Política de privacidad y tratamiento de datos personales
Donau Seguros en desarrollo de sus principios: responsabilidad, respeto, transparencia y equidad, determinan la información de sus empleados, clientes y proveedores como uno de los activos más importantes; por lo tanto, declara la importancia de realizar un adecuado tratamiento de su información, acogiéndose al marco normativo que lo regula en cada uno de los países donde tiene presencia.

Fecha de entrada en vigencia:
16 de diciembre de 2025
Fecha de actualización:
16 de diciembre de 2025
I. INTRODUCCIÓN Y OBJETO
La presente Política de Privacidad tiene por objeto informar a los titulares de datos personales (clientes, potenciales clientes, proveedores y empleados) sobre la manera en que DONAU SEGUROS LTDA. (en adelante, "DONAU" o la "Agencia Corredora"), recolecta, almacena, usa, circula, suprime y transfiere sus datos personales en desarrollo de su objeto social, y cómo garantiza el ejercicio de los derechos de los titulares.
II. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
-
Razón Social: Donau Seguros Ltda
-
Marca: Donau
-
NIT: 901.370.104-2
-
Domicilio Principal: Edificio Milla de Oro, Cra. 42 #3 Sur 81 Torre 1 Piso 15, El Poblado, Medellín, El Poblado, Medellín, Antioquia
-
Canal de Contacto y Atención de Derechos: protecciondedatos@grupodonau.com
III. MARCO LEGAL Y APLICACIÓN MULTINACIONAL
Esta Política se rige por la Ley 1581 de 2012 y sus decretos reglamentarios en Colombia, como domicilio principal. Se aplica de manera supletoria y concurrente con las normas de protección de datos vigentes en los demás países donde Donau Seguros presta sus servicios de intermediación (tales como Colombia, El Salvador, México, Perú, Chile, etc.).
Principio de Norma más Favorable: En caso de conflicto o concurrencia entre las regulaciones de las jurisdicciones donde opera DONAU, se aplicará aquella legislación que ofrezca el mayor nivel de protección y garantías al titular del dato personal.
IV. DATOS PERSONALES RECOLECTADOS Y CALIDAD DE LA INFORMACIÓN
DONAU, en su calidad de Corredora de Seguros, recolecta la información necesaria para el estudio y ejecución de contratos de seguros, la cual puede incluir:
-
Datos de Identificación: Nombre, tipo y número de documento de identidad, fecha de nacimiento, estado civil.
-
Datos de Contacto: Dirección de residencia, correo electrónico personal y/o corporativo, números de teléfono fijos y móviles.
-
Datos Financieros y Patrimoniales: Nivel de ingresos, información tributaria, datos bancarios (para pagos de primas o indemnizaciones), capacidad de endeudamiento y patrimonio.
-
Datos Específicos del Riesgo: Información laboral, hábitos de conducción, características del bien a asegurar (vehículo, inmueble, etc.).
Datos Sensibles (Tratamiento Facultativo): Información de salud (historia clínica, diagnósticos, tratamientos), datos biométricos o de afiliación sindical. El tratamiento de esta categoría de datos será bajo la autorización previa, expresa e informada del titular, y será usado exclusivamente para la evaluación, suscripción y ejecución de seguros de vida, salud o aquellos que lo requieran.
Calidad del Dato: DONAU se esforzará razonablemente por garantizar que los datos personales que se encuentran en sus bases de datos sean veraces, completos, exactos, actualizados y comprobables. Sin embargo, la responsabilidad de la veracidad y actualización de la información recae en el titular al momento de suministrarla.
V. FINALIDADES DEL TRATAMIENTO DE DATOS
Los datos personales serán tratados para las siguientes finalidades:
-
Gestión de Intermediación: Realizar todas las gestiones necesarias para el ofrecimiento, intermediación, suscripción, modificación y renovación de pólizas de seguros, incluyendo la cotización y evaluación del riesgo con las aseguradoras.
-
Ejecución Contractual: Cumplir las obligaciones contractuales y legales inherentes a la Agencia Corredora (ej. facturación, recaudo de primas, envío de documentos y pólizas).
-
Gestión de Siniestros: Tramitar las reclamaciones y siniestros ante las aseguradoras, incluyendo el acceso a datos sensibles (de salud) cuando sea indispensable para el pago de la indemnización.
-
Evaluación y Fraude: Consultar y reportar datos a centrales de riesgo y bases de datos sectoriales para la evaluación del riesgo, prevención y control del fraude.
-
Comunicación Comercial: Enviar información comercial y publicitaria sobre productos y servicios de seguros, beneficios y campañas de fidelización.
VI. ROL DUAL, TRANSFERENCIA Y TRANSMISIÓN DE DATOS
DONAU es una Agencia Corredora que trabaja con diversas entidades en diferentes países, lo que implica que puede actuar como Responsable o Encargado del tratamiento.
-
Actuación como Responsable: DONAU define los fines y medios del tratamiento de los datos que recauda para su propia gestión comercial y administrativa.
-
Actuación como Encargado: DONAU podrá actuar como Encargado del Tratamiento, procesando datos personales por cuenta de las Compañías Aseguradoras (Responsables). En tales casos, DONAU dará estricto cumplimiento a las directrices y los acuerdos contractuales de seguridad y confidencialidad.
Transferencia Internacional: El titular autoriza de manera expresa la Transferencia y Transmisión de sus datos a:
-
Compañías Aseguradoras: Nacionales e Internacionales (ubicadas en Colombia, El Salvador, México, Perú, Chile, etc.), para la cotización y suscripción de las pólizas.
-
Reaseguradoras y Coaseguradoras: Para la distribución y gestión del riesgo.
-
Terceros Encargados: Proveedores de servicios tecnológicos, plataformas de almacenamiento en la nube, gestores de cobranza, agencias de marketing, Ajustadores y Auditores que operen bajo las directrices y responsabilidad de DONAU.
DONAU garantizará que el receptor se comprometa a cumplir con los estándares de seguridad y confidencialidad exigidos por esta política y por la ley aplicable en la jurisdicción del titular.
VII. SEGURIDAD DE LA INFORMACIÓN
DONAU se compromete a adoptar todas las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Estas medidas incluyen:
-
Controles de Acceso: Uso de credenciales únicas y acceso restringido a las bases de datos solo al personal autorizado y con la necesidad estricta para el desarrollo de sus funciones.
-
Protección Digital: Implementación de cifrado de datos en tránsito y reposo, uso de cortafuegos (firewalls) y sistemas de detección de intrusiones.
-
Auditoría: Realización de auditorías internas periódicas para verificar la efectividad de los controles de seguridad y privacidad.
VIII. TECNOLOGÍAS DE SEGUIMIENTO (COOKIES Y WEB BEACONS)
Al navegar en el sitio web de DONAU, se podrán utilizar cookies, web beacons y otras tecnologías similares. Estos mecanismos se emplean para los siguientes fines:
-
Fines estadísticos (medición de tráfico y comportamiento de navegación).
-
Marketing y publicidad personalizada.
-
Mejorar la experiencia del usuario y personalizar el contenido del sitio.
El titular puede configurar su navegador para rechazar o notificar la instalación de cookies en su dispositivo, lo que podría afectar la funcionalidad de algunos servicios web.
IX. DERECHOS DE LOS TITULARES (DERECHOS ARCO/ARC)
El titular de los datos personales tiene los siguientes derechos, los cuales podrá ejercer ante DONAU:
-
Acceso/Conocimiento: Conocer la información que sobre él se ha recolectado.
-
Rectificación: Solicitar la corrección de datos parciales, inexactos o incompletos.
-
Supresión/Cancelación: Revocar la autorización y/o solicitar la supresión de los datos, siempre que no exista una obligación legal o contractual que imponga su conservación.
-
Consulta y Reclamo: Presentar consultas o reclamos relacionados con el tratamiento de su información.
Procedimiento para Ejercer los Derechos:
El titular debe presentar su solicitud o reclamo al correo electrónico protecciondedatos@grupodonau.com, adjuntando una copia de su documento de identidad y detallando claramente su solicitud (qué derecho desea ejercer y sobre qué información). Los términos de respuesta serán los establecidos por la legislación de protección de datos aplicable al titular.
X. VIGENCIA, MODIFICACIONES Y ACEPTACIÓN
Vigencia: La presente Política rige a partir de su publicación y la vigencia del tratamiento de los datos estará determinada por el tiempo necesario para el cumplimiento de las finalidades descritas, más el periodo que la ley exija para la conservación de la información con fines legales o contractuales.
Modificaciones: DONAU se reserva el derecho a modificar esta política para adaptarla a novedades legislativas o jurisprudenciales, informando a los titulares a través de su sitio web o canales habituales de comunicación.
Aceptación: El titular acepta el tratamiento de sus datos personales conforme a los términos de esta política al: 1) Suministrar datos a través de nuestros canales y puntos de contacto. 2) Adquirir o cotizar cualquiera de nuestros productos o servicios de intermediación.