سياسة الخصوصية

آخر تحديث: 23 فبراير 2026

1. مقدمة

نحن في هلا AI ("الشركة"، "نحن") نلتزم بحماية خصوصيتك وبياناتك الشخصية. توضح هذه السياسة كيفية جمع واستخدام وحماية المعلومات التي تقدمها لنا عند استخدام خدماتنا، بما في ذلك بيانات المنصات ("Platform Data") المُحصلة من خلال واجهات برمجة تطبيقات ميتا.

باستخدامك لخدمات هلا AI، فإنك توافق على جمع واستخدام المعلومات وفقاً لهذه السياسة. إذا كنت لا توافق على هذه السياسة، يرجى عدم استخدام خدماتنا.

مبدأ الحد الأدنى من البيانات: نجمع فقط البيانات اللازمة لتقديم الخدمة وتشغيلها. لا نجمع بيانات إضافية لا حاجة لها.

2. المعلومات التي نجمعها

2.1 معلومات الحساب

  • الاسم والبريد الإلكتروني
  • رقم الهاتف (اختياري)
  • معلومات المتجر (اسم المتجر، نوع النشاط)

2.2 بيانات الاستخدام

  • سجلات المحادثات مع الذكاء الاصطناعي
  • إحصائيات الاستخدام والتفاعل
  • معلومات تقنية (عنوان IP، نوع المتصفح)

2.3 بيانات التكامل

  • معلومات متجر سلة (المنتجات، الطلبات، العملاء)
  • بيانات اتصال واتساب (أرقام الهواتف، الرسائل)
  • معلومات الاشتراك والفوترة

2.4 بيانات منصات ميتا

عند ربط حسابك بمنصات ميتا (فيسبوك، واتساب، إنستقرام) من خلال تسجيل الدخول عبر فيسبوك للأعمال (Facebook Login for Business)، قد نجمع المعلومات التالية:

  • معرّف مستخدم فيسبوك (Facebook User ID)
  • معلومات حساب واتساب للأعمال (WhatsApp Business Account) بما في ذلك رقم الهاتف المرتبط
  • محتوى الرسائل المتبادلة عبر واتساب للأعمال وإنستقرام
  • معلومات حساب إنستقرام للأعمال (اسم الحساب، معرّف الحساب)
  • بيانات صفحة الأعمال على فيسبوك (اسم الصفحة، معرّف الصفحة)
  • أرقام هواتف العملاء الذين يتواصلون عبر واتساب وإنستقرام

2.5 الأساس القانوني للمعالجة

نعالج بياناتك الشخصية استناداً إلى الأسس القانونية التالية:

  • الموافقة: عند منحك الإذن صراحةً (مثل ربط حسابات ميتا أو الموافقة على تلقي إشعارات واتساب)
  • تنفيذ العقد: لتقديم الخدمات التي اشتركت فيها (مثل الرد الآلي على العملاء)
  • المصلحة المشروعة: لتحسين خدماتنا وضمان أمنها بما لا يتعارض مع حقوقك
  • الالتزام القانوني: عندما يتطلب القانون منا معالجة بياناتك أو الاحتفاظ بها

3. كيفية استخدام المعلومات

نستخدم المعلومات التي نجمعها للأغراض التالية:

  • تقديم وتحسين خدماتنا
  • تخصيص تجربة المستخدم
  • إرسال إشعارات مهمة حول الخدمة
  • معالجة المدفوعات والاشتراكات
  • تحليل الأداء وتحسين الخدمة
  • الامتثال للمتطلبات القانونية

3.1 استخدام بيانات منصات ميتا

نستخدم البيانات المُجمعة من منصات ميتا تحديداً في الأغراض التالية:

  • تمكين إرسال واستقبال الرسائل عبر واتساب للأعمال (WhatsApp Business API)
  • تقديم ردود دعم عملاء مدعومة بالذكاء الاصطناعي على رسائل واتساب وإنستقرام
  • إدارة رسائل إنستقرام للأعمال والرد عليها
  • عرض تحليلات وإحصائيات الأعمال المتعلقة بالمحادثات والتفاعلات
  • إرسال إشعارات تسويقية عبر واتساب (بموافقة العميل المسبقة)
  • تمكين ميزات استرداد السلات المتروكة وطلبات التقييم وإشعارات الشراء

3.2 الاستخدامات المحظورة لبيانات منصات ميتا

لن نقوم أبداً بما يلي:

  • بيع أو تأجير أو ترخيص بيانات منصات ميتا لأي طرف ثالث
  • إنشاء ملفات تعريف (بروفايلات) لمستخدمي واتساب أو إنستقرام باستخدام بيانات المنصة
  • استخدام البيانات لأغراض التمييز على أساس العرق أو الجنس أو العمر أو الإعاقة أو أي فئة محمية
  • استخدام البيانات لأغراض المراقبة بدون أمر قضائي صالح
  • استخدام البيانات لاتخاذ قرارات الأهلية (مثل الائتمان، التوظيف، الإسكان، التأمين)
  • دمج بيانات منصات ميتا مع مصادر بيانات خارجية إلا حسب ما تسمح به سياسات ميتا صراحةً
  • محاولة إعادة التعرف على هوية الأفراد من بيانات مجهولة أو مجمعة
  • استخدام البيانات للإعلان أو التسويق بما يتجاوز ما هو مسموح به صراحةً

3.3 الإفصاح عن استخدام الذكاء الاصطناعي

تستخدم هلا AI الذكاء الاصطناعي لمعالجة الرسائل وتقديم ردود آلية على استفسارات العملاء عبر واتساب وإنستقرام. يتم الإفصاح بوضوح للمستخدمين النهائيين (العملاء) في بداية المحادثة أن الردود مُنشأة بالذكاء الاصطناعي، وفقاً لمتطلبات سياسة ميتا. يمكن للعملاء طلب التحويل إلى وكيل بشري في أي وقت.

4. مشاركة المعلومات

لن نشارك معلوماتك الشخصية مع أطراف ثالثة إلا في الحالات التالية:

  • مقدمو الخدمات: شركاء موثوقون يساعدوننا في تشغيل الخدمة (مثل: استضافة السحابة، معالجة الدفع، خدمات الذكاء الاصطناعي). جميع مقدمي الخدمات ملزمون باتفاقيات مكتوبة تقيّد استخدامهم للبيانات فقط لتقديم الخدمات نيابةً عنا، وتحظر عليهم استخدام البيانات لأغراضهم الخاصة.
  • التكاملات: منصات سلة وواتساب وإنستقرام وميتا/فيسبوك وفقاً لموافقتك
  • المتطلبات القانونية: عند الضرورة للامتثال للقوانين أو الأوامر القضائية
  • حماية الحقوق: لحماية حقوقنا أو حقوق المستخدمين الآخرين

لا نبيع بياناتك الشخصية

لن نقوم أبداً ببيع أو تأجير أو ترخيص أو تبادل معلوماتك الشخصية أو بيانات منصات ميتا مع أي أطراف ثالثة لأغراضهم التسويقية أو لأي غرض آخر. بياناتك تُستخدم فقط لتقديم وتحسين خدماتنا لك.

5. أمن البيانات

نتخذ إجراءات أمنية إدارية وتقنية ومادية صارمة تلبي أو تتجاوز معايير الصناعة لحماية بياناتك:

  • تشفير البيانات أثناء النقل (SSL/TLS) وأثناء التخزين (AES-256 / Fernet encryption لبيانات الاعتماد)
  • خوادم آمنة ومحمية بجدران نارية
  • مراقبة مستمرة للأنشطة المشبوهة ومنع المعالجة غير المصرح بها
  • نسخ احتياطية منتظمة للبيانات
  • وصول محدود للموظفين المصرح لهم فقط
  • التحقق من توقيع الطلبات عبر HMAC-SHA256 لواجهات برمجة تطبيقات ميتا (webhooks)

الإبلاغ عن الحوادث الأمنية: في حالة حدوث أي اختراق أمني يؤثر على بيانات المنصة، سنقوم بإبلاغ المستخدمين المتأثرين والجهات المختصة (بما في ذلك ميتا) خلال 72 ساعة وفقاً للمتطلبات القانونية المعمول بها.

6. حقوقك

لديك الحقوق التالية فيما يتعلق ببياناتك الشخصية:

  • الوصول: طلب نسخة من بياناتك الشخصية
  • التصحيح: تحديث أو تصحيح معلوماتك
  • الحذف: طلب حذف بياناتك (مع بعض الاستثناءات القانونية)
  • التقييد: تقييد معالجة بياناتك في حالات معينة
  • النقل: الحصول على بياناتك بصيغة قابلة للنقل
  • الاعتراض: الاعتراض على معالجة بياناتك لأغراض معينة

6.1 حذف البيانات عبر ميتا

إذا كنت قد ربطت حسابك بمنصات ميتا (فيسبوك، واتساب، إنستقرام)، يمكنك طلب حذف بياناتك بالطرق التالية:

  • عبر إعدادات فيسبوك: انتقل إلى إعدادات فيسبوك > التطبيقات والمواقع > ابحث عن "هلا AI" > اختر "إزالة" لحذف الاتصال وطلب حذف البيانات
  • مباشرة عبر خدمتنا: تواصل معنا عبر البريد الإلكتروني لطلب حذف بياناتك
  • رد اتصال حذف البيانات (Data Deletion Callback): عندما تطلب حذف بياناتك من خلال إعدادات فيسبوك، نتلقى طلب حذف تلقائي ونقوم بمعالجته خلال 90 يوماً كحد أقصى
  • رد اتصال إلغاء التفويض (Deauthorize): عند إزالة التطبيق من حساب ميتا، نستقبل إشعار إلغاء تفويض ونزيل بيانات الاتصال المرتبطة بالحساب

عند معالجة طلب الحذف، ستحصل على رمز تأكيد يمكنك استخدامه لتتبع حالة طلبك. يمكنك التحقق من حالة الحذف في أي وقت عبر صفحة حالة الحذف الخاصة بنا أو بالتواصل مع فريق الدعم مع ذكر رمز التأكيد.

تُخدَّم مسارات ميتا الخاصة بحذف البيانات وإلغاء التفويض وحالة الطلب عبر https://halaai.sa/api/meta-business/.

7. الاحتفاظ بالبيانات

نحتفظ بمعلوماتك الشخصية طالما كان حسابك نشطاً أو حسب الحاجة لتقديم الخدمات. بعد إلغاء الحساب، يتم حذف بياناتك خلال 30 يوماً، باستثناء البيانات المطلوب الاحتفاظ بها للأسباب التالية:

  • الالتزامات القانونية: الامتثال للقوانين واللوائح المعمول بها
  • منع الاحتيال: الحفاظ على سجلات ضرورية لمنع إساءة الاستخدام
  • السجلات المالية: الاحتفاظ بسجلات الفوترة والضرائب حسب المتطلبات القانونية
  • حل النزاعات: سجلات ضرورية لحل النزاعات القائمة

بالنسبة للبيانات المُجمعة من منصات ميتا، يتم حذفها خلال 90 يوماً من إلغاء ربط حسابك أو عند تلقي طلب حذف من ميتا، أيهما أقرب. يشمل الحذف جميع البيانات المخزنة بما في ذلك ذاكرة التخزين المؤقت والنسخ الاحتياطية.

8. ملفات تعريف الارتباط (Cookies)

نستخدم ملفات تعريف الارتباط لتحسين تجربتك:

  • ملفات أساسية: ضرورية لتشغيل الموقع
  • ملفات الأداء: لتحليل استخدام الموقع
  • ملفات التفضيلات: لحفظ إعداداتك

يمكنك التحكم في ملفات تعريف الارتباط من إعدادات المتصفح.

9. خصوصية الأطفال

خدماتنا غير موجهة للأطفال دون سن 18 عاماً. لا نجمع عن قصد معلومات شخصية من الأطفال. إذا علمنا أننا جمعنا معلومات من طفل، سنتخذ خطوات لحذف هذه المعلومات.

10. التغييرات على سياسة الخصوصية

قد نقوم بتحديث سياسة الخصوصية من وقت لآخر. سنخطرك بأي تغييرات جوهرية عبر البريد الإلكتروني أو إشعار على الموقع. يُعتبر استمرارك في استخدام الخدمة بعد التغييرات موافقة على السياسة المحدثة.

11. الاتصال بنا

إذا كان لديك أي أسئلة أو استفسارات حول سياسة الخصوصية أو ممارساتنا، بما في ذلك طلبات حذف البيانات أو الاستفسار عن بيانات منصات ميتا، يمكنك التواصل معنا:

الاسم التجاري: مؤسسة هلا AI (Hala AI Establishment)

السجل التجاري: 7053754631

البريد الإلكتروني: support

واتساب: +966 59 905 0500

العنوان: الرياض، حي النرجس، المملكة العربية السعودية

الموقع: halaai.sa

Privacy Policy

Last Updated: February 23, 2026

1. Introduction

At Hala AI ("the Company", "we", "us"), we are committed to protecting your privacy and personal data. This policy explains how we collect, use, and protect the information you provide when using our services, including Platform Data obtained through Meta APIs.

By using Hala AI services, you consent to the collection and use of information in accordance with this policy. If you do not agree with this policy, please do not use our services.

Data Minimization Principle: We collect only the data necessary to provide and operate our service. We do not collect additional data beyond what is needed.

2. Information We Collect

2.1 Account Information

  • Name and email address
  • Phone number (optional)
  • Store information (store name, business type)

2.2 Usage Data

  • AI conversation logs
  • Usage and interaction statistics
  • Technical information (IP address, browser type)

2.3 Integration Data

  • Salla store information (products, orders, customers)
  • WhatsApp communication data (phone numbers, messages)
  • Subscription and billing information

2.4 Meta Platform Data

When you connect your account to Meta platforms (Facebook, WhatsApp, Instagram) through Facebook Login for Business, we may collect the following information:

  • Facebook User ID
  • WhatsApp Business Account information, including the associated phone number
  • Message content exchanged through WhatsApp Business and Instagram
  • Instagram Business account information (account name, account ID)
  • Facebook Business Page data (page name, page ID)
  • Phone numbers of customers who communicate via WhatsApp and Instagram

2.5 Legal Basis for Processing

We process your personal data based on the following legal grounds:

  • Consent: When you explicitly grant permission (e.g., connecting Meta accounts or consenting to WhatsApp notifications)
  • Contract Performance: To provide the services you have subscribed to (e.g., automated customer responses)
  • Legitimate Interest: To improve and secure our services, provided this does not override your rights
  • Legal Obligation: When the law requires us to process or retain your data

3. How We Use Your Information

We use the information we collect for the following purposes:

  • Providing and improving our services
  • Personalizing user experience
  • Sending important service notifications
  • Processing payments and subscriptions
  • Analyzing performance and improving the service
  • Complying with legal requirements

3.1 Use of Meta Platform Data

We use data collected from Meta platforms specifically for the following purposes:

  • Enabling sending and receiving messages through the WhatsApp Business API
  • Providing AI-powered customer support responses to WhatsApp and Instagram messages
  • Managing and responding to Instagram Business messages
  • Displaying business analytics and statistics related to conversations and interactions
  • Sending marketing notifications via WhatsApp (with prior customer consent)
  • Enabling abandoned cart recovery, review requests, and purchase notification features

3.2 Prohibited Uses of Meta Platform Data

We will NEVER do any of the following:

  • Sell, rent, or license Meta Platform Data to any third party
  • Build or augment user profiles of WhatsApp or Instagram users using Platform Data
  • Use data for discrimination based on race, gender, age, disability, or any protected category
  • Use data for surveillance without a valid court order
  • Use data to make eligibility determinations (such as credit, employment, housing, or insurance)
  • Combine Meta Platform Data with external data sources except as expressly permitted by Meta's policies
  • Attempt to re-identify individuals from anonymized or aggregated data
  • Use data for advertising or marketing beyond what is expressly permitted

3.3 AI Usage Disclosure

Hala AI uses artificial intelligence to process messages and provide automated responses to customer inquiries on WhatsApp and Instagram. End users (customers) are clearly informed at the beginning of conversations that responses are AI-generated, in compliance with Meta policy requirements. Customers can request to be transferred to a human agent at any time.

4. Information Sharing

We will not share your personal information with third parties except in the following cases:

  • Service Providers: Trusted partners who help us operate the service (e.g., cloud hosting, payment processing, AI services). All service providers are bound by written agreements that restrict their use of data solely to providing services on our behalf, and prohibit them from using data for their own purposes.
  • Integrations: Salla, WhatsApp, Instagram, and Meta/Facebook platforms in accordance with your consent
  • Legal Requirements: When necessary to comply with laws or court orders
  • Rights Protection: To protect our rights or the rights of other users

We Do NOT Sell Your Personal Data

We will never sell, rent, license, or trade your personal information or Meta Platform Data to any third parties for their marketing purposes or for any other purpose. Your data is used solely to provide and improve our services to you.

5. Data Security

We implement administrative, technical, and physical safeguards that meet or exceed industry standards to protect your data:

  • Data encryption in transit (SSL/TLS) and at rest (AES-256 / Fernet encryption for credentials)
  • Secure servers protected by firewalls
  • Continuous monitoring for suspicious activities and prevention of unauthorized processing
  • Regular data backups
  • Access restricted to authorized personnel only
  • HMAC-SHA256 request signature verification for Meta API webhooks

Security Incident Reporting: In the event of any security breach affecting Platform Data, we will notify affected users and relevant authorities (including Meta) within 72 hours in accordance with applicable legal requirements.

6. Your Rights

You have the following rights regarding your personal data:

  • Access: Request a copy of your personal data
  • Correction: Update or correct your information
  • Deletion: Request deletion of your data (with some legal exceptions)
  • Restriction: Restrict the processing of your data in certain cases
  • Portability: Obtain your data in a portable format
  • Objection: Object to the processing of your data for certain purposes

6.1 Data Deletion via Meta

If you have connected your account to Meta platforms (Facebook, WhatsApp, Instagram), you can request data deletion through the following methods:

  • Via Facebook Settings: Go to Facebook Settings > Apps and Websites > find "Hala AI" > select "Remove" to disconnect and request data deletion
  • Directly Through Our Service: Contact us at to request your data deletion
  • Data Deletion Callback: When you request data deletion through Facebook settings, we receive an automatic deletion request and process it within a maximum of 90 days
  • Deauthorize Callback: If the app is removed from Meta, we receive a deauthorization callback and remove the related connection data for that account

Upon processing your deletion request, you will receive a confirmation code that you can use to track the status of your request. You can check the deletion status at any time through our deletion status page or by contacting our support team with the confirmation code.

Meta callback and status endpoints are served under https://halaai.sa/api/meta-business/ (including data-deletion, deauthorize, and deletion-status).

7. Data Retention

We retain your personal information as long as your account is active or as needed to provide services. After account cancellation, your data is deleted within 30 days, except for data required to be retained for the following reasons:

  • Legal Obligations: Compliance with applicable laws and regulations
  • Fraud Prevention: Maintaining records necessary to prevent misuse
  • Financial Records: Retaining billing and tax records as required by law
  • Dispute Resolution: Records necessary to resolve ongoing disputes

For data collected from Meta platforms, it is deleted within 90 days of disconnecting your account or upon receiving a deletion request from Meta, whichever comes first. Deletion includes all stored data including cache and backups.

8. Cookies

We use cookies to improve your experience:

  • Essential Cookies: Necessary for the operation of the website
  • Performance Cookies: To analyze website usage
  • Preference Cookies: To save your settings

You can control cookies through your browser settings.

9. Children's Privacy

Our services are not directed at children under the age of 18. We do not knowingly collect personal information from children. If we become aware that we have collected information from a child, we will take steps to delete this information.

10. Changes to This Privacy Policy

We may update this privacy policy from time to time. We will notify you of any material changes via email or a notice on the website. Your continued use of the service after changes constitutes acceptance of the updated policy.

11. Contact Us

If you have any questions or inquiries about our privacy policy or practices, including data deletion requests or inquiries about Meta platform data, you can contact us:

Business Name: Hala AI Establishment (مؤسسة هلا AI)

Commercial Registration: 7053754631

Email: support

WhatsApp: +966 59 905 0500

Address: Riyadh, Al Narjis District, Kingdom of Saudi Arabia

Website: halaai.sa