Esta Política de privacidad explica cómo Stone Rank Kft. ("Sorank", "nosotros", "nuestro") recopila, utiliza, comparte y protege los datos personales cuando visita sorank.com, utiliza la plataforma SaaS de Sorank o conecta su cuenta de Google mediante OAuth.
También describe sus derechos en virtud del RGPD y cómo ejercerlos.
Empresa editora: Stone Rank Kft.Forma jurídica: Sociedad de responsabilidad limitada húngaraDomicilio social: Honvéd utca 8, 1ª planta, puerta 2, 1054 Budapest, HungríaNúmero de registro mercantil: 01-09-448748Capital social (törzstőke): 3 000 000 HUFEUID: HUOCCSZ.01-09-448748Número fiscal: 32904556-2-41Número de IVA de la UE: HU32904556
Director de publicación: Thibault Besson MagdelainDirector gerente (ügyvezető): Thibault Besson MagdelainDelegado de protección de datos: Thibault Besson Magdelain, support (at) sorank.com
Email de contacto y soporte: support (at) sorank.comTeléfono (solo WhatsApp): +18647271587Sitio web: https://sorank.com
Esta Política se aplica a:
• El sitio web de Sorank
• La plataforma SaaS de Sorank y sus funcionalidades
• Los servicios SEO y de consultoría prestados por Stone Rank Kft.
• Las conexiones Google OAuth realizadas por los usuarios
Una Política de cookies separada describe las cookies y las opciones de consentimiento.
Nombre, email, información de la empresa, datos de facturación, número de IVA.
Actividad de inicio de sesión, configuración, uso de funcionalidades, créditos consumidos, registros, análisis internos.
Facturas, transacciones, referencias de pago.Nunca almacenamos datos de tarjetas de crédito. Los pagos son gestionados por Stripe.
Dirección IP, navegador, identificadores de dispositivo, páginas visitadas, registros de errores, cookies.
Cuando elige conectar su cuenta de Google a Sorank, solo accedemos a la información necesaria para proporcionar las funcionalidades específicas que activa. Nunca accedemos al contenido de Gmail, mensajes privados, documentos ni datos no relacionados con la integración solicitada.
Información no sensible a la que podemos acceder
Podemos obtener su dirección de email principal de Google, su información de perfil público de Google (como su nombre y foto de perfil) y la información de identificación necesaria para autenticar su cuenta a través del sistema de inicio de sesión de Google.
Esto se utiliza únicamente para crear o conectar su cuenta de Sorank y mostrar su información de perfil dentro de la aplicación.
Para funcionalidades relacionadas con Google Search Console, podemos acceder a los datos validados de su sitio. Esto incluye la lectura del rendimiento de búsqueda, consultas, páginas, cobertura e información de indexación de su sitio. Cuando activa funcionalidades que lo requieren, la integración también puede permitirnos realizar acciones limitadas en propiedades de Search Console que posee o gestiona, como enviar sitemaps o verificar configuraciones.
Para integraciones con funcionalidades de socio de Google Analytics, Sorank puede acceder a configuraciones necesarias para conectar su cuenta y habilitar la funcionalidad de socio. Este acceso se utiliza únicamente para soportar acciones de configuración o sincronización solicitadas por el usuario.
Sorank también puede ejecutar verificaciones técnicas de permisos para asegurar que su cuenta de Google tiene el nivel de acceso correcto para las funcionalidades que desea utilizar.
Información sensible a la que podemos acceder
Algunas funcionalidades avanzadas requieren acceso de lectura a sus datos de Google Analytics. Esto puede incluir métricas de tráfico, métricas de adquisición, información de engagement y datos analíticos similares utilizados para generar informes de rendimiento SEO o GEO.
En algunos casos, también podemos leer información de permisos de usuario dentro de su cuenta de Google Analytics para confirmar que Sorank puede operar la integración correctamente. Estos permisos se consultan únicamente con fines de verificación y nunca se modifican.
Cómo utilizamos los datos de Google OAuth
Utilizamos los datos obtenidos a través de Google OAuth únicamente para proporcionar las funcionalidades que activa explícitamente, incluyendo:
• Conexión de su cuenta Sorank mediante inicio de sesión de Google• Generación de informes de rendimiento SEO y GEO• Análisis de datos de Search Console para proporcionar insights• Sincronización de datos de Analytics para funciones de auditoría o informes• Verificación de permisos para asegurar el funcionamiento correcto de las integraciones• Realización de acciones técnicas que solicite en Search Console o Analytics
Sorank no:
• Vende ni alquila datos de usuario de Google• Utiliza datos de usuario de Google para publicidad o marketing• Comparte datos de usuario de Google con terceros excepto proveedores de servicios estrictamente necesarios bajo acuerdos de procesamiento de datos• Utiliza datos de usuario de Google para crear perfiles no relacionados• Combina datos de Google con conjuntos de datos externos para fines no directamente relacionados con el servicio• Almacena ni accede a datos de Google más allá de lo necesario para proporcionar la funcionalidad activada
Conservación y eliminación de datos
Si desconecta Sorank de su cuenta de Google, todos los tokens y datos de Google en caché utilizados para las integraciones se eliminan en un plazo de treinta días.
No conservamos datos de Google OAuth más allá de lo estrictamente necesario para operar el servicio.
