POLÍTICA DE PRIVACIDAD
(Nota informativa sobre el tratamiento de datos personales)
avastar.es
Versión vigente a partir de la fecha de 29.04.2026
AVA STAR SRL concede gran importancia a la protección de los datos personales de las personas que interactúan con nuestro Sitio Web. Esta Política de Privacidad (en adelante, la "Política") explica de manera transparente, completa y fácil de entender cómo recopilamos, usamos, almacenamos, transferimos y protegemos sus datos personales, así como los derechos de los que se beneficia.
La política se desarrolla de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos ("GDPR"), Ley núm. 190/2018 sobre medidas para implementar el GDPR en Rumania y la legislación nacional que implementa el GDPR en los estados miembros de la UE donde procesamos datos.
1. QUIÉNES SOMOS (RESPONSABLE DEL TRATAMIENTO)
El operador de los datos personales recopilados a través del sitio web es:
AVA STAR SRL
Domicilio social: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Número de registro ORC: J1994002589225
EUID: ROONRC.J1994002589225
OMS: 6500293
Correo electrónico: dpo@avastar.ro
⚠ Important — Domeniul de activitate al Societatii (B2B)
AVA STAR SRL este un PRODUCATOR comercial in industria alimentara (carne) si se adreseaza EXCLUSIV publicului profesionist B2B (parteneri comerciali, distribuitori, retaileri, importatori, profesionisti HoReCa). Website-ul are scop strict informativ si de prezentare comerciala B2B — nu este o platforma de e-commerce, NU vindem direct catre consumatori finali (persoane fizice), NU procesam comenzi online si NU incheiem contracte de vanzare-cumparare prin acest Website. Intregul continut al prezentei Politici trebuie interpretat in acest context: prelucram doar datele tehnice strict necesare functionarii site-ului si datele de contact furnizate voluntar prin formulare de catre potentiali parteneri B2B care doresc sa ne contacteze pentru oferte comerciale.
Ce NU facem:
- NU trimitem newslettere si NU desfasuram campanii de email marketing;
- NU trimitem comunicari comerciale nesolicitate (spam) catre vizitatori sau parteneri;
- NU stocam date pentru profilare comerciala, remarketing sau publicitate personalizata;
- NU vindem produse direct catre persoane fizice prin Website (e-commerce B2C);
- NU procesam plati online si NU stocam date bancare ale vizitatorilor;
- NU vindem, NU inchiriem si NU partajam date cu terti pentru scopuri comerciale.
Ce facem:
- Raspundem la solicitarile de informatii si oferte comerciale primite voluntar prin formularele B2B;
- Pastram datele de contact strict cat este necesar pentru a finaliza dialogul comercial B2B initiat;
- Folosim cookie-uri tehnice strict necesare functionarii site-ului si, optional cu consimtamant, cookie-uri analitice agregate pentru imbunatatirea experientei tehnice (NU profilare individuala).
1.1. Responsable de Protección de Datos / Punto de Contacto
Para cualquier duda o solicitud relacionada con el tratamiento de datos personales, puede contactar con nosotros:
- Correo electrónico dedicado: dpo@avastar.ro (con la mención "GDPR" en el asunto)
- Dirección de envio: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. ALCANCE DE LA POLÍTICA
Esta Política se aplica a todas las personas físicas que interactúan con avastar.es y los subdominios relacionados, independientemente del país de acceso, en las siguientes situaciones:
- Vizitarea sau navigarea pe Website (in scop informativ B2B);
- Completarea formularelor de contact B2B sau de cerere oferta din partea unui partener comercial;
- Comunicarea cu noi prin email, telefon sau alte canale electronice in cadrul unei relatii comerciale B2B;
- Utilizarea cookie-urilor strict tehnice necesare functionarii site-ului.
La política no se aplica al tratamiento de datos como empleado, candidato a empleo o socio contractual de la Empresa, situaciones para las que existen notas informativas separadas.
Audienta vizata: Website-ul se adreseaza profesionistilor B2B (companii, distribuitori, retaileri, profesionisti HoReCa, importatori, autoritati). Persoanele fizice care nu actioneaza in calitate profesionala (consumatori finali) nu fac obiectul unei relatii comerciale prin acest Website.
3. LAS CATEGORÍAS DE DATOS QUE TRATAMOS
Procesamos exclusivamente los datos necesarios para los fines descritos en esta Política, de acuerdo con el principio de minimización de datos (art. 5(1)(c) RGPD). Las categorías de datos que podemos tratar son:
3.1. Date furnizate direct de dumneavoastra (numai prin formularul B2B de contact)
Datele furnizate direct sunt limitate strict la informatiile minime necesare pentru a putea raspunde unei solicitari B2B:
- Date de identificare profesionala: nume, prenume (in calitate de reprezentant al unei organizatii);
- Date de contact profesional: adresa de email business, eventual numar de telefon;
- Date privind organizatia: denumire companie, functie, oras/tara;
- Continutul mesajelor B2B transmise prin formulare sau email (cerere de oferta, intrebare comerciala etc.).
NU colectam si NU stocam: preferinte pentru newsletter, optiuni de marketing, profile comportamentale, identificatori publicitari, date pentru remarketing sau pentru profilare individuala.
3.2. Datos recogidos automáticamente al acceder al Sitio Web
- Dirección IP (seudonimizada cuando sea técnicamente posible);
- Tipo y versión del navegador, sistema operativo, tipo de dispositivo;
- País/región de origen (generalmente, sin ubicación precisa);
- Páginas visitadas, duración de la visita, páginas de origen (referente);
- Fecha y hora de acceso;
- Identificadores de cookies y tecnologías similares (solo con su consentimiento, para cookies que no sean estrictamente necesarias).
3.3. Categorías especiales de datos
NO recopilamos intencionalmente y NO solicitamos a través del Sitio Web datos sensibles (datos sobre salud, origen racial o étnico, opiniones políticas, creencias religiosas, datos biométricos, datos sobre vida sexual u orientación sexual, etc.). Por favor no nos envíe dichos datos a través de los formularios de contacto. Sin embargo, si opta por enviarnos voluntariamente dicha información, la eliminaremos en la primera oportunidad o, si es necesario responderle, solo la procesaremos basándose en el consentimiento explícito, según el art. 9(2)(a) RGPD.
3.4. Datos sobre menores
Conform Art. 8 GDPR si legislatiei nationale aplicabile, Website-ul nu este destinat persoanelor sub 14 ani. Pentru utilizatorii sub aceasta varsta, prelucrarea datelor cu caracter personal pe baza consimtamantului este conditionata de autorizarea sau aprobarea titularului raspunderii parintesti. Nu colectam constient date de la copii sub varsta minima aplicabila. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
Nota: Varsta minima de 14 ani este specifica jurisdictiei aplicabile acestui site. In UE, varsta variaza intre 13 ani (Danemarca) si 16 ani (Romania, Germania, Olanda, Polonia, Ungaria); 14 ani (Austria, Italia, Spania); 15 ani (Franta, Cehia).
