Préférences

La confidentialité est importante pour nous. Vous avez donc la possibilité de désactiver certains types de stockage qui peuvent ne pas être nécessaires au fonctionnement de base du site Web. Le blocage des catégories peut avoir un impact sur votre expérience sur le site Web. Plus d'informations

Accepter tous les cookies

Datenschutzrichtlinie

Letzte Aktualisierung: 14/06/2026

Diese Datenschutzerklärung erläutert, wie Stone Rank Kft. („Sorank“, „wir“, „unser“, „uns“) personenbezogene Daten erhebt, nutzt, weitergibt und schützt, wenn Sie sorank.com besuchen, die Sorank SaaS-Plattform nutzen, die Sorank Browser-Erweiterung verwenden oder Ihr Google-Konto über OAuth verbinden. Sie beschreibt auch Ihre Rechte gemäß der DSGVO und wie Sie diese ausüben können.Diese Datenschutzerklärung erläutert, wie Stone Rank Kft. („Sorank“, „wir“, „unser“, „uns“) personenbezogene Daten erhebt, nutzt, weitergibt und schützt, wenn Sie sorank.com besuchen, die Sorank SaaS-Plattform nutzen, die Sorank Browser-Erweiterung verwenden oder Ihr Google-Konto über OAuth verbinden. Sie beschreibt auch Ihre Rechte gemäß der DSGVO und wie Sie diese ausüben können.

1. Wer wir sind1. Wer wir sind

Verantwortlicher für die DatenverarbeitungVerantwortlicher für die Datenverarbeitung

Herausgeber: Stone Rank Kft.
Rechtsform: Ungarische Gesellschaft mit beschränkter Haftung
Sitz: Honvéd utca 8, 1. Stock, Tür 2, 1054 Budapest, Ungarn
Handelsregisternummer: 01-09-448748
Stammkapital (törzstőke): 3 000 000 HUF
EUID: HUOCCSZ.01-09-448748
Steuernummer: 32904556-2-41
EU-USt-IdNr.: HU32904556
Verantwortlicher für den Inhalt: Thibault Besson Magdelain
Geschäftsführer (ügyvezető): Thibault Besson Magdelain
Datenschutzbeauftragter: Thibault Besson Magdelain, support (at) sorank.com
Kontakt- und Support-E-Mail: support (at) sorank.com
Telefon (nur WhatsApp): +18647271587
Website: https://sorank.comhttps://sorank.comHerausgeber: Stone Rank Kft.
Rechtsform: Ungarische Gesellschaft mit beschränkter Haftung
Sitz: Honvéd utca 8, 1. Stock, Tür 2, 1054 Budapest, Ungarn
Handelsregisternummer: 01-09-448748
Stammkapital (törzstőke): 3 000 000 HUF
EUID: HUOCCSZ.01-09-448748
Steuernummer: 32904556-2-41
EU-USt-IdNr.: HU32904556
Verantwortlicher für den Inhalt: Thibault Besson Magdelain
Geschäftsführer (ügyvezető): Thibault Besson Magdelain
Datenschutzbeauftragter: Thibault Besson Magdelain, support (at) sorank.com
Kontakt- und Support-E-Mail: support (at) sorank.com
Telefon (nur WhatsApp): +18647271587
Website:

2. Geltungsbereich2. Geltungsbereich

Diese Richtlinie gilt für:Diese Richtlinie gilt für:

  • Die Sorank-Website
  • Die Sorank SaaS-Plattform und ihre Funktionen
  • Die Sorank Browser-Erweiterung, ihr On-Page SEO/GEO-Audit und ihre Google Search Console-Integration
  • SEO- und Beratungsdienstleistungen, angeboten von Stone Rank Kft.
  • Von Nutzern hergestellte Google OAuth-Verbindungen

Eine separate Cookie-Richtlinie beschreibt Cookies und Einwilligungsoptionen.Eine separate Cookie-Richtlinie beschreibt Cookies und Einwilligungsoptionen.

3. Daten, die wir verarbeiten3. Daten, die wir verarbeiten

Identitäts- und KontaktdatenIdentitäts- und Kontaktdaten

Name, E-Mail, Unternehmensinformationen, Rechnungsdaten, USt-IdNr.Name, E-Mail, Unternehmensinformationen, Rechnungsdaten, USt-IdNr.

