• Skip to main content
  • Skip to navigation
  • Skip to footer
Elderwise Logo
Elderwise
மருத்துவர்களுக்குபராமரிப்பாளர்களுக்குதாக்கம்முதலீட்டாளர்கள் மற்றும் கூட்டாளர்கள்

பராமரிப்பாளர்களுக்கு

  • செயலியைப் பதிவிறக்குக
  • தனியுரிமைக் கொள்கை
  • சேவை விதிமுறைகள்
  • பாதிப்பு அறிக்கை

மருத்துவர்களுக்கு

  • மருத்துவ தீர்வுகள்
  • விலை நிர்ணயம்
  • ஒருங்கிணைப்பு
  • அட்டவணை கண்டுபிடிப்பு அழைப்பு

வளங்கள்

  • வலைப்பதிவு
  • Elderwise தகவல் மையம்
  • FAQ
  • தொடர்பு

நிறுவனம்

  • எங்களைப் பற்றி
  • எங்கள் மதிப்புகள்
  • தாக்கம்
  • வேலைவாய்ப்புகள்
  • சட்ட, Risk & இணக்கம்

இணக்கம் & பாதுகாப்பு

  • இணக்கம் கண்ணோட்டம்
  • குக்கீ கொள்கை
  • HIPAA மற்றும் பாதுகாப்பு

நோயாளி & தரவு உரிமைகள்

  • கோருக மருத்துவ பதிவுகள்
  • அறிக்கை a தரவு மீறல்
  • நீக்குக கணக்கு
  • நீக்குக தரவு
Elderwise Logo
Elderwise

© 2026 Elderwise. அனைத்து உரிமைகளும் பாதுகாக்கப்பட்டவை.

    சட்ட, Risk & இணக்கம்

    தகவல் பற்றி எங்கள் இணக்கம் தரநிலைகள், சான்றிதழ்கள், கட்டுப்பாடுகள், மற்றும் தரவு பாதுகாப்பு நடைமுறைகள்

    பாதுகாப்பு மற்றும் ஒழுங்குமுறைத் தரநிலைகள்

    பொருந்தும் சுகாதாரப் பராமரிப்புத் தேவைகளின் அடிப்படையில் பாதுகாப்பு மற்றும் தனியுரிமைக் கட்டுப்பாடுகளை Elderwise ஆவணப்படுத்துகிறது. தற்போதைய மதிப்பாய்வு வரம்பும் ஆதார ஆவணங்களும் தகுதியுள்ள நிறுவனங்களுக்கு வழங்கப்படும்.

    மதிப்பாய்வு நிலை

    HIPAA கட்டுப்பாடுகள்

    தற்போதைய வரம்பும் ஆவணங்களும் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வுக்காக வழங்கப்படும்

    ISO 27001 கட்டுப்பாடுகள்

    ISMS ஆவணங்கள் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வுக்காக வழங்கப்படும்

    SOC 2 கட்டுப்பாடுகள்

    Trust Services Criteria அடிப்படையிலான கட்டுப்பாட்டு வரைபடம் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வுக்காக வழங்கப்படும்

    சுகாதாரத் தரநிலைகள் மற்றும் கட்டுப்பாட்டு வரைபடம்

    கடைசி புதுப்பிக்கப்பட்டது: 2026-04-13
    HIPAA

    சுகாதாரம் Insurance Portability மற்றும் பொறுப்புணர்வு சட்டம் (HIPAA)

    U.S. சுகாதாரம் தனியுரிமை மற்றும் பாதுகாப்பு சட்டம் ஆளும் PHI.

    சுகாதாரம் Relevance:

    U.S. சுகாதாரம் தனியுரிமை மற்றும் பாதுகாப்பு தேவைகள் ஆளும் PHI handling by உள்ளடக்கப்பட்ட entities மற்றும் வணிக கூட்டாளிs.

