Política de Privacidad

Política de Privacidad y Tratamiento de Datos Personales – ASST Riesgos Laborales SAS
Protección de datos · Ley 1581 de 2012 Decreto 1377 de 2013
Ley 1581 de 2012 · Decreto 1377 de 2013

Política de Privacidad y
Tratamiento de Datos Personales

En cumplimiento de la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013, ASST Riesgos Laborales SAS adopta la presente política para garantizar la protección de los datos personales de sus titulares.

📅 Versión: 2.0
🗓 Última actualización: julio de 2025
⚖️ Marco legal: Ley 1581/2012 · Decreto 1377/2013
🏛 Autoridad de control: SIC – Superintendencia de Industria y Comercio
Marco normativo aplicable
Ley 1581/2012
Protección de Datos Personales
Congreso de la República
Decreto 1377/2013
Reglamentación parcial Ley 1581
Gobierno Nacional
Ley 1266/2008
Hábeas Data · Información financiera
Congreso de la República
Circular 002/2015
Instrucciones Registro Nacional de Bases de Datos
SIC
1

Responsable del tratamiento de datos personales

El responsable del tratamiento de los datos personales es ASST Riesgos Laborales SAS, empresa debidamente constituida conforme a las leyes de la República de Colombia, con domicilio principal en la ciudad de Bogotá D.C.

Dato Información
Razón social ASST Riesgos Laborales SAS
Nombre comercial ASST Riesgos Laborales
Domicilio Cra 77u N° 51a – 74 sur, Bogotá D.C., Colombia
Correo de contacto director@asst.com.co
Teléfono 302 830 6298
Sitio web asst.com.co
2

Definiciones aplicables

Para efectos de la presente política se adoptarán las definiciones establecidas en el artículo 3 de la Ley 1581 de 2012:

  • Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
  • Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.
  • Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato sensible: dato que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como origen racial, orientación política, convicciones religiosas, datos de salud, vida sexual y datos biométricos.
  • Encargado del tratamiento: persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del responsable.
  • Responsable del tratamiento: persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos.
  • Titular: persona natural cuyos datos personales sean objeto de tratamiento.
  • Tratamiento: cualquier operación sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión.
  • Transferencia: envío de datos personales a un receptor que a su vez es responsable del tratamiento.
  • Transmisión: comunicación de datos personales al encargado del tratamiento, dentro o fuera del territorio nacional.
3

Datos personales que recopilamos

ASST Riesgos Laborales SAS recopila los datos personales estrictamente necesarios para la prestación de sus servicios y el cumplimiento de sus obligaciones legales.

3.1 Datos de identificación y contacto
  • Nombres y apellidos completos
  • Número de documento de identidad (C.C., NIT, pasaporte)
  • Correo electrónico personal o corporativo
  • Número de teléfono o celular
  • Dirección de residencia o domicilio empresarial
3.2 Datos laborales y empresariales
  • Nombre y NIT de la empresa empleadora
  • Cargo o función que desempeña
  • Sector económico de la empresa
  • Información relacionada con el Sistema de Gestión de Seguridad y Salud en el Trabajo (SG-SST)
3.3 Datos recopilados automáticamente por el sitio web
  • Dirección IP y ubicación geográfica aproximada
  • Tipo de dispositivo, sistema operativo y navegador
  • Páginas visitadas y tiempo de permanencia en el sitio
  • Fecha y hora de acceso
  • Datos de cookies de sesión y preferencias (ver artículo 9)
Datos sensibles: ASST Riesgos Laborales SAS no recopila datos sensibles definidos en el artículo 5 de la Ley 1581 de 2012 (datos de salud, origen racial o étnico, orientación política, filosófica o religiosa, datos biométricos) salvo en los casos en que sea estrictamente necesario para la prestación de servicios de SST, evento en el cual se solicitará autorización expresa del titular.
4

Finalidades del tratamiento

De conformidad con el artículo 13 de la Ley 1581 de 2012, los datos personales recopilados serán utilizados para las siguientes finalidades:

Finalidades primarias (necesarias para el servicio)
  • Atender y gestionar las solicitudes de diagnóstico gratuito, asesoría y cotización de servicios.
  • Celebrar, ejecutar y gestionar contratos de consultoría en Seguridad y Salud en el Trabajo.
  • Prestar los servicios de implementación, auditoría, capacitación y seguimiento del SG-SST.
  • Emitir facturas, realizar cobros y gestionar el recaudo de los servicios prestados.
  • Cumplir con las obligaciones legales, tributarias y contables aplicables a la empresa.
  • Enviar los productos adquiridos a la dirección indicada por el titular.
  • Gestionar reclamaciones, quejas y peticiones presentadas por el titular.
Finalidades secundarias (requieren autorización)
  • Enviar información comercial, novedades normativas en SST y comunicaciones de marketing.
  • Realizar encuestas de satisfacción sobre los servicios prestados.
  • Compartir casos de éxito o testimonios (previa autorización expresa y por escrito).
  • Mejorar la experiencia de usuario en el sitio web mediante análisis de navegación.
El titular puede revocar en cualquier momento la autorización otorgada para las finalidades secundarias, sin que ello afecte la prestación del servicio principal. Para hacerlo, siga el procedimiento descrito en el artículo 7 de esta política.
5