Konto- und NutzungsdatenKonto- und Nutzungsdaten

Login-Aktivität, Einstellungen, Funktionsnutzung, verbrauchte Credits, Protokolle, interne Analysen.Login-Aktivität, Einstellungen, Funktionsnutzung, verbrauchte Credits, Protokolle, interne Analysen.

Abrechnungs- und ZahlungsdatenAbrechnungs- und Zahlungsdaten

Rechnungen, Transaktionen, Zahlungsreferenzen. Wir speichern niemals Kreditkartendaten. Zahlungen werden von Stripe abgewickelt.Rechnungen, Transaktionen, Zahlungsreferenzen. Wir speichern niemals Kreditkartendaten. Zahlungen werden von Stripe abgewickelt.

Technische DatenTechnische Daten

IP-Adresse, Browser, Geräte-Identifikatoren, besuchte Seiten, Fehlerprotokolle, Cookies.IP-Adresse, Browser, Geräte-Identifikatoren, besuchte Seiten, Fehlerprotokolle, Cookies.

Google OAuth-DatenGoogle OAuth-Daten

Wenn Sie sich entscheiden, Ihr Google-Konto mit Sorank zu verbinden, greifen wir nur auf die Informationen zu, die erforderlich sind, um die spezifischen Funktionen bereitzustellen, die Sie aktivieren. Wir greifen niemals auf Gmail-Inhalte, private Nachrichten, Dokumente oder andere Daten zu, die nicht mit der von Ihnen angeforderten Integration zusammenhängen.Wenn Sie sich entscheiden, Ihr Google-Konto mit Sorank zu verbinden, greifen wir nur auf die Informationen zu, die erforderlich sind, um die spezifischen Funktionen bereitzustellen, die Sie aktivieren. Wir greifen niemals auf Gmail-Inhalte, private Nachrichten, Dokumente oder andere Daten zu, die nicht mit der von Ihnen angeforderten Integration zusammenhängen.

Nicht-sensible Informationen, auf die wir zugreifen könnenNicht-sensible Informationen, auf die wir zugreifen können

Wir können Ihre primäre Google-E-Mail-Adresse, Ihre öffentlichen Google-Profilinformationen (wie Name und Profilbild) sowie die zur Authentifizierung Ihres Kontos über das Google-Anmeldesystem erforderlichen Identifikationsinformationen abrufen. Dies wird ausschließlich verwendet, um Ihr Sorank-Konto zu erstellen oder zu verbinden und um Ihre Profilinformationen innerhalb der Anwendung anzuzeigen.Wir können Ihre primäre Google-E-Mail-Adresse, Ihre öffentlichen Google-Profilinformationen (wie Name und Profilbild) sowie die zur Authentifizierung Ihres Kontos über das Google-Anmeldesystem erforderlichen Identifikationsinformationen abrufen. Dies wird ausschließlich verwendet, um Ihr Sorank-Konto zu erstellen oder zu verbinden und um Ihre Profilinformationen innerhalb der Anwendung anzuzeigen.

Für Funktionen im Zusammenhang mit der Google Search Console können wir auf Ihre validierten Website-Daten zugreifen. Dies umfasst das Lesen der Suchleistung, Abfragen, Seiten, Abdeckung und Indexierungsinformationen Ihrer Website. Dieser Zugriff ist schreibgeschützt: Wir ändern niemals Ihre Search Console-Einstellungen, reichen Sitemaps ein oder ändern Ihre Website in Ihrem Namen.Für Funktionen im Zusammenhang mit der Google Search Console können wir auf Ihre validierten Website-Daten zugreifen. Dies umfasst das Lesen der Suchleistung, Abfragen, Seiten, Abdeckung und Indexierungsinformationen Ihrer Website. Dieser Zugriff ist schreibgeschützt: Wir ändern niemals Ihre Search Console-Einstellungen, reichen Sitemaps ein oder ändern Ihre Website in Ihrem Namen.

