- Ambito
- Polonia / Unione europea
- Stato del documento
- produzione ready
- Domande
- support@airreclaim.com
1. Approccio della sicurezza
AirReclaim gestisce l'identità, il viaggio, il reclamo, il documento, l'autorizzazione, la comunicazione e le informazioni di pagamento. Nova Group Sp. z o.o. applica misure tecniche e organizzative volte a proteggere la riservatezza, l'integrità, la disponibilità e la responsabilità in tutto il servizio.
La sicurezza è basata sui rischi. Nessun sito web o trasmissione elettronica può essere garantito per essere completamente sicuro, ma lavoriamo per ridurre il rischio prevenibile e rispondere adeguatamente a sospetti incidenti.
2. Sicurezza dei pagamenti
Se vengono utilizzati pagamenti online, verifica della carta o autenticazione del pagamento, AirReclaim può utilizzare Stripe, Worldline o un altro fornitore di pagamento regolamentato.
- I dettagli della carta completa sono inseriti o trasmessi attraverso l'interfaccia sicura del fornitore di pagamento.
- AirReclaim non memorizza i dettagli della carta completa.
- Riceveremo normalmente un gettone di pagamento, uno stato, informazioni sul payer o sulle transazioni limitate, e risultati di frode o autenticazione necessari per la riconciliazione e il supporto.
- I fornitori di pagamento possono utilizzare dati di dispositivo, cookie, autenticazione e transazioni per prevenire frodi e soddisfare le funzioni finanziarie o di rete cartaria.
- Potrebbe essere richiesta una forte autenticazione del cliente o un'altra fase di verifica.
Utilizzando un fornitore di pagamento, AirReclaim riduce la gestione diretta dei dati delle carte, ma non rimuove la nostra responsabilità di proteggere i nostri sistemi e l'integrazione.
3. Sicurezza degli account
L'accesso al conto e al reclamo possono essere protetti tramite:
- metodi di accesso verificati;
- token di sessione di breve durata e gestione sicura della sessione;
- accesso basato sul ruolo;
- ri-autenzione per azioni sensibili;
- controllo di limitazione e abuso dei tassi;
- registrazione eventi di verifica e sicurezza;
- revoca della sessione;
- accesso amministrativo limitato; e
- identità o verifica dell'autorità prima della divulgazione o della vincita.
Possiamo sospendere una sessione, limitare un account o richiedere una verifica aggiuntiva quando l'attività appare insolita o crea un rischio per un Richiedente, pagamento, documento o sistema.
4. Protezione dei dati e dei documenti
Le misure di sicurezza possono includere:
- connessioni crittografate per i dati in transito;
- crittografia supportata dal provider per i dati memorizzati;
- deposito privato e accesso controllato ai documenti;
- accesso meno privato;
- separazione dei permessi di cliente e amministrativo;
- scansione del malware e convalida del tipo di file;
- sicuro i metodi di upload e download;
- controlli di backup e ripristino;
- registrazione e monitoraggio;
- gestione dei segreti e delle credenziali;
- gestione della vulnerabilità e della dipendenza;
- controlli di ritenzione e cancellazione; e
- valutazione contrattuale e di sicurezza dei fornitori di servizi.
L'accesso ai dati personali è limitato a persone e fornitori che ne hanno bisogno per uno scopo autorizzato.
5. Autorizzazione e controlli di pagamento
Poiché un'autorizzazione può consentire la presentazione di reclamo e la ricezione di Compensation, possiamo mantenere prove come la versione del documento, l'evento di firma o approvazione, timestamp, il risultato di autenticazione e il record di completamento.
I controlli di pagamento possono includere la verifica del richiedente, del titolare del conto bancario, dei dettagli del conto, dell'importo recuperato, della commissione di servizio, dello stato delle sanzioni, del rischio di pagamento duplicato e della cronologia delle transazioni. Una vincita può essere sospesa mentre viene indagato un problema di inconsistenza materiale o di conformità.
6. Lavorazione assistita dall'IA
Gli strumenti assistiti dall'IA possono essere utilizzati per l'estrazione di documenti, la classificazione, il rilevamento di incongruenza, la sintesi o la preparazione di comunicazioni suggerite.
Applichiamo la minimizzazione dei dati, i controlli di accesso, i termini del fornitore, le istruzioni specifiche per l'attività e il controllo umano appropriato alla funzione. Le informazioni sensibili non devono essere incluse nel caso in cui non sia necessario. Le azioni legali-sensibili o di pagamento non sono approvate esclusivamente da un'uscita AI.
7. Sicurezza del fornitore di servizi
AirReclaim può dipendere da fornitori per hosting, banche dati, autenticazione, firme elettroniche, comunicazioni, elaborazione documenti, analisi, pagamenti e dati di volo.
Cerchiamo di utilizzare i fornitori con controlli di sicurezza e privacy appropriati ai dati e alla funzione. I fornitori ricevono solo i dati ragionevolmente necessari per il loro ruolo e sono soggetti ad obblighi contrattuali, se necessario.
La certificazione, la dichiarazione di sicurezza o la disponibilità di un fornitore non garantisce che AirReclaim o il fornitore non sperimenteranno mai un incidente.
8. Responsabilità del cliente
Puoi aiutare a proteggere il tuo account e Claim da:
- utilizzando un metodo di accesso unico e forte;
- proteggere l'accesso al tuo account e-mail;
- non condivisione di link di accesso o codici di verifica;
- verificare che si sta utilizzando il dominio airreclaim.com;
- firma su dispositivi condivisi;
- mantenere aggiornato il dispositivo e il browser;
- revisione dei dettagli di vincita con attenzione;
- trattare richieste inaspettate di documenti o pagamento con cautela; e
- segnalazione di attività sospette prontamente.
AirReclaim non ti chiederà di rivelare una password o un codice di volta per e-mail.
9. Risposta incidente di sicurezza
Quando diventiamo consapevoli di un incidente di sicurezza sospetta, valutiamo il campo di applicazione, conterremo il problema, se possibile, conserviamo le prove pertinenti, affrontiamo la causa e valutiamo i dazi di notifica legale.
Se richiesto dalla legge, informeremo l'autorità competente e gli individui colpiti senza indebito ritardo. Una comunicazione può descrivere la natura dell'incidente, le probabili conseguenze, le misure adottate e i passi che il destinatario può adottare.
Possiamo fornire aggiornamenti come informazioni affidabili diventa disponibile. Le considerazioni di sicurezza possono limitare i dettagli che potrebbero aumentare il rischio o pregiudicare un'indagine.
Dieci. Informativa responsabile
Ricercatori e utenti di sicurezza possono segnalare una vulnerabilità sospetta a:
Per favore, includere:
- la pagina, il punto finale o la funzione interessata;
- una chiara descrizione del problema e impatto potenziale;
- passi riproducibili utilizzando metodi non distruttivi;
- screenshot, log, o prova che non espongono i dati di un'altra persona;
- la data e l'ambiente testati; e
- un modo sicuro per contattarti.
Non farlo.
- accedere, conservare, alterare o divulgare i dati di un'altra persona;
- interrompere la disponibilità o degradare il servizio;
- utilizzare l'ingegneria sociale, phishing, intrusione fisica, metodi di negazione-di-servizio, o test distruttivi;
- caricare malware;
- domanda di pagamento o di divulgazione di minaccia; o
- pubblicare il problema prima di avere avuto una ragionevole opportunità di indagare e ridurre il rischio.
Ci proponiamo di riconoscere un rapporto di sicurezza responsabile entro 14 giorni. Questo canale di divulgazione non crea una promessa di pagamento, occupazione, immunità, o un programma di ricompensa. L'attività deve rimanere lecita e proporzionata.
11. Messaggi sospesi e frodi
Verificare che i link del sito web utilizzino il dominio airreclaim.com. Sii cautista dove un messaggio:
- ti fa pressione per pagare una tassa inaspettata;
- richiede una password o un codice a tempo;
- richieste di pagamento a una persona non correlata;
- crediti garantiti Compensazione;
- ti chiede di installare software di accesso remoto; o
- utilizza un dominio simile.
Inoltra messaggi sospetti legati a AirReclaim a security@airreclaim.com. Non includere informazioni sensibili non necessarie.
12. Contatto
Rapporto di sicurezza: security@airreclaim.com Supporto generale: support@airreclaim.com
Nova Group Sp. z o.o.. Żurawia 6/12 Lok. 745
00-503 Warszawa, Polonia
