Política de Tratamiento de Datos Personales
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
ASISEGUROS LTDA.
Versión 01.09.2026 — Vigente desde el 1 de septiembre de 2026
1. OBJETIVO
Establecer los criterios y los procedimientos que ASISEGUROS LTDA. aplica para la recolección, el almacenamiento, el uso, la circulación, la transferencia, la transmisión y la supresión de los datos personales que trata en su calidad de responsable, en cumplimiento de la Ley 1581 de 2012, del Decreto 1377 de 2013 y de las demás normas que las modifiquen, adicionen o reglamenten.
2. ALCANCE
Esta política aplica a toda la información personal registrada en las bases de datos de ASISEGUROS LTDA., cualquiera que sea el soporte físico o electrónico en que conste, y es de obligatorio cumplimiento para sus socios, administradores, empleados, contratistas y encargados del tratamiento.
Las categorías de titulares cubiertas por esta política son, entre otras:
- Tomadores, asegurados, beneficiarios y sus grupos familiares.
- Prospectos y personas que solicitan cotizaciones o información.
- Representantes legales, apoderados y contactos de clientes personas jurídicas.
- Proveedores, contratistas y sus empleados de contacto.
- Empleados, candidatos a vacantes y sus beneficiarios.
- Usuarios del sitio web, de los formularios en línea y de los canales de atención de la Compañía.
3. RESPONSABLE DEL TRATAMIENTO
ASISEGUROS LTDA., sociedad legalmente constituida bajo las leyes de Colombia, identificada con el NIT 901.483.323-4, con domicilio principal en la Calle 106 No. 51-19, Piso 2, de la ciudad de Bogotá D.C. – Colombia, página web www.asiseguros.com, teléfono (+57) 318 523 1290 y correo electrónico legal@asiseguros.com, en adelante la “Compañía”.
4. DEFINICIONES
Para efectos de esta política se adoptan las definiciones contenidas en el artículo 3 de la Ley 1581 de 2012 y en el artículo 3 del Decreto 1377 de 2013, en particular las de autorización, base de datos, dato personal, dato sensible, encargado del tratamiento, responsable del tratamiento, titular, tratamiento, aviso de privacidad, transferencia y transmisión.
5. PRINCIPIOS
El tratamiento de datos personales por parte de la Compañía se sujeta a los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad, previstos en el artículo 4 de la Ley 1581 de 2012.
6. TRATAMIENTO Y FINALIDADES
La Compañía recolecta, almacena, usa, circula, transfiere, transmite, actualiza, suprime y, en general, trata datos personales para las siguientes finalidades:
| Grupo de finalidades | Descripción |
|---|---|
| A. Ejecución de la relación de intermediación y del contrato de seguro | Cotizar, gestionar, colocar, renovar y modificar pólizas ante las compañías aseguradoras; elaborar y remitir cotizaciones y propuestas; verificar la identidad del Titular; gestionar el pago de primas, extractos, estados de cuenta y facturas; acompañar el trámite de reclamaciones y siniestros ante la aseguradora; prestar el servicio posventa y atender solicitudes derivadas del contrato. |
| B. Cumplimiento de obligaciones legales y contractuales | Atender requerimientos de autoridades administrativas y judiciales; cumplir obligaciones tributarias, contables y de conservación documental; atender los deberes de conocimiento del cliente y prevención de lavado de activos y financiación del terrorismo que resulten aplicables; ejercer y defender los derechos de la Compañía. |
| C. Gestión de peticiones, quejas, reclamos y solicitudes | Recibir, tramitar y responder peticiones, consultas, quejas, reclamos y solicitudes de habeas data; llevar el registro y la trazabilidad de dichas actuaciones. |
| D. Finalidades opcionales — mercadeo y relacionamiento | Enviar información comercial y publicitaria sobre productos y servicios propios; realizar invitaciones a eventos; adelantar encuestas de satisfacción y estudios de mercado; ejecutar campañas de fidelización a través de correo electrónico, mensajes de texto, llamadas telefónicas o aplicaciones de mensajería instantánea. El Titular puede negarse a estas finalidades sin que ello afecte la prestación de los servicios. |
Las finalidades del grupo D son opcionales y se someten a una autorización separada e independiente de la que el Titular otorga para las finalidades de los grupos A, B y C. La negativa del Titular frente a las finalidades opcionales no condiciona ni afecta la prestación de los servicios de la Compañía.
