Bezpieczeństwo i dane
Jak chronimy Twoje dane
Bezpieczne połączenie, szyfrowane numery dokumentów, brak przechowywania danych karty i zasada minimalizacji danych.
Po co to jest
Zostawiasz u nas ważne rzeczy: adres e-mail, numer telefonu, czasem numer paszportu.
Ten artykuł mówi prostym językiem, co z nimi robimy i jak ich pilnujemy.
Dla kogo
Dla każdego. Nie musisz być zalogowany, żeby to przeczytać.
Co widzisz
Na stronie „Prywatność i ochrona danych" są sekcje:
- Administrator danych — kto odpowiada za Twoje dane.
- Zakres i minimalizacja danych — ile danych zbieramy.
- Dokumenty podróżnych — jak chronimy numery paszportów.
- Zgody marketingowe — jak działa zgoda na reklamy.
- Twoje prawa — co możesz zrobić ze swoimi danymi.
- Retencja danych — jak długo trzymamy dane.
Na dole jest data ostatniej aktualizacji.
Co zrobić krok po kroku
Nie musisz nic robić — ochrona działa sama. Ale możesz sprawdzić kilka rzeczy sam:
- Spójrz na adres w przeglądarce. Powinien zaczynać się od
https://, a obok powinien być symbol zamkniętej kłódki. To znaczy, że połączenie jest szyfrowane. - Wejdź w „Ustawienia" → „Prywatność i dane". Zobaczysz, jakie dane o Tobie mamy.
- Kliknij „Pobierz eksport JSON", żeby przeczytać je w całości.
- Włącz weryfikację dwuetapową w „Ustawieniach". To najskuteczniejsza rzecz, jaką możesz zrobić dla bezpieczeństwa swojego konta.
- Sprawdź „Aktywne sesje" i wyloguj urządzenia, których już nie używasz.
Co się stanie potem
Szyfrowane połączenie (HTTPS)
Wszystko, co wysyłasz do nas i co my wysyłamy do Ciebie, podróżuje szyfrowanym kanałem. Mówi o tym https i kłódka w przeglądarce. Nikt po drodze nie przeczyta Twojego hasła ani danych podróżnych.
Numery dokumentów podróżnych
To najbardziej wrażliwe dane, jakie u nas zostawiasz. Traktujemy je wyjątkowo:
- Zapisujemy je tylko wtedy, gdy wymaga tego taryfa albo przewoźnik, i tylko za Twoją wyraźną zgodą.
- Szyfrujemy je od razu po wysłaniu formularza. Używamy szyfru AES-256-GCM.
- Numer nigdy nie wraca do przeglądarki. Nawet Ty go nie zobaczysz — w panelu widać tylko typ dokumentu, datę ważności i kraj wydania. Na stronie jest napis: „Numer dokumentu jest zaszyfrowany — pokazujemy tylko typ, ważność i kraj wydania.".
- Numer nigdy nie trafia do naszych dzienników zdarzeń (logów).
- Jedyne miejsce, gdzie zobaczysz go odszyfrowanego, to Twój plik eksportu danych RODO. Pobierzesz go po podaniu hasła, a link do niego żyje 10 minut i działa raz.
Dane karty płatniczej
Nie przechowujemy danych Twojej karty. Nie mamy ich nawet na chwilę.
Numer karty, datę ważności i kod CVC podajesz na stronie operatora płatności (Stripe). My dostajemy tylko informację: „udało się" albo „nie udało się". To samo dotyczy kodu BLIK — na stronie płatności jest wyraźne zdanie: „Kod BLIK wpiszesz na bezpiecznej stronie płatności — nie zbieramy go u nas.".
Minimalizacja danych
Zbieramy tylko to, co naprawdę potrzebne do wykonania usługi: dane kontaktowe, dane podróżnych i dane rozliczeniowe. Nic więcej.
Dlatego na przykład dokument podróżny i numer programu lojalnościowego są opcjonalne. Pytamy o nie tylko wtedy, gdy przewoźnik ich wymaga.
Kiedy dane idą do partnera
Dane podróżnych przekazujemy dostawcy usługi dopiero po opłaceniu rezerwacji. Piszemy o tym pod formularzem: „Dane podróżnych przekazujemy dostawcy usługi dopiero po opłaceniu rezerwacji.".
Retencja, czyli jak długo trzymamy dane
- Zapisani podróżni — do 540 dni od zapisu. Potem dane same się anonimizują i znikają. Datę widzisz przy każdej karcie podróżnego jako „Retencja do".
- Dokumenty rezerwacyjne — dostępne tylko dla właściciela po zalogowaniu.
- Dane rozliczeniowe — trzymamy tak długo, jak każą przepisy podatkowe. Po usunięciu konta zostają, ale bez powiązania z Tobą.
Kontrola haseł z wycieków
Gdy ustawiasz albo zmieniasz hasło, sprawdzamy, czy nie pojawiło się w znanym wycieku danych z innych stron. Robimy to bezpiecznie: do zewnętrznej usługi wysyłamy tylko pięć pierwszych znaków skrótu hasła, a dopasowanie robimy u siebie. Twoje hasło nigdy nie opuszcza naszego serwera.
Ochrona konta
- Hasło musi mieć co najmniej 12 znaków.
- Po 10 nieudanych logowaniach konto blokuje się na 15 minut.
- Możesz włączyć weryfikację dwuetapową z kodem z aplikacji.
- Widzisz listę aktywnych sesji i możesz je wylogować.
- Każda wrażliwa operacja (eksport danych, usunięcie konta, zmiany 2FA) wymaga ponownego podania hasła.
Częste pytania
Czy ktoś z Airsockfly może odczytać mój numer paszportu? Numer jest zaszyfrowany w bazie. Odszyfrowanie następuje wyłącznie w dwóch momentach: gdy przekazujemy dane przewoźnikowi po opłaceniu rezerwacji i gdy Ty sam pobierasz swój eksport RODO po podaniu hasła.
Sprzedajecie moje dane? Nie. Dane przekazujemy tylko tym partnerom, którzy muszą je znać, żeby wykonać Twoją usługę — na przykład przewoźnikowi, który wystawia bilet.
Co zrobić, jeśli podejrzewam, że ktoś wszedł na moje konto? Zmień hasło, kliknij „Wyloguj pozostałe urządzenia" i włącz weryfikację dwuetapową. Potem napisz do nas przez „Wsparcie".
Czy moje zdjęcie profilowe jest publiczne? Nie. Widzisz je tylko Ty na swoim koncie.
Gdzie przeczytam pełne zasady? Na stronie „Prywatność i ochrona danych" (link w stopce). Krótszy opis Twoich praw i przyciski do eksportu oraz usunięcia konta znajdziesz w „Ustawieniach" → „Prywatność i dane".