Diese Datenschutzrichtlinie erläutert, wie Stone Rank Kft. ("Sorank", "wir", "unser", "uns") personenbezogene Daten erhebt, verwendet, teilt und schützt, wenn Sie sorank.com besuchen, die Sorank SaaS-Plattform nutzen oder Ihr Google-Konto über OAuth verbinden.
Sie beschreibt auch Ihre Rechte gemäß der DSGVO und wie Sie diese ausüben können.
Herausgebendes Unternehmen: Stone Rank Kft.Rechtsform: Ungarische Gesellschaft mit beschränkter HaftungSitz: Honvéd utca 8, 1. Etage, Tür 2, 1054 Budapest, UngarnHandelsregisternummer: 01-09-448748Stammkapital (törzstőke): 3 000 000 HUFEUID: HUOCCSZ.01-09-448748Steuernummer: 32904556-2-41EU-USt-IdNr.: HU32904556
Verantwortlicher Herausgeber: Thibault Besson MagdelainGeschäftsführer (ügyvezető): Thibault Besson MagdelainDatenschutzbeauftragter: Thibault Besson Magdelain, support (at) sorank.com
Kontakt- und Support-E-Mail: support (at) sorank.comTelefon (nur WhatsApp): +18647271587Website: https://sorank.com
Diese Richtlinie gilt für:
• Die Sorank-Website
• Die Sorank SaaS-Plattform und ihre Funktionen
• SEO- und Beratungsdienstleistungen von Stone Rank Kft.
• Von Nutzern hergestellte Google OAuth-Verbindungen
Eine separate Cookie-Richtlinie beschreibt Cookies und Einwilligungsoptionen.
Name, E-Mail, Unternehmensinformationen, Rechnungsdetails, USt-IdNr.
Anmeldeaktivität, Einstellungen, Funktionsnutzung, verbrauchte Credits, Protokolle, interne Analysen.
Rechnungen, Transaktionen, Zahlungsreferenzen.Wir speichern niemals Kreditkartendetails. Zahlungen werden von Stripe abgewickelt.
IP-Adresse, Browser, Gerätekennungen, besuchte Seiten, Fehlerprotokolle, Cookies.
Wenn Sie Ihr Google-Konto mit Sorank verbinden, greifen wir nur auf die Informationen zu, die zur Bereitstellung der spezifischen Funktionen erforderlich sind, die Sie aktivieren. Wir greifen niemals auf Gmail-Inhalte, private Nachrichten, Dokumente oder Daten zu, die nichts mit der angeforderten Integration zu tun haben.
Nicht sensible Informationen, auf die wir zugreifen können
Wir können Ihre primäre Google-E-Mail-Adresse, Ihre öffentlichen Google-Profilinformationen (wie Ihren Namen und Ihr Profilbild) und die zur Authentifizierung Ihres Kontos über das Google-Anmeldesystem erforderlichen Identifikationsinformationen abrufen.
Dies wird ausschließlich zum Erstellen oder Verbinden Ihres Sorank-Kontos und zum Anzeigen Ihrer Profilinformationen in der Anwendung verwendet.
Für Funktionen im Zusammenhang mit der Google Search Console können wir auf Ihre validierten Website-Daten zugreifen. Dies umfasst das Lesen der Suchleistung, Abfragen, Seiten, Abdeckung und Indexierungsinformationen Ihrer Website. Wenn Sie Funktionen aktivieren, die dies erfordern, kann die Integration uns auch ermöglichen, eingeschränkte Aktionen an Search Console-Properties durchzuführen, die Sie besitzen oder verwalten, wie z.B. das Einreichen von Sitemaps oder die Überprüfung von Einstellungen.
Für Integrationen mit Google Analytics-Partnerfunktionen kann Sorank auf Einstellungen zugreifen, die zum Verbinden Ihres Kontos und Aktivieren der Partnerfunktionalität erforderlich sind. Dieser Zugriff wird ausschließlich zur Unterstützung von Konfigurations- oder Synchronisierungsaktionen verwendet, die vom Benutzer angefordert werden.
Sorank kann auch technische Berechtigungsprüfungen durchführen, um sicherzustellen, dass Ihr Google-Konto über die richtige Zugangsstufe für die gewünschten Funktionen verfügt.