La Compañía no recolecta datos personales que no sean pertinentes y adecuados para las finalidades aquí descritas, ni utiliza medios engañosos o fraudulentos para su recolección.
7. TRATAMIENTO DE DATOS PERSONALES SENSIBLES
En desarrollo de su actividad de intermediación de seguros, la Compañía puede tratar las siguientes categorías de datos sensibles:
- Datos relativos a la salud: información contenida en declaraciones de asegurabilidad, cuestionarios médicos, historias clínicas aportadas por el Titular, exámenes exigidos por la aseguradora y documentos asociados a reclamaciones por siniestros de pólizas de vida, salud, accidentes personales o exequiales.
- Datos biométricos: imagen facial, fotografía del documento de identidad y demás elementos utilizados para la validación de identidad en procesos de vinculación digital o firma electrónica.
El tratamiento de estos datos se realiza únicamente para las finalidades de los grupos A y B de la sección 6 y, en particular, para la evaluación del riesgo asegurable por parte de la compañía de seguros, la expedición y ejecución de la póliza, el trámite de reclamaciones y siniestros y la validación de identidad.
De conformidad con el artículo 6 de la Ley 1581 de 2012 y el artículo 6 del Decreto 1377 de 2013, la Compañía:
- Informa al Titular, de forma previa y explícita, cuáles de los datos solicitados son sensibles y con qué finalidad serán tratados.
- Informa al Titular que, por tratarse de datos sensibles, no está obligado a autorizar su tratamiento y que la respuesta a las preguntas que versen sobre ellos es facultativa.
- Obtiene autorización explícita y separada para el tratamiento de datos sensibles.
- No condiciona ninguna actividad al suministro de datos personales sensibles.
La Compañía deja constancia de que la negativa del Titular a suministrar datos sensibles puede impedir que la compañía aseguradora evalúe el riesgo o expida la póliza. Esa consecuencia corresponde a una decisión del asegurador en ejercicio de su facultad de aceptar o rechazar el riesgo, y no a un condicionamiento impuesto por la Compañía.
8. DATOS PERSONALES DE NIÑAS, NIÑOS Y ADOLESCENTES
La Compañía trata datos personales de niñas, niños y adolescentes cuando estos figuran como asegurados o beneficiarios de las pólizas intermediadas. Dicho tratamiento se sujeta a los artículos 7 de la Ley 1581 de 2012 y 12 del Decreto 1377 de 2013, de manera que:
- Responde y respeta el interés superior de la niña, el niño o el adolescente y asegura el respeto de sus derechos fundamentales.
- La autorización es otorgada por el representante legal del menor, previo ejercicio por parte de este de su derecho a ser escuchado, opinión que se valora atendiendo su madurez, autonomía y capacidad para entender el asunto.
- La respuesta a las preguntas sobre datos de niñas, niños y adolescentes es facultativa.
- Los datos se limitan a los estrictamente necesarios para la vinculación como asegurado o beneficiario y para el pago de la indemnización.
9. TRANSFERENCIA Y TRANSMISIÓN DE DATOS PERSONALES
Para el cumplimiento de las finalidades descritas, la Compañía comunica datos personales a los siguientes destinatarios:
- Compañías de seguros y reaseguradoras, que reciben la información en calidad de responsables autónomos del tratamiento para la evaluación del riesgo, la expedición de la póliza y el trámite de siniestros. Esta comunicación constituye una transferencia y se realiza con fundamento en la autorización del Titular y en la ejecución del contrato.
- Encargados del tratamiento: proveedores de servicios tecnológicos, de alojamiento de información, de mensajería, de contabilidad y de gestión documental que tratan datos por cuenta y bajo instrucciones de la Compañía.
- Autoridades administrativas y judiciales, en ejercicio de sus funciones legales o por orden judicial.
La operación comercial de la Compañía se desarrolla en Colombia y las compañías aseguradoras destinatarias de la información están domiciliadas en el país. No obstante, los servicios tecnológicos que la Compañía utiliza —correo electrónico, aplicaciones de mensajería instantánea a través de las cuales los interesados pueden contactarla y alojamiento del sitio web— almacenan o hacen transitar información en servidores ubicados fuera del territorio nacional. Esa comunicación constituye una transmisión internacional entre responsable y encargado y se ampara en los contratos suscritos con dichos proveedores, en los términos del artículo 24 del Decreto 1377 de 2013. Cualquier transferencia internacional a un tercero que actúe como responsable autónomo se sujetará a lo previsto en el artículo 26 de la Ley 1581 de 2012.
