Política de protección de datos personales
ASSESA SAS y LAS COMPAÑÍAS INTRODUCCIÓN
Assesa SAS, en su calidad de Responsable del Tratamiento, y LAS COMPAÑÍAS vinculadas (incluyendo aquellas que operan bajo la marca Zolutti) como Encargadas del Tratamiento, en desarrollo de sus principios de responsabilidad, respeto, transparencia y equidad, establecen esta Política de Protección de Datos Personales.
El objetivo es asegurar un tratamiento adecuado de la información personal de sus Titulares (empleados, clientes, proveedores y otros), en estricto cumplimiento de la Ley 1581 de 2012 de Colombia y sus decretos reglamentarios. Nos comprometemos a garantizar la confidencialidad, integridad y disponibilidad de la información, salvaguardando a Assesa SAS y a LAS COMPAÑÍAS de responsabilidades derivadas de factores externos, acciones de terceros o incumplimientos ajenos a nuestra gestión diligente y al debido proceso legal.
ALCANCE
Esta Política aplica a todos los datos personales registrados en cualquier base de datos de Assesa SAS y/o LAS COMPAÑÍAS, cuyo tratamiento (recolección, almacenamiento, uso, circulación y/o supresión) sea realizado directamente por nosotros, por nuestros empleados, o por terceros en nuestro nombre (Encargados del Tratamiento). Es vinculante para todos los colaboradores de Assesa SAS y LAS COMPAÑÍAS, así como para sus contratistas y cualquier persona que, por la naturaleza de su vínculo, tenga acceso a datos personales bajo nuestra responsabilidad o encargo.
1. Identificación y Contacto del Responsable del Tratamiento Assesa S.A.S. NIT: 901699140-1 Domicilio Principal: Ciudad de Medellín. Línea de Atención al Cliente (desde Medellín): 3185839118 Correo Electrónico: contacto@zolutti.com
2. Principios para el Tratamiento de Datos Personales En Assesa SAS y LAS COMPAÑÍAS, el tratamiento de datos personales se rige por los siguientes principios fundamentales, en desarrollo de los establecidos en la Ley 1581 del 2012 y el capítulo 25 del Decreto 1074 de 2015, y demás normas aplicables:
● Principio de Legalidad: El tratamiento de datos se sujetará a lo establecido en la ley y demás disposiciones que lo desarrollen. No habrá tratamiento de información personal de los clientes sin observar las reglas establecidas en la normatividad vigente.
● Principio de Finalidad: La incorporación de datos a las bases físicas o digitales deberá obedecer a una finalidad legítima y explícita, la cual será oportunamente informada al Titular en la cláusula de autorización para el tratamiento y en la Política de Privacidad.
● Principio de Libertad: El tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del Titular, salvo excepciones legales. Assesa SAS y LAS COMPAÑÍAS realizarán tratamiento de datos personales de sus clientes cuando cuenten con la autorización de estos o cuando por norma exista una facultad para hacerlo.
● Principio de Veracidad o Calidad: La información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Assesa SAS y LAS COMPAÑÍAS propenderán porque la información de sus clientes sea veraz y se encuentre actualizada, para lo cual dispondrán de medios eficientes para la actualización y rectificación. No obstante, la responsabilidad última sobre la veracidad y calidad de los datos recae en el Titular y/o en los terceros que la proporcionan.
● Principio de Transparencia: Se garantiza el derecho del Titular a obtener información sobre sus datos personales en cualquier momento y sin restricciones.
● Principio de Acceso y Circulación Restringida: Los datos personales no podrán estar disponibles en internet u otros medios de divulgación masiva, salvo que el acceso sea técnicamente controlable. Únicamente personas autorizadas podrán acceder a la información personal, y su circulación se limitará al ejercicio de las finalidades autorizadas por el Titular o por la normatividad. LAS COMPAÑÍAS dispondrán de medios contractuales para garantizar la confidencialidad y circulación restringida de la información.
● Principio de Seguridad: Se aplicarán medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Assesa SAS y LAS COMPAÑÍAS no serán responsables por la vulneración de las medidas de seguridad por actos malintencionados de terceros, ataques cibernéticos o eventos de fuerza mayor o caso fortuito, siempre y cuando se demuestre la diligencia debida en la implementación y mantenimiento de dichas medidas.
● Principio de Confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales están obligadas a garantizar la reserva de la información, incluso después de finalizar su relación con alguna de las labores que comprende el tratamiento. 3. Recopilación, Procesamiento y Finalidades del Tratamiento 3.1. Recopilación de Datos La información personal se recopila a través de diversos canales (físicos, digitales, telefónicos, plataformas propias o de terceros), siempre con la finalidad de gestionar los servicios ofrecidos por LAS COMPAÑÍAS. Esto incluye datos de identificación, contacto, laborales, financieros y, de forma sensible, datos de salud, indispensables para servicios como la gestión de incapacidades (particularmente los prestados bajo la marca Zolutti) o soluciones de salud y vida. 3.2. Autorización y Finalidades del Tratamiento El tratamiento de datos personales se realizará con la autorización previa, expresa e informada del Titular, o bajo las excepciones legales. Las finalidades son las detalladas en nuestra Política de Privacidad y Tratamiento de Datos Personales, incluyendo, pero no limitándose a:
● Gestión y cobro de incapacidades (ante EPS, ARL y fondos de pensiones).
● Cumplimiento de obligaciones contractuales y legales.
● Prevención de fraudes y evaluación de riesgos. ● Prestación y auditoría de servicios de salud.
● Gestión de talento humano y seguridad social.
● Vigilancia y seguridad corporativa.
● Actividades de marketing y estudios de mercado (sujetas a consentimiento específico).
3.3. Calidad de los Datos Assesa SAS y LAS COMPAÑÍAS se comprometen a mantener la información actualizada, veraz y completa. Es responsabilidad del Titular proporcionar información precisa y notificar cualquier cambio en sus datos personales para mantener nuestros registros actualizados. Assesa SAS y LAS COMPAÑÍAS se eximen de responsabilidad por cualquier inexactitud o falta de actualización de la información que sea atribuible al Titular o a las fuentes externas (incluyendo, pero no limitado a, empleadores, EPS, ARL, fondos de pensiones, aseguradoras, u otras entidades que, por la naturaleza de los servicios, deban acceder o procesar datos personales) que nos la proporcionen, y que pueda afectar la correcta gestión de los servicios.
4. Transferencia y Comunicación de Datos a Terceros y Proveedores de Servicios Assesa SAS y LAS COMPAÑÍAS podrán compartir información personal con terceros cuando sea estrictamente necesario para la prestación de nuestros servicios y el cumplimiento de nuestras obligaciones (incluyendo, pero no limitado a, EPS, ARL, empleadores, fondos de pensiones, aseguradoras, proveedores de servicios, aliados estratégicos, autoridades, u otras entidades que, por la naturaleza de los servicios, deban acceder o procesar datos personales). En todos los casos de transferencia de datos, se exigirá a los terceros el cumplimiento de las normativas de protección de datos aplicables, incluyendo la suscripción de Acuerdos de Tratamiento de Datos (DPA) u otros instrumentos contractuales que vinculen al proveedor a las políticas de privacidad y seguridad de la información de Assesa SAS y LAS COMPAÑÍAS.
Exención de Responsabilidad por Terceros: Assesa SAS y LAS COMPAÑÍAS no serán responsables por las acciones u omisiones de dichos terceros que excedan el alcance de las instrucciones dadas, los acuerdos de tratamiento de datos celebrados o la normativa aplicable, ni por el uso indebido o no autorizado de la información por parte de terceros una vez que la información haya sido legítimamente transferida y esté bajo su control y responsabilidad. La responsabilidad de Assesa SAS y LAS COMPAÑÍAS se limita a asegurar que se establezcan las garantías contractuales y legales al momento de la transferencia.
5. Almacenamiento y Retención de Datos Los datos personales serán almacenados de forma segura, con acceso restringido, y conservados únicamente durante el tiempo necesario para cumplir con la finalidad para la cual fueron recopilados, o según lo exijan las leyes aplicables (ej., normativa laboral, fiscal). Una vez cumplida la finalidad o el período de retención legal, los datos serán eliminados o anonimizados de manera segura e irreversible. 6. Medidas de Seguridad y Gestión de Incidentes Assesa SAS y LAS COMPAÑÍAS implementan medidas de seguridad técnicas, humanas y administrativas robustas para proteger los datos personales contra el acceso no autorizado, la divulgación, la alteración, la destrucción o la pérdida. Estas medidas incluyen: cifrado, firewalls, controles de acceso, auditorías de seguridad, y capacitación continua del personal.
En caso de un incidente de seguridad que comprometa la confidencialidad, integridad o disponibilidad de los datos personales, se activará un plan de respuesta que incluye detección, contención, análisis de causa raíz, notificación a la autoridad competente (SIC) y a los Titulares afectados (cuando sea requerido por ley), e implementación de acciones correctivas y preventivas. Assesa SAS y LAS COMPAÑÍAS no serán responsables por los incidentes de seguridad que se deriven de actos de fuerza mayor, caso fortuito, o acciones de terceros que escapen a las medidas de seguridad razonablemente implementadas.
7. Derechos de los Titulares Los Titulares de los datos tienen los derechos de acceso, rectificación, supresión y revocación del consentimiento, entre otros, conforme a la Ley 1581 de 2012. Para ejercer estos derechos, el Titular deberá dirigir una comunicación al área de Protección de Datos de Assesa SAS a través de contacto@zolutti.com o al teléfono 3185839118, adjuntando copia de su documento de identidad y detallando claramente el derecho que desea ejercer.
8. Capacitación del Personal Assesa SAS y LAS COMPAÑÍAS se comprometen a capacitar de forma continua a todo el personal que tenga acceso o realice tratamiento de datos personales, para asegurar el correcto cumplimiento de esta política y de la normativa vigente.
9. Modificaciones a la Política de Protección de Datos Personales Assesa SAS y LAS COMPAÑÍAS se reservan el derecho de modificar esta Política en cualquier momento para adaptarla a nuevas legislaciones, jurisprudencia, o cambios en nuestras operaciones o servicios. Las actualizaciones se publicarán en nuestro sitio web y se informará a los Titulares por los medios que consideremos pertinentes.
10. Aceptación de esta Política El Titular de la información acepta el tratamiento de sus datos personales conforme con los términos de esta Política al interactuar con Assesa SAS y LAS COMPAÑÍAS, y al proporcionar sus datos a través de cualquier canal.
11. Instancias de Decisión y Divulgación Las instancias de decisión en materia de protección de datos personales estarán bajo las definiciones del Oficial de Datos de LAS COMPAÑÍAS o quien haga sus veces. Esta política será vinculante y publicada para todos los grupos de interés en los sitios definidos por LAS COMPAÑÍAS.
Fecha de Entrada en Vigencia: 1 de noviembre de 2021
Fecha de Última Actualización: 22 de agosto de 2025