Česko · Čeština · CZK
Ceny, podmínky a daně se řídí zemí, kterou zvolíte.
CZK
Jen zobrazení. Fakturujeme vždy v EUR.
Vaše údaje, jasnými slovy
Co sbíráme, proč, kam to putuje a jaká práva k těmto údajům máte. Zvolte nahoře svůj region, ať se zvýrazní práva, která se týkají Vás — každé zde uvedené právo však může uplatnit kdokoli, ať je kdekoli, prostým dopisem nám.
1. Kdo je odpovědný
[FastFound provozuje společnost Fast Social LLC, společnost s ručením omezeným (limited liability company) registrovaná v Novém Mexiku, USA. Pro účely ochrany osobních údajů je správcem údajů sbíraných prostřednictvím tohoto webu společnost obsluhující Váš region (viz článek 10). Kontakt pro cokoli v těchto zásadách: privacy@fastfound.co.]
Dvě role, jedny zásady. U tohoto webu, u našich leadů a u naší fakturace rozhodujeme o užití údajů my — jsme správcem. U údajů, které nám klienti předávají k dodání služeb (jejich seznamy zákazníků, nahrávky hovorů, data kampaní), jednáme podle pokynů klienta — jsme jejich zpracovatelem / poskytovatelem služeb a rozhodné jsou vlastní zásady ochrany osobních údajů klienta. Této práci se věnuje článek 9.
2. Co sbíráme a proč
Žádosti o audit
Když si vyžádáte bezplatný audit viditelnosti, sbíráme Vaše jméno, pracovní e-mail, název podniku, web, co prodáváte, lokalitu a (volitelně) telefonní číslo. Používáme je k tomu, abychom vytvořili a odeslali audit, o který jste požádali — to je území smlouvy a oprávněného zájmu, nikoli marketingu. Průběžné marketingové e-maily posíláme jen tehdy, zaškrtnete-li samostatné políčko opt-in, a každý z nich obsahuje odhlášení jedním kliknutím.
Zprávy z kontaktního formuláře
Jméno, e-mail a Vaše zpráva — použité k odpovědi. Nic dalšího.
Podniky, které oslovujeme my (B2B prospekce)
Někdy oslovíme podnik, kterému podle nás dokážeme skutečně pomoci, dříve než tento podnik osloví nás. Kde k tomu dojde, jsme kontaktní údaje nezískali od Vás — proto zde je informace, kterou podle britského a evropského práva (článek 14 GDPR) máte o jejich původu dostat:
-
Co sbíráme: název podniku, jeho kategorii a lokalitu, veřejné informace z jeho profilu firmy na Googlu (včetně počtu recenzí a hodnocení), adresu jeho webu a kontaktní e-mailovou adresu, kterou podnik sám zveřejňuje na svém vlastním webu. Nikdy nekupujeme kontaktní seznamy a nikdy e-mailové adresy neodhadujeme ani nesestavujeme — pokud podnik žádnou nezveřejňuje, nepíšeme mu.
-
Odkud to pochází: pouze dva zdroje — veřejné firemní zápisy Googlu (Places API) a vlastní veřejný web daného podniku.
-
Co s tím děláme: provedeme tentýž bezplatný audit viditelnosti, jaký nabízíme na tomto webu, a pošleme jeden e-mail, z podniku podniku, ve kterém sdílíme výsledky — s funkčním odhlašovacím odkazem a naší poštovní adresou v každé zprávě.
-
Jak přesně funguje zastavení. Odkaz ve zprávě otevře stránku se třemi volbami: zastavit natrvalo, nebo pozastavit na jeden měsíc či na tři měsíce. Stránka sama o sobě neudělá nic, dokud jednu z nich nestisknete — takže skener odkazů nebo bezpečnostní brána, které jdou po odkazu za Vás, Vás nemohou odhlásit bez Vás.
- Zastavit natrvalo nemá datum konce, žádnou připomínku a není na co později klikat.
