AirReclaim
Vissza a jogi központba

Jogi és megfelelési rendelkezések

Biztonság

Hogyan védi a AirReclaim a számlákat, dokumentumokat, fizetéseket, szolgáltatói hozzáférést és a felelős biztonsági jelentéseket.

Hatálybalépés napja
2026. júl. 21.
Utolsó frissítés
2026. júl. 21.
Üzemeltető
Nova Group Sp. z o.o.
Hatály
Lengyelország / Európai Unió
Dokumentum státusa
termelés _ kész

1. Biztonsági megközelítés

A AirReclaim kezeli az identitást, az utazást, a követelést, a dokumentumot, az engedélyezést, a kommunikációt és a kifizetési információkat. A Nova Group Sp. z o.o. a szolgáltatás teljes területén a titoktartás, a feddhetetlenség, a rendelkezésre állás és az elszámoltathatóság védelmét szolgáló technikai és szervezeti intézkedéseket alkalmaz.

A biztonság kockázatalapú. Nem garantálható, hogy a weboldal vagy az elektronikus átvitel teljesen biztonságos legyen, de dolgozunk a megelőzhető kockázat csökkentésén és a feltételezett eseményekre való megfelelő reagáláson.

2. Fizetési biztosíték

Amennyiben online fizetéseket, kártyaellenőrzést vagy fizetési hitelesítést használnak, a AirReclaim Stripe-t, Worldline-t vagy más szabályozott fizetési szolgáltatót is használhat.

  • A teljes kártya adatait a fizetési szolgáltató biztonságos interfészébe kell bevinni vagy a biztonságos interfészen keresztül továbbítani.
  • A AirReclaim nem tárolja a teljes kártya adatait.
  • Rendszerint kapunk egy fizetési jelvényt, státuszt, korlátozott megbízói vagy tranzakciós információt, valamint a megbékéléshez és támogatáshoz szükséges csalási vagy hitelesítési eredményeket.
  • A pénzforgalmi szolgáltatók használhatják az eszközt, a cookie-t, a hitelesítést és az ügyleti adatokat a csalás megelőzésére, valamint a pénzügyi vagy kártyás hálózati feladatok teljesítésére.
  • Erős ügyfél-hitelesítés vagy más hitelesítési lépés lehet szükséges.

A fizetési szolgáltató csökkenti a AirReclaim kártyaadatok közvetlen kezelését, de nem szünteti meg a saját rendszereink és integrációnk biztonságáért való felelősségünket.

3. Számlatulajdonos

A számlához és a követeléshez való hozzáférés az alábbiak révén védhető:

  • ellenőrzött "signin in" módszerek;
  • rövid életű munkamenet-összeköttetés és biztonságos munkamenet-kezelés;
  • a rulealapú hozzáférés;
  • az érzékeny tevékenységek rehitelesítése;
  • a díjak korlátozása és a visszaélések ellenőrzése;
  • ellenőrzési és biztonsági események naplózása;
  • a munkamenet visszavonása;
  • korlátozott adminisztratív hozzáférés; és
  • a kiadatás vagy kifizetés előtti azonosság vagy hatóság ellenőrzése.

Felfüggeszthetünk egy munkaülést, korlátozhatunk egy számlát, vagy további ellenőrzést kérhetünk, ha a tevékenység szokatlannak tűnik, vagy kockázatot jelent a igénylőre, a fizetésre, az okmányra vagy a rendszerre nézve.

4. Adat- és dokumentumvédelem

A biztonsági intézkedések közé tartozhatnak:

  • a tranzitban lévő adatok kódolt kapcsolatai;
  • a tárolt adatok titkosítása;
  • magánraktározás és ellenőrzött dokumentumokhoz való hozzáférés;
  • a minimális kiváltságokhoz való hozzáférés;
  • az ügyfél és az igazgatási engedélyek elkülönítése;
  • rosszindulatú szoftverek átvizsgálása és fájltípus-hitelesítés;
  • biztonságos feltöltési és letöltési módszerek;
  • biztonsági és helyreállítási ellenőrzések;
  • fakitermelés és nyomon követés;
  • titkok és hitelvezetési feladatok;
  • a sebezhetőség és a függőséget kezelő intézkedések;
  • a megőrzési és törlési ellenőrzések; és
  • a szolgáltatók szerződéses és biztonsági értékelése.

A személyes adatokhoz való hozzáférés olyan személyekre és szolgáltatókra korlátozódik, akiknek az engedélyezett célból szükségük van rá.

5. Engedélyezési és kifizetési ellenőrzések

Mivel az engedély lehetővé teszi a kártérítés iránti kérelem benyújtását és átvételét, olyan bizonyítékokat tarthatunk meg, mint a dokumentum-változat, az aláírás vagy a jóváhagyás, az időbélyegző, a hitelesítési eredmény és a befejezési jegyzőkönyv.

A kifizetési ellenőrzések magukban foglalhatják a követelést, a bankszámla-birtokost, a számlaadatokat, a visszafizetett összeget, a szolgáltatási díjat, a szankciós státuszt, a kétszeres fizetési kockázatot és az ügyleti előzményeket. A kifizetés megszakítható, amíg egy lényeges következetlenséget vagy megfelelési kérdést vizsgálnak.

6. Az AI- támogatott feldolgozás

Az AI- asszisztált eszközök használhatók a dokumentumok kivonására, osztályozására, következetlenségek észlelésére, összefoglalására vagy a javasolt kommunikáció elkészítésére.

Adatminimalizálást, hozzáférés-ellenőrzést, szolgáltatói feltételeket, feladatspecifikus utasításokat és emberi kontrollt alkalmazunk, ami megfelel a funkciónak. Az érzékeny információkat nem szabad feltüntetni, ha nincs rá szükség. Az anyagi jogi szempontból érzékeny vagy kifizetési műveleteket nem kizárólag MI kimenettel hagyják jóvá.

7. Szolgáltatásnyújtói biztonság

A AirReclaim a tárhelyszolgáltatóktól, adatbázisoktól, hitelesítésektől, elektronikus aláírásoktól, kommunikációktól, dokumentumfeldolgozástól, elemzésektől, fizetésektől és repülési adatoktól függhet.

Az adat- és funkciónak megfelelő biztonsági és adatvédelmi ellenőrzést biztosító szolgáltatókat szeretnénk használni. A szolgáltatókra csak a szerepükhöz ésszerűen szükséges adatok vonatkoznak, és szükség esetén szerződéses kötelezettségek vonatkoznak.

A szolgáltató tanúsítása, biztonsági nyilatkozata vagy elérhetősége nem garantálja, hogy a AirReclaim vagy a szolgáltató soha nem fog tapasztalni incidenst.

8. Ügyfél-felelősségi körök

Segíthet megvédeni a számláját és követeli:

  • erős, egyedi jelbeviteli módszer alkalmazása;
  • az e-mail fiókjához való hozzáférés védelme;
  • nem osztják meg a linkekben vagy ellenőrzési kódokban szereplő jelzéseket;
  • annak ellenőrzése, hogy az airrecrecim.com domain-t használja;
  • közös eszközökön való részvétel;
  • a készülék és a böngésző frissítése;
  • a kifizetési adatok alapos felülvizsgálata;
  • a váratlan dokumentumkérések vagy a fizetés körültekintő kezelése; és
  • Azonnal jelentést kérek a gyanús tevékenységről.

A AirReclaim nem fogja megkérni Önt, hogy e-mailben jelszót vagy egyszer használatos kódot adjon meg.

9. Biztonsági incidens esetén adott válasz

Amikor tudomásunkra jut egy feltételezett biztonsági incidens, felmérjük a hatókört, ahol lehetséges, felöleljük a kérdést, megőrizzük a releváns bizonyítékokat, foglalkozunk az okával, és értékeljük a jogi értesítési kötelezettségeket.

Ha a törvény előírja, indokolatlan késedelem nélkül értesítjük az illetékes hatóságot és az érintett személyeket. A közlemény leírhatja az esemény jellegét, a várható következményeket, a megtett intézkedéseket és a címzett által megteendő lépéseket.

A frissítéseket a megbízható információk elérhetővé válásával biztosíthatjuk. A biztonsági megfontolások korlátozhatják a kockázatot növelő vagy a vizsgálatot veszélyeztető részleteket.

10. A felelős nyilvánosságra hozatal

A biztonsági kutatók és felhasználók jelenthetik a feltételezett sebezhetőséget:

[security@airreclaim.com] (mailto:security@airreclaim.com)

Kérjük, hogy a következőket is tartalmazza:

  • az érintett oldal, végpont vagy funkció;
  • a kérdés és a lehetséges hatás egyértelmű leírása;
  • reprodukálható lépések nem romboló módszerekkel;
  • képfelvételek, naplók vagy olyan bizonyítékok, amelyek nem fedik fel más személy adatait;
  • a vizsgált időpont és környezet; és
  • biztonságos módon kapcsolatba léphetünk.

Kérem, ne:

  • más személy adataihoz való hozzáférés, azok megőrzése, megváltoztatása vagy nyilvánosságra hozatala;
  • a szolgáltatás elérhetőségének megzavarása vagy a szolgáltatás romlása;
  • szociális mérnöki, adathalász, fizikai behatolás, a szolgáltatás megtagadása vagy romboló vizsgálat alkalmazása;
  • Malware feltöltése;
  • a követelés kifizetése vagy a nyilvánosságra hozatallal kapcsolatos fenyegetés; vagy
  • a kérdés közzététele előtt ésszerű lehetőségünk volt a kockázatok kivizsgálására és csökkentésére.

Célunk, hogy 14 napon belül elismerjük a felelős biztonsági jelentést. Ez a kiadatási csatorna nem hoz létre egy ígéret a fizetés, a foglalkoztatás, a mentesség, vagy a jutalom program. A tevékenységnek jogszerűnek és arányosnak kell maradnia.

11. Gyanús üzenetek és csalás

Ellenőrizze, hogy a weboldalak linkek használja az airrecrecim.com domain. Legyen óvatos, ha egy üzenet:

  • a váratlan díj megfizetésére való kényszerítés;
  • jelszót vagy egyszeri kódot kér;
  • a nem kapcsolódó személy részére teljesített kifizetés iránti kérelmek;
  • a garantált kárigények megtérítése;
  • arra kéri Önt, hogy telepítse a távoli hozzáférésű szoftvert; vagy
  • hasonmás domain-t használ.

Előre gyanús AirReclaim-hez kapcsolódó üzenetek security@airreclaim.com. Nem kell a felesleges érzékeny információkat.

12. Kapcsolattartó

Biztonsági jelentések: security@airreclaim.com
Általános támogatás: support@airreclaim.com

Nova Group Sp. z o.o.
- 6 / 12 Lok. 745
00- 503 Warszawa, Lengyelország