Procesamos datos para:
Creación de cuenta, funcionalidades de la plataforma, soporte al cliente.Base jurídica: Ejecución del contrato.
Facturas, impuestos, prevención del fraude.Base jurídica: Obligación legal e interés legítimo.
Diagnósticos, análisis agregados.Base jurídica: Interés legítimo.
Emails de servicio, notificaciones transaccionales.Base jurídica: Ejecución del contrato.
Newsletters, actualizaciones no esenciales.Base jurídica: Consentimiento.
Monitoreo anti-abuso, registros, control de acceso.Base jurídica: Interés legítimo.
Nunca vendemos, alquilamos ni comerciamos con datos de usuario de Google ni datos personales.
Podemos compartir datos limitados con encargados del tratamiento conformes al RGPD que apoyan el funcionamiento de Sorank. Estos encargados actúan únicamente bajo nuestras instrucciones:
• Stripe (pagos y prevención del fraude)• Számlázz.hu / Számlabridge (generación de facturas)• Webflow (alojamiento web)• Google (autenticación OAuth)• Proveedores de servicios de email (emails transaccionales)• Herramientas de registro y monitoreo (diagnósticos del servidor)
Cada encargado firma un Acuerdo de tratamiento de datos y no puede utilizar los datos para fines independientes.
Podemos divulgar datos solo si la ley lo exige, por ejemplo a:
• Autoridades fiscales húngaras• Tribunales o reguladores• Autoridades supervisoras de la UE
No divulgamos datos de Google OAuth a terceros salvo obligación legal.
Los datos de Google OAuth:
• Nunca se comparten con partes externas• Nunca se transfieren a anunciantes• Nunca se utilizan para crear perfiles no relacionados con las funcionalidades de Sorank• Nunca se utilizan para marketing
El acceso permanece estrictamente limitado a la funcionalidad que active.
Si revoca el acceso, todos los tokens OAuth y datos en caché asociados se eliminan en un plazo de 30 días.
En el curso de la prestación de nuestros servicios, sus datos personales pueden ser transferidos a, y procesados en, países fuera del Espacio Económico Europeo (EEE). Estas transferencias se realizan de conformidad con los artículos 44 a 49 del RGPD y están protegidas por garantías adecuadas como se detalla a continuación.
Stripe, Inc. (Estados Unidos): Procesamiento de pagos. Mecanismo de transferencia: Cláusulas contractuales tipo (CCT) combinadas con medidas de seguridad técnicas que incluyen cifrado y tokenización de datos de pago.
Webflow, Inc. (Estados Unidos): Alojamiento web y distribución de contenido. Mecanismo de transferencia: Cláusulas contractuales tipo (CCT) combinadas con cifrado TLS en tránsito.
Google LLC (Estados Unidos): Análisis del sitio web mediante Google Analytics. Mecanismo de transferencia: Certificación EU-US Data Privacy Framework (DPF).
Anthropic PBC (Estados Unidos): Funcionalidades basadas en IA. Mecanismo de transferencia: Cláusulas contractuales tipo (CCT) combinadas con cifrado en tránsito y en reposo.
Puede obtener una copia de las Cláusulas contractuales tipo pertinentes contactándonos en: support (at) sorank.com
Revisamos periódicamente las prácticas de protección de datos de nuestros subencargados para asegurar que las garantías adecuadas se mantienen. Cuando es necesario, implementamos medidas técnicas y organizativas complementarias de acuerdo con las recomendaciones del Comité Europeo de Protección de Datos (CEPD).
• Datos de cuenta y contractuales: duración de la relación + 3 años• Documentos contables: 8 a 10 años (requisito legal)• Registros técnicos: hasta 12 meses• Datos de marketing: hasta la retirada del consentimiento o 3 años de inactividad• Datos de Google OAuth: eliminados en los 30 días siguientes a la revocación del acceso
Utilizamos:
• Cookies esenciales• Cookies analíticas y de marketing opcionales (solo con consentimiento previo)
Consulte la Política de cookies.
Sorank aplica protecciones organizativas y técnicas sólidas:
• Cifrado TLS• Almacenamiento cifrado por proveedores compatibles• Reglas de acceso de mínimo privilegio• Monitoreo continuo• Procesamiento de pagos conforme a PCI DSS con Stripe
Puede ejercer:
• Derecho de acceso• Rectificación• Supresión• Limitación• Oposición• Portabilidad• Retirada del consentimiento
Solicitud: support (at) sorank.com
Podemos verificar su identidad antes de procesar una solicitud.
También puede contactar a su autoridad nacional de protección de datos o a la NAIH húngara.
Los servicios digitales proporcionados tras consentimiento explícito pueden reducir o eliminar el derecho de desistimiento.
Las condiciones de reembolso se definen en nuestras Condiciones generales de venta.
Para emitir facturas conformes, necesitamos:
• Dirección de facturación• País de residencia• Número de IVA para empresas de la UE
Las facturas son emitidas por Stone Rank Kft., Hungría.
Sorank no está destinado a personas menores de 16 años.
Eliminamos dichos datos cuando son descubiertos.
Podemos actualizar esta Política debido a cambios legales, técnicos u operativos.
Las actualizaciones importantes pueden mostrarse en nuestro Sitio o enviarse por email a los usuarios.