- Scope
- Poola / Euroopa Liit
- Dokumendi staatus
- tootmine valmis
- Küsimused
- support@airreclaim.com
1. Julgeolekualane lähenemisviis
AirReclaim tegeleb identiteedi, reisimise, nõude, dokumendi, autoriseerimise, suhtlemise ja väljamaksete teabega. Nova Group Sp. z o.o. rakendab tehnilisi ja organisatsioonilisi meetmeid, mille eesmärk on kaitsta konfidentsiaalsust, terviklikkust, kättesaadavust ja vastutust kogu teenuse ulatuses.
Julgeolek on riskipõhine. Ühtegi veebisaiti ega elektroonilist edastust ei saa tagada täiesti turvalisena, kuid me töötame selle nimel, et vähendada välditavaid riske ja reageerida asjakohaselt võimalikele intsidentidele.
2. Maksetagatis
Kui kasutatakse internetimakseid, kaardi kinnitamist või maksete autentimist, võib AirReclaim kasutada Stripe'i, Worldline'i või mõnda muud reguleeritud makseteenuse pakkujat.
- Makseteenuse pakkuja turvalise liidese kaudu sisestatakse või edastatakse kaardi täielikud andmed.
- AirReclaim ei salvesta täiskaardi andmeid.
- Tavaliselt saame maksevahendi, staatuse, piiratud maksja või tehinguteabe ning pettuse või autentimise tulemused, mis on vajalikud leppimiseks ja toeks.
- Makseteenuse pakkujad võivad kasutada seadme, küpsise, autentimise ja tehingu andmeid pettuse vältimiseks ja rahaliste või kaardivõrguga seotud kohustuste täitmiseks.
- Vajalik võib olla kliendi tugev autentimine või mõni muu kontrollimise etapp.
Makseteenuse pakkuja kasutamine vähendab AirReclaim-i kaardiandmete otsest käsitlemist, kuid ei võta meilt vastutust oma süsteemide ja integratsiooni turvalisuse eest.
3. Konto turvalisus
Konto ja nõude juurdepääsu võib kaitsta:
- kontrollitud sisselogimismeetodid;
- lühiealised sessioonimärgid ja turvaline sessioonihaldus;
- rollipõhine juurdepääs;
- taasautentimine tundlike tegevuste jaoks;
- määra piiramine ja kuritarvituste kontroll;
- auditi- ja turvasündmuste logimine;
- seansi tühistamine;
- piiratud haldusjuurdepääs ning
- isikusamasuse või asutuse kontrollimine enne avalikustamist või väljamakse tegemist.
Me võime peatada seansi, piirata kontot või nõuda täiendavat kontrolli, kui tegevus tundub ebatavaline või tekitab riski taotlejale, maksele, dokumendile või süsteemile.
4. Andmete ja dokumentide kaitse
Turvameetmed võivad hõlmata järgmist:
- krüpteeritud ühendused transiitandmete jaoks;
- salvestatud andmete pakkuja toetatud krüpteerimine;
- eraladustus ja dokumentide kontrollitud juurdepääs;
- vähemprivileegiline juurdepääs;
- kliendi- ja halduslubade eraldamine;
- pahavara skaneerimine ja failitüübi valideerimine;
- turvalised üles- ja allalaadimismeetodid;
- varu- ja taaskasutuskontrollid;
- logimine ja seire;
- saladused ja volituste haldamine;
- haavatavuse ja sõltuvuse juhtimine;
- säilitamise ja kustutamise kontrollid ning
- teenuseosutajate lepinguline ja turvalisuse hindamine.
Juurdepääs isikuandmetele on piiratud isikute ja teenusepakkujatega, kes vajavad neid volitatud eesmärgil.
5. Autoriseerimis- ja väljamaksekontrollid
Kuna volitus võib lubada nõude esitamist ja hüvitise saamist, võime säilitada tõendeid, nagu dokumendi versioon, allkirja või kinnitamise sündmus, ajatempel, autentimise tulemus ja täitmise kirje.
Väljamakse kontroll võib hõlmata sissenõudja, pangakonto omaniku, kontoandmete, sissenõutud summa, teenustasu, sanktsioonide staatuse, topeltmakse riski ja tehingu ajaloo kontrollimist. Väljamakse võib peatada, kui uuritakse olulist ebajärjekindlust või nõuetele vastavuse küsimust.
6. AI-toega töötlemine
AI-toega tööriistu võib kasutada dokumentide väljavõtmiseks, klassifitseerimiseks, vastuolude avastamiseks, kokkuvõtteks või soovitatud kommunikatsioonide ettevalmistamiseks.
Rakendame andmete minimeerimist, juurdepääsu kontrolli, teenusepakkuja tingimusi, ülesandepõhiseid juhiseid ja funktsioonile vastavat inimkontrolli. Tundlikku teavet ei tohiks esitada, kui seda ei ole vaja. Materiaalsed juriidiliselt tundlikud või väljamaksetoimingud ei ole heaks kiidetud ainult AI väljundiga.
7. Teenuseosutaja turvalisus
AirReclaim võib sõltuda hostimise, andmebaaside, autentimise, elektrooniliste allkirjade, side, dokumenditöötluse, analüüsi, maksete ja lennuandmete pakkujatest.
Püüame kasutada teenusepakkujaid, kellel on andmete ja funktsioonide jaoks sobivad turva- ja privaatsuskontrollid. Teenuseosutajad saavad ainult neid andmeid, mida on nende rolli täitmiseks põhjendatult vaja, ja neil on vajaduse korral lepingulised kohustused.
Teenusepakkuja sertifitseerimine, turvadeklaratsioon või kättesaadavus ei taga, et AirReclaim või pakkuja ei koge kunagi intsidenti.
8. Kliendi kohustused
Saate oma kontot ja nõuet kaitsta:
- tugeva ja ainulaadse sisselogimismeetodi kasutamine;
- kaitsta juurdepääsu teie e-posti kontole;
- ei jaga sisselogimislinke ega kontrollkoode;
- kontrollida, kas kasutate airreclaim.com domeeni;
- ühiskasutuses olevate seadmete kasutamine;
- teie seadme ja brauseri uuendamine;
- vaadata hoolikalt läbi väljamakse üksikasjad;
- ootamatute dokumentide või maksete taotluste käsitlemine ettevaatusega;
- kahtlasest tegevusest teatamine viivitamatult.
AirReclaim ei palu teil parooli või ühekordse koodi e-posti teel avaldada.
9. Turvaintsidendile reageerimine
Kui saame teada arvatavast turvaintsidendist, hindame selle ulatust, võimalusel käsitleme probleemi, säilitame asjakohaseid tõendeid, käsitleme põhjust ja hindame õigusliku teavitamise kohustusi.
Kui see on seadusega nõutud, teavitame sellest pädevat asutust ja mõjutatud isikuid põhjendamatu viivituseta. Teates võib kirjeldada intsidendi olemust, võimalikke tagajärgi, võetud meetmeid ja samme, mida saaja saab võtta.
Me võime anda värskendusi, kui usaldusväärne teave on kättesaadav. Julgeolekukaalutlused võivad piirata üksikasju, mis suurendaksid riski või kahjustaksid uurimist.
10. Vastutustundlik avalikustamine
Turvalisuse uurijad ja kasutajad võivad teatada kahtlustatavast haavatavusest:
Palun lisage:
- mõjutatud leht, lõpp-punkt või funktsioon;
- probleemi ja võimaliku mõju selge kirjeldus;
- reprodutseeritavad etapid, kasutades mittepurustavaid meetodeid;
- kuvatõmmised, logid või tõendid, mis ei paljasta teise isiku andmeid;
- katsetatud kuupäev ja keskkond ning
- turvaline viis teiega ühenduse võtmiseks.
Palun ärge:
- pääseda ligi teise isiku andmetele, neid säilitada, muuta või avalikustada;
- häirida teenuse kättesaadavust või halvendada selle kättesaadavust;
- kasutada sotsiaaltehnoloogiat, õngitsust, füüsilist sissetungi, teenusetõkestamise meetodeid või hävitavat testimist;
- pahavara üleslaadimine;
- nõuda maksmist või ähvardada avalikustamisega või
- Avaldage küsimus enne, kui meil on olnud mõistlik võimalus uurida ja vähendada riski.
Meie eesmärk on esitada vastutustundliku turvalisuse aruanne kuni 14 päeva jooksul. See avalikustamiskanal ei loo lubadust makse, töö, puutumatuse või tasuprogrammi kohta. Tegevus peab jääma õiguspäraseks ja proportsionaalseks.
11. Kahtlased teated ja pettus
Kontrollige, et veebisaidi lingid kasutaksid airreclaim.com domeeni. Olge ettevaatlik, kui teate:
- sunnib teid maksma ootamatut tasu;
- küsib salasõna või ühekordset koodi;
- taotleb väljamakset mitteseotud isikule;
- nõuded tagatud Hüvitis;
- palub teil installida kaugjuurdepääsu tarkvara; või
- kasutab välimusega domeeni.
Edasi kahtlased AirReclaim-ga seotud sõnumid security@airreclaim.com-le. Ärge lisage ebavajalikku tundlikku teavet.
12. Kontakt
Julgeolekuaruanded: security@airreclaim.com
Üldtoetus: support@airreclaim.com
Nova Group Sp. z o.o.
Żurawia 6/12 Lok. 745
00-503 Warszawa, Poola
