Datenschutz Richtlinie

Letzte Aktualisierung: 27.11.2025
logo G2 and trustpilot

Diese Datenschutzrichtlinie erklärt, wie Stone Rank Kft. („Sorank“, „wir“, „unser“, „uns“) sammelt, verwendet, teilt und schützt personenbezogene Daten, wenn Sie sorank.com besuchen, die Sorank SaaS-Plattform nutzen oder Ihr Google-Konto über OAuth verbinden.
Es beschreibt auch Ihre Rechte gemäß der DSGVO und wie Sie diese ausüben können.

1. Wer wir sind

Verantwortlicher für die Datenverarbeitung
Stone Rank Kft.
Honvéd utca 8, 1. Stock, Tür 2, 1054 Budapest, Ungarn
EUID: HUOCCSZ.01-09-448748
Steuernummer: 32904556-2-41
EU-MEHRWERTSTEUER: HU32904556
Kontakt zum Datenschutz: support@sorank.com
Webseite: https://sorank.com

2. Geltungsbereich

Diese Richtlinie gilt für:

  • die Sorank-Website
  • die Sorank SaaS-Plattform und Funktionen
  • SEO- und Beratungsdienstleistungen von Stone Rank Kft.
  • Google OAuth-Verbindungen, die von Nutzern hergestellt wurden

Eine separate Cookie-Richtlinie beschreibt Cookies und Einwilligungsoptionen.

3. Daten, die wir verarbeiten

Identität und Kontaktdaten

Name, E-Mail, Unternehmensinformationen, Rechnungsdetails, Umsatzsteuer-Identifikationsnummer.

Konto- und Nutzungsdaten

Anmeldeaktivität, Einstellungen, Nutzung der Funktionen, verbrauchte Credits, Protokolle, interne Analysen.

Rechnungs- und Zahlungsdaten

Rechnungen, Transaktionen, Zahlungsreferenzen.
Wir speichern niemals Kreditkartendaten. Zahlungen werden von Stripe abgewickelt.

Technische Daten

IP-Adresse, Browser, Gerätekennungen, besuchte Seiten, Fehlerprotokolle, Cookies.

Google OAuth-Daten

Wenn Sie Ihr Google-Konto mit Sorank verbinden, greifen wir nur auf die Informationen zu, die für die Bereitstellung der von Ihnen aktivierten spezifischen Funktionen erforderlich sind. Wir greifen niemals auf Inhalte, private Nachrichten, Dokumente oder Daten von Gmail zu, die nichts mit der von Ihnen angeforderten Integration zu tun haben.

Unsensible Informationen, auf die wir zugreifen können

Wir können Ihre primäre Google-E-Mail-Adresse, Ihre öffentlichen Google-Profilinformationen (wie Ihren Namen und Ihr Profilbild) und die Identifikationsinformationen abrufen, die zur Authentifizierung Ihres Kontos über das Anmeldesystem von Google erforderlich sind.
Dies wird nur verwendet, um Ihr Sorank-Konto zu erstellen oder zu verbinden und um Ihre Profilinformationen in der Anwendung anzuzeigen.

Für Funktionen im Zusammenhang mit der Google Search Console können wir auf Ihre validierten Seitendaten zugreifen. Dazu gehört das Lesen der Suchleistung, der Suchanfragen, der Seiten, der Reichweite und der Indexierungsinformationen Ihrer Website. Wenn Sie Funktionen aktivieren, für die dies erforderlich ist, ermöglicht uns die Integration möglicherweise auch, eingeschränkte Aktionen an den Inhalten der Search Console durchzuführen, die Ihnen gehören oder die Sie verwalten, wie z. B. das Einreichen von Sitemaps oder das Überprüfen von Einstellungen.

Bei Integrationen, die Google Analytics-Partnerfunktionen beinhalten, kann Sorank auf Einstellungen zugreifen, die erforderlich sind, um Ihr Konto zu verbinden und die Partnerfunktionen zu aktivieren. Dieser Zugriff wird nur zur Unterstützung von vom Benutzer angeforderten Konfigurations- oder Synchronisationsaktionen verwendet.
Sorank kann auch technische Genehmigungsprüfungen durchführen, um sicherzustellen, dass Ihr Google-Konto über die richtige Zugriffsebene für die Funktionen verfügt, die Sie verwenden möchten.

