analitice web pentru statistici tehnice agregate (numai cu consimtamant explicit, in versiune anonimizata; NU pentru profilare individuala sau publicitate);
- Fornitori di servizi di manutenzione e sicurezza IT;
- Distribuitori si reprezentanti comerciali B2B, exclusiv pentru a da curs solicitarilor dvs. specifice ca partener comercial (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Operatori associati o indipendenti
- Società del gruppo AVA STAR (a seconda dei casi);
- Consulenti professionali esterni (avvocati, commercialisti, revisori dei conti, consulenti fiscali) - sulla base degli obblighi di riservatezza professionale applicabili.
5.3. Autorità pubbliche
Possiamo divulgare i dati alle autorità pubbliche competenti quando abbiamo un obbligo legale in tal senso (ad esempio: autorità fiscali, autorità di tutela dei consumatori, autorità sanitario-veterinarie, tribunali, organi di perseguimento penale, ANSPDCP o autorità equivalenti di altri Stati membri dell'UE).
5.4. Possibili successori
In caso di fusione, acquisizione, cessione di parte dell'attività o riorganizzazione aziendale, i dati potranno essere trasferiti all'entità subentrante, con il suo obbligo di rispettare la presente Policy e il GDPR. Ti informeremo in anticipo su tali trasferimenti, secondo la legge.
6. TRASFERIMENTO DATI FUORI DAL MARE
Elaboriamo i dati con priorità su server situati nell'Unione Europea o nello Spazio Economico Europeo (SEE). In determinate situazioni, in particolare per l'utilizzo di servizi cloud o analitici forniti da aziende globali, i dati possono essere trasferiti in paesi al di fuori del SEE.
In questi casi, ci assicuriamo che il trasferimento venga effettuato con garanzie adeguate, secondo il Capo V GDPR:
- Decisioni di adeguatezza della Commissione Europea (art. 45 GDPR), per i Paesi che offrono un livello di protezione adeguato;
- Clausole contrattuali tipo (SCC) adottate dalla Commissione Europea (art. 46(2)(c) GDPR), accompagnate, a seconda dei casi, da ulteriori misure tecniche e organizzative (Schrems II / Raccomandazioni EDPB 01/2020);
- Norme aziendali obbligatorie (BCR), quando applicabili;
- Per i trasferimenti negli USA, valutiamo l'applicabilità del Data Privacy Framework (DPF) UE-USA laddove il fornitore è certificato e applichiamo ulteriori garanzie alla luce della giurisprudenza della CGUE (Schrems II e successiva giurisprudenza).
È possibile ottenere una copia delle garanzie applicabili ai relativi trasferimenti tramite richiesta scritta a dpo@avastar.ro.
7. PER QUANTO TEMPO CONSERVIAMO I TUOI DATI
Conserviamo i dati personali solo per il tempo necessario a conseguire gli scopi per cui sono stati raccolti o per il tempo imposto da obblighi di legge, secondo il principio di limitazione della conservazione (art. 5(1)(e) GDPR).
La durata standard è indicata nella tabella della sezione 4. Alla scadenza dei termini i dati vengono cancellati in modo sicuro o anonimizzati in modo irreversibile per uso statistico aggregato.
Alcuni dati possono essere conservati più a lungo nelle seguenti situazioni, sulla base di validi motivi giuridici:
- Esistenza di un obbligo legale di archiviazione (es: documenti fiscali, contabili);
- La necessità di difendere un diritto in sede giudiziaria o di accertarlo/esercitarlo (fino alla scadenza dei termini di prescrizione);
- L'esistenza di un contenzioso, indagine o controllo ufficiale in corso;
- Richiesta espressa di un'autorità competente.
8. I TUOI DIRITTI
Secondo il GDPR, hai i seguenti diritti in relazione ai tuoi dati personali:
8.1. Diritto di accesso (art. 15 GDPR)
Hai il diritto di ottenere conferma se stiamo trattando o meno dati che ti riguardano, di riceverne una copia e informazioni sul trattamento (finalità, categorie di dati, destinatari, durata, fonte, ecc.).
8.2. Diritto di rettifica (art. 16 GDPR)
Hai il diritto di richiedere la rettifica di dati inesatti o il completamento di dati incompleti.
8.3. Diritto alla cancellazione – “diritto all’oblio” (art. 17 GDPR)
È possibile richiedere la cancellazione dei dati qualora: (i) non siano più necessari alle finalità; (ii) hai revocato il tuo consenso e non vi è altro motivo; (iii) ti opponi al trattamento e non sussistono motivi legittimi cogenti; (iv) i dati sono stati trattati illecitamente; (v) la cancellazione è necessaria in base a un obbligo legale.
