AirReclaim
Tilbage til det juridiske center

Retlig og retlig overholdelse

Sikkerhed

Hvordan AirReclaim beskytter konti, dokumenter, betalinger, udbyder adgang, og ansvarlige sikkerhedsrapporter.

Dato for ikrafttrædelse
21. jul. 2026
Senest opdateret
21. jul. 2026
Operatør
Nova Group Sp. z o.o.
Anvendelsesområde
Polen / Den Europæiske Union
Dokumentstatus
produktion _ klar

1. Sikkerhedsstrategi

AirReclaim håndterer identitet, rejser, krav, dokument, Autorisation, kommunikation og udbetaling oplysninger. Nova Group Sp. z o.o. anvender tekniske og organisatoriske foranstaltninger, der er udformet til at beskytte fortrolighed, integritet, tilgængelighed og ansvarlighed i hele tjenesten.

Sikkerheden er risikobaseret. Ingen hjemmeside eller elektronisk transmission kan garanteres at være helt sikker, men vi arbejder på at reducere forebyggelige risici og reagere hensigtsmæssigt på formodede hændelser.

2. Betalingssikkerhed

Hvis der anvendes online betalinger, kortverifikation eller betalingsautentificering, kan AirReclaim bruge Stripe, Worldline eller en anden reguleret betalingsudbyder.

  • Alle kortoplysninger indtastes eller overføres via betalingsudbyderens sikre grænseflade.
  • AirReclaim opbevarer ikke fulde kortoplysninger.
  • Vi modtager normalt en betalingstoken, status, begrænset betalings - eller transaktionsinformation samt de resultater af svig eller autentificering, der er nødvendige for forsoning og støtte.
  • Betalingsudbydere kan bruge enhed, cookie, autentificering og transaktionsdata til at forhindre svig og opfylde finansielle eller kort- netværk opgaver.
  • Stærk kundeautentificering eller et andet verifikationstrin kan være påkrævet.

Ved at bruge en betalingsudbyder reducerer AirReclaim 's direkte håndtering af kortdata, men fjerner ikke vores ansvar for at sikre vores egne systemer og integration.

3. Kontosikkerhed

Konto- og fordringsadgang kan beskyttes gennem:

  • verificerede signatur- i-gangsmetoder
  • kortlivede sessionstokens og sikker sessionshåndtering
  • rolebaseret adgang
  • gen- autentificering for følsomme handlinger;
  • hastighedsbegrænsende og misbrugskontroller
  • logføring af audit og sikkerhedshændelser
  • tilbagekaldelse af sessionen
  • begrænset administrativ adgang, og
  • identitets- eller myndighedsverifikation før offentliggørelse eller udbetaling.

Vi kan suspendere en session, begrænse en konto eller anmode om yderligere verifikation, hvis aktivitet synes usædvanlig eller skaber en risiko for en Claimant, betaling, dokument eller system.

4. Data- og dokumentbeskyttelse

Sikkerhedsforanstaltninger kan omfatte:

  • krypterede forbindelser til data i transit
  • udbyderunderstøttet kryptering for lagrede data
  • privat opbevaring og kontrolleret dokumentadgang
  • adgang til mindst-privilegier
  • adskillelse af kunde- og administrationsrettigheder
  • malware scanning og validering af filtypen
  • sikre upload- og downloadmetoder
  • sikkerhedskopiering og genoprettelseskontrol
  • logning og overvågning
  • hemmeligheder og kreditstyring
  • sårbarhed og afhængighedsstyring
  • kontrol af opbevaring og sletning, og
  • kontrakt- og sikkerhedsvurdering af tjenesteudbydere.

Adgang til personoplysninger er begrænset til personer og udbydere, der har brug for det til et godkendt formål.

5. Kontrol med godkendelse og udbetaling

Da en Autorisation kan tillade krav indsendelse og modtagelse af kompensation, kan vi beholde beviser såsom dokument version, underskrift eller godkendelse begivenhed, tidsstempel, autentificering resultat, og afslutning rekord.

Udbetalingskontrol kan omfatte verifikation af Claimant, kontohaver, kontooplysninger, inddrevet beløb, Tjenesteydelseskonto, sanktionsstatus, duplikations- betalingsrisiko og transaktionshistorik. En udbetaling kan holdes på pause, mens en materiel uoverensstemmelse eller overholdelse problem er undersøgt.

6. AI- assisteret behandling

AI- assisteret værktøj kan anvendes til dokumentudtrækning, klassificering, inkonsistens detektion, sammenfatning eller forberedelse af foreslåede meddelelser.

Vi anvender data minimering, adgangskontrol, udbyder vilkår, opgavespecifikke instruktioner, og menneskelig kontrol passer til funktionen. Følsomme oplysninger bør ikke medtages, hvis der ikke er behov for dem. Materielle juridiske-følsomme eller udbetalingshandlinger er ikke godkendt udelukkende af en AI-output.

7. Serviceudbyders sikkerhed

AirReclaim kan afhænge af udbydere af hosting, databaser, autentificering, elektroniske signaturer, kommunikation, dokumentbehandling, analytics, betalinger og flydata.

Vi forsøger at bruge udbydere med sikkerhed og privacy kontrol, der passer til data og funktion. Udbyderne modtager kun de data, der er rimeligt nødvendige for deres rolle, og er om nødvendigt underlagt kontraktlige forpligtelser.

En udbyders certificering, sikkerhedserklæring eller tilgængelighed garanterer ikke, at AirReclaim eller udbyderen aldrig vil opleve en hændelse.

8. Kundeansvar

Du kan hjælpe med at beskytte din konto og krav ved:

  • anvendelse af en stærk, unik sign-in-metode
  • at beskytte adgangen til din e-mail-konto
  • ikke at dele signatur- i links eller verifikationskoder
  • kontrol af, at du bruger airreclaim.com-domænet
  • at logge ud på delte enheder
  • holde din enhed og browser opdateret
  • nøje at gennemgå udbetalingsdetaljer
  • behandling af uventede anmodninger om dokumenter eller betaling med forsigtighed, og
  • at rapportere mistænkelige aktiviteter straks.

AirReclaim vil ikke bede dig om at afsløre en adgangskode eller en-time kode via e-mail.

9. Sikkerhedshændelsesreaktion

Når vi bliver opmærksomme på en formodet sikkerhedshændelse, vurderer vi omfanget, indeholder spørgsmålet, hvor det er muligt, bevarer relevante beviser, tager fat på årsagen og vurderer de retlige notifikationspligt.

Hvis lovgivningen kræver det, underretter vi den kompetente myndighed og berørte personer uden unødig forsinkelse. En meddelelse kan beskrive hændelsens art, sandsynlige konsekvenser, trufne foranstaltninger og foranstaltninger, som modtageren kan træffe.

Vi kan levere opdateringer, efterhånden som pålidelige oplysninger bliver tilgængelige. Sikkerhedshensyn kan begrænse detaljer, der vil øge risikoen eller skade en undersøgelse.

10. Ansvarlig offentliggørelse

Sikkerhedsforskere og -brugere kan indberette en formodet sårbarhed over for:

[security@airreclaim.com] (mailto:security@airreclaim.com)

Der kan være tale om:

  • den berørte side, endpoint eller funktion
  • en klar beskrivelse af spørgsmålet og den potentielle indvirkning
  • reproducerbare trin ved hjælp af ikke-destruktive metoder
  • screenshots, logfiler eller beviser, der ikke afslører en anden persons data
  • dato og miljø, der er testet, og
  • en sikker måde at kontakte dig på.

Lad være med at:

  • adgang, opbevaring, ændring eller videregivelse af oplysninger fra en anden person
  • forstyrre tilgængeligheden eller forringe tjenesten
  • anvende socialingeniør-, phishing-, fysisk indtrængen, denialofservice-metoder eller destruktiv afprøvning
  • uploade malware;
  • betaling af efterspørgsel eller trussel om offentliggørelse, eller
  • offentliggøre spørgsmålet, før vi har haft en rimelig mulighed for at undersøge og reducere risikoen.

Vi vil anerkende en ansvarlig sikkerhedsrapport inden for 14 dage. Denne offentliggørelse kanal ikke skabe et løfte om betaling, beskæftigelse, immunitet, eller en belønning program. Aktiviteten skal forblive lovlig og stå i et rimeligt forhold til overtrædelsen.

11. Mistænkelige meddelelser og svig

Kontroller, at hjemmesiden links bruge airreclaim.com domæne. Vær forsigtig, når en besked:

  • presse dig til at betale et uventet gebyr;
  • anmoder om en adgangskode eller en engangs kode
  • anmoder om udbetaling til en ikke-forbundet person
  • garanterede erstatninger
  • beder dig om at installere software til fjernadgang; eller
  • bruger et lignende domæne.

Forward mistænkelige AirReclaim- relaterede meddelelser til security@airreclaim.com. Omfatter ikke unødvendige følsomme oplysninger.

12. Kontakt

Sikkerhedsrapporter: security@airreclaim.com
Generel støtte: support@airreclaim.com

Nova Group Sp. z o.o.
6 / 12 Lok. 745
00- 503 Warszawa, Polen