1. Operatorul de date
SMART & EXCLUSIVE HOUSE SRL, cu sediul în Str. Brândușelor nr. 2, Bl. L9, Sc. E, Ap. 83, Constanța, România, înregistrată la Registrul Comerțului sub nr. J13/1919/2021, CUI 44403030, este operatorul datelor cu caracter personal colectate prin acest website.
Persoană de contact pentru protecția datelor: office@smarth.ro · Tel. +40 728 336 699
2. Date colectate
- Formular contact: nume, telefon, email, mesaj — pentru a-ți răspunde la solicitare.
- Newsletter: adresa de email — pentru a trimite update-uri ocazionale despre proiecte noi.
- Cookies tehnice: preferințe de temă (light/dark), sesiune — strict necesare pentru funcționarea site-ului.
- Cookies analitice (opțional, dacă alegi): pagini vizitate, durata sesiunii, dispozitiv. Folosim doar agregat.
3. Temeiul legal
- Consimțământ — pentru newsletter și cookies non-esențiale.
- Executarea unui contract — când devii client.
- Interes legitim — pentru securitatea site-ului și prevenirea fraudei.
- Obligație legală — pentru facturare, arhivare contabilă (10 ani conform legii române).
4. Drepturile tale (GDPR)
Conform Regulamentului 2016/679, ai următoarele drepturi:
- Acces: să vezi ce date avem despre tine.
- Rectificare: să corectezi date incorecte.
- Ștergere („dreptul de a fi uitat”).
- Portabilitate: să primești datele într-un format structurat.
- Opoziție / Restricționare a prelucrării.
- Plângere la ANSPDCP (autoritatea română de supraveghere): www.dataprotection.ro
Pentru a-ți exercita drepturile, scrie-ne la office@smarth.ro. Răspundem în maxim 30 de zile.
5. Stocare și securitate
Datele sunt stocate pe servere conforme GDPR în UE (regiunea Frankfurt, Germania). Folosim criptare TLS 1.2+ pentru toate transmisiile. Lead-urile de pe formulare sunt trimise pe email și păstrate în Microsoft 365 (server EU).
Perioada de păstrare: datele de contact se păstrează cât timp ești client + 5 ani (pentru garanții). Newsletter — până te dezabonezi. Cookies — vezi banner.
6. Procesatori (terți)
Nu vindem date. Le partajăm doar cu următorii procesatori, toți sub contracte GDPR (DPA):
- Vercel Inc. (SUA) — hosting site + analytics agregat (cookieless). Regiune execuție: Frankfurt (UE). DPA semnat, EU-US Data Privacy Framework certificat.
- Resend (Drizly Inc.) (SUA) — transmitere email tranzacțional cu lead-urile. Datele transmise sunt strict cele din formular. DPA semnat, Standard Contractual Clauses pentru transfer.
- Plausible Analytics (UE — Estonia) — analytics agregat cookieless, gating prin consimțământ. Niciun cookie, nicio identificare individuală.
- Microsoft 365 (Microsoft Ireland) — primire email lead-uri. Server în UE, DPA Microsoft Standard.
Niciun transfer suplimentar în afara SEE fără măsuri adecvate (Standard Contractual Clauses sau decizii de adecvare).
7. Cookies
Folosim cookies pentru funcționare (esențiale, fără consimțământ) și pentru analiză agregată (necesită consimțământ). Poți gestiona preferințele oricând din banner-ul afișat la prima vizită.
Ultima actualizare: 6 iunie 2026