Sensible Informationen, auf die wir zugreifen können
Einige erweiterte Funktionen erfordern Lesezugriff auf Ihre Google Analytics-Daten. Dies kann Verkehrsmetriken, Akquisitionsmetriken, Engagement-Informationen und ähnliche Analysedaten umfassen, die zur Erstellung von SEO- oder GEO-Leistungsberichten verwendet werden.
In einigen Fällen können wir auch Benutzerberechtigungsinformationen in Ihrem Google Analytics-Konto lesen, um zu bestätigen, dass Sorank die Integration korrekt betreiben kann. Diese Berechtigungen werden ausschließlich zu Überprüfungszwecken eingesehen und niemals geändert.
Wie wir Google OAuth-Daten verwenden
Wir verwenden die über Google OAuth erhaltenen Daten ausschließlich zur Bereitstellung der Funktionen, die Sie explizit aktivieren, einschließlich:
• Verbindung Ihres Sorank-Kontos über Google-Anmeldung• Erstellung von SEO- und GEO-Leistungsberichten• Analyse von Search Console-Daten zur Bereitstellung von Erkenntnissen• Synchronisierung von Analytics-Daten für Audit- oder Berichtsfunktionen• Überprüfung von Berechtigungen zur Gewährleistung der korrekten Funktion von Integrationen• Durchführung technischer Aktionen, die Sie in Search Console oder Analytics anfordern
Sorank tut Folgendes nicht:
• Verkauf oder Vermietung von Google-Nutzerdaten• Verwendung von Google-Nutzerdaten für Werbung oder Marketing• Weitergabe von Google-Nutzerdaten an Dritte, außer an strikt notwendige Dienstleister unter Auftragsverarbeitungsverträgen• Verwendung von Google-Nutzerdaten zur Erstellung nicht zusammenhängender Profile• Zusammenführung von Google-Daten mit externen Datensätzen für Zwecke, die nicht direkt mit dem Service zusammenhängen• Speicherung oder Zugriff auf Google-Daten über das hinaus, was zur Bereitstellung der aktivierten Funktion erforderlich ist
Datenaufbewahrung und -löschung
Wenn Sie Sorank von Ihrem Google-Konto trennen, werden alle Token und alle zwischengespeicherten Google-Daten, die für Integrationen verwendet werden, innerhalb von dreißig Tagen gelöscht.
Wir bewahren Google OAuth-Daten nicht über das hinaus auf, was für den Betrieb des Dienstes strikt erforderlich ist.
Wir verarbeiten Daten für:
Kontoerstellung, Plattformfunktionen, Kundensupport.Rechtsgrundlage: Vertragserfüllung.
Rechnungen, Steuern, Betrugsprävention.Rechtsgrundlage: Gesetzliche Verpflichtung und berechtigtes Interesse.
Diagnose, aggregierte Analysen.Rechtsgrundlage: Berechtigtes Interesse.
Service-E-Mails, transaktionale Benachrichtigungen.Rechtsgrundlage: Vertragserfüllung.
Newsletter, nicht wesentliche Updates.Rechtsgrundlage: Einwilligung.
Anti-Missbrauchsüberwachung, Protokolle, Zugriffskontrolle.Rechtsgrundlage: Berechtigtes Interesse.
Wir verkaufen, vermieten oder handeln niemals mit Google-Nutzerdaten oder personenbezogenen Daten.
Wir können begrenzte Daten mit DSGVO-konformen Auftragsverarbeitern teilen, die den Betrieb von Sorank unterstützen. Diese Auftragsverarbeiter handeln ausschließlich nach unseren Anweisungen:
• Stripe (Zahlungen und Betrugsprävention)• Számlázz.hu / Számlabridge (Rechnungserstellung)• Webflow (Website-Hosting)• Google (OAuth-Authentifizierung)• E-Mail-Dienstleister (transaktionale E-Mails)• Protokollierungs- und Überwachungstools (Serverdiagnose)
Jeder Auftragsverarbeiter unterzeichnet einen Auftragsverarbeitungsvertrag und darf die Daten nicht für eigene Zwecke verwenden.
Wir können Daten nur offenlegen, wenn dies gesetzlich vorgeschrieben ist, beispielsweise gegenüber:
• Ungarische Steuerbehörden• Gerichte oder Aufsichtsbehörden• EU-Aufsichtsbehörden
Wir geben Google OAuth-Daten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.
