Informations sur nos normes de conformité, certifications, contrôles et pratiques de protection des données
Elderwise documente des contrôles de sécurité et de confidentialité alignés sur les exigences de santé applicables. La portée actuelle et les documents justificatifs sont disponibles pour les organisations qualifiées dans le cadre d'un examen de sécurité.
Portée actuelle et documents disponibles dans le cadre d'un examen qualifié
Documentation du SMSI disponible dans le cadre d'un examen qualifié
Mise en correspondance des contrôles avec les critères des services de confiance disponible dans le cadre d'un examen qualifié
U.S. santé privacy and security law governing PHI.
U.S. santé privacy and security requirements governing PHI handling by covered entities and business associates.
BAA en place avec les sous-traitants, RBAC/MFA/SSO appliqués, journaux d'audit centralisés, privilèges minimaux par défaut, chiffrement AES-256/TLS 1.3, procédures de réponse aux incidents et formations HIPAA récurrentes.
Réglementation européenne de protection des données couvrant le traitement licite et les droits des personnes.
Cadre de l'UE/EEE pour la protection des données, le traitement licite et les droits des personnes concernées.
Consent capture and audit trails, DPA addenda with vendors, privacy by design reviews, DSR workflows, and transfer impact évaluations where applicable.
Loi singapourienne de protection des données mettant l'accent sur le consentement et la limitation des finalités.
Obligations de protection des données de Singapour pour le consentement, la limitation des finalités, la notification et l'accès/correction.
Déclarations de consentement localisées, calendriers de conservation, canaux d'accès/correction et procédures de notification de violation alignées sur les directives du PDPC.
International ISMS standard for managing information security risques.
Norme internationale pour l'établissement, la mise en œuvre, la maintenance et l'amélioration continue d'un SMSI.
Les documents de contrôle du SMSI et la portée actuelle de l'assurance sont disponibles dans le cadre d'un examen qualifié.
Attestation de l'efficacité des contrôles de sécurité sur une période (Type II).
Attestation de l'efficacité des contrôles sur une période d'examen selon les critères de services de confiance de l'AICPA.
Les documents de contrôle TSC et la portée actuelle de l'assurance sont disponibles dans le cadre d'un examen qualifié.
Santé-centric certifiable security framework harmonizing multiple standards.
Santé-focused certifiable framework harmonizing HIPAA, ISO, NIST, and other requirements.
La portée HITRUST et les documents applicables de mise en correspondance des contrôles sont disponibles dans le cadre d'un examen qualifié.
Améliorations américaines de notification de violation et d'application de la loi HIPAA.
Améliorations américaines de notification de violation et d'application de la loi HIPAA.
Procédures de réponse aux incidents, préservation des preuves, arbres de décision pour la matérialité et les délais de signalement.
Modern interoperability standard for structured clinique data exchange.
Modern santé interoperability standard for structured clinique data exchange.
Modélisation de données FHIR-first pour les entités principales, profils versionnés, et OAuth2/OpenID Connect pour un accès sécurisé.
Santé messaging standards used by EHRs and labs.
Legacy and current santé messaging standards widely used by EHRs and labs.
Adaptateurs pour l'intégration HL7 v2.x si nécessaire, normalisation vers les schémas internes et transport sécurisé.
Norme de système de gestion de l'IA pour une gouvernance responsable de l'IA.
Cadre pour la gouvernance responsable des systèmes d'IA tout au long de leur cycle de vie.
Map existing controls to AI risques, define KPIs and documentation for transparency, and institute model governance workflows.
Elderwise documente des contrôles de sécurité et de confidentialité alignés sur les exigences de santé applicables. La portée actuelle et les documents justificatifs sont disponibles pour les organisations qualifiées dans le cadre d'un examen de sécurité.
Data Protection Officer:dpo@elderwise.ai
EU Representative (Art. 27 GDPR):eu-rep@elderwise.ai
APAC Representative:apac-rep@elderwise.ai
Security Team:security@elderwise.ai
Vulnerability Reporting:security-alerts@elderwise.ai
Elderwise documente des contrôles de sécurité et de confidentialité alignés sur les exigences de santé applicables. La portée actuelle et les documents justificatifs sont disponibles pour les organisations qualifiées dans le cadre d'un examen de sécurité.
Elderwise Healthcare Compliance Commitment:
Our compliance strategy follows industry-standard "security by design" principles, embedding healthcare compliance requirements into our development process from inception to deployment. We recognize that healthcare data security directly impacts patient outcomes and provider efficiency, so our approach integrates technical safeguards with clinical workflow considerations to create a secure environment that enhances rather than impedes care delivery. Our compliance program emphasizes both regulatory adherence and the ethical responsibility we have to protect sensitive health information.