Política de Seguridad, Ciberseguridad y Prevención de Fraude

Allianz Colombia

En Allianz entendemos que el entorno actual presenta riesgos crecientes y cambiantes en materia de seguridad de la información, ciberseguridad y fraude digital. La evolución permanente de las tecnologías, los canales digitales y las modalidades de engaño exige mantener un enfoque preventivo, responsable y basado en riesgo para proteger la información, los servicios, los usuarios y la continuidad de nuestras operaciones. Este enfoque es coherente con los requerimientos de gestión de seguridad de la información y ciberseguridad aplicables a entidades vigiladas por la SFC, así como con estándares de Ciberseguridad y resiliencia.

La protección de la información es un pilar esencial de nuestra actividad y un compromiso permanente con nuestros clientes, intermediarios, proveedores, aliados y demás grupos de interés. La seguridad de la información forma parte integral de nuestra cultura corporativa y se aplica de manera transversal a nuestros procesos, canales, recursos tecnológicos y servicios. Asimismo, promovemos una relación basada en la confianza, la debida diligencia y la protección del consumidor financiero, conforme al marco regulatorio aplicable en Colombia.

La presente Política de Seguridad, Ciberseguridad y Prevención de Fraude establece los principios y lineamientos generales mediante los cuales Allianz Colombia protege la confidencialidad, integridad, disponibilidad y trazabilidad de la información que gestiona, independientemente de su formato, origen o soporte. Este compromiso busca proteger tanto la información de nuestros clientes y aliados como la información propia de la organización, y apoyar una operación segura, resiliente y alineada con la normativa aplicable.

Nuestra política refleja un compromiso con la gestión responsable de los riesgos de seguridad, ciberseguridad y fraude. Para ello adoptamos prácticas, procesos y capacidades orientadas a prevenir, detectar, responder y recuperarnos frente a eventos que puedan afectar la seguridad de la información o la disponibilidad y confiabilidad de nuestros canales. Este enfoque es consistente con el marco promovido por la SFC y con buenas prácticas internacionales de gobernanza y gestión del riesgo cibernético.

Esta política aplica al uso de los sitios web, aplicaciones, medios de contacto, canales digitales y recursos tecnológicos oficiales de Allianz Colombia, así como a la interacción de:

  • Clientes y usuarios
  • Intermediarios
  • Proveedores y aliados
  • Socios de negocio
  • Terceros que accedan o hagan uso de información o recursos de Allianz

Esta política tiene carácter público e informativo y busca fortalecer el uso seguro de los servicios de Allianz. No sustituye las obligaciones legales, regulatorias, contractuales o técnicas específicas aplicables a cada relación ni reemplaza la Política de Tratamiento de Datos Personales o los términos y condiciones de los servicios correspondientes.

Nuestra gestión de seguridad y ciberseguridad se sustenta en los siguientes principios:

  • Enfoque basado en riesgos Priorizamos la gestión de la seguridad conforme a criterios de proporcionalidad, criticidad y exposición, orientando las decisiones a la adecuada protección de la información y a la continuidad de los servicios.
  • Protección de la información durante todo su ciclo de vida Tratamos la información como un activo esencial y promovemos su protección desde su creación, uso, almacenamiento, transmisión, conservación y eliminación.
  • Cultura de seguridad y responsabilidad compartida La seguridad no depende únicamente de controles tecnológicos; también requiere conductas responsables de clientes, intermediarios, empleados, proveedores y socios que interactúan con nuestros recursos y canales.
  • Gobierno y responsabilidad Mantenemos un marco de supervisión y responsabilidades que favorece la objetividad, la adecuada toma de decisiones y la segregación de funciones cuando corresponde.
  • Terceros y cadena de suministro Fomentamos que los proveedores, aliados y socios de negocio que participen en la prestación de servicios o accedan a información y recursos de Allianz mantengan criterios de seguridad coherentes con nuestros principios y con las obligaciones aplicables.
  • Resiliencia y gestión de incidentes Mantenemos marcos de actuación orientados a gestionar eventos de seguridad y fortalecer la resiliencia operativa y digital.
  • Cumplimiento y mejora continua Revisamos periódicamente nuestro marco de seguridad para adaptarlo a los cambios tecnológicos, regulatorios y del entorno de amenazas.

La seguridad es una responsabilidad compartida. Por ello, esperamos que clientes, intermediarios y socios de negocio que utilicen nuestros canales, recursos o información actúen con diligencia y adopten buenas prácticas básicas de seguridad. Esto incluye el uso responsable de credenciales, el cuidado de la información, la validación de comunicaciones y el reporte oportuno de situaciones sospechosas. Este enfoque es coherente con la protección del consumidor financiero y con la responsabilidad individual dentro de esquemas modernos de seguridad.

  • Usar únicamente los canales oficiales de Allianz para consultas, solicitudes, pagos, cargas de información o acceso a servicios.
  • Proteger sus claves, códigos de verificación, tokens, accesos y demás factores de autenticación.
  • Verificar la autenticidad de mensajes, enlaces, documentos, solicitudes de pago o instrucciones recibidas a nombre de Allianz.
  • Reportar de inmediato cualquier sospecha de fraude, suplantación, compromiso de credenciales o uso indebido de la marca Allianz.
  • Adoptar medidas razonables para proteger los equipos y redes desde los cuales se conectan a servicios de Allianz.
  • No compartir contraseñas, códigos de autenticación, OTP, tokens o respuestas de seguridad con terceros.
  • No responder correos, mensajes o llamadas que soliciten información sensible sin validar previamente su autenticidad.
  • No ingresar a enlaces enviados por remitentes no verificados o por mensajes inesperados.
  • No cargar, transmitir o compartir información de Allianz en medios no autorizados o fuera de los canales establecidos para ello.
  • No instalar software no autorizado ni usar equipos inseguros para gestionar información o credenciales relacionadas con Allianz.

Para reducir el riesgo de fraude, acceso no autorizado o afectación de la información, Allianz recomienda:

  • Verificar que el sitio o servicio utilice una conexión segura (https://) y que la dirección corresponda al dominio oficial y a un canal legítimo de Allianz.
  • Mantener actualizados el sistema operativo, navegador y herramientas de seguridad del dispositivo que utiliza para acceder a nuestros servicios.
  • Utilizar contraseñas robustas o frases de paso únicas para cada servicio, y habilitar mecanismos adicionales de autenticación cuando estén disponibles.
  • Evitar el uso de redes públicas o dispositivos compartidos para realizar operaciones sensibles o consultar información confidencial.
  • Validar por un canal oficial cualquier solicitud inusual de pago, actualización de datos, descarga de archivos o envío de documentos.
  • Revisar con atención el remitente, el tono del mensaje, la urgencia, la ortografía, los enlaces y los archivos adjuntos antes de interactuar con cualquier comunicación.

Los ciberdelincuentes pueden intentar engañar a clientes, intermediarios o socios de negocio utilizando la marca Allianz, simulando comunicaciones legítimas o aprovechando canales digitales. A continuación, se describen algunas modalidades frecuentes, junto con recomendaciones claras sobre qué hacer y qué no hacer. Esta aproximación preventiva es coherente con la necesidad de fortalecer la protección del consumidor financiero y la respuesta temprana frente a eventos sospechosos.

Es el envío de correos electrónicos falsos que aparentan ser legítimos con el fin de obtener credenciales, datos personales, información financiera o inducir pagos indebidos.


Qué hacer

  • Verificar cuidadosamente el remitente y el dominio del correo.
  • Confirmar por un canal oficial de Allianz si el mensaje genera dudas.
  • Reportar el correo sospechoso de inmediato.


Qué no hacer

  • No hacer clic en enlaces ni descargar archivos adjuntos si no ha verificado su autenticidad.
  • No responder suministrando contraseñas, códigos o información confidencial.

