AirReclaim
Nazaj v pravni center

Pravna in skladnost

Varnost

Kako AirReclaim ščiti račune, dokumente, plačila, dostop ponudnika in odgovorna varnostna poročila.

Datum začetka veljavnosti
21. jul. 2026
Nazadnje posodobljeno
21. jul. 2026
Operater
Nova Group Sp. z o.o.
Področje uporabe
Poljska / Evropska unija
Status dokumenta
proizvodnja pripravljena

1. Varnostni pristop

AirReclaim obravnava identiteto, potovanje, zahtevek, dokument, Dovoljenje, komunikacija, in izplačilo informacije. Nova Group Sp. z o.o. uporablja tehnične in organizacijske ukrepe za varovanje zaupnosti, celovitosti, razpoložljivosti in odgovornosti v celotni storitvi.

Varnost temelji na tveganju. Nobeno spletno mesto ali elektronski prenos ni popolnoma varen, vendar si prizadevamo za zmanjšanje tveganja, ki ga je mogoče preprečiti, in ustrezno odzivanje na sume incidentov.

2. Varščina za plačilo

Če se uporabljajo spletna plačila, preverjanje kartic ali preverjanje pristnosti plačil, lahko AirReclaim uporablja Stripe, Worldline ali drugega reguliranega ponudnika plačil.

  • Podatki o popolni kartici se vnesejo ali posredujejo prek varnega vmesnika ponudnika plačila.
  • AirReclaim ne shranjuje vseh podatkov o karti.
  • Običajno prejmemo plačilne žetone, status, podatke o omejenem plačniku ali transakciji ter rezultate goljufije ali avtentikacije, ki so potrebni za uskladitev in podporo.
  • Ponudniki plačilnih storitev lahko za preprečevanje goljufij uporabljajo napravo, piškotek, avtentikacijo in podatke o transakcijah ter zadovoljujejo finančne ali kartične naloge.
  • Lahko se zahteva močna avtentikacija strank ali drug korak preverjanja.

Z uporabo ponudnika plačil zmanjša neposredno ravnanje AirReclaim s podatki o kartičnih karticah, vendar ne odstrani naše odgovornosti za zaščito naših lastnih sistemov in integracije.

3. Varščina računa

Dostop do računa in zahtevka se lahko zaščitita z:

  • preverjene metode za vpisovanje;
  • kratkotrajne seje in varno upravljanje sej;
  • dostop na podlagi vloge;
  • ponovna potrditev občutljivih ukrepov;
  • nadzor omejitev stopnje in zlorab;
  • beleženje revizijskih in varnostnih dogodkov;
  • preklic seje;
  • omejen upravni dostop in
  • preverjanje identitete ali organa pred razkritjem ali izplačilom.

Lahko začasno prekinemo sejo, omejimo račun ali zahtevamo dodatno preverjanje, če se dejavnost zdi nenavadna ali pa predstavlja tveganje za tožečo stranko, plačilo, dokument ali sistem.

4. Varstvo podatkov in dokumentov

Varnostni ukrepi lahko vključujejo:

  • šifrirane povezave za podatke v tranzitu;
  • šifriranje shranjenih podatkov, ki ga podpira ponudnik;
  • zasebno skladiščenje in nadzorovan dostop do dokumentov;
  • dostop do najmanjšega dovoljenega obsega;
  • ločitev odjemalca in upravnih dovoljenj;
  • pregled zlonamerne programske opreme in potrjevanje vrste datoteke;
  • varne načine nalaganja in prenosa;
  • varnostne preglede in preglede za ponovno vzpostavitev delovanja;
  • sečnjo in spremljanje;
  • skrivnosti in upravljanje zaupanja;
  • obvladovanje ranljivosti in odvisnosti;
  • nadzor zadržanja in izbrisa ter
  • pogodbena in varnostna ocena ponudnikov storitev.

Dostop do osebnih podatkov je omejen na osebe in ponudnike, ki ga potrebujejo za pooblaščen namen.

5. Nadzor odobritve in izplačila

Ker lahko dovoljenje dovoljuje predložitev zahtevka in prejem nadomestila, lahko hranimo dokaze, kot so različica dokumenta, podpis ali dogodek odobritve, časovni žig, rezultat avtentikacije in zaključni zapis.

Nadzor izplačila lahko vključuje preverjanje zahtevka, imetnika bančnega računa, podrobnosti o računu, izterjani znesek, pristojbino za storitve, status sankcij, tveganje dvojnega plačila in zgodovino transakcij. Izplačilo se lahko ustavi, medtem ko se preiskujejo bistvene neskladnosti ali vprašanja skladnosti.

6. Obdelava, ki jo pomaga AI

AI-orodja se lahko uporabljajo za pridobivanje dokumentov, razvrščanje, odkrivanje neskladnosti, seštevanje ali pripravo predlaganih sporočil.

Uporabljamo minimizacijo podatkov, kontrole dostopa, pogoje za izvajalce, navodila za posamezne naloge in nadzor nad ljudmi, ki ustreza funkciji. Občutljivih informacij ne bi smeli vključiti, če niso potrebne. Materialne pravno občutljive ali izplačilne tožbe niso odobrene izključno z AI izložkom.

7. Varnost izvajalcev storitev

AirReclaim je lahko odvisen od ponudnikov gostovanja, baz podatkov, avtentikacije, elektronskih podpisov, komunikacij, obdelave dokumentov, analitike, plačil in podatkov o letih.

Prizadevamo si za uporabo ponudnikov z nadzorom varnosti in zasebnosti, ki ustrezata podatkom in funkciji. Ponudniki prejmejo le podatke, ki so razumno potrebni za njihovo vlogo, in zanje veljajo pogodbene obveznosti, kadar je to potrebno.

Certifikat ponudnika, varnostna izjava ali razpoložljivost ne zagotavlja, da AirReclaim ali ponudnik nikoli ne bo doživela incidenta.

8. Odgovornosti strank

Vaš račun in zahtevek lahko zaščitite tako, da:

  • uporabo močne, edinstvene metode za vpisovanje;
  • varovanje dostopa do vašega e-poštnih računov;
  • ne smejo imeti skupnih vpisovnih povezav ali šifer za preverjanje;
  • preverjanje, da uporabljate airreclaim.com domeno;
  • odjavljanje na skupne naprave;
  • vzdrževanje posodabljanja vaše naprave in brskalnika;
  • skrbno pregledovanje podrobnosti izplačila;
  • previdno obravnavanje nepričakovanih zahtevkov za dokumente ali plačilo ter
  • nemudoma poroča o sumljivih dejavnostih.

AirReclaim vas ne bo prosil, da po e-pošti razkrijete geslo ali enkratno kodo.

9. Odziv na varnostne incidente

Ko se zavemo suma varnostnega incidenta, ocenimo področje uporabe, kjer je to mogoče, omejimo vprašanje, ohranimo ustrezne dokaze, obravnavamo vzrok in ocenimo pravne obveznosti obveščanja.

Če to zahteva zakon, bomo o tem nemudoma obvestili pristojni organ in prizadete posameznike. V sporočilu se lahko opiše narava incidenta, verjetne posledice, sprejeti ukrepi in ukrepi, ki jih prejemnik lahko sprejme.

Lahko vam posredujemo posodobitve, ko bodo na voljo zanesljive informacije. Varnostni pomisleki lahko omejijo podrobnosti, ki bi povečale tveganje ali vplivale na preiskavo.

10. Odgovorno razkritje

Raziskovalci in uporabniki varnosti lahko poročajo o domnevni ranljivosti za:

security@airreclaim.com

Prosimo, da:

  • prizadeto stran, končno točko ali funkcijo;
  • jasen opis vprašanja in morebitnega vpliva;
  • ponovljive korake z uporabo metod, ki ne uničujejo;
  • posnetki zaslona, dnevniki ali dokazi, ki ne razkrivajo podatkov druge osebe;
  • datum in okolje, ki se preskušata, ter
  • varen način, da te kontaktiram.

Prosim, ne:

  • dostop, hramba, sprememba ali razkritje podatkov druge osebe;
  • ovira razpoložljivost ali poslabša storitev;
  • uporabljajo metode socialnega inženiringa, phishinga, fizičnega vdora, zavračanja storitev ali destruktivne preskuse;
  • naloži zlonamerno programsko opremo;
  • zahtevajo plačilo ali ogrožajo razkritje ali
  • objavite vprašanje, preden smo imeli razumno priložnost za preiskavo in zmanjšanje tveganja.

V 14 dneh bomo sprejeli odgovorno varnostno poročilo. Ta kanal razkritja ne ustvarja obljube o plačilu, zaposlitvi, imuniteti ali nagradnem programu. Dejavnost mora ostati zakonita in sorazmerna.

11. Sumljiva sporočila in goljufije

Preverite, da spletne povezave uporabljajo airreclaim.com domeno. Bodite previdni, kadar je sporočilo:

  • pritiska na vas, da plačate nepričakovano plačilo;
  • zahteva geslo ali enkratno kodo;
  • zahteva izplačilo nepovezani osebi;
  • zajamčene terjatve, nadomestilo;
  • zahteva, da namestite programsko opremo za daljinski dostop; ali
  • uporablja podobno domeno.

Posredujte sumljiva sporočila AirReclaim security@airreclaim.com. Ne vključujejo nepotrebnih občutljivih informacij.

12. Stik

Varnostna poročila: security@airreclaim.com\
Splošna podpora: support@airreclaim.com

Nova Group Sp. z o.o.
Çurawia 6/12 Lok. 745
00-503 Warszawa, Poljska