- Soveltamisala
- Puola / Euroopan unioni
- Asiakirjan tila
- tuotanto valmis
- Kysymykset
- support@airreclaim.com
1. Turvallisuuteen perustuva lähestymistapa
AirReclaim käsittelee identiteettiä, matka, vaatimus, asiakirja, Valtuutus, viestintä, ja maksutiedot. Nova Group Sp. z o.o. soveltaa teknisiä ja organisatorisia toimenpiteitä, joiden tarkoituksena on suojata luottamuksellisuutta, eheyttä, saatavuutta ja vastuullisuutta koko palvelun ajan.
Turvallisuus perustuu riskeihin. Mikään verkkosivusto tai sähköinen tiedonsiirto ei ole täysin turvallista, mutta pyrimme vähentämään ehkäistäviä riskejä ja reagoimaan asianmukaisesti epäilyksiin.
2. Maksuvakuus
Jos käytetään online-maksuja, korttien todentamista tai maksujen todentamista, AirReclaim voi käyttää Stripeä, Worldlinea tai muuta säänneltyä maksupalveluntarjoajaa.
- Maksupalveluntarjoajan suojatun käyttöliittymän kautta syötetään tai välitetään täydelliset korttitiedot.
- AirReclaim ei säilytä korttitietoja.
- Tavallisesti saamme maksutunnus, tila, rajoitettu maksajan tai transaktion tiedot, ja petos tai todennus tuloksia tarvitaan täsmäytys ja tuki.
- Maksupalveluntarjoajat voivat käyttää laite-, eväste-, todennus- ja tapahtumatietoja petosten ehkäisemiseksi ja taloudellisten tai korttiverkko-tehtävien hoitamiseksi.
- Asiakkaan vahvaa tunnistamista tai muuta todentamisvaihetta voidaan vaatia.
Maksupalveluntarjoajan käyttäminen vähentää AirReclaim:n suoraa korttitietojen käsittelyä, mutta ei poista vastuutamme omien järjestelmien ja integraation turvaamisesta.
3. Tilin turva
Tilin ja saatavan käyttö voidaan suojata
- todennetut sisäänkirjautumismenetelmät;
- lyhytkestoiset istuntopoletit ja turvallinen istunnon hallinta;
- roolipohjainen pääsy;
- arkaluonteisten toimien uudelleenvarmentaminen;
- valvonta- ja valvonta-asteet
- auditointi- ja turvatapahtumien kirjaamiset;
- istunnon peruuttaminen;
- rajoitettu hallinnollinen pääsy; ja
- henkilöllisyys tai viranomaisen vahvistus ennen tietojen julkistamista tai maksamista.
Voimme keskeyttää istunnon, rajoittaa tiliä tai pyytää lisätarkastusta, jos toiminta vaikuttaa epätavalliselta tai aiheuttaa riskin kantajalle, maksulle, asiakirjalle tai järjestelmälle.
4. Tietojen ja asiakirjojen suojaaminen
Turvatoimiin voivat kuulua:
- salatut yhteydet kauttakulkua varten;
- palveluntarjoajaa tukeva tallennettujen tietojen salaus;
- yksityiseen varastointiin ja valvottuun asiakirjojen saantiin;
- pienin pääsy vesille;
- asiakkaan ja hallinnollisten lupien erottaminen toisistaan;
- haittaohjelmien skannaus ja tiedostotyypin validointi;
- turvalliset lataus- ja latausmenetelmät;
- vara- ja takaisinoton valvonta;
- puunkorjuu ja seuranta;
- salaisuudet ja arvopaperimarkkinavalvonta;
- haavoittuvuus ja riippuvuus
- säilytys- ja poistovalvonta; ja
- palveluntarjoajien sopimus- ja turvallisuusarviointi.
Henkilötietojen käyttö rajoittuu henkilöihin ja palveluntarjoajiin, jotka tarvitsevat niitä valtuutettuun tarkoitukseen.
5. Valtuutuksen ja maksun valvonta
Koska Valtuutus voi sallia korvaushakemuksen esittämisen ja korvauksen vastaanottamisen, voimme säilyttää todisteita, kuten asiakirjaversion, allekirjoituksen tai hyväksynnän tapahtuman, aikaleiman, todennuksen tuloksen ja valmistumiskirjan.
Maksunvalvonta voi sisältää pyynnön esittäjän, pankkitilin haltijan, tilitietojen, takaisin perityn määrän, palvelumaksun, seuraamusten tilan, kaksinkertaisen maksun riskin ja transaktiohistorian todentamisen. Voitto voidaan keskeyttää, kun materiaalinen epäjohdonmukaisuus tai compliance kysymys tutkitaan.
6. Tekoälyä tukeva jalostus
Tekoälyä tukevia työkaluja voidaan käyttää asiakirjojen poimimiseen, luokitteluun, epäjohdonmukaisuuden toteamiseen, yhteenvetoon tai ehdotettujen viestintävälineiden valmisteluun.
Sovellamme datan minimointia, kulunhallintaa, palveluntarjoajan ehtoja, tehtäväkohtaisia ohjeita ja toiminnon edellyttämää ihmisvalvontaa. Arkaluonteisia tietoja ei pitäisi sisällyttää, jos niitä ei tarvita. Aineellisia oikeudellisia tai maksullisia toimia ei hyväksytä ainoastaan tekoälyn tuotos.
