AirReclaim
Späť do právneho centra

Právne predpisy a dodržiavanie predpisov

Bezpečnosť

Ako AirReclaim chráni účty, dokumenty, platby, prístup k poskytovateľovi, a zodpovedné bezpečnostné správy.

Dátum účinnosti
21. 7. 2026
Posledná aktualizácia
21. 7. 2026
Prevádzkovateľ
Nova Group Sp. z o.o.
Rozsah pôsobnosti
Poľsko / Európska únia
Stav dokumentu
výroba ready

1. Prístup k bezpečnosti

AirReclaim spracováva údaje o identite, cestovaní, reklamácii, dokumente, autorizácii, komunikácii a výplate. Nova Group Sp. z o.o. uplatňuje technické a organizačné opatrenia určené na ochranu dôvernosti, integrity, dostupnosti a zodpovednosti počas celej služby.

Bezpečnosť je založená na riziku. Nie je možné zaručiť, že žiadna webová stránka alebo elektronický prenos budú úplne bezpečné, ale pracujeme na znížení rizika, ktorému sa dá predísť, a primerane reagujeme na podozrenia z incidentov.

2. Platobná záruka

Ak sa používajú online platby, overenie karty alebo autentifikácia platieb, AirReclaim môže používať Pruh, Worldline alebo iného regulovaného poskytovateľa platieb.

  • Úplné údaje o karte sa zadávajú alebo prenášajú prostredníctvom zabezpečeného rozhrania poskytovateľa platby.
  • AirReclaim neukladá úplné údaje o karte.
  • Zvyčajne dostávame platobný token, stav, obmedzený platiteľ alebo informácie o transakciách a výsledky podvodu alebo overovania potrebné na zmierenie a podporu.
  • Poskytovatelia platobných služieb môžu používať údaje o zariadeniach, súboroch cookie, autentifikáciu a transakciách na predchádzanie podvodom a plnenie finančných povinností alebo povinností súvisiacich s kartou.
  • Môže sa vyžadovať silná autentifikácia zákazníka alebo iný overovací krok.

Používanie platobného poskytovateľa znižuje priame spracovanie údajov z kariet spoločnosťou AirReclaim, ale neodstraňuje našu zodpovednosť za zabezpečenie našich vlastných systémov a integrácie.

3. Bezpečnosť účtu

Prístup k účtu a k nároku možno chrániť prostredníctvom:

  • overené metódy prihlásenia;
  • krátkodobé tokeny sedenia a bezpečné riadenie sedenia;
  • prístup založený na úlohe;
  • opätovné overenie citlivých činností;
  • obmedzenie rýchlosti a kontroly zneužívania;
  • audit a protokolovanie bezpečnostných udalostí;
  • zrušenie zasadnutia;
  • obmedzený administratívny prístup a
  • overenie totožnosti alebo orgánu pred zverejnením alebo výplatou.

Môžeme pozastaviť sedenie, obmedziť účet alebo požiadať o dodatočné overenie, ak sa činnosť javí neobvyklá alebo vytvára riziko pre navrhovateľa, platbu, dokument alebo systém.

4. Ochrana údajov a dokumentov

Bezpečnostné opatrenia môžu zahŕňať:

  • šifrované spojenia pre tranzitné údaje;
  • šifrovanie uloženého údajov podporované poskytovateľom;
  • súkromné skladovanie a kontrolovaný prístup k dokumentom;
  • prístup k najmenej privilegovaným zariadeniam;
  • oddelenie zákazníkov a administratívne povolenia;
  • skenovanie malwaru a validácia typu súborov;
  • bezpečné metódy odosielania a sťahovania;
  • kontroly záloh a obnovy;
  • protokolovanie a monitorovanie;
  • tajomstvá a vierohodné riadenie;
  • riadenie zraniteľnosti a závislosti;
  • kontroly uchovávania a vymazania a
  • zmluvné a bezpečnostné hodnotenie poskytovateľov služieb.

Prístup k osobným údajom je obmedzený na osoby a poskytovateľov, ktorí ich potrebujú na oprávnený účel.

5. Ovládanie oprávnení a výplat

Keďže autorizácia môže povoliť podanie žiadosti a prijatie náhrady, môžeme si ponechať dôkazy, ako je verzia dokumentu, podpis alebo udalosť schválenia, časová pečiatka, výsledok overenia a záznam o dokončení.

Výplatné kontroly môžu zahŕňať overenie pohľadávky, majiteľa bankového účtu, údaje o účte, vymoženú sumu, poplatok za službu, sankčný stav, riziko duplicitného platby a históriu transakcií. Výplatu možno zastaviť, kým sa preverí vec závažného nesúladu alebo súladu.

6. Spracovanie podporované AI

Nástroje podporované AI sa môžu použiť na získavanie dokumentov, klasifikáciu, detekciu nezrovnalostí, zlučovanie alebo prípravu navrhovaných komunikácií.

Používame minimalizovanie dát, kontroly prístupu, podmienky poskytovateľa, pokyny špecifické pre úlohy a ľudské kontroly vhodné pre funkciu. Citlivé informácie by sa nemali uvádzať tam, kde nie sú potrebné. Vecné právne citlivé alebo výplatné akcie nie sú schválené výlučne výstupom umelej inteligencie.

7. Bezpečnosť poskytovateľa služieb

AirReclaim môže závisieť od poskytovateľov hostingových, databáz, autentifikácie, elektronických podpisov, komunikácie, spracovania dokumentov, analýzy, platieb a letových údajov.

Snažíme sa používať poskytovateľov s kontrolou bezpečnosti a ochrany osobných údajov, ktoré sú primerané pre údaje a funkcie. Poskytovatelia dostávajú len údaje primerane potrebné na ich úlohu a v prípade potreby podliehajú zmluvným povinnostiam.

Certifikácia poskytovateľa, bezpečnostné vyhlásenie alebo dostupnosť nezaručuje, že AirReclaim alebo poskytovateľ nikdy nezažije incident.

8. Povinnosti zákazníkov

Môžete pomôcť chrániť svoj účet a nárok:

  • použitím silnej, jedinečnej metódy prihlásenia;
  • ochrana prístupu k vášmu e-mailovému účtu;
  • nezdieľanie prihlasovacích odkazov alebo overovacích kódov;
  • kontrola, či používate doménu airreclaim.com;
  • odhlásiť sa na spoločných zariadeniach;
  • udržiavanie aktualizácie zariadenia a prehliadača;
  • dôkladné preskúmanie výplatných detailov;
  • zaobchádzanie s neočakávanými žiadosťami o dokumenty alebo platbu s opatrnosťou a
  • okamžite hlási podozrivú činnosť.

AirReclaim vás nebude žiadať, aby ste odkryli heslo alebo jednorázový kód e-mailom.

9. Reakcia na bezpečnostné incidenty

Keď sa dozvieme o podozrivom bezpečnostnom incidente, posúdime rozsah, budeme v prípade potreby obsahovať otázky, zachováme relevantné dôkazy, budeme riešiť príčinu a zhodnotíme povinnosti v oblasti právnych oznámení.

Ak to vyžaduje zákon, bez zbytočného odkladu to oznámime príslušnému orgánu a dotknutým jednotlivcom. V oznámení sa môže opísať povaha incidentu, pravdepodobné dôsledky, prijaté opatrenia a kroky, ktoré môže príjemca podniknúť.

Môžeme poskytnúť aktualizácie, ako spoľahlivé informácie sú k dispozícii. Bezpečnostné úvahy môžu obmedziť podrobnosti, ktoré by zvýšili riziko alebo by mohli poškodiť vyšetrovanie.

10. Zodpovedné zverejnenie

Výskumní pracovníci a používatelia v oblasti bezpečnosti môžu hlásiť podozrenie na zraniteľnosť:

security@airreclaim.com

Prosím, zahrňte:

  • postihnutú stranu, koncový ukazovateľ alebo funkciu;
  • jasný opis problému a možný vplyv;
  • reprodukovateľné kroky s použitím nedeštruktívnych metód;
  • snímky obrazovky, logy alebo dôkaz, ktorý nevystavuje údaje inej osoby;
  • dátum a životné prostredie testované a
  • bezpečný spôsob, ako vás kontaktovať.

Prosím, nie:

  • prístup, uchovávanie, zmena alebo zverejnenie údajov inej osoby;
  • narušiť dostupnosť alebo rozložiť službu;
  • používať sociálne inžinierstvo, fishing, fyzické vniknutie, metódy odmietania prevádzky alebo deštruktívne testovanie;
  • nahrávanie malware;
  • požadovať platbu alebo hroziť jej zverejnením, alebo
  • publikovať otázku skôr, než sme mali primeranú príležitosť preskúmať a znížiť riziko.

Snažíme sa uznať zodpovednú bezpečnostnú správu do 14 dní. Tento kanál odhalenia nevytvára sľub platby, zamestnania, imunity alebo programu odmeny. Činnosť musí zostať zákonná a primeraná.

11. Podozrivé posolstvá a podvody

Overte si, že odkazy na webové stránky používajú doménu airreclaim.com. Buďte opatrní, ak správa:

  • tlaky, aby ste zaplatili neočakávaný poplatok;
  • žiada o heslo alebo jednorázový kód;
  • žiada o výplatu neprepojených osôb;
  • zaručené pohľadávky Kompenzácia;
  • žiada vás, aby ste nainštalovali softvér na vzdialený prístup, alebo
  • používa príťažlivú doménu.

Presmerovať podozrivé správy týkajúce sa AirReclaim na security@airreclaim.com. Nezahŕňajte zbytočné citlivé informácie.

12. Kontakt

Bezpečnostné správy: security@airreclaim.com
Všeobecná podpora: support@airreclaim.com

Nova Group Sp. z o.o.
Żurawia 6/12 Lok. 745
00-503 Warszawa, Poľsko