Für Integrationen, die Google Analytics Partnerfunktionen betreffen, kann Sorank auf Einstellungen zugreifen, die notwendig sind, um Ihr Konto zu verbinden und Partnerfunktionen zu aktivieren. Dieser Zugriff wird ausschließlich zur Unterstützung von vom Benutzer angeforderten Konfigurations- oder Synchronisierungsaktionen verwendet.Für Integrationen, die Google Analytics Partnerfunktionen betreffen, kann Sorank auf Einstellungen zugreifen, die notwendig sind, um Ihr Konto zu verbinden und Partnerfunktionen zu aktivieren. Dieser Zugriff wird ausschließlich zur Unterstützung von vom Benutzer angeforderten Konfigurations- oder Synchronisierungsaktionen verwendet.

Sorank kann auch technische Berechtigungsprüfungen durchführen, um sicherzustellen, dass Ihr Google-Konto die korrekte Zugriffsebene für die Funktionen besitzt, die Sie nutzen möchten.Sorank kann auch technische Berechtigungsprüfungen durchführen, um sicherzustellen, dass Ihr Google-Konto die korrekte Zugriffsebene für die Funktionen besitzt, die Sie nutzen möchten.

Sensible Informationen, auf die wir zugreifen könnenSensible Informationen, auf die wir zugreifen können

Einige erweiterte Funktionen der Sorank SaaS-Plattform erfordern Zugriff zum Lesen Ihrer Google Analytics-Daten. Dies kann Traffic-Metriken, Akquisitionsmetriken, Engagement-Informationen und ähnliche Analysedaten umfassen, die zur Erstellung von SEO- oder GEO-Leistungsberichten verwendet werden. Dieser Google Analytics-Zugriff gilt nur für die Sorank SaaS-Plattform; die Sorank Browser-Erweiterung und der Sorank MCP-Konnektor greifen niemals auf Google Analytics zu und stellen nur im schreibgeschützten Modus eine Verbindung zur Google Search Console her.Einige erweiterte Funktionen der Sorank SaaS-Plattform erfordern Zugriff zum Lesen Ihrer Google Analytics-Daten. Dies kann Traffic-Metriken, Akquisitionsmetriken, Engagement-Informationen und ähnliche Analysedaten umfassen, die zur Erstellung von SEO- oder GEO-Leistungsberichten verwendet werden. Dieser Google Analytics-Zugriff gilt nur für die Sorank SaaS-Plattform; die Sorank Browser-Erweiterung und der Sorank MCP-Konnektor greifen niemals auf Google Analytics zu und stellen nur im schreibgeschützten Modus eine Verbindung zur Google Search Console her.

In einigen Fällen lesen wir möglicherweise auch Informationen zu Benutzerberechtigungen in Ihrem Google Analytics-Konto, um zu bestätigen, dass Sorank die Integration korrekt ausführen kann. Diese Berechtigungen werden ausschließlich zu Verifizierungszwecken abgefragt und niemals geändert.In einigen Fällen lesen wir möglicherweise auch Informationen zu Benutzerberechtigungen in Ihrem Google Analytics-Konto, um zu bestätigen, dass Sorank die Integration korrekt ausführen kann. Diese Berechtigungen werden ausschließlich zu Verifizierungszwecken abgefragt und niemals geändert.

Wie wir Google OAuth-Daten verwendenWie wir Google OAuth-Daten verwenden

Wir verwenden die über Google OAuth erhaltenen Daten ausschließlich, um die Funktionen bereitzustellen, die Sie explizit aktivieren, darunter:Wir verwenden die über Google OAuth erhaltenen Daten ausschließlich, um die Funktionen bereitzustellen, die Sie explizit aktivieren, darunter:

  • Verknüpfung Ihres Sorank-Kontos mittels Google-Login
  • Erstellung von SEO- und GEO-Leistungsberichten
  • Analyse von Search Console-Daten, um Einblicke zu liefern
  • Synchronisierung von Analytics-Daten für Prüfungs- oder Berichtsfunktionen (nur Sorank SaaS-Plattform)
  • Berechtigungen überprüfen, um sicherzustellen, dass Integrationen korrekt funktionieren
  • Aufbau und Anzeige Ihrer langfristigen Search Console-Historie in der Sorank-Browsererweiterung

Sorank tut Folgendes nicht:Sorank tut Folgendes nicht:

  • Google-Nutzerdaten verkaufen oder vermieten
  • Google-Nutzerdaten für Werbung oder Marketing verwenden
  • Google-Nutzerdaten an Dritte weitergeben, außer an unbedingt notwendige Dienstleister, die unter Datenverarbeitungsvereinbarungen arbeiten
  • Google-Nutzerdaten verwenden, um nicht zusammenhängende Profile zu erstellen
  • Google-Daten mit externen Datensätzen für Zwecke kombinieren, die nicht direkt mit dem Dienst zusammenhängen
  • Google-Daten speichern oder darauf zugreifen, die über das hinausgehen, was zur Bereitstellung der von Ihnen aktivierten Funktion erforderlich ist

Sorank Browser-Erweiterung: On-Page SEO/GEO-PrüfungSorank Browser-Erweiterung: On-Page SEO/GEO-Prüfung

Die Kernfunktion der Sorank-Browsererweiterung besteht darin, eine von Ihnen ausgewählte Webseite zu analysieren und Ihnen SEO- und GEO-Empfehlungen (KI-Suche) zu geben. Wenn Sie eine Prüfung durchführen, liest die Erweiterung den Inhalt dieser Seite lokal in Ihrem Browser (wie Titel, Meta-Tags, Überschriften, Bilder, Links und Text), um deren Bewertungen zu berechnen. Die gesamte Analyse findet lokal in Ihrem Browser statt; die Erweiterung sammelt, speichert oder übermittelt den Inhalt der von Ihnen besuchten Seiten nicht, und nur die Seite, die Sie aktiv prüfen, wird im Bericht angezeigt.Die Kernfunktion der Sorank-Browsererweiterung besteht darin, eine von Ihnen ausgewählte Webseite zu analysieren und Ihnen SEO- und GEO-Empfehlungen (KI-Suche) zu geben. Wenn Sie eine Prüfung durchführen, liest die Erweiterung den Inhalt dieser Seite lokal in Ihrem Browser (wie Titel, Meta-Tags, Überschriften, Bilder, Links und Text), um deren Bewertungen zu berechnen. Die gesamte Analyse findet lokal in Ihrem Browser statt; die Erweiterung sammelt, speichert oder übermittelt den Inhalt der von Ihnen besuchten Seiten nicht, und nur die Seite, die Sie aktiv prüfen, wird im Bericht angezeigt.

Um die Prüfung abzuschließen, fragt die Erweiterung eine kleine Anzahl externer Dienste ab, wobei nur die Adresse der zu prüfenden Seite oder Domain verwendet wird, niemals Ihre persönlichen Daten:Um die Prüfung abzuschließen, fragt die Erweiterung eine kleine Anzahl externer Dienste ab, wobei nur die Adresse der zu prüfenden Seite oder Domain verwendet wird, niemals Ihre persönlichen Daten:

  • Google PageSpeed Insights und der Chrome UX Report (Seitenleistung und Core Web Vitals);
  • RDAP (öffentliche Domain-Registrierungsinformationen).

Diese Dienste erhalten nur die öffentliche URL oder Domain, die Sie prüfen. Das Prüfungsergebnis wird lokal auf Ihrem Gerät gespeichert, damit es im Bericht angezeigt und auf Anfrage exportiert werden kann (PDF, JSON oder CSV).Diese Dienste erhalten nur die öffentliche URL oder Domain, die Sie prüfen. Das Prüfungsergebnis wird lokal auf Ihrem Gerät gespeichert, damit es im Bericht angezeigt und auf Anfrage exportiert werden kann (PDF, JSON oder CSV).

Sorank Browser-Erweiterung: langfristige Search Console-HistorieSorank Browser-Erweiterung: langfristige Search Console-Historie

Unabhängig von der SaaS-Plattform ermöglicht Ihnen die Sorank-Browsererweiterung, die Google Search Console zu verbinden, um eine langfristige Historie der Suchleistung Ihrer Website zu führen, über das von Google selbst bereitgestellte 16-Monats-Fenster hinaus.Unabhängig von der SaaS-Plattform ermöglicht Ihnen die Sorank-Browsererweiterung, die Google Search Console zu verbinden, um eine langfristige Historie der Suchleistung Ihrer Website zu führen, über das von Google selbst bereitgestellte 16-Monats-Fenster hinaus.

Wenn Sie die Search Console in der Erweiterung verbinden, gewähren Sie schreibgeschützten Zugriff über den Google OAuth-Zustimmungsbildschirm (Bereiche: openid, email und webmasters.readonly). Um Ihre Daten abzurufen und zu speichern, wird Ihr schreibgeschütztes Google-Zugriffstoken über eine verschlüsselte Verbindung an unser in der Europäischen Union gehostetes Backend (Supabase) gesendet, das es ausschließlich dazu verwendet, die Google Search Console API in Ihrem Namen aufzurufen; das Token wird für keinen anderen Zweck verwendet. Auf Ihre ausdrückliche Anfrage hin speichern und bewahren wir die resultierenden Leistungsdaten auf, damit wir Ihnen deren Entwicklung im Laufe der Zeit zeigen können. Insbesondere speichern wir Klicks, Impressionen, Klickrate und durchschnittliche Position, aufgeschlüsselt nach Tag, Abfrage und Seite, zusammen mit der E-Mail-Adresse des verbundenen Google-Kontos (erhalten über die openid- und E-Mail-Bereiche), die ausschließlich dazu verwendet wird, die Historie Ihnen zuzuordnen. Wir ändern niemals Ihr Google-Konto oder Ihre Website.Wenn Sie die Search Console in der Erweiterung verbinden, gewähren Sie schreibgeschützten Zugriff über den Google OAuth-Zustimmungsbildschirm (Bereiche: openid, email und webmasters.readonly). Um Ihre Daten abzurufen und zu speichern, wird Ihr schreibgeschütztes Google-Zugriffstoken über eine verschlüsselte Verbindung an unser in der Europäischen Union gehostetes Backend (Supabase) gesendet, das es ausschließlich dazu verwendet, die Google Search Console API in Ihrem Namen aufzurufen; das Token wird für keinen anderen Zweck verwendet. Auf Ihre ausdrückliche Anfrage hin speichern und bewahren wir die resultierenden Leistungsdaten auf, damit wir Ihnen deren Entwicklung im Laufe der Zeit zeigen können. Insbesondere speichern wir Klicks, Impressionen, Klickrate und durchschnittliche Position, aufgeschlüsselt nach Tag, Abfrage und Seite, zusammen mit der E-Mail-Adresse des verbundenen Google-Kontos (erhalten über die openid- und E-Mail-Bereiche), die ausschließlich dazu verwendet wird, die Historie Ihnen zuzuordnen. Wir ändern niemals Ihr Google-Konto oder Ihre Website.

Building this history is the core purpose of the extension. Therefore, unlike the SaaS OAuth integration described above, this history is retained for as long as you use the extension and is not deleted automatically thirty days after you disconnect, so your history remains available if you reconnect. You can request its deletion at any time (see "Data retention and deletion" below and Section 10).

This data is hosted in the European Union (Supabase) and is never sold, rented, shared for advertising, or used to build unrelated profiles. Legal basis: your consent (GDPR art. 6(1)(a)), which you can withdraw at any time.

Data retention and deletion

If you disconnect Sorank from your Google Account, all tokens and any cached Google data used for the SaaS integrations are deleted within thirty days. We do not retain Google OAuth data beyond what is necessary to operate the service you activated.

The one deliberate exception is the long-term Search Console history of the Sorank browser extension described above: because keeping that history is the feature you requested, it is retained until you ask us to delete it. To request deletion, email support (at) sorank.com from, or stating, the email address linked to your Google account; we process the request within 7 business days.

4. Purposes and Legal Bases

We process data for:

Service Delivery

Account creation, platform features, customer support. Legal basis: Contract performance.

Billing and Compliance

Invoices, taxes, fraud prevention. Legal basis: Legal obligation and legitimate interest.

Product Improvement

Diagnostics, aggregated analytics. Legal basis: Legitimate interest.

Communication

Service emails, transactional notifications. Legal basis: Contract performance.

Marketing (optional)

Newsletters, non-essential updates. Legal basis: Consent.

Security

Anti-abuse monitoring, logs, access control. Legal basis: Legitimate interest.

Long-term Search Console history (browser extension)

Storing and presenting your Search Console performance data over time. Legal basis: Consent.

5. Sharing, Disclosure, and Transfer of Data (Required by Google)

5.1 No selling or commercial sharing

We never sell, rent, or trade Google user data or personal data.