8.4. Diritto alla limitazione di trattamento (art. 18 GDPR)
È possibile richiedere la limitazione nelle situazioni previste dalla legge (contestazione dell'esattezza, trattamento illecito, opposizione in corso di valutazione, ecc.).
8.5. Diritto alla portabilità dei dati (art. 20 GDPR)
Per i dati trattati sulla base del consenso o del contratto e mediante mezzi automatizzati, hai il diritto di ricevere i dati in un formato strutturato, comune e leggibile da dispositivo automatico (es: JSON, CSV) e di trasmetterli ad un altro operatore.
8.6. Diritto di opposizione (art. 21 GDPR)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Mentionam ca Societatea NU desfasoara marketing direct, profilare comerciala, remarketing sau publicitate personalizata — astfel ca nu exista astfel de prelucrari fata de care sa fie necesara o opozitie. Daca, totusi, considerati ca o anumita prelucrare bazata pe interes legitim (ex.: securitate, prevenire frauda) va afecteaza, ne puteti contacta si vom evalua de la caz la caz.
8.7. Diritto a non essere sottoposto a decisioni automatizzate (art. 22 GDPR)
Attraverso il Sito non svolgiamo processi decisionali automatizzati, compresa la profilazione, che producano effetti giuridici o che incidano in modo significativo su di te. Se questa pratica cambia, ti informeremo in anticipo.
8.8. Il diritto di revocare il consenso
Quando il trattamento è basato sul consenso, potete revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
8.9. Il diritto di proporre reclamo ad un’autorità di controllo
Hai il diritto di presentare un reclamo all'autorità competente nello stato membro dell'UE in cui risiedi abitualmente, lavori o dove si è verificata la presunta violazione. In Romania l’autorità competente è:
Garante — Garante per la protezione dei dati personali
Adresa: Piazza Venezia, 11 - 00187 Roma, Italia
Telefon: +39 06 696771
Email: protocollo@gpdp.it
Website: https://www.garanteprivacy.it
Autoritatea de supraveghere romaneasca (operator): Deoarece AVA STAR SRL este o societate inregistrata in Romania, plangerile pot fi adresate si la Autoritatea Nationala de Supraveghere (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti — anspdcp@dataprotection.ro / dataprotection.ro.
Lista completa a autoritatilor de supraveghere din toate statele membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor (EDPB): https://www.edpb.europa.eu
8.10. Come esercitare i diritti
Per esercitare uno qualsiasi dei diritti sopra indicati, ti preghiamo di inviarci una richiesta scritta, identificandoti opportunamente:
- Email: dpo@avastar.ro (con la menzione "GDPR" nell'oggetto)
- Indirizzo postale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Risponderemo gratuitamente, entro un mese massimo dal ricevimento della richiesta. Tale termine può essere prorogato per un massimo di due mesi qualora necessario, tenuto conto della complessità e del numero delle domande; ti informeremo della proroga nei primi 30 giorni.
In alcune situazioni eccezionali, potremmo richiedere ulteriori informazioni per verificare la tua identità (soprattutto quando la richiesta solleva il sospetto di furto d'identità). Richieste manifestamente infondate o ripetitive (es.: identiche, inviate sistematicamente) potranno essere soggette ad addebito di un contributo spese congruo o potranno essere respinte, ai sensi dell'art. 12(5) GDPR.
9. SICUREZZA DEI DATI
Applichiamo misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, secondo l'art. 32 GDPR. Queste misure includono, ma non sono limitate a:
- Crittografia delle connessioni (HTTPS/TLS) per la trasmissione dei dati tra browser e server;
- Rigorose politiche di controllo degli accessi, principio del “need to know” e autenticazione multifattore per il personale con accesso ai dati;
- Formazione regolare del personale in materia di protezione dei dati e sicurezza informatica;
- Procedure interne per la gestione degli incidenti di sicurezza, compreso un processo formale di notifica delle violazioni entro 72 ore all'autorità di vigilanza, ai sensi dell'art. 33 GDPR;
- Backup periodici e piani di continuità aziendale;
- Audit e test periodici delle misure tecniche;
- Accordi di riservatezza e clausole GDPR con tutti i partner che hanno accesso ai dati.
Tuttavia, nessun sistema informatico può essere sicuro al 100%. In caso di incidente che potrebbe comportare un rischio elevato per i tuoi diritti e le tue libertà, ti informeremo senza indebito ritardo, ai sensi dell'art. 34 GDPR.
10. COOKIE E TECNOLOGIE SIMILI
Il sito web utilizza cookie e tecnologie simili (web beacon, pixel, archiviazione locale, ecc.). I dettagli completi sulle tipologie di cookie utilizzati, sulle loro finalità, durata e opzioni di gestione sono presentati nella Cookie Policy, accessibile separatamente sul Sito.
Per i cookie non strettamente necessari al funzionamento del Sito (analitici, funzionali, di marketing), chiediamo il tuo preventivo consenso attraverso un'interfaccia trasparente (Consent Management Platform - CMP). Questo consenso viene espresso attraverso una chiara azione affermativa (ad esempio, premendo il pulsante "Accetta" per la rispettiva categoria), mentre la non accettazione è semplice come l'accettazione, in conformità con le linee guida dell'EDPB sui "dark pattern" e sul consenso valido.
Puoi revocare il tuo consenso in qualsiasi momento accedendo alle preferenze sui cookie presenti sul Sito.
10.1. Reporting interno aggregato tra domini
Nella situazione in cui AVA STAR SRL gestisce diversi siti web (versioni nazionali dello stesso marchio), utilizziamo un sistema di reporting centralizzato interno per la conformità al GDPR e un'analisi interna aggregata.
Privacy by Design (Art. 25 GDPR): Il sistema trasmette SOLO dati numerici aggregati tra i siti, senza informazioni che possano identificare alcuna persona. Calcestruzzo:
- DA TRASFERIRE: nome a dominio, periodo segnalato, contatori totali (es: 1234 consensi questa settimana), percentuali di categoria, numero di richieste di cancellazione ricevute (conteggio, senza dettaglio), numero di eventi di sicurezza, contatori di anonimizzazione/cancellazione automatica.
- NON TRASFERITO: Indirizzi IP (senza hash), nomi, email, user-agent, URL visitati, identificatori di cookie individuali o qualsiasi altro identificatore personale.
Misure tecniche:
- Trasporto solo HTTPS (rifiuta la trasmissione tramite HTTP).
- Firma HMAC-SHA256 con segreto condiviso (verificato alla reception).
- Protezione dalla riproduzione: timestamp + nonce per richiesta (scadenza di 5 minuti).
- Whitelist dei domini autorizzati nell'hub.
- Traccia di controllo: ogni trasferimento (successo/fallito) registrato nel registro di sicurezza.
- Conservazione dell'hub: 12 mesi (periodo di audit), poi cancellazione automatica.
Base giuridica: art. 6(1)(f) GDPR – interesse legittimo dell'operatore (relazione sulla conformità interna, monitoraggio interdominio). Effettuato test di bilanciamento: non viene trattato alcun dato personale, quindi l'impatto sui diritti degli interessati è nullo.
11. MODIFICHE A QUESTA POLITICA
Potremmo aggiornare periodicamente questa Politica per riflettere i cambiamenti nella legislazione, nelle nostre pratiche o nelle tecnologie che utilizziamo. La versione in vigore sarà sempre pubblicata sul Sito con l'indicazione della data di entrata in vigore.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat — prin afisare proeminenta pe Website. Recomandam verificarea periodica a Politicii.
12. GLOSSARIO (DEFINIZIONI GDPR PERTINENTI)
- "Dati personali": qualsiasi informazione riguardante una persona fisica identificata o identificabile (ad esempio nome, email, telefono, indirizzo IP).
- "Elaborazione": qualsiasi operazione sui dati (raccolta, registrazione, conservazione, modificazione, consultazione, trasmissione, cancellazione, ecc.).
- "Operatore": l'entità che stabilisce le finalità e i mezzi del trattamento - nel caso di specie, AVA STAR SRL.
- "Persona autorizzata": l'entità che tratta i dati per conto dell'Operatore, in base a un contratto.
- "Destinatario": il soggetto a cui vengono comunicati i dati, indipendentemente dal fatto che si tratti o meno di terzi.
- "Consenso": manifestazione di libera volontà, specifica, informata ed inequivocabile, con la quale l'interessato accetta il trattamento dei suoi dati.
13. CONTATTO
Per qualsiasi domanda, richiesta o reclamo in merito al trattamento dei tuoi dati personali:
- Email: dpo@avastar.ro
- Indirizzo postale: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Grazie per la vostra fiducia e per l'attenzione con cui avete seguito questa Politica. Ci impegniamo a trattare i tuoi dati con la massima cura e trasparenza.
— Fine dell'informativa sulla privacy —