POLITICA
TRATAMIENTO DE DATOS PERSONALES Y PRIVACIDAD
HOYMEASEGURO
LTDA. NIT 901.070.938-0
(www.hoymeaseguro.com)
Fecha de actualización: 28 de enero de 2026
1. BIENVENIDA Y COMPROMISO CON LA PRIVACIDAD
Le damos la bienvenida a www.hoymeaseguro.com propiedad de HOY ME ASEGURO LTDA. (en adelante "la Empresa"). Al hacer uso de esta página web, usted declara haber leído y estar de acuerdo con la Política de Tratamiento de Datos Personales y Privacidad aquí contenida. HOY ME ASEGURO LTDA., en su calidad de Responsable del Tratamiento de Datos Personales, se encuentra comprometida con la protección, garantía y privacidad de los datos de las personas naturales y jurídicas con quienes interactúa, en cumplimiento de:
Ley Estatutaria 1581 de 2012
Decreto Reglamentario 1377 de 2013
Decreto Único Reglamentario 1074 de 2015 (Capítulo 25)
Ley 1266 de 2008 (Datos crediticios)
Decreto 886 de 2014
Resolución 908 de 2025 (SIC)
Circular Única de la Superintendencia de Industria y Comercio
Reglamento General de Protección de Datos (GDPR) - para transferencias internacionales
Jurisprudencia de la Corte Constitucional Colombiana
2. DEFINICIONES
Conforme a la Ley 1581 de 2012 y normativa complementaria:
AUTORIZACIÓN: Consentimiento previo, expreso, informado, específico e inequívoco del Titular para llevar a cabo el tratamiento de datos personales. Debe ser otorgado de forma voluntaria, sin coacción, y con pleno conocimiento de las consecuencias.
AVISO DE PRIVACIDAD: Comunicación verbal o escrita generada por la Empresa, dirigida al Titular, informando sobre:
Existencia de políticas de tratamiento
Forma de acceder a las mismas
Finalidades del tratamiento
Derechos del Titular
Mecanismos de contacto
ARCHIVO DE RESPUESTAS (EXCEL/EXPORTACIÓN): Archivo generado por la herramienta de formularios (Microsoft/Google) que contiene las respuestas registradas. Su entrega al CLIENTE DE INTERMEDIACIÓN ARL se realiza exclusivamente para fines de implementación y soporte documental del SG-SST y bajo las condiciones de confidencialidad y acceso restringido definidas en esta Política y/o en el contrato aplicable.
BASE DE DATOS: Conjunto organizado de datos personales que sea objeto de tratamiento bajo responsabilidad de HOY ME ASEGURO LTDA.
BRECHA DE DATOS: Incidente de seguridad que resulta en acceso, divulgación, alteración o destrucción no autorizada de datos personales.
CONSENTIMIENTO GRANULAR: Autorización separada y específica para cada finalidad o categoría de tratamiento, permitiendo al Titular aceptar o rechazar cada una de forma independiente.
COOKIE: Pequeño archivo de texto almacenado en el navegador del usuario que permite a la Empresa reconocer al usuario en visitas posteriores. Se clasifican en:
Necesarias (funcionamiento del sitio)
De preferencias (recordar configuración)
De análisis (Google Analytics)
De marketing (publicidad segmentada)
CLIENTE DE INTERMEDIACIÓN ARL: Persona jurídica (empresa) que mantiene una relación comercial activa de intermediación de ARL con HOY ME ASEGURO LTDA., y que solicita la aplicación de cuestionarios/diagnósticos para fortalecer su Sistema de Gestión de Seguridad y Salud en el Trabajo (SG-SST).
CUESTIONARIOS SG-SST (FORMULARIOS): Instrumentos de recolección de información aplicados a la POBLACIÓN OBJETO mediante herramientas tecnológicas (por ejemplo, Microsoft Forms o Google Forms), con el fin de identificar hallazgos, percepciones, condiciones de riesgo, brechas de cumplimiento y oportunidades de mejora del SG-SST.
DATO PERSONAL: Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
DATO PÚBLICO: Información que no es semiprivada, privada o sensible. Incluye estado civil, profesión, calidad de comerciante o servidor público, contenida en registros públicos, documentos públicos, gacetas oficiales o sentencias ejecutoriadas no sometidas a reserva.
DATO SENSIBLE: Información que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación. Incluye:
Origen racial o étnico
Orientación política
Convicciones religiosas o filosóficas
Pertenencia a sindicatos u organizaciones sociales
Datos relativos a salud, vida sexual
- Datos biométricos
Información sobre capacidad laboral
- Incapacidades o limitaciones
DATO DE CONTACTO CORPORATIVO O EMPRESARIAL: Información asociada a una empresa (persona jurídica) o a un cargo/área (por ejemplo, correo corporativo genérico, razón social, NIT, dirección de sede). Cuando dicha información permita identificar a una persona natural (por ejemplo, “nombre + correo personal”), se considerará DATO PERSONAL y se tratará conforme a esta Política.
DATOS DE TRANSACCIÓN / PAGO: Información mínima asociada a una compra (estado del pago, referencia/ID de transacción, fecha, valor, medio de pago, confirmación/aprobación o rechazo). HOY ME ASEGURO LTDA. no almacena datos completos de tarjetas; el procesamiento se realiza por terceros especializados (ver numeral 8).
DERECHO AL OLVIDO: Derecho del Titular a solicitar la supresión de sus datos cuando ya no sean necesarios para la finalidad para la cual fueron recolectados.
ENCARGADO DEL TRATAMIENTO: Tercero vinculado a HOY ME ASEGURO LTDA. que realiza tratamiento de datos personales bajo instrucción y responsabilidad de la Empresa.
EVALUACIÓN DE IMPACTO DE PRIVACIDAD (EIPD): Análisis sistemático de riesgos de privacidad en tratamientos de alto riesgo.
INFORME GENERAL (CONSOLIDADO): Documento elaborado por HOY ME ASEGURO LTDA. a partir de los resultados del CUESTIONARIO SG-SST, que presenta análisis globales, tendencias, hallazgos y recomendaciones para orientar acciones preventivas y correctivas del SG-SST. El Informe General busca privilegiar resultados consolidados, y no constituye diagnóstico médico ni concepto clínico.
