AirReclaim
Volver al centro legal

Legal and compliance

Seguridad

Cómo AirReclaim protege cuentas, documentos, pagos, acceso a proveedores y informes de seguridad responsables.

Fecha efectiva
21 jul 2026
Última actualización
21 jul 2026
Operador
Nova Group Sp. z o.o.
Ámbito de aplicación
Polonia / Unión Europea
Situación del documento
producción ready

1. Enfoque de seguridad

AirReclaim maneja la identidad, el viaje, la reclamación, el documento, la autorización, la comunicación y la información de pago. Nova Group Sp. z o.o. aplica medidas técnicas y organizativas diseñadas para proteger la confidencialidad, integridad, disponibilidad y rendición de cuentas en todo el servicio.

La seguridad se basa en el riesgo. No se puede garantizar que ningún sitio web o transmisión electrónica sea totalmente seguro, pero trabajamos para reducir el riesgo prevenible y responder adecuadamente a los incidentes sospechosos.

2. Seguridad en materia de pago

Cuando se utilizan pagos en línea, verificación de tarjetas o autenticación de pago, AirReclaim puede utilizar Stripe, Worldline u otro proveedor de pago regulado.

  • Los detalles completos de la tarjeta se introducen o transmiten a través de la interfaz segura del proveedor de pago.
  • AirReclaim no almacena los detalles completos de la tarjeta.
  • Normalmente recibimos un pago de datos, estado, limitados de pago o información de transacción, y los resultados de fraude o autenticación necesarios para la reconciliación y el apoyo.
  • Los proveedores de pagos pueden utilizar datos de dispositivo, cookie, autenticación y transacción para prevenir el fraude y cumplir con los deberes financieros o de la red de tarjetas.
  • Se puede requerir una fuerte autenticación del cliente u otro paso de verificación.

Utilizar un proveedor de pago reduce el manejo directo de datos de tarjetas de AirReclaim pero no elimina nuestra responsabilidad de asegurar nuestros propios sistemas e integración.

3. Seguridad de la cuenta

El acceso a la cuenta y a la reclamación puede protegerse mediante:

  • métodos verificados de inscripción;
  • tokens de sesiones de corta duración y gestión segura de los períodos de sesiones;
  • - acceso basado en la función;
  • - Reacontecimiento de acciones sensibles;
  • - Limitación de la tasa y controles de los abusos;
  • auditoría y registro de eventos de seguridad;
  • revocación del período de sesiones;
  • - Acceso administrativo restringido; y
  • verificación de identidad o autoridad antes de la divulgación o el pago.

Podemos suspender una sesión, restringir una cuenta o solicitar verificación adicional cuando la actividad parezca inusual o crea un riesgo para un reclamante, pago, documento o sistema.

4. Protección de datos y documentos

Las medidas de seguridad pueden incluir:

  • conexiones cifradas para datos en tránsito;
  • criptograma respaldado por el proveedor para datos almacenados;
  • almacenamiento privado y acceso a documentos controlados;
  • - Acceso al menos privado;
  • - la separación de los permisos de cliente y administrativo;
  • escaneado de malware y validación de tipo de archivo;
  • métodos de carga y descarga seguros;
  • Controles de respaldo y recuperación;
  • registro y vigilancia;
  • secretos y gestión creíble;
  • - gestión de la vulnerabilidad y la dependencia;
  • controles de retención y eliminación; y
  • evaluación contractual y de seguridad de los proveedores de servicios.

El acceso a los datos personales se limita a personas y proveedores que lo necesitan con un propósito autorizado.

5. Controles de autorización y pago

Como una autorización puede permitir la presentación de reclamaciones y la recepción de la indemnización, podemos retener pruebas como la versión de documento, el evento de firma o aprobación, el resultado de la autenticación y el registro de terminación.

Los controles de pago pueden incluir la verificación del reclamante, el titular de cuenta bancaria, los detalles de la cuenta, la cantidad recuperada, el estado de las sanciones, el riesgo de duplicación de pagos y el historial de transacciones. Se puede detener una liquidación mientras se investiga una cuestión de incompatibilidad o cumplimiento material.

6. Tratamiento asistido por la AI

Los instrumentos asistidos por la AI pueden utilizarse para la extracción, clasificación, detección de incoherencias, resumición o preparación de comunicaciones sugeridas.