Es una modalidad de fraude mediante mensajes de texto o aplicaciones de mensajería móvil que buscan que la persona haga clic en un enlace, entregue información o realice una acción fraudulenta.


Qué hacer

  • Desconfiar de mensajes con tono urgente, premios, bloqueos de cuenta, actualizaciones obligatorias o solicitudes inesperadas.
  • Verificar directamente con Allianz por un canal oficial antes de actuar.


Qué no hacer

  • No abrir enlaces abreviados o desconocidos.
  • No compartir datos de autenticación, documentos ni información de pago a través de mensajes no verificados.

Es la suplantación a través de llamadas telefónicas o mensajes de voz para obtener datos sensibles, inducir pagos o convencer a la víctima de realizar alguna acción.


Qué hacer

  • Cortar la llamada si percibe presión, urgencia o solicitudes inusuales.
  • Contactar de forma independiente a Allianz usando los medios oficiales publicados en esta web.


Qué no hacer

  • No entregar contraseñas, OTP, números completos de tarjetas, claves o datos sensibles por teléfono.
  • No seguir instrucciones de instalación de software o acceso remoto al equipo salvo validación formal y previa por canales oficiales.

Consiste en páginas que imitan la apariencia de Allianz o de otros servicios legítimos con el fin de capturar credenciales o información sensible.


Qué hacer

  • Verificar el dominio exacto antes de ingresar información.
  • Ingresar preferiblemente escribiendo directamente la dirección del sitio oficial en el navegador o utilizando accesos previamente guardados y verificados.


Qué no hacer

  • No confiar únicamente en la apariencia visual del sitio.
  • No autenticarse ni cargar información si el sitio muestra comportamientos inusuales, errores o dominios parecidos al oficial.

Puede presentarse cuando terceros crean perfiles, contactos o conversaciones aparentando representar a Allianz o a sus colaboradores para solicitar dinero, documentos o información.


Qué hacer

  • Confirmar siempre la autenticidad del contacto por medios oficiales de Allianz.
  • Reportar perfiles, mensajes o conversaciones sospechosas.


Qué no hacer

  • No enviar documentos, pagos, credenciales o información sensible por mensajería si no existe validación previa.
  • No asumir que una foto, logo o lenguaje corporativo garantizan autenticidad.

Corresponde a programas o archivos diseñados para robar información, bloquear equipos, capturar credenciales o afectar el funcionamiento del dispositivo.


Qué hacer

  • Mantener protección básica del equipo y actualizaciones al día.
  • Reportar cualquier comportamiento inusual del equipo cuando se utilice para interactuar con servicios de Allianz. 


Qué no hacer

  • No abrir archivos de procedencia dudosa.
  • No instalar programas o extensiones no autorizadas en equipos usados para acceder a servicios o información de Allianz.

Algunos fraudes se apoyan en códigos QR o enlaces alterados que redirigen a sitios falsos o capturan información.


Qué hacer

  • Verificar siempre la procedencia del código QR o del enlace antes de escanearlo o abrirlo.
  • Confirmar por medios oficiales si el código o enlace fue recibido en un contexto no habitual.


Qué no hacer

  • No escanear códigos QR ubicados en medios no confiables o compartidos sin contexto verificable.
  • No ingresar credenciales luego de ser redirigido automáticamente sin haber validado el sitio.

Como principio general de protección y prevención de fraude, Allianz no solicitará por canales no autorizados:

  • Contraseñas
  • Códigos OTP o de autenticación
  • Tokens
  • Claves completas
  • Respuestas de seguridad
  • Datos sensibles innecesarios para validar una operación

Si recibe una solicitud de este tipo, debe considerarla sospechosa hasta verificar su legitimidad por nuestros canales oficiales.

Un incidente de seguridad o ciberseguridad es cualquier evento que pueda afectar la protección de la información, los sistemas, los canales digitales o los servicios de Allianz. La gestión oportuna de estos eventos es un componente esencial de la prevención, respuesta y resiliencia.