- Pauza nás zastaví nyní a my začneme znovu k datu uvedenému na tlačítku ještě předtím, než je stisknete. Na konci pauzy Vám nepíšeme e-mail s dotazem, zda jste změnili názor — položit tuto otázku je samo o sobě marketing a my ji neodešleme.
- Pokud Váš poštovní klient nabízí vlastní odhlášení jedním kliknutím (hlavičku, kterou Váš poskytovatel zobrazuje vedle jména odesílatele), je vždy trvalé. Volby Vám tam nebyly ukázány, a proto to bereme jako úplné zastavení, nikoli jako pauzu.
- Odpověď STOP na textovou zprávu je vždy trvalá, ze stejného důvodu.
Ať zvolíte cokoli, vztahuje se to na danou adresu i na celou doménu, nejen na jednu schránku. Nedoručení nebo stížnost na spam jsou vždy trvalé.
-
Začít znovu. Napište nám z libovolné adresy na Vaší vlastní doméně a my to zrušíme. Musí to přijít z Vaší domény — třetí straně na slovo neuvěříme, že od nás chcete slyšet — a zaznamenáváme, čím to bylo prokázáno.
-
Právní základ: oprávněné zájmy (článek 6 odst. 1 písm. f) britského a evropského GDPR) — nabízet podnikům relevantní podnikatelské služby, a to výhradně s využitím informací, které tyto podniky samy zveřejnily. Pro tuto činnost jsme provedli a uchováváme písemné posouzení oprávněného zájmu (Legitimate Interests Assessment); o jeho shrnutí si můžete napsat na privacy@fastfound.co. Neoslovujeme podniky v zemích, jejichž právo pro tento druh e-mailu vyžaduje předchozí souhlas, a kdykoli můžete vznést námitku — funguje odkaz na jedno kliknutí i prostý e-mail, bez jakýchkoli otázek.
Web
Tento web držíme záměrně lehký: žádné reklamní trackery, žádné reklamní cookies třetích stran. Pro doručování a zabezpečení webu používáme Cloudflare (zpracovává k tomu IP adresy a dává nám lokalitu na úrovni země, která pohání přepínač regionů), Cloudflare Turnstile pro ochranu formulářů před boty a produktovou analytiku šetrnou k soukromí, abychom rozuměli souhrnnému užívání. Přepínač regionů ukládá jednu vlastní preferenční cookie (ff_region), aby si web zapamatoval Vaši volbu — funkční cookie, nikoli sledovací.
Klienti
Stanete-li se klientem, zpracováváme navíc údaje o účtu, fakturaci a dodávce služeb — kryté Vaší objednávkou, našimi obchodními podmínkami a případnými podmínkami zpracování údajů.
3. Jak audit používá AI
Auditní systém prověřuje veřejné informace: načte Váš veřejný web, prověří veřejnou přítomnost recenzí a zeptá se modelů AI (přes API OpenAI a Anthropic), co doporučují u dotazů typu „nejlepší [co prodáváte] v [Vašem městě]“, aby otestoval, zda se objevíte. Údaje z Vašeho formuláře (název podniku, web, kategorie, lokalita) se v rámci těchto dotazů odesílají do uvedených API. Podle podmínek API, které používáme, tito poskytovatelé na těchto datech své modely netrénují. Celý obraz najdete v prohlášení o AI.
4. Co nikdy neděláme
- Neprodáváme Vaše osobní údaje ani je nesdílíme pro cílenou reklamu napříč kontexty. (V pojmech práva amerických států: osobní údaje „neprodáváme“ ani „nesdílíme“ a neučinili jsme tak ani v předchozích 12 měsících.)
- Neposíláme Vám marketing bez právního základu — políčko opt-in ve formuláři auditu je skutečně dobrovolné a ve výchozím stavu nezaškrtnuté.
- Nepoužíváme skryté trackery, nekupujeme o Vás data od třetích stran a neprovozujeme cookie lišty s dark patterny.
5. Kam Vaše údaje putují
Osobní údaje sdílíme jen s poskytovateli služeb, kteří nám pomáhají provozovat podnik, a to na základě smluv, které omezují, co s nimi smějí dělat:
- Cloudflare — hosting, zabezpečení, ochrana před boty, detekce regionu.
- OpenAI a Anthropic — zpracování AI pro audity a dodávku služeb (podmínky API; nepoužívá se k trénování jejich modelů).
- Google — vyhledávání veřejných dat z firemních profilů a recenzí (Places API), testování rychlosti stránek.
- Stripe — platby, stanete-li se klientem.
- Poskytovatel doručování e-mailů — odesílání auditu a transakčních e-mailů.
- Odborní poradci a orgány veřejné moci tam, kde to zákon skutečně vyžaduje.
Někteří poskytovatelé zpracovávají údaje ve Spojených státech a v dalších zemích. Kde údaje opouštějí Spojené království nebo EHP, opíráme se o uznávané záruky (rozhodnutí o odpovídající ochraně, standardní smluvní doložky / britská IDTA nebo dodatek).
6. Jak dlouho je uchováváme
- Žádosti o audit a zprávy z auditu: smazány nebo anonymizovány do 12 měsíců, pokud se nestanete klientem (pracovní data v auditním systému se čistí zhruba v 90denním cyklu).
- Zprávy z kontaktního formuláře: až 24 měsíců, poté smazány.
- Pokud jste ve Švýcarsku: vztahuje se na Vás revidovaný spolkový zákon o ochraně údajů (revFADP), nikoli GDPR. Vaše práva podle něj — přístup, oprava, výmaz, námitka — jsou zhruba stejná jako práva podle GDPR popsaná zde, čtěte tedy tyto zásady tak, že Vám je dávají. Dva rozdíly, které je lepší znát než objevit: švýcarské právo klade sankce na fyzické osoby, nikoli na společnosti, a Švýcarsko vede vlastní seznam zemí, které považuje za odpovídající, jenž není totožný se seznamem EU. Naše místa zpracování jsou uvedena výše a nemění se podle toho, který z obou režimů se na Vás vztahuje.
- Marketingový seznam: dokud se neodhlásíte (záznamy na blokačním seznamu uchováváme, abychom Vám znovu nenapsali).
- Záznamy o oslovení (článek 2): auditní data ve stejném zhruba 90denním cyklu jako u vyžádaných auditů; seznam nekontaktovat uchováváme trvale — jeho smazání by znamenalo, že bychom Vás mohli oslovit znovu, což je pravý opak toho, oč odhlášení žádá. Spolu s ním uchováváme, co Vám bylo nabídnuto, kterou volbu jste zvolili, kdy a z jaké zprávy, protože tímto záznamem prokazujeme, že jsme Vaši volbu respektovali. Požádáte-li nás později, abychom začali znovu, ponecháváme původní odhlášení v evidenci a vedle něj zaznamenáme jeho zrušení, místo abychom historii mazali.
- Klientské a fakturační záznamy: po dobu spolupráce a dále po dobu, kterou nám ukládá daňové a obchodní právo (typicky 6–7 let).
7. Vaše práva
Ať jste kdekoli, můžete nás požádat, abychom: Vám zpřístupnili osobní údaje, které o Vás vedeme, opravili je, smazali je, dali Vám kopii v přenositelném formátu, přestali je používat pro marketing (nebo vznést námitku proti jinému zpracování), případně zpracování omezili po dobu, kdy řešíme spor. Napište na privacy@fastfound.co — žádost ověříme, odpovíme do jednoho měsíce a nic si za to neúčtujeme. Pokud odmítneme (zřídka, např. u záznamů, které musíme ze zákona uchovávat), řekneme proč a můžete si stěžovat u svého dozorového orgánu (článek 10 je vyjmenovává).
8. Bezpečnost
Služby běží za Cloudflare, na naší zdrojové infrastruktuře (origin) nejsou otevřené žádné příchozí porty, administrátorský přístup je hlídán řízením přístupu s vynuceným MFA, přihlašovací údaje leží v úložištích s řízeným přístupem a zálohy jsou šifrované. Žádný systém není neprolomitelný; pokud by porušení zabezpečení někdy vytvořilo riziko pro Vás, uvědomíme Vás i příslušný dozorový orgán tak, jak to ukládá zákon (do 72 hodin podle britského a evropského GDPR).
