Portugal · Português · EUR
Os preços, condições e impostos seguem o país que escolher.
EUR
Apenas a apresentação. A faturação é sempre em EUR.
Os seus dados, em palavras claras
O que recolhemos, porquê, para onde vai e que direitos tem sobre esses dados. Escolha a sua região acima para destacar os direitos que se aplicam a si — qualquer dos direitos aqui enumerados pode ser exercido por qualquer pessoa, esteja onde estiver, bastando escrever-nos.
1. Quem é responsável
[A FastFound é operada pela Fast Social LLC, uma sociedade de responsabilidade limitada (limited liability company) registada no Novo México, EUA. Para efeitos de proteção de dados, o responsável pelo tratamento dos dados recolhidos através deste site é a entidade que serve a sua região (ver secção 10). Contacto para tudo o que diga respeito a esta política: privacy@fastfound.co.]
Dois papéis, uma só política. Para este site, para os nossos leads e para a nossa faturação, somos nós que decidimos como os dados são utilizados — somos o responsável pelo tratamento. Para os dados que os nossos clientes nos entregam para prestarmos os serviços (as suas listas de clientes, gravações de chamadas, dados de campanha), atuamos segundo as instruções do cliente — somos o seu subcontratante/prestador de serviços, e vale a política de privacidade do próprio cliente. A secção 9 cobre esse trabalho.
2. O que recolhemos, e porquê
Pedidos de auditoria
Quando pede uma auditoria de visibilidade gratuita, recolhemos o seu nome, o seu e-mail profissional, o nome da sua empresa, o seu site, o que vende, a sua localização e (opcionalmente) o seu número de telefone. Usamo-los para produzir e enviar a auditoria que pediu — isso é terreno da execução do contrato e do interesse legítimo, não de marketing. Só recebe e-mails de marketing continuados se assinalar a caixa de opt-in autónoma, e todos eles têm um cancelamento da subscrição em um clique.
Mensagens de contacto
Nome, e-mail e a sua mensagem — usados para lhe responder. Nada mais.
Empresas que abordamos (prospeção B2B)
Por vezes contactamos uma empresa que acreditamos poder ajudar de verdade, antes de essa empresa nos ter contactado. Quando isso acontece, não foi de si que recolhemos os dados de contacto — por isso, aqui fica a informação que a lei britânica e europeia (artigo 14.º do RGPD) determina que deve receber sobre a sua proveniência:
-
O que recolhemos: o nome da empresa, a sua categoria e a sua localização, a informação pública do seu Perfil de Empresa do Google (incluindo o número de avaliações e a classificação), o endereço do seu site e um endereço de e-mail de contacto que a própria empresa publica no seu próprio site. Nunca compramos listas de contactos e nunca adivinhamos nem construímos endereços de e-mail — se uma empresa não publica nenhum, não lhe escrevemos.
-
De onde vem: apenas duas fontes — as fichas públicas de empresa do Google (a API Places) e o próprio site público da empresa.
-
O que fazemos com isso: realizamos a mesma auditoria de visibilidade gratuita que oferecemos neste site e enviamos um e-mail, de empresa para empresa, a partilhar os resultados — com uma ligação de cancelamento da subscrição funcional e a nossa morada postal em cada mensagem.
-
Como funciona a paragem, exatamente. A ligação da mensagem abre uma página com três escolhas: parar definitivamente, ou pausar durante um mês ou três meses. A própria página não faz nada até premir uma delas — de modo que um scanner de ligações ou uma gateway de segurança que siga a ligação em seu nome não o pode remover da lista sem si.
- Parar definitivamente não tem data de fim, não tem lembrete e não tem nada para premir mais tarde.
- Uma pausa interrompe-nos agora e recomeçamos na data indicada no botão antes de o premir. Não lhe escrevemos no fim de uma pausa para perguntar se mudou de ideias — fazer essa pergunta é, em si mesmo, marketing, e não a enviaremos.
- Se o seu programa de correio oferecer o seu próprio cancelamento em um clique (o cabeçalho que o seu fornecedor mostra ao lado do nome do remetente), esse é sempre definitivo. Aí não lhe foram apresentadas as escolhas, pelo que o tratamos como uma paragem total e não como uma pausa.
- Responder STOP a uma mensagem de texto é sempre definitivo, pela mesma razão.
A escolha que fizer cobre o endereço e todo o domínio, não apenas uma caixa de correio. Uma devolução (bounce) ou uma queixa de spam é sempre definitiva.
