Privacy & Data Protection Policy
Last updated: October 2, 2026 · Operated by Data Controller Hai Technologies LLC
1. Privacy Philosophy & Core Principles
At Hai Technologies LLC, we believe that your intellectual property, keyword intelligence, and Google Search Console performance data belong exclusively to you. We do not monetize, sell, or rent your personal or commercial data to any third party under any circumstances.
2. Strict Zero AI Model Training Guarantee
No Model Training: We explicitly guarantee that customer prompts, generated blog drafts, brand voice profiles, and Google Search Console query metrics are never used to train, retrain, or fine-tune foundation AI models (including OpenAI, Anthropic Claude, Google Gemini, or open-weight models). All API communications with AI gateway providers are executed under commercial zero-data-retention agreements.
3. Data We Collect & Lawful Processing
- Tenant Account Information: Name, business email, encrypted login credentials, and billing records processed securely via Stripe.
- Connected Property Metrics: Domain names, target locales, and authorized Google Search Console metrics (clicks, impressions, query positions) synced strictly to generate topical cluster insights.
- Encrypted Gateway Secrets: Bring-Your-Own-Key (BYOK) API credentials, IndexNow keys, and webhook signing secrets, encrypted at rest via AES-256-GCM authenticated hardware encryption.
4. Multi-Tenant Cryptographic Isolation
Every tenant workspace on our platform operates within a sandboxed multi-tenant boundary. Database queries strictly enforce tenant isolation at the repository level. Inbound and outbound delivery payloads utilize HMAC-SHA256 signatures with nonce-based replay prevention.
5. Global Regulatory Compliance (GDPR, CCPA & UAE PDPL)
Hai Technologies LLC complies with leading global data privacy regulations:
- GDPR (European Union): Full support for Data Subject Access Requests (DSAR), Right to Portability, and Right to be Forgotten.
- CCPA / CPRA (California): Zero sale or sharing of consumer personal data.
- UAE Federal Decree-Law No. 45/2021 (PDPL): Compliance with United Arab Emirates personal data protection laws.
6. Sub-processors & Infrastructure Partners
We partner exclusively with certified, SOC-2 / ISO-27001 compliant cloud infrastructure and payment vendors (e.g. Stripe, Google Cloud Platform). All sub-processors are bound by strict Data Processing Agreements (DPAs).
7. Data Retention & Right to Erasure
You have the right to request a complete machine-readable export or permanent irreversible deletion of your tenant account and all associated site data at any time.
8. Contact Our Data Protection Officer (DPO)
For privacy inquiries, DPA execution, or data deletion requests, contact Hai Technologies LLC directly:
Corporate Entity: Hai Technologies LLC
Email Contact: hello@haitechnologies.com
Official Website: haitechnologies.com
١. فلسفة الخصوصية وحماية البيانات
تؤمن شركة Hai Technologies LLC بأن بياناتك وأبحاثك وسجلات Google Search Console ومفاتيحك البرمجية هي ملك خالص لك. نحن نلتزم بعدم بيع أو تأجير أو مشاركة أي بيانات شخصية أو تجارية لأي طرف ثالث تحت أي ظرف من الظروف.
٢. ضمان عدم تدريب نماذج الذكاء الاصطناعي (Zero LLM Training)
ضمان قطعي: نضمن بشكل صريح أن مدخلات العميل ومسودات المقالات المولدة وبيانات الكلمات المفتاحية لا تُستخدم إطلاقاً في تدريب أو تحسين أي نماذج ذكاء اصطناعي خارجية أو أساسية. تتم جميع المعاملات مع مزودي خدمات الذكاء الاصطناعي بموجب اتفاقيات تجارية تضمن عدم الاحتفاظ بالبيانات (Zero Data Retention).
٣. البيانات التي نقوم بمعالجتها
- بيانات الحساب المؤسسي: الاسم، والبريد الإلكتروني للعمل، وبيانات تسجيل الدخول المشفرة، وسجلات الفوترة المدارة عبر بوابة Stripe الآمنة.
- بيانات المواقع المربوطة: أسماء النطاقات والكلمات المفتاحية وإحصائيات Google Search Console المصرح بالوصول إليها عبر بروتوكول OAuth 2.0.
- المفاتيح والرموز المشفرة (BYOK): مفاتيح الذكاء الاصطناعي الخاصة بالعميل ورموز بروتوكول IndexNow، والمشفرة بأعلى معايير تشفير العتاد AES-256-GCM.
٤. العزل الأمني المشفر لمساحات العمل
يتمتع كل حساب عميل بعزل أمني صارم عن الحسابات الأخرى داخل قاعدة البيانات. كما يتم توقيع جميع الاتصالات والواجهات البرمجية عبر تواقيع HMAC-SHA256 المشفرة لمنع أي هجمات تكرار أو اعتراض للبيانات.
٥. الامتثال للأنظمة واللوائح العالمية (GDPR و CCPA والقانون الإماراتي)
تلتزم شركة Hai Technologies LLC بأرقى معايير حماية البيانات العالمية، بما في ذلك:
- اللائحة العامة لحماية البيانات (GDPR) في الاتحاد الأوروبي: حق الوصول وتصدير البيانات وحق الحذف النهائي.
- قانون خصوصية المستهلك في كاليفورنيا (CCPA/CPRA): الحظر التام لبيع أو مشاركة البيانات.
- المرسوم بقانون اتحادي رقم (٤٥) لسنة ٢٠٢١ في دولة الإمارات العربية المتحدة بشأن حماية البيانات الشخصية.
٦. تصدير البيانات والحق في الحذف التام
يحق للعميل في أي وقت طلب تصدير شامل لجميع بياناته أو طلب الحذف النهائي غير القابل للاسترجاع لحسابه وجميع المواقع والمقالات المرتبطة به.
٧. التواصل مع مكتب حماية البيانات والمسؤول القانوني
لأي استفسارات قانونية أو ممارسة حقوق الخصوصية، يرجى التواصل مباشرة مع شركة Hai Technologies LLC:
الكيان المؤسسي: Hai Technologies LLC
البريد الإلكتروني المعتمد: hello@haitechnologies.com
الموقع الرسمي: haitechnologies.com