España · Español · EUR
Los precios, las condiciones y los impuestos dependen del país que elijas.
EUR
Solo la visualización. La facturación se hace siempre en EUR.
Sus datos, en palabras claras
Lo que recogemos, por qué, adónde va y qué derechos tiene usted sobre esos datos. Elija su región arriba para resaltar los derechos que le afectan — cualquiera de los derechos enumerados aquí puede ejercerlo cualquier persona, esté donde esté, sin más que escribirnos.
1. Quién es responsable
[FastFound está operado por Fast Social LLC, una sociedad de responsabilidad limitada (limited liability company) registrada en Nuevo México, EE. UU. A efectos de protección de datos, el responsable del tratamiento de los datos recogidos a través de este sitio web es la entidad que atiende a su región (véase la sección 10). Para cualquier cuestión relativa a esta política: privacy@fastfound.co.]
Dos papeles, una sola política. Para este sitio web, nuestros leads y nuestra facturación, somos nosotros quienes decidimos cómo se usan los datos — somos el responsable del tratamiento. Para los datos que nuestros clientes nos entregan para prestar los servicios (sus listas de clientes, grabaciones de llamadas, datos de campaña), actuamos siguiendo las instrucciones del cliente — somos su encargado del tratamiento o prestador de servicios, y rige la propia política de privacidad del cliente. La sección 9 cubre ese trabajo.
2. Qué recogemos, y por qué
Solicitudes de auditoría
Cuando solicita una auditoría de visibilidad gratuita recogemos su nombre, su correo electrónico profesional, el nombre de su empresa, su sitio web, qué vende, su ubicación y (opcionalmente) su número de teléfono. Lo usamos para producir y enviarle la auditoría que ha pedido — eso es terreno de la ejecución contractual y del interés legítimo, no de marketing. Los correos de marketing continuados solo se producen si marca la casilla de opt-in independiente, y todos llevan una baja en un clic.
Mensajes de contacto
Nombre, correo electrónico y su mensaje — usados para responderle. Nada más.
Empresas a las que nos dirigimos (prospección B2B)
A veces contactamos con una empresa a la que creemos que podemos ayudar de verdad, antes de que esa empresa se haya puesto en contacto con nosotros. Cuando eso ocurre, no obtuvimos los datos de contacto de usted — así que aquí está la información que el derecho británico y europeo (artículo 14 del GDPR) prevé que reciba sobre su procedencia:
-
Qué recogemos: el nombre de la empresa, su categoría y su ubicación, la información pública de su Perfil de Empresa de Google (incluidos el número de reseñas y la puntuación), la dirección de su sitio web y una dirección de correo electrónico de contacto que la propia empresa publica en su propio sitio web. Nunca compramos listas de contactos y nunca adivinamos ni construimos direcciones de correo — si una empresa no publica ninguna, no le escribimos.
-
De dónde procede: solo dos fuentes — las fichas públicas de empresa de Google (la API de Places) y el propio sitio web público de la empresa.
-
Qué hacemos con ello: realizamos la misma auditoría de visibilidad gratuita que ofrecemos en este sitio y enviamos un correo electrónico, de empresa a empresa, compartiendo los resultados — con un enlace de baja operativo y nuestra dirección postal en cada mensaje.
-
Cómo funciona la baja, exactamente. El enlace del mensaje abre una página con tres opciones: parar de forma permanente, o pausar durante uno o tres meses. La página en sí no hace nada hasta que usted pulsa una de ellas — de modo que un escáner de enlaces o una pasarela de seguridad que siga el enlace en su nombre no puede darle de baja sin usted.
- Parar de forma permanente no tiene fecha de fin, ni recordatorio, ni nada que pulsar más adelante.
- Una pausa nos detiene ahora y volvemos a empezar en la fecha que se muestra en el botón antes de que usted lo pulse. No le escribimos al final de una pausa para preguntarle si ha cambiado de opinión — hacer esa pregunta es en sí mismo marketing, y no la enviaremos.
- Si su programa de correo ofrece su propia baja en un clic (la cabecera que su proveedor muestra junto al nombre del remitente), esa baja es siempre permanente. Allí no se le presentaron las opciones, así que la tratamos como una parada total y no como una pausa.
- Responder STOP a un mensaje de texto es siempre permanente, por la misma razón.
Elija lo que elija, cubre la dirección y todo el dominio, no solo un buzón. Un rebote o una denuncia por spam es siempre permanente.
-
Volver a empezar. Escríbanos desde cualquier dirección de su propio dominio y lo levantaremos. Tiene que venir de su dominio — no aceptaremos la palabra de un tercero de que usted quiere tener noticias nuestras — y registramos lo que lo acreditó.
-
Base jurídica: el interés legítimo (artículo 6(1)(f) del GDPR británico y europeo) — ofrecer servicios empresariales relevantes a empresas, usando únicamente información que esas empresas han publicado. Hemos realizado y conservamos una evaluación escrita del interés legítimo (Legitimate Interests Assessment) para esta actividad; puede pedir un resumen en privacy@fastfound.co. No nos dirigimos a empresas de países cuyo derecho exige consentimiento previo para este tipo de correo, y usted puede oponerse en cualquier momento — funcionan tanto el enlace en un clic como un correo electrónico, sin preguntas.
Sitio web
Mantenemos este sitio deliberadamente ligero: sin rastreadores publicitarios, sin cookies publicitarias de terceros. Usamos Cloudflare para servir y proteger el sitio (trata direcciones IP para ello y nos da la ubicación a nivel de país que alimenta el selector de región), Cloudflare Turnstile para la protección de los formularios frente a bots, y analítica de producto respetuosa con la privacidad para entender el uso agregado. El selector de región guarda una única cookie de preferencia propia (ff_region) para que el sitio recuerde su elección — una cookie funcional, no una de rastreo.
Clientes
Si se convierte en cliente, tratamos además datos de cuenta, facturación y prestación del servicio — cubiertos por su Pedido, nuestras condiciones del servicio y, cuando proceda, condiciones de tratamiento de datos.
3. Cómo usa la IA la auditoría
El motor de auditoría comprueba información pública: obtiene su sitio web público, comprueba su presencia pública en reseñas y pregunta a modelos de IA (mediante las API de OpenAI y Anthropic) qué recomiendan para búsquedas del tipo «mejor [lo que usted vende] en [su ciudad]», para comprobar si aparece. Los datos de su formulario (nombre de la empresa, sitio web, categoría, ubicación) se envían a esas API como parte de las consultas. Conforme a las condiciones de API que utilizamos, estos proveedores no entrenan sus modelos con estos datos. Véase la declaración sobre la IA para el panorama completo.
4. Lo que nunca hacemos
- Vender su información personal, ni compartirla para publicidad conductual entre contextos. (En los términos del derecho estatal estadounidense: no «vendemos» ni «compartimos» información personal, y no lo hemos hecho en los 12 meses anteriores.)
- Enviarle marketing sin una base jurídica — la casilla de opt-in del formulario de auditoría es genuinamente opcional y está desmarcada por defecto.
- Usar rastreadores ocultos, comprar datos de terceros sobre usted o mostrar banners de consentimiento con patrones oscuros.
5. Adónde van sus datos
Compartimos datos personales únicamente con prestadores de servicios que nos ayudan a operar el negocio, bajo contratos que restringen lo que pueden hacer con ellos:
- Cloudflare — alojamiento, seguridad, protección frente a bots, detección de región.
- OpenAI y Anthropic — procesamiento con IA para las auditorías y la prestación de servicios (condiciones de API; no se usan para entrenar sus modelos).
- Google — consultas de datos públicos de perfiles de empresa y reseñas (API de Places), pruebas de velocidad de página.
- Stripe — pagos, si se convierte en cliente.
- Proveedor de envío de correo electrónico — para enviarle la auditoría y el correo transaccional.
- Asesores profesionales, y autoridades cuando la ley realmente lo exige.
Algunos proveedores tratan datos en Estados Unidos y en otros países. Cuando los datos salen del Reino Unido o del EEE nos apoyamos en salvaguardas reconocidas (decisiones de adecuación, cláusulas contractuales tipo, el IDTA británico o su adenda).
6. Cuánto tiempo los conservamos
- Solicitudes e informes de auditoría: se eliminan o anonimizan en un plazo de 12 meses si no llega a ser cliente (los datos de trabajo del motor de auditoría se limpian en un ciclo de unos 90 días).
- Mensajes de contacto: hasta 24 meses, y después se eliminan.
- Si está en Suiza: se le aplica la Ley Federal de Protección de Datos revisada (revFADP) y no el GDPR. Sus derechos conforme a ella — acceso, rectificación, supresión, oposición — son a grandes rasgos los mismos que los derechos del GDPR descritos aquí, así que lea esta política como si le otorgara esos. Dos diferencias que conviene conocer antes que descubrir: el derecho suizo sitúa sus sanciones en las personas físicas y no en las empresas, y Suiza mantiene su propia lista de países que considera adecuados, que no es idéntica a la de la UE. Nuestros lugares de tratamiento figuran más arriba y no cambian según cuál de los dos regímenes le cubra.
- Lista de marketing: hasta que se dé de baja (se conservan registros de supresión para no volver a escribirle).
- Registros de prospección (sección 2): los datos de auditoría siguen el mismo ciclo de unos 90 días que las auditorías solicitadas; la lista de no contactar se conserva de forma permanente — borrarla significaría que podríamos volver a contactarle, que es justo lo contrario de lo que pide una baja. Junto a ella conservamos qué se le ofreció, qué opción eligió, cuándo y desde qué mensaje, porque ese registro es lo que nos permite demostrar que respetamos su elección. Si más adelante nos pide volver a empezar, conservamos la baja original en el expediente y registramos su levantamiento junto a ella, en lugar de borrar el historial.
- Registros de clientes y facturación: la duración del encargo más el periodo que la normativa fiscal y societaria nos obliga a conservarlos (habitualmente de 6 a 7 años).
7. Sus derechos
Esté donde esté, puede pedirnos: acceder a los datos personales que tenemos sobre usted, rectificarlos, suprimirlos, entregarle una copia en un formato portable, dejar de usarlos para marketing (u oponerse a otros tratamientos), o limitar el tratamiento mientras resolvemos una discrepancia. Escriba a privacy@fastfound.co — verificamos la solicitud, respondemos en el plazo de un mes y no cobramos por ello. Si nos negamos (raramente, por ejemplo con registros que la ley nos obliga a conservar), le diremos por qué, y usted puede reclamar ante su autoridad de control (la sección 10 las enumera).
8. Seguridad
Los servicios funcionan detrás de Cloudflare, sin ningún puerto de entrada abierto en nuestra infraestructura de origen, el acceso administrativo está protegido por controles de acceso con MFA obligatoria, las credenciales residen en almacenes con control de acceso y las copias de seguridad están cifradas. Ningún sistema es inexpugnable; si una brecha llegara a crear un riesgo para usted, se lo notificaremos a usted y a la autoridad competente según exija la ley (72 horas conforme al GDPR británico y europeo).
9. Cuando tratamos datos por cuenta de nuestros clientes
Los datos de campaña de los clientes (sus listas de clientes, registros y grabaciones de llamadas, historiales de mensajes) se tratan únicamente siguiendo las instrucciones documentadas del cliente, solo para su encargo, con verificación del consentimiento integrada en los flujos de envío (TCPA/CASL/PECR/Spam Act, según el país del destinatario). Los agentes de IA que interactúan con personas se identifican como automatizados. Si cree que un sistema operado por FastFound le ha contactado indebidamente por cuenta de un cliente, escriba a privacy@fastfound.co — investigamos cada aviso y mantenemos listas de supresión globales.
10. Su región
Estados Unidos y Canadá
- Responsable del tratamiento: Fast Social LLC.
- Leyes estatales de privacidad de EE. UU. (la CCPA/CPRA de California y equivalentes): los derechos de la sección 7 se corresponden con sus derechos a saber, suprimir, rectificar y oponerse. No vendemos ni compartimos información personal, así que no hay nada a lo que oponerse — pero el derecho existe y el correo electrónico funciona. Respetamos las señales de Global Privacy Control a ese efecto. No le discriminamos por ejercer sus derechos.
- Canadá (PIPEDA): tratamos los datos con consentimiento o como una persona razonable esperaría para las finalidades descritas aquí; puede retirar el consentimiento y reclamar ante la Oficina del Comisionado de Privacidad de Canadá.
- El marketing a direcciones y números canadienses sigue la CASL: opt-in expreso, identificación, baja.
Reino Unido, UE/EEE y resto del mundo
- Responsable del tratamiento: Fast Social LLC.
- Bases jurídicas conforme al UK GDPR y al GDPR de la UE: la ejecución de nuestro contrato con usted (producir la auditoría que pidió, prestar los servicios), el interés legítimo (operar y proteger el sitio, la prospección B2B descrita en la sección 2 — obtenida de las fichas públicas de empresa de Google y de su propio sitio web, con una evaluación escrita del interés legítimo en el expediente — y la defensa frente a reclamaciones), el consentimiento (el opt-in de marketing, retirable en cualquier momento) y la obligación legal (registros fiscales y societarios).
- El marketing electrónico sigue el PECR (Reino Unido) y las normas ePrivacy (UE): opt-in para personas físicas, identificación y baja en cada mensaje.
- Reclamaciones: Reino Unido — la ICO (ico.org.uk); UE/EEE — su autoridad de control nacional. Agradeceríamos la oportunidad de arreglarlo primero.
- Australia (APPs), Nueva Zelanda (Privacy Act), Brasil (LGPD) y otros lugares: se aplican los mismos derechos de la sección 7, y los reguladores locales (OAIC, OPC NZ, ANPD) pueden conocer de las reclamaciones. El envío de mensajes sigue la ley local de consentimiento (Spam Act, UEMA y equivalentes).
11. La letra pequeña sobre la letra pequeña
- Este sitio no está dirigido a menores y no recogemos conscientemente datos de personas menores de 18 años.
- Actualizaremos esta política a medida que el negocio crezca (una tienda en la UE, nuevos subencargados). Los cambios sustanciales llevan aquí una nota fechada y — para todo lo que cambie cómo usamos datos que usted ya nos ha dado — un correo electrónico.
- Contacto postal: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Esta página es una traducción facilitada para tu comodidad. La versión que rige es la inglesa y, en caso de discrepancia, prevalece el texto en inglés.
El texto íntegro en inglés figura más abajo, en esta misma página: no tiene que ir a ningún otro sitio para leer la versión que prevalece.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Abbreviations used on this site
Statute, regulator and standard names are given in their own language, because that is what they are called — a translated citation would be one you could not look up.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines