La présente Politique de confidentialité explique comment Stone Rank Kft. ("Sorank", "nous", "notre", "nos") collecte, utilise, partage et protège les données personnelles lorsque vous visitez sorank.com, utilisez la plateforme SaaS Sorank ou connectez votre compte Google via OAuth.
Elle décrit également vos droits en vertu du RGPD et comment les exercer.
Société éditrice : Stone Rank Kft.Forme juridique : Société à responsabilité limitée hongroiseSiège social : Honvéd utca 8, 1er étage, porte 2, 1054 Budapest, HongrieNuméro d'immatriculation : 01-09-448748Capital social (törzstőke) : 3 000 000 HUFEUID : HUOCCSZ.01-09-448748Numéro fiscal : 32904556-2-41Numéro de TVA intracommunautaire : HU32904556
Directeur de publication : Thibault Besson MagdelainGérant (ügyvezető) : Thibault Besson MagdelainDélégué à la protection des données : Thibault Besson Magdelain, support (at) sorank.com
Email de contact et support : support (at) sorank.comTéléphone (WhatsApp uniquement) : +18647271587Site web : https://sorank.com
Cette Politique s'applique à :
• Le site web Sorank
• La plateforme SaaS Sorank et ses fonctionnalités
• Les services SEO et de conseil fournis par Stone Rank Kft.
• Les connexions Google OAuth effectuées par les utilisateurs
Une Politique de cookies distincte décrit les cookies et les options de consentement.
Nom, email, informations sur l'entreprise, coordonnées de facturation, numéro de TVA.
Activité de connexion, paramètres, utilisation des fonctionnalités, crédits consommés, journaux, analyses internes.
Factures, transactions, références de paiement.Nous ne stockons jamais les détails de carte bancaire. Les paiements sont gérés par Stripe.
Adresse IP, navigateur, identifiants d'appareil, pages visitées, journaux d'erreurs, cookies.
Lorsque vous choisissez de connecter votre compte Google à Sorank, nous n'accédons qu'aux informations nécessaires pour fournir les fonctionnalités spécifiques que vous activez. Nous n'accédons jamais au contenu Gmail, aux messages privés, aux documents ni à aucune donnée sans rapport avec l'intégration que vous demandez.
Informations non sensibles auxquelles nous pouvons accéder
Nous pouvons récupérer votre adresse email Google principale, vos informations de profil Google public (telles que votre nom et photo de profil) et les informations d'identification nécessaires pour authentifier votre compte via le système de connexion Google.
Cela est utilisé uniquement pour créer ou connecter votre compte Sorank et pour afficher vos informations de profil dans l'application.
Pour les fonctionnalités liées à Google Search Console, nous pouvons accéder aux données validées de votre site. Cela inclut la lecture des performances de recherche, des requêtes, des pages, de la couverture et des informations d'indexation de votre site. Lorsque vous activez des fonctionnalités qui le nécessitent, l'intégration peut également nous permettre d'effectuer des actions limitées sur les propriétés Search Console que vous possédez ou gérez, telles que la soumission de sitemaps ou la vérification des paramètres.
Pour les intégrations impliquant des fonctionnalités partenaires Google Analytics, Sorank peut accéder aux paramètres nécessaires pour connecter votre compte et activer les fonctionnalités partenaires. Cet accès est utilisé uniquement pour soutenir les actions de configuration ou de synchronisation demandées par l'utilisateur.
Sorank peut également effectuer des vérifications techniques de permissions pour s'assurer que votre compte Google dispose du niveau d'accès correct pour les fonctionnalités que vous souhaitez utiliser.
Informations sensibles auxquelles nous pouvons accéder
Certaines fonctionnalités avancées nécessitent l'accès en lecture à vos données Google Analytics. Cela peut inclure les métriques de trafic, les métriques d'acquisition, les informations d'engagement et des données analytiques similaires utilisées pour générer des rapports de performance SEO ou GEO.
Dans certains cas, nous pouvons également lire les informations de permissions des utilisateurs dans votre compte Google Analytics pour confirmer que Sorank peut faire fonctionner l'intégration correctement. Ces permissions sont consultées uniquement à des fins de vérification et ne sont jamais modifiées.
Comment nous utilisons les données Google OAuth
Nous utilisons les données obtenues via Google OAuth uniquement pour fournir les fonctionnalités que vous activez explicitement, notamment :
• Connexion de votre compte Sorank via Google• Génération de rapports de performance SEO et GEO• Analyse des données Search Console pour fournir des insights• Synchronisation des données Analytics pour les fonctionnalités d'audit ou de reporting• Vérification des permissions pour assurer le bon fonctionnement des intégrations• Exécution d'actions techniques que vous demandez dans Search Console ou Analytics
Sorank ne fait pas :
• Vendre ou louer les données utilisateur Google• Utiliser les données utilisateur Google pour la publicité ou le marketing• Partager les données utilisateur Google avec des tiers, sauf les prestataires de services strictement nécessaires opérant sous des accords de traitement des données• Utiliser les données utilisateur Google pour créer des profils non liés• Combiner les données Google avec des ensembles de données externes pour tout usage non directement lié au service• Stocker ou accéder aux données Google au-delà de ce qui est nécessaire pour fournir la fonctionnalité activée
Conservation et suppression des données
Si vous déconnectez Sorank de votre compte Google, tous les jetons et toutes les données Google en cache utilisées pour les intégrations sont supprimés dans un délai de trente jours.
