• Skip to main content
  • Skip to navigation
  • Skip to footer
Elderwise Logo
Elderwise
สำหรับแพทย์สำหรับผู้ดูแลผลกระทบนักลงทุนและพันธมิตร

สำหรับผู้ดูแล

  • ดาวน์โหลดแอป
  • นโยบายความเป็นส่วนตัว
  • เงื่อนไขการให้บริการ
  • รายงานช่องโหว่

สำหรับแพทย์

  • โซลูชันทางคลินิก
  • ราคา
  • การผสานระบบ
  • นัดหมายปรึกษา

ทรัพยากร

  • บล็อก
  • ศูนย์ข้อมูล Elderwise
  • คำถามที่พบบ่อย
  • ติดต่อ

บริษัท

  • เกี่ยวกับเรา
  • ค่านิยมของเรา
  • ผลกระทบ
  • อาชีพ
  • กฎหมาย ความเสี่ยง และการปฏิบัติตามกฎระเบียบ

การปฏิบัติตามกฎระเบียบและความปลอดภัย

  • ภาพรวมการปฏิบัติตามกฎระเบียบ
  • นโยบายคุกกี้
  • HIPAA & ความปลอดภัย

สิทธิผู้ป่วยและข้อมูล

  • ขอเวชระเบียน
  • รายงานการละเมิดข้อมูล
  • ลบบัญชี
  • ลบข้อมูล
Elderwise Logo
Elderwise

© 2026 Elderwise. สงวนลิขสิทธิ์ทุกประการ

    กฎหมาย ความเสี่ยง และการปฏิบัติตามข้อกำหนด

    ข้อมูลเกี่ยวกับมาตรฐานการปฏิบัติตามข้อกำหนด การรับรอง การควบคุม และแนวปฏิบัติด้านการคุ้มครองข้อมูลของเรา

    มาตรฐานความปลอดภัยและการปฏิบัติตามข้อกำหนด

    Elderwise จัดทำเอกสารมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่สอดคล้องกับข้อกำหนดด้านการดูแลสุขภาพที่เกี่ยวข้อง ขอบเขตการตรวจสอบปัจจุบันและเอกสารสนับสนุนมีให้แก่องค์กรที่ผ่านการพิจารณา

    สถานะการตรวจสอบ

    มาตรการควบคุม HIPAA

    ขอบเขตและเอกสารปัจจุบันพร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    มาตรการควบคุม ISO 27001

    เอกสาร ISMS พร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    มาตรการควบคุม SOC 2

    การแมปมาตรการควบคุมตามเกณฑ์ Trust Services Criteria พร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    มาตรฐานด้านสุขภาพและการเชื่อมโยงมาตรการควบคุม

    อัปเดตล่าสุด: 2026-04-13
    HIPAA

    พระราชบัญญัติการพกพาและความรับผิดชอบด้านการประกันสุขภาพ

    กฎหมายความเป็นส่วนตัวและความปลอดภัยด้านสุขภาพของสหรัฐฯ ที่กำกับดูแล PHI

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    ความปลอดภัยของข้อมูลสุขภาพของสหรัฐอเมริกา

    ข้อกำหนดหลัก:

    • ข้อตกลงร่วมธุรกิจ (BAA)
    • Role-based access and MFA (TH)
    • การบันทึกการตรวจสอบและการตรวจสอบ
    • Minimum necessary access (TH)
    • การเข้ารหัสระหว่างทางและที่เหลือ
    • ขั้นตอนการแจ้งเตือนการละเมิด
    • การประเมินความเสี่ยงและการฝึกอบรมพนักงานเป็นระยะ

    แนวทางมาตรการควบคุมของ Elderwise:

    การเข้ารหัส AES-256, การควบคุมการเข้าถึงตามบทบาท, เส้นทางการตรวจสอบที่ครอบคลุม

    GDPR

    กฎระเบียบทั่วไปว่าด้วยการคุ้มครองข้อมูล

    กฎระเบียบการปกป้องข้อมูลของ EU ครอบคลุมการประมวลผลที่ถูกกฎหมายและสิทธิ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    การคุ้มครองข้อมูลสำหรับพลเมือง EU

    ข้อกำหนดหลัก:

    • Lawful basis and consent management (TH)
    • สิทธิ์ของเจ้าของข้อมูล (การเข้าถึง การลบ การเคลื่อนย้าย)
    • ข้อตกลงการประมวลผลข้อมูล
    • การปกป้องข้อมูลตามการออกแบบและค่าเริ่มต้น
    • Records of processing activities (TH)
    • International transfer safeguards (TH)

    แนวทางมาตรการควบคุมของ Elderwise:

    สถาปัตยกรรมความเป็นส่วนตัวตั้งแต่การออกแบบ พร้อมเครื่องมือจัดการความยินยอม

    PDPA

    พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล

    กฎหมายปกป้องข้อมูลของสิงคโปร์เน้นความยินยอมและข้อจำกัดวัตถุประสงค์

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    การคุ้มครองข้อมูลสำหรับสิงคโปร์

    ข้อกำหนดหลัก:

    • ความยินยอมและการแจ้งเตือน
    • Purpose limitation (TH)
    • Access and correction rights (TH)
    • Protection and retention limits (TH)
    • การแจ้งเตือนการละเมิดข้อมูล

    แนวทางมาตรการควบคุมของ Elderwise:

    ถ้อยแถลงความยินยอมที่ปรับให้เหมาะกับท้องถิ่น กำหนดเวลาการเก็บรักษา ช่องทางการเข้าถึง/แก้ไข และขั้นตอนการแจ้งเตือนการละเมิดที่สอดคล้องกับแนวทาง PDPC

    ISO27001

    ISO/IEC 27001 ระบบบริหารจัดการความปลอดภัยของข้อมูล

    มาตรฐาน ISMS สากลสำหรับการจัดการความเสี่ยงด้านความปลอดภัยของข้อมูล

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานสากลสำหรับการจัดตั้ง ดำเนินการ บำรุงรักษา และปรับปรุง ISMS อย่างต่อเนื่อง

    ข้อกำหนดหลัก:

    • โปรแกรมการจัดการความเสี่ยง
    • ISMS การกำกับดูแลและเอกสารประกอบ
    • การควบคุมความปลอดภัยตามภาคผนวก A
    • Continuous improvement cycle (TH)

    แนวทางมาตรการควบคุมของ Elderwise:

    เอกสารสำหรับการตรวจสอบมาตรการควบคุม ISMS และขอบเขตการตรวจสอบปัจจุบันพร้อมให้ทบทวนโดยผู้มีคุณสมบัติ

    SOC2

    การควบคุมองค์กรบริการ 2

    การรับรองความปลอดภัยและความพร้อมใช้งานขององค์กร

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานความปลอดภัยและความพร้อมใช้งาน

    ข้อกำหนดหลัก:

    • Documented policies and procedures (TH)
    • การตรวจสอบและแจ้งเตือนความปลอดภัย
    • Change and incident management (TH)
    • การจัดการความเสี่ยงของผู้ขาย

    แนวทางมาตรการควบคุมของ Elderwise:

    เอกสารสำหรับการตรวจสอบมาตรการควบคุม TSC และขอบเขตการตรวจสอบปัจจุบันพร้อมให้ทบทวนโดยผู้มีคุณสมบัติ

    HITRUST

    HITRUST CSF (TH)

    กรอบความปลอดภัยที่สามารถรับรองได้เน้นด้านสุขภาพ ผสานมาตรฐานหลายรายการเข้าด้วยกัน

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    กรอบงานที่สามารถรับรองได้เน้นด้านสุขภาพ ผสาน HIPAA, ISO, NIST และข้อกำหนดอื่นๆ

    ข้อกำหนดหลัก:

    • การเลือกการควบคุมตามความเสี่ยง
    • Policy/procedure implementation (TH)
    • Validation and scoring (TH)
    • การประเมินภายนอก

    แนวทางมาตรการควบคุมของ Elderwise:

    ขอบเขต HITRUST และเอกสารการแมปมาตรการควบคุมที่เกี่ยวข้องพร้อมให้ทบทวนโดยผู้มีคุณสมบัติ

    HITECH

    พระราชบัญญัติ HITECH (การแจ้งเตือนการละเมิด)

    การแจ้งเตือนการละเมิดและการปรับปรุงการบังคับใช้ HIPAA ของสหรัฐฯ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    การปรับปรุงการแจ้งเตือนการละเมิดและการบังคับใช้ของสหรัฐอเมริกาต่อ HIPAA

    ข้อกำหนดหลัก:

    • การประเมินความเสี่ยงจากการละเมิด
    • การแจ้งเตือนตามเวลา
    • เกณฑ์การรายงานต่อสื่อและ HHS

    แนวทางมาตรการควบคุมของ Elderwise:

    คู่มือการตอบสนองเหตุการณ์ การรักษาหลักฐาน แผนภูมิการตัดสินใจ

    FHIR

    Fast Healthcare Interoperability Resources

    มาตรฐานการทำงานร่วมกันที่ทันสมัยสำหรับการแลกเปลี่ยนข้อมูลทางคลินิกที่มีโครงสร้าง

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานการแลกเปลี่ยนข้อมูลสุขภาพ

    ข้อกำหนดหลัก:

    • ทรัพยากรและโปรไฟล์ FHIR
    • RESTful APIs and conformance (TH)
    • ความปลอดภัยและการอนุญาต (SMART บน FHIR)

    แนวทางมาตรการควบคุมของ Elderwise:

    การออกแบบ API ที่สอดคล้องกับ FHIR R4

    HL7

    HL7 v2/v3 การส่งข้อความ

    มาตรฐานการส่งข้อความด้านสุขภาพที่ใช้โดย EHR และห้องปฏิบัติการ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    มาตรฐานการส่งข้อความด้านสุขภาพเดิมและปัจจุบันที่ใช้กันอย่างแพร่หลายโดย EHR และห้องปฏิบัติการ

    ข้อกำหนดหลัก:

    • รูปแบบและส่วนของข้อความ
    • Ack/error handling (TH)
    • การคมนาคมและการรักษาความปลอดภัย

    แนวทางมาตรการควบคุมของ Elderwise:

    อแดปเตอร์สำหรับการเชื่อมต่อ HL7 v2.x ตามที่จำเป็น การทำให้เป็นมาตรฐานเป็นสคีมาภายใน และการส่งข้อมูลอย่างปลอดภัย

    ISO42001

    ISO/IEC 42001 ระบบจัดการ AI

    มาตรฐานระบบจัดการ AI สำหรับการกำกับดูแล AI อย่างรับผิดชอบ

    ความเกี่ยวข้องกับการดูแลสุขภาพ:

    กรอบงานสำหรับการกำกับดูแลระบบ AI อย่างรับผิดชอบตลอดวงจรชีวิต

    ข้อกำหนดหลัก:

    • การจัดการความเสี่ยงและการควบคุม AI
    • การกำกับดูแลข้อมูลและความโปร่งใส
    • การติดตามและปรับปรุงอย่างต่อเนื่อง

    แนวทางมาตรการควบคุมของ Elderwise:

    ทำแผนที่การควบคุมที่มีอยู่กับความเสี่ยงด้าน AI กำหนด KPI และเอกสารเพื่อความโปร่งใส และจัดตั้งขั้นตอนการกำกับดูแลโมเดล

    มาตรฐานความปลอดภัยและการปฏิบัติตามข้อกำหนด

    Elderwise จัดทำเอกสารมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่สอดคล้องกับข้อกำหนดด้านการดูแลสุขภาพที่เกี่ยวข้อง ขอบเขตการตรวจสอบปัจจุบันและเอกสารสนับสนุนมีให้แก่องค์กรที่ผ่านการพิจารณา

    Legal Documents & Compliance Materials

    • Request Business Associate Agreement (BAA)
    • Request Data Processing Agreement (DPA)
    • Request Security & Privacy Documentation
    • Request Compliance Attestation
    • Request Penetration Test Executive Summary

    Data Protection & Security Contacts

    Data Protection Officer:dpo@elderwise.ai

    EU Representative (Art. 27 GDPR):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    สถานะการตรวจสอบ

    Elderwise จัดทำเอกสารมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่สอดคล้องกับข้อกำหนดด้านการดูแลสุขภาพที่เกี่ยวข้อง ขอบเขตการตรวจสอบปัจจุบันและเอกสารสนับสนุนมีให้แก่องค์กรที่ผ่านการพิจารณา

    • มาตรการควบคุม HIPAA: มาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวออกแบบมาเพื่อสนับสนุนภาระหน้าที่ HIPAA ที่เกี่ยวข้อง
    • GDPR: มาตรการควบคุมความเป็นส่วนตัวได้รับการทบทวนเทียบกับข้อกำหนดที่เกี่ยวข้อง
    • มาตรการควบคุม ISO 27001: เอกสาร ISMS พร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ
    • มาตรการควบคุม SOC 2: การแมปมาตรการควบคุมตามเกณฑ์ Trust Services Criteria พร้อมสำหรับการทบทวนโดยผู้มีคุณสมบัติ

    Healthcare-Specific Security Features

    • for all sensitive health information
    • for healthcare provider access
    • aligned with clinical workflows
    • for all actions on protected health information
    • Secure API design for healthcare system integrations
    • Context-aware access controls for different care settings
    • Session timeout controls for clinical environments
    • Secure offline caching for emergency care scenarios

    Healthcare Infrastructure Security

    • Hosting in data centers with industry-standard security controls
    • Region-specific data residency options for regulatory compliance
    • Regular vulnerability scanning and penetration testing
    • Disaster recovery with high-availability architecture
    • Infrastructure as Code (IaC) for secure, consistent deployments
    • Network segmentation for data isolation
    • Infrastructure monitoring with automated alerting
    • Continuous security control validation using automated tools

    แนวปฏิบัติด้านความปลอดภัยและความเป็นส่วนตัวอย่างต่อเนื่อง

    • ขั้นตอนการเฝ้าระวังความปลอดภัยและการรับมือเหตุการณ์ที่จัดทำเป็นลายลักษณ์อักษร
    • การทบทวนมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวเป็นระยะ
    • การทบทวนความปลอดภัยของผู้ให้บริการภายนอกที่เกี่ยวข้อง
    • การฝึกอบรมด้านความปลอดภัยและความเป็นส่วนตัวสำหรับบุคลากร
    • การทบทวนการกำกับดูแลด้านความปลอดภัยร่วมกับผู้มีส่วนได้ส่วนเสียที่เกี่ยวข้อง
    • ข้อมูลภาพรวมการดำเนินงานของมาตรการควบคุมด้านความปลอดภัยและความเป็นส่วนตัว
    • เอกสารประกอบการทบทวนที่ดูแลไว้สำหรับองค์กรที่มีคุณสมบัติเหมาะสม

    Healthcare Data Governance Framework

    Data Collection in Healthcare Context
    • Explicit consent mechanisms for patient data with healthcare-specific language
    • Transparent data collection purposes aligned with clinical needs
    • Minimized data collection following principles of medical necessity
    • Special handling procedures for sensitive medical categories
    • Patient-centric approach to data ownership and control
    Healthcare Data Retention
    • Retention policies aligned with medical record requirements by jurisdiction
    • Secure, compliant data archiving for long-term medical records
    • Automated data deletion when retention periods expire
    • Special provisions for pediatric and geriatric record retention
    • Data lifecycle management specific to clinical documentation standards
    Clinical Data Processing
    • Processing limited to intended healthcare purposes
    • Secure analytics for population health insights
    • De-identified data use for research and development
    • Quality checks on AI-generated summaries before they reach clinicians
    • Secure federated learning techniques for model improvements
    Patient Data Rights
    • Patient access to personal health information
    • Correction mechanisms for inaccurate health data
    • Data portability between healthcare providers
    • Special handling for vulnerable populations and proxy access
    • Transparent record of all third-party data sharing

    Elderwise Healthcare Compliance Commitment:

    Our compliance strategy follows industry-standard "security by design" principles, embedding healthcare compliance requirements into our development process from inception to deployment. We recognize that healthcare data security directly impacts patient outcomes and provider efficiency, so our approach integrates technical safeguards with clinical workflow considerations to create a secure environment that enhances rather than impedes care delivery. Our compliance program emphasizes both regulatory adherence and the ethical responsibility we have to protect sensitive health information.