9. Když zpracováváme údaje pro naše klienty
Data kampaní klientů (jejich seznamy zákazníků, protokoly a nahrávky hovorů, historie zpráv) zpracováváme výhradně podle doložených pokynů klienta, výhradně pro jeho spolupráci s námi a s ověřováním souhlasu zabudovaným do odesílacích postupů (TCPA/CASL/PECR/Spam Act podle země příjemce). Agenti AI, kteří komunikují s lidmi, se představují jako automatizovaní. Domníváte-li se, že Vás systém provozovaný FastFound oslovil jménem klienta nepatřičně, napište na privacy@fastfound.co — každé hlášení prošetřujeme a vedeme globální blokační seznamy.
10. Váš region
Spojené státy a Kanada
- Správce: Fast Social LLC.
- Zákony o soukromí amerických států (kalifornský CCPA/CPRA a obdobné): práva z článku 7 odpovídají Vašim právům vědět, mazat, opravovat a odhlásit se. Osobní údaje neprodáváme ani nesdílíme, takže není z čeho se odhlašovat — právo však platí a e-mail funguje. Pro tento účel respektujeme signály Global Privacy Control. Za uplatnění práv Vás nijak neznevýhodňujeme.
- Kanada (PIPEDA): zpracováváme se souhlasem nebo tak, jak by to rozumná osoba pro zde popsané účely očekávala; souhlas můžete odvolat a stěžovat si u Úřadu komisaře pro ochranu soukromí Kanady.
- Marketing na kanadské adresy a čísla se řídí CASL: výslovný opt-in, identifikace, odhlášení.
Spojené království, EU/EHP a zbytek světa
- Správce: Fast Social LLC.
- Právní základy podle UK GDPR / GDPR: plnění naší smlouvy s Vámi (vytvoření auditu, o který jste požádali, dodání služeb), oprávněné zájmy (provoz a zabezpečení webu, B2B oslovení popsané v článku 2 — čerpané z veřejných firemních zápisů Googlu a z Vašeho vlastního webu, s písemným posouzením oprávněného zájmu v evidenci — a obrana proti nárokům), souhlas (marketingový opt-in — kdykoli odvolatelný) a právní povinnost (daňové a obchodní záznamy).
- Elektronický marketing se řídí PECR (Spojené království) a pravidly ePrivacy (EU): opt-in u fyzických osob, identifikace a odhlášení v každé zprávě.
- Stížnosti: Spojené království — ICO (ico.org.uk); EU/EHP — Váš národní dozorový úřad. Byli bychom rádi, kdybychom to nejprve mohli napravit sami.
- Austrálie (APPs), Nový Zéland (Privacy Act), Brazílie (LGPD) a jinde: platí tatáž práva z článku 7 a stížnosti mohou projednávat místní dozorové orgány (OAIC, OPC NZ, ANPD). Rozesílání zpráv se řídí místním právem o souhlasu (Spam Act, UEMA a obdobné předpisy).
11. Drobné písmo o drobném písmu
- Tento web není určen dětem a vědomě nesbíráme údaje od nikoho mladšího 18 let.
- Tyto zásady budeme aktualizovat, jak podnik poroste (evropský obchod, noví dílčí zpracovatelé). Podstatné změny dostanou zde datovanou poznámku a — u všeho, co mění způsob, jakým používáme údaje, které jste nám již dali — také e-mail.
- Poštovní kontakt: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Tato stránka je překlad poskytnutý pro vaše pohodlí. Rozhodující je anglická verze a v případě jakéhokoli rozporu má přednost anglický text.
Úplné anglické znění najdete níže na této stránce — pro rozhodující verzi nemusíte nikam jinam chodit.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Abbreviations used on this site
Statute, regulator and standard names are given in their own language, because that is what they are called — a translated citation would be one you could not look up.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines