Anonimización de expedientes de siniestros para aseguradoras y corredurías

Un expediente de siniestro es una carpeta heterogénea —parte, fotografías, informe pericial, informe médico, facturas de taller— que sale de la entidad hacia peritos, talleres, médicos evaluadores, reaseguradoras y ficheros comunes mientras corre el plazo de cuarenta días del art. 18 de la Ley de Contrato de Seguro. La Ley 20/2015 (LOSSEAR) dice, en su art. 99, exactamente cuánto puede viajar de ese expediente sin consentimiento: solo lo estrictamente necesario, y los datos de salud para ninguna otra finalidad que pagar la prestación. anonimiza.do deja cada envío con lo que su destinatario necesita, trata la matrícula y el resto de identificadores del sistema español, y registra cada operación.

Qué documentos maneja el departamento de siniestros

Cada expediente reúne, en formatos distintos y de varias fuentes:

Cuándo hay que anonimizar el expediente, y qué dice la ley

El pago de la indemnización, la aportación a un procedimiento judicial, la comunicación al supervisor y las obligaciones de prevención del blanqueo van con todos los datos. El resto son usos que la LOSSEAR limita:

Envío a peritos, talleres, médicos evaluadores y abogados

El art. 99.5 LOSSEAR considera encargado del tratamiento a quien presta servicios externalizados a la aseguradora, y cada uno necesita una parte distinta del expediente: el taller no necesita el cuestionario de salud, el perito de daños no necesita el IBAN, el evaluador médico no necesita la matrícula ni la prima. Es minimización pura y es el caso más cotidiano.

Reaseguro y compartición entre compañías

Reclamación a la contraria, convenios de indemnización directa, coaseguro y, sobre todo, reaseguro, donde el expediente o su estadística salen de la entidad y con frecuencia del país. El art. 99.4 permite comunicar al reasegurador sin consentimiento «los datos que sean estrictamente necesarios»: la propia habilitación legal está redactada como un mandato de minimización, y fuera de la UE aplican las garantías del capítulo V del RGPD.

Ficheros comunes, tarificación y modelos antifraude

El art. 99.7 permite ficheros comunes para liquidar siniestros, tarificar, seleccionar riesgos, elaborar estudios actuariales y prevenir el fraude, sin consentimiento previo pero comunicándolo al afectado, y cierra: los datos de salud «sólo podrán ser objeto de tratamiento con el consentimiento expreso del afectado». Para llevar un siniestro con componente médico a un fichero común, a un estudio o al entrenamiento de un modelo antifraude, o hay consentimiento expreso o el expediente va anonimizado.

Auditoría, supervisión y control interno

Auditor de cuentas, actuario, revisión de reservas técnicas, informes al supervisor y comités internos de siniestros necesitan el contenido de los expedientes, no la identidad de los asegurados y los perjudicados.

La correduría que pide oferta al mercado

Presentar un riesgo y su historial de siniestralidad a varias compañías que todavía no tienen relación con el cliente para obtener cotización deja datos identificados en manos de todas menos una. El art. 99.9 obliga a cancelar en diez días los datos de un contrato que no llega a celebrarse, con consentimiento expreso si son de salud. Pedir oferta con el historial anonimizado evita el problema de raíz.

Formación, casuística y entornos de prueba

Usar siniestros reales en la formación de tramitadores y de la red comercial, en circulares internas o cargados en el entorno de pruebas al cambiar el gestor de siniestros es una finalidad distinta de la del contrato, y el art. 99.1 exige para ella consentimiento específico. Se anonimizan antes.

Qué datos aparecen y cuáles son distintivos del sector

La matrícula es la tipología propia de esta vertical: está en el parte, en el atestado, en la peritación, en la factura del taller y dentro de las fotografías.

Cómo encajarlo en la tramitación con cuarenta días corriendo

  1. Política por ramo —auto, hogar, salud, responsabilidad civil— aprobada por el DPO: qué se anonimiza, para qué destinatario y con qué técnica.
  2. Una plantilla de tratamiento por destinatario: perito de daños, taller, médico evaluador, abogado, reasegurador, fichero común, formación. Cada una deja solo lo que ese destinatario necesita.
  3. El expediente completo como lote: la carpeta del siniestro se sube en un ZIP y el resultado vuelve al gestor de siniestros por API, sin que el tramitador cambie de pantalla.
  4. Seudonimización reversible para todo lo que después hay que pagar o reclamar; anonimización irreversible con verificación de k-anonimidad para el histórico de tarificación, los ficheros comunes y los modelos.
  5. Revisión por valor único en lugar de repasar cuarenta veces el mismo nombre en un expediente largo.
  6. Registro de cada cesión en el registro de actividades de tratamiento, y destrucción o cancelación en plazo: diez días para la oferta no contratada.

Qué aporta anonimiza.do a una aseguradora o una correduría

Probar gratis: 3 documentos al mes

Preguntas frecuentes

¿Trata las matrículas y el resto de datos que aparecen en las fotografías del perito?

Las imágenes y los PDF escaneados pasan por OCR: el texto legible de una fotografía —matrículas, rótulos, números de portal, documentos fotografiados— se detecta como cualquier otro dato del catálogo. Lo que no sea texto legible no se detecta automáticamente y se revisa a mano.

Si anonimizamos el histórico para el fichero común o para entrenar el modelo antifraude, ¿deja de ser dato personal?

Solo si la anonimización es irreversible y nadie puede reidentificar cruzando matrícula, código postal y fecha: para eso está la verificación de k-anonimidad. La seudonimización no basta, porque el art. 4.5 del RGPD la mantiene dentro del reglamento. Y con datos de salud el art. 99.7 de la LOSSEAR deja dos caminos: consentimiento expreso o anonimización.

¿Cómo lo metemos en el gestor de siniestros sin que el tramitador cambie de pantalla?

Por la API REST y los lotes en ZIP: la carpeta del expediente entra, se trata con la plantilla del destinatario y vuelve al gestor. Con el plazo de cuarenta días del art. 18 de la Ley de Contrato de Seguro corriendo, una herramienta que obligue a descargar, subir y volver a cargar no se adopta.

Si anonimizamos el expediente, ¿cómo pagamos después la indemnización?

Para todo lo que hay que pagar o reclamar se usa la seudonimización reversible: los identificadores se sustituyen por tokens estables y la reversión se hace con clave y queda registrada. La anonimización irreversible se reserva para el histórico, los ficheros comunes y los modelos, donde no hay que volver al asegurado.

¿Hay que anonimizar lo que se aporta al juzgado, al supervisor o para el blanqueo?

No. El procedimiento judicial, la comunicación a la Dirección General de Seguros y las obligaciones de la Ley 10/2010 tienen base legal propia y van con todos los datos. Lo que se anonimiza es el uso secundario que el art. 99 de la LOSSEAR limita: proveedores, reaseguro, ficheros comunes, ofertas no contratadas, formación y pruebas.

Para profundizar

Ver precios · Hablar con nosotros