- Domeniul de aplicare
- Polonia/Uniunea Europeană
- Situația documentului
- pregătire producție
- Întrebări
- support@airreclaim.com
1. Abordarea în materie de securitate
AirReclaim se ocupă de identitate, călătorie, cerere, document, autorizare, comunicare, și informații de plată. Nova Group Sp. z o.o. aplică măsuri tehnice și organizatorice menite să protejeze confidențialitatea, integritatea, disponibilitatea și responsabilitatea pe tot parcursul serviciului.
Securitatea se bazează pe riscuri. Niciun site web sau transmisie electronică nu poate fi garantat a fi complet sigur, dar lucrăm pentru a reduce riscul prevenibil și a răspunde în mod corespunzător la incidentele suspectate.
2. Securitatea plăților
În cazul în care se utilizează plăți online, verificarea cardului sau autentificarea plății, AirReclaim poate utiliza Stripe, Worldline sau un alt prestator de plăți reglementat.
- Detaliile complete ale cardului sunt introduse sau transmise prin interfața securizată a prestatorului de plăți.
- AirReclaim nu păstrează detalii complete despre card.
- În mod normal primim un token de plată, un statut, informații limitate privind plătitorul sau tranzacția, precum și rezultate de fraudă sau autentificare necesare pentru reconciliere și sprijin.
- Furnizorii de plăți pot utiliza datele privind dispozitivele, cookie-urile, autentificarea și tranzacțiile pentru a preveni frauda și pentru a îndeplini obligațiile de rețea financiară sau de card.
- Se poate solicita autentificarea strictă a clienților sau o altă etapă de verificare.
Folosind un prestator de plată, AirReclaim reduce manipularea directă a datelor cardului, dar nu elimină responsabilitatea noastră de a ne asigura propriile sisteme și integrare.
3. Securitatea contului
Accesul la cont și la cerere pot fi protejate prin:
- metodele de identificare verificate;
- jetoane de scurtă durată și gestionarea securizată a sesiunilor;
- accesul bazat pe rol;
- reautentificarea acțiunilor sensibile;
- limitarea ratei și controlul abuzurilor;
- înregistrarea evenimentelor de audit și de securitate;
- revocarea sesiunii;
- accesul administrativ restricționat; și
- identitatea sau verificarea autorității înainte de publicare sau de plată.
Putem suspenda o sesiune, să restricţionăm un cont sau să solicităm o verificare suplimentară în cazul în care activitatea pare neobişnuită sau creează un risc pentru un solicitant, un document, un sistem.
4. Protecția datelor și a documentelor
Măsurile de securitate pot include:
- conexiuni criptate pentru date în tranzit;
- criptarea susținută de furnizor pentru datele stocate;
- stocarea privată și accesul controlat la documente;
- accesul la cel mai puțin privilegiat;
- separarea permisiunilor de client si administrative;
- scanare malware și validare tip fișier;
- securizează metodele de încărcare și descărcare;
- controale de rezervă și de recuperare;
- exploatarea și monitorizarea;
- secrete și management credibil;
- vulnerabilitatea și gestionarea dependenței;
- controale de păstrare și ștergere; și
- evaluarea contractuală și de securitate a furnizorilor de servicii.
Accesul la datele cu caracter personal este limitat la persoanele și furnizorii care au nevoie de acestea în scopul autorizării.
5. Controalele autorizării și ale plăților
Deoarece o autorizare poate permite depunerea cererii și primirea de compensare, putem păstra dovezi, cum ar fi versiunea documentului, eveniment de semnătură sau de aprobare, data de timp, rezultatul de autentificare, și înregistrarea completă.
Controalele de plată pot include verificarea creantului, a titularului contului bancar, detalii privind contul, suma recuperată, comisionul de serviciu, statutul sancțiunilor, riscul de plată duplicat și istoricul tranzacțiilor. O plată poate fi întreruptă în timp ce se investighează o problemă de inconsecvență materială sau de conformitate.
6. Procesarea asistată de AI
Instrumente asistate de AI pot fi utilizate pentru extragerea documentelor, clasificarea, detectarea incoerenței, rezumarea sau pregătirea comunicărilor sugerate.
Aplicam minimizarea datelor, control acces, termeni furnizor, instructiuni specifice sarcinii, si control uman adecvat functiei. Nu trebuie incluse informaţii sensibile acolo unde nu este necesar. Acțiunile semnificative sensibile din punct de vedere juridic sau de plată nu sunt aprobate numai de o producție AI.
