Qué hacemos con sus datos.
Le vendemos software que trata información sensible de terceros. Sería incoherente no decirle con la misma precisión qué hacemos con la suya.
Política de tratamiento de datos personales · Ley 1581 de 2012 y Decreto 1074 de 2015 · Vigente desde el 4 de agosto de 2026
Medellín, Antioquia, Colombia
Correo para asuntos de datos personales: protecciondedatos@asiscomex.co
Teléfono y WhatsApp: +57 301 338 9666
1. Tres situaciones distintas, que conviene no mezclar
Esta política cubre tres cosas que se parecen pero no son iguales, y en cada una nuestro papel y nuestras obligaciones cambian:
- Los datos de quien nos contacta. Su nombre, su empresa, su correo y su teléfono cuando nos escribe por el sitio, por WhatsApp o por correo. Aquí somos responsables.
- Los datos que su empresa carga en nuestros sistemas cuando ya es cliente: contrapartes, empleados, proveedores, documentos de sus operaciones. Aquí usted es el responsable y nosotros somos encargados: tratamos esos datos siguiendo sus instrucciones y para prestarle el servicio contratado, no para nada más.
- Los datos que procesan nuestros agentes de inteligencia artificial. Es el caso que más preguntas genera y por eso tiene su propia sección más abajo.
2. Qué datos recogemos y para qué
De quien nos contacta
Nombre, empresa, cargo, correo electrónico y número de teléfono o WhatsApp, más lo que usted nos cuente en el mensaje. Los usamos únicamente para:
- Responder su solicitud y darle la información que pidió.
- Preparar y enviarle una propuesta comercial si eso es lo que busca.
- Dejar registro de la conversación para poder retomarla sin hacerle repetir todo.
No los vendemos, no los cedemos a terceros con fines comerciales y no los usamos para publicidad de otras empresas.
De clientes y proveedores
Datos de identificación, de contacto, tributarios y de facturación, para ejecutar el contrato, facturar, cobrar, atender el soporte y cumplir obligaciones legales, contables y tributarias.
3. Inteligencia artificial: qué ve un modelo y qué no
Nuestros productos usan modelos de lenguaje de terceros. Estas son las reglas que aplicamos, y están en el código, no en una instrucción al modelo:
- Ningún modelo calcula un tributo ni una cifra que comprometa a nadie. La aritmética que tiene consecuencia legal la hace código determinista, versionado y probado.
- En los reportes de análisis, los datos no pasan por el modelo. El archivo se genera en el servidor y la herramienta devuelve únicamente un enlace de descarga.
- Ninguna acción con efecto se ejecuta sin que una persona la apruebe. El modelo propone; una persona identificada decide y responde.
- No entrenamos modelos con la información de nuestros clientes.
- Cuando un producto necesita leer correo, chats o documentos internos de una organización, exige autorización previa y por escrito de esa organización, y su uso es de apoyo, nunca disciplinario.
Los proveedores de modelo que usamos en cada producto, y en qué país se procesa la información, se los indicamos por escrito antes de la contratación y quedan en el contrato.
4. Cuánto tiempo conservamos la información
Los datos de contactos comerciales que no llegan a ser clientes se conservan mientras la relación comercial siga siendo razonablemente posible, y se suprimen cuando usted lo solicita. Los datos de clientes se conservan durante la relación contractual y después por el tiempo que exijan las normas comerciales, contables y tributarias colombianas.
5. Sus derechos como titular
La Ley 1581 de 2012 le reconoce el derecho a:
- Conocer qué datos suyos tenemos y cómo los estamos tratando.
- Actualizar y rectificar los que estén incompletos, inexactos o desactualizados.
- Solicitar prueba de la autorización que usted otorgó.
- Revocar la autorización y solicitar la supresión de sus datos, cuando no exista un deber legal o contractual que nos obligue a conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
- Acceder gratuitamente a sus datos personales.
6. Cómo ejercerlos
Escríbanos a protecciondedatos@asiscomex.co indicando su nombre, un dato de contacto y qué necesita. No le vamos a pedir que llene ningún formulario especial ni que se desplace a ninguna oficina.
Atendemos las consultas dentro de los diez (10) días hábiles siguientes, y los reclamos dentro de los quince (15) días hábiles siguientes. Si necesitamos más tiempo se lo informamos antes de que se venza el plazo, explicando por qué y cuándo le responderemos, tal como lo permite la ley.
7. Seguridad
Aplicamos controles de acceso por rol, cifrado en tránsito, registro de auditoría de las operaciones sobre datos y separación entre organizaciones. Ninguna medida de seguridad es absoluta y no vamos a afirmar lo contrario: si ocurre un incidente que afecte sus datos, se lo informamos y damos aviso a la autoridad cuando corresponda.
No contamos hoy con certificaciones ISO 27001 ni SOC 2. Lo decimos aquí porque es lo primero que pregunta un área de tecnología, y preferimos que lo sepa antes de preguntarlo. Sí respondemos cuestionarios de proveedor completos y firmamos acuerdos de confidencialidad y de tratamiento de datos.
8. Cambios en esta política
Si cambiamos algo sustancial, publicamos la nueva versión aquí con su fecha de vigencia. Si el cambio afecta la finalidad para la que usted autorizó el tratamiento, le pediremos una nueva autorización.