7. Palveluntarjoajan turvallisuus
AirReclaim voi olla riippuvainen palveluntarjoajista, jotka hoitavat, tietokannat, todentamiset, sähköiset allekirjoitukset, viestintä, asiakirjojen käsittely, analytiikka, maksut ja lentotiedot.
Pyrimme käyttämään palveluntarjoajia, joilla on tietoturva- ja yksityisyydenvalvonta, jotka soveltuvat tietoihin ja toimintaan. Tarjoajille toimitetaan vain tiedot, jotka ovat kohtuudella tarpeen heidän tehtävänsä kannalta ja joihin sovelletaan tarvittaessa sopimusvelvoitteita.
Palveluntarjoajan sertifiointi, turvallisuusselvitys tai saatavuus ei takaa, että AirReclaim tai tarjoaja ei koskaan kokeisi mitään vaaratilannetta.
8. Asiakkaan velvollisuudet
Voit auttaa suojaamaan tiliäsi ja vaatia:
- käyttämällä vahvaa ja ainutlaatuista kirjautumismenetelmää;
- sähköpostitilillesi pääsyn suojaaminen;
- ei ole jaettu kirjautumislinkkejä tai todentamiskoodeja;
- tarkistat, että käytät airreclaim.com verkkotunnus;
- yhteisillä laitteilla tapahtuvasta kirjautumisesta;
- laitteen ja selaimen päivittäminen;
- tarkistaa maksutiedot huolellisesti;
- käsittelemään yllättäviä asiakirja- tai maksupyyntöjä varoen; ja
- Ilmoita epäilyttävästä toiminnasta välittömästi.
AirReclaim ei pyydä sinua paljastamaan salasanaa tai kertakoodia sähköpostitse.
9. Turvavälikohtauksen torjunta
Kun saamme tietää epäillystä turvallisuusvälikohtauksesta, arvioimme sen laajuutta, pidämme siitä mahdollisuuksien mukaan kiinni, säilytämme asiaan liittyvät todisteet, käsittelemme syytä ja arvioimme oikeudellisia ilmoitusvelvollisuuksia.
Jos laki sitä edellyttää, ilmoitamme asiasta toimivaltaiselle viranomaiselle ja asianomaisille henkilöille ilman aiheetonta viivytystä. Tiedonannossa voidaan kuvailla tapahtuman luonnetta, todennäköisiä seurauksia, toteutettuja toimenpiteitä ja toimenpiteitä, joihin vastaanottaja voi ryhtyä.
Saatamme toimittaa päivityksiä luotettavan tiedon tullessa saataville. Turvallisuusnäkökohdat voivat rajoittaa yksityiskohtia, jotka lisäävät riskiä tai haittaavat tutkintaa.
10. Vastuullinen tietojen julkistaminen
Turvallisuustutkijat ja -käyttäjät voivat ilmoittaa haavoittuvuudesta
[security@airreclaim.com](mailto:security@airreclaim.com]
Sisältää:
- sivu, päätepiste tai toiminto, jota asia koskee;
- selkeä kuvaus asiasta ja sen mahdollisista vaikutuksista;
- toistettavissa olevat vaiheet, joissa käytetään tuhoamattomia menetelmiä;
- kuvakaappaukset, lokit tai todisteet, jotka eivät paljasta toisen henkilön tietoja;
- testattu päivämäärä ja ympäristö; ja
- Turvallinen tapa ottaa yhteyttä sinuun.
Älä
- toisen henkilön tietojen käyttö, säilyttäminen, muuttaminen tai luovuttaminen;
- häiritä palvelun saatavuutta tai heikentää sen laatua;
- käyttää sosiaalisia manipulointia, phishing-, fyysinen tunkeutuminen, palvelun epäämistä tai tuhoavaa testausta;
- lataa haittaohjelmia;
- vaatia maksua tai uhata tietojen julkistamista; tai
- Julkaise asia ennen kuin meillä on ollut kohtuullinen mahdollisuus tutkia ja vähentää riskejä.
Pyrimme tunnustamaan vastuullisen turvallisuusraportin 14 päivän kuluessa. Tämä ilmoituskanava ei luo lupausta maksusta, työllisyydestä, koskemattomuudesta tai palkkio-ohjelmasta. Toiminnan on pysyttävä laillisena ja oikeasuhteisena.
11. Epäilyttävät viestit ja petokset
Varmista, että sivuston linkkejä käyttää airreclaimin.com domain. Ole varovainen, kun viesti:
- painostaa sinua maksamaan odottamattoman maksun;
- pyytää salasanaa tai kertatunnusta;
- pyytää maksua etuyhteydettömälle henkilölle;
- takuukorvaukset
- pyytää asentamaan etäkäyttöohjelmiston; tai
- - Käyttää saman näköistä verkkoaluetta.
Lähetä epäilyttävät AirReclaim:n viestit security@airreclaim.com: lle. Ei tarvitse sisältää tarpeettomia arkaluonteisia tietoja.
12. Yhteyshenkilö
Turvallisuusraportit: security@airreclaim.com
Yleinen tuki: support@airreclaim.com
Nova Group Sp. z o.o.
745
00-503 Warszawa, Puola
