Confidentialité Politique

Dernière mise à jour : 27/11/2025
logo G2 and trustpilot

Cette politique de confidentialité explique comment Stone Rank Kft. (« Sorank », « nous », « notre ») collecte, utilise, partage et protège les données personnelles lorsque vous visitez sorank.com, utilisez la plateforme SaaS Sorank ou connectez votre compte Google via OAuth.
Il décrit également vos droits en vertu du RGPD et la manière de les exercer.

1. Qui sommes nous

Contrôleur des données
Stone Rank Kft.
Honvéd utca 8, 1er étage, porte 2, 1054 Budapest, Hongrie
IDENTIFIANT : HUOCCSZ.01-09-448748
Numéro fiscal : 32904556-2-41
TVA INTRACOMMUNAUTAIRE : HU32904556
Contact en matière de confidentialité : support@sorank.com
Site Web : https://sorank.com

2. Portée

La présente Politique s'applique à :

  • le site web de Sorank
  • la plateforme SaaS Sorank et ses fonctionnalités
  • Services de référencement et de conseil fournis par Stone Rank Kft.
  • Connexions Google OAuth établies par les utilisateurs

Une politique distincte en matière de cookies décrit les cookies et les options de consentement.

3. Données que nous traitons

Identité et données de contact

Nom, e-mail, informations sur l'entreprise, informations de facturation, numéro de TVA.

Données de compte et d'utilisation

Activité de connexion, paramètres, utilisation des fonctionnalités, crédits consommés, journaux, analyses internes.

Données de facturation et de paiement

Factures, transactions, références de paiement.
Nous ne conservons jamais les informations relatives aux cartes de crédit. Les paiements sont gérés par Stripe.

Données techniques

Adresse IP, navigateur, identifiants d'appareils, pages visitées, journaux d'erreurs, cookies.

Données Google OAuth

Lorsque vous choisissez de connecter votre compte Google à Sorank, nous accédons uniquement aux informations nécessaires pour fournir les fonctionnalités spécifiques que vous activez. Nous n'accédons jamais au contenu Gmail, aux messages privés, aux documents ou à toute autre donnée non liée à l'intégration que vous demandez.

Informations non sensibles auxquelles nous pouvons accéder

Nous pouvons récupérer votre adresse e-mail Google principale, les informations de votre profil Google public (telles que votre nom et votre photo de profil) et les informations d'identification requises pour authentifier votre compte via le système de connexion de Google.
Ceci est utilisé uniquement pour créer ou connecter votre compte Sorank et pour afficher les informations de votre profil dans l'application.

Pour les fonctionnalités liées à la Google Search Console, nous pouvons accéder aux données validées de votre site. Cela inclut la lecture des performances de recherche, des requêtes, des pages, de la couverture et des informations d'indexation de votre site. Lorsque vous activez les fonctionnalités qui l'exigent, l'intégration peut également nous permettre d'effectuer des actions limitées sur les propriétés de la Search Console que vous possédez ou gérez, telles que la soumission de plans de site ou la vérification des paramètres.

Pour les intégrations impliquant des fonctionnalités partenaires de Google Analytics, Sorank peut accéder aux paramètres nécessaires pour connecter votre compte et activer les fonctionnalités partenaires. Cet accès est utilisé uniquement pour prendre en charge les actions de configuration ou de synchronisation demandées par l'utilisateur.
Sorank peut également effectuer des contrôles d'autorisation techniques pour s'assurer que votre compte Google dispose du niveau d'accès correct pour les fonctionnalités que vous souhaitez utiliser.

Informations sensibles auxquelles nous pouvons accéder

Certaines fonctionnalités avancées nécessitent un accès pour lire vos données Google Analytics. Cela peut inclure des mesures de trafic, des mesures d'acquisition, des informations d'engagement et des données analytiques similaires utilisées pour générer des rapports de performance SEO ou GEO.
Dans certains cas, nous pouvons également lire les informations relatives aux autorisations des utilisateurs dans votre compte Google Analytics pour confirmer que Sorank peut gérer correctement l'intégration. Ces autorisations ne sont consultées qu'à des fins de vérification et ne sont jamais modifiées.

Comment nous utilisons les données OAuth de Google

Nous utilisons les données obtenues via Google OAuth uniquement pour fournir les fonctionnalités que vous activez explicitement, notamment :

  • connecter votre compte Sorank à l'aide de Google Login
  • génération de rapports de performance SEO et GEO
  • analyse des données de la Search Console pour fournir des informations
  • synchronisation des données Analytics pour les fonctionnalités d'audit ou de reporting
  • vérification des autorisations pour garantir le bon fonctionnement des intégrations
  • effectuer les actions techniques que vous demandez dans la Search Console ou dans Analytics

Sorank le fait pas:

  • vendre ou louer les données des utilisateurs de Google
  • utiliser les données utilisateur de Google à des fins de publicité ou de marketing
  • partager les données des utilisateurs de Google avec des tiers, à l'exception des prestataires de services strictement nécessaires agissant dans le cadre de contrats de traitement des données
  • utiliser les données utilisateur de Google pour créer des profils indépendants
  • combiner les données de Google avec des ensembles de données externes à des fins qui ne sont pas directement liées au service
  • stocker ou accéder à des données Google au-delà de ce qui est nécessaire pour fournir la fonctionnalité que vous avez activée

Conservation et suppression des données

Si vous déconnectez Sorank de votre compte Google, tous les jetons et toutes les données Google mises en cache utilisés pour les intégrations sont supprimés dans les trente jours.
Nous ne conservons pas les données Google OAuth au-delà de ce qui est strictement nécessaire au fonctionnement du service.