PORTABILIDAD DE DATOS: Derecho del Titular a recibir sus datos en formato estructurado, de uso común y legible por máquina.
RESPONSABLE DEL TRATAMIENTO: HOY ME ASEGURO LTDA., quien decide sobre las bases de datos y el tratamiento de datos personales.
SUBENCARGADO: Tercero proveedor tecnológico que trata datos personales por cuenta de HOY ME ASEGURO LTDA. (en calidad de Encargado) para habilitar la recolección, almacenamiento o exportación de respuestas de formularios, bajo instrucciones y controles contractuales, técnicos y organizacionales.
TITULAR: Persona natural cuyos datos personales son objeto de tratamiento, o persona que acredita representación legal (causahabiente o representante).
TRANSFERENCIA: Entrega de información a un tercero que actuará como nuevo Responsable del Tratamiento.
TRANSMISIÓN: Comunicación de datos a un tercero que actuará como Encargado (bajo responsabilidad de la Empresa).
TRATAMIENTO: Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación, supresión, análisis, transferencia.
TRABAJADORES / POBLACIÓN OBJETO: Personas naturales que prestan servicios al CLIENTE DE INTERMEDIACIÓN ARL, independientemente de su modalidad de vinculación (laboral, civil, comercial, independiente, temporal, aprendiz, contratista u otra), y respecto de quienes el Cliente solicita la recolección de información para fines del SG-SST.
3. OBJETIVO Y ALCANCE
3.1 OBJETIVO : Esta Política regula el Tratamiento de Datos Personales que HOY ME ASEGURO LTDA. recolecta, almacena, usa, circula y suprime en el desarrollo de su objeto social, garantizando:
Cumplimiento de normativa de protección de datos
Respeto por derechos constitucionales (habeas data, privacidad, intimidad)
Transparencia en el tratamiento
Seguridad y confidencialidad de la información
Ejercicio efectivo de derechos ARCO
3.2 ALCANCE: Esta Política es aplicable a:
a) DATOS RECOLECTADOS DIRECTAMENTE: Información suministrada voluntariamente por el Titular a través de formularios, registros, contacto directo.
b) DATOS RECOLECTADOS INDIRECTAMENTE: Información obtenida de terceros autorizados, operadores de información, bases de datos públicas, o sistemas de videovigilancia.
c) DATOS COMPARTIDOS POR ALIADOS: Información recibida de aseguradoras, proveedores, contratistas, que cuenten con autorización del Titular.
d) DATOS DE NAVEGACIÓN: Cookies, logs de acceso, dirección IP, información de comportamiento en el sitio web.
3.3 GRUPOS DE INTERÉS: Esta Política se aplica a datos de:
Clientes vigentes y potenciales
Usuarios del sitio web
Visitantes de instalaciones
Colaboradores y potenciales colaboradores
Proveedores y contratistas
Aliados estratégicos
Accionistas
Integrantes de programa de referidos
3.4 OBLIGATORIEDAD: Esta Política es de obligatorio cumplimiento para:
Todos los colaboradores de HOY ME ASEGURO LTDA
Encargados del Tratamiento (internos y externos)
Proveedores y contratistas
- Aliados comerciales
3.5. CANALES DIGITALES Y SERVICIOS CUBIERTOS: Esta Política aplica al tratamiento de datos realizado a través de los canales digitales de www.hoymeaseguro.com, incluyendo, sin limitarse a:
(i) navegación del Sitio,
(ii) registro de cuenta,
(iii) compra y descarga de productos digitales,
(iv) inscripción y acceso a capacitaciones gratuitas asincrónicas,
(v) solicitud de diagnósticos legales gratuitos, y
(vi) gestión de contactos comerciales e información relacionada con seguros, conforme a los Términos y Condiciones publicados en el Sitio
3.6. MENORES DE EDAD: Los servicios del Sitio están dirigidos a personas con capacidad legal para contratar. En consecuencia, HOY ME ASEGURO LTDA. no recolecta intencionalmente datos personales de menores de edad en sus canales digitales. Si la Empresa identifica que ha recolectado datos de un menor por error o por suministro indebido de un tercero, procederá a:
(i) suprimirlos cuando sea procedente, o
(ii) gestionar la autorización del representante legal únicamente si existe una obligación legal o una finalidad estrictamente necesaria y legítima que lo justifique.
3.7. CUESTIONARIOS SG-SST PARA CLIENTES DE INTERMEDIACIÓN ARL (ROL Y ALCANCE):
Cuando HOY ME ASEGURO LTDA. diseñe, publique, administre y aplique CUESTIONARIOS SG-SST utilizando cuentas y herramientas tecnológicas propias (por ejemplo, Microsoft Forms o Google Forms), a solicitud de un CLIENTE DE INTERMEDIACIÓN ARL, HOY ME ASEGURO LTDA. actuará como RESPONSABLE del Tratamiento respecto de los datos recolectados mediante dichos cuestionarios, por cuanto determina y controla los medios tecnológicos de recolección, almacenamiento, exportación y consolidación de la información. En este escenario:
a) La finalidad principal del tratamiento es apoyar la gestión del SG-SST del CLIENTE DE INTERMEDIACIÓN ARL mediante
(i) la elaboración de un INFORME GENERAL (consolidado) y
(ii) la entrega de soportes de resultados, según se pacte.
b) El CLIENTE DE INTERMEDIACIÓN ARL recibirá el INFORME GENERAL y, cuando se pacte, el ARCHIVO DE RESPUESTAS (Excel/exportación), y será responsable de su uso interno, custodia, acceso restringido y confidencialidad, así como del cumplimiento de obligaciones propias como Responsable respecto del tratamiento que realice con posterioridad a la entrega.
c) HOY ME ASEGURO LTDA. no autoriza al Cliente a reutilizar los datos para fines diferentes al SG-SST (por ejemplo, decisiones disciplinarias, evaluaciones de desempeño, marketing o divulgación a terceros) salvo que exista base legal y se informe/autorice conforme a la normativa aplicable.
d) HOY ME ASEGURO LTDA. podrá requerir al Cliente la designación de contactos autorizados para recibir los resultados y podrá adoptar medidas de minimización (por ejemplo, entregar consolidados o seudonimizar información) cuando sea razonable para reducir riesgos de privacidad
4. DATOS QUE SE RECOLECTARÁN HOY ME ASEGURO LTDA. recolectará datos personales únicamente cuando:
a) La ley lo faculte expresamente
b) Sea necesario para la naturaleza de la relación contractual
c) El Titular otorgue autorización expresa e informada
4.1 CATEGORÍAS DE DATOS: La Empresa podrá recolectar:
DATOS DE IDENTIFICACIÓN:
Nombres y apellidos
Número y tipo de identificación (CC, CE, NIT, Pasaporte,etc)
Nacionalidad
Fecha de nacimiento
Fotografía, voz e imagen
Datos biométricos (huella dactilar, reconocimiento facial)
DATOS DE CONTACTO:
Número de teléfono y celular
Correo electrónico
Dirección física
Redes sociales
Dirección de correspondencia
DATOS FINANCIEROS Y CREDITICIOS:
Tipo de cuenta bancaria
Número de cuenta
Historial crediticio
Ingresos y egresos
Movimientos bancarios
Información de centrales de riesgo
DATOS SOCIODEMOGRÁFICOS:
Edad, estado civil, género
Estrato socioeconómico
Nivel educativo
Ocupación y profesión
Tipo de vivienda
DATOS COMPORTAMENTALES:
Hábitos de navegación
Gustos e intereses
Preferencias de productos/servicios
Historial de compras
DATOS LABORALES Y PROFESIONALES:
Historial laboral
Experiencia profesional
Certificaciones y competencias
Información de empleador actual
DATOS SENSIBLES (solo cuando sea estrictamente necesario):
Información de salud y antecedentes médicos
Incapacidades y limitaciones
Información sobre capacidad laboral
Voz, imagen y datos biométricos
Información sobre afiliación sindical
Orientación política o religiosa
DATOS DE MENORES DE EDAD:
Datos de contacto
Datos de identificación
Información académica
Datos de representante legal
DATOS DE TERCEROS:
Información de núcleo familiar
Referencias personales
Datos de beneficiarios
Información de contactos de emergencia
DATOS DE NAVEGACIÓN:
Cookies
Dirección IP
Tipo de navegador
Páginas visitadas
Duración de sesión
Información de dispositivo
BIOMETRICOS RECONOCIMIENTO FACIAL:
Datos biométricos (huella dactilar, reconocimiento facial):No se recolectan en los canales digitales del Sitio. En caso de que en el futuro se requieran en un proceso presencial o específico, se informará la finalidad y se solicitará autorización expresa, previa y específica, cuando sea aplicable.
4.2 DATOS NO RECOLECTADOS HOY ME ASEGURO LTDA. se compromete a NO recolectar:
Datos sensibles sin consentimiento expreso y específico
Datos de menores sin autorización de representante legal
Información de terceros sin consentimiento previo
Datos obtenidos mediante fraude, engaño o coacción
Información de fuentes no autorizadas
4.3. DATOS DE TRANSACCIÓN Y PASARELA DE PAGOS: Para procesar compras en la Tienda Virtual, la Empresa podrá tratar Datos de Transacción/Pago. El procesamiento del pago se realiza a través de una pasarela de pagos operada por un tercero. En este marco:
a) HOY ME ASEGURO LTDA. no almacena ni accede a los datos completos de tarjetas débito/crédito.
b) La Empresa podrá recibir confirmaciones y reportes de estado de la transacción (aprobado/rechazado, referencia, fecha, valor) para:
(i) validar la compra,
(ii) habilitar descargas,
(iii) realizar facturación,
(iv) gestionar soporte,
(v) prevenir fraude y atender requerimientos de autoridades.
4.4. DATOS RECOLECTADOS MEDIANTE CUESTIONARIOS SG-SST (MICROSOFT FORMS / GOOGLE FORMS):
En el marco de CUESTIONARIOS SG-SST para CLIENTES DE INTERMEDIACIÓN ARL, HOY ME ASEGURO LTDA. podrá recolectar, según el caso y el diseño del formulario:
a) Datos de identificación y laborales mínimos: nombre, documento (si se requiere), empresa, área/proceso, cargo/rol, sede/ciudad, tipo de vinculación (si aplica), antigüedad o información equivalente.
b) Datos de contacto (si se requiere para trazabilidad): correo electrónico o teléfono corporativo. Se procurará minimizar la recolección de datos de contacto personales cuando no sean necesarios.
c) Respuestas asociadas a percepción de riesgos, condiciones de trabajo, cumplimiento de procedimientos, cultura de seguridad, incidentes reportados y oportunidades de mejora del SG-SST.
d) Datos sensibles: HOY ME ASEGURO LTDA. evitará diseñar formularios que soliciten datos sensibles (por ejemplo, diagnósticos médicos, historia clínica, orientación política o religiosa). Si excepcionalmente se requiriera recolectar algún dato sensible por necesidad estricta y legítima del SG-SST, se informará de manera expresa y se solicitará AUTORIZACIÓN explícita y específica del Titular, salvo las excepciones permitidas por la ley.
e) Datos de terceros: se prohíbe a los Titulares incluir en respuestas datos personales de terceros (familiares, compañeros u otras personas), salvo que sea estrictamente necesario y cuenten con autorización para ello. HOY ME ASEGURO LTDA. podrá suprimir o anonimizar información de terceros que llegue a ser incluida indebidamente
5. AUTORIZACIÓN PARA RECOLECCIÓN Y TRATAMIENTO
5.1 FORMAS DE OBTENCIÓN DE AUTORIZACIÓN: La Empresa obtendrá autorización del Titular mediante:
a) CONSENTIMIENTO EXPRESO ESCRITO:
Formularios con checkbox explícito
Correo electrónico de confirmación
Documento firmado
Aceptación en plataforma digital
b) CONSENTIMIENTO EXPRESO VERBAL:
Grabación de llamada telefónica
Acta de reunión presencial
Registro de conversación
c) CONDUCTA INEQUÍVOCA:
Envío voluntario de información personal
Solicitud de servicios
Presentación de reclamos o consultas
Visita a instalaciones (videovigilancia)
5.2 CONSENTIMIENTO GRANULAR Y SEPARADO
Para las siguientes finalidades, la Empresa obtendrá consentimiento SEPARADO
y ESPECÍFICO:
MARKETING Y COMUNICACIONES COMERCIALES (opt-in)
TRANSFERENCIAS INTERNACIONALES DE DATOS
TRATAMIENTO DE DATOS SENSIBLES
PERFILAMIENTO Y ANÁLISIS AUTOMATIZADO
COOKIES DE ANÁLISIS Y MARKETING
COMPARTIR CON ALIADOS COMERCIALES
El Titular podrá aceptar o rechazar cada finalidad de forma independiente.
5.3 CONSENTIMIENTO PARA DATOS DE TERCEROS
Cuando el Titular suministre datos de terceros (familiares, empleados, clientes),
se entiende que:
a) El Titular cuenta con autorización previa del tercero
b) El Titular es responsable de informar al tercero sobre esta Política
c) La Empresa puede solicitar prueba de autorización
d) El tercero puede ejercer sus derechos directamente ante la Empresa
5.4 REVOCACIÓN DE CONSENTIMIENTO
El Titular podrá revocar su consentimiento en cualquier momento, enviando
solicitud escrita a [email protected], siempre que:
a) La revocación no vulnere obligaciones legales o contractuales
b) No afecte tratamientos ya realizados lícitamente
c) Se procese dentro de 10 días hábiles
La revocación será efectiva a partir de su recepción y procesamiento.
5.5. PRUEBA Y REGISTRO DE AUTORIZACIONES: La Empresa conservará evidencia de las autorizaciones y aceptaciones otorgadas por el Titular (por ejemplo, aceptación mediante checkbox de políticas, fecha y hora, referencia técnica del registro, y datos de trazabilidad razonables como IP o identificadores de sesión), con finalidades de:
(i) cumplimiento normativo,
(ii) gestión de auditorías,
(iii) atención de PQR,
(iv) prevención de fraude y
(v) defensa jurídica de la Empresa en caso de reclamaciones.
5.6. AVISO DE PRIVACIDAD Y CONSENTIMIENTO EN CUESTIONARIOS SG-SST (FORMULARIOS DE TERCEROS):
En los CUESTIONARIOS SG-SST aplicados a POBLACIÓN OBJETO de CLIENTES DE INTERMEDIACIÓN ARL, HOY ME ASEGURO LTDA. incorporará un Aviso de Privacidad en el formulario y, cuando corresponda, casillas de aceptación para:
a) Informar la finalidad del cuestionario (SG-SST), el carácter voluntario de la entrega de datos personales, y los canales para ejercer derechos.
b) Obtener autorización para el tratamiento de datos personales cuando sea exigible conforme a la Ley 1581 de 2012.
c) Obtener autorización explícita y específica para datos sensibles, cuando excepcionalmente aplique.
El CLIENTE DE INTERMEDIACIÓN ARL se obliga a compartir el formulario junto con el Aviso de Privacidad y a no modificarlo ni ocultarlo, y declara que usará los resultados únicamente para finalidades del SG-SST, con acceso restringido a personal autorizado
6. FINALIDADES DEL TRATAMIENTO
6.1 FINALIDADES GENERALES (APLICAN A TODOS LOS GRUPOS DE INTERÉS)
1. VALIDACIÓN Y VERIFICACIÓN DE IDENTIDAD
Verificación y seguridad (cuando aplique según el canal y el servicio), evitando el tratamiento de datos sensibles en canales digitales salvo necesidad estricta e informada
Consulta a Registraduría Nacional del Estado Civil
Prevención de fraude y suplantación
Garantía de seguridad del Titular
2. CUMPLIMIENTO DE OBLIGACIONES LEGALES Y CONTRACTUALES
Ejecución de contratos
Cumplimiento de deberes legales
Atención de requerimientos de autoridades
Reportes a entidades de control
3. PREVENCIÓN DE LAVADO DE ACTIVOS Y FINANCIAMIENTO DEL TERRORISMO
Consulta de listas restrictivas
Análisis de comportamiento financiero
Reporte a autoridades competentes
Cumplimiento de normativa OFAC
4. COMUNICACIONES COMERCIALES Y MARKETING
Envío de información sobre productos/servicios
Campañas publicitarias y promocionales
Eventos y actividades comerciales
Ofertas personalizadas (previa autorización)
5. ANÁLISIS Y MEJORA DE SERVICIOS
Estudio de necesidades y preferencias
Análisis de hábitos de consumo
Evaluación de satisfacción
Mejora de experiencia del usuario
6. ACTUALIZACIÓN Y HOMOGENIZACIÓN DE DATOS
Consulta a bases de datos de terceros
Actualización de información
Verificación de veracidad
Corrección de datos inexactos
7. TRANSMISIÓN A ENCARGADOS DEL TRATAMIENTO
Almacenamiento en servidores propios o en la nube
Procesamiento por proveedores de tecnología
Tratamiento por aseguradoras y aliados
Servicios de cobranza y facturación
8. VIDEOVIGILANCIA Y SEGURIDAD
Grabación de instalaciones físicas
Prevención de delitos
Investigación de incidentes
Protección de activos y personas
6.2 FINALIDADES ESPECÍFICAS POR GRUPO DE INTERÉS
CLIENTES VIGENTES, POTENCIALES Y USUARIOS DEL SITIO WEB:
1. Consulta de información crediticia y financiera en operadores de información
2. Consulta de historial de salud, incapacidades y capacidad laboral
3. Ejecución de contratos de seguros (vida, ARL, exequial, etc.)
4. Envío de pólizas, información de seguros y comunicaciones legales
5. Actividades de cobranza y facturación
6. Asesoría en adquisición y administración de productos
7. Compartir información con aseguradoras y aliados comerciales
8. Gestión de seguridad y salud en el trabajo (para clientes ARL)
9. Elecciones de COPASST y comités de convivencia
10. Análisis y evaluación para ofrecimiento de productos
11. Recopilación de información de diagnósticos de seguridad y salud
COLABORADORES Y POTENCIALES COLABORADORES:
1. Procesos de selección, evaluación y vinculación laboral
2. Búsquedas de antecedentes disciplinarios, penales y judiciales
3. Ejecución de contratos laborales
4. Pago de salarios, prestaciones y beneficios sociales
5. Cumplimiento de obligaciones del Sistema General de Seguridad Social
6. Administración de sistemas de información y comunicaciones
7. Programas de bienestar corporativo
8. Vigilancia de Seguridad y Salud en el Trabajo
9. Comunicaciones comerciales sobre servicios y capacitaciones
10. Utilización de voz e imagen para promoción institucional
11. Grabación de imagen para seguridad de instalaciones
PROVEEDORES Y CONTRATISTAS:
1. Contacto y contratación
2. Obtención y procesamiento de información contable, legal y tributaria
3. Ejecución de contratos
4. Consulta de información crediticia y financiera
5. Verificación de cumplimiento de políticas
6. Monitoreo de acceso a canales de comunicación
ALIADOS ESTRATÉGICOS Y ASESORES EXTERNOS:
1. Realización de convenios empresariales
2. Ejecución de contratos y convenios
3. Verificación de cumplimiento de políticas
4. Consulta de información en centrales de riesgo
5. Inclusión en listado de terceros
ACCIONISTAS:
1. Verificación de inhabilidades e incompatibilidades
2. Verificación de requisitos de idoneidad
3. Trámites de inscripción ante Cámara de Comercio
4. Comunicación sobre obligaciones del cargo
5. Actividades administrativas, contables y tributarias
VISITANTES DE INSTALACIONES:
1. Gestión de seguridad en instalaciones
2. Investigación de situaciones de riesgo
3. Evidencia en reclamaciones
4. Atención de requerimientos de autoridades
5. Gestión de riesgos y accidentes
6.3 RESTRICCIONES EN TRATAMIENTO DE DATOS SENSIBLES Y MENORES
La Empresa EVITARÁ recolectar datos sensibles y de menores; sin embargo,
cuando sean estrictamente necesarios:
a) DATOS SENSIBLES:
Consentimiento expreso, específico e informado
Finalidad legítima y necesaria
Información clara sobre consecuencias
Derecho a rechazar sin afectar relación contractual
b) DATOS DE MENORES:
Consentimiento de representante legal obligatorio
Solo datos públicos (excepto cuando sea estrictamente necesario)
Prohibición de perfilamiento comercial
Protección especial de privacidad
6.4. FINALIDADES NECESARIAS (OPERATIVAS Y CONTRACTUALES):
Sin perjuicio de las finalidades ya descritas, la Empresa podrá tratar datos personales para finalidades necesarias para prestar los servicios solicitados por el Titular, tales como:
a) Tienda virtual y productos digitales: crear/administrar cuenta, procesar la compra, validar pago, habilitar descarga, enviar confirmaciones, facturar, soporte técnico y atención de reclamaciones.
b) Capacitaciones asincrónicas: registro, habilitación de acceso, gestión de contenidos, soporte, control de uso indebido y seguridad.
c) Diagnósticos legales gratuitos: recibir la solicitud, contactar al Titular, recopilar información mínima necesaria para la orientación general, emitir respuesta y gestionar seguimiento.
d) Seguros / gestión comercial: contacto solicitado por el Titular, gestión de cotizaciones y trámites que correspondan, y cumplimiento de obligaciones legales/regulatorias aplicables cuando aplique según el producto/servicio.
e) Cumplimiento legal y seguridad: atender requerimientos de autoridades, prevención de fraude, seguridad del Sitio, y gestión de incidentes.
6.5. FINALIDADES OPCIONALES (MARKETING Y COMUNICACIONES COMERCIALES):
La Empresa solo tratará datos para envío de promociones, campañas, novedades, publicidad segmentada, perfilamiento comercial o para compartir información con aliados comerciales con fines de marketing, cuando el Titular otorgue una autorización previa, expresa e informada (opt‑in), la cual será:
(i) separada de la aceptación de Términos y Condiciones,
(ii) revocable en cualquier momento, y
(iii) gestionada por los canales informados en esta Política.
6.6. FINALIDAD ESPECÍFICA – CUESTIONARIOS SG-SST (MICROSOFT FORMS / GOOGLE FORMS):
Los datos recolectados a través de CUESTIONARIOS SG-SST se tratarán para:
a) Aplicar el cuestionario a la población del CLIENTE DE INTERMEDIACIÓN ARL (dependientes e independientes) para identificar hallazgos, necesidades, riesgos y oportunidades de mejora del SG-SST.
b) Elaborar un INFORME GENERAL (consolidado) con resultados, conclusiones y recomendaciones para orientar acciones preventivas y correctivas.
c) Entregar al CLIENTE DE INTERMEDIACIÓN ARL el INFORME GENERAL y, cuando se pacte, el ARCHIVO DE RESPUESTAS (Excel/exportación) generado por la herramienta, exclusivamente para implementación, seguimiento y evidencias del SG-SST.
d) Mantener trazabilidad mínima (logs y soportes) para seguridad, auditoría, atención de PQR, y defensa jurídica.
PROHIBICIÓN: La información recolectada mediante CUESTIONARIOS SG-SST no se utilizará por HOY ME ASEGURO LTDA. para fines de marketing, ni se venderá, ni se compartirá con terceros diferentes del Cliente y de los proveedores tecnológicos necesarios para operar el formulario, salvo obligación legal o requerimiento de autoridad competente
7. SEGURIDAD DE LA INFORMACIÓN
7.1 MEDIDAS DE SEGURIDAD HOY ME ASEGURO LTDA. ha adoptado medidas técnicas, administrativas y físicas para proteger datos personales:
MEDIDAS TÉCNICAS:
Encriptación SSL/TLS en transmisión de datos
Encriptación de datos en reposo
Firewalls y sistemas de detección de intrusiones
Copias de seguridad periódicas
Actualizaciones de software y parches de seguridad
Autenticación multifactor para acceso a sistemas
Segregación de redes y bases de datos
MEDIDAS ADMINISTRATIVAS:
Políticas de acceso restringido
Capacitación en protección de datos
Acuerdos de confidencialidad con colaboradores
Auditorías de seguridad periódicas
Evaluaciones de impacto de privacidad (EIPD)
Procedimientos de respuesta a incidentes
MEDIDAS FÍSICAS:
Acceso controlado a instalaciones
Videovigilancia
Destrucción segura de documentos
Almacenamiento seguro de equipos
7.2 LIMITACIONES DE SEGURIDAD
La Empresa NO PUEDE GARANTIZAR:
Seguridad total de transmisiones por internet
Protección contra ataques cibernéticos sofisticados
Seguridad de información compartida por el Titular voluntariamente
Protección contra acceso no autorizado a contraseñas
El Titular es responsable de:
Proteger su contraseña
No compartir información sensible por canales inseguros
Reportar acceso no autorizado inmediatamente
7.3 NOTIFICACIÓN DE BRECHAS DE DATOS:
En caso de incidente o brecha de seguridad que comprometa datos personales, la Empresa realizará acciones razonables para:
(i) contener y mitigar el incidente,
(ii) documentar lo ocurrido, y
(iii) notificar a la Superintendencia de Industria y Comercio y/o a los Titulares cuando corresponda, en el menor tiempo razonablemente posible, conforme a la normativa aplicable y a las instrucciones vigentes de la autoridad competente.