5.2 With whom we share data

We may share limited data with GDPR-compliant processors that support the operation of Sorank. These processors act only under our instructions:

  • Stripe (payments and fraud prevention)
  • Számlázz.hu / Számlabridge (invoice generation)
  • Webflow (website hosting)
  • Google (OAuth authentication)
  • Supabase (EU-hosted database for the browser extension's long-term Search Console history; data stored in the European Union under a Data Processing Agreement)
  • Email service providers (transactional emails)
  • Logging and monitoring tools (server diagnostics)

Each processor signs a Data Processing Agreement and cannot use the data for independent purposes.

5.3 Disclosure to third parties

We may disclose data only if legally required, for example to:

  • Hungarian tax authorities
  • Courts or regulators
  • EU supervisory authorities

We do not disclose Google OAuth data to third parties unless legally obliged.

5.4 Google OAuth data sharing

Google OAuth data is:

  • Never shared with external parties
  • Never transferred to advertisers
  • Never used to build profiles unrelated to Sorank's features
  • Never used for marketing

Access remains strictly scoped to the feature you activate. If you revoke access, all OAuth tokens and related cached data for the SaaS integrations are deleted within 30 days; the browser extension's long-term Search Console history is kept until you request deletion (see Section 3 and Section 7).

6. International Transfers

In the course of providing our services, your personal data may be transferred to, and processed in, countries outside the European Economic Area (EEA). These transfers are carried out in compliance with Articles 44 to 49 of the GDPR and are protected by appropriate safeguards as detailed below.

Stripe, Inc. (United States): Payment processing. Transfer mechanism: Standard Contractual Clauses (SCCs) combined with technical security measures including encryption and tokenisation of payment data.

Webflow, Inc. (United States): Website hosting and content delivery. Transfer mechanism: Standard Contractual Clauses (SCCs) combined with TLS encryption in transit.

Google LLC (United States): Website analytics via Google Analytics. Transfer mechanism: EU-US Data Privacy Framework (DPF) certification.

Anthropic PBC (United States): AI-powered features. Transfer mechanism: Standard Contractual Clauses (SCCs) combined with encryption in transit and at rest.

The browser extension's long-term Search Console history is stored in the European Union (Supabase EU region) and is therefore not subject to an international transfer.

You may obtain a copy of the relevant Standard Contractual Clauses by contacting us at support (at) sorank.com.

We regularly review the data protection practices of our sub-processors to ensure that appropriate safeguards remain in place. Where necessary, we implement supplementary technical and organisational measures in accordance with the recommendations of the European Data Protection Board (EDPB).

7. Data Retention

  • Account and contractual data: duration of the relationship plus 3 years
  • Accounting documents: 8 to 10 years (legal requirement)
  • Technical logs: up to 12 months
  • Marketing data: until withdrawal of consent or 3 years of inactivity
  • Google OAuth data (SaaS integrations): tokens and cached data deleted within 30 days after access revocation
  • Browser extension Search Console history: retained while you use the extension, until you request deletion (then removed within 7 business days)

8. Cookies

We use:

  • Essential cookies
  • Optional analytics and marketing cookies (only with prior consent)

See Cookie Policy.

9. Security Measures

Sorank applies strong organisational and technical protections:

  • TLS encryption
  • Encrypted storage by supported providers
  • Least-privilege access rules
  • Continuous monitoring
  • PCI DSS-compliant payment processing with Stripe

10. Your GDPR Rights

You may exercise:

  • Right of access
  • Rectification
  • Erasure
  • Restriction
  • Objection
  • Portability
  • Withdrawal of consent

Request: support (at) sorank.com

To delete the Search Console history stored by the browser extension, email support (at) sorank.com with the email address linked to your Google account; we handle the request within 7 business days.

We may verify identity before processing a request. You may also contact your national privacy authority or the Hungarian NAIH.

11. Withdrawal Right for Consumers

Digital services provided after explicit consent may reduce or remove the withdrawal right. Refund conditions are defined in our Terms of Sale.

12. Billing Requirements

To issue compliant invoices, we require:

  • Billing address
  • Country of residence
  • VAT number for EU businesses

Invoices are issued by Stone Rank Kft., Hungary.

13. Minors

Sorank is not intended for individuals under 16. We delete such data when discovered.

14. Changes to This Policy

We may update this Policy due to legal, technical, or operational changes. Important updates may be displayed on our Site or emailed to users.