Liechtenstein · Deutsch · CHF
Preise, Bedingungen und Steuern richten sich nach dem gewählten Land.
CHF
Nur die Anzeige. Abgerechnet wird immer in EUR.
Ihre Daten, in klaren Worten
Was wir erheben, warum, wohin es geht und welche Rechte Sie daran haben. Wählen Sie oben Ihre Region, damit die für Sie geltenden Rechte hervorgehoben werden — jedes hier aufgeführte Recht kann jede Person überall ausüben, indem sie uns schreibt.
1. Wer verantwortlich ist
[FastFound wird von Fast Social LLC betrieben, einer in New Mexico, USA, eingetragenen Gesellschaft mit beschränkter Haftung (limited liability company). Datenschutzrechtlich Verantwortlicher für die über diese Website erhobenen Daten ist die Gesellschaft, die Ihre Region bedient (siehe Abschnitt 10). Für alles, was diese Erklärung betrifft, erreichen Sie uns unter privacy@fastfound.co.]
Zwei Rollen, eine Erklärung. Für diese Website, unsere Leads und unsere Abrechnung entscheiden wir, wie Daten verwendet werden — insoweit sind wir Verantwortlicher. Für Daten, die unsere Kunden uns zur Erbringung der Leistungen überlassen (ihre Kundenlisten, Anrufaufzeichnungen, Kampagnendaten), handeln wir nach Weisung des Kunden — insoweit sind wir dessen Auftragsverarbeiter bzw. Dienstleister (processor / service provider), und es gilt die Datenschutzerklärung des Kunden. Abschnitt 9 behandelt diese Arbeit.
2. Was wir erheben und warum
Check-Anfragen
Wenn Sie einen kostenlosen Sichtbarkeits-Check anfordern, erheben wir Ihren Namen, Ihre geschäftliche E-Mail-Adresse, den Namen Ihres Unternehmens, Ihre Website, was Sie verkaufen, Ihren Standort und (freiwillig) Ihre Telefonnummer. Wir verwenden diese Angaben, um den von Ihnen angeforderten Check zu erstellen und Ihnen zuzusenden — das ist Vertrag beziehungsweise berechtigtes Interesse, kein Marketing. Laufende Werbe-E-Mails erhalten Sie nur, wenn Sie das gesonderte Opt-in-Kästchen ankreuzen, und jede von ihnen enthält eine Abmeldung mit einem Klick.
Kontaktnachrichten
Name, E-Mail-Adresse und Ihre Nachricht — verwendet, um zu antworten. Sonst nichts.
Unternehmen, die wir ansprechen (B2B-Ansprache)
Manchmal kontaktieren wir ein Unternehmen, dem wir nach unserer Überzeugung wirklich helfen können, bevor dieses Unternehmen uns kontaktiert hat. Wo das geschieht, haben wir die Kontaktdaten nicht bei Ihnen erhoben — deshalb hier die Information, die Sie nach dem Recht des Vereinigten Königreichs und der EU (Artikel 14 DSGVO) über deren Herkunft erhalten sollen:
-
Was wir erheben: den Namen des Unternehmens, seine Kategorie und seinen Standort, die öffentlichen Informationen seines Google-Unternehmensprofils (einschließlich Bewertungsanzahl und Bewertungsnote), seine Website-Adresse und eine Kontakt-E-Mail-Adresse, die das Unternehmen selbst auf seiner eigenen Website veröffentlicht. Wir kaufen niemals Kontaktlisten, und wir raten oder konstruieren niemals E-Mail-Adressen — veröffentlicht ein Unternehmen keine, schreiben wir ihm nicht.
-
Woher sie stammt: nur aus zwei Quellen — den öffentlichen Unternehmenseinträgen von Google (der Places API) und der eigenen öffentlichen Website des Unternehmens.
