Anonimització d’expedients de sinistres per a asseguradores i corredories

Un expedient de sinistre és una carpeta heterogènia —comunicat, fotografies, informe pericial, informe mèdic, factures de taller— que surt de l’entitat cap a perits, tallers, metges avaluadors, reasseguradores i fitxers comuns mentre corre el termini de quaranta dies de l’art. 18 de la Llei de Contracte d’Assegurança. La Llei 20/2015 (LOSSEAR) diu, a l’art. 99, exactament quant pot viatjar d’aquest expedient sense consentiment: només l’estrictament necessari, i les dades de salut per a cap altra finalitat que pagar la prestació. anonimiza.do deixa cada enviament amb el que el seu destinatari necessita, tracta la matrícula i la resta d’identificadors del sistema espanyol, i registra cada operació.

Quins documents maneja el departament de sinistres

Cada expedient reuneix, en formats diferents i de diverses fonts:

Quan cal anonimitzar l’expedient, i què diu la llei

El pagament de la indemnització, l’aportació a un procediment judicial, la comunicació al supervisor i les obligacions de prevenció del blanqueig van amb totes les dades. La resta són usos que la LOSSEAR limita:

Enviament a perits, tallers, metges avaluadors i advocats

L’art. 99.5 LOSSEAR considera encarregat del tractament qui presta serveis externalitzats a l’asseguradora, i cadascun necessita una part diferent de l’expedient: el taller no necessita el qüestionari de salut, el perit de danys no necessita l’IBAN, l’avaluador mèdic no necessita la matrícula ni la prima. És minimització pura i és el cas més quotidià.

Reassegurança i compartició entre companyies

Reclamació a la contrària, convenis d’indemnització directa, coassegurança i, sobretot, reassegurança, on l’expedient o la seva estadística surten de l’entitat i sovint del país. L’art. 99.4 permet comunicar al reassegurador sense consentiment «les dades que siguin estrictament necessàries»: la mateixa habilitació legal està redactada com un mandat de minimització, i fora de la UE apliquen les garanties del capítol V del RGPD.

Fitxers comuns, tarifació i models antifrau

L’art. 99.7 permet fitxers comuns per liquidar sinistres, tarifar, seleccionar riscos, elaborar estudis actuarials i prevenir el frau, sense consentiment previ però comunicant-ho a l’afectat, i tanca: les dades de salut «només podran ser objecte de tractament amb el consentiment exprés de l’afectat». Per portar un sinistre amb component mèdic a un fitxer comú, a un estudi o a l’entrenament d’un model antifrau, o hi ha consentiment exprés o l’expedient va anonimitzat.

Auditoria, supervisió i control intern

Auditor de comptes, actuari, revisió de reserves tècniques, informes al supervisor i comitès interns de sinistres necessiten el contingut dels expedients, no la identitat dels assegurats i els perjudicats.

La corredoria que demana oferta al mercat

Presentar un risc i el seu historial de sinistralitat a diverses companyies que encara no tenen relació amb el client per obtenir cotització deixa dades identificades en mans de totes menys una. L’art. 99.9 obliga a cancel·lar en deu dies les dades d’un contracte que no s’arriba a celebrar, amb consentiment exprés si són de salut. Demanar oferta amb l’historial anonimitzat evita el problema d’arrel.

Formació, casuística i entorns de prova

Fer servir sinistres reals en la formació de tramitadors i de la xarxa comercial, en circulars internes o carregats a l’entorn de proves en canviar el gestor de sinistres és una finalitat diferent de la del contracte, i l’art. 99.1 exigeix per a ella consentiment específic. S’anonimitzen abans.

Quines dades apareixen i quines són distintives del sector

La matrícula és la tipologia pròpia d’aquesta vertical: és al comunicat, a l’atestat, a la peritació, a la factura del taller i dins de les fotografies.

Com encaixar-ho a la tramitació amb quaranta dies corrent

  1. Política per ram —auto, llar, salut, responsabilitat civil— aprovada pel DPO: què s’anonimitza, per a quin destinatari i amb quina tècnica.
  2. Una plantilla de tractament per destinatari: perit de danys, taller, metge avaluador, advocat, reassegurador, fitxer comú, formació. Cadascuna deixa només el que aquell destinatari necessita.
  3. L’expedient complet com a lot: la carpeta del sinistre es puja en un ZIP i el resultat torna al gestor de sinistres per API, sense que el tramitador canviï de pantalla.
  4. Pseudonimització reversible per a tot el que després cal pagar o reclamar; anonimització irreversible amb verificació de k-anonimitat per a l’històric de tarifació, els fitxers comuns i els models.
  5. Revisió per valor únic en lloc de repassar quaranta vegades el mateix nom en un expedient llarg.
  6. Registre de cada cessió al registre d’activitats de tractament, i destrucció o cancel·lació en termini: deu dies per a l’oferta no contractada.

Què aporta anonimiza.do a una asseguradora o una corredoria

Provar gratis: 3 documents al mes

Preguntes freqüents

Tracta les matrícules i la resta de dades que apareixen a les fotografies del perit?

Les imatges i els PDF escanejats passen per OCR: el text llegible d’una fotografia —matrícules, rètols, números de portal, documents fotografiats— es detecta com qualsevol altra dada del catàleg. El que no sigui text llegible no es detecta automàticament i es revisa a mà.

Si anonimitzem l’històric per al fitxer comú o per entrenar el model antifrau, deixa de ser dada personal?

Només si l’anonimització és irreversible i ningú pot reidentificar creuant matrícula, codi postal i data: per a això hi ha la verificació de k-anonimitat. La pseudonimització no n’hi ha prou, perquè l’art. 4.5 del RGPD la manté dins del reglament. I amb dades de salut l’art. 99.7 de la LOSSEAR deixa dos camins: consentiment exprés o anonimització.

Com ho posem al gestor de sinistres sense que el tramitador canviï de pantalla?

Per l’API REST i els lots en ZIP: la carpeta de l’expedient entra, es tracta amb la plantilla del destinatari i torna al gestor. Amb el termini de quaranta dies de l’art. 18 de la Llei de Contracte d’Assegurança corrent, una eina que obligui a descarregar, pujar i tornar a carregar no s’adopta.

Si anonimitzem l’expedient, com paguem després la indemnització?

Per a tot el que cal pagar o reclamar es fa servir la pseudonimització reversible: els identificadors se substitueixen per tokens estables i la reversió es fa amb clau i queda registrada. L’anonimització irreversible es reserva per a l’històric, els fitxers comuns i els models, on no cal tornar a l’assegurat.

Cal anonimitzar el que s’aporta al jutjat, al supervisor o per al blanqueig?

No. El procediment judicial, la comunicació a la Direcció General d’Assegurances i les obligacions de la Llei 10/2010 tenen base legal pròpia i van amb totes les dades. El que s’anonimitza és l’ús secundari que l’art. 99 de la LOSSEAR limita: proveïdors, reassegurança, fitxers comuns, ofertes no contractades, formació i proves.

Per aprofundir

Veure preus · Parlar amb nosaltres