• Skip to main content
  • Skip to navigation
  • Skip to footer
Elderwise Logo
Elderwise
Untuk KlinisiUntuk PengasuhDampakInvestor dan mitra

Untuk Pengasuh

  • Unduh Aplikasi
  • Kebijakan Privasi
  • Ketentuan Layanan
  • Laporan Kerentanan

Untuk Klinisi

  • Solusi Klinis
  • Harga
  • Integrasi
  • Jadwalkan Panggilan Perkenalan

Sumber Daya

  • Artikel
  • Pusat Informasi Elderwise
  • PSD
  • Kontak

Perusahaan

  • Tentang Kami
  • Nilai-Nilai Kami
  • Dampak
  • Karier
  • Hukum, Risiko & Kepatuhan

Kepatuhan & Keamanan

  • Ikhtisar Kepatuhan
  • Kebijakan Cookie
  • HIPAA & Keamanan

Hak Pasien & Data

  • Minta Rekam Medis
  • Laporkan Pelanggaran Data
  • Hapus Akun
  • Hapus Data
Elderwise Logo
Elderwise

© 2026 Elderwise. Hak Cipta Dilindungi.

    Legal, Risiko & Kepatuhan

    Informasi tentang standar kepatuhan kami, sertifikat, kontrol, dan praktek perlindungan data

    Standar Keamanan dan Kepatuhan

    Elderwise mendokumentasikan kontrol keamanan dan privasi berdasarkan persyaratan layanan kesehatan yang berlaku. Cakupan peninjauan terkini dan dokumentasi pendukung tersedia bagi organisasi yang memenuhi syarat.

    Status Peninjauan

    Kontrol HIPAA

    Cakupan terkini dan dokumentasi tersedia untuk peninjauan oleh organisasi yang memenuhi syarat

    Kontrol ISO 27001

    Dokumentasi ISMS tersedia untuk peninjauan oleh organisasi yang memenuhi syarat

    Kontrol SOC 2

    Pemetaan kontrol berdasarkan Kriteria Layanan Kepercayaan tersedia untuk peninjauan oleh organisasi yang memenuhi syarat

    Standar layanan kesehatan dan pemetaan kontrol

    Diperbarui Terakhir: 2026-04-13
    HIPAA

    Asuransi Kesehatan Portabilitas dan Akuntabilitas Act (HIPAA)

    Keprivasian kesehatan Amerika dan hukum keamanan yang mengatur PHI.

    Relevansi Layanan Kesehatan:

    Keprivasian kesehatan dan persyaratan keamanan AS yang mengatur penanganan PHI oleh entitas tertutup dan asosiasi bisnis.

    Pertanyaan Kunci:

    • Persetujuan Bisnis (BAA)
    • Role- berbasis akses dan MFA
    • Pencatatan dan pemantauan audit
    • Akses minimum yang diperlukan
    • Enkripsi dalam transit dan istirahat
    • Prosedur pemberitahuan pelanggaran
    • Penilaian resiko Perioda dan pelatihan tenaga kerja

    Pendekatan kontrol Elderwise:

    BAAs di tempat dengan prosesor, dipaksa RBAC / MFA / SSO, terpusat catatan audit, least-defaults, AES-256 / TLS 1,3 enkripsi, laporan insiden, dan pelatihan HIPAA berulang.

    GDPR

    Peraturan Perlindungan Data Umum Uni (GDPR)

    Peraturan perlindungan data Uni Eropa meliputi pemrosesan hukum dan hak-hak.

    Relevansi Layanan Kesehatan:

    Kerangka kerja EU / EEA untuk perlindungan data, pemrosesan sah, dan hak subjek data.

    Pertanyaan Kunci:

    • Berdasarkan hukum dan manajemen persetujuan
    • Hak subjek data (akses, memberantas, portabilitas)
    • Persetujuan Proses Data
    • Perlindungan Data oleh Desain dan Baku
    • Catatan aktivitas pemrosesan
    • Pengaman transfer internasional

    Pendekatan kontrol Elderwise:

    Penangkapan dan jalan audit, DPA addenda dengan vendor, privasi oleh ulasan desain, DSR mengalir, dan transfer dampak penilaian dimana berlaku.

    PDPA

    Undang-Undang Perlindungan Data Pribadi (PDPA, Singapura)

    Hukum perlindungan data Singapura menekankan persetujuan dan pembatasan tujuan.

    Relevansi Layanan Kesehatan:

    Kewajiban perlindungan data Singapura untuk persetujuan, pembatasan tujuan, pemberitahuan, dan akses / koreksi.

    Pertanyaan Kunci:

    • Isi dan pemberitahuan
    • Batas tujuan
    • Hak akses dan koreksi
    • Batas perlindungan dan penahanan
    • Pemberitahuan pelanggaran data

    Pendekatan kontrol Elderwise:

    Pernyataan persetujuan terlokalisasi, jadwal penahanan, saluran akses / koreksi, dan prosedur pemberitahuan pelanggaran selaras dengan bimbingan PDPC.

    ISO27001

    ISO / IEC 27001 Sistem Keamanan Informasi

    Standar IMS internasional untuk mengelola risiko keamanan informasi.

    Relevansi Layanan Kesehatan:

    Standar internasional untuk membangun, menerapkan, mempertahankan, dan terus-menerus meningkatkan IMS.

    Pertanyaan Kunci:

    • Program manajemen resiko
    • IMS pemerintahan dan dokumentasi
    • Keamanan kontrol per Annex A
    • Siklus perbaikan terus-menerus

    Pendekatan kontrol Elderwise:

    Materi kontrol ISMS dan cakupan peninjauan terkini tersedia melalui peninjauan oleh organisasi yang memenuhi syarat.

    SOC2

    SOC 2 Tipe II (Keamanan, Ketersediaan, Kerahasiaan)

    Lampiran kontrol keamanan efektivitas selama periode (Tipe II).

    Relevansi Layanan Kesehatan:

    Kehadiran efektivitas kontrol selama periode tinjauan per AICPA Services Criteria.

    Pertanyaan Kunci:

    • Dokumentasi kebijakan dan prosedur
    • Keamanan pemantauan dan peringatan
    • Ubah dan manajemen insiden
    • Manajemen risiko vendor

    Pendekatan kontrol Elderwise:

    Materi kontrol TSC dan cakupan peninjauan terkini tersedia melalui peninjauan oleh organisasi yang memenuhi syarat.

    HITRUST

    HITRUST CSF (ID)

    Healtcare- sentris kerangka keamanan harmonizing beberapa standar.

    Relevansi Layanan Kesehatan:

    Certifice- fokus framework harmonisasi HIPAA, ISO, NIST, dan persyaratan lainnya.

    Pertanyaan Kunci:

    • Pemilihan kendali berbasis resiko
    • implementasi Kebijakan / prosedur
    • Validasi dan skor
    • Penilaian eksternal

    Pendekatan kontrol Elderwise:

    Cakupan HITRUST dan materi pemetaan kontrol yang berlaku tersedia melalui peninjauan oleh organisasi yang memenuhi syarat.

    HITECH

    HITECH Act (Pemberitahuan Breach)

    Pemberitahuan pelanggaran AS dan tambahan penegakan ke HIPAA.

    Relevansi Layanan Kesehatan:

    Pemberitahuan pelanggaran AS dan tambahan penegakan ke HIPAA.

    Pertanyaan Kunci:

    • Penilaian resiko pelanggaran
    • Timetnotifikasi
    • Baterai pelaporan media dan HHS

    Pendekatan kontrol Elderwise:

    Laporan laporan insiden, bukti pelestarian, pohon keputusan untuk materialitas dan jadwal pelaporan.

    FHIR

    HL7 FHIR (Interoperabilitas)

    Modern standar interoperabilitas untuk struktur klinis data pertukaran.

    Relevansi Layanan Kesehatan:

    Modern layanan kesehatan interoperability standar untuk transplantasi data klinis terstruktur.

    Pertanyaan Kunci:

    • Sumber daya dan profil FHIR
    • APIs Restful dan konformance
    • Keamanan dan otorisasi (SMART di FHIR)

    Pendekatan kontrol Elderwise:

    Pemrodelan data pertama untuk entitas inti, profil berversi, dan OOt2 / OpenID Hubungkan untuk akses aman.

    HL7

    HL7 v2 / v3 Messaging

    Standar pesan layanan kesehatan yang digunakan oleh EHRs dan laboratorium.

    Relevansi Layanan Kesehatan:

    Warisan dan standar layanan kesehatan saat ini secara luas digunakan oleh EHRs dan laboratorium.

    Pertanyaan Kunci:

    • Format pesan dan segmen
    • penanganan Ack / error
    • Transportasi dan keamanan

    Pendekatan kontrol Elderwise:

    Adaptor untuk integrasi HL7 v2.x dimana dibutuhkan, normalisasi ke skema internal, dan transportasi aman.

    ISO42001

    ISO / IEC 42001 AI Management System

    Standar sistem manajemen AI untuk pemerintahan AI yang bertanggung jawab.

    Relevansi Layanan Kesehatan:

    Framework untuk mengatur sistem AI bertanggung jawab melintasi lifecycle.

    Pertanyaan Kunci:

    • Manajemen dan kontrol resiko AI
    • Pemerintahan data dan transparansi
    • Pemantauan dan peningkatan berkelanjutan

    Pendekatan kontrol Elderwise:

    Peta kontrol yang ada pada resiko AI, definisikan KPI dan dokumentasi untuk transparansi, dan institut model solusi pemerintahan.

    Standar Keamanan dan Kepatuhan

    Elderwise mendokumentasikan kontrol keamanan dan privasi berdasarkan persyaratan layanan kesehatan yang berlaku. Cakupan peninjauan terkini dan dokumentasi pendukung tersedia bagi organisasi yang memenuhi syarat.

    Legal Documents & Compliance Materials

    • Request Business Associate Agreement (BAA)
    • Request Data Processing Agreement (DPA)
    • Request Security & Privacy Documentation
    • Request Compliance Attestation
    • Request Penetration Test Executive Summary

    Data Protection & Security Contacts

    Data Protection Officer:dpo@elderwise.ai

    EU Representative (Art. 27 GDPR):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    Status Peninjauan

    Elderwise mendokumentasikan kontrol keamanan dan privasi berdasarkan persyaratan layanan kesehatan yang berlaku. Cakupan peninjauan terkini dan dokumentasi pendukung tersedia bagi organisasi yang memenuhi syarat.

    • Kontrol HIPAA: Kontrol dirancang untuk mendukung kewajiban HIPAA yang berlaku
    • Kontrol GDPR: Kontrol privasi ditinjau berdasarkan persyaratan GDPR yang berlaku
    • Kontrol ISO 27001: Dokumentasi ISMS tersedia untuk peninjauan oleh organisasi yang memenuhi syarat
    • Kontrol SOC 2: Pemetaan kontrol berdasarkan Kriteria Layanan Kepercayaan tersedia untuk peninjauan oleh organisasi yang memenuhi syarat

    Healthcare-Specific Security Features

    • for all sensitive health information
    • for healthcare provider access
    • aligned with clinical workflows
    • for all actions on protected health information
    • Secure API design for healthcare system integrations
    • Context-aware access controls for different care settings
    • Session timeout controls for clinical environments
    • Secure offline caching for emergency care scenarios

    Healthcare Infrastructure Security

    • Hosting in data centers with industry-standard security controls
    • Region-specific data residency options for regulatory compliance
    • Regular vulnerability scanning and penetration testing
    • Disaster recovery with high-availability architecture
    • Infrastructure as Code (IaC) for secure, consistent deployments
    • Network segmentation for data isolation
    • Infrastructure monitoring with automated alerting
    • Continuous security control validation using automated tools

    Praktik keamanan dan privasi berkelanjutan

    • Prosedur pemantauan keamanan dan respons insiden yang terdokumentasi
    • Tinjauan berkala atas kontrol keamanan dan privasi
    • Tinjauan keamanan vendor untuk pihak ketiga yang relevan
    • Pelatihan keamanan dan privasi bagi staf
    • Tinjauan tata kelola keamanan bersama pemangku kepentingan terkait
    • Visibilitas operasional atas kontrol keamanan dan privasi
    • Materi tinjauan yang dipelihara untuk organisasi yang memenuhi syarat

    Healthcare Data Governance Framework

    Data Collection in Healthcare Context
    • Explicit consent mechanisms for patient data with healthcare-specific language
    • Transparent data collection purposes aligned with clinical needs
    • Minimized data collection following principles of medical necessity
    • Special handling procedures for sensitive medical categories
    • Patient-centric approach to data ownership and control
    Healthcare Data Retention
    • Retention policies aligned with medical record requirements by jurisdiction
    • Secure, compliant data archiving for long-term medical records
    • Automated data deletion when retention periods expire
    • Special provisions for pediatric and geriatric record retention
    • Data lifecycle management specific to clinical documentation standards
    Clinical Data Processing
    • Processing limited to intended healthcare purposes
    • Secure analytics for population health insights
    • De-identified data use for research and development
    • Quality checks on AI-generated summaries before they reach clinicians
    • Secure federated learning techniques for model improvements
    Patient Data Rights
    • Patient access to personal health information
    • Correction mechanisms for inaccurate health data
    • Data portability between healthcare providers
    • Special handling for vulnerable populations and proxy access
    • Transparent record of all third-party data sharing

    Elderwise Healthcare Compliance Commitment:

    Our compliance strategy follows industry-standard "security by design" principles, embedding healthcare compliance requirements into our development process from inception to deployment. We recognize that healthcare data security directly impacts patient outcomes and provider efficiency, so our approach integrates technical safeguards with clinical workflow considerations to create a secure environment that enhances rather than impedes care delivery. Our compliance program emphasizes both regulatory adherence and the ethical responsibility we have to protect sensitive health information.