- Taikymo sritis
- Lenkija / Europos Sąjunga
- Dokumento statusas
- _ pasirengta gamybai
- Klausimai
- support@airreclaim.com
1. Saugumo metodas
AirReclaim tvarko tapatybę, kelionę, pretenziją, dokumentą, Autorizaciją, bendravimą ir išmokėjimą. Nova Group Sp. z o.o. taiko technines ir organizacines priemones, skirtas konfidencialumui, vientisumui, prieinamumui ir atskaitomybei visoje paslaugos srityje apsaugoti.
Saugumas pagrįstas rizika. Jokios interneto svetainės ar elektroninis perdavimas negali būti visiškai saugus, bet mes stengiamės sumažinti riziką, kurios galima išvengti, ir tinkamai reaguoti į įtariamus incidentus.
2. Mokėjimo užstatas
Kai naudojami mokėjimai internetu, kortelių tikrinimas arba mokėjimo autentiškumo patvirtinimas, AirReclaim gali naudoti Stripe, Worldline arba kitą reguliuojamą mokėjimo paslaugų teikėją.
- Visi kortelės duomenys įvedami į mokėjimo teikėjo saugią sąsają arba per ją perduodami.
- AirReclaim nesaugo visų kortelės duomenų.
- Paprastai gauname mokėjimo žymą, statusą, ribotą mokėtojo ar sandorio informaciją, sukčiavimo ar autentiškumo patvirtinimo rezultatus, reikalingus suderinimui ir palaikymui.
- Mokėjimo paslaugų teikėjai gali naudoti prietaisą, slapuką, autentiškumo patvirtinimą ir sandorių duomenis, kad užkirstų kelią sukčiavimui ir vykdytų finansines arba su kortelėmis susijusias tinklo pareigas.
- Gali prireikti tvirto kliento autentiškumo patvirtinimo arba kito patikrinimo etapo.
Naudojant mokėjimo paslaugų teikėją, sumažėja AirReclaim tiesioginis kortelių duomenų tvarkymas, tačiau nepašalinama mūsų atsakomybė užtikrinti savo sistemų saugumą ir integraciją.
3. Sąskaitos užstatas
Sąskaitos ir pretenzijos gali būti apsaugotos:
- patikrintais metodų žymenimis;
- trumpo gyvenimo sesijų žetonai ir saugus sesijų valdymas;
- prieiga prie kelių transporto priemonių;
- pakartotinis autentiškumo patvirtinimas jautriems veiksmams;
- greičio ribojimas ir piktnaudžiavimo kontrolė;
- audito ir saugumo įvykių registravimas;
- Sesijos atšaukimas;
- ribotas administracinis patekimas; ir
- tapatybės ar institucijos patikrinimo prieš atskleidžiant informaciją arba išmokant.
Mes galime sustabdyti sesiją, apriboti sąskaitą, arba prašyti papildomo patikrinimo, jei veikla atrodo neįprasta arba kelia riziką ieškovui, mokėjimas, dokumentas, ar sistema.
4. Duomenų ir dokumentų apsauga
Saugumo priemonės gali būti šios:
- koduoti sujungimai tranzitiniams duomenims;
- Saugomų duomenų šifravimas, palaikomas programinės įrangos;
- privačiai sandėliuoti ir turėti galimybę naudotis kontroliuojamais dokumentais;
- galimybė naudotis mažiau privilegijų;
- klientų ir administracinių leidimų atskyrimą;
- kenkėjiškų programų skenavimas ir failų tipo patvirtinimas;
- saugius įkėlimo ir atsisiuntimo metodus;
- atsarginę ir regeneravimo kontrolę;
- medienos ruošos ir stebėsenos;
- paslaptys ir patikinimas;
- pažeidžiamumo ir priklausomybės valdymas;
- saugojimo ir pašalinimo kontrolės; ir
- paslaugų teikėjų sutartinių paslaugų ir saugumo vertinimą.
Prieiga prie asmens duomenų suteikiama tik tiems asmenims ir paslaugų teikėjams, kuriems jų reikia tam, kad būtų galima tai daryti pagal leidimą.
5. Leidimų ir išmokų kontrolė
Kadangi leidimas gali leisti pateikti pretenziją ir gauti kompensaciją, mes galime išsaugoti įrodymus, pavyzdžiui, dokumento versiją, parašą ar patvirtinimo įvykį, laiko žymą, autentiškumo patvirtinimo rezultatą ir baigimo įrašą.
Mokėjimo kontrolė gali apimti ieškovo, banko sąskaitos turėtojo, sąskaitos duomenų, susigrąžintos sumos, paslaugų mokesčio, sankcijų statuso, dvigubo mokėjimo rizikos ir operacijų istorijos patikrinimą. Išmoką galima sustabdyti, kol nagrinėjamas esminis nenuoseklumo ar atitikties klausimas.
6. AIM remiamas perdirbimas
AIA pagalbiniai įrankiai gali būti naudojami dokumentams gauti, klasifikuoti, nenuoseklumui nustatyti, apibendrinti arba siūlomiems ryšiams parengti.
Mes taikome duomenų minimizavimą, prieigos kontrolės, tiekėjo sąlygas, užduočių konkrečias instrukcijas, ir žmogaus kontrolės, tinkamą funkcijai. Neskelbtina informacija neturėtų būti įtraukiama, kai jos nereikia. Medžiagų teisiškai jautrus arba išmokėjimo veiksmai yra ne tik PG produkcija.
7. Paslaugų teikėjo saugumas
AirReclaim gali priklausyti nuo prieglobos, duomenų bazių, autentiškumo patvirtinimo, elektroninių parašų, ryšių, dokumentų apdorojimo, analizės, mokėjimų ir skrydžio duomenų teikėjų.
Mes siekiame naudoti paslaugų teikėjus su saugumo ir privatumo kontrolės, atsižvelgiant į duomenis ir funkciją. Teikėjai gauna tik jų vaidmeniui pagrįstai reikalingus duomenis ir prireikus jiems taikomi sutartiniai įsipareigojimai.
Teikėjo sertifikavimas, saugumo pareiškimas ar prieinamumas negarantuoja, kad AirReclaim arba teikėjas niekada nepatirs incidento.
8. Kliento pareigos
Jūs galite padėti apsaugoti savo paskyrą ir Claim:
- naudojant stiprų, unikalų ženklinimo metodą;
- apsaugoti prieigą prie el. pašto paskyros;
- nedalyti nuorodų ar tikrinimo kodų žymenų;
- tikrinimas, ar naudojate airreMarber.com domeną;
- pasirašymas ant bendrų įrenginių;
- įrenginio ir naršyklės atnaujinimo užtikrinimą;
- atidžiai peržiūrėti išmokėto turto išmokėjimo detales;
- nelauktus prašymus pateikti dokumentus ar atlikti mokėjimus nagrinėti atsargiai; ir
- nedelsiant pranešti apie įtartiną veiklą.
AirReclaim neprašys atskleisti slaptažodžio ar kažkada galiojančio kodo el. paštu.
9. Reagavimas į saugumo incidentą
Sužinoję apie įtariamą saugumo incidentą, įvertiname jo mastą, jei įmanoma, įtrauksime į jį klausimą, išsaugosime atitinkamus įrodymus, atkreipsime dėmesį į priežastį ir įvertinsime teisinių pranešimų teikimo pareigas.
Jei to reikalauja įstatymai, nedelsdami pranešsime kompetentingai institucijai ir paveiktiems asmenims. Pranešime gali būti aprašytas incidento pobūdis, tikėtinos pasekmės, priemonės, kurių imtasi, ir priemonės, kurių gali imtis gavėjas.
Mes galime teikti atnaujinimus, kai gaunama patikima informacija. Saugumo sumetimais gali būti ribojama išsami informacija, kuri padidintų riziką arba pakenktų tyrimui.
10. Atsakingas informacijos atskleidimas
Saugumo tyrėjai ir naudotojai gali pranešti apie įtariamą pažeidžiamumą:
[security@airreclaim.com] (mailto:security@airreclaim.com)
Prašome nurodyti:
- paveiktas puslapis, vertinamoji baigtis arba funkcija;
- aiškus problemos ir galimo poveikio aprašymas;
- Atkuriamieji etapai, taikant neardomuosius metodus;
- ekrano nuotraukas, žurnalus arba įrodymus, kad jie neatskleidžia kito asmens duomenų;
- datą ir aplinką, su kuria buvo atliktas bandymas; ir
- saugus būdas susisiekti su jumis.
Prašome nedaryti:
- prieiga prie kito asmens duomenų, jų laikymas, keitimas ar atskleidimas;
- būtų sutrikdytas paslaugų prieinamumas arba pablogėtų jų teikimas;
- taikyti socialinės inžinerijos, sukčiavimo, fizinio įsibrovimo, netinkamumo teikti paslaugas ar ardomojo bandymo metodus;
- įkelti kenkėjišką programą;
- reikalauti sumokėti arba grasinti atskleisti informaciją; arba
- paskelbti šį klausimą, kol mes turėjome protingą galimybę ištirti ir sumažinti riziką.
Mes siekiame per 14 dienų patvirtinti atsakingą saugumo pranešimą. Šis informacijos atskleidimo kanalas nesukuria mokėjimo, įdarbinimo, imuniteto pažado ar atlygio programos. Veikla turi likti teisėta ir proporcinga.
11. Įtartina informacija ir sukčiavimas
Patikrinkite, ar svetainės nuorodos naudojamos airreMenn.com domene. Būkite atsargūs, jei pranešimas:
- spaudimas jums sumokėti nenumatytą mokestį;
- prašo slaptažodžio arba kažkada galiojančio kodo;
- prašo išmokėti išmoką nesusijusiam asmeniui;
- žalos atlyginimas, garantuotas pagal reikalavimus;
- prašo įdiegti nuotolinio prieigos programinę įrangą; arba
- naudoja rocken domeną.
Persiųsti įtartinus AirReclaim- susijusius pranešimus į security@airreclaim.com. Neįtraukiama nereikalinga slapta informacija.
12. Kontaktai
Saugumo ataskaitos: security@airreclaim.com
Bendroji parama: support@airreclaim.com
Nova Group Sp. z o.o.
Ziurawia 6 / 12 Lok. 745
00- 503 Warszawa, Lenkija
