• ข้ามไปยังเนื้อหาหลัก
  • ข้ามไปยังเมนูนำทาง
  • ข้ามไปยังส่วนท้าย
Elderwise Logo
Elderwise
สำหรับแพทย์สำหรับผู้ดูแลผลกระทบ

สำหรับผู้ดูแล

  • ดาวน์โหลดแอป
  • นโยบายความเป็นส่วนตัว
  • เงื่อนไขการให้บริการ
  • รายงานช่องโหว่

สำหรับแพทย์

  • โซลูชันทางคลินิก
  • ราคา
  • การผสานระบบ
  • นัดหมายปรึกษา

ทรัพยากร

  • บล็อก
  • ศูนย์ข้อมูล Elderwise
  • คำถามที่พบบ่อย
  • ติดต่อ

บริษัท

  • เกี่ยวกับเรา
  • ค่านิยมของเรา
  • ผลกระทบ
  • อาชีพ
  • นักลงทุนและพันธมิตร
  • กฎหมาย ความเสี่ยง และการปฏิบัติตามกฎระเบียบ

การปฏิบัติตามกฎระเบียบและความปลอดภัย

  • ภาพรวมการปฏิบัติตามกฎระเบียบ
  • นโยบายคุกกี้
  • HIPAA & ความปลอดภัย

สิทธิผู้ป่วยและข้อมูล

  • ขอเวชระเบียน
  • รายงานการละเมิดข้อมูล
  • ลบบัญชี
  • ลบข้อมูล

ระบบนิเวศ Ajentik

Elderwise ดำเนินการโดย Ajentik AI Pte. Ltd. สำรวจแพลตฟอร์มอื่น ๆ:

  • Ajentik (เปิดในแท็บใหม่)
  • yno.ai (เปิดในแท็บใหม่)
Elderwise Logo
Elderwise

© 2026 Elderwise. สงวนลิขสิทธิ์ทุกประการ

    1. หน้าแรก
    2. การปฏิบัติตามกฎระเบียบและความปลอดภัย | Elderwise
    มาตรการควบคุมที่สอดคล้องกับข้อกำหนด HIPAA

    การปฏิบัติตามกฎระเบียบ

    มาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวพร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    มาตรฐานความปลอดภัยและการปฏิบัติตามข้อกำหนด

    มาตรการควบคุม HIPAA
    ขอบเขตปัจจุบันพร้อมสำหรับการทบทวน

    มาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวออกแบบมาเพื่อสนับสนุนภาระหน้าที่ HIPAA ที่เกี่ยวข้อง

    GDPR
    ขอบเขตปัจจุบันพร้อมสำหรับการทบทวน

    มาตรการควบคุมความเป็นส่วนตัวได้รับการทบทวนเทียบกับข้อกำหนดที่เกี่ยวข้อง

    มาตรการควบคุม PDPA
    ขอบเขตปัจจุบันพร้อมสำหรับการทบทวน

    มาตรการควบคุมความเป็นส่วนตัวได้รับการทบทวนเทียบกับข้อกำหนดที่เกี่ยวข้อง

    มาตรการควบคุม ISO 27001
    ขอบเขตปัจจุบันพร้อมสำหรับการทบทวน

    ขอบเขตการตรวจสอบปัจจุบันพร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    มาตรการควบคุม SOC 2
    ขอบเขตปัจจุบันพร้อมสำหรับการทบทวน

    ขอบเขตการตรวจสอบปัจจุบันพร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    มาตรการรักษาความปลอดภัย

    เทคนิค

    การเข้ารหัสข้อมูล

    AES-256 การเข้ารหัสสำหรับข้อมูลที่เหลือและ TLS 1.3 สำหรับข้อมูลระหว่างทาง

    การบริหาร

    การควบคุมการเข้าถึง

    การเข้าถึงตามบทบาทพร้อมการรับรองความถูกต้องแบบหลายปัจจัยและการสนับสนุน SSO

    เทคนิค

    การตรวจสอบความปลอดภัยอย่างต่อเนื่อง

    การตรวจสอบความปลอดภัยและการตรวจจับภัยคุกคามอย่างต่อเนื่อง

    เทคนิค

    การสำรองข้อมูลและการกู้คืน

    การสำรองข้อมูลอัตโนมัติพร้อมขั้นตอนการกู้คืนความเสียหายที่ผ่านการทดสอบแล้ว

    ความมุ่งมั่นด้านความเป็นส่วนตัว

    เรามุ่งมั่นปกป้องความเป็นส่วนตัวของคุณและให้คุณควบคุมข้อมูลของคุณ

    มาตรฐานด้านสุขภาพและการเชื่อมโยงมาตรการควบคุม

    อัปเดตล่าสุด: 2026-04-13
    HIPAA

    พระราชบัญญัติการพกพาและความรับผิดชอบด้านการประกันสุขภาพ

    กฎหมายความเป็นส่วนตัวและความปลอดภัยด้านสุขภาพของสหรัฐฯ ที่กำกับดูแล PHI

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    ความปลอดภัยของข้อมูลสุขภาพของสหรัฐอเมริกา

    ข้อกำหนดหลัก:

    • ข้อตกลงร่วมธุรกิจ (BAA)
    • Role-based access and MFA (TH)
    • การบันทึกการตรวจสอบและการตรวจสอบ
    • Minimum necessary access (TH)
    • การเข้ารหัสระหว่างทางและที่เหลือ
    • ขั้นตอนการแจ้งเตือนการละเมิด
    • การประเมินความเสี่ยงและการฝึกอบรมพนักงานเป็นระยะ

    แนวทางมาตรการควบคุมของ Elderwise:

    การเข้ารหัส AES-256, การควบคุมการเข้าถึงตามบทบาท, เส้นทางการตรวจสอบที่ครอบคลุม

    GDPR

    กฎระเบียบทั่วไปว่าด้วยการคุ้มครองข้อมูล

    กฎระเบียบการปกป้องข้อมูลของ EU ครอบคลุมการประมวลผลที่ถูกกฎหมายและสิทธิ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    การคุ้มครองข้อมูลสำหรับพลเมือง EU

    ข้อกำหนดหลัก:

    • Lawful basis and consent management (TH)
    • สิทธิ์ของเจ้าของข้อมูล (การเข้าถึง การลบ การเคลื่อนย้าย)
    • ข้อตกลงการประมวลผลข้อมูล
    • การปกป้องข้อมูลตามการออกแบบและค่าเริ่มต้น
    • Records of processing activities (TH)
    • International transfer safeguards (TH)

    แนวทางมาตรการควบคุมของ Elderwise:

    สถาปัตยกรรมความเป็นส่วนตัวตั้งแต่การออกแบบ พร้อมเครื่องมือจัดการความยินยอม

    PDPA

    พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล

    กฎหมายปกป้องข้อมูลของสิงคโปร์เน้นความยินยอมและข้อจำกัดวัตถุประสงค์

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    การคุ้มครองข้อมูลสำหรับสิงคโปร์

    ข้อกำหนดหลัก:

    • ความยินยอมและการแจ้งเตือน
    • Purpose limitation (TH)
    • Access and correction rights (TH)
    • Protection and retention limits (TH)
    • การแจ้งเตือนการละเมิดข้อมูล

    แนวทางมาตรการควบคุมของ Elderwise:

    ถ้อยแถลงความยินยอมที่ปรับให้เหมาะกับท้องถิ่น กำหนดเวลาการเก็บรักษา ช่องทางการเข้าถึง/แก้ไข และขั้นตอนการแจ้งเตือนการละเมิดที่สอดคล้องกับแนวทาง PDPC

    ISO27001

    ISO/IEC 27001 ระบบบริหารจัดการความปลอดภัยของข้อมูล

    มาตรฐาน ISMS สากลสำหรับการจัดการความเสี่ยงด้านความปลอดภัยของข้อมูล

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานสากลสำหรับการจัดตั้ง ดำเนินการ บำรุงรักษา และปรับปรุง ISMS อย่างต่อเนื่อง

    ข้อกำหนดหลัก:

    • โปรแกรมการจัดการความเสี่ยง
    • ISMS การกำกับดูแลและเอกสารประกอบ
    • การควบคุมความปลอดภัยตามภาคผนวก A
    • Continuous improvement cycle (TH)

    แนวทางมาตรการควบคุมของ Elderwise:

    เอกสารสำหรับการตรวจสอบมาตรการควบคุม ISMS และขอบเขตการตรวจสอบปัจจุบันพร้อมให้ทบทวนโดยผู้มีคุณสมบัติ

    SOC2

    การควบคุมองค์กรบริการ 2

    การรับรองความปลอดภัยและความพร้อมใช้งานขององค์กร

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานความปลอดภัยและความพร้อมใช้งาน

    ข้อกำหนดหลัก:

    • Documented policies and procedures (TH)
    • การตรวจสอบและแจ้งเตือนความปลอดภัย
    • Change and incident management (TH)
    • การจัดการความเสี่ยงของผู้ขาย

    แนวทางมาตรการควบคุมของ Elderwise:

    เอกสารสำหรับการตรวจสอบมาตรการควบคุม TSC และขอบเขตการตรวจสอบปัจจุบันพร้อมให้ทบทวนโดยผู้มีคุณสมบัติ

    HITRUST

    HITRUST CSF (TH)

    กรอบความปลอดภัยที่สามารถรับรองได้เน้นด้านสุขภาพ ผสานมาตรฐานหลายรายการเข้าด้วยกัน

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    กรอบงานที่สามารถรับรองได้เน้นด้านสุขภาพ ผสาน HIPAA, ISO, NIST และข้อกำหนดอื่นๆ

    ข้อกำหนดหลัก:

    • การเลือกการควบคุมตามความเสี่ยง
    • Policy/procedure implementation (TH)
    • Validation and scoring (TH)
    • การประเมินภายนอก

    แนวทางมาตรการควบคุมของ Elderwise:

    ขอบเขต HITRUST และเอกสารการแมปมาตรการควบคุมที่เกี่ยวข้องพร้อมให้ทบทวนโดยผู้มีคุณสมบัติ

    HITECH

    พระราชบัญญัติ HITECH (การแจ้งเตือนการละเมิด)

    การแจ้งเตือนการละเมิดและการปรับปรุงการบังคับใช้ HIPAA ของสหรัฐฯ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    การปรับปรุงการแจ้งเตือนการละเมิดและการบังคับใช้ของสหรัฐอเมริกาต่อ HIPAA

    ข้อกำหนดหลัก:

    • การประเมินความเสี่ยงจากการละเมิด
    • การแจ้งเตือนตามเวลา
    • เกณฑ์การรายงานต่อสื่อและ HHS

    แนวทางมาตรการควบคุมของ Elderwise:

    คู่มือการตอบสนองเหตุการณ์ การรักษาหลักฐาน แผนภูมิการตัดสินใจ

    FHIR

    Fast Healthcare Interoperability Resources

    มาตรฐานการทำงานร่วมกันที่ทันสมัยสำหรับการแลกเปลี่ยนข้อมูลทางคลินิกที่มีโครงสร้าง

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานการแลกเปลี่ยนข้อมูลสุขภาพ

    ข้อกำหนดหลัก:

    • ทรัพยากรและโปรไฟล์ FHIR
    • RESTful APIs and conformance (TH)
    • ความปลอดภัยและการอนุญาต (SMART บน FHIR)

    แนวทางมาตรการควบคุมของ Elderwise:

    การออกแบบ API ที่สอดคล้องกับ FHIR R4

    HL7

    HL7 v2/v3 การส่งข้อความ

    มาตรฐานการส่งข้อความด้านสุขภาพที่ใช้โดย EHR และห้องปฏิบัติการ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานการส่งข้อความด้านสุขภาพเดิมและปัจจุบันที่ใช้กันอย่างแพร่หลายโดย EHR และห้องปฏิบัติการ

    ข้อกำหนดหลัก:

    • รูปแบบและส่วนของข้อความ
    • Ack/error handling (TH)
    • การคมนาคมและการรักษาความปลอดภัย

    แนวทางมาตรการควบคุมของ Elderwise:

    อแดปเตอร์สำหรับการเชื่อมต่อ HL7 v2.x ตามที่จำเป็น การทำให้เป็นมาตรฐานเป็นสคีมาภายใน และการส่งข้อมูลอย่างปลอดภัย

    ISO42001

    ISO/IEC 42001 ระบบจัดการ AI

    มาตรฐานระบบจัดการ AI สำหรับการกำกับดูแล AI อย่างรับผิดชอบ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    กรอบงานสำหรับการกำกับดูแลระบบ AI อย่างรับผิดชอบตลอดวงจรชีวิต

    ข้อกำหนดหลัก:

    • การจัดการความเสี่ยงและการควบคุม AI
    • การกำกับดูแลข้อมูลและความโปร่งใส
    • การติดตามและปรับปรุงอย่างต่อเนื่อง

    แนวทางมาตรการควบคุมของ Elderwise:

    ทำแผนที่การควบคุมที่มีอยู่กับความเสี่ยงด้าน AI กำหนด KPI และเอกสารเพื่อความโปร่งใส และจัดตั้งขั้นตอนการกำกับดูแลโมเดล

    มีคำถามเกี่ยวกับการปฏิบัติตามกฎระเบียบ?

    ทีมการปฏิบัติตามกฎระเบียบของเราพร้อมช่วยเหลือ

    สำรวจเพิ่มเติม

    สำหรับผู้ให้บริการสุขภาพ

    เรียนรู้ว่า Elderwise ผสานกับขั้นตอนการทำงานทางคลินิกอย่างไร

    ราคาและแผน

    เปรียบเทียบแผนสำหรับครอบครัวและผู้ให้บริการ

    ศูนย์ความรู้

    แหล่งข้อมูลสำหรับผู้เชี่ยวชาญด้านการดูแลผู้สูงอายุ

    ติดต่อเรา

    ติดต่อทีมรักษาความปลอดภัยของเรา

    เอกสารทางกฎหมายและข้อมูลการปฏิบัติตามข้อกำหนด

    • ขอข้อตกลงผู้ร่วมดำเนินธุรกิจ (BAA)
    • ขอข้อตกลงการประมวลผลข้อมูล (DPA)
    • ขอเอกสารด้านความปลอดภัยและความเป็นส่วนตัว
    • ขอหนังสือรับรองการปฏิบัติตามข้อกำหนด
    • ขอบทสรุปผู้บริหารเกี่ยวกับการทดสอบการเจาะระบบ

    ผู้ติดต่อด้านการคุ้มครองข้อมูลและความปลอดภัย

    เจ้าหน้าที่คุ้มครองข้อมูล:dpo@ajentik.ai

    ตัวแทนในสหภาพยุโรป (มาตรา 27 ของ GDPR):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    สถานะการตรวจสอบ

    Elderwise จัดทำเอกสารมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่สอดคล้องกับข้อกำหนดด้านการดูแลสุขภาพที่เกี่ยวข้อง ขอบเขตการตรวจสอบปัจจุบันและเอกสารสนับสนุนมีให้แก่องค์กรที่ผ่านการพิจารณา

    • มาตรการควบคุม HIPAA: มาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวออกแบบมาเพื่อสนับสนุนภาระหน้าที่ HIPAA ที่เกี่ยวข้อง
    • GDPR: มาตรการควบคุมความเป็นส่วนตัวได้รับการทบทวนเทียบกับข้อกำหนดที่เกี่ยวข้อง
    • มาตรการควบคุม ISO 27001: เอกสาร ISMS พร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ
    • มาตรการควบคุม SOC 2: การแมปมาตรการควบคุมตามเกณฑ์ Trust Services Criteria พร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    คุณสมบัติความปลอดภัยเฉพาะด้านสุขภาพ

    • สำหรับข้อมูลสุขภาพที่มีความอ่อนไหวทั้งหมด
    • สำหรับการเข้าถึงของผู้ให้บริการด้านสุขภาพ
    • ที่สอดคล้องกับกระบวนการทำงานทางคลินิก
    • สำหรับทุกการดำเนินการกับข้อมูลสุขภาพที่ได้รับการคุ้มครอง
    • ออกแบบ API อย่างปลอดภัยสำหรับการเชื่อมต่อระบบสุขภาพ
    • ควบคุมการเข้าถึงตามบริบทของสถานที่และรูปแบบการดูแล
    • ควบคุมระยะเวลาหมดอายุของเซสชันในสภาพแวดล้อมทางคลินิก
    • จัดเก็บแคชออฟไลน์อย่างปลอดภัยสำหรับการดูแลในภาวะฉุกเฉิน

    ความปลอดภัยของโครงสร้างพื้นฐานด้านสุขภาพ

    • โฮสต์ในศูนย์ข้อมูลที่มีมาตรการควบคุมความปลอดภัยตามมาตรฐานอุตสาหกรรม
    • ตัวเลือกภูมิภาคที่ตั้งข้อมูลเพื่อให้สอดคล้องกับกฎระเบียบ
    • สแกนช่องโหว่และทดสอบการเจาะระบบอย่างสม่ำเสมอ
    • กู้คืนระบบจากภัยพิบัติด้วยสถาปัตยกรรมที่พร้อมใช้งานสูง
    • จัดการโครงสร้างพื้นฐานด้วยโค้ด (IaC) เพื่อการนำระบบไปใช้ที่ปลอดภัยและสม่ำเสมอ
    • แบ่งส่วนเครือข่ายเพื่อแยกข้อมูล
    • เฝ้าติดตามโครงสร้างพื้นฐานพร้อมแจ้งเตือนอัตโนมัติ
    • ตรวจสอบประสิทธิผลของมาตรการควบคุมความปลอดภัยอย่างต่อเนื่องด้วยเครื่องมืออัตโนมัติ

    แนวปฏิบัติด้านความปลอดภัยและความเป็นส่วนตัวอย่างต่อเนื่อง

    • ขั้นตอนการเฝ้าระวังความปลอดภัยและการรับมือเหตุการณ์ที่จัดทำเป็นลายลักษณ์อักษร
    • การทบทวนมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวเป็นระยะ
    • การทบทวนความปลอดภัยของผู้ให้บริการภายนอกที่เกี่ยวข้อง
    • การฝึกอบรมด้านความปลอดภัยและความเป็นส่วนตัวสำหรับบุคลากร
    • การทบทวนการกำกับดูแลด้านความปลอดภัยร่วมกับผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้อง
    • ข้อมูลภาพรวมการดำเนินงานของมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัว
    • เอกสารประกอบการทบทวนที่ดูแลไว้สำหรับองค์กรที่มีคุณสมบัติเหมาะสม

    กรอบการกำกับดูแลข้อมูลสุขภาพ

    การเก็บรวบรวมข้อมูลในบริบทการดูแลสุขภาพ
    • กลไกขอความยินยอมอย่างชัดแจ้งสำหรับข้อมูลผู้ป่วย โดยใช้ภาษาที่เหมาะกับการดูแลสุขภาพ
    • วัตถุประสงค์การเก็บข้อมูลที่โปร่งใสและสอดคล้องกับความต้องการทางคลินิก
    • เก็บข้อมูลเท่าที่จำเป็นตามหลักความจำเป็นทางการแพทย์
    • ขั้นตอนเฉพาะสำหรับจัดการข้อมูลทางการแพทย์ที่มีความอ่อนไหว
    • ให้ผู้ป่วยเป็นศูนย์กลางของความเป็นเจ้าของและการควบคุมข้อมูล
    การเก็บรักษาข้อมูลสุขภาพ
    • นโยบายการเก็บรักษาที่สอดคล้องกับข้อกำหนดเวชระเบียนในแต่ละเขตอำนาจศาล
    • จัดเก็บเวชระเบียนระยะยาวอย่างปลอดภัยและเป็นไปตามข้อกำหนด
    • ลบข้อมูลโดยอัตโนมัติเมื่อพ้นระยะเวลาเก็บรักษา
    • ข้อกำหนดเฉพาะสำหรับการเก็บรักษาเวชระเบียนเด็กและผู้สูงอายุ
    • จัดการวงจรชีวิตข้อมูลตามมาตรฐานเอกสารทางคลินิก
    การประมวลผลข้อมูลทางคลินิก
    • จำกัดการประมวลผลตามวัตถุประสงค์ด้านการดูแลสุขภาพที่กำหนดไว้
    • วิเคราะห์ข้อมูลอย่างปลอดภัยเพื่อทำความเข้าใจสุขภาพประชากร
    • ใช้ข้อมูลที่นำสิ่งระบุตัวบุคคลออกแล้วเพื่อการวิจัยและพัฒนา
    • ตรวจสอบคุณภาพสรุปที่ AI สร้างก่อนส่งให้บุคลากรทางคลินิก
    • ใช้เทคนิคการเรียนรู้แบบสหพันธ์ที่ปลอดภัยเพื่อปรับปรุงแบบจำลอง
    สิทธิในข้อมูลของผู้ป่วย
    • ผู้ป่วยเข้าถึงข้อมูลสุขภาพส่วนบุคคลได้
    • กลไกแก้ไขข้อมูลสุขภาพที่ไม่ถูกต้อง
    • การโอนย้ายข้อมูลระหว่างผู้ให้บริการด้านสุขภาพ
    • การจัดการเฉพาะสำหรับกลุ่มเปราะบางและการเข้าถึงโดยผู้รับมอบอำนาจ
    • บันทึกการแบ่งปันข้อมูลกับบุคคลที่สามทั้งหมดอย่างโปร่งใส

    ความมุ่งมั่นของ Elderwise ในการปฏิบัติตามข้อกำหนดด้านสุขภาพ:

    กลยุทธ์การปฏิบัติตามข้อกำหนดของเรายึดหลักความปลอดภัยตั้งแต่การออกแบบตามมาตรฐานอุตสาหกรรม โดยผนวกข้อกำหนดด้านสุขภาพไว้ในกระบวนการพัฒนาตั้งแต่เริ่มต้นจนถึงการนำไปใช้งาน เราตระหนักว่าความปลอดภัยของข้อมูลสุขภาพส่งผลโดยตรงต่อผลลัพธ์ของผู้ป่วยและประสิทธิภาพของผู้ให้บริการ จึงผสานมาตรการป้องกันทางเทคนิคเข้ากับกระบวนการทำงานทางคลินิก เพื่อสร้างสภาพแวดล้อมที่ปลอดภัยและช่วยส่งเสริมการดูแลแทนที่จะเป็นอุปสรรค โครงการของเราให้ความสำคัญทั้งกับการปฏิบัติตามกฎระเบียบและความรับผิดชอบทางจริยธรรมในการปกป้องข้อมูลสุขภาพที่มีความอ่อนไหว