Norge · Norsk bokmål · NOK
Priser, vilkår og avgifter følger landet du velger.
NOK
Kun visning. Du faktureres alltid i EUR.
Dataene dine, i klar tale
Hva vi samler inn, hvorfor, hvor det havner og hvilke rettigheter du har til det. Velg region øverst, så blir rettighetene som gjelder for deg, uthevet — hver rettighet som er listet her, kan hvem som helst hvor som helst bruke ved å skrive til oss.
1. Hvem som er ansvarlig
[FastFound drives av Fast Social LLC, et selskap med begrenset ansvar (limited liability company) registrert i New Mexico, USA. Behandlingsansvarlig for opplysninger som samles inn via dette nettstedet, er selskapet som betjener din region (se punkt 10). For alt som gjelder denne erklæringen, når du oss på privacy@fastfound.co.]
To roller, én erklæring. For dette nettstedet, våre leads og vår fakturering bestemmer vi hvordan opplysninger brukes — der er vi behandlingsansvarlig. For opplysninger kundene våre gir oss for at vi skal levere tjenestene (kundelistene deres, samtaleopptak, kampanjedata) handler vi etter kundens instruks — der er vi kundens databehandler, og det er kundens egen personvernerklæring som gjelder. Punkt 9 handler om det arbeidet.
2. Hva vi samler inn, og hvorfor
Bestilling av analyse
Når du bestiller en gratis synlighetsanalyse, samler vi inn navnet ditt, jobb-e-postadressen din, navnet på virksomheten, nettstedet ditt, hva du selger, hvor du holder til og (frivillig) telefonnummeret ditt. Vi bruker opplysningene til å lage og sende deg analysen du bestilte — det er avtale eller berettiget interesse, ikke markedsføring. Løpende markedsførings-e-post får du bare hvis du krysser av i den egne samtykkeboksen, og hver av dem har avmelding med ett klikk.
Kontaktmeldinger
Navn, e-postadresse og meldingen din — brukt til å svare deg. Ikke noe annet.
Virksomheter vi tar kontakt med (B2B-oppsøk)
Noen ganger kontakter vi en virksomhet vi mener vi virkelig kan hjelpe, før den virksomheten har kontaktet oss. Der det skjer, har vi ikke fått kontaktopplysningene fra deg — derfor får du her den informasjonen om hvor de kommer fra, som britisk rett og EU-retten (GDPR artikkel 14) sier du skal ha:
-
Hva vi samler inn: navnet på virksomheten, kategorien og stedet den holder til, den offentlige informasjonen i Google-bedriftsprofilen (inkludert antall omtaler og snittkarakter), nettadressen og en kontakt-e-postadresse virksomheten selv har publisert på sitt eget nettsted. Vi kjøper aldri kontaktlister, og vi gjetter eller konstruerer aldri e-postadresser — publiserer en virksomhet ingen, skriver vi ikke til den.
-
Hvor de kommer fra: bare to kilder — Googles offentlige virksomhetsoppføringer (Places API) og virksomhetens egne offentlige nettsted.
-
Hva vi gjør med dem: vi lager den samme gratis synlighetsanalysen som vi tilbyr på dette nettstedet, og sender en e-post fra virksomhet til virksomhet med resultatene — med en fungerende avmeldingslenke og postadressen vår i hver melding.
-
Hvordan stoppen faktisk virker. Lenken i meldingen åpner en side med tre valg: stopp permanent, eller pause i én måned eller i tre måneder. Selve siden gjør ingenting før du trykker på ett av dem — en lenkeskanner eller en sikkerhetsløsning som følger lenken på dine vegne, kan altså ikke melde deg av uten deg.
- Permanent stopp har ingen sluttdato, ingen påminnelse og ingenting å klikke på senere.
- En pause stopper oss straks, og vi begynner igjen på datoen som står på knappen før du trykker på den. Vi skriver ikke til deg når en pause slutter, for å spørre om du har ombestemt deg — det å stille det spørsmålet er i seg selv markedsføring, og vi sender det ikke.
- Tilbyr e-postprogrammet ditt sin egen avmelding med ett klikk (raden leverandøren din viser ved siden av avsendernavnet), er den alltid permanent. Der ble ikke valgene vist for deg, og derfor behandler vi den som full stopp og ikke som en pause.
- Å svare STOP på en SMS er alltid permanent, av samme grunn.
Uansett hva du velger: det gjelder for adressen og for hele domenet, ikke bare for én postkasse. En melding i retur (bounce) eller en spamklage er alltid permanent.
-
Å begynne igjen. Skriv til oss fra en hvilken som helst adresse på ditt eget domene, så opphever vi det. Det må komme fra domenet ditt — vi tar ikke en tredjeparts ord for at du vil høre fra oss — og vi noterer hva som lå til grunn.
-
Rettslig grunnlag: berettiget interesse (GDPR / UK GDPR artikkel 6 nr. 1 bokstav f) — å tilby virksomheter relevante forretningstjenester, og bare bruke informasjon de selv har publisert. For denne aktiviteten har vi gjort og oppbevarer en skriftlig vurdering av berettiget interesse (Legitimate Interests Assessment); et sammendrag kan du be om på privacy@fastfound.co. Vi kontakter ikke virksomheter i land hvis rett krever forhåndssamtykke for e-post av denne typen, og du kan protestere når som helst — både ettklikkslenken og en e-post virker, uten oppfølgingsspørsmål.
Nettstedet
Vi holder dette nettstedet bevisst lett: ingen annonsesporere, ingen tredjeparts markedsføringsinformasjonskapsler. Vi bruker Cloudflare til å levere og sikre nettstedet (der behandles IP-adresser, og derfra får vi stedsangivelsen på landnivå som styrer regionvelgeren), Cloudflare Turnstile til å beskytte skjemaene mot roboter, og en personvernvennlig produktanalyse for å forstå bruken samlet sett. Regionvelgeren lagrer én enkelt førstepartsinformasjonskapsel for preferanse (ff_region), slik at nettstedet husker valget ditt — en funksjonell informasjonskapsel, ikke en sporingskapsel.
Kunder
Blir du kunde, behandler vi i tillegg konto-, fakturerings- og leveransedata — regulert av bestillingen din, vilkårene våre og, der det er aktuelt, databehandlervilkår.
3. Hvordan analysen bruker KI
Analysemotoren undersøker offentlig informasjon: den henter det offentlige nettstedet ditt, sjekker den offentlige omtaletilstedeværelsen og spør KI-modeller (via API-ene til OpenAI og Anthropic) hva de anbefaler ved søk som «beste [det du selger] i [byen din]», for å teste om du dukker opp der. Opplysningene fra skjemaet ditt (virksomhetsnavn, nettsted, kategori, sted) sendes til disse API-ene som del av spørringene. Etter API-vilkårene vi bruker, trener disse leverandørene ikke modellene sine på disse dataene. Hele bildet står i KI-erklæringen.
4. Hva vi aldri gjør
- Selger personopplysningene dine eller deler dem for atferdsbasert annonsering på tvers av tjenester. (På språket i amerikansk delstatsrett: vi «selger» og «deler» ikke personopplysninger, og vi har ikke gjort det de foregående 12 månedene.)
- Sender deg markedsføring uten rettslig grunnlag — samtykkeboksen i analyseskjemaet er faktisk frivillig og ikke avkrysset på forhånd.
- Bruker skjulte sporere, kjøper data om deg fra tredjeparter eller kjører samtykkebannere med mørke mønstre.
5. Hvor dataene dine havner
Vi deler bare personopplysninger med leverandører som hjelper oss å drive virksomheten, og da på grunnlag av avtaler som begrenser hva de kan gjøre med dem:
- Cloudflare — drift, sikkerhet, robotbeskyttelse, regiongjenkjenning.
- OpenAI og Anthropic — KI-behandling for analyser og leveranser (API-vilkår; ikke brukt til å trene modellene deres).
- Google — henting av offentlige bedriftsprofil- og omtaledata (Places API), tester av sidehastighet.
- Stripe — betalinger, hvis du blir kunde.
- Leverandører av e-postutsendelse — utsendelse av analysen og transaksjonelle e-poster.
- Profesjonelle rådgivere og offentlige myndigheter, der loven faktisk krever det.
Noen leverandører behandler data i USA og i andre land. Der data forlater Storbritannia eller EØS, bygger vi på anerkjente garantier (beslutninger om tilstrekkelig beskyttelsesnivå, standard personvernbestemmelser, eller britisk IDTA eller tillegget til det).
6. Hvor lenge vi oppbevarer dem
- Bestillinger av analyser og selve rapportene: slettet eller anonymisert innen 12 måneder hvis du ikke blir kunde (arbeidsdataene i analysemotoren ryddes i en syklus på omtrent 90 dager).
- Kontaktmeldinger: inntil 24 måneder, deretter slettet.
- Er du i Sveits: for deg gjelder den reviderte føderale personopplysningsloven (revFADP / revDSG) og ikke GDPR. Rettighetene dine derfra — innsyn, retting, sletting, protest — svarer i det store og hele til GDPR-rettighetene som er beskrevet her; les altså denne erklæringen slik at den gir deg de rettighetene. To forskjeller bør du kjenne til i stedet for å oppdage: sveitsisk rett retter sanksjonene mot fysiske personer i stedet for mot selskaper, og Sveits fører sin egen liste over land landet anser for å ha tilstrekkelig beskyttelse, og den er ikke identisk med EUs. Stedene vi behandler data, er listet over og endrer seg ikke etter hvilket av de to regimene som gjelder for deg.
- Markedsføringsliste: til du melder deg av (sperremarkeringer beholder vi, slik at vi ikke skriver til deg igjen).
- Registreringer knyttet til oppsøk (punkt 2): analysedata i den samme syklusen på omtrent 90 dager som bestilte analyser; ikke-kontakt-listen oppbevares permanent — å slette den ville betydd at vi kunne kontakte deg igjen, og det er det motsatte av det en avmelding ber om. Til det oppbevarer vi hva som ble tilbudt deg, hvilket valg du tok, når, og fra hvilken melding, for det er den registreringen som viser at vi respekterte valget ditt. Ber du oss senere om å begynne igjen, beholder vi den opprinnelige avmeldingen i arkivet og noterer opphevelsen ved siden av, i stedet for å slette historikken.
- Kunde- og regnskapsdokumentasjon: så lenge oppdraget varer, pluss den perioden skatte- og selskapsrett pålegger oss å oppbevare den (som regel 6 til 7 år).
7. Rettighetene dine
Uansett hvor du er, kan du be oss om: innsyn i personopplysningene vi har om deg, retting av dem, sletting av dem, en kopi i et overførbart format, at vi slutter å bruke dem til markedsføring (eller protest mot annen behandling), eller begrensning av behandlingen mens en uenighet avklares. Skriv til privacy@fastfound.co — vi vurderer forespørselen, svarer innen én måned og tar ikke betalt for det. Avslår vi (sjelden, for eksempel for dokumentasjon vi er lovpålagt å oppbevare), sier vi hvorfor, og du kan klage til tilsynsmyndigheten din (punkt 10 navngir den).
8. Sikkerhet
Tjenestene kjører bak Cloudflare, uten åpne innkommende porter på vår egen infrastruktur; administrativ tilgang er beskyttet med tilgangskontroll og påkrevd tofaktorautentisering (MFA), påloggingsopplysninger ligger i tilgangsstyrte hvelv, og sikkerhetskopier er kryptert. Ingen systemer er ugjennomtrengelige; skulle et brudd på personopplysningssikkerheten noen gang innebære en risiko for deg, varsler vi deg og rette tilsynsmyndighet slik loven krever (72 timer etter GDPR / UK GDPR).
9. Når vi behandler data for kundene våre
Kampanjedata fra kunder (deres kundelister, samtalelogger og -opptak, meldingshistorikk) behandles bare etter kundens dokumenterte instrukser, bare for kundens oppdrag, og med en samtykkekontroll bygget inn i utsendelsesflytene (TCPA / CASL / PECR / Spam Act, avhengig av mottakerens land). KI-agenter som snakker med mennesker, oppgir at de er automatiserte. Mener du at et system driftet av FastFound har kontaktet deg urettmessig på vegne av en kunde, skriv til privacy@fastfound.co — vi følger opp hver melding og fører globale sperrelister.
10. Din region
USA og Canada
- Behandlingsansvarlig: Fast Social LLC.
- Amerikanske delstatlige personvernlover (CCPA/CPRA i California og tilsvarende lover): rettighetene i punkt 7 svarer til dine rettigheter til innsyn, sletting, retting og protest. Vi verken selger eller deler personopplysninger, så det er ingenting å protestere mot — men rettigheten finnes, og e-postadressen virker. Signaler fra Global Privacy Control respekterer vi for dette formålet. Vi behandler deg ikke dårligere fordi du bruker rettigheter.
- Canada (PIPEDA): vi behandler med samtykke, eller slik en fornuftig person ville forventet for formålene som er beskrevet her; du kan trekke tilbake samtykket ditt og klage til Office of the Privacy Commissioner of Canada.
- Markedsføring til kanadiske adresser og numre følger CASL: uttrykkelig samtykke, identifikasjon, avmelding.
Storbritannia, EU/EØS og resten av verden
- Behandlingsansvarlig: Fast Social LLC.
- Rettslig grunnlag etter UK GDPR / GDPR: oppfyllelse av avtalen vår med deg (å lage analysen du bestilte, å levere tjenestene), berettiget interesse (drift og sikring av nettstedet, B2B-oppsøket som er beskrevet i punkt 2 — fra Googles offentlige virksomhetsoppføringer og ditt eget nettsted, med en skriftlig vurdering av berettiget interesse i arkivet — og forsvar mot krav), samtykke (samtykket til markedsføring, som kan trekkes tilbake når som helst) og rettslig forpliktelse (skatte- og selskapsdokumentasjon).
- Elektronisk markedsføring følger PECR (Storbritannia) og ePrivacy-reglene (EU): samtykke for fysiske personer, identifikasjon og avmelding i hver melding.
- Klager: Storbritannia — ICO (ico.org.uk); EU/EØS — din nasjonale tilsynsmyndighet. I Norge er det Datatilsynet. Vi vil gjerne få lov til å rette opp saken selv først.
- Australia (APP-ene), New Zealand (Privacy Act), Brasil (LGPD) og andre steder: de samme rettighetene i punkt 7 gjelder, og de lokale tilsynsmyndighetene (OAIC, OPC NZ, ANPD) kan ta imot klager. Utsendelse av meldinger følger lokal samtykkerett (Spam Act, UEMA og tilsvarende).
11. Den lille skriften om den lille skriften
- Dette nettstedet retter seg ikke mot barn, og vi samler ikke bevisst inn opplysninger om personer under 18 år.
- Vi vil justere denne erklæringen etter hvert som selskapet vokser (en etablering i EU, nye underdatabehandlere). Vesentlige endringer får en datert melding her, og — for alt som endrer hvordan vi bruker opplysninger vi allerede har fått fra deg — i tillegg en e-post.
- Postadresse: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Denne siden er en oversettelse stilt til rådighet for din bekvemmelighet. Det er den engelske versjonen som gjelder, og ved motstrid går den engelske teksten foran.
Hele den engelske teksten står lenger ned på denne siden — du trenger ikke gå noe annet sted for å lese versjonen som gjelder.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Forkortelser brukt på dette nettstedet
Navn på lover, tilsynsmyndigheter og standarder er gjengitt på sitt eget språk, fordi det er det de heter — en oversatt henvisning ville vært en du ikke kunne slå opp.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines