- Scope
- Polen / Europeiska unionen
- Dokumentstatus
- Produkt ready
- Frågor
- support@airreclaim.com
1. 1. 1. 1. Säkerhetsstrategi
AirReclaim hanterar identitet, resor, krav, dokument, auktorisation, kommunikation och utbetalningsinformation. Nova Group Sp. z o.o. tillämpar tekniska och organisatoriska åtgärder som syftar till att skydda sekretess, integritet, tillgänglighet och ansvarsskyldighet i hela tjänsten.
Säkerhet är riskbaserad. Ingen webbplats eller elektronisk överföring kan garanteras vara helt säker, men vi arbetar för att minska risken för förebyggande och reagera på misstänkta incidenter.
2. Betalningssäkerhet
Om onlinebetalningar, kortverifiering eller betalningsautentisering används kan AirReclaim använda Stripe, Worldline eller annan reglerad betalningsleverantör.
- Fullständiga kortuppgifter ingås eller överförs via betalningsleverantörens säkra gränssnitt.
- AirReclaim lagrar inte fullständiga kortuppgifter.
- Vi får vanligtvis ett betalningstoken, status, begränsad betalare eller transaktionsinformation och bedrägeri eller autentiseringsresultat som behövs för försoning och stöd.
- Betalningsleverantörer kan använda enhet, cookie, autentisering och transaktionsdata för att förhindra bedrägeri och möta finansiella eller kortnätverksuppgifter.
- Stark kundautentisering eller ett annat verifieringssteg kan krävas.
Genom att använda en betalningsleverantör minskar AirReclaims direkta hantering av kortdata men tar inte bort vårt ansvar för att säkra våra egna system och integration.
3. Kontosäkerhet
Konto och anspråksåtkomst kan skyddas genom:
- verifierade inloggningsmetoder;
- kortlivade sessionstokens och säker sessionshantering;
- rollbaserad åtkomst;
- omautentisering för känsliga åtgärder;
- räntebegränsning och övergrepp kontroller;
- revision och säkerhetshändelseloggning;
- sessionsåterkallande;
- begränsat administrativt tillträde, och
- identitets- eller myndighetsverifiering innan utbetalning eller utbetalning.
Vi kan avbryta en session, begränsa ett konto eller begära ytterligare kontroll där aktiviteten verkar ovanlig eller skapar en risk för en Krävande, betalning, dokument eller system.
4. Data och dokumentskydd
Säkerhetsåtgärder kan omfatta:
- krypterade anslutningar för data i transit;
- leverantörsstödd kryptering för lagrade data;
- privat lagring och kontrollerad dokumentåtkomst;
- Minstprivilegium tillgång;
- separation av kund- och administrativa behörigheter;
- malware scanning och filtyp validering;
- säkra uppladdnings- och nedladdningsmetoder;
- backup och återställning kontroller;
- logga och övervaka;
- hemligheter och ansvarsfull förvaltning;
- sårbarhet och beroendehantering;
- Bevarande och radering kontroller; och
- avtals- och säkerhetsbedömning av tjänsteleverantörer.
Tillgång till personuppgifter är begränsad till personer och leverantörer som behöver det för ett auktoriserat ändamål.
5. Tillstånd och utbetalning kontroller
Eftersom en auktorisation kan tillåta anspråksinlämning och mottagande av ersättning, kan vi behålla bevis som dokumentversion, signatur eller godkännande händelse, tidsstämpel, autentiseringsresultat och slutförande post.
Utbetalningskontroller kan innefatta verifiering av den Krävande, bankkontoinnehavaren, kontouppgifter, återvunnet belopp, Service Fee, sanktionsstatus, dubblettbetalningsrisken och transaktionshistoriken. En utbetalning kan pausas medan en materiell inkonsekvens eller efterlevnadsfråga undersöks.
6. AI-assisterad bearbetning
AI-assisterade verktyg kan användas för dokumentutvinning, klassificering, inkonsekvensdetektering, sammanfattning eller förberedelse av föreslagna kommunikationer.
Vi tillämpar dataminimering, åtkomstkontroller, leverantörsvillkor, uppgiftsspecifika instruktioner och mänsklig kontroll som är lämplig för funktionen. Känslig information bör inte ingå där den inte behövs. Material juridiska känsliga eller utbetalningsåtgärder är inte godkända enbart av en AI-utgång.
7. Service-leverantörssäkerhet
AirReclaim kan bero på leverantörer för hosting, databaser, autentisering, elektroniska signaturer, kommunikation, dokumentbehandling, analys, betalningar och flygdata.
Vi försöker använda leverantörer med säkerhets- och sekretesskontroller som är lämpliga för data och funktion. Leverantörer får endast de uppgifter som rimligen behövs för sin roll och är föremål för avtalsenliga skyldigheter där så krävs.
En leverantörs certifiering, säkerhetsredovisning eller tillgänglighet garanterar inte att AirReclaim eller leverantören aldrig kommer att uppleva en incident.
8. Kundens ansvar
Du kan hjälpa till att skydda ditt konto och hävda genom:
- med en stark, unik inloggningsmetod;
- skydda åtkomsten till ditt e-postkonto;
- inte dela inloggningslänkar eller verifieringskoder;
- kontrollera att du använder airreclaim.com domänen;
- underteckna på delade enheter;
- hålla din enhet och webbläsare uppdaterad;
- granska utbetalningsuppgifter noggrant;
- behandla oväntade förfrågningar om dokument eller betalning med försiktighet, och
- rapportera misstänkt aktivitet snabbt.
AirReclaim kommer inte att be dig att avslöja ett lösenord eller engångskod via e-post.
9. Säkerhet incident svar
När vi blir medvetna om en misstänkt säkerhetsincident bedömer vi omfattningen, innehåller frågan om det är möjligt, bevarar relevanta bevis, behandlar orsaken och utvärderar juridiska anmälningsuppgifter.
När det krävs enligt lag kommer vi att meddela den behöriga myndigheten och påverka individer utan onödigt dröjsmål. En kommunikation kan beskriva händelsens natur, troliga konsekvenser, åtgärder som vidtagits och åtgärder som mottagaren kan vidta.
Vi kan komma att tillhandahålla uppdateringar eftersom tillförlitlig information blir tillgänglig. Säkerhetshänsyn kan begränsa detaljer som skulle öka risken eller skada en utredning.
10. Ansvarsfullt avslöjande
Säkerhetsforskare och användare kan rapportera en misstänkt sårbarhet till:
[security@airreclaim.com] (mailto:security@airreclaim.com)
Vänligen inkludera:
- den berörda sidan, endpoint eller funktion;
- en tydlig beskrivning av frågan och den potentiella effekten,
- reproducerbara steg med hjälp av icke-destruktiva metoder;
- skärmdumpar, loggar eller bevis som inte avslöjar någon annan persons data;
- datum och miljö som testats; och
- Ett säkert sätt att kontakta dig.
Snälla gör inte:
- tillgång, behålla, ändra eller avslöja en annan persons uppgifter;
- störa tillgängligheten eller försämra tjänsten;
- använda social ingenjörskonst, phishing, fysisk intrång, förnekelse av servicemetoder eller destruktiv testning;
- ladda upp malware;
- kräva betalning eller hota avslöjande; eller
- publicera frågan innan vi har haft en rimlig möjlighet att undersöka och minska risken.
Vi strävar efter att uppmärksamma en ansvarsfull säkerhetsrapport inom upp till 14 dagar. Denna utlämnande kanal skapar inte ett löfte om betalning, anställning, immunitet eller ett belöningsprogram. Aktiviteten måste förbli laglig och proportionell.
11. Misstänkta meddelanden och bedrägeri
Kontrollera att webbplatslänkar använder airreclaim.com-domänen. Var försiktig där ett meddelande:
- pressar dig att betala en oväntad avgift;
- begär ett lösenord eller engångskod;
- begär utbetalning till en icke-närstående person;
- fordringar garanterad ersättning,
- ber dig att installera fjärråtkomstprogramvara; eller
- använder en lookalike domän.
Framåt misstänkta AirReclaim-relaterade meddelanden till security@airreclaim.com. Inkludera inte onödig känslig information.
12. Kontakta Kontakt
Säkerhetsrapporter: security@airreclaim.com
Allmänt stöd: support@airreclaim.com
Nova Group Sp. z o.o.\ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ n \ \ n \ \ n \ n \ n \ n \ n \ \ \ n \ n n \ n \ \ \ n n \ \ n \ \ \ n n \ \ \ \ \ \ \ \ \ n \ \ \ n \ \ \ \ \ n \ \ \ \ \ \ \ n n n \ \ \ \ \ \ \ n \ \ \ \ \ \ \ \ \ \ \ \ \ \ \
6/12 Lok. 745
00-503 Warszawa, Polen
