Esta Política de Privacidade explica como a Stone Rank Kft. ("Sorank", "nós", "nosso") recolhe, utiliza, partilha e protege dados pessoais quando visita sorank.com, utiliza a plataforma SaaS Sorank ou liga a sua conta Google através de OAuth.
Descreve também os seus direitos ao abrigo do RGPD e como exercê-los.
Empresa editora: Stone Rank Kft.Forma jurídica: Sociedade de responsabilidade limitada húngaraSede social: Honvéd utca 8, 1º andar, porta 2, 1054 Budapeste, HungriaNúmero de registo comercial: 01-09-448748Capital social (törzstőke): 3 000 000 HUFEUID: HUOCCSZ.01-09-448748Número fiscal: 32904556-2-41Número de IVA da UE: HU32904556
Diretor de publicação: Thibault Besson MagdelainDiretor-geral (ügyvezető): Thibault Besson MagdelainEncarregado de proteção de dados: Thibault Besson Magdelain, support (at) sorank.com
Email de contacto e suporte: support (at) sorank.comTelefone (apenas WhatsApp): +18647271587Website: https://sorank.com
Esta Política aplica-se a:
• O website da Sorank
• A plataforma SaaS Sorank e as suas funcionalidades
• Os serviços de SEO e consultoria prestados pela Stone Rank Kft.
• As ligações Google OAuth efetuadas pelos utilizadores
Uma Política de Cookies separada descreve os cookies e as opções de consentimento.
Nome, email, informações da empresa, dados de faturação, número de IVA.
Atividade de login, definições, utilização de funcionalidades, créditos consumidos, registos, análises internas.
Faturas, transações, referências de pagamento.Nunca armazenamos dados de cartão de crédito. Os pagamentos são geridos pelo Stripe.
Endereço IP, navegador, identificadores do dispositivo, páginas visitadas, registos de erros, cookies.
Quando opta por ligar a sua conta Google à Sorank, acedemos apenas às informações necessárias para fornecer as funcionalidades específicas que ativa. Nunca acedemos ao conteúdo do Gmail, mensagens privadas, documentos ou quaisquer dados não relacionados com a integração solicitada.
Informações não sensíveis a que podemos aceder
Podemos obter o seu endereço de email principal do Google, as informações do seu perfil público do Google (como o seu nome e foto de perfil) e as informações de identificação necessárias para autenticar a sua conta através do sistema de login do Google.
Isto é utilizado exclusivamente para criar ou ligar a sua conta Sorank e para apresentar as informações do seu perfil dentro da aplicação.
Para funcionalidades relacionadas com o Google Search Console, podemos aceder aos dados validados do seu site. Isto inclui a leitura do desempenho de pesquisa, consultas, páginas, cobertura e informações de indexação do seu site. Quando ativa funcionalidades que o exigem, a integração também pode permitir-nos realizar ações limitadas nas propriedades do Search Console que possui ou gere, como submeter sitemaps ou verificar definições.
Para integrações envolvendo funcionalidades de parceiro do Google Analytics, a Sorank pode aceder às definições necessárias para ligar a sua conta e ativar a funcionalidade de parceiro. Este acesso é utilizado exclusivamente para suportar ações de configuração ou sincronização solicitadas pelo utilizador.
A Sorank também pode executar verificações técnicas de permissões para garantir que a sua conta Google tem o nível de acesso correto para as funcionalidades que pretende utilizar.
Informações sensíveis a que podemos aceder
Algumas funcionalidades avançadas requerem acesso de leitura aos seus dados do Google Analytics. Isto pode incluir métricas de tráfego, métricas de aquisição, informações de engagement e dados analíticos semelhantes utilizados para gerar relatórios de desempenho SEO ou GEO.
Em alguns casos, também podemos ler informações de permissões de utilizador dentro da sua conta Google Analytics para confirmar que a Sorank pode operar a integração corretamente. Estas permissões são consultadas exclusivamente para fins de verificação e nunca são alteradas.
Como utilizamos os dados Google OAuth
Utilizamos os dados obtidos através do Google OAuth exclusivamente para fornecer as funcionalidades que ativa explicitamente, incluindo:
• Ligação da sua conta Sorank através do login Google• Geração de relatórios de desempenho SEO e GEO• Análise de dados do Search Console para fornecer insights• Sincronização de dados do Analytics para funcionalidades de auditoria ou relatórios• Verificação de permissões para garantir o funcionamento correto das integrações• Execução de ações técnicas que solicita no Search Console ou Analytics
A Sorank não:
• Vende ou aluga dados de utilizador do Google• Utiliza dados de utilizador do Google para publicidade ou marketing• Partilha dados de utilizador do Google com terceiros exceto prestadores de serviços estritamente necessários que operam ao abrigo de acordos de tratamento de dados• Utiliza dados de utilizador do Google para criar perfis não relacionados• Combina dados do Google com conjuntos de dados externos para fins não diretamente relacionados com o serviço• Armazena ou acede a dados do Google além do necessário para fornecer a funcionalidade ativada
Retenção e eliminação de dados
Se desligar a Sorank da sua conta Google, todos os tokens e quaisquer dados Google em cache utilizados para integrações são eliminados no prazo de trinta dias.
Não retemos dados Google OAuth além do estritamente necessário para operar o serviço.
Tratamos dados para:
Criação de conta, funcionalidades da plataforma, suporte ao cliente.Base jurídica: Execução do contrato.
Faturas, impostos, prevenção de fraude.Base jurídica: Obrigação legal e interesse legítimo.
Diagnósticos, análises agregadas.Base jurídica: Interesse legítimo.
Emails de serviço, notificações transacionais.Base jurídica: Execução do contrato.
Newsletters, atualizações não essenciais.Base jurídica: Consentimento.
Monitorização anti-abuso, registos, controlo de acesso.Base jurídica: Interesse legítimo.
Nunca vendemos, alugamos ou trocamos dados de utilizador do Google ou dados pessoais.
Podemos partilhar dados limitados com subcontratantes conformes ao RGPD que apoiam o funcionamento da Sorank. Estes subcontratantes agem exclusivamente sob as nossas instruções:
• Stripe (pagamentos e prevenção de fraude)• Számlázz.hu / Számlabridge (geração de faturas)• Webflow (alojamento do website)• Google (autenticação OAuth)• Prestadores de serviços de email (emails transacionais)• Ferramentas de registo e monitorização (diagnósticos do servidor)
Cada subcontratante assina um Acordo de Tratamento de Dados e não pode utilizar os dados para fins independentes.
Podemos divulgar dados apenas se legalmente exigido, por exemplo a:
• Autoridades fiscais húngaras• Tribunais ou reguladores• Autoridades de supervisão da UE
Não divulgamos dados Google OAuth a terceiros, salvo obrigação legal.
Os dados Google OAuth:
• Nunca são partilhados com partes externas• Nunca são transferidos para anunciantes• Nunca são utilizados para criar perfis não relacionados com as funcionalidades da Sorank• Nunca são utilizados para marketing
O acesso permanece estritamente limitado à funcionalidade que ativa.
Se revogar o acesso, todos os tokens OAuth e dados em cache associados são eliminados no prazo de 30 dias.
No âmbito da prestação dos nossos serviços, os seus dados pessoais podem ser transferidos para, e tratados em, países fora do Espaço Económico Europeu (EEE). Estas transferências são realizadas em conformidade com os artigos 44.º a 49.º do RGPD e são protegidas por garantias adequadas conforme detalhado abaixo.
Stripe, Inc. (Estados Unidos): Processamento de pagamentos. Mecanismo de transferência: Cláusulas contratuais-tipo (CCT) combinadas com medidas de segurança técnicas incluindo encriptação e tokenização de dados de pagamento.
Webflow, Inc. (Estados Unidos): Alojamento do website e distribuição de conteúdo. Mecanismo de transferência: Cláusulas contratuais-tipo (CCT) combinadas com encriptação TLS em trânsito.
Google LLC (Estados Unidos): Análise do website através do Google Analytics. Mecanismo de transferência: Certificação EU-US Data Privacy Framework (DPF).
Anthropic PBC (Estados Unidos): Funcionalidades baseadas em IA. Mecanismo de transferência: Cláusulas contratuais-tipo (CCT) combinadas com encriptação em trânsito e em repouso.
Pode obter uma cópia das Cláusulas contratuais-tipo pertinentes contactando-nos em: support (at) sorank.com
Revemos regularmente as práticas de proteção de dados dos nossos subcontratantes para garantir que as garantias adequadas se mantêm. Quando necessário, implementamos medidas técnicas e organizativas complementares de acordo com as recomendações do Comité Europeu para a Proteção de Dados (CEPD).
• Dados da conta e contratuais: duração da relação + 3 anos• Documentos contábeis: 8 a 10 anos (requisito legal)• Registos técnicos: até 12 meses• Dados de marketing: até à retirada do consentimento ou 3 anos de inatividade• Dados Google OAuth: eliminados no prazo de 30 dias após a revogação do acesso
Utilizamos:
• Cookies essenciais• Cookies analíticos e de marketing opcionais (apenas com consentimento prévio)
Consulte a Política de Cookies.
A Sorank aplica proteções organizativas e técnicas robustas:
• Encriptação TLS• Armazenamento encriptado pelos fornecedores suportados• Regras de acesso de privilégio mínimo• Monitorização contínua• Processamento de pagamentos em conformidade com PCI DSS com Stripe
Pode exercer:
• Direito de acesso• Retificação• Apagamento• Limitação• Oposição• Portabilidade• Retirada do consentimento
Pedido: support (at) sorank.com
Podemos verificar a sua identidade antes de processar um pedido.
Também pode contactar a sua autoridade nacional de proteção de dados ou a NAIH húngara.
Os serviços digitais fornecidos após consentimento explícito podem reduzir ou eliminar o direito de retratação.
As condições de reembolso são definidas nas nossas Condições Gerais de Venda.
Para emitir faturas conformes, necessitamos de:
• Endereço de faturação• País de residência• Número de IVA para empresas da UE
As faturas são emitidas pela Stone Rank Kft., Hungria.
A Sorank não se destina a indivíduos com menos de 16 anos.
Eliminamos esses dados quando descobertos.
Podemos atualizar esta Política devido a alterações legais, técnicas ou operacionais.
As atualizações importantes podem ser apresentadas no nosso Site ou enviadas por email aos utilizadores.