4. FINALIDADES Y BASE JURÍDICA DEL TRATAMIENTO
Procesamos datos personales exclusivamente sobre la base de una base legal y para fines específicos. La siguiente tabla resume las principales situaciones de procesamiento:
| Alcance | Base jurídica (RGPD) | Datos procesados | Duración del almacenamiento |
|---|---|---|---|
| Raspuns la solicitari B2B transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor partenerilor B2B | Nume, email business, telefon, continut mesaj, date companie (NU date personale extinse) | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract semnat) |
| Funcionamiento técnico del Sitio Web (cookies estrictamente necesarias) | Arte. 6(1)(f) – interés legítimo | Identificatori sesiune, preferinte tehnice (NU IP raw stocat — doar hash pentru rate-limit) | Duración de la sesión o máx. 12 meses |
| Analiza trafic agregata, statistici tehnice (cookie-uri analitice optionale) | Art. 6(1)(a) – consimtamant explicit (optional, prin banner) | Identificatori cookie agregati, IP pseudonimizat, NU profilare individuala | Según la Política de Cookies (máx. 24 meses) |
| Cumplimiento de obligaciones legales (autoridades fiscales, contables, de control) | Arte. 6(1)(c) – obligación legal | Datos relevantes según la legislación aplicable | Según los plazos legales (normalmente 5-10 años) |
| Establecer, ejercer o defender un derecho ante los tribunales | Arte. 6(1)(f) – interés legítimo | Todos los datos relevantes | Durante el litigio + plazos de prescripción |
| Prevención de fraude, abuso, ataques cibernéticos; seguridad informática | Arte. 6(1)(f) – interés legítimo; Arte. 32 RGPD | IP, registros técnicos, indicadores de seguridad. | Máx. 12 meses, excepto en caso de incidente |
Al procesar datos basados en intereses legítimos, realizamos una prueba de equilibrio y concluimos que sus derechos y libertades no se ven perjudicados de manera desproporcionada. Tiene derecho a impugnar este análisis y a oponerse al procesamiento (ver sección 8).
5. QUIÉN RECIBE TUS DATOS
Tratamos los datos de forma confidencial y nunca los vendemos a terceros. En determinadas situaciones, es necesario revelar datos a categorías limitadas de destinatarios, que procesan los datos únicamente sobre la base de instrucciones claras y garantías contractuales (Acuerdos de Procesamiento de Datos - DPA, según el art. 28 GDPR):
5.1. Personas autorizadas (procesadores) de la Compañía
- Furnizori de servicii de gazduire web si infrastructura IT (servere, baze de date);
- Furnizori de servicii email tranzactionale (NUMAI pentru transmiterea raspunsurilor la solicitarile dumneavoastra primite prin formular B2B — NU folosim platforme de email marketing si NU trimitem comunicari comerciale nesolicitate);
- Furnizori de servicii analitice web pentru statistici tehnice agregate (numai cu consimtamant explicit, in versiune anonimizata; NU pentru profilare individuala sau publicitate);
- Proveedores de servicios de seguridad y mantenimiento de TI;
- Distribuitori si reprezentanti comerciali B2B, exclusiv pentru a da curs solicitarilor dvs. specifice ca partener comercial (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Operadores asociados o independientes
- Empresas del grupo AVA STAR (según corresponda);
- Asesores profesionales externos (abogados, contables, auditores, asesores fiscales), según las obligaciones de confidencialidad profesional aplicables.
5.3. Autoridades públicas
Podemos revelar datos a las autoridades públicas competentes cuando tengamos la obligación legal de hacerlo (por ejemplo: autoridades fiscales, autoridades de protección del consumidor, autoridades sanitario-veterinarias, tribunales de justicia, órganos de persecución penal, ANSPDCP o autoridades equivalentes de otros estados miembros de la UE).
5.4. Posibles sucesores
En caso de fusión, adquisición, venta de una parte de la actividad o reorganización societaria, los datos podrán ser transferidos a la entidad sucesora, con su obligación de cumplir con esta Política y el RGPD. Le informaremos previamente sobre dichas transferencias, de acuerdo con la ley.
6. TRANSFERENCIA DE DATOS FUERA DEL MAR
Procesamos datos con prioridad en servidores ubicados en la Unión Europea o el Espacio Económico Europeo (EEE). En determinadas situaciones, especialmente para el uso de servicios analíticos o en la nube proporcionados por empresas globales, los datos pueden transferirse a países fuera del EEE.
