AirReclaim
Terug naar het juridische centrum

Juridische en naleving

Beveiliging

Hoe AirReclaim accounts, documenten, betalingen, providertoegang en verantwoordelijke beveiligingsrapporten beschermt.

Inwerkingtreding
21 jul 2026
Laatst bijgewerkt
21 jul 2026
Operator
Nova Group Sp. z o.o.
Toepassingsgebied
Polen / Europese Unie
Documentstatus
productie klaar

1. Beveiligingsaanpak

AirReclaim behandelt identiteit, reis, claim, document, autorisatie, communicatie en uitbetaling informatie. Nova Group Sp. z o.o. past technische en organisatorische maatregelen toe die zijn ontworpen om vertrouwelijkheid, integriteit, beschikbaarheid en verantwoordingsplicht gedurende de hele dienst te beschermen.

Beveiliging is op risico's gebaseerd. Geen enkele website of elektronische transmissie kan gegarandeerd volledig veilig zijn, maar we werken eraan om het te voorkomen risico te verminderen en adequaat te reageren op vermoedelijke incidenten.

2. Betalingszekerheid

Wanneer online betalingen, kaartverificatie of betalingscontrole worden gebruikt, mag AirReclaim Stripe, Worldline of een andere gereguleerde betalingsdienstaanbieder gebruiken.

  • Volledige kaartgegevens worden ingevoerd of verzonden via de beveiligde interface van de betalingsdienstaanbieder.
  • AirReclaim slaat niet alle kaartgegevens op.
  • Wij ontvangen gewoonlijk een betaalbewijs, status, beperkte betaal- of transactieinformatie, en fraude- of authenticatieresultaten die nodig zijn voor verzoening en ondersteuning.
  • Betalingsaanbieders kunnen apparaat-, cookie-, authenticatie- en transactiegegevens gebruiken om fraude te voorkomen en financiële of kaartnetwerktaken te vervullen.
  • Sterke klantauthenticatie of een andere verificatiestap kan nodig zijn.

Het gebruik van een betaalaanbieder vermindert de directe verwerking van kaartgegevens door AirReclaim, maar verwijdert onze verantwoordelijkheid niet om onze eigen systemen en integratie te beveiligen.

3. Accountbeveiliging

De toegang tot de rekening en de vorderingen kan worden beschermd door:

  • geverifieerde inlogmethoden;
  • korte-levende sessie tokens en veilig sessiebeheer;
  • toegang op basis van een rol;
  • herauthenticatie voor gevoelige acties;
  • de controle op tarieven en misbruik;
  • logging van audit- en beveiligingsevenementen;
  • intrekking van de zitting;
  • beperkte administratieve toegang; en
  • identiteit of verificatie van de autoriteit vóór openbaarmaking of uitbetaling.

We kunnen een sessie opschorten, een account beperken of aanvullende verificatie aanvragen wanneer activiteit ongebruikelijk lijkt of een risico oplevert voor een Claimant, betaling, document of systeem.

4. Bescherming van gegevens en documenten

Beveiligingsmaatregelen kunnen onder meer zijn:

  • versleutelde verbindingen voor gegevens tijdens de doorvoer;
  • versleuteling met behulp van de aanbieder voor opgeslagen gegevens;
  • particuliere opslag en toegang tot gecontroleerde documenten;
  • toegang tot de minst bevoorrechte gebieden;
  • scheiding van de machtigingen van de klant en de administratie;
  • malwarescanning en bestandsvalidatie;
  • veilige upload- en downloadmethoden;
  • back-up- en herstelcontroles;
  • de registratie en monitoring;
  • geheimen en geloofwaardigheidsbeheer;
  • kwetsbaarheid en afhankelijkheidsbeheer;
  • controles op het behoud en de verwijdering van de gegevens; en
  • contractuele en veiligheidsbeoordeling van dienstverleners.

De toegang tot persoonsgegevens is beperkt tot personen en aanbieders die deze nodig hebben voor een toegestaan doel.

5. Controles op de verlening van vergunningen en uitbetaling

Omdat een vergunning kan toestaan dat de aanvraag wordt ingediend en de vergoeding wordt ontvangen, kunnen we bewijs zoals de documentversie, handtekening of goedkeuring evenement, tijdstempel, authenticatie resultaat, en voltooiing record bewaren.

De uitbetalingscontroles kunnen de verificatie van de eiser, de houder van de bankrekening, de rekeninggegevens, het teruggevorderde bedrag, de servicekosten, de sanctiestatus, het dubbele-betalingsrisico en de transactiegeschiedenis omvatten. Een uitbetaling kan worden gepauzeerd terwijl een materiële inconsistentie of naleving probleem wordt onderzocht.

6. AI-geassisteerde verwerking

AI-hulpinstrumenten kunnen worden gebruikt voor het extraheren, classificeren, opsporen, catalogiseren of voorbereiden van voorgestelde communicatie.

We passen data minimalisering, toegangscontrole, provider voorwaarden, taak-specifieke instructies, en menselijke controle passend voor de functie. Gevoelige informatie mag niet worden opgenomen wanneer dit niet nodig is. Materiaal juridisch gevoelige of uitbetaling acties worden niet alleen goedgekeurd door een AI-uitvoer.

7. Beveiliging van de dienstverlener

AirReclaim kan afhankelijk zijn van aanbieders voor hosting, databases, authenticatie, elektronische handtekeningen, communicatie, documentverwerking, analyse, betalingen en vluchtgegevens.

Wij streven ernaar om aanbieders te gebruiken met beveiligings- en privacycontroles die geschikt zijn voor de gegevens en functie. Aanbieders ontvangen alleen de gegevens die redelijkerwijs nodig zijn voor hun rol en zijn, indien nodig, aan contractuele verplichtingen onderworpen.

De certificering, veiligheidsverklaring of beschikbaarheid van een provider garandeert niet dat AirReclaim of de provider nooit een incident zal ervaren.

8. Verantwoordelijkheden van de klant

U kunt uw account en Claim helpen beschermen door:

  • gebruik makend van een sterke, unieke inlogmethode;
  • het beschermen van toegang tot uw e-mailaccount;
  • geen inloglinks of verificatiecodes delen;
  • controleren of u het airreclaim.com domein gebruikt;
  • uitloggen op gedeelde apparaten;
  • het bijhouden van uw apparaat en browser;
  • de uitbetalingsgegevens zorgvuldig te herzien;
  • onverwachte verzoeken om documenten of betaling met voorzichtigheid te behandelen; en
  • Het melden van verdachte activiteiten.

AirReclaim zal u niet vragen om een wachtwoord of eenmalige code per e-mail te onthullen.

9. Reactie op incidenten met betrekking tot de beveiliging

Wanneer we ons bewust worden van een vermoeden van een veiligheidsincident, beoordelen we de reikwijdte, nemen we de kwestie waar mogelijk in, bewaren we relevante bewijzen, pakken we de oorzaak aan en evalueren we de wettelijke kennisgevingsverplichtingen.

Indien wettelijk vereist, zullen wij de bevoegde autoriteit en de getroffen personen onverwijld in kennis stellen. In een mededeling kan worden beschreven welke aard het incident heeft, welke gevolgen het kan hebben, welke maatregelen zijn genomen en welke stappen de ontvanger kan nemen.

We kunnen updates geven als betrouwbare informatie beschikbaar komt. Beveiligingsoverwegingen kunnen details beperken die het risico verhogen of een onderzoek belemmeren.

10. Verantwoorde openbaarmaking

Beveiligingsonderzoekers en gebruikers kunnen een vermoedelijke kwetsbaarheid melden voor:

security@airreclaim.com

Vermeld:

  • de betrokken pagina, eindpunt of functie;
  • een duidelijke beschrijving van de kwestie en de mogelijke gevolgen;
  • reproduceerbaare stappen met niet-destructieve methoden;
  • screenshots, logs of bewijzen die de gegevens van een andere persoon niet blootleggen;
  • de datum en het milieu die zijn getest, en
  • een veilige manier om contact met u op te nemen.

Gelieve niet:

  • toegang tot gegevens van een andere persoon, bewaren, wijzigen of openbaar maken;
  • de beschikbaarheid verstoren of de dienst afbreken;
  • gebruik maken van social engineering, phishing, fysieke inbraak, ontkenning van de dienstmethoden of destructieve tests;
  • upload malware;
  • betaling eisen of openbaarmaking bedreigen, of
  • Het is een kwestie die wij moeten bespreken en die wij moeten oplossen.

Wij streven ernaar om binnen 14 dagen een verantwoord veiligheidsrapport te erkennen. Dit onthullingskanaal creëert geen belofte van betaling, werkgelegenheid, immuniteit of een beloningsprogramma. De activiteit moet wettig en evenredig blijven.

11. Verdachte berichten en fraude

Controleer of websitelinks het airreclaim.com domein gebruiken. Wees voorzichtig als een bericht:

  • druk op u om een onverwachte vergoeding te betalen;
  • vraagt om een wachtwoord of eenmalige code;
  • verzoekt om uitbetaling aan een niet-verbonden persoon;
  • de gegarandeerde schadevergoedingen;
  • vraagt u om software op afstand te installeren; of
  • gebruikt een lookalike domein.

Verdachte AirReclaim-gerelateerde berichten doorsturen naar security@airreclaim.com. Bevat geen onnodige gevoelige informatie.

12. Contactpersoon

Beveiligingsverslagen: security@airreclaim.com Algemene steun: support@airreclaim.com

Nova Group Sp. z o.o.
Żurawia 6/12 Lok. 745 00-503 Warszawa, Polen