-
Recomeçar. Escreva-nos a partir de qualquer endereço do seu próprio domínio e levantamos a supressão. Tem de vir do seu domínio — não aceitamos a palavra de um terceiro de que quer ter notícias nossas — e registamos aquilo que o comprovou.
-
Base legal: o interesse legítimo (artigo 6.º, n.º 1, alínea f), do RGPD do Reino Unido e da UE) — oferecer serviços empresariais relevantes a empresas, usando apenas informação que essas empresas publicaram. Realizámos e conservamos uma avaliação escrita de interesse legítimo (Legitimate Interests Assessment) para esta atividade; pode pedir um resumo para privacy@fastfound.co. Não abordamos empresas em países cuja lei exige consentimento prévio para este tipo de e-mail, e pode opor-se a qualquer momento — tanto a ligação em um clique como um e-mail funcionam, sem perguntas.
Site
Mantemos este site deliberadamente leve: sem rastreadores publicitários, sem cookies publicitários de terceiros. Usamos a Cloudflare para servir e proteger o site (trata endereços IP para o fazer e dá-nos a localização ao nível do país que alimenta o seletor de região), a Cloudflare Turnstile para proteção dos formulários contra bots, e analytics de produto respeitadores da privacidade para compreender a utilização agregada. O seletor de região guarda um único cookie de preferência próprio (ff_region) para que o site se lembre da sua escolha — um cookie funcional, não de rastreio.
Clientes
Se se tornar cliente, tratamos adicionalmente dados de conta, de faturação e de prestação do serviço — cobertos pela sua Encomenda, pelas nossas condições do serviço e, quando aplicável, por condições de tratamento de dados.
3. Como a auditoria usa a IA
O motor de auditoria verifica informação pública: obtém o seu site público, verifica a presença pública em avaliações e pergunta a modelos de IA (através das API da OpenAI e da Anthropic) o que recomendam para pesquisas do tipo «melhor [o que você vende] em [a sua cidade]», para testar se aparece. Os dados do seu formulário (nome da empresa, site, categoria, localização) são enviados a essas API como parte das consultas. Ao abrigo das condições de API que utilizamos, estes fornecedores não treinam os seus modelos com estes dados. Veja a declaração sobre a IA para o quadro completo.
4. O que nunca fazemos
- Vender a sua informação pessoal, ou partilhá-la para publicidade comportamental entre contextos. (Nos termos do direito estadual dos EUA: não «vendemos» nem «partilhamos» informação pessoal, e não o fizemos nos 12 meses anteriores.)
- Enviar-lhe marketing sem base legal — a caixa de opt-in do formulário de auditoria é genuinamente opcional e está desmarcada por defeito.
- Usar rastreadores ocultos, comprar dados de terceiros sobre si, ou apresentar banners de consentimento com padrões enganadores.
5. Para onde vão os seus dados
Partilhamos dados pessoais apenas com prestadores de serviços que nos ajudam a gerir o negócio, ao abrigo de contratos que restringem o que podem fazer com eles:
- Cloudflare — alojamento, segurança, proteção contra bots, deteção de região.
- OpenAI e Anthropic — processamento com IA para as auditorias e para a prestação dos serviços (condições de API; não usados para treinar os seus modelos).
- Google — consultas de dados públicos de perfis de empresa e de avaliações (API Places), testes de velocidade das páginas.
- Stripe — pagamentos, se se tornar cliente.
- Fornecedor de envio de e-mail — para lhe enviar a auditoria e o correio transacional.
- Consultores profissionais, e autoridades quando a lei verdadeiramente o exige.
Alguns fornecedores tratam dados nos Estados Unidos e noutros países. Quando os dados saem do Reino Unido ou do EEE, apoiamo-nos em salvaguardas reconhecidas (decisões de adequação, cláusulas contratuais-tipo, o IDTA britânico ou a respetiva adenda).
6. Durante quanto tempo os conservamos
- Pedidos e relatórios de auditoria: eliminados ou anonimizados no prazo de 12 meses se não se tornar cliente (os dados de trabalho do motor de auditoria são limpos num ciclo de cerca de 90 dias).
- Mensagens de contacto: até 24 meses, e depois eliminadas.
- Se estiver na Suíça: aplica-se-lhe a Lei Federal revista sobre a Proteção de Dados (revFADP) e não o RGPD. Os seus direitos ao abrigo dela — acesso, retificação, eliminação, oposição — são, em geral, os mesmos direitos do RGPD aqui descritos, pelo que deve ler esta política como conferindo-lhe esses direitos. Duas diferenças que vale mais conhecer do que descobrir: o direito suíço faz recair as suas sanções sobre as pessoas singulares e não sobre as empresas, e a Suíça mantém a sua própria lista de países que considera adequados, que não é idêntica à da UE. Os nossos locais de tratamento estão indicados acima e não mudam consoante o regime que o cobre.
- Lista de marketing: até cancelar a subscrição (mantemos registos de supressão para não voltarmos a escrever-lhe).
- Registos de prospeção (secção 2): os dados de auditoria seguem o mesmo ciclo de cerca de 90 dias das auditorias pedidas; a lista de não contactar é conservada permanentemente — apagá-la significaria que poderíamos voltar a contactá-lo, que é o oposto do que uma recusa pede. Junto com ela conservamos o que lhe foi oferecido, que opção escolheu, quando e a partir de que mensagem, porque é esse registo que nos permite provar que respeitámos a sua escolha. Se mais tarde nos pedir para recomeçar, mantemos a recusa original no processo e registamos o levantamento ao lado dela, em vez de apagar o histórico.
- Registos de clientes e de faturação: a duração da relação mais o período durante o qual a lei fiscal e societária nos obriga a conservá-los (habitualmente 6 a 7 anos).
7. Os seus direitos
Esteja onde estiver, pode pedir-nos: aceder aos dados pessoais que temos sobre si, retificá-los, eliminá-los, receber uma cópia num formato portável, deixar de os usar para marketing (ou opor-se a outros tratamentos), ou limitar o tratamento enquanto resolvemos um diferendo. Escreva para privacy@fastfound.co — verificamos o pedido, respondemos no prazo de um mês e não cobramos por isso. Se recusarmos (raramente, por exemplo quanto a registos que a lei nos obriga a conservar), dir-lhe-emos porquê, e pode apresentar queixa junto da sua autoridade de controlo (a secção 10 enumera-as).
8. Segurança
Os serviços funcionam por trás da Cloudflare, sem quaisquer portas de entrada abertas na nossa infraestrutura de origem, o acesso administrativo está protegido por controlos de acesso com MFA obrigatória, as credenciais residem em cofres com controlo de acessos e as cópias de segurança estão cifradas. Nenhum sistema é inviolável; se alguma vez uma violação criar um risco para si, notificá-lo-emos a si e à autoridade competente conforme a lei exigir (72 horas ao abrigo do RGPD do Reino Unido e da UE).
9. Quando tratamos dados por conta dos nossos clientes
Os dados de campanha dos clientes (as suas listas de clientes, registos e gravações de chamadas, históricos de mensagens) são tratados apenas segundo as instruções documentadas do cliente, apenas para a sua relação contratual, com verificação do consentimento integrada nos fluxos de envio (TCPA/CASL/PECR/Spam Act, consoante o país do destinatário). Os agentes de IA que interagem com pessoas identificam-se como automatizados. Se acredita que um sistema operado pela FastFound o contactou indevidamente por conta de um cliente, escreva para privacy@fastfound.co — investigamos todas as comunicações e mantemos listas de supressão globais.
10. A sua região
Estados Unidos e Canadá
- Responsável pelo tratamento: Fast Social LLC.
- Leis estaduais de privacidade dos EUA (a CCPA/CPRA da Califórnia e equivalentes): os direitos da secção 7 correspondem aos seus direitos de saber, eliminar, retificar e opor-se. Não vendemos nem partilhamos informação pessoal, pelo que não há nada a que opor-se — mas o direito existe e o e-mail funciona. Respeitamos os sinais de Global Privacy Control para esse efeito. Não o discriminamos por exercer os seus direitos.
- Canadá (PIPEDA): tratamos os dados com consentimento ou como uma pessoa razoável esperaria para as finalidades aqui descritas; pode retirar o consentimento e apresentar queixa junto do Gabinete do Comissário para a Privacidade do Canadá.
- O marketing para endereços e números canadianos segue a CASL: opt-in expresso, identificação, cancelamento da subscrição.
Reino Unido, UE/EEE e resto do mundo
- Responsável pelo tratamento: Fast Social LLC.
- Fundamentos de licitude ao abrigo do UK GDPR e do RGPD da UE: a execução do nosso contrato consigo (produzir a auditoria que pediu, prestar os serviços), o interesse legítimo (operar e proteger o site, a prospeção B2B descrita na secção 2 — obtida a partir das fichas públicas de empresa do Google e do seu próprio site, com uma avaliação escrita de interesse legítimo no processo — e a defesa em reclamações), o consentimento (o opt-in de marketing — retirável a qualquer momento) e a obrigação legal (registos fiscais e societários).
- O marketing eletrónico segue o PECR (Reino Unido) e as regras ePrivacy (UE): opt-in para pessoas singulares, identificação e cancelamento da subscrição em cada mensagem.
- Queixas: Reino Unido — a ICO (ico.org.uk); UE/EEE — a sua autoridade de controlo nacional. Agradecíamos a oportunidade de corrigir a situação primeiro.
- Austrália (APP), Nova Zelândia (Privacy Act), Brasil (LGPD) e outros lugares: aplicam-se os mesmos direitos da secção 7, e os reguladores locais (OAIC, OPC NZ, ANPD) podem conhecer das queixas. O envio de mensagens segue a lei local sobre consentimento (Spam Act, UEMA e equivalentes).
11. As letras pequenas sobre as letras pequenas
- Este site não se dirige a crianças e não recolhemos conscientemente dados de menores de 18 anos.
- Atualizaremos esta política à medida que o negócio crescer (uma loja na UE, novos subcontratantes). As alterações substanciais recebem aqui uma nota datada e — para tudo o que altere a forma como usamos dados que já nos deu — um e-mail.
- Contacto postal: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Esta página é uma tradução disponibilizada para sua conveniência. A versão em inglês é a que vigora e, em caso de divergência, prevalece o texto em inglês.
O texto inglês integral encontra-se abaixo, nesta mesma página — não tem de ir a mais lado nenhum para ler a versão que prevalece.
1. Who is responsible
FastFound is operated by Fast Social LLC, a limited liability company registered in New Mexico, USA. For data protection purposes, the controller of data collected through this website is the entity serving your region (see section 10). Contact for anything in this policy: privacy@fastfound.co.
Two roles, one policy. For this website, our leads and our billing, we decide how data is used — we are the controller. For data our clients give us to deliver services (their customer lists, call recordings, campaign data), we act on the client's instructions — we are their processor / service provider, and the client's own privacy notice governs. Section 9 covers that work.
2. What we collect, and why
Audit requests
When you request a free visibility audit we collect your name, work email, business name, website, what you sell, location and (optionally) phone number. We use it to produce and send the audit you asked for — that's contract/legitimate-interest territory, not marketing. Ongoing marketing emails happen only if you tick the separate opt-in box, and every one has a one-click unsubscribe.
Contact messages
Name, email and your message — used to reply. Nothing else.
Businesses we approach (B2B outreach)
Sometimes we contact a business we think we can genuinely help, before that business has contacted us. Where that happens, we did not collect the contact details from you — so here is the notice UK/EU law (GDPR Article 14) says you should get about where they came from:
- What we collect: the business's name, category and location, its public Google Business Profile information (including review count and rating), its website address, and a contact email address the business itself publishes on its own website. We never buy contact lists, and we never guess or construct email addresses — if a business doesn't publish one, we don't email it.
- Where it comes from: two sources only — Google's public business listings (the Places API) and the business's own public website.
- What we do with it: we run the same free visibility audit we offer on this site and send one email, business-to-business, sharing the results — with a working unsubscribe link and our postal address in every message.
- How stopping works, precisely. The link in the message opens a page with three choices: stop permanently, or pause for one month or three months. The page itself does nothing until you press one of them — so a link scanner or a security gateway following the link on your behalf cannot opt you out without you.
- Stop permanently has no end date, no reminder and nothing to click later.
- A pause stops us now and we start again on the date shown on the button before you press it. We do not email you at the end of a pause to ask whether you have changed your mind — asking that question is itself marketing, and we will not send it.
- If your mail client offers its own one-click unsubscribe (the header your provider shows next to the sender's name), that is always permanent. You were not shown the choices there, so we treat it as a full stop rather than a pause.
- Replying STOP to a text message is always permanent, for the same reason.
- Starting again. Email us from any address at your own domain and we will lift it. It has to come from your domain — we will not take a third party's word that you want to hear from us — and we record what proved it.
- Lawful basis: legitimate interests (UK/EU GDPR Article 6(1)(f)) — offering relevant business services to businesses, using only information those businesses have published. We have carried out and hold a written Legitimate Interests Assessment for this activity; you can request a summary at privacy@fastfound.co. We do not approach businesses in countries whose law requires prior consent for this kind of email, and you can object at any time — the one-click link or an email both work, no questions asked.
Website
We keep this site deliberately light: no advertising trackers, no third-party ad cookies. We use Cloudflare to serve and secure the site (it processes IP addresses to do that, and gives us the country-level location that powers the region switcher), Cloudflare Turnstile for bot protection on forms, and privacy-respecting product analytics to understand aggregate usage. The region switcher stores one first-party preference cookie (ff_region) so the site remembers your choice — a functional cookie, not a tracking one.
Clients
If you become a client we additionally process account, billing and service-delivery data — covered by your Order, our Terms, and data-processing terms where applicable.
3. How the audit uses AI
The audit engine checks public information: it fetches your public website, checks public review presence, and asks AI models (via the OpenAI and Anthropic APIs) what they recommend for searches like "best [what you sell] in [your city]" to test whether you appear. Your form details (business name, website, category, location) are sent to those APIs as part of the queries. Under the API terms we use, these providers do not train their models on this data. See the AI disclosure for the full picture.
4. What we never do
- Sell your personal information, or share it for cross-context behavioural advertising. (In US state-law terms: we do not "sell" or "share" personal information, and we have not in the preceding 12 months.)
- Send you marketing without a lawful basis — the opt-in box on the audit form is genuinely optional and unticked by default.
- Use hidden trackers, buy third-party data about you, or run dark-pattern consent banners.
5. Where your data goes
We share personal data only with service providers who help us run the business, under contracts that restrict what they can do with it:
- Cloudflare — hosting, security, bot protection, region detection.
- OpenAI and Anthropic — AI processing for audits and service delivery (API terms; not used to train their models).
- Google — public business-profile and review data lookups (Places API), page-speed testing.
- Stripe — payments, if you become a client.
- Email delivery provider — sending you the audit and transactional email.
- Professional advisers, and authorities where the law genuinely requires it.
Some providers process data in the United States and other countries. Where data leaves the UK/EEA we rely on recognised safeguards (adequacy decisions, Standard Contractual Clauses / the UK IDTA or Addendum).
6. How long we keep it
- Audit requests and reports: deleted or anonymised within 12 months if you don't become a client (the working data in the audit engine is cleaned on a ~90-day cycle).
- Contact messages: up to 24 months, then deleted.
- If you are in Switzerland: the revised Federal Act on Data Protection (revFADP) applies to you rather than the GDPR. Your rights under it — access, correction, deletion, objection — are broadly the same as the GDPR rights described here, so read this policy as giving you those. Two differences worth knowing rather than discovering: Swiss law places its penalties on individuals rather than on companies, and Switzerland maintains its own list of countries it considers adequate, which is not identical to the EU's. Our processing locations are listed above and are unchanged by which of the two regimes covers you.
- Marketing list: until you unsubscribe (suppression records kept so we don't email you again).
- Outreach records (section 2): audit data on the same ~90-day cycle as requested audits; the do-not-contact list is kept permanently — deleting it would mean we could contact you again, which is the opposite of what opting out asks for. We keep with it what you were offered, which option you chose, when, and from which message, because that record is how we prove we honoured your choice. If you later ask us to start again, we keep the original opt-out on file and record the lift alongside it rather than erasing the history.
- Client and billing records: the engagement plus the period tax and company law makes us keep them (typically 6–7 years).
7. Your rights
Wherever you are, you can ask us to: access the personal data we hold about you, correct it, delete it, give you a copy in a portable format, stop using it for marketing (or object to other processing), or restrict processing while we sort out a dispute. Email privacy@fastfound.co — we verify the request, answer within one month, and don't charge for it. If we refuse (rarely, e.g. records we must legally keep), we'll say why, and you can complain to your regulator (section 10 lists them).
8. Security
Services run behind Cloudflare with zero open inbound ports on our origin infrastructure, admin access is gated by MFA-enforced access controls, credentials live in access-controlled stores, and backups are encrypted. No system is unbreakable; if a breach ever creates a risk to you, we will notify you and the relevant regulator as the law requires (72 hours under UK/EU GDPR).
9. When we process data for our clients
Client campaign data (their customer lists, call logs and recordings, message histories) is processed only on the client's documented instructions, only for their engagement, with consent verification built into sending flows (TCPA/CASL/PECR/Spam Act, depending on recipient country). AI agents that interact with people identify themselves as automated. If you believe a FastFound-operated system contacted you improperly on a client's behalf, email privacy@fastfound.co — we investigate every report and maintain global suppression lists.
10. Your region
United States & Canada
- Controller: Fast Social LLC.
- US state privacy laws (California CCPA/CPRA and similar): the rights in section 7 map to your rights to know, delete, correct and opt out. We do not sell or share personal information, so there is nothing to opt out of — but the right stands and the email works. We honour Global Privacy Control signals for that purpose. We do not discriminate against you for exercising rights.
- Canada (PIPEDA): we process with consent or as a reasonable person would expect for the purposes described here; you may withdraw consent and complain to the Office of the Privacy Commissioner of Canada.
- Marketing to Canadian addresses/numbers follows CASL: express opt-in, identification, unsubscribe.
United Kingdom, EU/EEA & Rest of World
- Controller: Fast Social LLC.
- UK GDPR / EU GDPR lawful bases: performing our contract with you (producing the audit you asked for, delivering services), legitimate interests (running and securing the site, the B2B outreach described in section 2 — sourced from Google's public business listings and your own website, with a written Legitimate Interests Assessment on file — and defending claims), consent (the marketing opt-in — withdrawable any time), and legal obligation (tax and company records).
- Electronic marketing follows PECR (UK) and the ePrivacy rules (EU): opt-in for individuals, identification and unsubscribe in every message.
- Complaints: UK — the ICO (ico.org.uk); EU/EEA — your national supervisory authority. We'd appreciate the chance to fix it first.
- Australia (APPs), New Zealand (Privacy Act), Brazil (LGPD), and elsewhere: the same section-7 rights apply, and local regulators (OAIC, OPC NZ, ANPD) can hear complaints. Messaging follows local consent law (Spam Act, UEMA, and equivalents).
11. The small print about the small print
- This site is not directed at children and we do not knowingly collect data from anyone under 18.
- We'll update this policy as the business grows (an EU storefront, new subprocessors). Material changes get a dated note here, and — for anything that changes how we use data you've already given us — an email.
- Postal contact: Fast Social LLC, c/o Registered Agents Inc, 1209 Mountain Road Pl NE, Ste R, Albuquerque, NM 87110, USA.
Abbreviations used on this site
Statute, regulator and standard names are given in their own language, because that is what they are called — a translated citation would be one you could not look up.
- ABN
- Australian Business Number · Australia
- ACL
- Australian Consumer Law · Australia
- AEO
- answer engine optimisation
- AI
- artificial intelligence
- AIO
- AI optimisation
- ANPD
- Autoridade Nacional de Proteção de Dados · Brazil
- API
- application programming interface
- ASA
- Advertising Standards Authority · United Kingdom
- CASL
- Canada's Anti-Spam Legislation · Canada
- CCPA
- California Consumer Privacy Act · United States
- CMS
- content management system
- CPRA
- California Privacy Rights Act · United States
- CRO
- conversion rate optimisation
- CSS
- Cascading Style Sheets
- DMCC
- Digital Markets, Competition and Consumers Act 2024 · United Kingdom
- DPA
- data processing agreement
- DTC
- direct-to-consumer
- EEA
- European Economic Area
- EFTA
- European Free Trade Association
- ESIGN
- Electronic Signatures in Global and National Commerce Act · United States
- FTC
- Federal Trade Commission · United States
- GDPR
- General Data Protection Regulation · European Union
- GEO
- generative engine optimisation
- GST
- goods and services tax
- ICO
- Information Commissioner's Office · United Kingdom
- IDTA
- International Data Transfer Agreement · United Kingdom
- IP
- intellectual property
- KPI
- key performance indicator
- LGPD
- Lei Geral de Proteção de Dados · Brazil
- LLC
- limited liability company
- LLM
- large language model
- MCP
- Model Context Protocol
- MFA
- multi-factor authentication
- OAIC
- Office of the Australian Information Commissioner · Australia
- OPC
- Office of the Privacy Commissioner of Canada · Canada
- PECR
- Privacy and Electronic Communications Regulations · United Kingdom
- PII
- personally identifiable information
- PIPEDA
- Personal Information Protection and Electronic Documents Act · Canada
- QA
- quality assurance
- SCC
- standard contractual clauses · European Union
- SEO
- search engine optimisation
- SMS
- short message service
- TCPA
- Telephone Consumer Protection Act · United States
- UEMA
- Unsolicited Electronic Messages Act · New Zealand
- UETA
- Uniform Electronic Transactions Act · United States
- UGC
- user-generated content
- UWG
- Bundesgesetz gegen den unlauteren Wettbewerb · Switzerland
- VAT
- value added tax
- WCAG
- Web Content Accessibility Guidelines