7. Securitatea furnizorului de servicii
AirReclaim poate depinde de furnizorii de servicii de găzduire, baze de date, autentificare, semnături electronice, comunicații, prelucrarea documentelor, analize, plăți și date de zbor.
Noi încercăm să folosim furnizorii cu controale de securitate și de confidențialitate adecvate datelor și funcției. Furnizorii primesc doar datele necesare în mod rezonabil pentru rolul lor și sunt supuși obligațiilor contractuale, dacă este necesar.
Certificarea, declarația de securitate sau disponibilitatea unui furnizor nu garantează faptul că AirReclaim sau furnizorul nu va experimenta niciodată un incident.
8. Responsabilități ale clienților
Puteți ajuta la protejarea contului și a revendicării prin:
- utilizarea unei metode de identificare puternice, unice;
- protejarea accesului la contul de e-mail;
- nu partajează linkuri de sign-in sau coduri de verificare;
- verificarea faptului că utilizați domeniul aerreclaim.com;
- semnarea pe dispozitive partajate;
- păstrarea la zi a dispozitivului și a browser-ului;
- revizuirea cu atenție a detaliilor de plată;
- tratarea cu precauție a cererilor neașteptate de documente sau de plată; și
- raportarea promptă a activităţii suspecte.
AirReclaim nu vă va cere să dezvăluiți o parolă sau un cod o singură dată prin e-mail.
9. Răspunsul la incidentele de securitate
Când devenim conștienți de un incident de securitate suspectat, evaluăm domeniul de aplicare, conținem problema, menținem dovezi relevante, abordăm cauza și evaluăm obligațiile legale de notificare.
În cazul în care este necesar prin lege, vom notifica autoritatea competentă și persoanele afectate fără întârzieri nejustificate. O comunicare poate descrie natura incidentului, consecințele probabile, măsurile luate și măsurile pe care le poate lua beneficiarul.
Putem oferi actualizări, deoarece informaţii fiabile devin disponibile. Considerațiile privind securitatea pot limita detaliile care ar crește riscul sau ar aduce atingere unei anchete.
10. Informarea responsabilă
Cercetătorii și utilizatorii de securitate pot raporta o vulnerabilitate suspectată la:
Vă rugăm să includeți:
- pagina, criteriul de evaluare sau funcția afectată;
- o descriere clară a problemei și a impactului potențial;
- etape reproductibile prin metode nedistructive;
- capturi de ecran, jurnale sau dovezi care nu expun datele unei alte persoane;
- data și mediul testate; și
- o modalitate sigură de a vă contacta.
Te rog, nu:
- accesul, păstrarea, modificarea sau divulgarea datelor unei alte persoane;
- perturba disponibilitatea sau degradarea serviciului;
- utilizarea ingineriei sociale, a phishing-ului, a intruziunii fizice, a metodelor de refuz al serviciilor sau a testelor distructive;
- upload malware;
- cererea de plată sau de a amenința divulgarea; sau
- publicăm această problemă înainte de a avea o oportunitate rezonabilă de a investiga și de a reduce riscul.
Scopul nostru este de a recunoaște un raport de securitate responsabil în termen de până la 14 zile. Acest canal de dezvăluire nu creează o promisiune de plată, de angajare, imunitate sau un program de recompensare. Activitatea trebuie să rămână legală și proporțională.
11. Mesaje suspecte și fraudă
Verificați că link-urile site-ului folosesc domeniul aerreclaim.com. Fiţi atenţi la mesajul:
- presiuni asupra dumneavoastră pentru a plăti o taxă neașteptată;
- solicită o parolă sau un cod unic;
- solicită plata către o persoană care nu are legătură cu aceasta;
- daune garantate Compensații;
- vă solicită să instalaţi software-ul cu acces la distanţă; sau
- foloseşte un domeniu asemănător cu cel al lui.
Transmiteți mesaje suspecte AirReclaim către security@airreclaim.com. Nu includeţi informaţii sensibile inutile.
12. Contact
Rapoarte de securitate: security@airreclaim.com
Sprijin general: support@airreclaim.com
Nova Group Sp. z o.o.
Lok. 745
00-503 Warszawa, Polonia