    முக்கிய தேவைகள்:

    • வணிக கூட்டாளி Agreements (BAAs)
    • பங்கு-அடிப்படையிலான அணுகல் மற்றும் MFA
    • தணிக்கை logging மற்றும் கண்காணிப்பு
    • Minimum necessary அணுகல்
    • குறியாக்கம் in போக்குவரத்து மற்றும் at ஓய்வு
    • மீறல் அறிவிப்பு நடைமுறைகள்
    • Periodic ஆபத்து மதிப்பீடுs மற்றும் பணியாளர் பயிற்சி

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    BAAs in place உடன் processors, enforced RBAC/MFA/SSO, centralized தணிக்கை பதிவுs, least-privilege defaults, AES-256/TLS 1.3 குறியாக்கம், சம்பவ மறுமொழி runbooks, மற்றும் தொடர் HIPAA பயிற்சி.

    GDPR

    EU பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR)

    EU தரவு பாதுகாப்பு ஒழுங்குமுறை covering lawful செயலாக்குகிறது மற்றும் உரிமைகள்.

    சுகாதாரம் Relevance:

    EU/EEA கட்டமைப்பு -க்கான தரவு பாதுகாப்பு, lawful செயலாக்குகிறது, மற்றும் தரவு பொருள் உரிமைகள்.

    முக்கிய தேவைகள்:

    • Lawful basis மற்றும் ஒப்புதல் மேலாண்மை
    • தரவு பொருள் உரிமைகள் (அணுகல், erasure, portability)
    • தரவு செயலாக்குகிறது Agreements
    • தரவு பாதுகாப்பு by வடிவமைப்பு மற்றும் இயல்புநிலை
    • Records of செயலாக்குகிறது செயல்பாடுகள்
    • சர்வதேச பரிமாற்ற பாதுகாப்புகள்

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    ஒப்புதல் capture மற்றும் தணிக்கை trails, DPA addenda உடன் vendors, தனியுரிமை by வடிவமைப்பு மதிப்பாய்வுகள், DSR பணிப்பாய்வுகள், மற்றும் பரிமாற்றம் தாக்கம் மதிப்பீடுகள் எங்கே applicable.

    PDPA

    தனிப்பட்ட தரவு பாதுகாப்பு சட்டம் (PDPA, சிங்கப்பூர்)

    சிங்கப்பூர் தரவு பாதுகாப்பு சட்டம் emphasizing ஒப்புதல் மற்றும் நோக்கம் limitation.

    சுகாதாரம் Relevance:

    சிங்கப்பூர் தரவு பாதுகாப்பு கடமைகள் -க்கான ஒப்புதல், நோக்கம் limitation, அறிவிப்பு, மற்றும் அணுகல்/correction.

    முக்கிய தேவைகள்:

    • ஒப்புதல் மற்றும் அறிவிப்பு
    • நோக்கம் limitation
    • அணுகல் மற்றும் correction உரிமைகள்
    • Protection மற்றும் தக்கவைப்பு limits
    • தரவு மீறல் அறிவிப்பு

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    Localized ஒப்புதல் statements, தக்கவைப்பு அட்டவணைகள், அணுகல்/correction channels, மற்றும் மீறல் அறிவிப்பு நடைமுறைகள் aligned உடன் PDPC guidance.

    ISO27001

    ISO/IEC 27001 தகவல் பாதுகாப்பு Management அமைப்பு

    சர்வதேச ISMS தரநிலை -க்கான நிர்வகித்தல் தகவல் பாதுகாப்பு ஆபத்துகள்.

    சுகாதாரம் Relevance:

    சர்வதேச தரநிலை -க்கான நிறுவுதல், implementing, maintaining, மற்றும் தொடர்ச்சியாக improving an ISMS.