Base legal del tratamiento

De conformidad con el artículo 10 de la Ley 1581 de 2012, el tratamiento de datos personales por parte de ASST Riesgos Laborales SAS se fundamenta en alguna de las siguientes bases legales:

  • Autorización del titular: cuando el interesado otorga su consentimiento libre, previo, expreso e informado para una o varias finalidades específicas.
  • Ejecución de un contrato: cuando el tratamiento es necesario para la ejecución del contrato de servicios celebrado con el titular o para la adopción de medidas precontractuales a petición del mismo.
  • Cumplimiento de obligación legal: cuando el tratamiento es necesario para el cumplimiento de una obligación legal o reglamentaria del responsable (ej. obligaciones tributarias, laborales, comerciales).
  • Interés legítimo: cuando el tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por el responsable o un tercero, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales del titular.
6

Derechos del titular de los datos

De conformidad con el artículo 8 de la Ley 1581 de 2012, el titular de los datos personales tiene los siguientes derechos:

A
Acceso
Conocer qué datos personales suyos están siendo tratados, la finalidad, el origen y las cesiones realizadas o previstas.
R
Rectificación
Solicitar la actualización o corrección de sus datos cuando sean inexactos, incompletos o desactualizados.
C
Cancelación / Supresión
Pedir la eliminación de sus datos cuando no sea necesario mantenerlos para la finalidad que justificó su recopilación.
O
Oposición
Oponerse al tratamiento de sus datos personales cuando exista un motivo legítimo, incluyendo el tratamiento para fines comerciales.
R
Revocación
Revocar en cualquier momento la autorización otorgada para el tratamiento de sus datos, sin efecto retroactivo.
Q
Queja ante la SIC
Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a la normativa de protección de datos.
7

Procedimiento para ejercer sus derechos (ARCO)

Para ejercer cualquiera de los derechos descritos en el artículo anterior, el titular o su representante legal deberá dirigir una solicitud escrita a ASST Riesgos Laborales SAS a través de los canales habilitados, indicando:

  • Nombre completo y documento de identidad del titular.
  • Descripción clara y precisa del derecho que desea ejercer.
  • Datos de contacto para recibir la respuesta.
  • Documentos que soporten la solicitud (si aplica).
Plazos de atención conforme a la Ley 1581 de 2012:

· Consultas: respuesta dentro de los 10 días hábiles siguientes a la recepción. Si no es posible atender en ese plazo, se informará al interesado, indicando los motivos, y se resolverá dentro de los 5 días hábiles siguientes.

· Reclamos (rectificación, supresión, oposición, revocación): la solicitud se incluirá en la base de datos con la leyenda «reclamo en trámite» y se resolverá en un plazo máximo de 15 días hábiles. Si no es posible, se informará antes del vencimiento del plazo y se dará respuesta dentro de los 8 días hábiles siguientes.
Canales habilitados para ejercer sus derechos
✉️ Correo electrónico: director@asst.com.co
📞 Teléfono: 302 830 6298
📍 Dirección: Cra 77u N° 51a – 74 sur, Bogotá D.C.
🌐 Formulario web: asst.com.co/contacto/
Si no recibe respuesta satisfactoria, puede presentar una queja ante la Superintendencia de Industria y Comercio (SIC) en www.sic.gov.co
8

Transferencia y transmisión de datos

ASST Riesgos Laborales SAS no vende, alquila ni cede datos personales a terceros con fines comerciales. La transferencia o transmisión de datos a terceros solo se realizará en los siguientes casos, de conformidad con el artículo 17 de la Ley 1581 de 2012:

  • Proveedores de servicios tecnológicos necesarios para la operación del sitio web y la gestión de comunicaciones (alojamiento web, correo electrónico, herramientas de análisis), quienes actúan como encargados del tratamiento bajo instrucciones del responsable.
  • Entidades públicas o autoridades cuando exista obligación legal o requerimiento de autoridad competente.
  • Aliados o subcontratistas en el marco de la prestación de los servicios de SST, previa suscripción de cláusulas de confidencialidad y tratamiento adecuado de datos.
  • Con autorización expresa del titular para cualquier otro caso no previsto.
En caso de transmisión internacional de datos, ASST Riesgos Laborales SAS verificará que el país receptor cuente con un nivel adecuado de protección de datos, o en su defecto, suscribirá las garantías contractuales pertinentes, de conformidad con el artículo 26 de la Ley 1581 de 2012.
9

Cookies y datos recopilados por el sitio web

El sitio web asst.com.co utiliza cookies y tecnologías similares para mejorar la experiencia de navegación del usuario y analizar el tráfico del sitio.