8. TRANSFERENCIAS Y TRANSMISIONES DE DATOS
8.1 TRANSFERENCIAS (NUEVO RESPONSABLE) La Empresa podrá transferir datos a terceros que actuarán como nuevo Responsable:
a) TRANSFERENCIAS NACIONALES:
Entidades del mismo grupo empresarial
Aseguradoras y aliados comerciales
Autoridades públicas (cuando la ley lo requiera)
b) TRANSFERENCIAS INTERNACIONALES:
Requieren consentimiento previo, expreso e informado
Solo a países con nivel de protección adecuado
Mediante Cláusulas Contractuales Estándar (SCC) de la UE
- Evaluación de garantías de protección
Cada entidad receptora actuará como Responsable independiente, aplicando su
propia política de protección de datos.
8.2 TRANSMISIONES (ENCARGADO DEL TRATAMIENTO) La Empresa podrá transmitir datos a Encargados ubicados dentro o fuera del país:
a) ENCARGADOS NACIONALES:
Proveedores de tecnología
Empresas de cobranza
Operadores de información
Aseguradoras
b) ENCARGADOS INTERNACIONALES:
Servidores en la nube (AWS, Google Cloud, Microsoft Azure)
Proveedores de software internacionales
Centros de datos en el extranjero
Los Encargados actúan bajo instrucción y responsabilidad de la Empresa, mediante contratos que garantizan:
Cumplimiento de normativa de protección de datos
Estándares de seguridad equivalentes
Prohibición de uso para fines propios
Derecho de auditoría
8.3 COMPARTIR CON ALIADOS COMERCIALES
Para servicios compartidos a través de plataformas digitales, la Empresa podrá
compartir información con:
Aliados financieros
Aliados comerciales
Plataformas de e-commerce
Bajo garantía de:
Consentimiento previo del Titular
Cumplimiento de normativa
Estándares de seguridad
Finalidad principal: satisfacer necesidades del Titular
8.4 COMPARTIR CON AUTORIDADES
La Empresa podrá compartir datos con autoridades administrativas y judiciales
sin necesidad de notificar al Titular cuando:
Exista requerimiento legal
Sea necesario para investigación de delitos
Se cumpla con procedimiento legal
8.5. PROVEEDORES TECNOLÓGICOS Y OPERATIVOS (ENCARGADOS):
Para operar el Sitio y prestar servicios, la Empresa podrá apoyarse en proveedores que actúan como Encargados del Tratamiento, bajo acuerdos que incluyen obligaciones de confidencialidad, seguridad y tratamiento conforme a instrucciones de la Empresa. Entre ellos podrán estar:
a) Plataforma de sitio web / e-commerce (por ejemplo, Odoo), para gestión de contenidos, usuarios, pedidos y descargas.
b) Pasarela de pagos (por ejemplo, BOLD) para el procesamiento de transacciones.
c) Proveedores de hosting/infraestructura, correo transaccional y soporte tecnológico necesarios para el funcionamiento del Sitio.
d) Proveedores de analítica o marketing (por ejemplo, Google) únicamente cuando el Titular otorgue consentimiento para cookies opcionales, conforme a la Política de Cookies.
8.6. CANALES DE ATENCIÓN Y MENSAJERÍA:
Cuando el Titular decida comunicarse con la Empresa mediante canales como WhatsApp, teléfono o correo electrónico, la Empresa tratará los datos suministrados exclusivamente para:
(i) atender la solicitud,
(ii) brindar soporte y seguimiento, y
(iii) dejar trazabilidad de la gestión.
El envío de comunicaciones comerciales por estos canales requerirá, cuando corresponda, autorización previa y revocable (ver numeral 6.5).
8.7. USO DE MICROSOFT FORMS / GOOGLE FORMS PARA CUESTIONARIOS SG-SST (SUBENCARGADOS Y TRANSFERENCIAS INTERNACIONALES):
Para aplicar CUESTIONARIOS SG-SST, HOY ME ASEGURO LTDA. podrá utilizar herramientas de terceros como Microsoft o Google, que pueden implicar tratamiento y/o almacenamiento de información en infraestructuras ubicadas dentro o fuera de Colombia.
a) En estos casos, dichos proveedores podrán actuar como ENCARGADOS o SUBENCARGADOS (según el rol de HOY ME ASEGURO LTDA. en el servicio), limitando su actuación a la prestación del servicio tecnológico (captura, almacenamiento, exportación y disponibilidad de respuestas).
b) HOY ME ASEGURO LTDA. adoptará medidas razonables contractuales, técnicas y organizacionales para exigir a estos proveedores estándares de seguridad y confidencialidad acordes con la normativa aplicable.
c) El Titular y/o el CLIENTE DE INTERMEDIACIÓN ARL reconoce(n) que, por la naturaleza de estas tecnologías, puede existir transferencia/transmisión internacional de datos. Cuando sea exigible legalmente, se gestionará el consentimiento correspondiente o se aplicarán mecanismos permitidos por la ley.
d) La entrega del INFORME GENERAL y/o del ARCHIVO DE RESPUESTAS se realizará únicamente a los contactos autorizados por el CLIENTE DE INTERMEDIACIÓN ARL, y este se obliga a implementar controles de acceso, confidencialidad y uso restringido para evitar divulgación no autorizada
9. DURACIÓN DEL TRATAMIENTO Y RETENCIÓN DE DATOS
9.1 PERÍODO DE RETENCIÓN: La Empresa conservará datos personales por:
a) PERÍODO LEGAL MÍNIMO:
Según lo exija la normatividad vigente
Mínimo: duración de la relación legal o contractual
Más el tiempo necesario para ejercer derechos del Titular
b) PERÍODO ESPECÍFICO POR TIPO DE DATO: DATOS DE CLIENTES DE SEGUROS: Vigencia del contrato + 10 años (por normativa de seguros)
DATOS LABORALES: Vigencia de relación laboral + 2 años
DATOS CREDITICIOS: Según Ley 1266/2008: hasta 4 años después de cancelación.
DATOS DE VIDEOVIGILANCIA: - Máximo 30 días (salvo investigación activa)
DATOS DE MARKETING: Hasta revocación de consentimiento
DATOS DE MENORES: Hasta cumplimiento de mayoría de edad
9.2 SUPRESIÓN DE DATOS Terminado el período de retención, la Empresa:
a) Eliminará datos de bases de datos activas
b) Destruirá documentos físicos de forma segura
c) Borrará copias de seguridad (excepto si ley lo requiere)
d) Mantendrá registros de supresión
El Titular podrá solicitar supresión anticipada si:
Ya no son necesarios para la finalidad
Revoca consentimiento
Se opone al tratamiento
Ejercita derecho al olvido
9.3. RETENCIÓN DE INFORMACIÓN DE CUESTIONARIOS SG-SST:
Los datos recolectados mediante CUESTIONARIOS SG-SST, así como sus soportes (incluyendo exportaciones Excel/CSV) y el INFORME GENERAL, se conservarán únicamente por el tiempo necesario para:
a) Cumplir la finalidad del diagnóstico y la entrega de resultados al CLIENTE DE INTERMEDIACIÓN ARL;
b) Atender requerimientos legales, contractuales, auditorías o verificaciones del SG-SST cuando aplique; y
c) Soportar la defensa de la Empresa y/o del Cliente ante reclamaciones, requerimientos de autoridad o controversias.
Cumplida la finalidad y vencidos los plazos aplicables, HOY ME ASEGURO LTDA. podrá suprimir o anonimizar la información, sin perjuicio de conservar evidencias mínimas de trazabilidad (logs) cuando sea necesario por seguridad o cumplimiento
10. DERECHOS DEL TITULAR (DERECHOS ARCO) El Titular tiene derecho a:
10.1 DERECHO DE ACCESO (A) Conocer qué datos personales tiene la Empresa sobre él:
Solicitar copia de sus datos
Conocer finalidades del tratamiento
Identificar Encargados del Tratamiento
Conocer origen de los datos
Obtener información de forma gratuita
10.2 DERECHO DE RECTIFICACIÓN (R) Corregir datos inexactos, incompletos o desactualizados:
Solicitar actualización de información
Corregir errores
Completar datos parciales
Rectificar información que induzca a error
10.3 DERECHO DE CANCELACIÓN/SUPRESIÓN (C)
Solicitar eliminación de datos cuando:
Ya no sean necesarios para la finalidad
Se haya revocado el consentimiento
Se oponga al tratamiento
Haya prescrito el plazo de retención
Ejercite derecho al olvido
10.4 DERECHO DE OPOSICIÓN (O)
Oponerse al tratamiento de sus datos para:
Marketing y comunicaciones comerciales
Perfilamiento y análisis automatizado
Transferencias a terceros
Cualquier finalidad no esencial
10.5 DERECHOS ADICIONALES:
PORTABILIDAD: Recibir datos en formato estructurado y legible
REVOCACIÓN: Revocar consentimiento en cualquier momento
INFORMACIÓN: Ser informado sobre uso de sus datos
PRUEBA: Solicitar prueba de autorización otorgada
GRATUIDAD: Acceso gratuito a sus datos (sin costo, en términos de ley)
10.6. QUEJAS ANTE LA AUTORIDAD:
El Titular podrá presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la normativa de protección de datos, una vez haya agotado el trámite de consulta o reclamo ante la Empresa, cuando ello sea aplicable.
GRATUIDAD: El ejercicio de los derechos del Titular se tramitará sin costo, en los términos previstos por la Ley 1581 de 2012 y normas concordantes.
11. PROCEDIMIENTO PARA EJERCER DERECHOS:
11.1 CONSULTAS
CÓMO PRESENTAR:
Por escrito a: [email protected]
Indicar: nombre, identificación, descripción de solicitud
Adjuntar: copia de identificación
PLAZO DE RESPUESTA:
10 días hábiles desde recepción
Si no es posible, se informará motivo y nueva fecha (máximo 5 días hábiles más)
CONTENIDO DE RESPUESTA:
Copia de datos solicitados
Finalidades del tratamiento
Encargados del Tratamiento
Origen de los datos
Derechos del Titular
11.2 RECLAMOS
CÓMO PRESENTAR:
Por escrito a: [email protected]
Indicar: descripción detallada de los hechos
Especificar: derecho que considera vulnerado
Adjuntar: pruebas de apoyo
PLAZO DE RESPUESTA:
15 días hábiles desde recepción
Si no es posible, se informará motivo y nueva fecha (máximo 8 días hábiles más)
PROCEDIMIENTO:
Dentro de 2 días hábiles: se incluirá leyenda "reclamo en trámite"
Se investigará el reclamo
Se notificará decisión al Titular
Se implementarán medidas correctivas si procede
11.3 REVOCACIÓN DE CONSENTIMIENTO
CÓMO PRESENTAR:
Por escrito a: [email protected]
Indicar: consentimiento que desea revocar
Especificar: finalidades a las que se opone
PLAZO DE RESPUESTA:
10 días hábiles
LIMITACIONES:
No procede si vulnera obligación legal o contractual
No afecta tratamientos ya realizados lícitamente
Puede afectar continuidad de servicios
11.4 ÁREA RESPONSABLE
Responsable de atención de consultas, reclamos y solicitudes: Equipo de Servicio al Cliente.
