FORTROLIGHEDSPOLITIK
(Informationsnotat vedrørende behandling af personoplysninger)
avastar.dk
Gældende version starter med datoen 29.04.2026
AVA STAR SRL lægger stor vægt på beskyttelsen af de personlige data for de personer, der interagerer med vores hjemmeside. Denne privatlivspolitik (herefter benævnt "politikken") forklarer på en gennemsigtig, fuldstændig og letforståelig måde, hvordan vi indsamler, bruger, opbevarer, overfører og beskytter dine personlige data, samt de rettigheder, du nyder godt af.
Politikken er udviklet i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne data ("GDPR"), lov nr. 190/2018 vedrørende foranstaltninger til implementering af GDPR i Rumænien og den nationale lovgivning, der implementerer GDPR i de EU-medlemslande, hvor vi behandler data.
1. HVEM ER VI (DATAKONTROLLER)
Operatøren af personlige data indsamlet via hjemmesiden er:
AVA STAR SRL
Registreret kontor: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
ORC registreringsnummer: J1994002589225
EUID: ROONRC.J1994002589225
WHO: 6500293
E-mail: dpo@avastar.ro
⚠ Important — Domeniul de activitate al Societatii (B2B)
AVA STAR SRL este un PRODUCATOR comercial in industria alimentara (carne) si se adreseaza EXCLUSIV publicului profesionist B2B (parteneri comerciali, distribuitori, retaileri, importatori, profesionisti HoReCa). Website-ul are scop strict informativ si de prezentare comerciala B2B — nu este o platforma de e-commerce, NU vindem direct catre consumatori finali (persoane fizice), NU procesam comenzi online si NU incheiem contracte de vanzare-cumparare prin acest Website. Intregul continut al prezentei Politici trebuie interpretat in acest context: prelucram doar datele tehnice strict necesare functionarii site-ului si datele de contact furnizate voluntar prin formulare de catre potentiali parteneri B2B care doresc sa ne contacteze pentru oferte comerciale.
Ce NU facem:
- NU trimitem newslettere si NU desfasuram campanii de email marketing;
- NU trimitem comunicari comerciale nesolicitate (spam) catre vizitatori sau parteneri;
- NU stocam date pentru profilare comerciala, remarketing sau publicitate personalizata;
- NU vindem produse direct catre persoane fizice prin Website (e-commerce B2C);
- NU procesam plati online si NU stocam date bancare ale vizitatorilor;
- NU vindem, NU inchiriem si NU partajam date cu terti pentru scopuri comerciale.
Ce facem:
- Raspundem la solicitarile de informatii si oferte comerciale primite voluntar prin formularele B2B;
- Pastram datele de contact strict cat este necesar pentru a finaliza dialogul comercial B2B initiat;
- Folosim cookie-uri tehnice strict necesare functionarii site-ului si, optional cu consimtamant, cookie-uri analitice agregate pentru imbunatatirea experientei tehnice (NU profilare individuala).
1.1. Ansvarlig for databeskyttelse / kontaktperson
For spørgsmål eller anmodninger i forbindelse med behandlingen af personoplysninger kan du kontakte os:
- Dedikeret e-mail: dpo@avastar.ro (med omtalen "GDPR" i emnet)
- Postadresse: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. POLITIKKENS OMFANG
Denne politik gælder for alle fysiske personer, der interagerer med avastar.dk og de relaterede underdomæner, uanset adgangsland, i følgende situationer:
- Vizitarea sau navigarea pe Website (in scop informativ B2B);
- Completarea formularelor de contact B2B sau de cerere oferta din partea unui partener comercial;
- Comunicarea cu noi prin email, telefon sau alte canale electronice in cadrul unei relatii comerciale B2B;
- Utilizarea cookie-urilor strict tehnice necesare functionarii site-ului.
Politikken gælder ikke for behandling af data som ansat, ansættelseskandidat eller kontraktpartner i virksomheden, situationer, hvor der er separate informationsnotater.
Audienta vizata: Website-ul se adreseaza profesionistilor B2B (companii, distribuitori, retaileri, profesionisti HoReCa, importatori, autoritati). Persoanele fizice care nu actioneaza in calitate profesionala (consumatori finali) nu fac obiectul unei relatii comerciale prin acest Website.
3. KATEGORIERNE AF DATA, VI BEHANDLER
Vi behandler udelukkende de data, der er nødvendige til de formål, der er beskrevet i denne politik, i overensstemmelse med princippet om dataminimering (art. 5(1)(c) GDPR). De kategorier af data, vi kan behandle, er:
3.1. Date furnizate direct de dumneavoastra (numai prin formularul B2B de contact)
Datele furnizate direct sunt limitate strict la informatiile minime necesare pentru a putea raspunde unei solicitari B2B:
- Date de identificare profesionala: nume, prenume (in calitate de reprezentant al unei organizatii);
- Date de contact profesional: adresa de email business, eventual numar de telefon;
- Date privind organizatia: denumire companie, functie, oras/tara;
- Continutul mesajelor B2B transmise prin formulare sau email (cerere de oferta, intrebare comerciala etc.).
NU colectam si NU stocam: preferinte pentru newsletter, optiuni de marketing, profile comportamentale, identificatori publicitari, date pentru remarketing sau pentru profilare individuala.
3.2. Data indsamles automatisk ved adgang til hjemmesiden
- IP-adresse (pseudonymiseret, hvor det er teknisk muligt);
- Browsertype og -version, operativsystem, enhedstype;
- Oprindelsesland/-region (generelt uden præcis placering);
- Besøgte sider, besøgets varighed, oprindelsessider (henviser);
- Dato og tidspunkt for adgang;
- Cookie-id'er og lignende teknologier (kun med dit samtykke, for cookies, der ikke er strengt nødvendige).
3.3. Særlige kategorier af data
Vi indsamler IKKE med vilje og anmoder IKKE om følsomme data via webstedet (data vedrørende sundhed, race eller etnisk oprindelse, politiske holdninger, religiøse overbevisninger, biometriske data, data vedrørende sexliv eller seksuel orientering osv.). Venligst ikke send os sådanne data via kontaktformularerne. Hvis du derimod vælger frivilligt at sende os sådanne oplysninger, sletter vi dem ved første lejlighed, eller hvis det er nødvendigt for at svare dig, behandler vi dem kun baseret på udtrykkeligt samtykke, i henhold til art. 9(2)(a) GDPR.
3.4. Data om mindreårige
Conform Art. 8 GDPR si legislatiei nationale aplicabile, Website-ul nu este destinat persoanelor sub 13 ani. Pentru utilizatorii sub aceasta varsta, prelucrarea datelor cu caracter personal pe baza consimtamantului este conditionata de autorizarea sau aprobarea titularului raspunderii parintesti. Nu colectam constient date de la copii sub varsta minima aplicabila. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
Nota: Varsta minima de 13 ani este specifica jurisdictiei aplicabile acestui site. In UE, varsta variaza intre 13 ani (Danemarca) si 16 ani (Romania, Germania, Olanda, Polonia, Ungaria); 14 ani (Austria, Italia, Spania); 15 ani (Franta, Cehia).
4. FORMÅL OG JURIDISK GRUNDLAG FOR BEHANDLING
Vi behandler udelukkende personoplysninger på grundlag af et retsgrundlag og til specifikke formål. Tabellen nedenfor opsummerer de vigtigste behandlingssituationer:
| Omfang | Retsgrundlag (GDPR) | Bearbejdede data | Opbevaringsvarighed |
|---|---|---|---|
| Raspuns la solicitari B2B transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor partenerilor B2B | Nume, email business, telefon, continut mesaj, date companie (NU date personale extinse) | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract semnat) |
| Teknisk funktion af hjemmesiden (strengt nødvendige cookies) | Kunst. 1, litra f) – legitim interesse | Identificatori sesiune, preferinte tehnice (NU IP raw stocat — doar hash pentru rate-limit) | Sessionsvarighed eller max. 12 måneder |
| Analiza trafic agregata, statistici tehnice (cookie-uri analitice optionale) | Art. 6(1)(a) – consimtamant explicit (optional, prin banner) | Identificatori cookie agregati, IP pseudonimizat, NU profilare individuala | I henhold til cookiepolitikken (maks. 24 måneder) |
| Overholdelse af juridiske forpligtelser (skatte-, regnskabs-, kontrolmyndigheder) | Kunst. 1, litra c) – retlig forpligtelse | Relevante data i henhold til gældende lovgivning | I henhold til de juridiske vilkår (normalt 5-10 år) |
| Etablering, udøvelse eller forsvar af en rettighed i retten | Kunst. 1, litra f) – legitim interesse | Alle relevante data | Under retssagen + forældelsesfrister |
| Forebyggelse af bedrageri, misbrug, cyberangreb; IT-sikkerhed | Kunst. 1, litra f) – legitim interesse; Kunst. 32 GDPR | IP, tekniske logfiler, sikkerhedsindikatorer | Maks. 12 måneder, undtagen i tilfælde af hændelse |
Ved behandling af data baseret på legitim interesse, udførte vi en balancetest og konkluderede, at dine rettigheder og friheder ikke er uforholdsmæssigt skadet. Du har ret til at bestride denne analyse og gøre indsigelse mod behandlingen (se afsnit 8).
5. HVEM MODTAGER DINE DATA
Vi behandler data fortroligt og sælger dem aldrig til tredjepart. I visse situationer er det nødvendigt at videregive data til begrænsede kategorier af modtagere, som kun behandler data på grundlag af klare instruktioner og kontraktlige garantier (Databehandlingsaftaler - DPA, i henhold til art. 28 GDPR):
5.1. Autoriserede personer (behandlere) af virksomheden
- Furnizori de servicii de gazduire web si infrastructura IT (servere, baze de date);
- Furnizori de servicii email tranzactionale (NUMAI pentru transmiterea raspunsurilor la solicitarile dumneavoastra primite prin formular B2B — NU folosim platforme de email marketing si NU trimitem comunicari comerciale nesolicitate);
- Furnizori de servicii analitice web pentru statistici tehnice agregate (numai cu consimtamant explicit, in versiune anonimizata; NU pentru profilare individuala sau publicitate);
- Udbydere af it-vedligeholdelse og sikkerhedstjenester;
- Distribuitori si reprezentanti comerciali B2B, exclusiv pentru a da curs solicitarilor dvs. specifice ca partener comercial (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Tilknyttede eller uafhængige operatører
- Virksomheder fra AVA STAR-gruppen (hvis relevant);
- Eksterne professionelle rådgivere (advokater, revisorer, revisorer, skatterådgivere) - ud fra de gældende tavshedspligter.
5.3. Offentlige myndigheder
Vi kan videregive data til de kompetente offentlige myndigheder, når vi har en juridisk forpligtelse til at gøre det (f.eks.: skattemyndigheder, forbrugerbeskyttelsesmyndigheder, sanitære-veterinærmyndigheder, domstole, strafferetlige anklagemyndigheder, ANSPDCP eller tilsvarende myndigheder fra andre EU-medlemslande).
5.4. Mulige efterfølgere
I tilfælde af fusion, erhvervelse, salg af en del af aktiviteten eller virksomhedsreorganisering, kan dataene overføres til den efterfølgende enhed, med dennes forpligtelse til at overholde denne politik og GDPR. Vi vil informere dig på forhånd om sådanne overførsler i henhold til loven.
6. DATAOVERFØRSEL UDENFOR HAVET
Vi behandler data med prioritet på servere placeret i Den Europæiske Union eller Det Europæiske Økonomiske Samarbejdsområde (EØS). I visse situationer - især for brug af cloud- eller analytiske tjenester leveret af globale virksomheder - kan data overføres til lande uden for EØS.
I disse tilfælde sikrer vi, at overførslen udføres med tilstrækkelige garantier, i henhold til kapitel V GDPR:
- Europa-Kommissionens beslutninger om tilstrækkelighed (art. 45 GDPR), for lande, der tilbyder et passende beskyttelsesniveau;
- Standardkontraktbestemmelser (SCC) vedtaget af Europa-Kommissionen (art. 46(2)(c) GDPR), ledsaget i givet fald af yderligere tekniske og organisatoriske foranstaltninger (Schrems II / EDPB Recommendations 01/2020);
- Obligatoriske virksomhedsregler (BCR), når det er relevant;
- For overførsler til USA vurderer vi anvendeligheden af EU-US Data Privacy Framework (DPF), hvor leverandøren er certificeret, og anvender yderligere garantier i lyset af EU-domstolens retspraksis (Schrems II og efterfølgende retspraksis).
Du kan få en kopi af garantierne gældende for de relevante overførsler ved skriftlig anmodning til dpo@avastar.ro.
7. HVOR LÆNGE VI BEHOLDER DINE DATA
Vi opbevarer kun personoplysninger i den varighed, der er nødvendig for at opnå de formål, hvortil de blev indsamlet, eller i den varighed, der er pålagt af juridiske forpligtelser, i henhold til princippet om opbevaringsbegrænsning (art. 5(1)(e) GDPR).
Standardvarigheden er angivet i tabellen i afsnit 4. Når fristerne udløber, slettes dataene enten sikkert eller irreversibelt anonymiserede til aggregeret statistisk brug.
Visse data kan opbevares længere i følgende situationer baseret på gyldige juridiske grunde:
- Eksistensen af en juridisk forpligtelse til at arkivere (f.eks.: skatte- og regnskabsdokumenter);
- Behovet for at forsvare en rettighed i retten eller at etablere/udøve den (indtil forældelsesfristen udløber);
- Eksistensen af en retssag, undersøgelse eller officiel kontrol i gang;
- Udtrykkelig anmodning fra en kompetent myndighed.
8. DINE RETTIGHEDER
I henhold til GDPR har du følgende rettigheder i forhold til dine personlige data:
8.1. Retten til indsigt (art. 15 GDPR)
Du har ret til at få bekræftet, om vi behandler data vedrørende dig eller ej, til at modtage en kopi af dem og oplysninger om behandlingen (formål, kategorier af data, modtagere, varighed, kilde osv.).
8.2. Retten til berigtigelse (art. 16 GDPR)
Du har ret til at anmode om berigtigelse af unøjagtige data eller udfyldelse af ufuldstændige data.
8.3. Retten til sletning - "retten til at blive glemt" (art. 17 GDPR)
Du kan anmode om sletning af dataene, hvis: (i) de ikke længere er nødvendige til formålene; (ii) du har trukket dit samtykke tilbage, og der er ingen anden grund; (iii) du modsætter dig behandlingen, og der er ingen tvingende legitime grunde; (iv) oplysningerne er blevet behandlet ulovligt; (v) sletning er nødvendig i henhold til en juridisk forpligtelse.
8.4. Retten til begrænsning af behandling (art. 18 GDPR)
Du kan anmode om begrænsningen i de situationer, der er fastsat i loven (bestride nøjagtighed, ulovlig behandling, modstand under evaluering osv.).
8.5. Retten til dataportabilitet (art. 20 GDPR)
For data, der behandles på grundlag af samtykke eller en kontrakt og med automatiserede midler, har du ret til at modtage dataene i et struktureret, almindeligt og automatisk læsbart format (f.eks.: JSON, CSV) og til at overføre dem til en anden operatør.
8.6. Retten til opposition (art. 21 GDPR)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Mentionam ca Societatea NU desfasoara marketing direct, profilare comerciala, remarketing sau publicitate personalizata — astfel ca nu exista astfel de prelucrari fata de care sa fie necesara o opozitie. Daca, totusi, considerati ca o anumita prelucrare bazata pe interes legitim (ex.: securitate, prevenire frauda) va afecteaza, ne puteti contacta si vom evalua de la caz la caz.
8.7. Retten til ikke at være underlagt automatiserede beslutninger (art. 22 GDPR)
Vi udfører ikke automatiserede beslutningsprocesser gennem hjemmesiden, herunder profilering, som har retsvirkninger, eller som påvirker dig væsentligt. Hvis denne praksis ændres, vil vi informere dig på forhånd.
8.8. Ret til at trække samtykke tilbage
Når behandlingen er baseret på samtykke, kan du til enhver tid trække den tilbage, uden at det påvirker lovligheden af den behandling, der er udført forud for tilbagetrækningen.
8.9. Ret til at indgive en klage til en tilsynsmyndighed
Du har ret til at indgive en klage til den kompetente myndighed i det EU-medlemsland, hvor du har din sædvanlige bopæl, arbejdsplads, eller hvor den påståede krænkelse fandt sted. I Rumænien er den kompetente myndighed:
Datatilsynet — Den danske datatilsynsmyndighed
Adresa: Carl Jacobsens Vej 35, 2500 Valby, Danmark
Telefon: +45 33 19 32 00
Email: dt@datatilsynet.dk
Website: https://www.datatilsynet.dk
Autoritatea de supraveghere romaneasca (operator): Deoarece AVA STAR SRL este o societate inregistrata in Romania, plangerile pot fi adresate si la Autoritatea Nationala de Supraveghere (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti — anspdcp@dataprotection.ro / dataprotection.ro.
Lista completa a autoritatilor de supraveghere din toate statele membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor (EDPB): https://www.edpb.europa.eu
8.10. Sådan udøver du rettigheder
For at udøve nogen af ovenstående rettigheder, bedes du sende os en skriftlig anmodning, hvor du identificerer dig selv korrekt:
- Email: dpo@avastar.ro (med omtalen "GDPR" i emnet)
- Postadresse: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Vi svarer gratis inden for højst en måned efter modtagelsen af anmodningen. Denne periode kan forlænges med højst to måneder, når det er nødvendigt, under hensyntagen til kompleksiteten og antallet af ansøgninger; vi informerer dig om forlængelsen inden for de første 30 dage.
I visse ekstraordinære situationer kan vi anmode om yderligere oplysninger for at bekræfte din identitet (især når anmodningen giver anledning til mistanke om efterligning). Klart ubegrundede eller gentagne anmodninger (f.eks.: identiske, sendt systematisk) kan pålægges et rimeligt gebyr eller kan afvises i henhold til art. 12(5) GDPR.
9. DATASIKKERHED
Vi anvender passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til risikoen, i henhold til art. 32 GDPR. Disse foranstaltninger omfatter, men er ikke begrænset til:
- Kryptering af forbindelser (HTTPS/TLS) til datatransmission mellem browser og server;
- Strenge adgangskontrolpolitikker, "need to know"-princippet og multifaktorautentificering for personale med adgang til data;
- Regelmæssig træning af personale i databeskyttelse og IT-sikkerhed;
- Interne procedurer for håndtering af sikkerhedshændelser, herunder en formel proces med anmeldelse af overtrædelser inden for 72 timer til tilsynsmyndigheden, i henhold til art. 33 GDPR;
- Periodiske backups og forretningskontinuitetsplaner;
- Audit og periodisk test af tekniske foranstaltninger;
- Fortrolighedsaftaler og GDPR-klausuler med alle partnere, der har adgang til data.
Dog kan intet computersystem være 100 % sikkert. I tilfælde af en hændelse, der kan have en høj risiko for dine rettigheder og friheder, giver vi dig besked uden unødig forsinkelse, i henhold til art. 34 GDPR.
10. COOKIES OG LIGNENDE TEKNOLOGIER
Hjemmesiden bruger cookies og lignende teknologier (web beacons, pixels, lokal lagring osv.). Fuldstændige detaljer om de anvendte typer af cookies, deres formål, varighed og administrationsmuligheder er præsenteret i cookiepolitikken, som er tilgængelig separat på webstedet.
For cookies, der ikke er strengt nødvendige for hjemmesidens funktion (analytisk, funktionel, markedsføring), anmoder vi om dit forudgående samtykke gennem en gennemsigtig grænseflade (Consent Management Platform - CMP). Dette samtykke kommer til udtryk gennem en klar bekræftende handling (f.eks. ved at trykke på "Accepter"-knappen for den respektive kategori), idet manglende accept er så simpel som accept, i overensstemmelse med EDPB-retningslinjerne for "mørke mønstre" og gyldigt samtykke.
Du kan til enhver tid trække dit samtykke tilbage ved at få adgang til cookie-præferencerne på hjemmesiden.
10.1. Aggregeret intern rapportering på tværs af domæner
I den situation, hvor AVA STAR SRL driver flere websteder (nationale versioner af samme mærke), bruger vi et internt centraliseret rapporteringssystem til GDPR-overholdelse og aggregeret intern analyse.
Privacy-by-Design (Art. 25 GDPR): Systemet transmitterer KUN aggregerede numeriske data mellem websteder uden information, der kan identificere nogen person. Beton:
- SKAL OVERFØRES: domænenavn, rapporteret periode, samlede tællere (f.eks.: 1234 samtykker i denne uge), kategoriprocenter, antal modtagne sletteanmodninger (antal, uden detaljer), antal sikkerhedshændelser, anonymisering/automatiske sletningstællere.
- IKKE OVERFØRT: IP-adresser (ikke hash), navne, e-mails, brugeragenter, besøgte URL'er, individuelle cookie-id'er eller enhver anden personlig identifikator.
Tekniske foranstaltninger:
- Transport kun HTTPS (afvis transmission via HTTP).
- HMAC-SHA256 signatur med delt hemmelighed (verificeret i receptionen).
- Genafspilningsbeskyttelse: tidsstempel + nonce pr. anmodning (5 minutters udløb).
- Hvidliste autoriserede domæner i hub'en.
- Revisionsspor: hver overførsel (succes/fiasko) registreret i sikkerhedsloggen.
- Hub-opbevaring: 12 måneder (revisionsperiode), derefter automatisk sletning.
Retsgrundlag: Art. 6(1)(f) GDPR — operatørens legitime interesse (intern compliance-rapportering, overvågning på tværs af domæner). Balancetest udført: ingen personoplysninger behandles, så indvirkningen på de berørte personers rettigheder er nul.
11. ÆNDRINGER I DENNE POLITIK
Vi kan med jævne mellemrum opdatere denne politik for at afspejle ændringer i lovgivningen, vores praksis eller de teknologier, vi bruger. Den gældende version vil altid blive offentliggjort på Hjemmesiden med angivelse af datoen for ikrafttræden.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat — prin afisare proeminenta pe Website. Recomandam verificarea periodica a Politicii.
12. ORDLISTE (RELEVANTE GDPR DEFINITIONER)
- "Personlige data": enhver information vedrørende en identificeret eller identificerbar fysisk person (f.eks. navn, e-mail, telefon, IP-adresse).
- "Forarbejdning": enhver handling på dataene (indsamling, registrering, lagring, ændring, konsultation, transmission, sletning osv.).
- "Operatør": den enhed, der fastlægger formålene og midlerne til behandlingen - i det foreliggende tilfælde AVA STAR SRL.
- "Autoriseret person": den enhed, der behandler dataene på vegne af operatøren, baseret på en kontrakt.
- "Modtager": den enhed, som data videregives til, uanset om det er en tredjepart eller ej.
- "Samtykke": manifestation af fri vilje, specifik, informeret og utvetydig, hvorved personen accepterer behandlingen af sine data.
13. KONTAKT
For spørgsmål, anmodninger eller klager vedrørende behandlingen af dine personoplysninger:
- Email: dpo@avastar.ro
- Postadresse: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Tak for din tillid og for den opmærksomhed, du har gennemgået denne politik med. Vi er forpligtet til at behandle dine data med den største omhu og gennemsigtighed.
— Slut på privatlivspolitik —