Aplicamos minimización de datos, controles de acceso, términos de proveedores, instrucciones específicas de tareas y control humano adecuado a la función. No se debe incluir información sensible cuando no sea necesaria. Las acciones legales o de pago no son aprobadas únicamente por un producto de IA.

7. Seguridad del proveedor de servicios

AirReclaim puede depender de proveedores para hospedaje, bases de datos, autenticación, firmas electrónicas, comunicaciones, procesamiento de documentos, análisis, pagos y datos de vuelo.

Buscamos utilizar proveedores con controles de seguridad y privacidad apropiados a los datos y funciones. Los proveedores sólo reciben los datos razonablemente necesarios para su función y están sujetos a obligaciones contractuales cuando sea necesario.

La certificación, declaración de seguridad o disponibilidad de un proveedor no garantiza que AirReclaim o el proveedor nunca experimentarán un incidente.

8. Responsabilidades del cliente

Puede ayudar a proteger su cuenta y Reclamación por:

  • usando un método de registro fuerte y único;
  • proteger el acceso a su cuenta de correo electrónico;
  • no compartir enlaces de registro o códigos de verificación;
  • comprobar que está utilizando el dominio airreclaim.com;
  • firmar en dispositivos compartidos;
  • mantener actualizado su dispositivo y su navegador;
  • revisar cuidadosamente los detalles de la remuneración;
  • tratar las solicitudes inesperadas de documentos o pago con cautela; y
  • informar rápidamente de actividades sospechosas.

AirReclaim no te pedirá que reveles una contraseña o un código de una sola vez por correo electrónico.

9. Respuesta a incidentes de seguridad

Cuando nos damos cuenta de un presunto incidente de seguridad, evaluamos el alcance, conteniendo la cuestión cuando sea posible, conservando las pruebas pertinentes, abordando la causa y evaluando los derechos de notificación legal.

Cuando lo requiera la ley, notificaremos a la autoridad competente y a las personas afectadas sin demora indebida. Una comunicación puede describir la naturaleza del incidente, las posibles consecuencias, las medidas adoptadas y las medidas que el destinatario pueda adoptar.

Podemos proporcionar actualizaciones a medida que se disponga de información confiable. Las consideraciones de seguridad pueden limitar detalles que aumentarían el riesgo o perjudicarían una investigación.

10. Información responsable

Los investigadores y usuarios de seguridad pueden denunciar una sospecha de vulnerabilidad a:

security@airreclaim.com

Por favor, incluya:

  • la página afectada, el punto final o la función;
  • a clear description of the issue and potential impact;
  • pasos reproducibles utilizando métodos no destructivos;
  • capturas de pantalla, registros o pruebas que no expongan los datos de otra persona;
  • la fecha y el medio ambiente probados; y
  • una manera segura de contactarte.

Por favor no:

  • acceso, retención, alteración o divulgación de los datos de otra persona;
  • interrumpir la disponibilidad o degradar el servicio;
  • utilizar la ingeniería social, el phishing, la intrusión física, los métodos de denegación de servicio o las pruebas destructivas;
  • subir malware;
  • el pago de la demanda o amenaza la divulgación; o
  • publicar el tema antes de que hayamos tenido una oportunidad razonable de investigar y reducir el riesgo.

Tenemos el objetivo de reconocer un informe de seguridad responsable dentro de un plazo de hasta 14 días. Este canal de divulgación no crea una promesa de pago, empleo, inmunidad o un programa de recompensa. La actividad debe permanecer legal y proporcional.

11. Mensajes sospechosos y fraude

Verifique que los enlaces de sitio web utilizan el dominio airreclaim.com. Tenga cuidado donde un mensaje:

  • te presiona para pagar una cuota inesperada;
  • pide una contraseña o un código de una sola vez;
  • - Solicitudes de pago a una persona no relacionada;
  • - Remuneración garantizada de las reclamaciones;
  • le pide que instale software de acceso remoto; o
  • usa un dominio parecido.

Mensajes sospechosos relacionados con AirReclaim a security@airreclaim.com. No incluya información confidencial innecesaria.

12. Contacto

Informes de seguridad: security@airreclaim.com Apoyo general: support@airreclaim.com

Nova Group Sp. z o.o.
Żurawia 6/12 Lok. 745 00-503 Warszawa, Polonia