AirReclaim
Retour au centre juridique

Droit et respect des dispositions

Sécurité

Comment AirReclaim protège les comptes, les documents, les paiements, l'accès des fournisseurs et les rapports de sécurité responsables.

Date d'entrée en vigueur
21 juil. 2026
Dernière mise à jour
21 juil. 2026
Opérateur
Nova Group Sp. z o.o.
Portée
Pologne / Union européenne
État des documents
prêt à être utilisé

1. Approche sécuritaire

AirReclaim s'occupe de l'identité, du voyage, de la réclamation, du document, de l'autorisation, de la communication et des renseignements sur le paiement. Nova Group Sp. z o.o. applique des mesures techniques et organisationnelles visant à protéger la confidentialité, l'intégrité, la disponibilité et la responsabilité dans l'ensemble du service.

La sécurité est fondée sur le risque. Aucun site Web ou transmission électronique ne peut être garanti pour être complètement sécurisé, mais nous travaillons à réduire les risques évitables et à réagir de façon appropriée aux incidents présumés.

2. Garantie de paiement

Lorsque des paiements en ligne, une vérification de carte ou une authentification de paiement sont utilisés, AirReclaim peut utiliser Stripe, Worldline ou un autre fournisseur de paiement réglementé.

  • Les données complètes de la carte sont entrées ou transmises par l'intermédiaire de l'interface sécurisée du fournisseur de paiement.
  • AirReclaim ne stocke pas les détails complets de la carte.
  • Nous recevons habituellement un jeton de paiement, un statut, des renseignements limités sur le payeur ou la transaction, ainsi que les résultats de fraude ou d'authentification nécessaires pour le rapprochement et le soutien.
  • Les fournisseurs de paiement peuvent utiliser des appareils, des cookies, des données d'authentification et des données de transaction pour prévenir la fraude et remplir des fonctions financières ou de réseau de cartes.
  • Une authentification forte du client ou une autre étape de vérification peut être nécessaire.

L'utilisation d'un fournisseur de paiement réduit la gestion directe des données de carte par AirReclaim, mais ne nous enlève pas la responsabilité de sécuriser nos propres systèmes et intégration.

3. Sécurité du compte

L'accès aux comptes et aux réclamations peut être protégé par :

  • méthodes de connexion vérifiées;
  • des jetons de session de courte durée et une gestion sûre des sessions;
  • l'accès fondé sur le rôle;
  • une nouvelle authentification pour les actions sensibles;
  • limitation des taux et contrôle des abus;
  • l'audit et l'enregistrement des événements de sécurité;
  • la révocation de la session;
  • accès administratif restreint; et
  • vérification de l'identité ou de l'autorité avant la divulgation ou le paiement.

Nous pouvons suspendre une session, restreindre un compte ou demander une vérification supplémentaire lorsque l'activité apparaît inhabituelle ou crée un risque pour un demandeur, un paiement, un document ou un système.

4. Protection des données et des documents

Les mesures de sécurité peuvent comprendre :

  • les connexions chiffrées pour les données en transit;
  • chiffrement supporté par le fournisseur pour les données stockées;
  • stockage privé et accès contrôlé aux documents;
  • accès aux moins favorisés;
  • séparation des autorisations de client et des autorisations administratives;
  • la numérisation des logiciels malveillants et la validation de type de fichier;
  • des méthodes de téléchargement et de téléchargement sécurisées;
  • les contrôles de sauvegarde et de récupération;
  • l'exploitation forestière et la surveillance;
  • secrets et gestion des titres de compétence;
  • gestion de la vulnérabilité et de la dépendance;
  • contrôles de conservation et de suppression;
  • évaluation des fournisseurs de services sur le plan contractuel et de la sécurité.

L'accès aux données personnelles est limité aux personnes et aux fournisseurs qui en ont besoin à des fins autorisées.

5. Contrôles d'autorisation et de paiement

Comme une autorisation peut permettre la présentation de la demande et la réception de la rémunération, nous pouvons conserver des preuves comme la version du document, la signature ou l'événement d'approbation, l'horodatage, le résultat d'authentification et le dossier d'achèvement.

Les contrôles de paiement peuvent comprendre la vérification du demandeur, du titulaire du compte bancaire, des détails du compte, du montant recouvré, des frais de service, du statut de sanction, du risque de double paiement et des antécédents de transaction. Un paiement peut être interrompu pendant qu'une incompatibilité importante ou un problème de conformité est examiné.

6. Traitement assisté par l'IA

Des outils assistés par l'IA peuvent être utilisés pour l'extraction de documents, la classification, la détection d'incohérence, la synthèse ou la préparation de communications suggérées.

Nous appliquons la minimisation des données, les contrôles d'accès, les termes du fournisseur, les instructions spécifiques aux tâches et le contrôle humain approprié à la fonction. Les informations sensibles ne devraient pas être incluses lorsqu'elles ne sont pas nécessaires. Les actions sensibles à la législation ou les paiements ne sont pas approuvés uniquement par une sortie d'IA.

7. Sécurité des prestataires de services

AirReclaim peut dépendre des fournisseurs pour l'hébergement, les bases de données, l'authentification, les signatures électroniques, les communications, le traitement de documents, l'analyse, les paiements et les données de vol.

Nous cherchons à utiliser des fournisseurs avec des contrôles de sécurité et de confidentialité appropriés aux données et aux fonctions. Les fournisseurs ne reçoivent que les données raisonnablement nécessaires à leur rôle et sont soumis à des obligations contractuelles au besoin.

La certification, la déclaration de sécurité ou la disponibilité d'un fournisseur ne garantit pas que AirReclaim ou le fournisseur ne subiront jamais d'incident.

8. Responsabilités des clients

Vous pouvez aider à protéger votre compte et votre réclamation en :

  • utiliser une méthode d'identification forte et unique;
  • protéger l'accès à votre compte de messagerie;
  • ne pas partager des liens d'accès ou des codes de vérification;
  • vérifier que vous utilisez le domaine airreclaim.com;
  • s'aligne sur les appareils partagés;
  • garder votre appareil et votre navigateur à jour;
  • examiner attentivement les détails de paiement;
  • traiter les demandes imprévues de documents ou de paiement avec prudence;
  • signaler les activités suspectes rapidement.

AirReclaim ne vous demandera pas de révéler un mot de passe ou un code unique par courriel.

9. Intervention en cas d ' incident de sécurité

Lorsque nous prenons connaissance d'un incident présumé de sécurité, nous évaluons la portée, nous englobons la question dans la mesure du possible, nous conservons les éléments de preuve pertinents, nous en prenons la cause et nous évaluons les obligations légales en matière de notification.

Si la loi l'exige, nous en aviserons l'autorité compétente et les personnes concernées sans retard excessif. Une communication peut décrire la nature de l'incident, les conséquences probables, les mesures prises et les mesures que le destinataire peut prendre.

Nous pouvons fournir des mises à jour à mesure que des informations fiables deviennent disponibles. Les considérations de sécurité peuvent limiter les détails qui augmenteraient le risque ou porteraient préjudice à une enquête.

10. Divulgation responsable

Les chercheurs et les utilisateurs en sécurité peuvent signaler une vulnérabilité présumée à :

security@airreclaim.com

Veuillez indiquer :

  • la page, le point d'arrivée ou la fonction affectée;
  • une description claire de la question et de son impact potentiel;
  • les étapes reproductibles utilisant des méthodes non destructives;
  • des captures d'écran, des journaux ou des preuves qui ne révèlent pas les données d'une autre personne;
  • la date et l'environnement testés;
  • un moyen sûr de vous contacter.

Veuillez ne pas:

  • accès, conservation, modification ou divulgation des données d'une autre personne;
  • perturber la disponibilité ou dégrader le service;
  • utiliser le génie social, le phishing, l'intrusion physique, les méthodes de déni de service ou les tests destructeurs;
  • télécharger des logiciels malveillants;
  • exiger le paiement ou menacer la divulgation; ou
  • publier le numéro avant que nous ayons eu une occasion raisonnable d'enquêter et de réduire les risques.

Nous voulons reconnaître un rapport de sécurité responsable dans un délai maximum de 14 jours. Ce mode de divulgation ne crée pas de promesse de paiement, d'emploi, d'immunité ou de programme de récompense. L'activité doit rester légale et proportionnée.

11. Messages suspects et fraude

Vérifiez que les liens du site utilisent le domaine airreclaim.com. Soyez prudent quand un message:

  • vous presse de payer des frais inattendus;
  • demande un mot de passe ou un code unique;
  • demande le paiement à une personne non liée;
  • les réclamations garanties;
  • vous demande d'installer un logiciel d'accès à distance; ou
  • utilise un domaine ressemblant à un domaine.

Transférer les messages suspects liés à AirReclaim vers security@airreclaim.com. Ne pas inclure les renseignements sensibles inutiles.

12. Le Conseil de sécurité Personne à contacter

Rapports de sécurité : security@airreclaim.com
Appui général : support@airreclaim.com

Nova Group Sp. z o.o.
6/12 Lok. 745
00-503 Warszawa, Pologne