Tipos de cookies utilizadas
Tipo de cookie Finalidad Duración
Cookies de sesión Mantener la sesión activa durante la navegación Se eliminan al cerrar el navegador
Cookies de preferencias Recordar el idioma y configuración del usuario Hasta 12 meses
Cookies analíticas Analizar el comportamiento del usuario para mejorar el sitio Hasta 24 meses
Cookies de terceros Herramientas externas integradas (mapas, formularios, Power BI) Según proveedor

El usuario puede configurar su navegador para rechazar el uso de cookies, aunque esto puede afectar el funcionamiento de algunas secciones del sitio web. La continuación de la navegación en el sitio implica la aceptación del uso de cookies necesarias para su funcionamiento.

10

Medidas de seguridad

En cumplimiento del principio de seguridad establecido en la Ley 1581 de 2012, ASST Riesgos Laborales SAS adopta las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los datos personales y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

  • Transmisión cifrada de datos mediante protocolo HTTPS/SSL en el sitio web.
  • Acceso restringido a la información mediante contraseñas seguras y autenticación.
  • Almacenamiento de datos en servidores seguros con copias de respaldo periódicas.
  • Limitación del acceso a los datos personales únicamente al personal autorizado.
  • Acuerdos de confidencialidad con empleados y proveedores que tengan acceso a los datos.
  • Procedimientos internos de gestión de incidentes de seguridad.
En caso de que ASST Riesgos Laborales SAS detecte un incidente de seguridad que comprometa los datos personales, notificará a los titulares afectados y a la Superintendencia de Industria y Comercio (SIC) en los términos y plazos establecidos por la normativa vigente.
11

Vigencia de la política y conservación de datos

La presente Política de Privacidad y Tratamiento de Datos Personales rige a partir del 1 de julio de 2025 y permanecerá vigente hasta tanto sea modificada o sustituida por una versión actualizada.

ASST Riesgos Laborales SAS podrá modificar la presente política en cualquier momento. Los cambios sustanciales serán comunicados a los titulares mediante publicación en el sitio web asst.com.co con una antelación mínima de 10 días hábiles antes de su entrada en vigor.

Tiempo de conservación de datos
  • Datos de clientes y contratos: durante la vigencia de la relación comercial y hasta por 10 años posteriores a su terminación, en cumplimiento de obligaciones comerciales y tributarias.
  • Datos de formularios de contacto sin contratación: máximo 2 años desde la última interacción o hasta que el titular solicite su eliminación.
  • Datos para comunicaciones comerciales: hasta que el titular revoque su autorización.
  • Datos de navegación y cookies: según el tipo de cookie (ver artículo 9).
Transcurridos los plazos de conservación indicados, ASST Riesgos Laborales SAS procederá a la eliminación segura de los datos personales, salvo que exista una obligación legal que imponga su conservación por un plazo mayor.
12

Contacto y responsable de protección de datos

Para cualquier consulta, solicitud o reclamo relacionado con el tratamiento de sus datos personales, puede comunicarse con el área responsable de ASST Riesgos Laborales SAS a través de los siguientes canales:

Canales de contacto para protección de datos
✉️ Correo: director@asst.com.co
📞 Teléfono: 302 830 6298
📍 Dirección: Cra 77u N° 51a – 74 sur, Bogotá D.C., Colombia
Horario de atención: lunes a viernes, 8:00 a.m. – 6:00 p.m. (hora Colombia).
Tiempo máximo de respuesta: 10 días hábiles para consultas / 15 días hábiles para reclamos, conforme a la Ley 1581 de 2012.

Si considera que ASST Riesgos Laborales SAS ha vulnerado sus derechos en materia de protección de datos personales, puede presentar una queja o denuncia ante la Superintendencia de Industria y Comercio (SIC), autoridad nacional de protección de datos en Colombia:

Superintendencia de Industria y Comercio (SIC)
Línea de atención: 601 592 0400
Sitio web: www.sic.gov.co
Dirección: Carrera 13 N° 27-00, pisos 1 y 3, Bogotá D.C.

¿Tiene preguntas sobre el
tratamiento de sus datos?

Si desea ejercer alguno de sus derechos sobre los datos personales que ASST Riesgos Laborales SAS ha recopilado, o si tiene cualquier inquietud sobre esta política, puede contactarnos directamente y le responderemos en los plazos establecidos por la ley.

Contactar por datos personales → ✉️ director@asst.com.co

Respuesta en máx. 10 días hábiles (Ley 1581/2012)

Loading