Ελλάδα · Ελληνικά · EUR
Τιμές, όροι και φόροι ακολουθούν τη χώρα που επιλέγετε.
EUR
Μόνο για την εμφάνιση των τιμών. Η χρέωση γίνεται πάντα σε EUR.
Τα δεδομένα σας, με απλά λόγια
Τι συλλέγουμε, γιατί, πού πηγαίνει και ποια δικαιώματα έχετε πάνω σε αυτό. Επιλέξτε την περιοχή σας παραπάνω ώστε να επισημανθούν τα δικαιώματα που σας αφορούν — κάθε δικαίωμα που αναφέρεται εδώ μπορεί να το ασκήσει οποιοσδήποτε, οπουδήποτε, γράφοντάς μας.
1. Ποιος είναι υπεύθυνος
[Η FastFound λειτουργεί από την Fast Social LLC, εταιρεία περιορισμένης ευθύνης (limited liability company) καταχωρισμένη στο Νέο Μεξικό, ΗΠΑ. Για τους σκοπούς της προστασίας δεδομένων, υπεύθυνος επεξεργασίας των δεδομένων που συλλέγονται μέσω αυτού του ιστότοπου είναι η εταιρεία που εξυπηρετεί την περιοχή σας (βλ. ενότητα 10). Για οτιδήποτε αφορά την παρούσα πολιτική επικοινωνήστε στο privacy@fastfound.co.]
Δύο ρόλοι, μία πολιτική. Για αυτόν τον ιστότοπο, τους υποψήφιους πελάτες μας και τη χρέωσή μας, εμείς αποφασίζουμε πώς χρησιμοποιούνται τα δεδομένα — είμαστε ο υπεύθυνος επεξεργασίας. Για τα δεδομένα που μας δίνουν οι πελάτες μας για την παροχή υπηρεσιών (τις λίστες πελατών τους, ηχογραφήσεις κλήσεων, δεδομένα καμπανιών), ενεργούμε σύμφωνα με τις οδηγίες του πελάτη — είμαστε ο εκτελών την επεξεργασία / πάροχος υπηρεσιών (processor / service provider), και ισχύει η πολιτική απορρήτου του ίδιου του πελάτη. Η ενότητα 9 καλύπτει αυτή την εργασία.
2. Τι συλλέγουμε, και γιατί
Αιτήματα ελέγχου
Όταν ζητάτε δωρεάν έλεγχο ορατότητας, συλλέγουμε το όνομά σας, το επαγγελματικό σας email, την επωνυμία της επιχείρησης, τον ιστότοπο, τι πουλάτε, την τοποθεσία και (προαιρετικά) τον αριθμό τηλεφώνου σας. Τα χρησιμοποιούμε για να παραγάγουμε και να σας στείλουμε τον έλεγχο που ζητήσατε — αυτό είναι πεδίο σύμβασης/έννομου συμφέροντος, όχι μάρκετινγκ. Συνεχιζόμενα διαφημιστικά email λαμβάνετε μόνο αν επιλέξετε το ξεχωριστό πλαίσιο opt-in, και καθένα από αυτά έχει διαγραφή με ένα κλικ.
Μηνύματα επικοινωνίας
Όνομα, email και το μήνυμά σας — χρησιμοποιούνται για να απαντήσουμε. Τίποτα άλλο.
Επιχειρήσεις που προσεγγίζουμε (B2B προσέγγιση)
Μερικές φορές επικοινωνούμε με μια επιχείρηση που πιστεύουμε ότι μπορούμε πραγματικά να βοηθήσουμε, πριν η επιχείρηση αυτή επικοινωνήσει μαζί μας. Όπου συμβαίνει αυτό, δεν συλλέξαμε τα στοιχεία επικοινωνίας από εσάς — γι’ αυτό, ορίστε η ενημέρωση που το δίκαιο του Ηνωμένου Βασιλείου και της ΕΕ (Άρθρο 14 ΓΚΠΔ) λέει ότι πρέπει να λάβετε για την προέλευσή τους:
-
Τι συλλέγουμε: την επωνυμία, την κατηγορία και την τοποθεσία της επιχείρησης, τις δημόσιες πληροφορίες του Google Business Profile της (συμπεριλαμβανομένου του αριθμού κριτικών και της βαθμολογίας), τη διεύθυνση του ιστότοπού της, και μια διεύθυνση email επικοινωνίας που η ίδια η επιχείρηση δημοσιεύει στον δικό της ιστότοπο. Ποτέ δεν αγοράζουμε λίστες επαφών, και ποτέ δεν μαντεύουμε ή κατασκευάζουμε διευθύνσεις email — αν μια επιχείρηση δεν δημοσιεύει διεύθυνση, δεν της στέλνουμε email.
-
Από πού προέρχονται: από δύο πηγές μόνο — τις δημόσιες καταχωρίσεις επιχειρήσεων της Google (το Places API) και τον δημόσιο ιστότοπο της ίδιας της επιχείρησης.
-
Τι κάνουμε με αυτά: τρέχουμε τον ίδιο δωρεάν έλεγχο ορατότητας που προσφέρουμε σε αυτόν τον ιστότοπο και στέλνουμε ένα email, από επιχείρηση σε επιχείρηση, με τα αποτελέσματα — με λειτουργικό σύνδεσμο διαγραφής και την ταχυδρομική μας διεύθυνση σε κάθε μήνυμα.
-
Πώς ακριβώς λειτουργεί η διακοπή. Ο σύνδεσμος στο μήνυμα ανοίγει μια σελίδα με τρεις επιλογές: μόνιμη διακοπή, ή παύση για έναν μήνα ή για τρεις μήνες. Η ίδια η σελίδα δεν κάνει τίποτα μέχρι να πατήσετε μία από αυτές — έτσι ένας σαρωτής συνδέσμων ή μια πύλη ασφαλείας που ακολουθεί τον σύνδεσμο για λογαριασμό σας δεν μπορεί να σας διαγράψει χωρίς εσάς.
- Η μόνιμη διακοπή δεν έχει ημερομηνία λήξης, υπενθύμιση ή κάτι να πατήσετε αργότερα.
- Μια παύση μας σταματά αμέσως και ξαναρχίζουμε την ημερομηνία που αναγράφεται στο κουμπί πριν το πατήσετε. Δεν σας στέλνουμε email στο τέλος μιας παύσης για να ρωτήσουμε αν αλλάξατε γνώμη — αυτή η ερώτηση είναι από μόνη της μάρκετινγκ, και δεν τη στέλνουμε.
- Αν το πρόγραμμα email σας προσφέρει δική του διαγραφή με ένα κλικ (η επικεφαλίδα που εμφανίζει ο πάροχός σας δίπλα στο όνομα του αποστολέα), αυτή είναι πάντα μόνιμη. Εκεί δεν σας εμφανίστηκαν οι επιλογές, οπότε την αντιμετωπίζουμε ως πλήρη διακοπή και όχι ως παύση.
- Η απάντηση STOP σε γραπτό μήνυμα είναι πάντα μόνιμη, για τον ίδιο λόγο.
Ό,τι κι αν επιλέξετε, καλύπτει τη διεύθυνση και ολόκληρο το domain, όχι μόνο μία θυρίδα. Μια αποτυχία παράδοσης (bounce) ή μια καταγγελία spam είναι πάντα μόνιμη.
-
Επανέναρξη. Στείλτε μας email από οποιαδήποτε διεύθυνση του δικού σας domain και θα την άρουμε. Πρέπει να προέρχεται από το domain σας — δεν δεχόμαστε τον λόγο τρίτου ότι θέλετε να ακούτε νέα μας — και καταγράφουμε τι το απέδειξε.
-
Νομική βάση: έννομο συμφέρον (Άρθρο 6 παράγραφος 1 στοιχείο στ) ΓΚΠΔ/UK GDPR) — η προσφορά σχετικών επιχειρηματικών υπηρεσιών σε επιχειρήσεις, χρησιμοποιώντας μόνο πληροφορίες που οι επιχειρήσεις αυτές έχουν δημοσιεύσει. Έχουμε διενεργήσει και τηρούμε γραπτή εκτίμηση έννομου συμφέροντος (Legitimate Interests Assessment) για τη δραστηριότητα αυτή· μπορείτε να ζητήσετε περίληψη στο privacy@fastfound.co. Δεν προσεγγίζουμε επιχειρήσεις σε χώρες των οποίων το δίκαιο απαιτεί προηγούμενη συγκατάθεση για email αυτού του είδους, και μπορείτε να αντιταχθείτε ανά πάσα στιγμή — ο σύνδεσμος ενός κλικ και ένα email λειτουργούν και τα δύο, χωρίς ερωτήσεις.
Ιστότοπος
Κρατάμε αυτόν τον ιστότοπο σκόπιμα ελαφρύ: κανένας διαφημιστικός tracker, κανένα διαφημιστικό cookie τρίτων. Χρησιμοποιούμε το Cloudflare για την εξυπηρέτηση και την ασφάλεια του ιστότοπου (γι’ αυτό επεξεργάζεται διευθύνσεις IP και μας δίνει την τοποθεσία σε επίπεδο χώρας που τροφοδοτεί τον διακόπτη περιοχής), το Cloudflare Turnstile για προστασία των φορμών από bots, και analytics προϊόντος που σέβονται το απόρρητο για να κατανοούμε τη συνολική χρήση. Ο διακόπτης περιοχής αποθηκεύει ένα μόνο first-party cookie προτίμησης (ff_region) ώστε ο ιστότοπος να θυμάται την επιλογή σας — λειτουργικό cookie, όχι cookie παρακολούθησης.
Πελάτες
Αν γίνετε πελάτης, επεξεργαζόμαστε επιπλέον δεδομένα λογαριασμού, χρέωσης και παροχής υπηρεσιών — που καλύπτονται από την Παραγγελία σας, τους Όρους μας και, όπου εφαρμόζονται, όρους επεξεργασίας δεδομένων.
3. Πώς ο έλεγχος χρησιμοποιεί AI
Η μηχανή ελέγχου εξετάζει δημόσιες πληροφορίες: ανακτά τον δημόσιο ιστότοπό σας, ελέγχει τη δημόσια παρουσία κριτικών, και ρωτά μοντέλα AI (μέσω των API της OpenAI και της Anthropic) τι προτείνουν για αναζητήσεις όπως «καλύτερο [τι πουλάτε] στην [πόλη σας]», για να δοκιμάσει αν εμφανίζεστε. Τα στοιχεία της φόρμας σας (επωνυμία επιχείρησης, ιστότοπος, κατηγορία, τοποθεσία) στέλνονται σε αυτά τα API ως μέρος των ερωτημάτων. Βάσει των όρων API που χρησιμοποιούμε, οι πάροχοι αυτοί δεν εκπαιδεύουν τα μοντέλα τους με τα δεδομένα αυτά. Δείτε τη Δήλωση για την AI για την πλήρη εικόνα.
4. Τι δεν κάνουμε ποτέ
- Να πουλάμε τα προσωπικά σας δεδομένα, ή να τα κοινοποιούμε για διασυναφή συμπεριφορική διαφήμιση. (Με τους όρους του πολιτειακού δικαίου των ΗΠΑ: δεν «πουλάμε» ούτε «κοινοποιούμε» προσωπικές πληροφορίες, και δεν το κάναμε τους προηγούμενους 12 μήνες.)
- Να σας στέλνουμε διαφημιστικό υλικό χωρίς νομική βάση — το πλαίσιο opt-in στη φόρμα ελέγχου είναι πραγματικά προαιρετικό και μη επιλεγμένο από προεπιλογή.
- Να χρησιμοποιούμε κρυφούς trackers, να αγοράζουμε δεδομένα για εσάς από τρίτους, ή να λειτουργούμε banners συγκατάθεσης με παραπλανητικά σχέδια (dark patterns).
5. Πού πηγαίνουν τα δεδομένα σας
Κοινοποιούμε προσωπικά δεδομένα μόνο σε παρόχους υπηρεσιών που μας βοηθούν να λειτουργούμε την επιχείρηση, βάσει συμβάσεων που περιορίζουν τι μπορούν να κάνουν με αυτά:
- Cloudflare — φιλοξενία, ασφάλεια, προστασία από bots, ανίχνευση περιοχής.
- OpenAI και Anthropic — επεξεργασία AI για ελέγχους και παροχή υπηρεσιών (όροι API· δεν χρησιμοποιούνται για εκπαίδευση των μοντέλων τους).
- Google — αναζητήσεις δημόσιων δεδομένων επιχειρηματικού προφίλ και κριτικών (Places API), δοκιμές ταχύτητας σελίδας.
- Stripe — πληρωμές, αν γίνετε πελάτης.
- Πάροχος αποστολής email — αποστολή του ελέγχου και συναλλακτικών email.
- Επαγγελματίες σύμβουλοι, και αρχές όπου ο νόμος το απαιτεί πραγματικά.
Ορισμένοι πάροχοι επεξεργάζονται δεδομένα στις Ηνωμένες Πολιτείες και σε άλλες χώρες. Όπου δεδομένα εξέρχονται από το Ηνωμένο Βασίλειο ή τον ΕΟΧ, βασιζόμαστε σε αναγνωρισμένες εγγυήσεις (αποφάσεις επάρκειας, Τυποποιημένες Συμβατικές Ρήτρες / το UK IDTA ή το Addendum).
6. Για πόσο καιρό τα κρατάμε
- Αιτήματα και αναφορές ελέγχου: διαγράφονται ή ανωνυμοποιούνται εντός 12 μηνών αν δεν γίνετε πελάτης (τα δεδομένα εργασίας στη μηχανή ελέγχου καθαρίζονται σε κύκλο περίπου 90 ημερών).
- Μηνύματα επικοινωνίας: έως 24 μήνες, μετά διαγράφονται.
- Αν βρίσκεστε στην Ελβετία: για εσάς ισχύει ο αναθεωρημένος Ομοσπονδιακός Νόμος για την Προστασία Δεδομένων (revFADP) και όχι ο ΓΚΠΔ. Τα δικαιώματά σας βάσει αυτού — πρόσβαση, διόρθωση, διαγραφή, εναντίωση — είναι σε γενικές γραμμές τα ίδια με τα δικαιώματα του ΓΚΠΔ που περιγράφονται εδώ, οπότε διαβάστε την παρούσα πολιτική ως παρέχουσα σε εσάς αυτά τα δικαιώματα. Δύο διαφορές που αξίζει να γνωρίζετε αντί να τις ανακαλύψετε: το ελβετικό δίκαιο επιβάλλει τις κυρώσεις του σε φυσικά πρόσωπα και όχι σε εταιρείες, και η Ελβετία τηρεί δική της λίστα χωρών που θεωρεί επαρκείς, η οποία δεν ταυτίζεται με εκείνη της ΕΕ. Οι τόποι επεξεργασίας μας αναφέρονται παραπάνω και δεν αλλάζουν ανάλογα με το ποιο από τα δύο καθεστώτα σας καλύπτει.
- Λίστα μάρκετινγκ: μέχρι να διαγραφείτε (τα αρχεία αποκλεισμού διατηρούνται ώστε να μη σας στείλουμε ξανά email).
- Αρχεία προσέγγισης (ενότητα 2): τα δεδομένα ελέγχου στον ίδιο κύκλο των περίπου 90 ημερών με τους ελέγχους που ζητήθηκαν· η λίστα «μην επικοινωνείτε» διατηρείται μόνιμα — η διαγραφή της θα σήμαινε ότι θα μπορούσαμε να επικοινωνήσουμε ξανά μαζί σας, που είναι το αντίθετο από αυτό που ζητά μια διαγραφή. Διατηρούμε μαζί της τι σας προσφέρθηκε, ποια επιλογή διαλέξατε, πότε και από ποιο μήνυμα, γιατί με αυτή την καταγραφή αποδεικνύουμε ότι σεβαστήκαμε την επιλογή σας. Αν αργότερα μας ζητήσετε να ξαναρχίσουμε, κρατάμε την αρχική διαγραφή στο αρχείο και καταγράφουμε την άρση δίπλα της αντί να σβήσουμε το ιστορικό.
- Αρχεία πελατών και χρέωσης: η διάρκεια της συνεργασίας συν την περίοδο για την οποία η φορολογική και η εταιρική νομοθεσία μας υποχρεώνει να τα τηρούμε (συνήθως 6–7 έτη).
7. Τα δικαιώματά σας
Όπου κι αν βρίσκεστε, μπορείτε να μας ζητήσετε: πρόσβαση στα προσωπικά δεδομένα που τηρούμε για εσάς, διόρθωσή τους, διαγραφή τους, αντίγραφο σε φορητή μορφή, παύση της χρήσης τους για μάρκετινγκ (ή εναντίωση σε άλλη επεξεργασία), ή περιορισμό της επεξεργασίας όσο διευθετείται μια διαφορά. Γράψτε στο privacy@fastfound.co — επαληθεύουμε το αίτημα, απαντάμε εντός ενός μήνα και δεν χρεώνουμε τίποτα. Αν αρνηθούμε (σπάνια, π.χ. για αρχεία που πρέπει να τηρούμε εκ του νόμου), θα πούμε γιατί, και μπορείτε να υποβάλετε καταγγελία στην εποπτική σας αρχή (η ενότητα 10 τις αναφέρει).
8. Ασφάλεια
Οι υπηρεσίες τρέχουν πίσω από το Cloudflare χωρίς καμία ανοιχτή εισερχόμενη θύρα στην υποδομή προέλευσής μας, η διαχειριστική πρόσβαση προστατεύεται από ελέγχους πρόσβασης με υποχρεωτικό έλεγχο ταυτότητας πολλών παραγόντων (MFA), τα διαπιστευτήρια φυλάσσονται σε αποθήκες με έλεγχο πρόσβασης, και τα αντίγραφα ασφαλείας είναι κρυπτογραφημένα. Κανένα σύστημα δεν είναι απαραβίαστο· αν μια παραβίαση δημιουργήσει ποτέ κίνδυνο για εσάς, θα ειδοποιήσουμε εσάς και την αρμόδια εποπτική αρχή όπως απαιτεί ο νόμος (72 ώρες βάσει ΓΚΠΔ/UK GDPR).
9. Όταν επεξεργαζόμαστε δεδομένα για τους πελάτες μας
Τα δεδομένα καμπανιών των πελατών (οι λίστες πελατών τους, τα αρχεία και οι ηχογραφήσεις κλήσεων, τα ιστορικά μηνυμάτων) υποβάλλονται σε επεξεργασία μόνο βάσει των τεκμηριωμένων οδηγιών του πελάτη, μόνο για τη συνεργασία του, με επαλήθευση συγκατάθεσης ενσωματωμένη στις ροές αποστολής (TCPA/CASL/PECR/Spam Act, ανάλογα με τη χώρα του παραλήπτη). Οι agents AI που αλληλεπιδρούν με ανθρώπους δηλώνουν ότι είναι αυτοματοποιημένοι. Αν πιστεύετε ότι ένα σύστημα που λειτουργεί η FastFound επικοινώνησε μαζί σας με μη προσήκοντα τρόπο για λογαριασμό πελάτη, γράψτε στο privacy@fastfound.co — ερευνούμε κάθε αναφορά και τηρούμε παγκόσμιες λίστες αποκλεισμού.
10. Η περιοχή σας
Ηνωμένες Πολιτείες & Καναδάς
- Υπεύθυνος επεξεργασίας: Fast Social LLC.
- Πολιτειακοί νόμοι απορρήτου των ΗΠΑ (CCPA/CPRA της Καλιφόρνιας και παρόμοιοι): τα δικαιώματα της ενότητας 7 αντιστοιχούν στα δικαιώματά σας γνώσης, διαγραφής, διόρθωσης και εξαίρεσης. Δεν πουλάμε ούτε κοινοποιούμε προσωπικές πληροφορίες, οπότε δεν υπάρχει τίποτα από το οποίο να εξαιρεθείτε — αλλά το δικαίωμα υφίσταται και το email λειτουργεί. Σεβόμαστε τα σήματα Global Privacy Control για τον σκοπό αυτόν. Δεν σας μεταχειριζόμαστε δυσμενώς επειδή ασκείτε δικαιώματα.
- Καναδάς (PIPEDA): επεξεργαζόμαστε με συγκατάθεση ή όπως θα περίμενε ένα λογικό πρόσωπο για τους σκοπούς που περιγράφονται εδώ· μπορείτε να ανακαλέσετε τη συγκατάθεσή σας και να υποβάλετε καταγγελία στο Office of the Privacy Commissioner of Canada.
- Το μάρκετινγκ προς καναδικές διευθύνσεις και αριθμούς ακολουθεί τον CASL: ρητό opt-in, ταυτοποίηση, δυνατότητα διαγραφής.
Ηνωμένο Βασίλειο, ΕΕ/ΕΟΧ & υπόλοιπος κόσμος
- Υπεύθυνος επεξεργασίας: Fast Social LLC.
- Νομικές βάσεις κατά τον UK GDPR / ΓΚΠΔ: η εκτέλεση της σύμβασής μας μαζί σας (παραγωγή του ελέγχου που ζητήσατε, παροχή υπηρεσιών), το έννομο συμφέρον (λειτουργία και ασφάλεια του ιστότοπου, η B2B προσέγγιση που περιγράφεται στην ενότητα 2 — με πηγή τις δημόσιες καταχωρίσεις επιχειρήσεων της Google και τον δικό σας ιστότοπο, με γραπτή εκτίμηση έννομου συμφέροντος στο αρχείο — και η υπεράσπιση έναντι αξιώσεων), η συγκατάθεση (το opt-in μάρκετινγκ — ανακλητό ανά πάσα στιγμή) και η έννομη υποχρέωση (φορολογικά και εταιρικά αρχεία).
- Η ηλεκτρονική διαφήμιση ακολουθεί τον PECR (Ηνωμένο Βασίλειο) και τους κανόνες ePrivacy (ΕΕ): opt-in για φυσικά πρόσωπα, ταυτοποίηση και δυνατότητα διαγραφής σε κάθε μήνυμα.
- Καταγγελίες: Ηνωμένο Βασίλειο — το ICO (ico.org.uk)· ΕΕ/ΕΟΧ — η εθνική εποπτική σας αρχή (στην Ελλάδα η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, στην Κύπρο ο Επίτροπος Προστασίας Δεδομένων Προσωπικού Χαρακτήρα). Θα εκτιμούσαμε την ευκαιρία να το διορθώσουμε πρώτα εμείς.
- Αυστραλία (APPs), Νέα Ζηλανδία (Privacy Act), Βραζιλία (LGPD) και αλλού: ισχύουν τα ίδια δικαιώματα της ενότητας 7, και οι τοπικές εποπτικές αρχές (OAIC, OPC NZ, ANPD) μπορούν να εξετάσουν καταγγελίες. Η αποστολή μηνυμάτων ακολουθεί το τοπικό δίκαιο συγκατάθεσης (Spam Act, UEMA και αντίστοιχα).
11. Τα ψιλά γράμματα για τα ψιλά γράμματα
- Ο ιστότοπος αυτός δεν απευθύνεται σε παιδιά, και δεν συλλέγουμε εν γνώσει μας δεδομένα από πρόσωπα κάτω των 18 ετών.
- Θα επικαιροποιούμε την παρούσα πολιτική καθώς μεγαλώνει η επιχείρηση (ένα κατάστημα στην ΕΕ, νέοι υπεργολάβοι επεξεργασίας). Οι ουσιώδεις αλλαγές λαμβάνουν χρονολογημένη σημείωση εδώ και — για οτιδήποτε αλλάζει τον τρόπο που χρησιμοποιούμε δεδομένα που μας έχετε ήδη δώσει — επιπλέον ένα email.
- Ταχυδρομική διεύθυνση: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Αυτή η σελίδα είναι μετάφραση που παρέχεται για τη διευκόλυνσή σας. Η αγγλική έκδοση είναι αυτή που ισχύει, και σε περίπτωση οποιασδήποτε ασυμφωνίας υπερισχύει το αγγλικό κείμενο.
Το πλήρες αγγλικό κείμενο ακολουθεί παρακάτω, σε αυτή τη σελίδα — δεν χρειάζεται να πάτε πουθενά αλλού για να διαβάσετε την έκδοση που ισχύει.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Συντομογραφίες που χρησιμοποιούνται σε αυτόν τον ιστότοπο
Τα ονόματα νόμων, εποπτικών αρχών και προτύπων δίνονται στη γλώσσα τους, επειδή έτσι λέγονται — μια μεταφρασμένη παραπομπή θα ήταν μια παραπομπή που δεν θα μπορούσατε να αναζητήσετε.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines