Przejdź do treści
Airsockfly

Bezpieczeństwo i dane

Jak chronimy Twoje dane

Bezpieczne połączenie, szyfrowane numery dokumentów, brak przechowywania danych karty i zasada minimalizacji danych.

Po co to jest

Zostawiasz u nas ważne rzeczy: adres e-mail, numer telefonu, czasem numer paszportu.

Ten artykuł mówi prostym językiem, co z nimi robimy i jak ich pilnujemy.

Dla kogo

Dla każdego. Nie musisz być zalogowany, żeby to przeczytać.

Co widzisz

Na stronie „Prywatność i ochrona danych" są sekcje:

  • Administrator danych — kto odpowiada za Twoje dane.
  • Zakres i minimalizacja danych — ile danych zbieramy.
  • Dokumenty podróżnych — jak chronimy numery paszportów.
  • Zgody marketingowe — jak działa zgoda na reklamy.
  • Twoje prawa — co możesz zrobić ze swoimi danymi.
  • Retencja danych — jak długo trzymamy dane.

Na dole jest data ostatniej aktualizacji.

Co zrobić krok po kroku

Nie musisz nic robić — ochrona działa sama. Ale możesz sprawdzić kilka rzeczy sam:

  1. Spójrz na adres w przeglądarce. Powinien zaczynać się od https://, a obok powinien być symbol zamkniętej kłódki. To znaczy, że połączenie jest szyfrowane.
  2. Wejdź w „Ustawienia" → „Prywatność i dane". Zobaczysz, jakie dane o Tobie mamy.
  3. Kliknij „Pobierz eksport JSON", żeby przeczytać je w całości.
  4. Włącz weryfikację dwuetapową w „Ustawieniach". To najskuteczniejsza rzecz, jaką możesz zrobić dla bezpieczeństwa swojego konta.
  5. Sprawdź „Aktywne sesje" i wyloguj urządzenia, których już nie używasz.

Co się stanie potem

Szyfrowane połączenie (HTTPS)

Wszystko, co wysyłasz do nas i co my wysyłamy do Ciebie, podróżuje szyfrowanym kanałem. Mówi o tym https i kłódka w przeglądarce. Nikt po drodze nie przeczyta Twojego hasła ani danych podróżnych.

Numery dokumentów podróżnych

To najbardziej wrażliwe dane, jakie u nas zostawiasz. Traktujemy je wyjątkowo:

  • Zapisujemy je tylko wtedy, gdy wymaga tego taryfa albo przewoźnik, i tylko za Twoją wyraźną zgodą.
  • Szyfrujemy je od razu po wysłaniu formularza. Używamy szyfru AES-256-GCM.
  • Numer nigdy nie wraca do przeglądarki. Nawet Ty go nie zobaczysz — w panelu widać tylko typ dokumentu, datę ważności i kraj wydania. Na stronie jest napis: „Numer dokumentu jest zaszyfrowany — pokazujemy tylko typ, ważność i kraj wydania.".
  • Numer nigdy nie trafia do naszych dzienników zdarzeń (logów).
  • Jedyne miejsce, gdzie zobaczysz go odszyfrowanego, to Twój plik eksportu danych RODO. Pobierzesz go po podaniu hasła, a link do niego żyje 10 minut i działa raz.

Dane karty płatniczej

Nie przechowujemy danych Twojej karty. Nie mamy ich nawet na chwilę.

Numer karty, datę ważności i kod CVC podajesz na stronie operatora płatności (Stripe). My dostajemy tylko informację: „udało się" albo „nie udało się". To samo dotyczy kodu BLIK — na stronie płatności jest wyraźne zdanie: „Kod BLIK wpiszesz na bezpiecznej stronie płatności — nie zbieramy go u nas.".

Minimalizacja danych

Zbieramy tylko to, co naprawdę potrzebne do wykonania usługi: dane kontaktowe, dane podróżnych i dane rozliczeniowe. Nic więcej.

Dlatego na przykład dokument podróżny i numer programu lojalnościowego są opcjonalne. Pytamy o nie tylko wtedy, gdy przewoźnik ich wymaga.

Kiedy dane idą do partnera

Dane podróżnych przekazujemy dostawcy usługi dopiero po opłaceniu rezerwacji. Piszemy o tym pod formularzem: „Dane podróżnych przekazujemy dostawcy usługi dopiero po opłaceniu rezerwacji.".

Retencja, czyli jak długo trzymamy dane

  • Zapisani podróżni — do 540 dni od zapisu. Potem dane same się anonimizują i znikają. Datę widzisz przy każdej karcie podróżnego jako „Retencja do".
  • Dokumenty rezerwacyjne — dostępne tylko dla właściciela po zalogowaniu.
  • Dane rozliczeniowe — trzymamy tak długo, jak każą przepisy podatkowe. Po usunięciu konta zostają, ale bez powiązania z Tobą.

Kontrola haseł z wycieków

Gdy ustawiasz albo zmieniasz hasło, sprawdzamy, czy nie pojawiło się w znanym wycieku danych z innych stron. Robimy to bezpiecznie: do zewnętrznej usługi wysyłamy tylko pięć pierwszych znaków skrótu hasła, a dopasowanie robimy u siebie. Twoje hasło nigdy nie opuszcza naszego serwera.

Ochrona konta

  • Hasło musi mieć co najmniej 12 znaków.
  • Po 10 nieudanych logowaniach konto blokuje się na 15 minut.
  • Możesz włączyć weryfikację dwuetapową z kodem z aplikacji.
  • Widzisz listę aktywnych sesji i możesz je wylogować.
  • Każda wrażliwa operacja (eksport danych, usunięcie konta, zmiany 2FA) wymaga ponownego podania hasła.

Częste pytania

Czy ktoś z Airsockfly może odczytać mój numer paszportu? Numer jest zaszyfrowany w bazie. Odszyfrowanie następuje wyłącznie w dwóch momentach: gdy przekazujemy dane przewoźnikowi po opłaceniu rezerwacji i gdy Ty sam pobierasz swój eksport RODO po podaniu hasła.

Sprzedajecie moje dane? Nie. Dane przekazujemy tylko tym partnerom, którzy muszą je znać, żeby wykonać Twoją usługę — na przykład przewoźnikowi, który wystawia bilet.

Co zrobić, jeśli podejrzewam, że ktoś wszedł na moje konto? Zmień hasło, kliknij „Wyloguj pozostałe urządzenia" i włącz weryfikację dwuetapową. Potem napisz do nas przez „Wsparcie".

Czy moje zdjęcie profilowe jest publiczne? Nie. Widzisz je tylko Ty na swoim koncie.

Gdzie przeczytam pełne zasady? Na stronie „Prywatność i ochrona danych" (link w stopce). Krótszy opis Twoich praw i przyciski do eksportu oraz usunięcia konta znajdziesz w „Ustawieniach" → „Prywatność i dane".