Con cada encargado la Compañía suscribe un contrato de transmisión de datos personales en los términos del artículo 25 del Decreto 1377 de 2013, en el que se delimitan el alcance del tratamiento y las actividades autorizadas, y se imponen al encargado, como mínimo, las obligaciones de tratar los datos conforme a los principios legales, salvaguardar la seguridad de las bases de datos y guardar confidencialidad.
10. DERECHOS DE LOS TITULARES
Como titular de sus datos personales usted tiene derecho a:
- Acceder de forma gratuita a los datos proporcionados que hayan sido objeto de tratamiento.
- Conocer, actualizar y rectificar su información frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada, salvo cuando la ley exceptúe la autorización como requisito para el tratamiento.
- Ser informado, previa solicitud, respecto del uso que se ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a la normatividad vigente, una vez agotado el trámite de consulta o reclamo ante la Compañía.
- Revocar la autorización, total o parcialmente, y solicitar la supresión del dato, siempre que no exista un deber legal o contractual que imponga permanecer en la base de datos.
- Abstenerse de responder las preguntas sobre datos sensibles o sobre datos de niñas, niños y adolescentes, cuya respuesta es facultativa.
El Titular puede consultar sus datos personales de forma gratuita al menos una vez cada mes calendario y cada vez que existan modificaciones sustanciales de esta política que motiven nuevas consultas.
Estos derechos pueden ser ejercidos por el Titular, por sus causahabientes, por su representante o apoderado y por estipulación a favor de otro o para otro, acreditando en cada caso la calidad correspondiente. Los derechos de las niñas, niños y adolescentes se ejercen por quienes estén facultados para representarlos.
11. ÁREA RESPONSABLE Y CANALES DE ATENCIÓN
El Área Jurídica, a cargo del Gerente Jurídico, tiene la función de protección de datos personales y el trámite de las peticiones, consultas y reclamos de los titulares.
Los titulares pueden ejercer sus derechos por cualquiera de los siguientes canales:
- Correo electrónico: legal@asiseguros.com
- Formulario de contacto disponible en www.asiseguros.com
- Dirección física: Calle 106 No. 51-19, Piso 2, Bogotá D.C., de lunes a viernes de 8:00 a. m. a 6:00 p. m.
La línea telefónica (+57) 318 523 1290 atiende información comercial y no está habilitada para radicar solicitudes de habeas data, las cuales deben presentarse por el correo electrónico, el formulario de contacto o la dirección física indicados.
La radicación de la solicitud ante un canal o un área distinta a la indicada no releva a la Compañía del deber de resolverla; en tal caso, la solicitud se traslada internamente al área competente.
12. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS
12.1. Información mínima de la solicitud
Para la radicación y atención de su solicitud, se solicita al Titular suministrar:
- Nombres y apellidos completos y número de identificación.
- Datos de contacto: dirección física y/o electrónica y teléfonos.
- Medio por el cual desea recibir la respuesta.
- Descripción del derecho que desea ejercer y de los hechos que dan lugar a la solicitud.
- Documentos que quiera hacer valer y, cuando actúe por intermedio de tercero, el documento que acredite la representación o el apoderamiento.
- Firma, cuando aplique.
12.2. Consultas
Cuando el Titular solicite conocer la información personal que reposa en las bases de datos de la Compañía, la solicitud se tramita como consulta y se atiende en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término, conforme al artículo 14 de la Ley 1581 de 2012.
12.3. Reclamos
Cuando el Titular considere que la información debe ser objeto de corrección, actualización o supresión, o advierta un presunto incumplimiento de los deberes legales, la solicitud se tramita como reclamo, conforme al artículo 15 de la Ley 1581 de 2012, bajo las siguientes reglas:
- Si el reclamo resulta incompleto, la Compañía requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- Si quien recibe el reclamo no es competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Recibido el reclamo completo, se incluirá en la base de datos, en un término no mayor a dos (2) días hábiles, una leyenda que diga “reclamo en trámite” y el motivo del mismo. Dicha leyenda se mantendrá hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
12.4. Revocatoria de la autorización y supresión del dato
El Titular puede en cualquier momento revocar la autorización otorgada, de manera total o respecto de finalidades específicas —en particular las finalidades opcionales del grupo D—, y solicitar la supresión de sus datos, mediante la presentación de un reclamo en los términos de la sección 12.3. La solicitud no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos, caso en el cual la Compañía informará al Titular la norma o la estipulación contractual que lo impone.
