- Hatály
- Lengyelország / Európai Unió
- Dokumentum státusa
- termelés _ kész
- Kérdések
- support@airreclaim.com
1. Biztonsági megközelítés
A AirReclaim kezeli az identitást, az utazást, a követelést, a dokumentumot, az engedélyezést, a kommunikációt és a kifizetési információkat. A Nova Group Sp. z o.o. a szolgáltatás teljes területén a titoktartás, a feddhetetlenség, a rendelkezésre állás és az elszámoltathatóság védelmét szolgáló technikai és szervezeti intézkedéseket alkalmaz.
A biztonság kockázatalapú. Nem garantálható, hogy a weboldal vagy az elektronikus átvitel teljesen biztonságos legyen, de dolgozunk a megelőzhető kockázat csökkentésén és a feltételezett eseményekre való megfelelő reagáláson.
2. Fizetési biztosíték
Amennyiben online fizetéseket, kártyaellenőrzést vagy fizetési hitelesítést használnak, a AirReclaim Stripe-t, Worldline-t vagy más szabályozott fizetési szolgáltatót is használhat.
- A teljes kártya adatait a fizetési szolgáltató biztonságos interfészébe kell bevinni vagy a biztonságos interfészen keresztül továbbítani.
- A AirReclaim nem tárolja a teljes kártya adatait.
- Rendszerint kapunk egy fizetési jelvényt, státuszt, korlátozott megbízói vagy tranzakciós információt, valamint a megbékéléshez és támogatáshoz szükséges csalási vagy hitelesítési eredményeket.
- A pénzforgalmi szolgáltatók használhatják az eszközt, a cookie-t, a hitelesítést és az ügyleti adatokat a csalás megelőzésére, valamint a pénzügyi vagy kártyás hálózati feladatok teljesítésére.
- Erős ügyfél-hitelesítés vagy más hitelesítési lépés lehet szükséges.
A fizetési szolgáltató csökkenti a AirReclaim kártyaadatok közvetlen kezelését, de nem szünteti meg a saját rendszereink és integrációnk biztonságáért való felelősségünket.
3. Számlatulajdonos
A számlához és a követeléshez való hozzáférés az alábbiak révén védhető:
- ellenőrzött "signin in" módszerek;
- rövid életű munkamenet-összeköttetés és biztonságos munkamenet-kezelés;
- a rulealapú hozzáférés;
- az érzékeny tevékenységek rehitelesítése;
- a díjak korlátozása és a visszaélések ellenőrzése;
- ellenőrzési és biztonsági események naplózása;
- a munkamenet visszavonása;
- korlátozott adminisztratív hozzáférés; és
- a kiadatás vagy kifizetés előtti azonosság vagy hatóság ellenőrzése.
Felfüggeszthetünk egy munkaülést, korlátozhatunk egy számlát, vagy további ellenőrzést kérhetünk, ha a tevékenység szokatlannak tűnik, vagy kockázatot jelent a igénylőre, a fizetésre, az okmányra vagy a rendszerre nézve.
4. Adat- és dokumentumvédelem
A biztonsági intézkedések közé tartozhatnak:
- a tranzitban lévő adatok kódolt kapcsolatai;
- a tárolt adatok titkosítása;
- magánraktározás és ellenőrzött dokumentumokhoz való hozzáférés;
- a minimális kiváltságokhoz való hozzáférés;
- az ügyfél és az igazgatási engedélyek elkülönítése;
- rosszindulatú szoftverek átvizsgálása és fájltípus-hitelesítés;
- biztonságos feltöltési és letöltési módszerek;
- biztonsági és helyreállítási ellenőrzések;
- fakitermelés és nyomon követés;
- titkok és hitelvezetési feladatok;
- a sebezhetőség és a függőséget kezelő intézkedések;
- a megőrzési és törlési ellenőrzések; és
- a szolgáltatók szerződéses és biztonsági értékelése.
A személyes adatokhoz való hozzáférés olyan személyekre és szolgáltatókra korlátozódik, akiknek az engedélyezett célból szükségük van rá.
5. Engedélyezési és kifizetési ellenőrzések
Mivel az engedély lehetővé teszi a kártérítés iránti kérelem benyújtását és átvételét, olyan bizonyítékokat tarthatunk meg, mint a dokumentum-változat, az aláírás vagy a jóváhagyás, az időbélyegző, a hitelesítési eredmény és a befejezési jegyzőkönyv.
A kifizetési ellenőrzések magukban foglalhatják a követelést, a bankszámla-birtokost, a számlaadatokat, a visszafizetett összeget, a szolgáltatási díjat, a szankciós státuszt, a kétszeres fizetési kockázatot és az ügyleti előzményeket. A kifizetés megszakítható, amíg egy lényeges következetlenséget vagy megfelelési kérdést vizsgálnak.
6. Az AI- támogatott feldolgozás
Az AI- asszisztált eszközök használhatók a dokumentumok kivonására, osztályozására, következetlenségek észlelésére, összefoglalására vagy a javasolt kommunikáció elkészítésére.
Adatminimalizálást, hozzáférés-ellenőrzést, szolgáltatói feltételeket, feladatspecifikus utasításokat és emberi kontrollt alkalmazunk, ami megfelel a funkciónak. Az érzékeny információkat nem szabad feltüntetni, ha nincs rá szükség. Az anyagi jogi szempontból érzékeny vagy kifizetési műveleteket nem kizárólag MI kimenettel hagyják jóvá.
7. Szolgáltatásnyújtói biztonság
A AirReclaim a tárhelyszolgáltatóktól, adatbázisoktól, hitelesítésektől, elektronikus aláírásoktól, kommunikációktól, dokumentumfeldolgozástól, elemzésektől, fizetésektől és repülési adatoktól függhet.
Az adat- és funkciónak megfelelő biztonsági és adatvédelmi ellenőrzést biztosító szolgáltatókat szeretnénk használni. A szolgáltatókra csak a szerepükhöz ésszerűen szükséges adatok vonatkoznak, és szükség esetén szerződéses kötelezettségek vonatkoznak.
A szolgáltató tanúsítása, biztonsági nyilatkozata vagy elérhetősége nem garantálja, hogy a AirReclaim vagy a szolgáltató soha nem fog tapasztalni incidenst.
8. Ügyfél-felelősségi körök
Segíthet megvédeni a számláját és követeli:
- erős, egyedi jelbeviteli módszer alkalmazása;
- az e-mail fiókjához való hozzáférés védelme;
- nem osztják meg a linkekben vagy ellenőrzési kódokban szereplő jelzéseket;
- annak ellenőrzése, hogy az airrecrecim.com domain-t használja;
- közös eszközökön való részvétel;
- a készülék és a böngésző frissítése;
- a kifizetési adatok alapos felülvizsgálata;
- a váratlan dokumentumkérések vagy a fizetés körültekintő kezelése; és
- Azonnal jelentést kérek a gyanús tevékenységről.
A AirReclaim nem fogja megkérni Önt, hogy e-mailben jelszót vagy egyszer használatos kódot adjon meg.
9. Biztonsági incidens esetén adott válasz
Amikor tudomásunkra jut egy feltételezett biztonsági incidens, felmérjük a hatókört, ahol lehetséges, felöleljük a kérdést, megőrizzük a releváns bizonyítékokat, foglalkozunk az okával, és értékeljük a jogi értesítési kötelezettségeket.
Ha a törvény előírja, indokolatlan késedelem nélkül értesítjük az illetékes hatóságot és az érintett személyeket. A közlemény leírhatja az esemény jellegét, a várható következményeket, a megtett intézkedéseket és a címzett által megteendő lépéseket.
A frissítéseket a megbízható információk elérhetővé válásával biztosíthatjuk. A biztonsági megfontolások korlátozhatják a kockázatot növelő vagy a vizsgálatot veszélyeztető részleteket.
10. A felelős nyilvánosságra hozatal
A biztonsági kutatók és felhasználók jelenthetik a feltételezett sebezhetőséget:
[security@airreclaim.com] (mailto:security@airreclaim.com)
Kérjük, hogy a következőket is tartalmazza:
- az érintett oldal, végpont vagy funkció;
- a kérdés és a lehetséges hatás egyértelmű leírása;
- reprodukálható lépések nem romboló módszerekkel;
- képfelvételek, naplók vagy olyan bizonyítékok, amelyek nem fedik fel más személy adatait;
- a vizsgált időpont és környezet; és
- biztonságos módon kapcsolatba léphetünk.
Kérem, ne:
- más személy adataihoz való hozzáférés, azok megőrzése, megváltoztatása vagy nyilvánosságra hozatala;
- a szolgáltatás elérhetőségének megzavarása vagy a szolgáltatás romlása;
- szociális mérnöki, adathalász, fizikai behatolás, a szolgáltatás megtagadása vagy romboló vizsgálat alkalmazása;
- Malware feltöltése;
- a követelés kifizetése vagy a nyilvánosságra hozatallal kapcsolatos fenyegetés; vagy
- a kérdés közzététele előtt ésszerű lehetőségünk volt a kockázatok kivizsgálására és csökkentésére.
Célunk, hogy 14 napon belül elismerjük a felelős biztonsági jelentést. Ez a kiadatási csatorna nem hoz létre egy ígéret a fizetés, a foglalkoztatás, a mentesség, vagy a jutalom program. A tevékenységnek jogszerűnek és arányosnak kell maradnia.
11. Gyanús üzenetek és csalás
Ellenőrizze, hogy a weboldalak linkek használja az airrecrecim.com domain. Legyen óvatos, ha egy üzenet:
- a váratlan díj megfizetésére való kényszerítés;
- jelszót vagy egyszeri kódot kér;
- a nem kapcsolódó személy részére teljesített kifizetés iránti kérelmek;
- a garantált kárigények megtérítése;
- arra kéri Önt, hogy telepítse a távoli hozzáférésű szoftvert; vagy
- hasonmás domain-t használ.
Előre gyanús AirReclaim-hez kapcsolódó üzenetek security@airreclaim.com. Nem kell a felesleges érzékeny információkat.
12. Kapcsolattartó
Biztonsági jelentések: security@airreclaim.com
Általános támogatás: support@airreclaim.com
Nova Group Sp. z o.o.
- 6 / 12 Lok. 745
00- 503 Warszawa, Lengyelország