Correo electrónico: [email protected]
Teléfono: 3213185006
Dirección: Carrera 7 156 68, Oficina 1103, Bogotá, Colombia
Horario: Lunes a viernes, 8:00 AM a 5:00 PM
11.5. DERECHOS DE TITULARES EN CUESTIONARIOS SG-SST PARA CLIENTES DE INTERMEDIACIÓN ARL:
Cuando un Titular (trabajador/contratista) entregue información a través de un CUESTIONARIO SG-SST aplicado para un CLIENTE DE INTERMEDIACIÓN ARL, podrá ejercer sus derechos:
a) Ante el CLIENTE DE INTERMEDIACIÓN ARL (como Responsable), y/o
b) Ante HOY ME ASEGURO LTDA. a través del correo [email protected]
En el marco de los CUESTIONARIOS SG-SST administrados en cuentas de HOY ME ASEGURO LTDA., la Empresa tramitará la solicitud directamente como Responsable. Si excepcionalmente un cuestionario fuese administrado en cuentas del Cliente y HOY ME ASEGURO LTDA. actuara como Encargado, la solicitud podrá ser canalizada al Cliente para su atención
12. COOKIES Y TECNOLOGÍAS DE RASTREO
12.1 TIPOS DE COOKIES: Ver Política de Cookies
12.2. CONSENTIMIENTO Y ADMINISTRACIÓN DE COOKIES:
Las cookies estrictamente necesarias podrán usarse para el funcionamiento del Sitio. Las cookies opcionales (por ejemplo, analítica o marketing) se instalarán solo con consentimiento previo, expreso e informado del usuario mediante el gestor de consentimiento. El usuario podrá rechazar, aceptar o configurar las categorías de cookies y modificar su decisión en cualquier momento a través del enlace “Configurar cookies” y/o según lo indicado en la Política de Cookies.
13. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS
La Empresa cumple con los siguientes principios:
PRINCIPIO DE FINALIDAD:
Tratamiento obedece a finalidad legítima
Finalidad informada al Titular
No se utilizarán datos para fines distintos
PRINCIPIO DE LIBERTAD:
Consentimiento previo, expreso e informado
Voluntario, sin coacción
Revocable en cualquier momento
PRINCIPIO DE VERACIDAD:
Información veraz, completa y exacta
Actualizada y comprobable
Comprensible para el Titular
PRINCIPIO DE TRANSPARENCIA:
Información clara sobre tratamiento
Acceso sin restricciones a datos
Políticas públicas y accesibles
Comunicación oportuna de cambios
PRINCIPIO DE ACCESO Y CIRCULACIÓN RESTRINGIDA:
Datos no disponibles en internet sin control
Acceso solo a Titulares y autorizados
Restricción técnica de acceso
Confidencialidad garantizada
PRINCIPIO DE SEGURIDAD:
Medidas técnicas, administrativas y físicas
Protección contra adulteración, pérdida, robo
Acceso restringido
- Auditorías periódicas
PRINCIPIO DE CONFIDENCIALIDAD:
Reserva de información garantizada
Obligación incluso después de finalizar relación
Restricción de divulgación
Sanciones por incumplimiento
14. RESPONSABILIDAD Y SANCIONES
14.1 RESPONSABILIDAD DE LA EMPRESA HOY ME ASEGURO LTDA. es responsable por:
a) Incumplimiento de esta Política
b) Violación de derechos del Titular
c) Brechas de seguridad por negligencia
d) Tratamiento no autorizado
e) Daño moral causado al Titular
14.2 SANCIONES ADMINISTRATIVAS La Superintendencia de Industria y Comercio puede imponer:
Multas hasta 1.000 SMMLV (aproximadamente $1.000 millones)
Suspensión de actividades
Cierre de bases de datos
Publicación de sanción
14.3 RESPONSABILIDAD CIVIL
El Titular puede demandar por:
Daño moral
Daño patrimonial
Lucro cesante
Perjuicio inmaterial
14.4 RESPONSABILIDAD DE ENCARGADOS
Los Encargados del Tratamiento son responsables ante la Empresa por:
Cumplimiento de instrucciones
Seguridad de datos
Confidencialidad
Incumplimiento de contrato
15. VIGENCIA Y ACTUALIZACIONES
15.1 VIGENCIA: Esta Política entró en vigor el 28 de enero de 2026.
15.2 CAMBIOS Y ACTUALIZACIONES
HOY ME ASEGURO LTDA. podrá actualizar esta Política cuando:
a) Cambios en normativa aplicable
b) Cambios en operaciones de la Empresa
c) Mejoras en seguridad
d) Nuevas finalidades de tratamiento
NOTIFICACIÓN: Cambios sustanciales serán comunicados por:
Correo electrónico
Publicación en sitio web
Aviso en instalaciones
Notificación directa
VIGENCIA DE CAMBIOS:
Cambios menores: inmediatos
Cambios sustanciales: 30 días después de notificación
16. DOCUMENTOS RELACIONADOS
El Titular debe conocer también:
1. Política Términos Uso pagina Web
2. Política de Cookies
3. Política de Tratamiento de Datos
4. Avisos de Privacidad incorporados en formularios y puntos de recolección (incluyendo formularios de terceros como Microsoft Forms o Google Forms, cuando se utilicen).
17. CONTACTO Y CONSULTAS Para consultas, reclamos o ejercer derechos:
HOY ME ASEGURO LTDA.
Responsable de Protección de Datos
Correo: [email protected]
Teléfono: 3213185006
Dirección: Carrera 7 156 68, Oficina 1103, Bogotá, Colombia
Horario de atención: Lunes a viernes, 8:00 AM a 5:00 PM
DECLARACIÓN FINAL
Al acceder y usar www.hoymeaseguro.com el Titular declara:
Haber leído esta Política en su totalidad
Entender sus derechos y obligaciones
Aceptar el tratamiento de sus datos conforme a esta Política
Autorizar a la Empresa para el tratamiento indicado
Comprometerse a usar la información de forma lícita
Esta Política es vinculante y de obligatorio cumplimiento.
Documento actualizado: 28 de enero de 2026
Versión: 2.0
Conforme a normatividad vigente
Responsable: HOY ME ASEGURO LTDA.