Eesti · Eesti keel · EUR
Hinnad, tingimused ja maks lähtuvad riigist, mille valite.
EUR
Ainult kuvamiseks. Arve esitame alati valuutas EUR.
Teie andmed, selgete sõnadega
Mida me kogume, miks, kuhu see läheb ja millised õigused teil selle suhtes on. Valige üleval oma piirkond, et teile kehtivad õigused esile tõsta — iga siin loetletud õigust saab aga kasutada igaüks kõikjal, kirjutades meile.
1. Kes vastutab
[FastFoundi haldab Fast Social LLC, piiratud vastutusega äriühing (limited liability company), mis on registreeritud New Mexico osariigis Ameerika Ühendriikides. Selle saidi kaudu kogutud andmete vastutav töötleja on äriühing, kes teie piirkonda teenindab (vaadake punkti 10). Kõiges, mis seda poliitikat puudutab, jõuate meieni aadressil privacy@fastfound.co.]
Kaks rolli, üks dokument. Selle saidi, meie päringute ja meie arvelduse puhul otsustame andmete kasutamise meie — selles osas oleme vastutav töötleja. Andmete puhul, mille meie kliendid annavad meile teenuste osutamiseks (nende kliendinimekirjad, kõnesalvestised, kampaaniaandmed), tegutseme kliendi juhiste järgi — selles osas oleme tema volitatud töötleja või teenuseosutaja (processor / service provider) ja kehtib kliendi enda privaatsuspoliitika. Punkt 9 käsitleb seda tööd.
2. Mida me kogume ja miks
Auditi päringud
Kui tellite tasuta nähtavuse auditi, kogume teie nime, töö e-posti aadressi, ettevõtte nime, veebilehe, selle, mida te müüte, teie asukoha ja (vabatahtlikult) telefoninumbri. Kasutame neid andmeid selleks, et koostada ja saata teile audit, mille te tellisite — see on lepingu täitmine või õigustatud huvi, mitte turundus. Jooksvaid turunduskirju saate ainult siis, kui märgistate eraldi nõusolekukastikese, ja igas neist on ühe klõpsuga loobumine.
Kontaktvormi sõnumid
Nimi, e-posti aadress ja teie sõnum — kasutatakse vastamiseks. Muuks mitte.
Ettevõtted, kelle poole me pöördume (B2B-pöördumine)
Vahel võtame ühendust ettevõttega, keda meie veendumuse kohaselt suudame tõesti aidata, enne kui see ettevõte on meiega ühendust võtnud. Kus nii juhtub, ei ole me kontaktandmeid teilt saanud — seepärast on siin teave nende päritolu kohta, mille Ühendkuningriigi ja Euroopa Liidu õigus (isikuandmete kaitse üldmääruse artikkel 14) teile ette näeb:
-
Mida me kogume: ettevõtte nime, tegevusala ja asukoha, tema Google’i ettevõtteprofiili avaliku teabe (sealhulgas arvustuste arvu ja keskmise hinde), tema veebilehe aadressi ning kontaktaadressi, mille ettevõte on ise oma lehel avaldanud. Me ei osta kunagi kontaktnimekirju ega arva ega konstrueeri kunagi e-posti aadresse — kui ettevõte ühtegi ei avalda, me talle ei kirjuta.
-
Kust need pärinevad: ainult kahest allikast — Google’i avalikest ettevõtteandmetest (Places API) ja ettevõtte enda avalikult veebilehelt.
-
Mida me nendega teeme: koostame sellesama tasuta nähtavuse auditi, mida sellel saidil pakume, ja saadame ettevõttelt ettevõttele e-kirja, mis tulemused edasi annab — koos toimiva loobumislingi ja meie postiaadressiga igas sõnumis.
-
Kuidas peatamine täpselt käib. Sõnumis olev link avab lehe, kus on kolm võimalust: peatada alaliselt või teha paus üheks kuuks või kolmeks kuuks. Leht ise ei tee midagi enne, kui te ühte neist vajutate — nii et lingiskanner või turvavärav, mis lingi teie eest avab, ei saa teid teie asemel ära loobuda.
- Alalisel peatamisel ei ole lõppkuupäeva, ei ole meeldetuletust ega midagi, mida hiljem klõpsata.
- Paus peatab meid kohe ja alustame uuesti sel kuupäeval, mis on nupul kirjas juba enne, kui te seda vajutate. Me ei kirjuta teile pausi lõpus küsimusega, kas te olete meelt muutnud — sellise küsimuse esitamine on ise turundus ja me seda ei saada.
- Kui teie postiprogramm pakub oma ühe klõpsuga loobumist (see päis, mille teenusepakkuja saatja nime kõrval näitab), on see alati alaline. Seal ei näidatud teile valikuid, seepärast käsitleme seda täieliku peatamisena, mitte pausina.
- SMS-ile vastatud STOP on samal põhjusel alati alaline.
Mille te ka ei valiks, kehtib see aadressi ja kogu domeeni, mitte ainult ühe postkasti kohta. Tagasipõrge (bounce) või rämpsposti kaebus on alati alaline.
-
Uuesti alustamine. Kirjutage meile mis tahes aadressilt oma domeenis ja me võtame selle maha. See peab tulema teie domeenist — me ei usu ühegi kolmanda osapoole sõna, et te tahate meist kuulda — ja me paneme kirja, mis seda tõendas.
-
Õiguslik alus: õigustatud huvi (isikuandmete kaitse üldmääruse ja UK GDPR-i artikli 6 lõike 1 punkt f) — pakkuda ettevõtetele sobivaid ärilisi teenuseid ja kasutada seejuures ainult teavet, mille need ettevõtted on ise avaldanud. Selle tegevuse kohta on meil koostatud ja alles kirjalik õigustatud huvi hinnang (Legitimate Interests Assessment); kokkuvõtte saate küsida aadressil privacy@fastfound.co. Me ei pöördu ettevõtete poole riikides, mille õigus nõuab seda laadi kirjade jaoks eelnevat nõusolekut, ja te võite igal ajal vastu olla — nii ühe klõpsuga link kui ka e-kiri toimivad, ilma lisaküsimusteta.
Veebisait
Hoiame selle saidi meelega kõhna: ei reklaamijälgijaid, ei kolmandate osapoolte reklaamiküpsiseid. Kasutame Cloudflare’i saidi edastamiseks ja kaitsmiseks (seejuures töödeldakse IP-aadresse ja sealt saame riigi täpsusega asukoha, mis juhib piirkonnavalikut), Cloudflare Turnstile’i vormide kaitsmiseks robotite eest ja privaatsussõbralikku tooteanalüütikat, et mõista kasutust koondina. Piirkonnavalik salvestab ühe ainsa oma saidi eelistusküpsise (ff_region), et sait teie valikut mäletaks — funktsionaalne küpsis, mitte jälgimisküpsis.
Kliendid
Kui teist saab klient, töötleme lisaks konto-, arveldus- ja teenuseandmeid — neid reguleerivad teie tellimus, meie üldtingimused ja vajaduse korral andmetöötlustingimused.
3. Kuidas audit AI-d kasutab
Auditimootor uurib avalikku teavet: laeb teie avaliku veebilehe, vaatab avalikku arvustuste seisu ja küsib AI-mudelitelt (OpenAI ja Anthropicu API-de kaudu), keda nad soovitavad päringutel nagu „parim [mida te müüte] [teie linnas]“, et katsetada, kas te sealt välja ilmute. Teie vormil esitatud andmed (ettevõtte nimi, veebileht, tegevusala, asukoht) saadetakse nende päringute osana neisse API-desse. Nende API tingimuste järgi, mida meie kasutame, need pakkujad oma mudeleid nende andmetega ei treeni. Täieliku pildi leiate AI kasutamise teabest.
4. Mida me kunagi ei tee
- Me ei müü teie isikuandmeid ega jaga neid kontekstiülese käitumispõhise reklaami jaoks. (Ameerika Ühendriikide osariikide õiguse keeles: me ei „müü“ ega „jaga“ isikuandmeid ja me ei ole seda teinud ka eelneva 12 kuu jooksul.)
- Me ei saada teile turundust ilma õigusliku aluseta — auditivormi nõusolekukastike on tõesti vabatahtlik ja vaikimisi märgistamata.
- Me ei kasuta varjatud jälgijaid, ei osta teie kohta andmeid kolmandatelt osapooltelt ega tee petliku ülesehitusega nõusolekuribasid.
5. Kuhu teie andmed lähevad
Anname isikuandmeid edasi ainult teenusepakkujatele, kes aitavad meil äri ajada, ja seda lepingute alusel, mis piiravad, mida nad nendega teha tohivad:
- Cloudflare — majutus, turvalisus, robotikaitse, piirkonna tuvastamine.
- OpenAI ja Anthropic — AI-töötlus auditite ja teenuste jaoks (API tingimused; nende mudelite treenimiseks ei kasutata).
- Google — avalike ettevõtteprofiili ja arvustuste andmete pärimine (Places API), lehe kiiruse testid.
- Stripe — maksed, kui teist saab klient.
- E-kirjade edastajad — auditi ja tehinguga seotud kirjade saatmine.
- Kutselised nõustajad ja ametiasutused seal, kus seadus seda tõesti nõuab.
Mõned teenusepakkujad töötlevad andmeid Ameerika Ühendriikides ja teistes riikides. Kus andmed Ühendkuningriigist või Euroopa Majanduspiirkonnast lahkuvad, tugineme tunnustatud kaitsemeetmetele (kaitse piisavuse otsused, tüüptingimused või UK IDTA ja selle lisa).
6. Kui kaua me neid hoiame
- Auditi päringud ja raportid: kustutatakse või muudetakse anonüümseks 12 kuu jooksul, kui teist klienti ei saa (auditimootori tööandmed puhastatakse umbes 90 päeva tsükliga).
- Kontaktvormi sõnumid: kuni 24 kuud, seejärel kustutatakse.
- Kui asute Šveitsis: teile kehtib muudetud föderaalne andmekaitseseadus (revFADP / revDSG), mitte GDPR. Sellest tulenevad õigused — tutvumine, parandamine, kustutamine, vastuväide — vastavad suures osas siin kirjeldatud GDPR-i õigustele; lugege seda poliitikat nii, et see annab teile needsamad õigused. Kaht erinevust tasub teada, mitte avastada: Šveitsi õigus suunab oma sanktsioonid füüsilistele isikutele, mitte ettevõtetele, ja Šveits peab oma nimekirja riikidest, mida ta piisavaks peab, ning see ei kattu Euroopa Liidu omaga. Meie töötlemiskohad on eespool loetletud ega muutu selle järgi, kumb kord teile kehtib.
- Turundusnimekiri: kuni teie loobumiseni (välistuskirjed jätame alles, et teile uuesti ei kirjutaks).
- Pöördumiste kirjed (punkt 2): auditiandmed sama umbes 90 päeva tsükliga nagu tellitud auditite puhul; mittepöördumise nimekirja hoiame alaliselt — selle kustutamine tähendaks, et võiksime teiega uuesti ühendust võtta, ja see on vastupidine sellele, mida loobumine palub. Hoiame alles selle, mida teile pakuti, millise valiku te tegite, millal ja millisest sõnumist, sest just selle kirjega tõendame, et austasime teie valikut. Kui palute meil hiljem uuesti alustada, jätame algse loobumise toimikusse ja märgime tühistamise selle kõrvale, selle asemel et ajalugu kustutada.
- Kliendi- ja arveldusdokumendid: koostöö kestus pluss aeg, mille jooksul maksu- ja äriõigus meil neid hoida käsib (tavaliselt 6 kuni 7 aastat).
7. Teie õigused
Kus te ka ei asuks, võite meilt nõuda: tutvumist isikuandmetega, mida teie kohta hoiame, nende parandamist, nende kustutamist, koopiat ülekantavas vormingus, turunduseks kasutamise lõpetamist (või vastuväidet muule töötlemisele) või töötlemise piiramist vaidluse lahendamise ajaks. Kirjutage aadressil privacy@fastfound.co — vaatame taotluse üle, vastame ühe kuu jooksul ja me ei võta selle eest midagi. Kui me keeldume (harva, näiteks dokumentide puhul, mida peame seaduse järgi säilitama), ütleme põhjuse ja te võite esitada kaebuse oma järelevalveasutusele (punkt 10 nimetab need).
8. Turvalisus
Teenused töötavad Cloudflare’i taga, ilma avatud sissetulevate portideta meie algtaristul; halduslik juurdepääs on kaitstud juurdepääsukontrolliga, kus mitmeastmeline autentimine (MFA) on kohustuslik, juurdepääsuandmed on ligipääsu piiravates hoidlates ja varukoopiad on krüpteeritud. Ükski süsteem ei ole haavamatu; kui andmekaitse rikkumine peaks kunagi teile riski kaasa tooma, teavitame teid ja pädevat järelevalveasutust nii, nagu seadus nõuab (72 tundi GDPR-i ja UK GDPR-i järgi).
9. Kui me töötleme andmeid oma klientide jaoks
Klientide kampaaniaandmeid (nende kliendinimekirjad, kõnelogid ja -salvestised, sõnumiajalugu) töötleme ainult kliendi dokumenteeritud juhiste järgi, ainult tema koostöö jaoks ja koos nõusoleku kontrolliga, mis on sisse ehitatud saatmisvoogudesse (TCPA/CASL/PECR/Spam Act saaja riigi järgi). AI-agendid, kes inimestega suhtlevad, annavad end automaatsena teada. Kui teile tundub, et FastFoundi hallatav süsteem võttis teiega kliendi nimel lubamatult ühendust, kirjutage aadressil privacy@fastfound.co — kontrollime iga teate üle ja peame ülemaailmseid välistusnimekirju.
10. Teie piirkond
Ameerika Ühendriigid ja Kanada
- Vastutav töötleja: Fast Social LLC.
- Ameerika Ühendriikide osariikide privaatsusseadused (CCPA/CPRA Californias ja samalaadsed seadused): punkti 7 õigused vastavad teie õigustele tutvuda, kustutada, parandada ja vastu olla. Me ei müü ega jaga isikuandmeid, nii et millelegi vastu olla ei ole — aga see õigus on olemas ja e-posti aadress toimib. Global Privacy Controli signaale austame sel eesmärgil. Me ei kohtle teid halvemini selle eest, et te oma õigusi kasutate.
- Kanada (PIPEDA): töötleme nõusoleku alusel või nii, nagu mõistlik inimene siin kirjeldatud eesmärkidel eeldaks; te võite oma nõusoleku tagasi võtta ja esitada kaebuse asutusele Office of the Privacy Commissioner of Canada.
- Turundus Kanada aadressidele ja numbritele järgib CASL-i: sõnaselge nõusolek, tuvastatavus, loobumisvõimalus.
Ühendkuningriik, EL/EMP ja ülejäänud maailm
- Vastutav töötleja: Fast Social LLC.
- Õiguslikud alused UK GDPR-i ja isikuandmete kaitse üldmääruse järgi: meie lepingu täitmine teiega (teie tellitud auditi koostamine, teenuste osutamine), õigustatud huvi (saidi käigushoidmine ja kaitsmine, punktis 2 kirjeldatud B2B-pöördumine — Google’i avalikest ettevõtteandmetest ja teie enda veebilehelt, kirjaliku õigustatud huvi hinnanguga toimikus — ning nõuete vastu kaitsmine), nõusolek (turundusnõusolek, igal ajal tagasivõetav) ja juriidiline kohustus (maksu- ja äridokumendid).
- Elektrooniline turundus järgib PECR-i (Ühendkuningriik) ja ePrivacy reegleid (Euroopa Liit): nõusolek füüsilistelt isikutelt, tuvastatavus ja loobumisvõimalus igas sõnumis.
- Kaebused: Ühendkuningriik — ICO (ico.org.uk); EL/EMP — teie riigi järelevalveasutus, Eestis Andmekaitse Inspektsioon. Meile meeldiks, kui saaksime asja kõigepealt ise korda teha.
- Austraalia (APP-d), Uus-Meremaa (Privacy Act), Brasiilia (LGPD) ja mujal: kehtivad samad punkti 7 õigused ja kohalikud järelevalveasutused (OAIC, OPC NZ, ANPD) võivad kaebusi vastu võtta. Sõnumite saatmine järgib kohalikku nõusolekuõigust (Spam Act, UEMA ja vasted).
11. Peenike kiri peenikese kirja kohta
- See sait ei ole suunatud lastele ja me ei kogu teadlikult andmeid alla 18-aastastelt.
- Kohandame seda poliitikat, kui ettevõte kasvab (tegevuskoht Euroopa Liidus, uued volitatud töötlejad). Olulised muudatused saavad siia kuupäevastatud märkuse ja — kõige selle kohta, mis muudab juba saadud andmete kasutamist — lisaks e-kirja.
- Postiaadress: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
See leht on tõlge, mille pakume teile mugavuse huvides. Kehtiv on ingliskeelne versioon ja vastuolu korral on ülimuslik ingliskeelne tekst.
Täielik ingliskeelne tekst järgneb allpool samal lehel — kehtivat versiooni ei pea te mujalt otsima.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Sellel saidil kasutatavad lühendid
Seaduste, järelevalveasutuste ja standardite nimed on antud nende oma keeles, sest nii nad nimetatud on — tõlgitud viidet ei saaks te üles otsida.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines