ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
(Informační poznámka ke zpracování osobních údajů)
avastar.cz
Platná verze počínaje datem 29.04.2026
AVA STAR SRL přikládá velký význam ochraně osobních údajů lidí, kteří interagují s našimi webovými stránkami. Tyto Zásady ochrany osobních údajů (dále jen „Zásady“) vysvětlují transparentním, úplným a snadno srozumitelným způsobem, jak shromažďujeme, používáme, uchováváme, přenášíme a chráníme vaše osobní údaje, jakož i práva, z nichž máte prospěch.
Zásady jsou vypracovány v souladu s Nařízením Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů („GDPR“), zákonem č. 190/2018 o opatřeních k implementaci GDPR v Rumunsku a národní legislativy implementující GDPR v členských státech EU, kde údaje zpracováváme.
1. KDO JSME (SPRÁVCE ÚDAJŮ)
Provozovatelem osobních údajů shromažďovaných prostřednictvím Webu je:
AVA STAR SRL
Sídlo: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Registrační číslo ORC: J1994002589225
EUID: ROONRC.J1994002589225
SZO: 6500293
E-mail: dpo@avastar.ro
⚠ Important — Domeniul de activitate al Societatii (B2B)
AVA STAR SRL este un PRODUCATOR comercial in industria alimentara (carne) si se adreseaza EXCLUSIV publicului profesionist B2B (parteneri comerciali, distribuitori, retaileri, importatori, profesionisti HoReCa). Website-ul are scop strict informativ si de prezentare comerciala B2B — nu este o platforma de e-commerce, NU vindem direct catre consumatori finali (persoane fizice), NU procesam comenzi online si NU incheiem contracte de vanzare-cumparare prin acest Website. Intregul continut al prezentei Politici trebuie interpretat in acest context: prelucram doar datele tehnice strict necesare functionarii site-ului si datele de contact furnizate voluntar prin formulare de catre potentiali parteneri B2B care doresc sa ne contacteze pentru oferte comerciale.
Ce NU facem:
- NU trimitem newslettere si NU desfasuram campanii de email marketing;
- NU trimitem comunicari comerciale nesolicitate (spam) catre vizitatori sau parteneri;
- NU stocam date pentru profilare comerciala, remarketing sau publicitate personalizata;
- NU vindem produse direct catre persoane fizice prin Website (e-commerce B2C);
- NU procesam plati online si NU stocam date bancare ale vizitatorilor;
- NU vindem, NU inchiriem si NU partajam date cu terti pentru scopuri comerciale.
Ce facem:
- Raspundem la solicitarile de informatii si oferte comerciale primite voluntar prin formularele B2B;
- Pastram datele de contact strict cat este necesar pentru a finaliza dialogul comercial B2B initiat;
- Folosim cookie-uri tehnice strict necesare functionarii site-ului si, optional cu consimtamant, cookie-uri analitice agregate pentru imbunatatirea experientei tehnice (NU profilare individuala).
1.1. Zodpovědnost za ochranu dat / kontaktní místo
V případě jakýchkoliv dotazů či požadavků souvisejících se zpracováním osobních údajů nás můžete kontaktovat:
- Vyhrazený e-mail: dpo@avastar.ro (s uvedením „GDPR“ v předmětu)
- Poštovní adresa: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
2. ROZSAH PŮSOBNOSTI POLITIKY
Tyto zásady se vztahují na všechny fyzické osoby, které interagují s avastar.cz a souvisejícími subdoménami, bez ohledu na zemi přístupu, v následujících situacích:
- Vizitarea sau navigarea pe Website (in scop informativ B2B);
- Completarea formularelor de contact B2B sau de cerere oferta din partea unui partener comercial;
- Comunicarea cu noi prin email, telefon sau alte canale electronice in cadrul unei relatii comerciale B2B;
- Utilizarea cookie-urilor strict tehnice necesare functionarii site-ului.
Zásady se nevztahují na zpracování údajů zaměstnance, uchazeče o zaměstnání nebo smluvního partnera Společnosti, na situace, pro které existují samostatné informační poznámky.
Audienta vizata: Website-ul se adreseaza profesionistilor B2B (companii, distribuitori, retaileri, profesionisti HoReCa, importatori, autoritati). Persoanele fizice care nu actioneaza in calitate profesionala (consumatori finali) nu fac obiectul unei relatii comerciale prin acest Website.
3. KATEGORIE ÚDAJŮ, KTERÉ ZPRACOVÁVÁME
Zpracováváme výhradně údaje nezbytné pro účely popsané v těchto Zásadách v souladu se zásadou minimalizace údajů (čl. 5 odst. 1 písm. c) GDPR). Kategorie údajů, které můžeme zpracovávat, jsou:
3.1. Date furnizate direct de dumneavoastra (numai prin formularul B2B de contact)
Datele furnizate direct sunt limitate strict la informatiile minime necesare pentru a putea raspunde unei solicitari B2B:
- Date de identificare profesionala: nume, prenume (in calitate de reprezentant al unei organizatii);
- Date de contact profesional: adresa de email business, eventual numar de telefon;
- Date privind organizatia: denumire companie, functie, oras/tara;
- Continutul mesajelor B2B transmise prin formulare sau email (cerere de oferta, intrebare comerciala etc.).
NU colectam si NU stocam: preferinte pentru newsletter, optiuni de marketing, profile comportamentale, identificatori publicitari, date pentru remarketing sau pentru profilare individuala.
3.2. Údaje shromažďované automaticky při přístupu na Webové stránky
- IP adresa (pseudonymizovaná tam, kde je to technicky možné);
- Typ a verze prohlížeče, operační systém, typ zařízení;
- Země/region původu (obecně bez přesné polohy);
- Navštívené stránky, trvání návštěvy, stránky původu (referrer);
- Datum a čas přístupu;
- Identifikátory souborů cookie a podobné technologie (pouze s vaším souhlasem, pro soubory cookie, které nejsou nezbytně nutné).
3.3. Speciální kategorie dat
Záměrně NESHROMAŽĎUJEME a NEPOŽADUJEME prostřednictvím webových stránek citlivé údaje (údaje týkající se zdraví, rasového nebo etnického původu, politických názorů, náboženského přesvědčení, biometrické údaje, údaje týkající se sexuálního života nebo sexuální orientace atd.). Tyto údaje nám prosím nezasílejte prostřednictvím kontaktních formulářů. Pokud se však rozhodnete nám takové informace dobrovolně zaslat, při první příležitosti je vymažeme, nebo je budeme zpracovávat pouze na základě výslovného souhlasu podle čl. 9 odst. 2 písm. a) GDPR.
3.4. Údaje o nezletilých
Conform Art. 8 GDPR si legislatiei nationale aplicabile, Website-ul nu este destinat persoanelor sub 15 ani. Pentru utilizatorii sub aceasta varsta, prelucrarea datelor cu caracter personal pe baza consimtamantului este conditionata de autorizarea sau aprobarea titularului raspunderii parintesti. Nu colectam constient date de la copii sub varsta minima aplicabila. Daca aflam ca am colectat din eroare astfel de date, le vom sterge prompt. Parintii/tutorii care suspecteaza o astfel de situatie pot contacta dpo@avastar.ro.
Nota: Varsta minima de 15 ani este specifica jurisdictiei aplicabile acestui site. In UE, varsta variaza intre 13 ani (Danemarca) si 16 ani (Romania, Germania, Olanda, Polonia, Ungaria); 14 ani (Austria, Italia, Spania); 15 ani (Franta, Cehia).
4. ÚČELY A PRÁVNÍ ZÁKLADY ZPRACOVÁNÍ
Osobní údaje zpracováváme výhradně na základě právního právního základu a pro konkrétní účely. Níže uvedená tabulka shrnuje hlavní situace zpracování:
| Rozsah | Právní základ (GDPR) | Zpracovaná data | Doba uložení |
|---|---|---|---|
| Raspuns la solicitari B2B transmise prin formular contact / cerere oferta | Art. 6(1)(b) – demersuri precontractuale; Art. 6(1)(f) – interes legitim al Societatii de a raspunde solicitarilor partenerilor B2B | Nume, email business, telefon, continut mesaj, date companie (NU date personale extinse) | 3 ani de la ultima interactiune (sau perioada mai lunga in caz de litigiu/contract semnat) |
| Technické fungování webu (nezbytně nutné soubory cookie) | Umění. 6 odst. 1 písm. f) – oprávněný zájem | Identificatori sesiune, preferinte tehnice (NU IP raw stocat — doar hash pentru rate-limit) | Délka relace nebo max. 12 měsíců |
| Analiza trafic agregata, statistici tehnice (cookie-uri analitice optionale) | Art. 6(1)(a) – consimtamant explicit (optional, prin banner) | Identificatori cookie agregati, IP pseudonimizat, NU profilare individuala | Podle Zásad cookies (max. 24 měsíců) |
| Dodržování zákonných povinností (fiskální, účetní, kontrolní orgány) | Umění. 6 odst. 1 písm. c) – právní povinnost | Relevantní údaje dle platných zákonů | Podle zákonných podmínek (obvykle 5-10 let) |
| Stanovení, výkon nebo obhajoba práva u soudu | Umění. 6 odst. 1 písm. f) – oprávněný zájem | Všechny relevantní údaje | Po dobu soudního sporu + promlčecí lhůty |
| Prevence podvodů, zneužívání, kybernetických útoků; IT bezpečnost | Umění. 6 odst. 1 písm. f) – oprávněný zájem; Umění. 32 GDPR | IP, technické deníky, bezpečnostní indikátory | Max. 12 měsíců, kromě případu incidentu |
Při zpracování údajů na základě oprávněného zájmu jsme provedli test vyváženosti a dospěli k závěru, že nejsou nepřiměřeně poškozena Vaše práva a svobody. Máte právo vznést námitku proti této analýze a vznést námitku proti zpracování (viz část 8).
5. KDO PŘIJÍMÁ VAŠE ÚDAJE
S údaji zacházíme důvěrně a nikdy je neprodáváme třetím stranám. V určitých situacích je nutné zpřístupnit údaje omezeným kategoriím příjemců, kteří údaje zpracovávají pouze na základě jasných pokynů a smluvních záruk (Data Processing Agreements - DPA, dle čl. 28 GDPR):
5.1. Oprávněné osoby (zpracovatelé) Společnosti
- Furnizori de servicii de gazduire web si infrastructura IT (servere, baze de date);
- Furnizori de servicii email tranzactionale (NUMAI pentru transmiterea raspunsurilor la solicitarile dumneavoastra primite prin formular B2B — NU folosim platforme de email marketing si NU trimitem comunicari comerciale nesolicitate);
- Furnizori de servicii analitice web pentru statistici tehnice agregate (numai cu consimtamant explicit, in versiune anonimizata; NU pentru profilare individuala sau publicitate);
- Poskytovatelé služeb údržby a zabezpečení IT;
- Distribuitori si reprezentanti comerciali B2B, exclusiv pentru a da curs solicitarilor dvs. specifice ca partener comercial (ex.: cerere oferta pentru o anumita piata nationala).
5.2. Přidružení nebo nezávislí operátoři
- Společnosti ze skupiny AVA STAR (podle potřeby);
- Externí odborní poradci (právníci, účetní, auditoři, daňoví poradci) - na základě platných povinností mlčenlivosti.
5.3. Orgány veřejné moci
Údaje můžeme zpřístupnit příslušným veřejným orgánům, máme-li k tomu zákonnou povinnost (např.: finanční úřady, orgány na ochranu spotřebitele, hygienicko-veterinární orgány, soudy, orgány činné v trestním řízení, ANSPDCP nebo obdobné orgány z jiných členských států EU).
5.4. Možní nástupci
V případě sloučení, akvizice, prodeje části činnosti nebo firemní reorganizace mohou být údaje předány nástupnickému subjektu s jeho povinností dodržovat tyto Zásady a GDPR. O takových převodech vás budeme v souladu se zákonem předem informovat.
6. PŘENOS DAT MIMO MOŘE
Údaje zpracováváme přednostně na serverech umístěných v Evropské unii nebo Evropském hospodářském prostoru (EHP). V určitých situacích – zejména při využití cloudových nebo analytických služeb poskytovaných globálními společnostmi – lze data přenášet do zemí mimo EHP.
V těchto případech zajišťujeme, aby byl převod proveden s odpovídajícími zárukami podle kapitoly V GDPR:
- rozhodnutí Evropské komise o přiměřenosti (článek 45 GDPR) pro země, které nabízejí odpovídající úroveň ochrany;
- Standardní smluvní doložky (SCC) přijaté Evropskou komisí (čl. 46 odst. 2 písm. c) GDPR), případně doplněné o další technická a organizační opatření (Schrems II / Doporučení EDPB 01/2020);
- Závazná podniková pravidla (BCR), pokud jsou relevantní;
- U převodů do USA posuzujeme použitelnost EU-US Data Privacy Framework (DPF), kde je dodavatel certifikován, a uplatňujeme další záruky ve světle judikatury SDEU (Schrems II a následná judikatura).
Kopii záruk platných pro příslušné převody můžete získat písemnou žádostí na dpo@avastar.ro.
7. JAK DLOUHO UCHOVÁVÁME VAŠE ÚDAJE
Osobní údaje uchováváme pouze po dobu nezbytnou k dosažení účelů, pro které byly shromážděny, nebo po dobu, kterou ukládají zákonné povinnosti, podle zásady omezení ukládání (čl. 5 odst. 1 písm. e) GDPR).
Standardní doba trvání je uvedena v tabulce v části 4. Po uplynutí lhůt jsou údaje buď bezpečně vymazány, nebo nevratně anonymizovány pro agregované statistické použití.
Některé údaje mohou být na základě platných právních důvodů uchovávány déle v následujících situacích:
- Existence zákonné povinnosti archivovat (např.: fiskální, účetní doklady);
- Potřeba hájit právo u soudu nebo jej zřídit/uplatňovat (do uplynutí promlčecí doby);
- Existence probíhajícího soudního sporu, vyšetřování nebo úřední kontroly;
- Výslovná žádost příslušného orgánu.
8. VAŠE PRÁVA
Podle GDPR máte ve vztahu ke svým osobním údajům následující práva:
8.1. Právo na přístup (článek 15 GDPR)
Máte právo získat potvrzení, zda zpracováváme údaje, které se vás týkají, či nikoli, obdržet jejich kopii a informace o zpracování (účely, kategorie údajů, příjemci, doba trvání, zdroj atd.).
8.2. Právo na opravu (článek 16 GDPR)
Máte právo požadovat opravu nepřesných údajů nebo doplnění neúplných údajů.
8.3. Právo na výmaz – „právo být zapomenut“ (článek 17 GDPR)
Můžete požádat o vymazání údajů, pokud: (i) již nejsou potřebné pro dané účely; (ii) odvolali jste svůj souhlas a neexistuje žádný jiný důvod; (iii) vznesete námitku proti zpracování a neexistují žádné závažné oprávněné důvody; (iv) údaje byly zpracovány nezákonně; (v) výmaz je nezbytný podle zákonné povinnosti.
8.4. Právo na omezení zpracování (článek 18 GDPR)
O omezení můžete požádat v situacích stanovených zákonem (sporná přesnost, nezákonné zpracování, námitka v hodnocení atd.).
8.5. Právo na přenositelnost údajů (článek 20 GDPR)
U údajů zpracovávaných na základě souhlasu nebo smlouvy a automatizovanými prostředky máte právo obdržet údaje ve strukturovaném, běžném a automaticky čitelném formátu (např.: JSON, CSV) a předat je jinému provozovateli.
8.6. Právo na námitky (článek 21 GDPR)
Va puteti opune prelucrarii bazate pe interes legitim (art. 6(1)(f)) din motive legate de situatia dvs. specifica. Mentionam ca Societatea NU desfasoara marketing direct, profilare comerciala, remarketing sau publicitate personalizata — astfel ca nu exista astfel de prelucrari fata de care sa fie necesara o opozitie. Daca, totusi, considerati ca o anumita prelucrare bazata pe interes legitim (ex.: securitate, prevenire frauda) va afecteaza, ne puteti contacta si vom evalua de la caz la caz.
8.7. Právo nebýt předmětem automatizovaného rozhodování (článek 22 GDPR)
Prostřednictvím webových stránek neprovádíme automatizované rozhodovací procesy, včetně profilování, které mají právní účinky nebo se vás významně dotýkají. Pokud se tato praxe změní, budeme vás předem informovat.
8.8. Právo odvolat souhlas
Pokud je zpracování založeno na souhlasu, můžete jej kdykoli odvolat, aniž by byla dotčena zákonnost zpracování provedeného před odvoláním.
8.9. Právo podat stížnost u dozorového úřadu
Máte právo podat stížnost příslušnému orgánu v členském státě EU, kde máte obvyklé bydliště, místo výkonu práce nebo kde došlo k údajnému porušení. V Rumunsku je příslušným orgánem:
ÚOOÚ — Úřad pro ochranu osobních údajů
Adresa: Pplk. Sochora 27, 170 00 Praha 7, Česká republika
Telefon: +420 234 665 111
Email: posta@uoou.cz
Website: https://www.uoou.cz
Autoritatea de supraveghere romaneasca (operator): Deoarece AVA STAR SRL este o societate inregistrata in Romania, plangerile pot fi adresate si la Autoritatea Nationala de Supraveghere (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti — anspdcp@dataprotection.ro / dataprotection.ro.
Lista completa a autoritatilor de supraveghere din toate statele membre UE este disponibila pe website-ul Comitetului European pentru Protectia Datelor (EDPB): https://www.edpb.europa.eu
8.10. Jak uplatnit práva
Chcete-li uplatnit některé z výše uvedených práv, zašlete nám prosím písemnou žádost, ve které se řádně identifikujte:
- Email: dpo@avastar.ro (s uvedením „GDPR“ v předmětu)
- Poštovní adresa: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Odpovíme zdarma, maximálně do jednoho měsíce od obdržení žádosti. Tuto lhůtu lze v případě potřeby s ohledem na složitost a počet žádostí prodloužit maximálně o dva měsíce; o prodloužení vás budeme informovat během prvních 30 dnů.
V určitých výjimečných situacích si můžeme vyžádat další informace k ověření vaší identity (zejména když žádost vyvolává podezření na předstírání jiné identity). Zjevně neopodstatněné nebo opakující se žádosti (např.: totožné, zasílané systematicky) mohou být zpoplatněny přiměřeným poplatkem nebo mohou být zamítnuty podle čl. 12(5) GDPR.
9. ZABEZPEČENÍ DAT
Aplikujeme vhodná technická a organizační opatření, abychom zajistili úroveň zabezpečení odpovídající riziku, podle čl. 32 GDPR. Tato opatření zahrnují, ale nejsou omezena na:
- Šifrování spojení (HTTPS/TLS) pro přenos dat mezi prohlížečem a serverem;
- Přísné zásady kontroly přístupu, zásada „potřeba vědět“ a vícefaktorová autentizace pro personál s přístupem k datům;
- Pravidelné školení zaměstnanců v oblasti ochrany dat a IT bezpečnosti;
- Interní postupy pro řízení bezpečnostních incidentů, včetně formálního procesu oznámení narušení do 72 hodin dozorovému orgánu, podle čl. 33 GDPR;
- Pravidelné zálohování a plány kontinuity podnikání;
- Audity a pravidelné testování technických opatření;
- Dohody o důvěrnosti a doložky GDPR se všemi partnery, kteří mají přístup k údajům.
Žádný počítačový systém však nemůže být 100% bezpečný. V případě incidentu, který by mohl mít vysoké riziko pro vaše práva a svobody, vás bez zbytečného odkladu upozorníme podle čl. 34 GDPR.
10. COOKIES A PODOBNÉ TECHNOLOGIE
Web používá cookies a podobné technologie (web beacons, pixely, lokální úložiště atd.). Úplné podrobnosti o typech používaných souborů cookie, jejich účelech, trvání a možnostech správy jsou uvedeny v Zásadách používání souborů cookie, které jsou samostatně přístupné na webových stránkách.
U cookies, které nejsou nezbytně nutné pro fungování Webu (analytické, funkční, marketingové), požadujeme váš předchozí souhlas prostřednictvím transparentního rozhraní (platforma pro správu souhlasu - CMP). Tento souhlas je vyjádřen prostřednictvím jasného potvrzení (např. stisknutím tlačítka „Přijmout“ pro příslušnou kategorii), nepřijetí je stejně jednoduché jako přijetí v souladu s pokyny EDPB o „tmavých vzorech“ a platném souhlasu.
Svůj souhlas můžete kdykoli odvolat přístupem k předvolbám souborů cookie na webové stránce.
10.1. Souhrnné interní přehledy napříč doménami
V situaci, kdy AVA STAR SRL provozuje několik webových stránek (národní verze stejné značky), používáme interní centralizovaný systém hlášení pro soulad s GDPR a agregovanou interní analýzu.
Privacy-by-Design (článek 25 GDPR): Systém přenáší POUZE agregovaná číselná data mezi stránkami bez informací, které by mohly identifikovat jakoukoli osobu. Konkrétní:
- K PŘEVODU: název domény, vykazované období, celková počítadla (např.: 1234 souhlasů tento týden), procenta kategorií, počet přijatých žádostí o smazání (počet, bez podrobností), počet bezpečnostních událostí, počítadla anonymizace/automatického mazání.
- NEPŘEVEDENO: IP adresy (nehašované), jména, e-maily, uživatelské agenty, navštívené adresy URL, jednotlivé identifikátory souborů cookie nebo jakýkoli jiný osobní identifikátor.
Technická opatření:
- Přenášet pouze HTTPS (odmítnout přenos přes HTTP).
- Podpis HMAC-SHA256 se sdíleným tajemstvím (ověřeno na recepci).
- Ochrana proti opětovnému přehrání: časové razítko + jednou za požadavek (vypršení 5 minut).
- Seznam povolených domén na hubu.
- Auditní záznam: každý přenos (úspěch/neúspěch) zaznamenán do protokolu zabezpečení.
- Uchování centra: 12 měsíců (období auditu), poté automatické smazání.
Právní základ: Čl. 6(1)(f) GDPR — oprávněný zájem provozovatele (interní hlášení souladu, sledování napříč doménami). Proveden test vyváženosti: nejsou zpracovávány žádné osobní údaje, takže dopad na práva dotčených osob je nulový.
11. ZMĚNY TĚCHTO ZÁSAD
Tyto zásady můžeme pravidelně aktualizovat, aby odrážely změny v legislativě, našich postupech nebo technologiích, které používáme. Platná verze bude vždy zveřejněna na Webu s uvedením data vstupu v platnost.
Pentru modificari substantiale (de ex., un nou scop de prelucrare sau categorii noi de destinatari), va vom informa in prealabil intr-un mod adecvat — prin afisare proeminenta pe Website. Recomandam verificarea periodica a Politicii.
12. SLOVNÍČEK (RELEVANTNÍ DEFINICE GDPR)
- "Osobní údaje": jakékoli informace týkající se identifikované nebo identifikovatelné fyzické osoby (např. jméno, email, telefon, IP adresa).
- "Zpracování": jakákoli operace s údaji (shromažďování, evidence, ukládání, úprava, konzultace, přenos, výmaz atd.).
- "Operátor": subjekt, který stanoví účely a prostředky zpracování – v tomto případě AVA STAR SRL.
- "Oprávněná osoba": subjekt, který údaje jménem Provozovatele na základě smlouvy zpracovává.
- "Příjemce": subjekt, kterému jsou údaje zpřístupněny, bez ohledu na to, zda se jedná o třetí stranu či nikoli.
- "Souhlas": projev svobodné vůle, konkrétní, informovaný a jednoznačný, kterým osoba souhlasí se zpracováním svých údajů.
13. KONTAKT
V případě jakýchkoli dotazů, žádostí nebo stížností týkajících se zpracování vašich osobních údajů:
- Email: dpo@avastar.ro
- Poštovní adresa: Str. 1 Mai 72, Loc. Pascani, jud. Iasi, Cod 705200
Děkujeme vám za důvěru a za pozornost, s jakou jste procházeli těmito Zásadami. Zavázali jsme se, že s vašimi údaji budeme nakládat s maximální péčí a transparentností.
— Konec Zásad ochrany osobních údajů —