12.5. Requisito de procedibilidad
De conformidad con el artículo 16 de la Ley 1581 de 2012, el Titular o causahabiente solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante la Compañía.
13. AUTORIZACIÓN DEL TITULAR
La Compañía solicita la autorización del Titular a más tardar en el momento de la recolección de los datos personales, informándole los datos que serán recolectados y todas las finalidades específicas para las cuales se obtiene el consentimiento. La autorización puede constar por escrito, de forma oral o mediante conductas inequívocas del Titular; en ningún caso el silencio se asimila a una conducta inequívoca.
La Compañía conserva prueba de la autorización otorgada y del cumplimiento del deber de informar, por medios que permitan su consulta posterior. En los formularios electrónicos, la autorización se obtiene mediante casillas de aceptación no premarcadas e independientes para las finalidades opcionales y para el tratamiento de datos sensibles.
14. AVISO DE PRIVACIDAD
Cuando no sea posible poner esta política a disposición del Titular de manera directa —por ejemplo, en la recolección telefónica o presencial de datos—, la Compañía informará mediante un aviso de privacidad la existencia de la política, la forma de acceder a ella, el tratamiento y su finalidad, los derechos del Titular y el carácter facultativo de la respuesta a las preguntas sobre datos sensibles. La Compañía conserva el modelo del aviso de privacidad que utilice mientras trate datos personales conforme al mismo y perduren las obligaciones que de él se deriven.
15. MEDIDAS DE SEGURIDAD
La Compañía adopta medidas técnicas, humanas y administrativas razonables para otorgar seguridad a los registros y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, entre ellas el control de accesos por perfiles, la suscripción de acuerdos de confidencialidad con empleados y contratistas, las copias de respaldo, el cifrado de la información sensible y la capacitación periódica del personal.
Todas las personas que intervienen en el tratamiento de datos personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con la Compañía.
16. PERÍODO DE VIGENCIA DE LAS BASES DE DATOS Y SUPRESIÓN
Los datos personales se conservan durante el tiempo razonable y necesario para cumplir las finalidades que justificaron su tratamiento y, en todo caso, mientras subsistan las obligaciones legales y contractuales que impongan su conservación, atendiendo los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.
Los datos asociados a una relación contractual se conservan durante la vigencia de la póliza intermediada y por diez (10) años contados desde la fecha del último documento o comprobante relacionado con ella. Este plazo atiende el término de conservación de los libros y papeles del comerciante previsto en el artículo 28 de la Ley 962 de 2005 y cubre el término de prescripción extraordinaria de las acciones derivadas del contrato de seguro, de cinco (5) años, previsto en el artículo 1081 del Código de Comercio.
Los datos de personas que solicitaron una cotización y no llegaron a vincularse se conservan por doce (12) meses contados desde el último contacto, salvo que antes soliciten su supresión.
Cumplidas las finalidades y vencidos los plazos de conservación, los datos son suprimidos de las bases de datos de la Compañía.
17. MODIFICACIONES A LA POLÍTICA
Cualquier cambio sustancial en esta política, referido a la identificación del responsable o a las finalidades del tratamiento, será comunicado oportunamente a los titulares por un medio eficiente, antes de o a más tardar al momento de implementar la nueva política. Cuando el cambio se refiera a la finalidad del tratamiento, la Compañía obtendrá una nueva autorización del Titular.
18. MECANISMOS PARA CONOCER LA POLÍTICA
Esta política se encuentra permanentemente publicada en el sitio web www.asiseguros.com, accesible desde el enlace “Política de Tratamiento de Datos” del pie de página y desde el formulario de contacto, y se pone a disposición de los titulares en las oficinas de la Compañía.
19. VIGENCIA
La presente Política de Tratamiento de Datos Personales rige a partir del 1 de septiembre de 2026 y deja sin efectos la Política de Tratamiento de Datos Personales publicada por la Compañía en agosto de 2026. Las bases de datos administradas por la Compañía tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política.