Google OAuth-Daten werden:
• Niemals mit externen Parteien geteilt• Niemals an Werbetreibende übermittelt• Niemals verwendet, um Profile zu erstellen, die nichts mit den Funktionen von Sorank zu tun haben• Niemals für Marketing verwendet
Der Zugriff bleibt strikt auf die von Ihnen aktivierte Funktion beschränkt.
Wenn Sie den Zugriff widerrufen, werden alle OAuth-Token und zugehörige zwischengespeicherte Daten innerhalb von 30 Tagen gelöscht.
Im Rahmen der Erbringung unserer Dienstleistungen können Ihre personenbezogenen Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt und dort verarbeitet werden. Diese Übermittlungen erfolgen in Übereinstimmung mit den Artikeln 44 bis 49 der DSGVO und sind durch geeignete Garantien geschützt, wie nachfolgend beschrieben.
Stripe, Inc. (USA): Zahlungsabwicklung. Übermittlungsmechanismus: Standardvertragsklauseln (SVK) kombiniert mit technischen Sicherheitsmaßnahmen einschließlich Verschlüsselung und Tokenisierung von Zahlungsdaten.
Webflow, Inc. (USA): Website-Hosting und Inhaltsbereitstellung. Übermittlungsmechanismus: Standardvertragsklauseln (SVK) kombiniert mit TLS-Verschlüsselung während der Übertragung.
Google LLC (USA): Website-Analyse über Google Analytics. Übermittlungsmechanismus: EU-US Data Privacy Framework (DPF)-Zertifizierung.
Anthropic PBC (USA): KI-gestützte Funktionen. Übermittlungsmechanismus: Standardvertragsklauseln (SVK) kombiniert mit Verschlüsselung während der Übertragung und im Ruhezustand.
Sie können eine Kopie der relevanten Standardvertragsklauseln erhalten, indem Sie uns kontaktieren unter: support (at) sorank.com
Wir überprüfen regelmäßig die Datenschutzpraktiken unserer Unterauftragsverarbeiter, um sicherzustellen, dass angemessene Schutzmaßnahmen bestehen bleiben. Bei Bedarf setzen wir ergänzende technische und organisatorische Maßnahmen gemäß den Empfehlungen des Europäischen Datenschutzausschusses (EDSA) um.
• Konto- und Vertragsdaten: Dauer der Beziehung + 3 Jahre• Buchhaltungsunterlagen: 8 bis 10 Jahre (gesetzliche Pflicht)• Technische Protokolle: bis zu 12 Monate• Marketingdaten: bis zum Widerruf der Einwilligung oder 3 Jahre Inaktivität• Google OAuth-Daten: innerhalb von 30 Tagen nach Zugriffswiderruf gelöscht
Wir verwenden:
• Essenzielle Cookies• Optionale Analyse- und Marketing-Cookies (nur mit vorheriger Einwilligung)
Siehe Cookie-Richtlinie.
Sorank wendet starke organisatorische und technische Schutzmaßnahmen an:
• TLS-Verschlüsselung• Verschlüsselte Speicherung durch unterstützte Anbieter• Zugangsregeln nach dem Prinzip der geringsten Berechtigung• Kontinuierliche Überwachung• PCI DSS-konforme Zahlungsabwicklung mit Stripe
Sie können ausüben:
• Recht auf Auskunft• Berichtigung• Löschung• Einschränkung• Widerspruch• Datenübertragbarkeit• Widerruf der Einwilligung
Anfrage: support (at) sorank.com
Wir können Ihre Identität vor der Bearbeitung einer Anfrage überprüfen.
Sie können auch Ihre nationale Datenschutzbehörde oder die ungarische NAIH kontaktieren.
Digitale Dienste, die nach ausdrücklicher Einwilligung bereitgestellt werden, können das Widerrufsrecht einschränken oder aufheben.
Die Erstattungsbedingungen sind in unseren Allgemeinen Geschäftsbedingungen festgelegt.
Um konforme Rechnungen auszustellen, benötigen wir:
• Rechnungsadresse• Wohnsitzland• USt-IdNr. für EU-Unternehmen
Rechnungen werden von Stone Rank Kft., Ungarn, ausgestellt.
Sorank ist nicht für Personen unter 16 Jahren bestimmt.
Wir löschen solche Daten, wenn sie entdeckt werden.
Wir können diese Richtlinie aufgrund rechtlicher, technischer oder betrieblicher Änderungen aktualisieren.
Wichtige Aktualisierungen können auf unserer Website angezeigt oder per E-Mail an die Nutzer gesendet werden.