4. Finalités et bases légales

Nous traitons les données pour :

Prestation de services

Création de compte, fonctionnalités de la plateforme, support client.
Base légale : exécution du contrat.

Facturation et conformité

Factures, taxes, prévention des fraudes.
Base légale : Obligation légale et intérêt légitime.

Amélioration du produit

Diagnostics, analyses agrégées.
Base légale : Intérêt légitime.

Communiquer

E-mails de service, notifications transactionnelles.
Base légale : exécution du contrat.

Marketing (facultatif)

Newsletters, mises à jour non essentielles.
Base légale : Consentement.

Sécurité

Surveillance anti-abus, journaux, contrôle d'accès.
Base légale : Intérêt légitime.

5. Partage, divulgation et transfert de données (requis par Google)

5.1 Pas de vente ni de partage commercial

Nous ne jamais vendre, louer ou échanger Données utilisateur ou données personnelles de Google.

5.2 Avec qui partageons-nous les données

Nous pouvons partager des données limitées avec des processeurs conformes au RGPD qui prennent en charge le fonctionnement de Sorank. Ces processeurs agissent uniquement selon nos instructions:

  • Rayure (paiements et prévention des fraudes)
  • Számlázz.hu/Számlabridge (génération de factures)
  • Flux Web (hébergement du site Web)
  • Google (Authentification OAuth)
  • Fournisseurs de services de messagerie (e-mails transactionnels)
  • Outils de journalisation et de surveillance (diagnostic du serveur)

Chaque sous-traitant signe un accord de traitement des données et ne peut pas utiliser les données à des fins indépendantes.

5.3 Divulgation à des tiers

Nous pouvons divulguer des données uniquement si la loi l'exige, par exemple pour :

  • Administration fiscale hongroise
  • tribunaux ou régulateurs
  • Autorités de surveillance de l'UE

Nous ne divulguons pas les données Google OAuth à des tiers sauf si la loi nous y oblige.

5.4 Partage de données Google OAuth

Les données de Google OAuth sont les suivantes :

  • jamais partagé avec des tiers
  • jamais transféré aux annonceurs
  • jamais utilisé pour créer des profils sans rapport avec les fonctionnalités de Sorank
  • jamais utilisé à des fins de marketing

L'accès demeure strictement circonscrite à la fonction que vous activez.

Si vous révoquez l'accès, tous les jetons OAuth et les données mises en cache associées sont supprimés dans 30 jours.

6. Transferts internationaux

Certains fournisseurs sont situés en dehors de l'EEE.
Nous nous appuyons sur :

  • Clauses contractuelles types
  • chiffrement
  • restrictions d'accès strictes
  • rétention minimisée

7. Conservation des données

  • Données relatives au compte et données contractuelles : durée de la relation + 3 ans
  • Documents comptables : 8 à 10 ans (obligation légale)
  • Journaux techniques : jusqu'à 12 mois
  • Données marketing : jusqu'au retrait du consentement ou 3 ans d'inactivité
  • Données Google OAuth : supprimées dans les 30 jours suivant la révocation de l'accès

8. Biscuits

Nous utilisons :

  • cookies essentiels
  • cookies d'analyse et de marketing facultatifs (uniquement avec consentement préalable)

Voir la politique en matière de cookies.

9. Mesures de sécurité

Sorank applique de solides protections organisationnelles et techniques :

  • Chiffrement TLS
  • stockage crypté par des fournisseurs pris en charge
  • règles d'accès au moindre privilège
  • surveillance continue
  • Traitement des paiements conforme à la norme PCI DSS avec Stripe

10. Vos droits en matière de RGPD

Vous pouvez faire de l'exercice :

  • droit d'accès
  • rectification
  • effacement
  • restriction
  • objection
  • portabilité
  • retrait du consentement

Demande : support@sorank.com
Nous pouvons vérifier l'identité avant de traiter une demande.

Vous pouvez également contacter votre autorité nationale chargée de la protection de la vie privée ou le NAIH hongrois.

11. Droit de rétractation pour les consommateurs

Les services numériques fournis après consentement explicite peuvent réduire ou supprimer le droit de rétractation.
Les conditions de remboursement sont définies dans nos Conditions générales de vente.

12. Exigences de facturation

Pour émettre des factures conformes, nous avons besoin de :

  • adresse de facturation
  • pays de résidence
  • Numéro de TVA pour les entreprises de l'UE

Les factures sont émises par Stone Rank Kft., Hongrie.

13. Mineurs

Sorank n'est pas destiné aux personnes de moins de 16 ans.
Nous supprimons ces données lorsqu'elles sont découvertes.

14. Modifications apportées à cette politique

Nous pouvons mettre à jour cette Politique en raison de changements juridiques, techniques ou opérationnels.
Les mises à jour importantes peuvent être affichées sur notre site ou envoyées par courrier électronique aux utilisateurs.