Preferenze

La privacy è importante per noi, quindi hai la possibilità di disabilitare alcuni tipi di archiviazione che potrebbero non essere necessari per il funzionamento di base del sito web. Il blocco delle categorie può influire sulla tua esperienza sul sito web. Ulteriori informazioni

Accetta tutti i cookie

Informativa sulla privacy

Ultimo aggiornamento: 13/06/2026

Questa Informativa sulla Privacy spiega come Stone Rank Kft. ("Sorank", "noi") raccoglie, utilizza, condivide e protegge i dati personali quando visiti sorank.com, utilizzi la piattaforma SaaS Sorank, utilizzi l'estensione browser Sorank o connetti il tuo account Google tramite OAuth. Descrive inoltre i tuoi diritti ai sensi del GDPR e come esercitarli.

1. Chi siamo

Titolare del trattamento dei dati

Società editrice: Stone Rank Kft.
Forma giuridica: Società a responsabilità limitata ungherese
Sede legale: Honvéd utca 8, 1st floor, door 2, 1054 Budapest, Ungheria
Numero di registrazione della società: 01-09-448748
Capitale sociale (törzstőke): 3 000 000 HUF
EUID: HUOCCSZ.01-09-448748
Codice fiscale: 32904556-2-41
Partita IVA UE: HU32904556
Direttore editoriale: Thibault Besson Magdelain
Amministratore delegato (ügyvezető): Thibault Besson Magdelain
Responsabile della protezione dei dati: Thibault Besson Magdelain, support (at) sorank.com
Email di contatto e supporto: support (at) sorank.com
Telefono (solo WhatsApp): +18647271587
Sito web: https://sorank.com

2. Ambito di applicazione

Questa Informativa si applica a:

  • Il sito web Sorank
  • La piattaforma SaaS Sorank e le sue funzionalità
  • L'estensione browser Sorank, il suo audit SEO/GEO on-page e la sua integrazione con Google Search Console
  • Servizi SEO e di consulenza forniti da Stone Rank Kft.
  • Connessioni Google OAuth effettuate dagli utenti

Una Cookie Policy separata descrive i cookie e le opzioni di consenso.

3. Dati che trattiamo

Dati di identità e di contatto

Nome, email, informazioni sull'azienda, dettagli di fatturazione, partita IVA.

Dati dell'account e di utilizzo

Attività di accesso, impostazioni, utilizzo delle funzionalità, crediti consumati, log, analisi interne.

Dati di fatturazione e pagamento

Fatture, transazioni, riferimenti di pagamento. Non memorizziamo mai i dettagli delle carte di credito. I pagamenti sono gestiti da Stripe.

Dati tecnici

Indirizzo IP, browser, identificatori del dispositivo, pagine visitate, log degli errori, cookie.

Dati Google OAuth

Quando scegli di connettere il tuo account Google a Sorank, accediamo solo alle informazioni necessarie per fornire le funzionalità specifiche che attivi. Non accediamo mai a contenuti di Gmail, messaggi privati, documenti o qualsiasi dato non correlato all'integrazione che richiedi.

Informazioni non sensibili a cui potremmo accedere

Potremmo recuperare il tuo indirizzo email Google principale, le tue informazioni del profilo Google pubblico (come nome e immagine del profilo), e le informazioni di identificazione necessarie per autenticare il tuo account tramite il sistema di accesso di Google. Questo viene utilizzato solo per creare o connettere il tuo account Sorank e per visualizzare le tue informazioni del profilo all'interno dell'applicazione.

Per le funzionalità relative a Google Search Console, potremmo accedere ai dati del tuo sito validato. Ciò include la lettura delle prestazioni di ricerca del tuo sito, query, pagine, copertura e informazioni sull'indicizzazione. Questo accesso è di sola lettura: non modifichiamo mai le impostazioni della tua Search Console, non inviamo sitemap né modifichiamo il tuo sito per tuo conto.

Per le integrazioni che coinvolgono le funzionalità partner di Google Analytics, Sorank può accedere alle impostazioni necessarie per connettere il tuo account e abilitare le funzionalità partner. Questo accesso viene utilizzato solo per supportare le azioni di configurazione o sincronizzazione richieste dall'utente.

Sorank può anche eseguire controlli tecnici sui permessi per assicurarsi che il tuo account Google abbia il livello di accesso corretto per le funzionalità che desideri utilizzare.

Informazioni sensibili a cui potremmo accedere

Alcune funzionalità avanzate della piattaforma SaaS di Sorank richiedono l'accesso per leggere i tuoi dati di Google Analytics. Ciò può includere metriche sul traffico, metriche di acquisizione, informazioni sull'engagement e dati analitici simili utilizzati per generare report sulle prestazioni SEO o GEO. Questo accesso a Google Analytics si applica solo alla piattaforma SaaS di Sorank; l'estensione browser di Sorank e il connettore Sorank MCP non accedono mai a Google Analytics e si connettono a Google Search Console solo in modalità di sola lettura.

In alcuni casi, potremmo anche leggere le informazioni sui permessi utente all'interno del tuo account Google Analytics per confermare che Sorank possa operare correttamente l'integrazione. Questi permessi vengono consultati solo a scopo di verifica e non vengono mai alterati.

Come utilizziamo i dati di Google OAuth

Utilizziamo i dati ottenuti tramite Google OAuth solo per fornire le funzionalità che abiliti esplicitamente, tra cui:

  • Connessione del tuo account Sorank tramite l'accesso Google
  • Generazione di report sulle prestazioni SEO e GEO
  • Analizzare i dati di Search Console per fornire insight
  • Sincronizzare i dati di Analytics per funzionalità di audit o reporting (solo piattaforma Sorank SaaS)
  • Verificare le autorizzazioni per garantire il corretto funzionamento delle integrazioni
  • Costruire e mostrarti la cronologia a lungo termine di Search Console nell'estensione browser Sorank

Sorank non:

  • Vendere o noleggiare i dati utente di Google
  • Utilizzare i dati utente di Google per pubblicità o marketing
  • Condividere i dati utente di Google con terze parti, ad eccezione dei fornitori di servizi strettamente necessari che operano in base ad accordi sul trattamento dei dati
  • Utilizzare i dati utente di Google per creare profili non correlati
  • Combinare i dati di Google con dataset esterni per qualsiasi scopo non direttamente correlato al servizio
  • Archiviare o accedere ai dati di Google oltre quanto necessario per fornire la funzionalità che hai attivato

Estensione browser Sorank: analisi SEO/GEO on-page

La funzionalità principale dell'estensione browser Sorank è analizzare una pagina web a tua scelta e fornirti raccomandazioni SEO e GEO (ricerca AI). Quando esegui un'analisi, l'estensione legge il contenuto di quella pagina localmente nel tuo browser (come titoli, meta tag, intestazioni, immagini, link e testo) per calcolare i suoi punteggi. Tutte le analisi avvengono localmente nel tuo browser; l'estensione non raccoglie, memorizza o trasmette il contenuto delle pagine che navighi, e solo la pagina che analizzi attivamente viene mostrata nel report.

Per completare l'analisi, l'estensione interroga un numero limitato di servizi esterni utilizzando solo l'indirizzo della pagina o del dominio in fase di analisi, mai i tuoi dati personali:

  • Google PageSpeed Insights e Chrome UX Report (performance della pagina e Core Web Vitals);
  • RDAP (informazioni pubbliche di registrazione del dominio).

Questi servizi ricevono solo l'URL pubblico o il dominio che stai analizzando. Il risultato dell'analisi viene memorizzato localmente sul tuo dispositivo in modo che possa essere visualizzato nel report ed esportato (PDF, JSON o CSV) quando lo richiedi.

Estensione browser Sorank: cronologia a lungo termine di Search Console

Indipendentemente dalla piattaforma SaaS, l'estensione browser Sorank ti consente di connettere Google Search Console per mantenere una cronologia a lungo termine delle performance di ricerca del tuo sito, oltre la finestra di 16 mesi fornita da Google stesso.

Quando connetti Search Console nell'estensione, concedi l'accesso in sola lettura tramite la schermata di consenso OAuth di Google (scope: openid, email e webmasters.readonly). Per recuperare e archiviare i tuoi dati, il tuo token di accesso Google in sola lettura viene inviato tramite una connessione crittografata al nostro backend ospitato nell'Unione Europea (Supabase), che lo utilizza esclusivamente per chiamare l'API di Google Search Console per tuo conto; il token non viene utilizzato per nessun altro scopo. Su tua esplicita richiesta, archiviamo e conserviamo i dati di performance risultanti in modo da poterti mostrare la loro evoluzione nel tempo. Nello specifico, archiviamo clic, impressioni, click-through rate e posizione media, suddivisi per giorno, per query e per pagina, insieme all'indirizzo email dell'account Google connesso (ottenuto tramite gli scope openid ed email), che è utilizzato esclusivamente per associare la cronologia a te. Non modifichiamo mai il tuo account Google o il tuo sito.

Building this history is the core purpose of the extension. Therefore, unlike the SaaS OAuth integration described above, this history is retained for as long as you use the extension and is not deleted automatically thirty days after you disconnect, so your history remains available if you reconnect. You can request its deletion at any time (see "Data retention and deletion" below and Section 10).

This data is hosted in the European Union (Supabase) and is never sold, rented, shared for advertising, or used to build unrelated profiles. Legal basis: your consent (GDPR art. 6(1)(a)), which you can withdraw at any time.

Data retention and deletion

If you disconnect Sorank from your Google Account, all tokens and any cached Google data used for the SaaS integrations are deleted within thirty days. We do not retain Google OAuth data beyond what is necessary to operate the service you activated.

The one deliberate exception is the long-term Search Console history of the Sorank browser extension described above: because keeping that history is the feature you requested, it is retained until you ask us to delete it. To request deletion, email support (at) sorank.com from, or stating, the email address linked to your Google account; we process the request within 7 business days.

4. Purposes and Legal Bases

We process data for:

Service Delivery

Account creation, platform features, customer support. Legal basis: Contract performance.

Billing and Compliance

Invoices, taxes, fraud prevention. Legal basis: Legal obligation and legitimate interest.

Product Improvement

Diagnostics, aggregated analytics. Legal basis: Legitimate interest.

Communication

Service emails, transactional notifications. Legal basis: Contract performance.

Marketing (optional)

Newsletters, non-essential updates. Legal basis: Consent.

Security

Anti-abuse monitoring, logs, access control. Legal basis: Legitimate interest.

Long-term Search Console history (browser extension)

Storing and presenting your Search Console performance data over time. Legal basis: Consent.

5. Sharing, Disclosure, and Transfer of Data (Required by Google)

5.1 No selling or commercial sharing

We never sell, rent, or trade Google user data or personal data.

5.2 With whom we share data

We may share limited data with GDPR-compliant processors that support the operation of Sorank. These processors act only under our instructions:

  • Stripe (payments and fraud prevention)
  • Számlázz.hu / Számlabridge (invoice generation)
  • Webflow (website hosting)
  • Google (OAuth authentication)
  • Supabase (EU-hosted database for the browser extension's long-term Search Console history; data stored in the European Union under a Data Processing Agreement)
  • Email service providers (transactional emails)
  • Logging and monitoring tools (server diagnostics)

Each processor signs a Data Processing Agreement and cannot use the data for independent purposes.

5.3 Disclosure to third parties

We may disclose data only if legally required, for example to:

  • Hungarian tax authorities
  • Courts or regulators
  • EU supervisory authorities

We do not disclose Google OAuth data to third parties unless legally obliged.

5.4 Google OAuth data sharing

Google OAuth data is:

  • Never shared with external parties
  • Never transferred to advertisers
  • Never used to build profiles unrelated to Sorank's features
  • Never used for marketing

Access remains strictly scoped to the feature you activate. If you revoke access, all OAuth tokens and related cached data for the SaaS integrations are deleted within 30 days; the browser extension's long-term Search Console history is kept until you request deletion (see Section 3 and Section 7).

6. International Transfers

In the course of providing our services, your personal data may be transferred to, and processed in, countries outside the European Economic Area (EEA). These transfers are carried out in compliance with Articles 44 to 49 of the GDPR and are protected by appropriate safeguards as detailed below.

Stripe, Inc. (United States): Payment processing. Transfer mechanism: Standard Contractual Clauses (SCCs) combined with technical security measures including encryption and tokenisation of payment data.

Webflow, Inc. (United States): Website hosting and content delivery. Transfer mechanism: Standard Contractual Clauses (SCCs) combined with TLS encryption in transit.

Google LLC (United States): Website analytics via Google Analytics. Transfer mechanism: EU-US Data Privacy Framework (DPF) certification.

Anthropic PBC (United States): AI-powered features. Transfer mechanism: Standard Contractual Clauses (SCCs) combined with encryption in transit and at rest.

The browser extension's long-term Search Console history is stored in the European Union (Supabase EU region) and is therefore not subject to an international transfer.

You may obtain a copy of the relevant Standard Contractual Clauses by contacting us at support (at) sorank.com.

We regularly review the data protection practices of our sub-processors to ensure that appropriate safeguards remain in place. Where necessary, we implement supplementary technical and organisational measures in accordance with the recommendations of the European Data Protection Board (EDPB).

7. Data Retention

  • Account and contractual data: duration of the relationship plus 3 years
  • Accounting documents: 8 to 10 years (legal requirement)
  • Technical logs: up to 12 months
  • Marketing data: until withdrawal of consent or 3 years of inactivity
  • Google OAuth data (SaaS integrations): tokens and cached data deleted within 30 days after access revocation
  • Browser extension Search Console history: retained while you use the extension, until you request deletion (then removed within 7 business days)

8. Cookies

We use:

  • Essential cookies
  • Optional analytics and marketing cookies (only with prior consent)

See Cookie Policy.

9. Security Measures

Sorank applies strong organisational and technical protections:

  • TLS encryption
  • Encrypted storage by supported providers
  • Least-privilege access rules
  • Continuous monitoring
  • PCI DSS-compliant payment processing with Stripe

10. Your GDPR Rights

You may exercise:

  • Right of access
  • Rectification
  • Erasure
  • Restriction
  • Objection
  • Portability
  • Withdrawal of consent

Request: support (at) sorank.com

To delete the Search Console history stored by the browser extension, email support (at) sorank.com with the email address linked to your Google account; we handle the request within 7 business days.

We may verify identity before processing a request. You may also contact your national privacy authority or the Hungarian NAIH.

11. Withdrawal Right for Consumers

Digital services provided after explicit consent may reduce or remove the withdrawal right. Refund conditions are defined in our Terms of Sale.

12. Billing Requirements

To issue compliant invoices, we require:

  • Billing address
  • Country of residence
  • VAT number for EU businesses

Invoices are issued by Stone Rank Kft., Hungary.

13. Minors

Sorank is not intended for individuals under 16. We delete such data when discovered.

14. Changes to This Policy

We may update this Policy due to legal, technical, or operational changes. Important updates may be displayed on our Site or emailed to users.