En estos casos, aseguramos que la transferencia se realiza con las garantías adecuadas, según el Capítulo V RGPD:
- Decisiones de adecuación de la Comisión Europea (art. 45 RGPD), para países que ofrecen un nivel de protección adecuado;
- Cláusulas contractuales tipo (CEC) adoptadas por la Comisión Europea (art. 46(2)(c) RGPD), acompañadas, en su caso, de medidas técnicas y organizativas adicionales (Recomendaciones Schrems II / EDPB 01/2020);
- Normas corporativas obligatorias (BCR), cuando correspondan;
- Para transferencias a EE.UU., evaluamos la aplicabilidad del Marco de Privacidad de Datos (DPF) UE-EE.UU. donde el proveedor está certificado y aplicamos garantías adicionales a la luz de la jurisprudencia del TJUE (Schrems II y jurisprudencia posterior).
Puede obtener una copia de las garantías aplicables a las transferencias relevantes solicitándola por escrito a dpo@avastar.ro.
7. CUÁNTO TIEMPO CONSERVAMOS TUS DATOS
Conservamos los datos personales solo durante el tiempo necesario para lograr los fines para los que fueron recopilados o durante el tiempo impuesto por las obligaciones legales, de acuerdo con el principio de limitación del almacenamiento (art. 5(1)(e) GDPR).
La duración estándar se indica en la tabla de la sección 4. Cuando expiran los plazos, los datos se eliminan de forma segura o se anonimizan irreversiblemente para uso estadístico agregado.
Determinados datos podrán conservarse durante más tiempo en las siguientes situaciones, por motivos legales válidos:
- Existencia de una obligación legal de archivar (por ejemplo: documentos fiscales, contables);
- La necesidad de defender un derecho ante los tribunales o de establecerlo/ejercerlo (hasta que expire el plazo de prescripción);
- La existencia de un litigio, investigación o control oficial en curso;
- Solicitud expresa de autoridad competente.
8. TUS DERECHOS
Según el RGPD, tienes los siguientes derechos en relación con tus datos personales:
8.1. El derecho de acceso (art. 15 RGPD)
Usted tiene derecho a obtener confirmación sobre si estamos tratando datos que le conciernen, o no, a recibir una copia de los mismos y información sobre el tratamiento (finalidades, categorías de datos, destinatarios, duración, fuente, etc.).
8.2. El derecho de rectificación (art. 16 RGPD)
Tiene derecho a solicitar la rectificación de los datos inexactos o la cumplimentación de los datos incompletos.
8.3. El derecho a la supresión - "el derecho al olvido" (art. 17 RGPD)
Podrá solicitar la supresión de los datos si: (i) ya no son necesarios para los fines; (ii) ha retirado su consentimiento y no existe otro motivo; (iii) usted se opone al tratamiento y no existen motivos legítimos imperiosos; (iv) los datos han sido tratados de forma ilícita; (v) la supresión es necesaria según una obligación legal.
8.4. Derecho a la limitación del tratamiento (art. 18 RGPD)
Podrá solicitar la limitación en los supuestos previstos por la ley (impugnación de exactitud, tratamiento ilícito, oposición en evaluación, etc.).
8.5. El derecho a la portabilidad de los datos (art. 20 RGPD)
Para los datos procesados sobre la base del consentimiento o de un contrato y por medios automatizados, usted tiene derecho a recibir los datos en un formato estructurado, común y legible automáticamente (por ejemplo: JSON, CSV) y a transmitirlos a otro operador.
8.6. El derecho de oposición (art. 21 RGPD)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Mentionam ca Societatea NU desfasoara marketing direct, profilare comerciala, remarketing sau publicitate personalizata — astfel ca nu exista astfel de prelucrari fata de care sa fie necesara o opozitie. Daca, totusi, considerati ca o anumita prelucrare bazata pe interes legitim (ex.: securitate, prevenire frauda) va afecteaza, ne puteti contacta si vom evalua de la caz la caz.
8.7. Derecho a no ser objeto de decisiones automatizadas (art. 22 RGPD)
No realizamos a través del Sitio Web procesos automatizados de toma de decisiones, incluida la elaboración de perfiles, que produzcan efectos jurídicos o que le afecten significativamente. Si esta práctica cambia, le informaremos con antelación.
8.8. El derecho a retirar el consentimiento
Cuando el tratamiento se base en el consentimiento, podrá retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento realizado con anterioridad a la retirada.
8.9. El derecho a presentar una reclamación ante una autoridad de control.
Tiene derecho a presentar una reclamación ante la autoridad competente del estado miembro de la UE donde tenga su residencia habitual, lugar de trabajo o donde tuvo lugar la presunta infracción. En Rumania, la autoridad competente es:
AEPD — Agencia Española de Protección de Datos
Adresa: C/ Jorge Juan, 6, 28001 Madrid, España
Telefon: +34 901 100 099
Email: ciudadano@aepd.es
Website: https://www.aepd.es
Autoritatea de supraveghere romaneasca (operator): Deoarece AVA STAR SRL este o societate inregistrata in Romania, plangerile pot fi adresate si la Autoritatea Nationala de Supraveghere (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti — anspdcp@dataprotection.ro / dataprotection.ro.
Lista completa a autoritatilor de supraveghere din toate statele membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor (EDPB): https://www.edpb.europa.eu
8.10. Cómo ejercer los derechos
Para ejercer cualquiera de los derechos anteriores, por favor envíenos una solicitud por escrito identificándose adecuadamente:
- Email: dpo@avastar.ro (con la mención "GDPR" en el asunto)
- Dirección de envio: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Le responderemos de forma gratuita, en el plazo máximo de un mes desde la recepción de la solicitud. Este plazo podrá ampliarse por un máximo de dos meses cuando sea necesario, teniendo en cuenta la complejidad y el número de solicitudes; Le informaremos sobre la extensión en los primeros 30 días.
En determinadas situaciones excepcionales, podremos solicitar información adicional para verificar su identidad (especialmente cuando la solicitud genere sospechas de suplantación de identidad). Las solicitudes claramente infundadas o repetitivas (por ejemplo: idénticas, enviadas sistemáticamente) podrán ser objeto de una tarifa razonable o podrán ser rechazadas, según el art. 12(5) RGPD.
9. SEGURIDAD DE LOS DATOS
Aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad adecuado al riesgo, según el art. 32 RGPD. Estas medidas incluyen, entre otras:
- Cifrado de conexiones (HTTPS/TLS) para la transmisión de datos entre el navegador y el servidor;
- Políticas estrictas de control de acceso, el principio de "necesidad de saber" y autenticación multifactor para el personal con acceso a los datos;
- Formación periódica del personal en protección de datos y seguridad informática;
- Procedimientos internos para la gestión de incidentes de seguridad, incluido un proceso formal de notificación de violaciones en un plazo de 72 horas a la autoridad de control, según el art. 33 RGPD;
- Copias de seguridad periódicas y planes de continuidad del negocio;
- Auditorías y pruebas periódicas de medidas técnicas;
- Acuerdos de confidencialidad y cláusulas GDPR con todos los socios que tienen acceso a los datos.
Sin embargo, ningún sistema informático puede ser 100% seguro. En caso de que se produzca un incidente que pueda suponer un riesgo elevado para sus derechos y libertades, se lo comunicaremos sin demora indebida, según el art. 34 RGPD.
10. COOKIES Y TECNOLOGÍAS SIMILARES
El sitio web utiliza cookies y tecnologías similares (balizas web, píxeles, almacenamiento local, etc.). Los detalles completos sobre los tipos de cookies utilizadas, sus finalidades, duración y opciones de gestión se presentan en la Política de Cookies, accesible por separado en el Sitio Web.
Para las cookies que no son estrictamente necesarias para el funcionamiento del Sitio Web (analíticas, funcionales, de marketing), solicitamos su consentimiento previo a través de una interfaz transparente (Consent Management Platform - CMP). Este consentimiento se expresa mediante una acción afirmativa clara (por ejemplo, presionando el botón "Aceptar" para la categoría respectiva), siendo la no aceptación tan simple como la aceptación, de acuerdo con las directrices del CEPD sobre "patrones oscuros" y consentimiento válido.
Puede retirar su consentimiento en cualquier momento accediendo a las preferencias de cookies del Sitio Web.
10.1. Informes internos agregados entre dominios
En la situación en la que AVA STAR SRL opera varios sitios web (versiones nacionales de la misma marca), utilizamos un sistema de informes interno centralizado para el cumplimiento del RGPD y análisis interno agregado.
Privacidad por diseño (Art. 25 RGPD): El sistema transmite SÓLO datos numéricos agregados entre sitios, sin información que pueda identificar a ninguna persona. Concreto:
- PARA SER TRANSFERIDO: nombre de dominio, período reportado, contadores totales (por ejemplo: 1234 consentimientos esta semana), porcentajes de categoría, número de solicitudes de eliminación recibidas (recuento, sin detalles), número de eventos de seguridad, contadores de anonimización/eliminación automática.
- NO TRANSFERIDO: Direcciones IP (sin hash), nombres, correos electrónicos, agentes de usuario, URL visitadas, identificadores de cookies individuales o cualquier otro identificador personal.
Medidas técnicas:
- Transporte solo HTTPS (rechace la transmisión a través de HTTP).
- Firma HMAC-SHA256 con secreto compartido (verificada en recepción).
- Protección de reproducción: marca de tiempo + nonce por solicitud (caducidad de 5 minutos).
- Incluir en la lista blanca los dominios autorizados en el centro.
- Seguimiento de auditoría: cada transferencia (éxito/fracaso) registrada en el registro de seguridad.
- Retención del concentrador: 12 meses (período de auditoría), luego eliminación automática.
Base jurídica: art. 6(1)(f) GDPR: interés legítimo del operador (informes de cumplimiento internos, monitoreo entre dominios). Prueba de ponderación realizada: no se tratan datos personales, por lo que la afectación a los derechos de los interesados es nula.
11. CAMBIOS A ESTA POLÍTICA
Podemos actualizar periódicamente esta Política para reflejar cambios en la legislación, nuestras prácticas o las tecnologías que utilizamos. La versión vigente será siempre publicada en el Sitio Web con indicación de la fecha de entrada en vigor.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat — prin afisare proeminenta pe Website. Recomandam verificarea periodica a Politicii.
12. GLOSARIO (DEFINICIONES PERTINENTES DEL RGPD)
- "Datos personales": cualquier información sobre una persona física identificada o identificable (por ejemplo, nombre, correo electrónico, teléfono, dirección IP).
- "Tratamiento": cualquier operación sobre los datos (recogida, registro, almacenamiento, modificación, consulta, transmisión, supresión, etc.).
- "Operador": la entidad que establece los fines y medios del tratamiento - en el presente caso, AVA STAR SRL.
- "Persona autorizada": la entidad que procesa los datos en nombre del Operador, en base a un contrato.
- "Consignatario": la entidad a la que se comunican los datos, independientemente de que sea un tercero o no.
- "Consentir": manifestación de libre voluntad, específica, informada e inequívoca, por la que la persona acepta el tratamiento de sus datos.
13. CONTACTO
Para cualquier duda, solicitud o queja respecto al tratamiento de sus datos personales:
- Email: dpo@avastar.ro
- Dirección de envio: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Gracias por su confianza y por la atención con la que ha analizado esta Política. Nos comprometemos a tratar tus datos con el máximo cuidado y transparencia.
— Fin de la Política de Privacidad —