-
Was wir damit tun: Wir erstellen denselben kostenlosen Sichtbarkeits-Check, den wir auf dieser Website anbieten, und senden eine E-Mail von Unternehmen zu Unternehmen, die die Ergebnisse mitteilt — mit einem funktionierenden Abmeldelink und unserer Postanschrift in jeder Nachricht.
-
Wie das Stoppen genau funktioniert. Der Link in der Nachricht öffnet eine Seite mit drei Möglichkeiten: dauerhaft stoppen oder für einen Monat oder für drei Monate pausieren. Die Seite selbst tut nichts, solange Sie nicht eine davon betätigen — ein Link-Scanner oder ein Sicherheits-Gateway, das dem Link an Ihrer Stelle folgt, kann Sie also nicht ohne Sie abmelden.
- Dauerhaft stoppen hat kein Enddatum, keine Erinnerung und nichts, was später anzuklicken wäre.
- Eine Pause stoppt uns sofort, und wir beginnen an dem Datum wieder, das auf der Schaltfläche steht, bevor Sie sie betätigen. Wir schreiben Ihnen am Ende einer Pause nicht, um zu fragen, ob Sie es sich anders überlegt haben — diese Frage zu stellen ist selbst Werbung, und wir versenden sie nicht.
- Wenn Ihr E-Mail-Programm eine eigene Abmeldung mit einem Klick anbietet (die Kopfzeile, die Ihr Anbieter neben dem Absendernamen anzeigt), ist diese immer dauerhaft. Dort wurden Ihnen die Wahlmöglichkeiten nicht angezeigt, deshalb behandeln wir sie als vollständigen Stopp und nicht als Pause.
- Auf eine SMS mit STOP zu antworten ist aus demselben Grund immer dauerhaft.
Was Sie auch wählen: Es gilt für die Adresse und für die gesamte Domain, nicht nur für ein Postfach. Eine Unzustellbarkeit (Bounce) oder eine Spam-Beschwerde ist immer dauerhaft.
-
Wieder beginnen. Schreiben Sie uns von einer beliebigen Adresse Ihrer eigenen Domain, und wir heben es auf. Es muss von Ihrer Domain kommen — wir glauben keinem Dritten aufs Wort, dass Sie von uns hören möchten — und wir halten fest, was es belegt hat.
-
Rechtsgrundlage: berechtigte Interessen (Artikel 6 Absatz 1 Buchstabe f DSGVO/UK GDPR) — Unternehmen passende geschäftliche Leistungen anzubieten und dabei nur Informationen zu verwenden, die diese Unternehmen selbst veröffentlicht haben. Für diese Tätigkeit haben wir eine schriftliche Abwägung der berechtigten Interessen (Legitimate Interests Assessment) durchgeführt und halten sie vor; eine Zusammenfassung können Sie unter privacy@fastfound.co anfordern. Wir sprechen keine Unternehmen in Ländern an, deren Recht für E-Mails dieser Art eine vorherige Einwilligung verlangt, und Sie können jederzeit widersprechen — der Ein-Klick-Link und eine E-Mail funktionieren beide, ohne Rückfragen.
Website
Wir halten diese Website bewusst schlank: keine Werbe-Tracker, keine Werbe-Cookies Dritter. Wir nutzen Cloudflare, um die Website auszuliefern und abzusichern (dabei werden IP-Adressen verarbeitet, und daraus erhalten wir die Standortangabe auf Länderebene, die den Regionsumschalter steuert), Cloudflare Turnstile zum Schutz der Formulare vor Bots sowie eine datenschutzfreundliche Produktanalyse, um die Nutzung in der Summe zu verstehen. Der Regionsumschalter speichert ein einziges First-Party-Präferenz-Cookie (ff_region), damit sich die Website Ihre Wahl merkt — ein funktionales Cookie, kein Tracking-Cookie.
Kunden
Wenn Sie Kunde werden, verarbeiten wir zusätzlich Konto-, Abrechnungs- und Leistungsdaten — geregelt durch Ihren Auftrag, unsere Allgemeinen Geschäftsbedingungen und, soweit einschlägig, Auftragsverarbeitungsbedingungen.