    முக்கிய தேவைகள்:

    • Risk மேலாண்மை திட்டம்
    • ISMS ஆளுமை மற்றும் ஆவணப்படுத்தல்
    • பாதுகாப்பு கட்டுப்பாடுகள் ஒன்றுக்கு Annex A
    • தொடர்ச்சியான மேம்பாடு cycle

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    ISMS கட்டுப்பாட்டுப் பொருட்களும் தற்போதைய மதிப்பாய்வு வரம்பும் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வு மூலம் வழங்கப்படும்.

    SOC2

    SOC 2 வகை II (பாதுகாப்பு, கிடைக்கும்தன்மை, Confidentiality)

    Attestation of பாதுகாப்பு கட்டுப்பாடுகள் செயல்திறன் மேல் a period (வகை II).

    சுகாதாரம் Relevance:

    Attestation of கட்டுப்பாடு செயல்திறன் மேல் a மதிப்பாய்வு period ஒன்றுக்கு AICPA நம்பிக்கை சேவைகள் நிபந்தனைகள்.

    முக்கிய தேவைகள்:

    • Documented கொள்கைகள் மற்றும் நடைமுறைகள்
    • பாதுகாப்பு கண்காணிப்பு மற்றும் alerting
    • மாற்றம் மற்றும் incident மேலாண்மை
    • Vendor ஆபத்து மேலாண்மை

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    TSC கட்டுப்பாட்டுப் பொருட்களும் தற்போதைய மதிப்பாய்வு வரம்பும் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வு மூலம் வழங்கப்படும்.

    HITRUST

    HITRUST CSF (TA)

    சுகாதாரம்-centric certifiable பாதுகாப்பு கட்டமைப்பு harmonizing பல தரநிலைகள்.

    சுகாதாரம் Relevance:

    சுகாதாரம்-கவனம் செலுத்தும் certifiable கட்டமைப்பு harmonizing HIPAA, ISO, NIST, மற்றும் மற்ற தேவைகள்.

    முக்கிய தேவைகள்:

    • Risk-அடிப்படையிலான கட்டுப்பாடு selection
    • கொள்கை/நடைமுறை செயலாக்கம்
    • சரிபார்ப்பு மற்றும் மதிப்பெண் அளித்தல்
    • External மதிப்பீடு

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    HITRUST வரம்பும் பொருந்தும் கட்டுப்பாட்டு வரைபடப் பொருட்களும் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வு மூலம் வழங்கப்படும்.

    HITECH

    HITECH சட்டம் (மீறல் அறிவிப்பு)

    U.S. மீறல் அறிவிப்பு மற்றும் enforcement enhancements to HIPAA.

    சுகாதாரம் Relevance:

    U.S. மீறல் அறிவிப்பு மற்றும் enforcement enhancements to HIPAA.

    முக்கிய தேவைகள்:

    • மீறல் ஆபத்து மதிப்பீடு
    • Timely அறிவிப்புகள்
    • Media மற்றும் HHS அறிக்கையிடல் வரம்புகள்

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    Incident பதில் runbooks, சான்று preservation, decision trees -க்கான materiality மற்றும் அறிக்கையிடல் timelines.

    FHIR

    HL7 FHIR (இயங்குதன்மை)

    நவீன இயங்குதன்மை தரநிலை -க்கான structured மருத்துவ தரவு exchange.

    சுகாதாரம் Relevance:

    நவீன சுகாதாரம் இயங்குதன்மை தரநிலை -க்கான structured மருத்துவ தரவு exchange.

    முக்கிய தேவைகள்:

    • FHIR வளங்கள் மற்றும் profiles
    • RESTful APIs மற்றும் conformance
    • பாதுகாப்பு மற்றும் அங்கீகாரம் (SMART ஆன் FHIR)

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    FHIR-முதல் தரவு modeling -க்கான முக்கிய entities, versioned profiles, மற்றும் OAuth2/OpenID இணைக்க -க்கான பாதுகாப்பான அணுகல்.

    HL7

    HL7 v2/v3 குறியாக்கம்

    சுகாதாரம் செய்தியிடல் தரநிலைகள் பயன்படுத்தப்பட்ட by EHRs மற்றும் labs.

    சுகாதாரம் Relevance:

    மரபு மற்றும் நடப்பு சுகாதாரம் செய்தியிடல் தரநிலைகள் widely பயன்படுத்தப்பட்ட by EHRs மற்றும் labs.

    முக்கிய தேவைகள்:

    • செய்தி formats மற்றும் பிரிவுகள்
    • Ack/பிழை handling
    • போக்குவரத்து மற்றும் பாதுகாப்பு

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    Adapters -க்கான HL7 v2.x ஒருங்கிணைப்பு எங்கே தேவையான, normalization to internal schemas, மற்றும் பாதுகாப்பான போக்குவரத்து.

    ISO42001

    ISO/IEC 42001 AI Management அமைப்பு

    AI மேலாண்மை அமைப்பு தரநிலை -க்கான பொறுப்பான AI ஆளுமை.

    சுகாதாரம் Relevance:

    கட்டமைப்பு -க்கான ஆளும் பொறுப்பான AI அமைப்புகள் முழுவதும் lifecycle.

    முக்கிய தேவைகள்:

    • AI ஆபத்து மேலாண்மை மற்றும் கட்டுப்பாடுகள்
    • தரவு ஆளுமை மற்றும் வெளிப்படைத்தன்மை
    • கண்காணிப்பு மற்றும் தொடர்ச்சியான மேம்பாடு

    Elderwise கட்டுப்பாட்டு அணுகுமுறை:

    வரைபடம் இருக்கும் கட்டுப்பாடுகள் to AI ஆபத்துகள், வரையறு KPIs மற்றும் ஆவணப்படுத்தல் -க்கான வெளிப்படைத்தன்மை, மற்றும் institute மாதிரி ஆளுமை பணிப்பாய்வுகள்.

    பாதுகாப்பு மற்றும் ஒழுங்குமுறைத் தரநிலைகள்

    பொருந்தும் சுகாதாரப் பராமரிப்புத் தேவைகளின் அடிப்படையில் பாதுகாப்பு மற்றும் தனியுரிமைக் கட்டுப்பாடுகளை Elderwise ஆவணப்படுத்துகிறது. தற்போதைய மதிப்பாய்வு வரம்பும் ஆதார ஆவணங்களும் தகுதியுள்ள நிறுவனங்களுக்கு வழங்கப்படும்.

    Legal Documents & Compliance Materials

    • Request Business Associate Agreement (BAA)
    • Request Data Processing Agreement (DPA)
    • Request Security & Privacy Documentation
    • Request Compliance Attestation
    • Request Penetration Test Executive Summary

    Data Protection & Security Contacts

    Data Protection Officer:dpo@elderwise.ai

    EU Representative (Art. 27 GDPR):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    மதிப்பாய்வு நிலை

    பொருந்தும் சுகாதாரப் பராமரிப்புத் தேவைகளின் அடிப்படையில் பாதுகாப்பு மற்றும் தனியுரிமைக் கட்டுப்பாடுகளை Elderwise ஆவணப்படுத்துகிறது. தற்போதைய மதிப்பாய்வு வரம்பும் ஆதார ஆவணங்களும் தகுதியுள்ள நிறுவனங்களுக்கு வழங்கப்படும்.

    • HIPAA கட்டுப்பாடுகள்: பொருந்தும் HIPAA கடமைகளை ஆதரிக்கும் வகையில் வடிவமைக்கப்பட்ட கட்டுப்பாடுகள்
    • GDPR கட்டுப்பாடுகள்: பொருந்தும் GDPR தேவைகளின் அடிப்படையில் தனியுரிமைக் கட்டுப்பாடுகள் மதிப்பாய்வு செய்யப்பட்டுள்ளன
    • ISO 27001 கட்டுப்பாடுகள்: ISMS ஆவணங்கள் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வுக்காக வழங்கப்படும்
    • SOC 2 கட்டுப்பாடுகள்: Trust Services Criteria அடிப்படையிலான கட்டுப்பாட்டு வரைபடம் தகுதியுள்ள நிறுவனங்களின் மதிப்பாய்வுக்காக வழங்கப்படும்

    Healthcare-Specific Security Features

    • for all sensitive health information
    • for healthcare provider access
    • aligned with clinical workflows
    • for all actions on protected health information
    • Secure API design for healthcare system integrations
    • Context-aware access controls for different care settings
    • Session timeout controls for clinical environments
    • Secure offline caching for emergency care scenarios

    Healthcare Infrastructure Security

    • Hosting in data centers with industry-standard security controls
    • Region-specific data residency options for regulatory compliance
    • Regular vulnerability scanning and penetration testing
    • Disaster recovery with high-availability architecture
    • Infrastructure as Code (IaC) for secure, consistent deployments
    • Network segmentation for data isolation
    • Infrastructure monitoring with automated alerting
    • Continuous security control validation using automated tools

    தொடர்ச்சியான பாதுகாப்பு மற்றும் தனியுரிமை நடைமுறைகள்

    • ஆவணப்படுத்தப்பட்ட பாதுகாப்புக் கண்காணிப்பு மற்றும் சம்பவப் பதிலளிப்பு நடைமுறைகள்
    • பாதுகாப்பு மற்றும் தனியுரிமைக் கட்டுப்பாடுகளின் காலமுறை மதிப்பாய்வு
    • பொருந்தக்கூடிய மூன்றாம் தரப்பு வழங்குநர்களுக்கான பாதுகாப்பு மதிப்பாய்வுகள்
    • பணியாளர்களுக்கான பாதுகாப்பு மற்றும் தனியுரிமைப் பயிற்சி
    • தொடர்புடைய பங்குதாரர்களுடன் பாதுகாப்பு ஆளுகை மதிப்பாய்வுகள்
    • பாதுகாப்பு மற்றும் தனியுரிமைக் கட்டுப்பாடுகளுக்கான செயல்பாட்டு வெளிப்படைத்தன்மை
    • தகுதிபெற்ற நிறுவனங்களுக்காகப் பராமரிக்கப்படும் மதிப்பாய்வுப் பொருட்கள்

    Healthcare Data Governance Framework

    Data Collection in Healthcare Context
    • Explicit consent mechanisms for patient data with healthcare-specific language
    • Transparent data collection purposes aligned with clinical needs
    • Minimized data collection following principles of medical necessity
    • Special handling procedures for sensitive medical categories
    • Patient-centric approach to data ownership and control
    Healthcare Data Retention
    • Retention policies aligned with medical record requirements by jurisdiction
    • Secure, compliant data archiving for long-term medical records
    • Automated data deletion when retention periods expire
    • Special provisions for pediatric and geriatric record retention
    • Data lifecycle management specific to clinical documentation standards
    Clinical Data Processing
    • Processing limited to intended healthcare purposes
    • Secure analytics for population health insights
    • De-identified data use for research and development
    • Quality checks on AI-generated summaries before they reach clinicians
    • Secure federated learning techniques for model improvements
    Patient Data Rights
    • Patient access to personal health information
    • Correction mechanisms for inaccurate health data
    • Data portability between healthcare providers
    • Special handling for vulnerable populations and proxy access
    • Transparent record of all third-party data sharing

    Elderwise Healthcare Compliance Commitment:

    Our compliance strategy follows industry-standard "security by design" principles, embedding healthcare compliance requirements into our development process from inception to deployment. We recognize that healthcare data security directly impacts patient outcomes and provider efficiency, so our approach integrates technical safeguards with clinical workflow considerations to create a secure environment that enhances rather than impedes care delivery. Our compliance program emphasizes both regulatory adherence and the ethical responsibility we have to protect sensitive health information.