Volver al inicio

Política de Tratamiento de Datos Personales

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

ASISEGUROS LTDA.

Versión 01.09.2026 — Vigente desde el 1 de septiembre de 2026

1. OBJETIVO

Establecer los criterios y los procedimientos que ASISEGUROS LTDA. aplica para la recolección, el almacenamiento, el uso, la circulación, la transferencia, la transmisión y la supresión de los datos personales que trata en su calidad de responsable, en cumplimiento de la Ley 1581 de 2012, del Decreto 1377 de 2013 y de las demás normas que las modifiquen, adicionen o reglamenten.

2. ALCANCE

Esta política aplica a toda la información personal registrada en las bases de datos de ASISEGUROS LTDA., cualquiera que sea el soporte físico o electrónico en que conste, y es de obligatorio cumplimiento para sus socios, administradores, empleados, contratistas y encargados del tratamiento.

Las categorías de titulares cubiertas por esta política son, entre otras:

3. RESPONSABLE DEL TRATAMIENTO

ASISEGUROS LTDA., sociedad legalmente constituida bajo las leyes de Colombia, identificada con el NIT 901.483.323-4, con domicilio principal en la Calle 106 No. 51-19, Piso 2, de la ciudad de Bogotá D.C. – Colombia, página web www.asiseguros.com, teléfono (+57) 318 523 1290 y correo electrónico legal@asiseguros.com, en adelante la “Compañía”.

4. DEFINICIONES

Para efectos de esta política se adoptan las definiciones contenidas en el artículo 3 de la Ley 1581 de 2012 y en el artículo 3 del Decreto 1377 de 2013, en particular las de autorización, base de datos, dato personal, dato sensible, encargado del tratamiento, responsable del tratamiento, titular, tratamiento, aviso de privacidad, transferencia y transmisión.

5. PRINCIPIOS

El tratamiento de datos personales por parte de la Compañía se sujeta a los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad, previstos en el artículo 4 de la Ley 1581 de 2012.

6. TRATAMIENTO Y FINALIDADES

La Compañía recolecta, almacena, usa, circula, transfiere, transmite, actualiza, suprime y, en general, trata datos personales para las siguientes finalidades:

Grupo de finalidadesDescripción
A. Ejecución de la relación de intermediación y del contrato de seguroCotizar, gestionar, colocar, renovar y modificar pólizas ante las compañías aseguradoras; elaborar y remitir cotizaciones y propuestas; verificar la identidad del Titular; gestionar el pago de primas, extractos, estados de cuenta y facturas; acompañar el trámite de reclamaciones y siniestros ante la aseguradora; prestar el servicio posventa y atender solicitudes derivadas del contrato.
B. Cumplimiento de obligaciones legales y contractualesAtender requerimientos de autoridades administrativas y judiciales; cumplir obligaciones tributarias, contables y de conservación documental; atender los deberes de conocimiento del cliente y prevención de lavado de activos y financiación del terrorismo que resulten aplicables; ejercer y defender los derechos de la Compañía.
C. Gestión de peticiones, quejas, reclamos y solicitudesRecibir, tramitar y responder peticiones, consultas, quejas, reclamos y solicitudes de habeas data; llevar el registro y la trazabilidad de dichas actuaciones.
D. Finalidades opcionales — mercadeo y relacionamientoEnviar información comercial y publicitaria sobre productos y servicios propios; realizar invitaciones a eventos; adelantar encuestas de satisfacción y estudios de mercado; ejecutar campañas de fidelización a través de correo electrónico, mensajes de texto, llamadas telefónicas o aplicaciones de mensajería instantánea. El Titular puede negarse a estas finalidades sin que ello afecte la prestación de los servicios.

Las finalidades del grupo D son opcionales y se someten a una autorización separada e independiente de la que el Titular otorga para las finalidades de los grupos A, B y C. La negativa del Titular frente a las finalidades opcionales no condiciona ni afecta la prestación de los servicios de la Compañía.

La Compañía no recolecta datos personales que no sean pertinentes y adecuados para las finalidades aquí descritas, ni utiliza medios engañosos o fraudulentos para su recolección.

7. TRATAMIENTO DE DATOS PERSONALES SENSIBLES

En desarrollo de su actividad de intermediación de seguros, la Compañía puede tratar las siguientes categorías de datos sensibles:

El tratamiento de estos datos se realiza únicamente para las finalidades de los grupos A y B de la sección 6 y, en particular, para la evaluación del riesgo asegurable por parte de la compañía de seguros, la expedición y ejecución de la póliza, el trámite de reclamaciones y siniestros y la validación de identidad.

De conformidad con el artículo 6 de la Ley 1581 de 2012 y el artículo 6 del Decreto 1377 de 2013, la Compañía:

La Compañía deja constancia de que la negativa del Titular a suministrar datos sensibles puede impedir que la compañía aseguradora evalúe el riesgo o expida la póliza. Esa consecuencia corresponde a una decisión del asegurador en ejercicio de su facultad de aceptar o rechazar el riesgo, y no a un condicionamiento impuesto por la Compañía.

8. DATOS PERSONALES DE NIÑAS, NIÑOS Y ADOLESCENTES

La Compañía trata datos personales de niñas, niños y adolescentes cuando estos figuran como asegurados o beneficiarios de las pólizas intermediadas. Dicho tratamiento se sujeta a los artículos 7 de la Ley 1581 de 2012 y 12 del Decreto 1377 de 2013, de manera que:

9. TRANSFERENCIA Y TRANSMISIÓN DE DATOS PERSONALES

Para el cumplimiento de las finalidades descritas, la Compañía comunica datos personales a los siguientes destinatarios:

La operación comercial de la Compañía se desarrolla en Colombia y las compañías aseguradoras destinatarias de la información están domiciliadas en el país. No obstante, los servicios tecnológicos que la Compañía utiliza —correo electrónico, aplicaciones de mensajería instantánea a través de las cuales los interesados pueden contactarla y alojamiento del sitio web— almacenan o hacen transitar información en servidores ubicados fuera del territorio nacional. Esa comunicación constituye una transmisión internacional entre responsable y encargado y se ampara en los contratos suscritos con dichos proveedores, en los términos del artículo 24 del Decreto 1377 de 2013. Cualquier transferencia internacional a un tercero que actúe como responsable autónomo se sujetará a lo previsto en el artículo 26 de la Ley 1581 de 2012.

Con cada encargado la Compañía suscribe un contrato de transmisión de datos personales en los términos del artículo 25 del Decreto 1377 de 2013, en el que se delimitan el alcance del tratamiento y las actividades autorizadas, y se imponen al encargado, como mínimo, las obligaciones de tratar los datos conforme a los principios legales, salvaguardar la seguridad de las bases de datos y guardar confidencialidad.

10. DERECHOS DE LOS TITULARES

Como titular de sus datos personales usted tiene derecho a:

El Titular puede consultar sus datos personales de forma gratuita al menos una vez cada mes calendario y cada vez que existan modificaciones sustanciales de esta política que motiven nuevas consultas.

Estos derechos pueden ser ejercidos por el Titular, por sus causahabientes, por su representante o apoderado y por estipulación a favor de otro o para otro, acreditando en cada caso la calidad correspondiente. Los derechos de las niñas, niños y adolescentes se ejercen por quienes estén facultados para representarlos.

11. ÁREA RESPONSABLE Y CANALES DE ATENCIÓN

El Área Jurídica, a cargo del Gerente Jurídico, tiene la función de protección de datos personales y el trámite de las peticiones, consultas y reclamos de los titulares.

Los titulares pueden ejercer sus derechos por cualquiera de los siguientes canales:

La línea telefónica (+57) 318 523 1290 atiende información comercial y no está habilitada para radicar solicitudes de habeas data, las cuales deben presentarse por el correo electrónico, el formulario de contacto o la dirección física indicados.

La radicación de la solicitud ante un canal o un área distinta a la indicada no releva a la Compañía del deber de resolverla; en tal caso, la solicitud se traslada internamente al área competente.

12. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS

12.1. Información mínima de la solicitud

Para la radicación y atención de su solicitud, se solicita al Titular suministrar:

12.2. Consultas

Cuando el Titular solicite conocer la información personal que reposa en las bases de datos de la Compañía, la solicitud se tramita como consulta y se atiende en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término, conforme al artículo 14 de la Ley 1581 de 2012.

12.3. Reclamos

Cuando el Titular considere que la información debe ser objeto de corrección, actualización o supresión, o advierta un presunto incumplimiento de los deberes legales, la solicitud se tramita como reclamo, conforme al artículo 15 de la Ley 1581 de 2012, bajo las siguientes reglas:

12.4. Revocatoria de la autorización y supresión del dato

El Titular puede en cualquier momento revocar la autorización otorgada, de manera total o respecto de finalidades específicas —en particular las finalidades opcionales del grupo D—, y solicitar la supresión de sus datos, mediante la presentación de un reclamo en los términos de la sección 12.3. La solicitud no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos, caso en el cual la Compañía informará al Titular la norma o la estipulación contractual que lo impone.

12.5. Requisito de procedibilidad

De conformidad con el artículo 16 de la Ley 1581 de 2012, el Titular o causahabiente solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante la Compañía.

13. AUTORIZACIÓN DEL TITULAR

La Compañía solicita la autorización del Titular a más tardar en el momento de la recolección de los datos personales, informándole los datos que serán recolectados y todas las finalidades específicas para las cuales se obtiene el consentimiento. La autorización puede constar por escrito, de forma oral o mediante conductas inequívocas del Titular; en ningún caso el silencio se asimila a una conducta inequívoca.

La Compañía conserva prueba de la autorización otorgada y del cumplimiento del deber de informar, por medios que permitan su consulta posterior. En los formularios electrónicos, la autorización se obtiene mediante casillas de aceptación no premarcadas e independientes para las finalidades opcionales y para el tratamiento de datos sensibles.

14. AVISO DE PRIVACIDAD

Cuando no sea posible poner esta política a disposición del Titular de manera directa —por ejemplo, en la recolección telefónica o presencial de datos—, la Compañía informará mediante un aviso de privacidad la existencia de la política, la forma de acceder a ella, el tratamiento y su finalidad, los derechos del Titular y el carácter facultativo de la respuesta a las preguntas sobre datos sensibles. La Compañía conserva el modelo del aviso de privacidad que utilice mientras trate datos personales conforme al mismo y perduren las obligaciones que de él se deriven.

15. MEDIDAS DE SEGURIDAD

La Compañía adopta medidas técnicas, humanas y administrativas razonables para otorgar seguridad a los registros y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, entre ellas el control de accesos por perfiles, la suscripción de acuerdos de confidencialidad con empleados y contratistas, las copias de respaldo, el cifrado de la información sensible y la capacitación periódica del personal.

Todas las personas que intervienen en el tratamiento de datos personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con la Compañía.

16. PERÍODO DE VIGENCIA DE LAS BASES DE DATOS Y SUPRESIÓN

Los datos personales se conservan durante el tiempo razonable y necesario para cumplir las finalidades que justificaron su tratamiento y, en todo caso, mientras subsistan las obligaciones legales y contractuales que impongan su conservación, atendiendo los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.

Los datos asociados a una relación contractual se conservan durante la vigencia de la póliza intermediada y por diez (10) años contados desde la fecha del último documento o comprobante relacionado con ella. Este plazo atiende el término de conservación de los libros y papeles del comerciante previsto en el artículo 28 de la Ley 962 de 2005 y cubre el término de prescripción extraordinaria de las acciones derivadas del contrato de seguro, de cinco (5) años, previsto en el artículo 1081 del Código de Comercio.

Los datos de personas que solicitaron una cotización y no llegaron a vincularse se conservan por doce (12) meses contados desde el último contacto, salvo que antes soliciten su supresión.

Cumplidas las finalidades y vencidos los plazos de conservación, los datos son suprimidos de las bases de datos de la Compañía.

17. MODIFICACIONES A LA POLÍTICA

Cualquier cambio sustancial en esta política, referido a la identificación del responsable o a las finalidades del tratamiento, será comunicado oportunamente a los titulares por un medio eficiente, antes de o a más tardar al momento de implementar la nueva política. Cuando el cambio se refiera a la finalidad del tratamiento, la Compañía obtendrá una nueva autorización del Titular.

18. MECANISMOS PARA CONOCER LA POLÍTICA

Esta política se encuentra permanentemente publicada en el sitio web www.asiseguros.com, accesible desde el enlace “Política de Tratamiento de Datos” del pie de página y desde el formulario de contacto, y se pone a disposición de los titulares en las oficinas de la Compañía.

19. VIGENCIA

La presente Política de Tratamiento de Datos Personales rige a partir del 1 de septiembre de 2026 y deja sin efectos la Política de Tratamiento de Datos Personales publicada por la Compañía en agosto de 2026. Las bases de datos administradas por la Compañía tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política.