Tus datos, con reglas escritas
Operar la carga de una agencia de seguros significa tocar datos de sus clientes: nombres, documentos de identidad, valores asegurados, estados de pago. Esta página dice qué datos tratamos, con qué rol, dónde viven y quién más interviene. Lo que no tenemos, no lo mostramos.
Somos encargado del tratamiento, no dueños de tus datos
Cuando cautia opera un flujo para tu agencia, tu agencia es el responsable del tratamiento y cautia es el encargado: tratamos los datos personales siguiendo tus instrucciones y lo pactado en el contrato, conforme a la Ley 1581 de 2012 y al Decreto 1377 de 2013.
Eso significa tres cosas concretas. No usamos los datos de tus asegurados para finalidades propias. No los compartimos con otros clientes de cautia. Y si terminas el contrato, se devuelven o se eliminan según lo que acordemos por escrito.
Hay un caso en el que cautia sí es responsable: los datos que tú nos das cuando llenas el formulario de contacto de este sitio o nos escribes por correo. Esos los tratamos para atender tu solicitud, y están cubiertos por nuestra política de tratamiento.
Qué datos tocamos y cuáles no
- De documentos de seguros
- Nombre y documento del tomador o asegurado, ciudad del riesgo, datos del bien asegurado, coberturas, deducibles, valores asegurados, primas, vigencias, número de póliza y anexo.
- De cartera y colectivas
- Saldos pendientes, estado de pago, antigüedad, ingresos, retiros y aumentos de valor asegurado de los asegurados de una colectiva.
- De tu equipo
- Nombre, cargo y correo corporativo de las personas que usan los flujos o reciben las salidas.
- Del sitio
- Datos del formulario de contacto y métricas de uso agregadas, sin cookies de seguimiento.
No pedimos ni necesitamos datos de tarjetas ni credenciales bancarias de tus asegurados. Si un documento trae datos sensibles —por ejemplo, información de salud en una cotización de vida o salud—, se tratan solo para el flujo contratado y con las medidas reforzadas que exige la ley.
Dónde viven y quién más interviene
La infraestructura de cautia está fuera de Colombia. Lo decimos aquí y lo declaramos en la política de tratamiento, con la información sobre transferencia y transmisión internacional que exige la ley.
- Cloudflare
- Alojamiento de este sitio, red de entrega y analítica agregada sin cookies.
- Fuera de Colombia
- Google Cloud
- Infraestructura de ejecución de los flujos.
- Fuera de Colombia
- Google Gemini
- Modelos de inteligencia artificial para clasificar documentos y extraer información estructurada.
- Fuera de Colombia
- Mistral
- Reconocimiento de texto (OCR) en PDF escaneados e imágenes.
- Fuera de Colombia
- Proveedor de correo transaccional
- Envío de las notificaciones del formulario de contacto.
- Fuera de Colombia
Estos proveedores actúan como subencargados: procesan datos por instrucción nuestra y bajo los términos de cada contrato. La lista se mantiene actualizada en la política de tratamiento; si cambia, se actualiza aquí.
Retención, revisión humana y lo que no tenemos
- Retención
- Los documentos de entrada y las salidas se conservan el tiempo necesario para prestar el servicio y para que puedas auditar un caso; los registros técnicos, por un período corto. Los plazos exactos se pactan en el contrato con tu agencia.
- Inteligencia artificial declarada
- Todos nuestros flujos usan inteligencia artificial y lo decimos abiertamente. Ninguna decisión sobre una persona se toma de forma automática: hay revisión humana antes de que cualquier documento salga. Es lo que pide la Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio sobre tratamiento de datos personales en sistemas de inteligencia artificial.
- Accesos y credenciales
- Cada agencia tiene sus propias credenciales de acceso a correo y sistemas; no se comparten entre clientes.
- Lo que no tenemos
- cautia no tiene certificación SOC 2, ISO 27001 ni ningún otro sello de seguridad, y por eso no los mostramos. Tampoco prometemos «seguridad garantizada»: lo que ofrecemos es decirte exactamente qué hacemos y con qué proveedores.
Dónde entra la persona
Todos los flujos terminan en el mismo punto: una persona abre la salida que produjeron los analistas de IA, la contrasta con el documento de origen y decide si sale. Nada llega a una aseguradora ni a un cliente sin pasar por ahí.
Tus derechos y con quién se ejercen
Si eres asegurado de una agencia que trabaja con cautia, los derechos a conocer, actualizar, rectificar y suprimir tus datos y a revocar la autorización se ejercen ante la agencia: ella es el responsable del tratamiento. Nosotros la acompañamos con lo que necesite para responderte dentro de los plazos de la ley.
Si nos escribiste por este sitio, esos datos los tratamos nosotros y puedes ejercer tus derechos directamente con cautia. Los canales, los plazos y el procedimiento están en la política de tratamiento.
Leer la política de tratamiento¿Dudas sobre el tratamiento de tus datos?
La política de tratamiento tiene el detalle completo: finalidades, subencargados, transferencia internacional y canales de atención. Si algo no queda claro, escríbenos antes de firmar nada.