Vertrauliche Informationen, auf die wir zugreifen können

Für einige erweiterte Funktionen ist Zugriff erforderlich, um Ihre Google Analytics-Daten lesen zu können. Dies kann Verkehrsmetriken, Akquisitionsmetriken, Interaktionsinformationen und ähnliche Analysedaten umfassen, die zur Erstellung von SEO- oder GEO-Leistungsberichten verwendet werden.
In einigen Fällen können wir auch Benutzerberechtigungsinformationen in Ihrem Google Analytics-Konto lesen, um zu bestätigen, dass Sorank die Integration korrekt ausführen kann. Diese Berechtigungen werden nur zu Überprüfungszwecken abgerufen und niemals geändert.

So verwenden wir Google OAuth-Daten

Wir verwenden die über Google OAuth erhaltenen Daten nur, um die Funktionen bereitzustellen, die Sie ausdrücklich aktivieren, einschließlich:

  • Verbinden Sie Ihr Sorank-Konto mit dem Google-Login
  • Generierung von SEO- und GEO-Leistungsberichten
  • Analysieren von Search Console-Daten, um Erkenntnisse zu gewinnen
  • Synchronisieren von Analytics-Daten für Prüf- oder Berichtsfunktionen
  • Überprüfung der Berechtigungen, um sicherzustellen, dass Integrationen ordnungsgemäß funktionieren
  • Durchführung von technischen Aktionen, die Sie in der Search Console oder in Analytics anfordern

Sorank tut es. nicht:

  • Google-Nutzerdaten verkaufen oder vermieten
  • Google-Nutzerdaten für Werbung oder Marketing verwenden
  • Google-Nutzerdaten an Dritte weitergeben, mit Ausnahme der unbedingt erforderlichen Dienstleister, die im Rahmen von Datenverarbeitungsvereinbarungen tätig sind
  • Nutze Google-Nutzerdaten, um Profile zu erstellen, die nichts miteinander zu tun haben
  • Kombinieren Sie Google-Daten mit externen Datensätzen für jeden Zweck, der nicht direkt mit dem Dienst zusammenhängt
  • Google-Daten speichern oder darauf zugreifen, die über das hinausgehen, was für die Bereitstellung der von Ihnen aktivierten Funktion erforderlich ist

Aufbewahrung und Löschung von Daten

Wenn Sie Sorank von Ihrem Google-Konto trennen, werden alle Token und alle zwischengespeicherten Google-Daten, die für Integrationen verwendet werden, innerhalb von dreißig Tagen gelöscht.
Wir speichern Google OAuth-Daten nicht über das hinaus, was für den Betrieb des Dienstes unbedingt erforderlich ist.

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten für:

Erbringung von Dienstleistungen

Kontoerstellung, Plattformfunktionen, Kundensupport.
Rechtsgrundlage: Vertragserfüllung.

Abrechnung und Einhaltung von Vorschriften

Rechnungen, Steuern, Betrugsprävention.
Rechtsgrundlage: Rechtliche Verpflichtung und berechtigtes Interesse.

Produktverbesserung

Diagnose, aggregierte Analytik.
Rechtsgrundlage: Legitimes Interesse.

Kommunikation

Service-E-Mails, Transaktionsbenachrichtigungen.
Rechtsgrundlage: Vertragserfüllung.

Marketing (fakultativ)

Newsletter, nicht unbedingt notwendige Updates.
Rechtsgrundlage: Einwilligung.

Sicherheit

Überwachung der Missbrauchsbekämpfung, Protokolle, Zugriffskontrolle.
Rechtsgrundlage: Legitimes Interesse.

5. Weitergabe, Offenlegung und Übertragung von Daten (von Google erforderlich)

5.1 Kein Verkauf oder kommerzielle Weitergabe

Wir niemals verkaufen, vermieten oder handeln Google-Nutzerdaten oder personenbezogene Daten.

5.2 Mit wem wir Daten teilen

Wir können begrenzte Daten an DSGVO-konforme Prozessoren weitergeben, die den Betrieb von Sorank unterstützen. Diese Prozessoren handeln nur unter unseren Anweisungen:

  • Streifen (Zahlungen und Betrugsprävention)
  • Számlázz.hu//Számlabrücke (Rechnungserstellung)
  • Webflow (Webseitenhosting)
  • Google (OAuth-Authentifizierung)
  • E-Mail-Dienstleister (Transaktions-E-Mails)
  • Tools zur Protokollierung und Überwachung (Serverdiagnose)

Jeder Verarbeiter unterzeichnet eine Datenverarbeitungsvereinbarung und kann die Daten nicht für unabhängige Zwecke verwenden.

5.3 Weitergabe an Dritte

Wir können Daten weitergeben nur wenn gesetzlich vorgeschrieben, zum Beispiel an:

  • Ungarische Steuerbehörden
  • Gerichte oder Aufsichtsbehörden
  • EU-Aufsichtsbehörden

Wir geben Google OAuth-Daten nicht an Dritte weiter, es sei denn, wir sind gesetzlich dazu verpflichtet.

5.4 Google OAuth-Datenaustausch

Google OAuth-Daten sind:

  • nie mit externen Parteien geteilt
  • niemals an Werbetreibende übertragen
  • wurde nie verwendet, um Profile zu erstellen, die nichts mit den Funktionen von Sorank zu tun haben
  • nie für Marketing verwendet

Der Zugang bleibt bestehen strikt umrandet zu der Funktion, die Sie aktivieren.

Wenn Sie den Zugriff widerrufen, werden alle OAuth-Token und die zugehörigen zwischengespeicherten Daten innerhalb von 30 Tage.

6. Internationale Übertragungen

Einige Anbieter befinden sich außerhalb des EWR.
Wir setzen auf:

  • Standardvertragsklauseln
  • Verschlüsselung
  • strenge Zugangsbeschränkungen
  • minimierte Retention

7. Aufbewahrung von Daten

  • Konto- und Vertragsdaten: Dauer der Beziehung + 3 Jahre
  • Buchhaltungsunterlagen: 8—10 Jahre (gesetzliche Anforderung)
  • Technische Protokolle: bis zu 12 Monate
  • Marketingdaten: bis zum Widerruf der Einwilligung oder bis zu 3 Jahren Inaktivität
  • Google OAuth-Daten: innerhalb von 30 Tagen nach Widerruf des Zugriffs gelöscht

8. Kekse

Wir verwenden:

  • essenzielle Cookies
  • optionale Analyse- und Marketing-Cookies (nur mit vorheriger Zustimmung)

Siehe Cookie-Richtlinie.

9. Sicherheitsmaßnahmen

Sorank wendet strenge organisatorische und technische Schutzmaßnahmen an:

  • TLS-Verschlüsselung
  • verschlüsselter Speicher von unterstützten Anbietern
  • Regeln für den Zugriff mit geringsten Rechten
  • kontinuierliche Überwachung
  • PCI DSS-konforme Zahlungsabwicklung mit Stripe

10. Ihre DSGVO-Rechte

Du darfst trainieren:

  • Auskunftsrecht
  • Rektifikation
  • Löschung
  • Beschränkung
  • Einspruch
  • Tragbarkeit
  • Widerruf der Einwilligung

Anfrage: support@sorank.com
Wir können die Identität überprüfen, bevor wir eine Anfrage bearbeiten.

Sie können sich auch an Ihre nationale Datenschutzbehörde oder die ungarische NAIH wenden.

11. Widerrufsrecht für Verbraucher

Digitale Dienste, die nach ausdrücklicher Zustimmung erbracht werden, können das Widerrufsrecht einschränken oder aufheben.
Die Rückerstattungsbedingungen sind in unseren Verkaufsbedingungen definiert.

12. Anforderungen an die Abrechnung

Um konforme Rechnungen ausstellen zu können, benötigen wir:

  • Rechnungsadresse
  • Land des Wohnsitzes
  • Umsatzsteuer-Identifikationsnummer für EU-Unternehmen

Die Rechnungen werden von Stone Rank Kft., Ungarn, ausgestellt.

13. Minderjährige

Sorank ist nicht für Personen unter 16 Jahren bestimmt.
Wir löschen solche Daten, wenn sie entdeckt werden.

14. Änderungen an dieser Richtlinie

Wir können diese Richtlinie aufgrund rechtlicher, technischer oder betrieblicher Änderungen aktualisieren.
Wichtige Updates können auf unserer Website angezeigt oder per E-Mail an Benutzer gesendet werden.