- Anwendungsbereich
- Polen / Europäische Union
- Status des Dokuments
- Produktion bereit
- Fragen
- support@airreclaim.com
1. Sicherheitskonzeption
AirReclaim verarbeitet Identität, Reise, Anspruch, Dokument, Autorisierung, Kommunikation und Auszahlungsinformationen. Nova Group Sp. z o.o. wendet technische und organisatorische Maßnahmen an, die darauf abzielen, Vertraulichkeit, Integrität, Verfügbarkeit und Rechenschaftspflicht während des gesamten Dienstes zu schützen.
Sicherheit ist risikobasiert. Keine Website oder elektronische Übertragung kann garantiert werden, um absolut sicher zu sein, aber wir arbeiten daran, vermeidbare Risiken zu reduzieren und angemessen auf Verdachtsfälle zu reagieren.
2. Zahlungssicherheit
Wenn Online-Zahlungen, Kartenverifizierung oder Zahlungsauthentifizierung verwendet werden, kann AirReclaim Stripe, Worldline oder einen anderen regulierten Zahlungsanbieter verwenden.
- Vollständige Kartendaten werden über die sichere Schnittstelle des Zahlungsanbieters eingegeben oder übertragen.
- AirReclaim speichert keine vollständigen Kartendaten.
- Wir erhalten normalerweise ein Zahlungstoken, einen Status, Informationen zu begrenzten Zahlern oder Transaktionen sowie Betrugs- oder Authentifizierungsergebnisse, die für den Abgleich und die Unterstützung erforderlich sind.
- Zahlungsanbieter können Geräte-, Cookie-, Authentifizierungs- und Transaktionsdaten verwenden, um Betrug zu verhindern und Finanz- oder Kartennetzwerkaufgaben zu erfüllen.
- Eine starke Kundenauthentifizierung oder ein anderer Verifizierungsschritt kann erforderlich sein.
Die Verwendung eines Zahlungsanbieters reduziert den direkten Umgang von AirReclaim mit Kartendaten, entzieht uns jedoch nicht unserer Verantwortung, unsere eigenen Systeme und die Integration zu sichern.
3. Kontosicherheit
Der Zugang zu Konten und Ansprüchen kann geschützt werden durch:
- verifizierte Anmeldemethoden;
- kurzlebige Sitzungstoken und sicheres Sitzungsmanagement;
- rollenbasierter Zugang;
- Wiederauthentisierung für sensible Maßnahmen;
- Steuerbeschränkung und Missbrauchskontrollen;
- Audit und Protokollierung von Sicherheitsereignissen;
- Sitzungsaufhebung;
- beschränkter administrativer Zugang und
- Identitäts- oder Autoritätsüberprüfung vor Offenlegung oder Auszahlung.
Wir können eine Sitzung aussetzen, ein Konto einschränken oder eine zusätzliche Überprüfung anfordern, wenn die Aktivität ungewöhnlich erscheint oder ein Risiko für einen Antragsteller, eine Zahlung, ein Dokument oder ein System darstellt.
4. Schutz von Daten und Dokumenten
Sicherheitsmaßnahmen können Folgendes umfassen:
- verschlüsselte Verbindungen für den Datentransfer;
- anbietergestützte Verschlüsselung gespeicherter Daten;
- private Lagerhaltung und Zugang zu kontrollierten Dokumenten;
- Zugang zu den am wenigsten privilegierten Personen;
- Trennung von Kunden- und Verwaltungserlaubnissen;
- Malware-Scan und Dateitypvalidierung;
- sichere Upload- und Download-Methoden;
- Backup- und Wiederherstellungskontrollen;
- Protokollierung und Überwachung;
- Geheimnisse und Berechtigungsmanagement;
- Vulnerabilitäts- und Abhängigkeitsmanagement;
- Aufbewahrungs- und Löschungskontrollen und
- Vertrags- und Sicherheitsbewertung von Dienstleistern.
Der Zugriff auf personenbezogene Daten ist auf Personen und Anbieter beschränkt, die diese für einen autorisierten Zweck benötigen.
5. Autorisierungs- und Auszahlungskontrollen
Da eine Autorisierung die Einreichung von Ansprüchen und den Erhalt einer Entschädigung ermöglichen kann, können wir Beweise wie die Dokumentversion, das Signatur- oder Genehmigungsereignis, den Zeitstempel, das Authentifizierungsergebnis und den Abschlussdatensatz aufbewahren.
Auszahlungskontrollen können die Überprüfung des Antragstellers, des Bankkontoinhabers, der Kontodaten, des eingezogenen Betrags, der Servicegebühr, des Sanktionsstatus, des Risikos einer doppelten Zahlung und der Transaktionshistorie umfassen. Eine Auszahlung kann angehalten werden, während ein wesentliches Inkonsistenz- oder Compliance-Problem untersucht wird.
6. KI-unterstützte Verarbeitung
KI-gestützte Tools können für die Dokumentenextraktion, Klassifizierung, Inkonsistenzerkennung, Zusammenfassung oder Vorbereitung vorgeschlagener Kommunikationen verwendet werden.
Wir wenden Datenminimierung, Zugriffskontrollen, Provider-Bedingungen, aufgabenspezifische Anweisungen und eine der Funktion angemessene menschliche Kontrolle an. Sensible Informationen sollten nicht aufgenommen werden, wenn sie nicht benötigt werden. Wesentliche rechtssensible oder auszahlungsaktionen werden nicht allein von einem ki-output genehmigt.
7. Sicherheit des Dienstleisters
AirReclaim kann sich auf Anbieter für Hosting, Datenbanken, Authentifizierung, elektronische Signaturen, Kommunikation, Dokumentenverarbeitung, Analysen, Zahlungen und Flugdaten verlassen.
Wir bemühen uns, Anbieter mit Sicherheits- und Datenschutzkontrollen zu verwenden, die den Daten und der Funktion entsprechen. Anbieter erhalten nur die Daten, die für ihre Rolle vernünftigerweise benötigt werden, und unterliegen gegebenenfalls vertraglichen Verpflichtungen.
Die Zertifizierung, Sicherheitserklärung oder Verfügbarkeit eines Anbieters garantiert nicht, dass AirReclaim oder der Anbieter niemals einen Vorfall erleben werden.
8. Verantwortlichkeiten des Kunden
Sie können helfen, Ihr Konto und Ihren Anspruch zu schützen, indem Sie:
- Verwendung einer starken, einzigartigen Anmeldemethode;
- Schutz des Zugangs zu Ihrem E-Mail-Konto;
- keine Anmeldelinks oder Verifizierungscodes gemeinsam nutzen;
- Überprüfung, ob Sie die Domain airreclaim.com nutzen;
- Abmelden auf freigegebenen Geräten;
- Halten Sie Ihr Gerät und Ihren Browser auf dem neuesten Stand;
- Überprüfung der Auszahlungsdetails sorgfältig;
- Behandlung unerwarteter Anträge auf Unterlagen oder Zahlung mit Vorsicht; und
- unverzügliche Meldung verdächtiger Aktivitäten.
AirReclaim wird Sie nicht auffordern, ein Passwort oder einen einmaligen Code per E-Mail offenzulegen.
9. Reaktion auf Sicherheitsvorfälle
Wenn wir auf einen vermuteten Sicherheitsvorfall aufmerksam werden, bewerten wir den Umfang, enthalten das Problem, wo möglich, bewahren relevante Beweise auf, gehen die Ursache an und bewerten rechtliche Meldepflichten.
Sofern gesetzlich vorgeschrieben, werden wir die zuständige Behörde und betroffene Personen unverzüglich benachrichtigen. Eine Mitteilung kann die Art des Vorfalls, die wahrscheinlichen Folgen, die ergriffenen Maßnahmen und die Schritte beschreiben, die der Empfänger ergreifen kann.
Wir können Updates bereitstellen, sobald zuverlässige Informationen verfügbar sind. Sicherheitsüberlegungen können Details einschränken, die das Risiko erhöhen oder eine Untersuchung beeinträchtigen würden.
10. Verantwortliche Offenlegung
Sicherheitsforscher und Benutzer können eine vermutete Schwachstelle melden für:
Bitte geben Sie an:
- die betroffene Seite, den betroffenen Endpunkt oder die betroffene Funktion;
- eine klare Beschreibung des Problems und der möglichen Auswirkungen;
- reproduzierbare Schritte unter Verwendung zerstörungsfreier Verfahren;
- Screenshots, Protokolle oder Beweise, die die Daten einer anderen Person nicht offenlegen;
- Datum und Umgebung der Prüfung und
- Ein sicherer Weg, um Sie zu kontaktieren.
Bitte nicht:
- Zugang, Speicherung, Änderung oder Offenlegung der Daten einer anderen Person;
- die Verfügbarkeit zu stören oder den Dienst zu beeinträchtigen;
- Social Engineering, Phishing, physisches Eindringen, Denial-of-Service-Methoden oder destruktive Tests verwenden;
- Malware hochladen;
- die Zahlung von Forderungen oder die Androhung der Offenlegung oder
- veröffentlichen Sie das Problem, bevor wir eine angemessene Gelegenheit hatten, das Risiko zu untersuchen und zu reduzieren.
Wir bemühen uns, einen verantwortungsvollen Sicherheitsbericht innerhalb von bis zu 14 Tagen anzuerkennen. Dieser Offenlegungskanal schafft kein Zahlungsversprechen, Beschäftigung, Immunität oder ein Belohnungsprogramm. Die Tätigkeit muss rechtmäßig und verhältnismäßig bleiben.
11. Verdächtige Nachrichten und Betrug
Stellen Sie sicher, dass Website-Links die Domain airreclaim.com verwenden. Seien Sie vorsichtig, wenn eine Nachricht:
- Druck auf Sie, eine unerwartete Gebühr zu zahlen;
- fordert ein Passwort oder einen einmaligen Code;
- fordert Auszahlung an eine nicht verwandte Person;
- Schadensersatzgarantien;
- Sie werden aufgefordert, Remote-Access-Software zu installieren; oder
- Sie verwenden eine Lookalike Domain.
Weiterleitung verdächtiger AirReclaim-bezogener Nachrichten an security@airreclaim.com. Fügen Sie keine unnötigen sensiblen Informationen hinzu.
12. Kontakt
Sicherheitsberichte: []security@airreclaim.com](mailto:security@airreclaim.com)
Allgemeine Unterstützung: []support@airreclaim.com](mailto:support@airreclaim.com)
Nova Group Sp. z o.o.
Żurawia 6/12 Lok. 745
00-503 Warszawa, Polen