Te pedimos reportar de inmediato si identificas cualquiera de las siguientes situaciones:

  • Sospecha de robo o compromiso de tus credenciales.
  • Correos, llamadas, mensajes o sitios que aparenten ser de Allianz, pero generen dudas de autenticidad.
  • Solicitudes inusuales de información, documentos o pagos.
  • Posible uso indebido de la marca Allianz o de nuestros canales.
  • Sospecha de software malicioso o comportamientos anómalos del equipo al interactuar con nuestros servicios.
  • Divulgación no autorizada, pérdida o robo de información relacionada con Allianz.

Para reportar situaciones sospechosas o incidentes relacionados con seguridad y ciberseguridad, puedes contactarnos a través de: funcional.seguridad@allianz.co

También puedes utilizar los canales oficiales de atención publicados en esta web para validar mensajes o solicitudes que generen sospecha.

Una conexión segura implica que el usuario valide que se encuentra en un sitio oficial, con protocolo https://, dominio legítimo y un contexto coherente de navegación. No basta con confiar en la apariencia visual del sitio; es importante verificar la dirección exacta y confirmar que el canal corresponde a un medio oficial de Allianz. Esta recomendación responde a la evolución de las técnicas de suplantación digital y a la necesidad de fortalecer la protección del usuario en canales electrónicos.

Nuestro portal de Internet, nuestras oficinas, nuestro call center y los demás medios publicados oficialmente en esta web constituyen los canales autorizados de contacto e interacción con Allianz. En caso de duda, siempre valida por estos canales antes de atender cualquier solicitud o compartir información.

Allianz Colombia trata los datos personales conforme a la normativa colombiana aplicable y a sus políticas internas de protección de datos personales. La gestión de los datos se desarrolla bajo principios de legalidad, finalidad, seguridad, confidencialidad y responsabilidad demostrada. Este marco se apoya en la Ley 1581 de 2012, su reglamentación y las orientaciones emitidas por la SIC sobre gobierno y responsabilidad en el tratamiento de datos.

Cuando clientes, intermediarios o socios de negocio traten información personal relacionada con Allianz por fuera de los sistemas, medios o canales autorizados, deberán adoptar las medidas de seguridad que resulten aplicables y actuar conforme a la regulación y a las obligaciones contractuales correspondientes.

Para más información sobre el tratamiento de datos personales, consulta nuestra Política de Tratamiento de Datos Personales.

Allianz adopta medidas orientadas a proteger sus canales digitales y a promover la disponibilidad y calidad de los servicios. En caso de presentarse interrupciones relevantes en la prestación de servicios digitales, Allianz actuará conforme al marco aplicable, con foco en atención oportuna, información adecuada y protección del consumidor financiero. Este enfoque es consistente con las instrucciones recientes de la SFC sobre interrupciones en canales digitales y con el principio de debida diligencia frente al consumidor financiero.

En Allianz promovemos una comunicación clara y responsable sobre nuestro enfoque de seguridad, ciberseguridad y prevención de fraude, con el fin de reforzar la confianza de clientes, intermediarios y socios de negocio. La información pública que compartimos busca ser útil y preventiva, sin divulgar detalles que puedan incrementar el riesgo o comprometer la seguridad de nuestros servicios. Este equilibrio entre transparencia y prudencia es coherente con buenas prácticas modernas de gestión de seguridad.

Cuando resulte necesario y conforme al marco legal o regulatorio aplicable, comunicaremos a los interesados aquellas circunstancias relevantes a través de nuestros canales oficiales.

Esta política podrá ser actualizada periódicamente por Allianz para reflejar cambios regulatorios, tecnológicos, operativos o de riesgo. La versión vigente será la publicada en este sitio web. La revisión periódica y la mejora continua son consistentes con el enfoque moderno de gestión de seguridad y ciberseguridad.