- Âmbito de aplicação
- Polónia / União Europeia
- Estado do documento
- produção pronto
- Perguntas
- support@airreclaim.com
1. Abordagem de segurança
AirReclaim lida com identidade, viagem, reivindicação, documento, autorização, comunicação e informações de pagamento. Nova Group Sp. z o.o. aplica medidas técnicas e organizacionais projetadas para proteger a confidencialidade, integridade, disponibilidade e responsabilização em todo o serviço.
A segurança é baseada no risco. Nenhum site ou transmissão eletrônica pode ser garantido para ser completamente seguro, mas trabalhamos para reduzir o risco evitável e responder adequadamente a incidentes suspeitos.
2. Garantia de pagamento
Quando pagamentos online, verificação de cartão ou autenticação de pagamento são usados, AirReclaim pode usar Stripe, Worldline, ou outro provedor de pagamento regulamentado.
- Os detalhes completos do cartão são inseridos ou transmitidos através da interface segura do prestador de pagamento.
- AirReclaim não armazena detalhes completos do cartão.
- Nós recebemos normalmente um token de pagamento, status, pagamento limitado ou informações de transação, e resultados de fraude ou autenticação necessários para reconciliação e suporte.
- Os prestadores de pagamento podem usar dados de dispositivo, cookie, autenticação e transação para evitar fraudes e cumprir com as obrigações financeiras ou de rede de cartões.
- Pode ser necessária uma forte autenticação do cliente ou outra etapa de verificação.
Usar um provedor de pagamento reduz o manuseio direto de dados de cartão da AirReclaim, mas não remove nossa responsabilidade de garantir nossos próprios sistemas e integração.
3. Segurança da conta
O acesso à conta e ao crédito pode ser protegido através de:
- Métodos de entrada verificados;
- tokens de sessão de curta duração e gerenciamento seguro de sessão;
- Acesso baseado em funções;
- Reautenticação de acções sensíveis;
- Controlos de limitação e abuso de taxas;
- Registo de eventos de auditoria e de segurança;
- Revogação da sessão;
- Acesso administrativo restrito; e
- verificação da identidade ou da autoridade antes da divulgação ou pagamento.
Podemos suspender uma sessão, restringir uma conta ou solicitar verificação adicional quando a atividade parecer incomum ou criar um risco para um requerente, pagamento, documento ou sistema.
4. Protecção de dados e documentos
As medidas de segurança podem incluir:
- ligações encriptadas para dados em trânsito;
- Criptografia suportada pelo fornecedor para dados armazenados;
- Armazenamento privado e acesso controlado aos documentos;
- Acesso ao menor privilégio;
- Separação das autorizações de cliente e das autorizações administrativas;
- digitalização de malware e validação de tipo de arquivo;
- métodos de carregamento e de transferência seguros;
- Controlos de reserva e de recuperação;
- Registo e monitorização;
- Segredos e gestão de credenciais;
- Gestão da vulnerabilidade e dependência;
- Controlos de retenção e eliminação; e
- Avaliação contratual e de segurança dos prestadores de serviços.
O acesso a dados pessoais é limitado a pessoas e prestadores que precisam para um propósito autorizado.
5. Controlos de autorização e pagamento
Como uma Autorização pode permitir a submissão de reclamações e recebimento de Compensação, podemos manter evidências, como a versão do documento, assinatura ou evento de aprovação, data, resultado de autenticação e registro de conclusão.
Os controlos de pagamento podem incluir a verificação do requerente, do titular da conta bancária, dos dados da conta, da quantia recuperada, da taxa de serviço, do estado das sanções, do risco de duplicado de pagamento e do histórico de transações. Um pagamento pode ser pausado enquanto um material inconsistência ou problema de conformidade é investigado.
6. Processamento assistido por IA
As ferramentas assistidas por IA podem ser utilizadas para extração de documentos, classificação, detecção de inconsistências, síntese ou preparação de comunicações sugeridas.
Aplicamos minimização de dados, controles de acesso, termos de provedor, instruções específicas de tarefas e controle humano adequado à função. Não devem ser incluídas informações sensíveis quando não forem necessárias. As ações legais ou de caráter compensador não são aprovadas apenas por uma saída de IA.
7. Segurança do prestador de serviços
O AirReclaim pode depender de fornecedores para hospedagem, bancos de dados, autenticação, assinaturas eletrônicas, comunicações, processamento de documentos, análise, pagamentos e dados de voo.
Procuramos usar provedores com controles de segurança e privacidade adequados aos dados e funções. Os fornecedores recebem apenas os dados razoavelmente necessários para o seu papel e estão sujeitos a obrigações contratuais, quando necessário.
A certificação, declaração de segurança ou disponibilidade de um provedor não garante que AirReclaim ou o provedor nunca experimentarão um incidente.
8. Responsabilidades dos clientes
Você pode ajudar a proteger sua conta e reclamar por:
- Utilizando um método de entrada forte e único;
- proteger o acesso à sua conta de e-mail;
- Não partilhando ligações ou códigos de verificação de sinais;
- verificando se você está usando o domínio airrecreaim.com;
- Assinatura em dispositivos partilhados;
- manter o seu dispositivo e navegador atualizado;
- Rever cuidadosamente os detalhes do pagamento;
- Tratar com precaução os pedidos de documentos ou de pagamento inesperados; e
- reportar atividade suspeita imediatamente.
AirReclaim não lhe pedirá para revelar uma senha ou código único por e-mail.
9. Resposta ao incidente de segurança
Quando tomamos conhecimento de um incidente de segurança suspeito, avaliamos o escopo, contém o problema, sempre que possível, preservamos evidências relevantes, abordamos a causa e avaliamos os deveres de notificação legal.
Quando exigido por lei, notificaremos a autoridade competente e indivíduos afetados sem demora injustificada. Uma comunicação pode descrever a natureza do incidente, as consequências prováveis, as medidas tomadas e as medidas que o destinatário pode tomar.
Podemos fornecer atualizações à medida que informações confiáveis ficam disponíveis. As considerações de segurança podem limitar os detalhes que aumentariam o risco ou prejudicariam uma investigação.
10. Divulgação responsável
Os investigadores e utilizadores de segurança podem comunicar uma suspeita de vulnerabilidade a:
[security@airreclaim.com] (mailto:security@airreclaim.com)
Incluir:
- A página, o ponto de partida ou a função afetadas;
- Uma descrição clara da questão e do potencial impacto;
- Passos reprodutíveis utilizando métodos não destrutivos;
- screenshots, logs ou provas que não exponham os dados de outra pessoa;
- A data e o ambiente testados; e
- uma forma segura de o contactar.
Por favor, não faça isso:
- Acesso, retenção, alteração ou divulgação dos dados de outra pessoa;
- Interromper a disponibilidade ou degradar o serviço;
- Utilizar engenharia social, phishing, intrusão física, métodos de negação de serviço ou testes destrutivos;
- Carregar o malware;
- exigir o pagamento ou ameaçar a divulgação; ou
- publicar o número antes de termos tido uma oportunidade razoável de investigar e reduzir o risco.
Pretendemos reconhecer um relatório de segurança responsável no prazo de 14 dias. Este canal de divulgação não cria uma promessa de pagamento, emprego, imunidade ou um programa de recompensa. A actividade deve permanecer lícita e proporcionada.
11. Mensagens suspeitas e fraude
Verifique se os links do site usam o domínio airrecreaim.com. Tenha cuidado quando uma mensagem:
- pressiona-o a pagar uma taxa inesperada;
- solicita uma senha ou código único;
- solicita pagamento a uma pessoa não relacionada;
- Os créditos garantidos Compensação;
- solicita que instale software de acesso remoto; ou
- usa um domínio parecido.
Transmitir mensagens suspeitas relacionadas com AirReclaim para security@airreclaim.com. Não inclua informações sensíveis desnecessárias.
12. Contacto
Relatórios de segurança: security@airreclaim.com
Apoio geral: support@airreclaim.com
Nova Group Sp. z o.o.
Lok. 745 00-503 Warszawa, Polónia
