Información sobre nuestros estándares de cumplimiento, certificaciones, controles y prácticas de protección de datos
Elderwise documenta controles de seguridad y privacidad alineados con los requisitos sanitarios aplicables. El alcance actual y la documentación de respaldo están disponibles para organizaciones cualificadas mediante una revisión de seguridad.
Alcance actual y documentación disponibles mediante revisión cualificada
Documentación del SGSI disponible mediante revisión cualificada
Mapeo de controles de los Criterios de Servicios de Confianza disponible mediante revisión cualificada
Ley de privacidad y seguridad de atención médica de EE.UU. que rige la PHI.
U.S. atención médica privacidad and seguridad requirements governing PHI handling by covered entities and negocio associates.
BAAs in place with processors, enforced RBAC/MFA/SSO, centralized audit logs, least-privilege defaults, AES-256/TLS 1.3 encriptación, incident response runbooks, and recurring HIPAA training.
Regulación de protección de datos de la UE que cubre procesamiento legal y derechos.
EU/EEA framework for datos protection, lawful processing, and datos subject rights.
Consent capture and audit trails, DPA addenda with vendors, privacidad by design reseñas, DSR workflows, and transfer impact evaluaciones where applicable.
Ley de protección de datos de Singapur que enfatiza consentimiento y limitación de propósito.
Singapore datos protection obligations for consent, purpose limitation, notificación, and access/correction.
Localized consent statements, retention schedules, access/correction channels, and breach notificación procedures aligned with PDPC guidance.
Estándar SGSI internacional para gestionar riesgos de seguridad de información.
Estándar internacional para establecer, implementar, mantener y mejorar continuamente un SGSI.
Los materiales de control del SGSI y el alcance actual de garantía están disponibles mediante revisión cualificada.
Attestation of seguridad controls effectiveness over a period (Type II).
Attestation of control effectiveness over a reseña period per AICPA Trust Services Criteria.
Los materiales de control de TSC y el alcance actual de garantía están disponibles mediante revisión cualificada.
Marco de seguridad certificable centrado en atención médica que armoniza múltiples estándares.
Atención Médica-focused certifiable framework harmonizing HIPAA, ISO, NIST, and other requirements.
El alcance de HITRUST y los materiales aplicables de mapeo de controles están disponibles mediante revisión cualificada.
Mejoras de notificación de violaciones y aplicación de EE.UU. a HIPAA.
U.S. breach notificación and enforcement enhancements to HIPAA.
Runbooks de respuesta a incidentes, preservación de evidencias, árboles de decisión para materialidad y plazos de notificación.
Estándar moderno de interoperabilidad para intercambio estructurado de datos clínicos.
Modern atención médica interoperability standard for structured clínico datos exchange.
FHIR-first datos modeling for core entities, versioned profiles, and OAuth2/OpenID Conectar for seguro access.
Estándares de mensajería de atención médica utilizados por HCE y laboratorios.
Legacy and current atención médica messaging standards widely used by EHRs and labs.
Adapters for HL7 v2.x integración where required, normalization to internal schemas, and seguro transport.
Estándar de sistema de gestión de IA para gobernanza responsable de IA.
Marco para gobernar sistemas de IA responsables a lo largo de su ciclo de vida.
Map existing controls to AI riesgos, define KPIs and documentación for transparency, and institute model governance workflows.
Elderwise documenta controles de seguridad y privacidad alineados con los requisitos sanitarios aplicables. El alcance actual y la documentación de respaldo están disponibles para organizaciones cualificadas mediante una revisión de seguridad.
Delegado de protección de datos:dpo@ajentik.ai
Representante en la UE (art. 27 del RGPD):eu-rep@elderwise.ai
APAC Representative:apac-rep@elderwise.ai
Security Team:security@elderwise.ai
Vulnerability Reporting:security-alerts@elderwise.ai
Elderwise documenta controles de seguridad y privacidad alineados con los requisitos sanitarios aplicables. El alcance actual y la documentación de respaldo están disponibles para organizaciones cualificadas mediante una revisión de seguridad.
Compromiso de Elderwise con el cumplimiento sanitario:
Nuestra estrategia de cumplimiento sigue los principios de «seguridad desde el diseño» habituales en el sector e integra los requisitos de cumplimiento sanitario en el desarrollo, desde la concepción hasta el despliegue. Sabemos que la seguridad de los datos sanitarios influye directamente en los resultados de los pacientes y en la eficiencia de los proveedores. Por ello, combinamos salvaguardas técnicas con las necesidades del trabajo clínico para crear un entorno seguro que facilite la atención en lugar de obstaculizarla. Nuestro programa de cumplimiento destaca tanto la observancia normativa como nuestra responsabilidad ética de proteger la información sanitaria sensible.