Nous ne conservons pas les données Google OAuth au-delà de ce qui est strictement nécessaire au fonctionnement du service.
Nous traitons les données pour :
Création de compte, fonctionnalités de la plateforme, support client.Base juridique : Exécution du contrat.
Factures, taxes, prévention de la fraude.Base juridique : Obligation légale et intérêt légitime.
Diagnostics, analyses agrégées.Base juridique : Intérêt légitime.
Emails de service, notifications transactionnelles.Base juridique : Exécution du contrat.
Newsletters, mises à jour non essentielles.Base juridique : Consentement.
Surveillance anti-abus, journaux, contrôle d'accès.Base juridique : Intérêt légitime.
Nous ne vendons, louons ni n'échangeons jamais les données utilisateur Google ni les données personnelles.
Nous pouvons partager des données limitées avec des sous-traitants conformes au RGPD qui soutiennent le fonctionnement de Sorank. Ces sous-traitants agissent uniquement selon nos instructions :
• Stripe (paiements et prévention de la fraude)• Számlázz.hu / Számlabridge (génération de factures)• Webflow (hébergement du site web)• Google (authentification OAuth)• Fournisseurs de services email (emails transactionnels)• Outils de journalisation et de surveillance (diagnostics serveur)
Chaque sous-traitant signe un Accord de traitement des données et ne peut utiliser les données à des fins indépendantes.
Nous pouvons divulguer des données uniquement si la loi l'exige, par exemple à :
• Autorités fiscales hongroises• Tribunaux ou régulateurs• Autorités de surveillance de l'UE
Nous ne divulguons pas les données Google OAuth à des tiers, sauf obligation légale.
Les données Google OAuth sont :
• Jamais partagées avec des parties externes• Jamais transférées à des annonceurs• Jamais utilisées pour créer des profils sans rapport avec les fonctionnalités de Sorank• Jamais utilisées pour le marketing
L'accès reste strictement limité à la fonctionnalité que vous activez.
Si vous révoquez l'accès, tous les jetons OAuth et les données en cache associées sont supprimés dans un délai de 30 jours.
Dans le cadre de la fourniture de nos services, vos données personnelles peuvent être transférées vers, et traitées dans, des pays situés en dehors de l'Espace économique européen (EEE). Ces transferts sont effectués conformément aux articles 44 à 49 du RGPD et sont protégés par des garanties appropriées détaillées ci-dessous.
Stripe, Inc. (États-Unis) : Traitement des paiements. Mécanisme de transfert : Clauses contractuelles types (CCT) combinées avec des mesures de sécurité technique incluant le chiffrement et la tokenisation des données de paiement.
Webflow, Inc. (États-Unis) : Hébergement du site web et diffusion de contenu. Mécanisme de transfert : Clauses contractuelles types (CCT) combinées avec le chiffrement TLS en transit.
Google LLC (États-Unis) : Analyse du site web via Google Analytics. Mécanisme de transfert : Certification EU-US Data Privacy Framework (DPF).
Anthropic PBC (États-Unis) : Fonctionnalités alimentées par l'IA. Mécanisme de transfert : Clauses contractuelles types (CCT) combinées avec le chiffrement en transit et au repos.
Vous pouvez obtenir une copie des Clauses contractuelles types pertinentes en nous contactant à : support (at) sorank.com
Nous révisons régulièrement les pratiques de protection des données de nos sous-traitants pour nous assurer que des garanties appropriées restent en place. Le cas échéant, nous mettons en œuvre des mesures techniques et organisationnelles supplémentaires conformément aux recommandations du Comité européen de la protection des données (CEPD).
• Données de compte et contractuelles : durée de la relation + 3 ans• Documents comptables : 8 à 10 ans (obligation légale)• Journaux techniques : jusqu'à 12 mois• Données marketing : jusqu'au retrait du consentement ou 3 ans d'inactivité• Données Google OAuth : supprimées dans les 30 jours suivant la révocation de l'accès
Nous utilisons :
• Des cookies essentiels• Des cookies d'analyse et de marketing optionnels (uniquement avec consentement préalable)
Voir la Politique de cookies.
Sorank applique des protections organisationnelles et techniques robustes :
• Chiffrement TLS• Stockage chiffré par les fournisseurs pris en charge• Règles d'accès au moindre privilège• Surveillance continue• Traitement des paiements conforme PCI DSS avec Stripe
Vous pouvez exercer :
• Droit d'accès• Rectification• Effacement• Limitation• Opposition• Portabilité• Retrait du consentement
Demande : support (at) sorank.com
Nous pouvons vérifier votre identité avant de traiter une demande.
Vous pouvez également contacter votre autorité nationale de protection des données ou la NAIH hongroise.
Les services numériques fournis après consentement explicite peuvent réduire ou supprimer le droit de rétractation.
Les conditions de remboursement sont définies dans nos Conditions générales de vente.
Pour émettre des factures conformes, nous avons besoin de :
• Adresse de facturation• Pays de résidence• Numéro de TVA pour les entreprises de l'UE
Les factures sont émises par Stone Rank Kft., Hongrie.
Sorank n'est pas destiné aux personnes de moins de 16 ans.
Nous supprimons ces données lorsqu'elles sont découvertes.
Nous pouvons mettre à jour cette Politique en raison de changements juridiques, techniques ou opérationnels.
Les mises à jour importantes peuvent être affichées sur notre Site ou envoyées par email aux utilisateurs.