Svizzera · Italiano · CHF
Prezzi, condizioni e imposte seguono il Paese che scegliete.
CHF
Solo la visualizzazione. La fatturazione avviene sempre in EUR.
I Suoi dati, in parole chiare
Che cosa raccogliamo, perché, dove finisce e quali diritti ha su questi dati. Scelga la Sua regione qui sopra per evidenziare i diritti che La riguardano — ognuno dei diritti elencati qui può essere esercitato da chiunque, ovunque si trovi, scrivendoci.
1. Chi è responsabile
[FastFound è gestito da Fast Social LLC, una società a responsabilità limitata (limited liability company) registrata in New Mexico, USA. Ai fini della protezione dei dati, il titolare del trattamento dei dati raccolti tramite questo sito è il soggetto che serve la Sua regione (si veda la sezione 10). Per qualsiasi questione relativa a questa informativa: privacy@fastfound.co.]
Due ruoli, una sola informativa. Per questo sito, per i nostri contatti commerciali e per la nostra fatturazione decidiamo noi come i dati vengono utilizzati — siamo titolari del trattamento. Per i dati che i nostri clienti ci affidano per erogare i servizi (le loro liste clienti, le registrazioni delle chiamate, i dati delle campagne) agiamo secondo le istruzioni del cliente — siamo responsabili del trattamento / fornitore di servizi, e vale l’informativa privacy del cliente stesso. La sezione 9 riguarda quel lavoro.
2. Che cosa raccogliamo, e perché
Richieste di analisi
Quando richiede un’analisi gratuita di visibilità raccogliamo il Suo nome, l’e-mail di lavoro, il nome dell’impresa, il sito web, che cosa vende, la località e (facoltativamente) il numero di telefono. Li usiamo per produrre e inviarLe l’analisi che ha chiesto — terreno contrattuale e di legittimo interesse, non marketing. Le e-mail di marketing continuative arrivano solo se spunta la casella separata di adesione, e ognuna ha una disiscrizione con un clic.
Messaggi di contatto
Nome, e-mail e il Suo messaggio — usati per rispondere. Nient’altro.
Imprese che contattiamo noi (prospezione B2B)
A volte contattiamo un’impresa che riteniamo di poter davvero aiutare, prima che sia lei a contattare noi. Quando accade, non abbiamo raccolto i dati di contatto da Lei — quindi ecco l’informativa che la legge britannica ed europea (articolo 14 del GDPR) prevede sulla loro provenienza:
-
Che cosa raccogliamo: il nome, la categoria e la località dell’impresa, le informazioni pubbliche del suo profilo dell’attività su Google (compresi numero e punteggio delle recensioni), l’indirizzo del suo sito web e un indirizzo e-mail di contatto che l’impresa stessa pubblica sul proprio sito. Non compriamo mai liste di contatti e non indoviniamo né costruiamo mai indirizzi e-mail — se un’impresa non ne pubblica uno, non le scriviamo.
-
Da dove provengono: due sole fonti — gli elenchi pubblici delle attività di Google (la Places API) e il sito web pubblico dell’impresa stessa.
-
Che cosa ne facciamo: eseguiamo la stessa analisi gratuita di visibilità che offriamo su questo sito e inviamo una e-mail, da impresa a impresa, condividendone i risultati — con un link di disiscrizione funzionante e il nostro indirizzo postale in ogni messaggio.
-
Come funziona esattamente l’arresto. Il link contenuto nel messaggio apre una pagina con tre scelte: interrompere in via definitiva, oppure sospendere per un mese o per tre mesi. La pagina di per sé non fa nulla finché non ne preme una — così uno scanner di link o un gateway di sicurezza che segue il link al Suo posto non può disiscriverLa senza di Lei.
- Interrompere in via definitiva non ha data di scadenza, non prevede promemoria e non richiede di cliccare nulla in seguito.
- Una sospensione ci ferma adesso e ricominciamo alla data mostrata sul pulsante prima che Lei lo prema. Non Le scriviamo alla fine di una sospensione per chiederLe se ha cambiato idea — porre quella domanda è essa stessa marketing, e non la invieremo.
- Se il Suo programma di posta offre la propria disiscrizione con un clic (l’intestazione che il Suo provider mostra accanto al nome del mittente), quella è sempre definitiva. Lì non Le sono state mostrate le scelte, quindi la trattiamo come un arresto totale e non come una sospensione.
- Rispondere STOP a un SMS è sempre definitivo, per la stessa ragione.
Qualunque opzione scelga, essa copre l’indirizzo e l’intero dominio, non una sola casella di posta. Un rimbalzo o una segnalazione di spam è sempre definitivo.
-
Ricominciare. Ci scriva da un qualsiasi indirizzo del Suo dominio e revocheremo il blocco. Deve arrivare dal Suo dominio — non prenderemo per buona la parola di un terzo che Lei voglia avere nostre notizie — e registriamo che cosa lo ha provato.
-
Base giuridica: legittimo interesse (articolo 6, paragrafo 1, lettera f del GDPR britannico ed europeo) — offrire servizi rilevanti alle imprese, utilizzando solo informazioni che quelle imprese hanno pubblicato. Abbiamo svolto e conserviamo una valutazione scritta del legittimo interesse (Legitimate Interests Assessment) per questa attività; può richiederne una sintesi a privacy@fastfound.co. Non contattiamo imprese in Paesi la cui legge richiede il consenso preventivo per questo tipo di e-mail, e Lei può opporsi in qualsiasi momento — il link con un clic o una e-mail funzionano entrambi, senza domande.
Sito web
Manteniamo questo sito deliberatamente leggero: nessun tracker pubblicitario, nessun cookie pubblicitario di terzi. Usiamo Cloudflare per servire e proteggere il sito (che tratta gli indirizzi IP per farlo e ci fornisce la localizzazione a livello di Paese che alimenta il selettore di regione), Cloudflare Turnstile per la protezione dai bot nei moduli e analytics di prodotto rispettosi della privacy per capire l’uso aggregato. Il selettore di regione memorizza un solo cookie di preferenza di prima parte (ff_region) affinché il sito ricordi la Sua scelta — un cookie funzionale, non di tracciamento.
Clienti
Se diventa cliente trattiamo inoltre dati di account, di fatturazione e di erogazione del servizio — disciplinati dal Suo Ordine, dai nostri termini e condizioni e, ove applicabili, dalle condizioni di trattamento dei dati.
3. Come l’analisi utilizza l’IA
Il motore dell’analisi verifica informazioni pubbliche: scarica il Suo sito web pubblico, controlla la presenza pubblica di recensioni e chiede ai modelli di IA (tramite le API di OpenAI e Anthropic) che cosa raccomandano per ricerche del tipo «migliore [ciò che vende] a [la Sua città]» per verificare se Lei compare. I dati del Suo modulo (nome dell’impresa, sito web, categoria, località) sono inviati a quelle API come parte delle interrogazioni. In base alle condizioni delle API che utilizziamo, questi fornitori non addestrano i propri modelli su questi dati. Per il quadro completo si veda la dichiarazione sull’IA.
4. Che cosa non facciamo mai
- Vendere le Sue informazioni personali o condividerle per pubblicità comportamentale cross-contestuale. (Nei termini delle leggi statali statunitensi: non «vendiamo» né «condividiamo» informazioni personali, e non lo abbiamo fatto nei 12 mesi precedenti.)
- InviarLe marketing senza una base giuridica — la casella di adesione nel modulo dell’analisi è davvero facoltativa e non è spuntata per impostazione predefinita.
- Usare tracker nascosti, comprare dati di terzi su di Lei o mostrare banner di consenso con dark pattern.
5. Dove vanno i Suoi dati
Condividiamo dati personali solo con fornitori di servizi che ci aiutano a mandare avanti l’attività, sulla base di contratti che limitano ciò che possono farne:
- Cloudflare — hosting, sicurezza, protezione dai bot, rilevamento della regione.
- OpenAI e Anthropic — elaborazione con IA per le analisi e l’erogazione dei servizi (condizioni delle API; non utilizzati per addestrare i loro modelli).
- Google — consultazione dei dati pubblici dei profili delle attività e delle recensioni (Places API), test di velocità delle pagine.
- Stripe — pagamenti, se diventa cliente.
- Fornitore di recapito e-mail — per inviarLe l’analisi e le e-mail transazionali.
- Consulenti professionali e autorità, dove la legge lo richiede davvero.
Alcuni fornitori trattano i dati negli Stati Uniti e in altri Paesi. Quando i dati escono dal Regno Unito o dallo SEE ci basiamo su garanzie riconosciute (decisioni di adeguatezza, clausole contrattuali tipo / l’IDTA o l’addendum britannico).
6. Per quanto tempo li conserviamo
- Richieste di analisi e report: cancellati o resi anonimi entro 12 mesi se non diventa cliente (i dati di lavoro nel motore dell’analisi vengono ripuliti con un ciclo di circa 90 giorni).
- Messaggi di contatto: fino a 24 mesi, poi cancellati.
- Se si trova in Svizzera: si applica a Lei la Legge federale sulla protezione dei dati riveduta (revFADP) e non il GDPR. I Suoi diritti in base ad essa — accesso, rettifica, cancellazione, opposizione — sono sostanzialmente gli stessi diritti GDPR qui descritti, quindi legga questa informativa come se glieli riconoscesse. Due differenze che è meglio conoscere che scoprire: il diritto svizzero pone le sanzioni a carico delle persone fisiche anziché delle società, e la Svizzera tiene un proprio elenco dei Paesi che considera adeguati, che non è identico a quello dell’UE. I luoghi in cui trattiamo i dati sono elencati qui sopra e non cambiano a seconda di quale dei due regimi La riguardi.
- Lista di marketing: fino alla Sua disiscrizione (i record di soppressione sono conservati per non scriverLe di nuovo).
- Registrazioni della prospezione (sezione 2): i dati dell’analisi seguono lo stesso ciclo di circa 90 giorni delle analisi richieste; la lista «non contattare» è conservata in modo permanente — cancellarla significherebbe poterLa contattare di nuovo, che è l’opposto di ciò che chiede chi si disiscrive. Insieme ad essa conserviamo che cosa Le è stato offerto, quale opzione ha scelto, quando e a partire da quale messaggio, perché quella registrazione è il modo in cui dimostriamo di aver rispettato la Sua scelta. Se in seguito ci chiede di ricominciare, teniamo agli atti la disiscrizione originale e registriamo accanto ad essa la revoca, anziché cancellare la cronologia.
- Documenti di clientela e fatturazione: la durata del rapporto più il periodo per cui la normativa fiscale e societaria ci obbliga a conservarli (di norma 6-7 anni).
7. I Suoi diritti
Ovunque si trovi, può chiederci di: accedere ai dati personali che La riguardano, correggerli, cancellarli, fornirLe una copia in formato portabile, smettere di usarli per marketing (o opporsi ad altri trattamenti), oppure limitare il trattamento mentre risolviamo una controversia. Scriva a privacy@fastfound.co — verifichiamo la richiesta, rispondiamo entro un mese e non facciamo pagare nulla. Se rifiutiamo (raramente, ad esempio per documenti che dobbiamo conservare per legge), Le diremo perché, e Lei può presentare reclamo alla Sua autorità di controllo (la sezione 10 le elenca).
8. Sicurezza
I servizi girano dietro Cloudflare senza alcuna porta in ingresso aperta sulla nostra infrastruttura di origine, l’accesso amministrativo è protetto da controlli di accesso con autenticazione a più fattori obbligatoria, le credenziali risiedono in archivi ad accesso controllato e i backup sono cifrati. Nessun sistema è inviolabile; se una violazione dovesse mai creare un rischio per Lei, informeremo Lei e l’autorità competente come la legge richiede (72 ore ai sensi del GDPR britannico ed europeo).
9. Quando trattiamo dati per i nostri clienti
I dati delle campagne dei clienti (le loro liste clienti, i registri e le registrazioni delle chiamate, gli storici dei messaggi) sono trattati solo secondo le istruzioni documentate del cliente, solo per il suo rapporto, con la verifica del consenso integrata nei flussi di invio (TCPA/CASL/PECR/Spam Act, a seconda del Paese del destinatario). Gli agenti di IA che interagiscono con le persone si dichiarano automatizzati. Se ritiene che un sistema gestito da FastFound L’abbia contattata in modo scorretto per conto di un cliente, scriva a privacy@fastfound.co — esaminiamo ogni segnalazione e manteniamo liste di soppressione globali.
10. La Sua regione
Stati Uniti e Canada
- Titolare del trattamento: Fast Social LLC.
- Leggi statali statunitensi sulla privacy (CCPA/CPRA della California e simili): i diritti della sezione 7 corrispondono ai Suoi diritti di sapere, cancellare, correggere e opporsi. Non vendiamo né condividiamo informazioni personali, quindi non c’è nulla a cui opporsi — ma il diritto resta e l’indirizzo e-mail funziona. A tal fine rispettiamo i segnali Global Privacy Control. Non La discriminiamo per l’esercizio dei Suoi diritti.
- Canada (PIPEDA): trattiamo con il consenso o come una persona ragionevole si aspetterebbe per le finalità qui descritte; può revocare il consenso e presentare reclamo all’Ufficio del Commissario per la privacy del Canada.
- Il marketing verso indirizzi e numeri canadesi segue la CASL: opt-in espresso, identificazione, disiscrizione.
Regno Unito, UE/SEE e resto del mondo
- Titolare del trattamento: Fast Social LLC.
- Basi giuridiche ai sensi dello UK GDPR / GDPR dell’UE: l’esecuzione del nostro contratto con Lei (produrre l’analisi che ha chiesto, erogare i servizi), il legittimo interesse (gestire e proteggere il sito, la prospezione B2B descritta nella sezione 2 — attinta dagli elenchi pubblici delle attività di Google e dal Suo stesso sito web, con una valutazione scritta del legittimo interesse agli atti — e la difesa da pretese), il consenso (l’adesione al marketing — revocabile in qualsiasi momento) e l’obbligo legale (documenti fiscali e societari).
- Il marketing elettronico segue la PECR (Regno Unito) e le regole ePrivacy (UE): opt-in per le persone fisiche, identificazione e disiscrizione in ogni messaggio.
- Reclami: Regno Unito — l’ICO (ico.org.uk); UE/SEE — la Sua autorità di controllo nazionale. Ci farebbe piacere avere prima la possibilità di rimediare noi.
- Australia (APP), Nuova Zelanda (Privacy Act), Brasile (LGPD) e altrove: valgono gli stessi diritti della sezione 7, e le autorità locali (OAIC, OPC NZ, ANPD) possono ricevere reclami. L’invio di messaggi segue la normativa locale sul consenso (Spam Act, UEMA ed equivalenti).
11. Le note in calce sulle note in calce
- Questo sito non è rivolto ai minori e non raccogliamo consapevolmente dati di persone di età inferiore a 18 anni.
- Aggiorneremo questa informativa man mano che l’attività cresce (un negozio nell’UE, nuovi sub-responsabili). Le modifiche sostanziali ricevono qui una nota datata e — per tutto ciò che cambia il modo in cui usiamo dati che Lei ci ha già fornito — una e-mail.
- Contatto postale: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Questa pagina è una traduzione fornita per vostra comodità. La versione che fa fede è quella inglese e, in caso di difformità, prevale il testo inglese.
Il testo inglese integrale si trova qui sotto, in questa stessa pagina: non deve andare altrove per leggere la versione che fa fede.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Abbreviations used on this site
Statute, regulator and standard names are given in their own language, because that is what they are called — a translated citation would be one you could not look up.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines