Prezenta Politică de confidențialitate vizează clienții SMART PERPETUU CONECTIV şi utilizatorii serviciilor noastre online, respectiv vizitatorii website-ului SMART PERPETUU CONECTIV depune eforturi pentru a asigura protecția confidențialității datelor dumneavoastră personale atunci când utilizați serviciile noastre. În acest sens, deținem o politică menită să stabilească atât modul în care datele dumneavoastră cu caracter personal vor fi procesate, dar și modul în care acestea vor fi protejate. Orice modificări efectuate în cadrul prezentei Politici de confidențialitate pot fi găsite dacă vizitați website-ul nostru

Dacă aveți întrebări cu privire la informațiile cuprinse în această pagină ori doriți informații cu privire la prelucrarea datelor personale de către compania noastră, ne puteți contacta la adresa din Adresa: Str. Grigore Ionescu, nr.63, camera 1, Bl. T73, Sc. 2, Et. 4, Ap. 42.

Colectarea și prelucarea datelor dvs are ca scop desfășurarea activității noastre în cât mai bune condiții pentru a vă putea pune la dispozitie produse și servicii de cea mai bună calitate.

Prelucrarea datelor dumneavoastră pentru aceste scopuri este în cele mai multe cazuri necesară pentru încheierea și executarea unui contract cu dumneavoastră.

Categoriile de date colectate și scopul utilizării datelor dumneavoastră cu caracter personal

Prin furnizarea datelor dumneavoastră cu caracter personal, vă exprimați acordul expres și neechivoc cu privire la utilizarea de către SMART PERPETUU CONECTIV a datelor colectate în următoarele scopuri:

(i) pentru a prelua solicitările dumneavoastră in cazul apelării la serviciile/produsele noastre, caz în care ne vor fi necesare, spre exemplu, numele, numărul de telefon mobil, adresa de e-mail, adresa fizică de corespondență/livrare și localitatea de unde sunați;

(ii) pentru a prelua reclamațiile și/sau sugestiile dumneavoastră și pentru a vă răspunde în mod corespunzător, caz în care ne vor fi necesare, spre exemplu, numele, numărul de telefon mobil, adresa de e-mail, adresa fizică de corespondență/livrare și localitatea de unde sunați;

(iii) pentru a vă expedia oferte de marketing, cum ar fi newslettere, caz în care ne vor fi necesare, spre exemplu, adresa de e-mail și numele;

(iv) pentru a notifica câștigătorii campaniilor organizate în mediul online, caz în care ve vor fi necesare, spre exemplu, adresa de e-mail, numele, adresa de domiciliu și numărul de telefon fix/mobil.

Datele dumneavoastră vor fi păstrate doar atât timp cât este necesar pentru a răspunde scopurilor pentru care au fost colectate sau cât impune legea, ulterior urmând ca datele personale să fie șterse ori transformate în date anonime, cu excepția situației în care există o dispoziție legală imperativă pentru a le păstra.

Drepturile dumneavoastră

Conform Regulamentului nr. 679 din 27 aprilie 2016 privind protecţia persoanelor fizice în ceea ce priveşte prelucrarea datelor cu caracter personal şi privind libera circulaţie a acestor date şi de abrogare a Directivei 95/46/CE (Regulamentul general privind protecţia datelor), persoanele fizice vizate de prelucrarea datelor cu caracter personal beneficiază de următoarele drepturi generale:

a)Dreptul de a fi informat

– aveți dreptul să vi se furnizeze următoarele informații:

(i) identitatea operatorului și a reprezentantului acestuia, dacă este cazul;

(ii) scopul în care se realizează prelucrarea datelor;

(iii) informații suplimentare, precum: destinatarii sau categoriile de destinatari ai datelor; dacă furnizarea tuturor datelor cerute este obligatorie și consecințele refuzului de a le furniza;

(iv) orice alte informații a căror furnizare este impusă prin dispoziție a autorității de supraveghere, ținând seama de specificul prelucrării.;

b) Dreptul de acces

În calitate de persoană vizată, aveți dreptul de a obține de la SMART PERPETUU CONECTIV, la cerere și în mod gratuit, confirmarea faptului că datele care vă privesc sunt sau nu prelucrate de către noi. În situația în care prelucrăm date cu caracter personal care vă privesc, vă vom comunica următoarele informații:

(i) informații cu privire la scopul prelucrării, categoriile de date avute în vedere și destinatarii sau categoriile de destinatari cărora le sunt dezvăluite datele;

(ii) comunicarea într-o formă inteligibilă a datelor care fac obiectul prelucrării, precum și a oricărei informații disponibile cu privire la originea datelor;

(iv) informații asupra principiilor de funcționare a mecanismului prin care se efectuează orice prelucrare automată a datelor care vă vizează;

(v) informații cu privire la dreptul de a solicita rectificarea sau stergere datelor cu caracter personal ori restrictionarea preluarii datelor cu carcater personal sau a dreptului de a se opune prelucrarii(vi) dreptul de a înainta plângere către autoritatea de supraveghere, precum și de a se adresa instanței pentru atacarea deciziilor operatorului;

c)Dreptul la rectificare

În cazul în care datele dumneavoastră personale sunt fie incomplete, fie inexacte, sunteți îndreptățit să solicitați SMART PERPETUU CONECTIV următoarele:

(i) rectificarea, actualizarea, blocarea sau ștergerea acestor date;

(ii) transformarea în date anonime;

d) Dreptul de a restricționa procesarea;

e) Dreptul la portabilitatea datelor;

f) Dreptul la opozitie

Vă puteți retrage în orice moment, gratuit și fără nicio justificare, consimțământul exprimat cu privire la utilizarea de către SMART PERPETUU CONECTIV a datelor cu caracter personal în scopuri de marketing direct (i.e. transmiterea de newslettere). În scopul obținerii acestor informații în scris din partea SMART PERPETUU CONECTIV.

În cazul în care vă considerați prejudiciat sau vi s-a adus atingere unor drepturi conferite de lege, în urma unei prelucrări de date cu caracter personal, fără a aduce atingere posibilității de a vă adresa cu plângere autorității de supraveghere, aveți dreptul de a vă adresa instanțelor competente pentru apărarea drepturilor și/sau pentru acoperirea prejudiciului, după caz.

SMART PERPETUU CONECTIV nu va transfera, vinde sau oferi la schimb datele dumneavoastră către terți pentru scopuri de marketing.

Actualizarea Politicii de Confidenţialitate
SMART PERPETUU CONECTIV va face periodic modificări asupra Politicii de Confidenţialitate, modificări care vă vor fi aduse la cunoştinţa dumneavoastră. În orice caz, vă încurajăm să verificaţi periodic Politica de Confidenţialitate pentru a vedea cele mai noi informaţii referitoare la practicile noastre în materie de confidenţialitate.



Terms and conditions of use for personal data


In personal data processing operations on the website the following data is used:

  • Customer information;

The processing of these data types is subject to the legislation on the processing of personal data: REGULATION (EU) 2016/679 OF THE PARLIAMENT EUROPEAN PARLIAMENT AND THE COUNCIL on the protection of individuals with regard to the processing of personal data and on the free movement of these data and repealing Directive 95/46 / EC (General Data Protection Regulation – GDPR), which explicitly regulates personal data processing activities, the qualities of legal entities processing personal data, roles and responsibilities them.

Protection of personal data

The General Privacy Policy (GDPR) is one of the most important legal acts that directly affect the processing of personal data of the company POWERHOUSE CONSULTING SRL.


„PDP legislation” means any law, ordinance, decree, regulation or secondary legislation issued by the Surveillance Authority on the processing, confidentiality and use of Personal Data applicable to services provided under the Agreement, including:

  1. Law no. 677/2001 on the Protection of Individuals with regard to the Processing of Personal Data and the Free Movement of such Data („Law 677/2001”); Law no. 506/2004 on the processing of personal data and the protection of privacy in the electronic communications sector („Law 506/2004”) and any other normative acts in Romania implementing these laws, Directive 95/46 / EC (Data Protection Directive) and Directive 2002/58 / EC (the „e-Privacy Directive”); and / or
  2. starting with 25 May 2018, Regulation No 679 of 27 April 2016 on the protection of individuals with regard to the processing of personal data and on the free movement of such data and repealing Directive 95/46 / EC (General Regulation data protection („GDPR”), from the date on which it will be applicable; and any other national normative acts given in the application of GDPR;
  3. any judicial or administrative interpretation of any of the above, any guidelines, guidelines, codes of practice, codes of conduct or certification mechanisms approved or issued by any relevant Supervisory Authority throughout the period in which they are in force and enforceable, and any acts amending, supplementing or replacing them over time.

controller means the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data; where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law;

personal data breach means a breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorized disclosure of, or access to, personal data transmitted, stored or otherwise processed;

personal data means any information relating to an identified or identifiable natural person (‘data subject’); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person;

processing means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organization, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction;

processor means a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller;

supervisory authority means an independent public authority which is established by a Member State pursuant to Article 51, in Romania represented by ANSPDCP.


Principles of processing personal data

Principles relating to the processing of personal data require that personal data be:

  • processed legally, fairly and transparently to the data subject („legality, fairness and transparency”);
  • collected for specified, explicit and legitimate purposes and not subsequently processed in a way incompatible with those purposes; further processing for purposes of archiving in the public interest for purposes of scientific or historical research or for statistical purposes is not considered incompatible with the original purposes in accordance with Article 89 (1) GDPR („purpose limitations”);
  • appropriate, relevant and limited to what is necessary in relation to the purposes for which they are processed („data minimization”);
  • accurate and, where necessary, updated; all necessary steps must be taken to ensure that personal data which are inaccurate, in the light of the purposes for which they are processed, are erased or rectified without delay (‘accuracy’);
  • stored in a form that permits the identification of the data subjects for a period not exceeding the time required for the purposes for which the data are processed; personal data may be stored for longer periods insofar as they are processed solely for purposes of archiving in the public interest for purposes of scientific or historical research or for statistical purposes in accordance with Article 89 (1) of the GDPR, subject to the implementation of the appropriate technical and organizational measures provided for in the GDPR Regulation in order to guarantee the rights and freedoms of the data subject („storage limitations”);
  • processed in a way that ensures the adequate security of personal data, including protection against unauthorized or unlawful processing and against loss, destruction or accidental damage by taking appropriate technical or organizational measures („integrity and confidentiality”).

The Company makes every effort to align with these principles all existing personal data processing activities and any new processing that it intends to carry out.


The rights of individuals

The physical person accessing this site under GDPR has the following rights:

  1. The right to be informed
  2. The right to access personal data
  3. The right to update your personal information
  4. Right to request the deletion of personal data
  5. The right to request the restriction of the processing of personal data
  6. The right to portray personal data
  7. The right to oppose the processing of personal data
  8. Rights regarding the automatic processing of personal data
  9. All the above rights are supported by distinct procedures developed at our company level in accordance with the strict GDPR requirements and within the deadlines defined therein.

The deadlines set by the GDPR for exercising the rights of the data subjects and / or responding to their requests and / or responding are varied as follows:


Right of the individual Deadline for obtaining consent / informing / exercising the right and / or providing answer
The right to be informed When data is collected
The right to access personal data It can be exercised at any time during processing and a response is given within 30 calendar days
The right to update your personal information It can be exercised at any time during the processing, is immediately implemented and a response is provided within 30 calendar days
Right to request the deletion of personal data It can be exercised at any time during the processing, is immediately implemented and a response is provided within 30 calendar days
The right to request the restriction of the processing of personal data It can be exercised at any time during the processing, is immediately implemented and a response is provided within 30 calendar days
The right to portray personal data It can be exercised at any time during processing and provide an implementation response / solution within a reasonable time (as soon as possible)
The right to oppose the processing of personal data It can be exerted at any time during processing and is immediately deployed
Rights regarding the automatic processing of personal data Not specified


Legality of processing

The company processes your personal data on this site only under the following conditions:

  1. If the data subject has consented to the processing of his or her personal data for one or more specific purposes;
  2. Where processing is necessary for the performance of a contract to which the data subject is a party or to take steps at the request of the data subject prior to the conclusion of a contract;
  3. Where processing is necessary to fulfill a legal obligation incumbent upon the operator;
  4. Where processing is necessary to protect the vital interests of the data subject or other natural person;
  5. Where processing is necessary for the performance of a task which is in the public interest or which results from the exercise of the public authority with which the operator is invested;
  6. Where processing is necessary for the legitimate interests pursued by the operator or a third party, unless the interests or fundamental rights and freedoms of the data subject that require the protection of personal data, in particular where the data subject is a child.


The Company will ensure at all times that all transactions involving personal data processing are regulated by written contracts between the operator and the authorized persons or between the associated operators, as the case may be. All such contracts will comply with the GDPR express requirements and clauses.


Security Incidents

In the event of a personal data security incident:

  1. will notify you of the occurrence of any security incident involving your personal data;
  2. will investigate the data security breach;
  3. will take reasonable steps to mitigate the effects and reduce any damage resulting from the Security Incident as well as reasonable measures to prevent the recurrence of such a breach of data security;
  4. will develop and execute a response plan to counteract the Security Incident;
  5. shall inform the relevant regulatory authority within 24 hours of the occurrence of the security incident.


GDPR compliance requirements

The following actions are used by the Company to comply with the GDPR principles. All actions below are frequently reviewed to meet all GDPR requirements:

  • The company will frequently ensure that there is at all times a legitimate basis for the processing of personal data
  • A person in charge of processing personal data is called if this requirement exists
  • All employees of the operator comply with the principles of processing personal data
  • All operator employees have been trained in the processing of personal data;
  • Obtain explicit consumer consent to the processing of personal data;
  • Every compliance policy is frequently audited to meet GDPR requirements;
  • The following elements are thoroughly documented in the processing of personal data:
    • The name of the organization as a personal data operator;
    • The purpose for which the work is done;
    • The categories of personal data that are processed;
    • Deadlines for storing / archiving personal data;
    • Security policies on the use of personal data