3. Wie der Check KI einsetzt
Die Check-Engine prüft öffentliche Informationen: Sie ruft Ihre öffentliche Website ab, prüft die öffentliche Bewertungspräsenz und fragt KI-Modelle (über die APIs von OpenAI und Anthropic), was sie bei Suchen wie „bestes [was Sie verkaufen] in [Ihre Stadt]“ empfehlen, um zu testen, ob Sie dort auftauchen. Ihre Formularangaben (Unternehmensname, Website, Kategorie, Standort) werden als Teil dieser Abfragen an diese APIs gesendet. Nach den von uns genutzten API-Bedingungen trainieren diese Anbieter ihre Modelle nicht mit diesen Daten. Das vollständige Bild steht in der KI-Kennzeichnung.
4. Was wir niemals tun
- Ihre personenbezogenen Daten verkaufen oder sie für kontextübergreifende verhaltensbasierte Werbung weitergeben. (In der Sprache des US-einzelstaatlichen Rechts: Wir „verkaufen“ und „teilen“ keine personenbezogenen Daten, und wir haben es in den vorangegangenen 12 Monaten nicht getan.)
- Ihnen Werbung ohne Rechtsgrundlage senden — das Opt-in-Kästchen im Check-Formular ist tatsächlich freiwillig und standardmäßig nicht angekreuzt.
- Versteckte Tracker einsetzen, Daten über Sie von Dritten kaufen oder Einwilligungsbanner mit Dark Patterns betreiben.
5. Wohin Ihre Daten gehen
Wir geben personenbezogene Daten nur an Dienstleister weiter, die uns beim Betrieb des Geschäfts helfen, und zwar auf Grundlage von Verträgen, die beschränken, was diese damit tun dürfen:
- Cloudflare — Hosting, Sicherheit, Bot-Schutz, Regionserkennung.
- OpenAI und Anthropic — KI-Verarbeitung für Checks und Leistungserbringung (API-Bedingungen; nicht zum Training ihrer Modelle genutzt).
- Google — Abfrage öffentlicher Unternehmensprofil- und Bewertungsdaten (Places API), Tests der Seitengeschwindigkeit.
- Stripe — Zahlungen, wenn Sie Kunde werden.
- E-Mail-Versanddienstleister — Versand des Checks und transaktionaler E-Mails.
- Berufliche Berater sowie Behörden, wo das Gesetz es tatsächlich verlangt.
Einige Dienstleister verarbeiten Daten in den Vereinigten Staaten und in anderen Ländern. Wo Daten das Vereinigte Königreich oder den EWR verlassen, stützen wir uns auf anerkannte Garantien (Angemessenheitsbeschlüsse, Standardvertragsklauseln beziehungsweise das UK IDTA oder das Addendum).
6. Wie lange wir sie aufbewahren
- Check-Anfragen und -Berichte: gelöscht oder anonymisiert innerhalb von 12 Monaten, wenn Sie nicht Kunde werden (die Arbeitsdaten in der Check-Engine werden in einem Zyklus von etwa 90 Tagen bereinigt).
- Kontaktnachrichten: bis zu 24 Monate, dann gelöscht.
- Wenn Sie sich in der Schweiz befinden: Für Sie gilt das revidierte Bundesgesetz über den Datenschutz (revDSG / revFADP) und nicht die DSGVO. Ihre Rechte daraus — Auskunft, Berichtigung, Löschung, Widerspruch — entsprechen weitgehend den hier beschriebenen DSGVO-Rechten; lesen Sie diese Erklärung also so, dass sie Ihnen jene Rechte gibt. Zwei Unterschiede sollten Sie kennen, statt sie zu entdecken: Das Schweizer Recht richtet seine Sanktionen gegen natürliche Personen statt gegen Unternehmen, und die Schweiz führt eine eigene Liste der Länder, die sie als angemessen ansieht, und diese ist mit der Liste der EU nicht identisch. Unsere Verarbeitungsorte sind oben aufgeführt und ändern sich nicht danach, welches der beiden Regime für Sie gilt.
- Marketingliste: bis zu Ihrer Abmeldung (Sperrvermerke bewahren wir auf, damit wir Ihnen nicht erneut schreiben).
- Aufzeichnungen zur Ansprache (Abschnitt 2): Check-Daten im selben Zyklus von etwa 90 Tagen wie angeforderte Checks; die Nicht-kontaktieren-Liste wird dauerhaft aufbewahrt — sie zu löschen hieße, dass wir Sie wieder kontaktieren könnten, und das ist das Gegenteil dessen, worum eine Abmeldung bittet. Wir bewahren dazu auf, was Ihnen angeboten wurde, welche Option Sie gewählt haben, wann und aus welcher Nachricht heraus, denn mit dieser Aufzeichnung belegen wir, dass wir Ihre Wahl beachtet haben. Bitten Sie uns später, wieder zu beginnen, behalten wir die ursprüngliche Abmeldung in den Akten und vermerken die Aufhebung daneben, statt die Historie zu löschen.
- Kunden- und Abrechnungsunterlagen: die Dauer des Auftragsverhältnisses zuzüglich des Zeitraums, für den Steuer- und Gesellschaftsrecht uns die Aufbewahrung vorschreiben (in der Regel 6 bis 7 Jahre).
7. Ihre Rechte
Wo immer Sie sind, können Sie von uns verlangen: Auskunft über die personenbezogenen Daten, die wir über Sie führen, deren Berichtigung, deren Löschung, eine Kopie in einem übertragbaren Format, die Beendigung der Nutzung für Werbung (oder Widerspruch gegen eine andere Verarbeitung) oder die Einschränkung der Verarbeitung, solange eine Streitigkeit geklärt wird. Schreiben Sie an privacy@fastfound.co — wir prüfen die Anfrage, antworten innerhalb eines Monats und berechnen dafür nichts. Lehnen wir ab (selten, zum Beispiel bei Unterlagen, die wir gesetzlich aufbewahren müssen), nennen wir den Grund, und Sie können sich bei Ihrer Aufsichtsbehörde beschweren (Abschnitt 10 nennt sie).
8. Sicherheit
Die Dienste laufen hinter Cloudflare, ohne offene eingehende Ports auf unserer Ursprungsinfrastruktur; der administrative Zugang ist durch Zugriffskontrollen mit erzwungener Mehr-Faktor-Authentifizierung (MFA) geschützt, Zugangsdaten liegen in zugriffsgeschützten Speichern, und Sicherungskopien sind verschlüsselt. Kein System ist unangreifbar; sollte eine Verletzung des Datenschutzes je ein Risiko für Sie begründen, benachrichtigen wir Sie und die zuständige Aufsichtsbehörde, wie das Gesetz es verlangt (72 Stunden nach DSGVO/UK GDPR).
9. Wenn wir Daten für unsere Kunden verarbeiten
Kampagnendaten von Kunden (deren Kundenlisten, Anrufprotokolle und -aufzeichnungen, Nachrichtenverläufe) werden nur nach den dokumentierten Weisungen des Kunden verarbeitet, nur für dessen Auftragsverhältnis und mit einer in die Versandabläufe eingebauten Prüfung der Einwilligung (TCPA/CASL/PECR/Spam Act, je nach Land des Empfängers). KI-Agenten, die mit Menschen interagieren, weisen sich als automatisiert aus. Wenn Sie glauben, dass ein von FastFound betriebenes System Sie im Auftrag eines Kunden unzulässig kontaktiert hat, schreiben Sie an privacy@fastfound.co — wir gehen jeder Meldung nach und führen globale Sperrlisten.
10. Ihre Region
Vereinigte Staaten & Kanada
- Verantwortlicher: Fast Social LLC.
- US-einzelstaatliche Datenschutzgesetze (CCPA/CPRA in Kalifornien und vergleichbare Gesetze): Die Rechte aus Abschnitt 7 entsprechen Ihren Rechten auf Auskunft, Löschung, Berichtigung und Widerspruch. Wir verkaufen und teilen keine personenbezogenen Daten, es gibt also nichts, dem widersprochen werden müsste — aber das Recht besteht, und die E-Mail-Adresse funktioniert. Signale der Global Privacy Control beachten wir zu diesem Zweck. Wir benachteiligen Sie nicht dafür, dass Sie Rechte ausüben.
- Kanada (PIPEDA): Wir verarbeiten mit Einwilligung oder so, wie eine vernünftige Person es für die hier beschriebenen Zwecke erwarten würde; Sie können Ihre Einwilligung widerrufen und sich beim Office of the Privacy Commissioner of Canada beschweren.
- Werbung an kanadische Adressen und Nummern folgt CASL: ausdrückliches Opt-in, Identifizierung, Abmeldemöglichkeit.
Vereinigtes Königreich, EU/EWR & übrige Welt
- Verantwortlicher: Fast Social LLC.
- Rechtsgrundlagen nach UK GDPR / DSGVO: die Erfüllung unseres Vertrags mit Ihnen (Erstellung des von Ihnen angeforderten Checks, Erbringung der Leistungen), berechtigte Interessen (Betrieb und Absicherung der Website, die in Abschnitt 2 beschriebene B2B-Ansprache — aus den öffentlichen Unternehmenseinträgen von Google und Ihrer eigenen Website, mit einer schriftlichen Abwägung der berechtigten Interessen in den Akten — sowie die Abwehr von Ansprüchen), Einwilligung (das Marketing-Opt-in — jederzeit widerruflich) und rechtliche Verpflichtung (Steuer- und Gesellschaftsunterlagen).
- Elektronische Werbung folgt der PECR (Vereinigtes Königreich) und den ePrivacy-Regeln (EU): Opt-in für natürliche Personen, Identifizierung und Abmeldemöglichkeit in jeder Nachricht.
- Beschwerden: Vereinigtes Königreich — die ICO (ico.org.uk); EU/EWR — Ihre nationale Aufsichtsbehörde. Wir würden uns freuen, die Sache zuerst selbst in Ordnung bringen zu dürfen.
- Australien (APPs), Neuseeland (Privacy Act), Brasilien (LGPD) und anderswo: Es gelten dieselben Rechte aus Abschnitt 7, und die örtlichen Aufsichtsbehörden (OAIC, OPC NZ, ANPD) können Beschwerden entgegennehmen. Der Nachrichtenversand folgt dem örtlichen Einwilligungsrecht (Spam Act, UEMA und Entsprechungen).
11. Das Kleingedruckte zum Kleingedruckten
- Diese Website richtet sich nicht an Kinder, und wir erheben wissentlich keine Daten von Personen unter 18 Jahren.
- Wir werden diese Erklärung anpassen, während das Unternehmen wächst (ein Ladengeschäft in der EU, neue Unterauftragsverarbeiter). Wesentliche Änderungen erhalten hier einen datierten Hinweis und — für alles, was ändert, wie wir bereits von Ihnen erhaltene Daten verwenden — zusätzlich eine E-Mail.
- Postanschrift: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Diese Seite ist eine Übersetzung, die wir Ihnen zur Erleichterung zur Verfügung stellen. Maßgeblich ist allein die englische Fassung; bei Abweichungen geht der englische Text vor.
Der vollständige englische Text folgt unten auf dieser Seite — Sie müssen die maßgebliche Fassung nirgendwo anders suchen.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Abbreviations used on this site
Statute, regulator and standard names are given in their own language, because that is what they are called — a translated citation would be one you could not look up.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines