Ísland · Íslenska · ISK
Verð, skilmálar og skattar fara eftir landinu sem þú velur.
ISK
Aðeins birting. Alltaf er rukkað í EUR.
Gögnin þín, með skýru orðalagi
Hverju við söfnum, hvers vegna, hvert það fer og hvaða réttindi þú átt til þess. Veldu svæðið þitt hér að ofan svo að þau réttindi sem gilda fyrir þig verði auðkennd — hvert þeirra réttinda sem hér eru talin getur hver sem er, hvar sem er, nýtt sér með því að skrifa okkur.
1. Hver ber ábyrgð
[FastFound er rekið af Fast Social LLC, félagi með takmarkaða ábyrgð (limited liability company) skráðu í Nýja-Mexíkó í Bandaríkjunum. Ábyrgðaraðili þeirra upplýsinga sem safnað er um þennan vef er það félag sem þjónar þínu svæði (sjá 10. lið). Vegna alls sem varðar þessa stefnu nærðu í okkur á privacy@fastfound.co.]
Tvö hlutverk, ein stefna. Fyrir þennan vef, okkar eigin tengiliði og okkar reikningagerð ákveðum við hvernig upplýsingar eru notaðar — þar erum við ábyrgðaraðili. Fyrir gögn sem viðskiptavinir okkar láta okkur í té svo að við getum veitt þjónustuna (viðskiptavinalista þeirra, símtalaupptökur, herferðargögn) förum við eftir fyrirmælum viðskiptavinarins — þar erum við vinnsluaðili hans, og það er persónuverndarstefna viðskiptavinarins sem gildir. Liður 9 fjallar um þá vinnu.
2. Hverju við söfnum og hvers vegna
Beiðnir um úttekt
Þegar þú biður um ókeypis sýnileikaúttekt söfnum við nafni þínu, vinnunetfangi þínu, nafni fyrirtækisins, vefslóðinni þinni, því sem þú selur, staðsetningu þinni og (valfrjálst) símanúmerinu þínu. Við notum þetta til að útbúa og senda þér úttektina sem þú baðst um — það er samningur eða lögmætir hagsmunir, ekki markaðssetning. Áframhaldandi markaðspóst færðu aðeins ef þú hakar við sérstaka samþykkisreitinn, og í hverjum slíkum pósti er afskráning með einum smelli.
Skilaboð í gegnum tengiliðaform
Nafn, netfang og skilaboðin þín — notuð til að svara þér. Ekkert annað.
Fyrirtæki sem við höfum frumkvæði að því að hafa samband við (B2B-útsókn)
Stundum höfum við samband við fyrirtæki sem við teljum okkur raunverulega geta hjálpað, áður en það fyrirtæki hefur samband við okkur. Þar sem það gerist fengum við samskiptaupplýsingarnar ekki frá þér — hér eru því þær upplýsingar um uppruna þeirra sem þú átt að fá samkvæmt breskum lögum og lögum ESB (14. gr. GDPR):
-
Hverju við söfnum: nafni fyrirtækisins, flokki þess og staðsetningu, opinberum upplýsingum úr Google-fyrirtækjasniði þess (þar með talið fjölda umsagna og einkunn), vefslóð þess og því netfangi sem fyrirtækið hefur sjálft birt á eigin vef. Við kaupum aldrei tengiliðalista, og við giskum aldrei á netföng eða búum þau til — birti fyrirtæki ekkert netfang skrifum við því ekki.
-
Hvaðan þær koma: aðeins úr tveimur heimildum — opinberum fyrirtækjaskráningum Google (Places API) og opinberum vef fyrirtækisins sjálfs.
-
Hvað við gerum við þær: við útbúum sömu ókeypis sýnileikaúttekt og við bjóðum á þessum vef og sendum tölvupóst milli fyrirtækja með niðurstöðunum — með virkum afskráningartengli og póstfangi okkar í hverjum skilaboðum.
-
Hvernig stöðvunin virkar nákvæmlega. Tengillinn í skilaboðunum opnar síðu með þremur valkostum: stöðva varanlega, eða gera hlé í einn mánuð eða í þrjá mánuði. Síðan sjálf gerir ekkert fyrr en þú ýtir á einn þeirra — leitarforrit eða öryggisgátt sem fylgir tenglinum fyrir þína hönd getur því ekki afskráð þig án þín.
- Varanleg stöðvun hefur enga lokadagsetningu, enga áminningu og ekkert til að smella á síðar.
- Hlé stöðvar okkur strax, og við byrjum aftur á þeirri dagsetningu sem stendur á hnappnum áður en þú ýtir á hann. Við skrifum þér ekki í lok hlés til að spyrja hvort þú hafir skipt um skoðun — að spyrja þeirrar spurningar er sjálft markaðssetning, og við sendum hana ekki.
- Bjóði póstforritið þitt sína eigin afskráningu með einum smelli (línan sem þjónustan þín sýnir við hlið nafns sendanda) er hún alltaf varanleg. Þar voru valkostirnir ekki sýndir þér, og því förum við með hana sem fulla stöðvun en ekki sem hlé.
- Að svara STOP við SMS er alltaf varanlegt, af sömu ástæðu.
Hverju sem þú velur: það gildir fyrir netfangið og fyrir allt lénið, ekki bara eitt pósthólf. Skilaboð sem berast til baka (bounce) eða ruslpóstskvörtun eru alltaf varanleg.
-
Að byrja aftur. Skrifaðu okkur af hvaða netfangi sem er á þínu eigin léni og við afturköllum það. Það verður að koma frá léninu þínu — við tökum ekki orð þriðja aðila fyrir því að þú viljir heyra frá okkur — og við skráum hvað lá til grundvallar.
-
Lagagrundvöllur: lögmætir hagsmunir (6. gr. 1. mgr. f-liður GDPR / UK GDPR) — að bjóða fyrirtækjum viðeigandi þjónustu og nota við það aðeins upplýsingar sem þau hafa sjálf birt. Fyrir þessa starfsemi höfum við gert og varðveitum skriflegt hagsmunamat (Legitimate Interests Assessment); samantekt getur þú beðið um á privacy@fastfound.co. Við höfum ekki samband við fyrirtæki í löndum þar sem lög krefjast fyrirfram gefins samþykkis fyrir tölvupósti af þessu tagi, og þú getur andmælt hvenær sem er — bæði eins smells tengillinn og tölvupóstur virka, án frekari spurninga.
Vefurinn
Við höldum þessum vef vísvitandi léttum: engir auglýsingarekjarar, engar vefkökur frá þriðja aðila í markaðsskyni. Við notum Cloudflare til að afhenda og verja vefinn (þar eru IP-tölur unnar, og þaðan fáum við staðsetningu á landsvísu sem stýrir svæðisrofanum), Cloudflare Turnstile til að verja eyðublöðin gegn vélmennum, og persónuverndarvæna vörugreiningu til að skilja notkunina í heild. Svæðisrofinn vistar eina fyrsta aðila vefköku fyrir stillingu (ff_region) svo að vefurinn muni valið þitt — virknivefkaka, ekki rakningarkaka.
Viðskiptavinir
Gerist þú viðskiptavinur vinnum við að auki reikninga-, greiðslu- og þjónustugögn — sem lúta pöntuninni þinni, skilmálum okkar og, þar sem það á við, vinnslusamningsskilmálum.
3. Hvernig úttektin notar gervigreind
Úttektarvélin skoðar opinberar upplýsingar: hún sækir opinbera vefinn þinn, kannar opinbera umsagnastöðu og spyr gervigreindarlíkön (um API OpenAI og Anthropic) hverju þau mæli með við leit á borð við „besti [það sem þú selur] í [bænum þínum]“, til að prófa hvort þú birtist þar. Upplýsingarnar úr eyðublaðinu þínu (nafn fyrirtækis, vefslóð, flokkur, staðsetning) eru sendar til þessara API sem hluti af fyrirspurnunum. Samkvæmt þeim API-skilmálum sem við notum þjálfa þessir aðilar ekki líkön sín á þessum gögnum. Heildarmyndin er í gervigreindaryfirlýsingunni.
4. Hvað við gerum aldrei
- Seljum persónuupplýsingarnar þínar eða deilum þeim vegna hegðunarmiðaðra auglýsinga þvert á þjónustur. (Á orðfæri bandarískra ríkjalaga: við „seljum“ og „deilum“ ekki persónuupplýsingum, og höfum ekki gert það síðustu 12 mánuði.)
- Sendum þér markaðsefni án lagagrundvallar — samþykkisreiturinn í úttektareyðublaðinu er raunverulega valfrjáls og ekki hakaður fyrir fram.
- Notum falda rekjara, kaupum gögn um þig af þriðja aðila eða rekum samþykkisborða með myrkum hönnunarbrögðum.
5. Hvert gögnin þín fara
Við deilum persónuupplýsingum aðeins með þjónustuaðilum sem hjálpa okkur að reka fyrirtækið, og þá á grundvelli samninga sem takmarka hvað þeir mega gera við þær:
- Cloudflare — hýsing, öryggi, vörn gegn vélmennum, svæðisgreining.
- OpenAI og Anthropic — gervigreindarvinnsla fyrir úttektir og þjónustu (API-skilmálar; ekki notað til að þjálfa líkön þeirra).
- Google — sókn á opinber fyrirtækjasnið og umsagnagögn (Places API), hraðapróf á síðum.
- Stripe — greiðslur, gerist þú viðskiptavinur.
- Þjónustuaðilar í tölvupóstsendingum — sending úttektarinnar og viðskiptapósts.
- Fagráðgjafar og opinber yfirvöld, þar sem lög krefjast þess í raun.
Sumir þjónustuaðilar vinna gögn í Bandaríkjunum og í öðrum löndum. Þar sem gögn fara út fyrir Bretland eða EES styðjumst við við viðurkenndar verndarráðstafanir (ákvarðanir um fullnægjandi vernd, staðlaða samningsskilmála, eða breska IDTA eða viðaukann við hann).
6. Hversu lengi við geymum þau
- Beiðnir um úttektir og úttektarskýrslur: eytt eða gerð ópersónugreinanleg innan 12 mánaða ef þú gerist ekki viðskiptavinur (vinnslugögnin í úttektarvélinni eru hreinsuð á um það bil 90 daga fresti).
- Skilaboð í gegnum tengiliðaform: allt að 24 mánuðir, síðan eytt.
- Sért þú í Sviss: fyrir þig gilda endurskoðuðu svissnesku persónuverndarlögin (revFADP / revDSG) en ekki GDPR. Réttindi þín samkvæmt þeim — aðgangur, leiðrétting, eyðing, andmæli — samsvara í meginatriðum þeim GDPR-réttindum sem hér er lýst; lestu því þessa stefnu þannig að hún veiti þér þau réttindi. Tvennt er rétt að þú vitir frekar en að uppgötva: svissnesk lög beina viðurlögum sínum að einstaklingum fremur en að fyrirtækjum, og Sviss heldur eigin lista yfir þau lönd sem það telur veita fullnægjandi vernd, og hann er ekki sá sami og listi ESB. Staðirnir þar sem við vinnum gögn eru taldir hér að ofan og breytast ekki eftir því hvort regluverkið gildir um þig.
- Markaðslisti: þar til þú afskráir þig (útilokunarfærslur geymum við svo að við skrifum þér ekki aftur).
- Skráningar vegna útsóknar (2. liður): úttektargögn á sama um það bil 90 daga hringrás og úttektir sem beðið er um; ekki-hafa-samband-listinn er geymdur varanlega — að eyða honum myndi þýða að við gætum haft samband við þig aftur, og það er andstæðan við það sem afskráning biður um. Í tengslum við hann geymum við hvað þér var boðið, hvaða valkost þú valdir, hvenær og út frá hvaða skilaboðum, því það er sú skráning sem sýnir að við virtum valið þitt. Biðjir þú okkur síðar um að byrja aftur höldum við upphaflegu afskráningunni í skjölum og skráum afturköllunina við hliðina á henni, í stað þess að eyða sögunni.
- Viðskiptamanna- og bókhaldsgögn: þann tíma sem verkefnið stendur, að viðbættum þeim tíma sem skatta- og félagalög skylda okkur til að varðveita þau (að jafnaði 6 til 7 ár).
7. Réttindin þín
Hvar sem þú ert getur þú beðið okkur um: aðgang að þeim persónuupplýsingum sem við höfum um þig, leiðréttingu á þeim, eyðingu þeirra, afrit á færanlegu sniði, að við hættum að nota þær í markaðsskyni (eða andmæli gegn annarri vinnslu), eða takmörkun á vinnslu meðan ágreiningur er til lykta leiddur. Skrifaðu á privacy@fastfound.co — við metum beiðnina, svörum innan mánaðar og tökum ekkert gjald fyrir. Hafnum við henni (sjaldgæft, til dæmis um gögn sem okkur er skylt að geyma að lögum) segjum við hvers vegna, og þú getur kvartað til eftirlitsstofnunar þinnar (10. liður nefnir hana).
8. Öryggi
Þjónusturnar keyra á bak við Cloudflare, án opinna inngátta á okkar eigin innviðum; stjórnendaaðgangur er varinn með aðgangsstýringu og skyldubundinni fjölþáttaauðkenningu (MFA), aðgangsorð liggja í aðgangsstýrðum hvelfingum og afrit eru dulkóðuð. Ekkert kerfi er ógegndræpt; skapi öryggisbrestur við meðferð persónuupplýsinga einhvern tíma áhættu fyrir þig tilkynnum við þér og réttri eftirlitsstofnun það eins og lög krefjast (72 klukkustundir samkvæmt GDPR / UK GDPR).
9. Þegar við vinnum gögn fyrir viðskiptavini okkar
Herferðargögn viðskiptavina (viðskiptavinalistar þeirra, símtalaskrár og -upptökur, saga skilaboða) eru aðeins unnin samkvæmt skjalfestum fyrirmælum viðskiptavinarins, aðeins vegna verkefnis hans, og með samþykkisathugun byggðri inn í sendingarferlin (TCPA / CASL / PECR / Spam Act, eftir landi viðtakandans). Gervigreindargerendur sem eiga samskipti við fólk gefa til kynna að þeir séu sjálfvirkir. Teljir þú að kerfi sem FastFound rekur hafi haft samband við þig með óréttmætum hætti fyrir hönd viðskiptavinar, skrifaðu á privacy@fastfound.co — við könnum hverja ábendingu og höldum úti alþjóðlegum útilokunarlistum.
10. Þitt svæði
Bandaríkin og Kanada
- Ábyrgðaraðili: Fast Social LLC.
- Persónuverndarlög bandarískra ríkja (CCPA/CPRA í Kaliforníu og sambærileg lög): réttindin í 7. lið samsvara réttindum þínum til aðgangs, eyðingar, leiðréttingar og andmæla. Við hvorki seljum né deilum persónuupplýsingum, svo það er engu að andmæla — en rétturinn er til staðar og netfangið virkar. Merki frá Global Privacy Control virðum við í þessu skyni. Við komum ekki verr fram við þig fyrir að nýta réttindi.
- Kanada (PIPEDA): við vinnum með samþykki, eða eins og skynsöm manneskja myndi vænta í þeim tilgangi sem hér er lýst; þú getur afturkallað samþykki þitt og kvartað til Office of the Privacy Commissioner of Canada.
- Markaðssetning á kanadísk netföng og númer fylgir CASL: ótvírætt samþykki, auðkenning, afskráning.
Bretland, ESB/EES og heimurinn að öðru leyti
- Ábyrgðaraðili: Fast Social LLC.
- Lagagrundvöllur samkvæmt UK GDPR / GDPR: efndir samnings okkar við þig (að útbúa úttektina sem þú baðst um, að veita þjónustuna), lögmætir hagsmunir (rekstur og vörn vefsins, sú B2B-útsókn sem lýst er í 2. lið — úr opinberum fyrirtækjaskráningum Google og af þínum eigin vef, með skriflegu hagsmunamati í skjölum — og varnir gegn kröfum), samþykki (samþykkið fyrir markaðsefni, sem má afturkalla hvenær sem er) og lagaskylda (skatta- og félagagögn).
- Rafræn markaðssetning fylgir PECR (Bretlandi) og ePrivacy-reglunum (ESB): samþykki fyrir einstaklinga, auðkenning og afskráning í hverjum skilaboðum.
- Kvartanir: Bretland — ICO (ico.org.uk); ESB/EES — eftirlitsstofnunin í þínu landi. Á Íslandi er það Persónuvernd. Okkur þætti vænt um að fá að leysa málið sjálf fyrst.
- Ástralía (APP-in), Nýja-Sjáland (Privacy Act), Brasilía (LGPD) og annars staðar: sömu réttindi og í 7. lið gilda, og eftirlitsstofnanir á hverjum stað (OAIC, OPC NZ, ANPD) geta tekið við kvörtunum. Sending skilaboða fylgir samþykkisreglum hvers staðar (Spam Act, UEMA og sambærilegu).
11. Smáa letrið um smáa letrið
- Þessi vefur beinist ekki að börnum, og við söfnum ekki vitandi vits upplýsingum um fólk undir 18 ára aldri.
- Við munum aðlaga þessa stefnu eftir því sem fyrirtækið vex (starfsstöð í ESB, nýir undirvinnsluaðilar). Verulegar breytingar fá dagsetta tilkynningu hér og — fyrir allt sem breytir því hvernig við notum upplýsingar sem við höfum þegar fengið frá þér — að auki tölvupóst.
- Póstfang: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Þessi síða er þýðing sem veitt er þér til hægðarauka. Það er enska útgáfan sem gildir, og komi upp ósamræmi hefur enski textinn forgang.
Enski textinn í heild er neðar á þessari síðu — þú þarft ekki að fara neitt annað til að lesa útgáfuna sem gildir.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Skammstafanir sem notaðar eru á þessum vef
Heiti laga, eftirlitsstofnana og staðla eru gefin á þeirra eigin tungumáli, því það er það sem þau heita — þýdd tilvísun væri tilvísun sem þú gætir ekki flett upp.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines