Polska · Polski · PLN
Ceny, warunki i podatki zależą od wybranego kraju.
PLN
Tylko do wyświetlania. Rozliczenie zawsze w EUR.
Państwa dane, prostymi słowami
Co zbieramy, po co, dokąd to trafia i jakie mają Państwo do tego prawa. Proszę wybrać swój region u góry, aby wyróżnić prawa, które Państwa dotyczą — z każdego wymienionego tu prawa może skorzystać każda osoba, gdziekolwiek jest, pisząc do nas.
1. Kto odpowiada
[FastFound jest prowadzony przez Fast Social LLC, spółkę z ograniczoną odpowiedzialnością (limited liability company) zarejestrowaną w stanie Nowy Meksyk, USA. Dla celów ochrony danych administratorem danych zbieranych przez tę stronę jest podmiot obsługujący Państwa region (patrz punkt 10). Kontakt we wszystkich sprawach objętych tą polityką: privacy@fastfound.co.]
Dwie role, jedna polityka. W odniesieniu do tej strony, naszych potencjalnych klientów i naszych rozliczeń to my decydujemy, jak wykorzystywane są dane — jesteśmy administratorem. W odniesieniu do danych, które klienci przekazują nam w celu świadczenia usług (ich listy klientów, nagrania rozmów, dane kampanii), działamy na polecenie klienta — jesteśmy jego podmiotem przetwarzającym / usługodawcą (processor / service provider), a zastosowanie ma własna informacja o prywatności klienta. Tę pracę opisuje punkt 9.
2. Co zbieramy i po co
Zamówienia audytu
Gdy zamawiają Państwo bezpłatny audyt widoczności, zbieramy Państwa imię i nazwisko, służbowy adres e-mail, nazwę firmy, adres strony, informację o tym, co Państwo sprzedają, lokalizację i (opcjonalnie) numer telefonu. Wykorzystujemy je do sporządzenia i wysłania audytu, o który Państwo poprosili — to obszar umowy lub prawnie uzasadnionego interesu, nie marketingu. Dalsze e-maile marketingowe otrzymają Państwo tylko wtedy, gdy zaznaczą Państwo osobne pole opt-in, a każdy z nich zawiera rezygnację jednym kliknięciem.
Wiadomości kontaktowe
Imię i nazwisko, adres e-mail i Państwa wiadomość — używane do odpowiedzi. Nic więcej.
Firmy, z którymi się kontaktujemy (kontakt B2B)
Czasami kontaktujemy się z firmą, której — jak sądzimy — możemy naprawdę pomóc, zanim ta firma skontaktuje się z nami. W takim przypadku nie zebraliśmy danych kontaktowych od Państwa — oto więc informacja o ich pochodzeniu, którą zgodnie z prawem brytyjskim i unijnym (artykuł 14 RODO) powinni Państwo otrzymać:
-
Co zbieramy: nazwę firmy, jej kategorię i lokalizację, publiczne informacje z jej profilu firmy w Google (w tym liczbę opinii i ocenę), adres jej strony internetowej oraz kontaktowy adres e-mail, który firma sama publikuje na własnej stronie. Nigdy nie kupujemy list kontaktów i nigdy nie zgadujemy ani nie konstruujemy adresów e-mail — jeśli firma nie publikuje adresu, nie piszemy do niej.
-
Skąd pochodzą: tylko z dwóch źródeł — publicznych wpisów firm w Google (Places API) oraz własnej publicznej strony firmy.
-
Co z nimi robimy: przeprowadzamy ten sam bezpłatny audyt widoczności, który oferujemy na tej stronie, i wysyłamy jedną wiadomość e-mail, od firmy do firmy, z wynikami — z działającym linkiem rezygnacji i naszym adresem pocztowym w każdej wiadomości.
-
Jak dokładnie działa zatrzymanie. Link w wiadomości otwiera stronę z trzema możliwościami: zatrzymać na stałe albo wstrzymać na miesiąc lub na trzy miesiące. Sama strona nie robi nic, dopóki nie nacisną Państwo jednej z nich — więc skaner linków ani brama bezpieczeństwa, która podąża za linkiem w Państwa imieniu, nie może wypisać Państwa bez Państwa udziału.
- Zatrzymanie na stałe nie ma daty końcowej, przypomnienia ani niczego do kliknięcia później.
- Pauza zatrzymuje nas natychmiast, a wznawiamy w dniu wskazanym na przycisku, zanim go Państwo nacisną. Nie piszemy do Państwa po zakończeniu pauzy z pytaniem, czy zmienili Państwo zdanie — samo to pytanie jest marketingiem i go nie wysyłamy.
- Jeśli Państwa program pocztowy oferuje własną rezygnację jednym kliknięciem (nagłówek, który dostawca wyświetla obok nazwy nadawcy), jest ona zawsze trwała. Nie pokazano tam Państwu wyboru, więc traktujemy ją jako pełne zatrzymanie, a nie pauzę.
- Odpowiedź STOP na wiadomość SMS jest z tego samego powodu zawsze trwała.
Cokolwiek Państwo wybiorą, obejmuje to adres i całą domenę, nie tylko jedną skrzynkę. Zwrot wiadomości (bounce) lub zgłoszenie spamu są zawsze trwałe.
-
Wznowienie. Proszę napisać do nas z dowolnego adresu w Państwa własnej domenie, a zdejmiemy blokadę. Musi to pochodzić z Państwa domeny — nie uwierzymy osobie trzeciej na słowo, że chcą Państwo od nas wiadomości — i zapisujemy, co to potwierdziło.
-
Podstawa prawna: prawnie uzasadnione interesy (artykuł 6 ust. 1 lit. f RODO / UK GDPR) — oferowanie firmom odpowiednich usług biznesowych z wykorzystaniem wyłącznie informacji, które te firmy same opublikowały. Przeprowadziliśmy dla tej działalności pisemny test równowagi interesów (Legitimate Interests Assessment) i go przechowujemy; streszczenie można zamówić pod adresem privacy@fastfound.co. Nie kontaktujemy się z firmami w krajach, których prawo wymaga uprzedniej zgody na tego rodzaju e-maile, i mogą Państwo w każdej chwili wnieść sprzeciw — działa zarówno link jednym kliknięciem, jak i e-mail, bez pytań.
Strona internetowa
Utrzymujemy tę stronę celowo lekką: żadnych trackerów reklamowych, żadnych reklamowych plików cookie stron trzecich. Korzystamy z Cloudflare do serwowania i zabezpieczania strony (przetwarza w tym celu adresy IP i dostarcza nam lokalizację na poziomie kraju, która steruje przełącznikiem regionu), z Cloudflare Turnstile do ochrony formularzy przed botami oraz z analityki produktowej szanującej prywatność, by rozumieć zbiorcze użycie. Przełącznik regionu zapisuje jeden własny plik cookie preferencji (ff_region), aby strona pamiętała Państwa wybór — to cookie funkcjonalne, nie śledzące.
Klienci
Jeśli zostaną Państwo klientem, przetwarzamy dodatkowo dane konta, rozliczeń i świadczenia usług — na zasadach określonych w Państwa Zamówieniu, naszym Regulaminie oraz, w stosownych przypadkach, warunkach powierzenia przetwarzania danych.
3. Jak audyt korzysta z AI
Silnik audytu sprawdza informacje publiczne: pobiera Państwa publiczną stronę, sprawdza publiczną obecność w opiniach i pyta modele AI (przez API OpenAI i Anthropic), co polecają przy wyszukiwaniach typu „najlepszy [to, co Państwo sprzedają] w [Państwa mieście]”, aby sprawdzić, czy się Państwo pojawiają. Dane z Państwa formularza (nazwa firmy, strona, kategoria, lokalizacja) są wysyłane do tych API jako część zapytań. Zgodnie z warunkami API, z których korzystamy, ci dostawcy nie trenują swoich modeli na tych danych. Pełny obraz znajduje się w oświadczeniu o AI.
4. Czego nigdy nie robimy
- Nie sprzedajemy Państwa danych osobowych ani nie udostępniamy ich do reklamy behawioralnej w różnych kontekstach. (W języku prawa stanowego USA: nie „sprzedajemy” ani nie „udostępniamy” danych osobowych i nie robiliśmy tego w poprzednich 12 miesiącach.)
- Nie wysyłamy Państwu marketingu bez podstawy prawnej — pole opt-in w formularzu audytu jest naprawdę opcjonalne i domyślnie niezaznaczone.
- Nie używamy ukrytych trackerów, nie kupujemy danych o Państwu od stron trzecich i nie stosujemy banerów zgody z ciemnymi wzorcami.
5. Dokąd trafiają Państwa dane
Dane osobowe udostępniamy wyłącznie usługodawcom, którzy pomagają nam prowadzić firmę, na podstawie umów ograniczających, co mogą z nimi zrobić:
- Cloudflare — hosting, bezpieczeństwo, ochrona przed botami, wykrywanie regionu.
- OpenAI i Anthropic — przetwarzanie AI na potrzeby audytów i świadczenia usług (warunki API; dane nie są używane do trenowania ich modeli).
- Google — pobieranie publicznych danych profilu firmy i opinii (Places API), testy szybkości strony.
- Stripe — płatności, jeśli zostaną Państwo klientem.
- Dostawca wysyłki e-mail — wysyłanie audytu i e-maili transakcyjnych.
- Doradcy zawodowi oraz organy władzy, tam gdzie prawo rzeczywiście tego wymaga.
Niektórzy dostawcy przetwarzają dane w Stanach Zjednoczonych i innych krajach. Tam, gdzie dane opuszczają Wielką Brytanię lub EOG, opieramy się na uznanych zabezpieczeniach (decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne / brytyjski IDTA lub Addendum).
6. Jak długo je przechowujemy
- Zamówienia audytu i raporty: usuwane lub anonimizowane w ciągu 12 miesięcy, jeśli nie zostaną Państwo klientem (dane robocze w silniku audytu są czyszczone w cyklu około 90 dni).
- Wiadomości kontaktowe: do 24 miesięcy, następnie usuwane.
- Jeśli są Państwo w Szwajcarii: ma do Państwa zastosowanie znowelizowana federalna ustawa o ochronie danych (revFADP / revDSG), a nie RODO. Państwa prawa z niej wynikające — dostęp, sprostowanie, usunięcie, sprzeciw — są w dużej mierze takie same jak opisane tu prawa z RODO, proszę więc czytać tę politykę tak, jakby przyznawała Państwu właśnie te prawa. Dwie różnice, które warto znać, zamiast je odkrywać: prawo szwajcarskie nakłada sankcje na osoby fizyczne, a nie na spółki, a Szwajcaria prowadzi własną listę krajów, które uznaje za zapewniające odpowiedni stopień ochrony, i nie jest ona identyczna z listą UE. Nasze miejsca przetwarzania są wymienione powyżej i nie zmieniają się w zależności od tego, który z dwóch reżimów Państwa obejmuje.
- Lista marketingowa: do czasu rezygnacji (zapisy wykluczeń przechowujemy, aby nie napisać do Państwa ponownie).
- Zapisy dotyczące kontaktu B2B (punkt 2): dane audytu w tym samym cyklu około 90 dni co zamówione audyty; lista „nie kontaktować” jest przechowywana bezterminowo — jej usunięcie oznaczałoby, że moglibyśmy skontaktować się z Państwem ponownie, a to przeciwieństwo tego, o co prosi rezygnacja. Przechowujemy wraz z nią informację, co Państwu zaoferowano, którą opcję Państwo wybrali, kiedy i z której wiadomości, bo ten zapis jest dowodem, że uszanowaliśmy Państwa wybór. Jeśli później poproszą nas Państwo o wznowienie, zachowujemy pierwotną rezygnację w aktach i obok niej odnotowujemy zdjęcie blokady, zamiast wymazywać historię.
- Dokumentacja klientów i rozliczeń: czas trwania zlecenia plus okres, przez który prawo podatkowe i prawo spółek nakazuje nam ją przechowywać (zwykle 6–7 lat).
7. Państwa prawa
Gdziekolwiek Państwo są, mogą Państwo od nas zażądać: dostępu do danych osobowych, które o Państwu przechowujemy, ich sprostowania, usunięcia, kopii w formacie umożliwiającym przeniesienie, zaprzestania wykorzystywania ich do marketingu (lub sprzeciwu wobec innego przetwarzania) albo ograniczenia przetwarzania na czas wyjaśniania sporu. Proszę napisać na privacy@fastfound.co — weryfikujemy wniosek, odpowiadamy w ciągu miesiąca i nie pobieramy za to opłat. Jeśli odmówimy (rzadko, np. w przypadku dokumentacji, którą musimy przechowywać z mocy prawa), podamy powód, a Państwo mogą złożyć skargę do swojego organu nadzorczego (wymienia je punkt 10).
8. Bezpieczeństwo
Usługi działają za Cloudflare, bez otwartych portów przychodzących na naszej infrastrukturze źródłowej; dostęp administracyjny jest chroniony kontrolą dostępu z wymuszonym uwierzytelnianiem wieloskładnikowym (MFA), dane logowania są przechowywane w magazynach z kontrolą dostępu, a kopie zapasowe są szyfrowane. Żaden system nie jest niemożliwy do złamania; gdyby naruszenie kiedykolwiek stworzyło ryzyko dla Państwa, powiadomimy Państwa i właściwy organ nadzorczy zgodnie z wymogami prawa (72 godziny na podstawie RODO / UK GDPR).
9. Gdy przetwarzamy dane dla naszych klientów
Dane kampanii klientów (ich listy klientów, rejestry i nagrania rozmów, historie wiadomości) są przetwarzane wyłącznie na udokumentowane polecenie klienta, wyłącznie na potrzeby jego zlecenia, z weryfikacją zgód wbudowaną w procesy wysyłki (TCPA / CASL / PECR / Spam Act, w zależności od kraju odbiorcy). Agenty AI, które kontaktują się z ludźmi, przedstawiają się jako automatyczne. Jeśli uważają Państwo, że system prowadzony przez FastFound skontaktował się z Państwem niewłaściwie w imieniu klienta, proszę napisać na privacy@fastfound.co — badamy każde zgłoszenie i prowadzimy globalne listy wykluczeń.
10. Państwa region
Stany Zjednoczone i Kanada
- Administrator: Fast Social LLC.
- Stanowe przepisy o prywatności w USA (CCPA/CPRA w Kalifornii i podobne): prawa z punktu 7 odpowiadają Państwa prawom do informacji, usunięcia, sprostowania i sprzeciwu. Nie sprzedajemy ani nie udostępniamy danych osobowych, nie ma więc z czego rezygnować — ale prawo istnieje, a adres e-mail działa. W tym celu honorujemy sygnały Global Privacy Control. Nie dyskryminujemy Państwa za korzystanie z praw.
- Kanada (PIPEDA): przetwarzamy za zgodą lub tak, jak rozsądna osoba by tego oczekiwała w celach tu opisanych; mogą Państwo wycofać zgodę i złożyć skargę do Office of the Privacy Commissioner of Canada.
- Marketing na kanadyjskie adresy i numery podlega CASL: wyraźne opt-in, identyfikacja, rezygnacja.
Wielka Brytania, UE/EOG i reszta świata
- Administrator: Fast Social LLC.
- Podstawy prawne według UK GDPR / RODO: wykonanie naszej umowy z Państwem (sporządzenie zamówionego audytu, świadczenie usług), prawnie uzasadnione interesy (prowadzenie i zabezpieczanie strony, kontakt B2B opisany w punkcie 2 — ze źródeł w postaci publicznych wpisów firm w Google i Państwa własnej strony, z pisemnym testem równowagi interesów w aktach — oraz obrona przed roszczeniami), zgoda (marketingowe opt-in — możliwe do wycofania w każdej chwili) oraz obowiązek prawny (dokumentacja podatkowa i korporacyjna).
- Marketing elektroniczny podlega PECR (Wielka Brytania) i zasadom ePrivacy (UE): opt-in dla osób fizycznych, identyfikacja i rezygnacja w każdej wiadomości.
- Skargi: Wielka Brytania — ICO (ico.org.uk); UE/EOG — Państwa krajowy organ nadzorczy, w Polsce Prezes Urzędu Ochrony Danych Osobowych (UODO). Bylibyśmy wdzięczni za możliwość naprawienia sprawy w pierwszej kolejności.
- Australia (APPs), Nowa Zelandia (Privacy Act), Brazylia (LGPD) i inne kraje: te same prawa z punktu 7 mają zastosowanie, a lokalne organy nadzoru (OAIC, OPC NZ, ANPD) mogą rozpatrywać skargi. Wysyłka wiadomości podlega lokalnemu prawu o zgodach (Spam Act, UEMA i odpowiedniki).
11. Drobny druk o drobnym druku
- Ta strona nie jest skierowana do dzieci i świadomie nie zbieramy danych od osób poniżej 18 roku życia.
- Będziemy aktualizować tę politykę w miarę rozwoju firmy (podmiot w UE, nowi podwykonawcy przetwarzania). Istotne zmiany otrzymują tutaj datowaną notatkę, a — w przypadku wszystkiego, co zmienia sposób wykorzystania danych już od Państwa otrzymanych — dodatkowo e-mail.
- Adres do korespondencji: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Ta strona to tłumaczenie udostępnione dla Państwa wygody. Wiążąca jest wersja angielska; w razie rozbieżności pierwszeństwo ma tekst angielski.
Pełny tekst angielski znajduje się niżej na tej stronie — nie trzeba nigdzie szukać wersji, która jest wiążąca.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Skróty używane na tej stronie
Nazwy ustaw, organów nadzoru i norm podajemy w ich własnym języku, bo tak się nazywają — przetłumaczonego odwołania nie dałoby się odszukać.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines