• Ir al contenido principal
  • Ir a la navegación
  • Ir al pie de página
Elderwise Logo
Elderwise
Para ProveedoresPara CuidadoresImpacto

Para cuidadores

  • Descargar aplicación
  • Política de privacidad
  • Términos de servicio
  • Informe de vulnerabilidad

Para proveedores

  • Soluciones clínicas
  • Precios
  • Integración
  • Programar llamada de descubrimiento

Recursos

  • Blog
  • Elderwise Insights
  • Preguntas frecuentes
  • Contacto

Empresa

  • Sobre Nosotros
  • Nuestros valores
  • Impacto
  • Carreras
  • Inversores y socios
  • Legal, Riesgo y Cumplimiento

Cumplimiento y Seguridad

  • Resumen de cumplimiento
  • Política de cookies
  • HIPAA y Seguridad

Derechos del paciente y de datos

  • Solicitar registros médicos
  • Informar una violación de datos
  • Eliminar cuenta
  • Eliminar datos

Ecosistema Ajentik

Elderwise es operado por Ajentik AI Pte. Ltd. Descubre las demás plataformas:

  • Ajentik (se abre en una pestaña nueva)
  • yno.ai (se abre en una pestaña nueva)
Elderwise Logo
Elderwise

© 2026 Elderwise. Todos los derechos reservados.

    Legal, Riesgo y Cumplimiento

    Información sobre nuestros estándares de cumplimiento, certificaciones, controles y prácticas de protección de datos

    Estándares de seguridad y cumplimiento

    Elderwise documenta controles de seguridad y privacidad alineados con los requisitos sanitarios aplicables. El alcance actual y la documentación de respaldo están disponibles para organizaciones cualificadas mediante una revisión de seguridad.

    Estado de garantía

    Controles HIPAA

    Alcance actual y documentación disponibles mediante revisión cualificada

    Controles ISO 27001

    Documentación del SGSI disponible mediante revisión cualificada

    Controles SOC 2

    Mapeo de controles de los Criterios de Servicios de Confianza disponible mediante revisión cualificada

    Estándares sanitarios y mapeo de controles

    Última Actualización: 2026-04-13
    HIPAA

    Salud Insurance Portability and Accountability Act (HIPAA)

    Ley de privacidad y seguridad de atención médica de EE.UU. que rige la PHI.

    Relevancia en Atención Médica:

    U.S. atención médica privacidad and seguridad requirements governing PHI handling by covered entities and negocio associates.

    Requisitos Clave:

    • Negocio Associate Agreements (BAAs)
    • Role-based access and MFA (ES)
    • Audit logging and monitoreo
    • Minimum necessary access (ES)
    • Encriptación in transit and at descanso
    • Breach notificación procedures
    • Periodic riesgo evaluaciones and workforce training

    Enfoque de control de Elderwise:

    BAAs in place with processors, enforced RBAC/MFA/SSO, centralized audit logs, least-privilege defaults, AES-256/TLS 1.3 encriptación, incident response runbooks, and recurring HIPAA training.

    GDPR

    EU General Datos Protection Regulation (GDPR)

    Regulación de protección de datos de la UE que cubre procesamiento legal y derechos.

    Relevancia en Atención Médica:

    EU/EEA framework for datos protection, lawful processing, and datos subject rights.

    Requisitos Clave:

    • Lawful basis and consent management (ES)
    • Datos subject rights (access, erasure, portability)
    • Datos Processing Agreements
    • Datos Protection by Design and Default
    • Records of processing activities (ES)
    • International transfer safeguards (ES)

    Enfoque de control de Elderwise:

    Consent capture and audit trails, DPA addenda with vendors, privacidad by design reseñas, DSR workflows, and transfer impact evaluaciones where applicable.

    PDPA

    Personal Datos Protection Act (PDPA, Singapore)

    Ley de protección de datos de Singapur que enfatiza consentimiento y limitación de propósito.

    Relevancia en Atención Médica:

    Singapore datos protection obligations for consent, purpose limitation, notificación, and access/correction.

    Requisitos Clave:

    • Consent and notificación
    • Purpose limitation (ES)
    • Access and correction rights (ES)
    • Protection and retention limits (ES)
    • Datos breach notificación

    Enfoque de control de Elderwise:

    Localized consent statements, retention schedules, access/correction channels, and breach notificación procedures aligned with PDPC guidance.

    ISO27001

    ISO/IEC 27001 Información Seguridad Management System

    Estándar SGSI internacional para gestionar riesgos de seguridad de información.

    Relevancia en Atención Médica:

    Estándar internacional para establecer, implementar, mantener y mejorar continuamente un SGSI.

    Requisitos Clave:

    • Riesgo management program
    • ISMS governance and documentación
    • Seguridad controls per Annex A
    • Continuous improvement cycle (ES)

    Enfoque de control de Elderwise:

    Los materiales de control del SGSI y el alcance actual de garantía están disponibles mediante revisión cualificada.

    SOC2

    SOC 2 Type II (Seguridad, Disponibilidad, Confidencialidad)

    Attestation of seguridad controls effectiveness over a period (Type II).

    Relevancia en Atención Médica:

    Attestation of control effectiveness over a reseña period per AICPA Trust Services Criteria.

    Requisitos Clave:

    • Documented policies and procedures (ES)
    • Seguridad monitoreo and alerting
    • Change and incident management (ES)
    • Vendor riesgo management

    Enfoque de control de Elderwise:

    Los materiales de control de TSC y el alcance actual de garantía están disponibles mediante revisión cualificada.

    HITRUST

    HITRUST CSF (ES)

    Marco de seguridad certificable centrado en atención médica que armoniza múltiples estándares.

    Relevancia en Atención Médica:

    Atención Médica-focused certifiable framework harmonizing HIPAA, ISO, NIST, and other requirements.

    Requisitos Clave:

    • Riesgo-based control selection
    • Policy/procedure implementation (ES)
    • Validation and scoring (ES)
    • External evaluación

    Enfoque de control de Elderwise:

    El alcance de HITRUST y los materiales aplicables de mapeo de controles están disponibles mediante revisión cualificada.

    HITECH

    HITECH Act (Breach Notificación)

    Mejoras de notificación de violaciones y aplicación de EE.UU. a HIPAA.

    Relevancia en Atención Médica:

    U.S. breach notificación and enforcement enhancements to HIPAA.

    Requisitos Clave:

    • Breach riesgo evaluación
    • Timely notificaciones
    • Umbrales de informes para los medios y el HHS

    Enfoque de control de Elderwise:

    Runbooks de respuesta a incidentes, preservación de evidencias, árboles de decisión para materialidad y plazos de notificación.

    FHIR

    HL7 FHIR (Interoperabilidad)

    Estándar moderno de interoperabilidad para intercambio estructurado de datos clínicos.

    Relevancia en Atención Médica:

    Modern atención médica interoperability standard for structured clínico datos exchange.

    Requisitos Clave:

    • FHIR recursos and profiles
    • RESTful APIs and conformance (ES)
    • Seguridad and authorization (SMART on FHIR)

    Enfoque de control de Elderwise:

    FHIR-first datos modeling for core entities, versioned profiles, and OAuth2/OpenID Conectar for seguro access.

    HL7

    Mensajería HL7 v2/v3

    Estándares de mensajería de atención médica utilizados por HCE y laboratorios.

    Relevancia en Atención Médica:

    Legacy and current atención médica messaging standards widely used by EHRs and labs.

    Requisitos Clave:

    • Mensaje formats and segments
    • Ack/error handling (ES)
    • Transport and seguridad

    Enfoque de control de Elderwise:

    Adapters for HL7 v2.x integración where required, normalization to internal schemas, and seguro transport.

    ISO42001

    ISO/IEC 42001 Sistema de gestión de IA

    Estándar de sistema de gestión de IA para gobernanza responsable de IA.

    Relevancia en Atención Médica:

    Marco para gobernar sistemas de IA responsables a lo largo de su ciclo de vida.

    Requisitos Clave:

    • AI riesgo management and controls
    • Datos governance and transparency
    • Monitoreo and continuous improvement

    Enfoque de control de Elderwise:

    Map existing controls to AI riesgos, define KPIs and documentación for transparency, and institute model governance workflows.

    Estándares de seguridad y cumplimiento

    Elderwise documenta controles de seguridad y privacidad alineados con los requisitos sanitarios aplicables. El alcance actual y la documentación de respaldo están disponibles para organizaciones cualificadas mediante una revisión de seguridad.

    Documentos legales y materiales de cumplimiento

    • Solicitar un acuerdo de asociado comercial (BAA)
    • Solicitar un acuerdo de tratamiento de datos (DPA)
    • Solicitar documentación de seguridad y privacidad
    • Solicitar una declaración de cumplimiento
    • Solicitar el resumen ejecutivo de la prueba de penetración

    Contactos de protección de datos y seguridad

    Delegado de protección de datos:dpo@ajentik.ai

    Representante en la UE (art. 27 del RGPD):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    Estado de garantía

    Elderwise documenta controles de seguridad y privacidad alineados con los requisitos sanitarios aplicables. El alcance actual y la documentación de respaldo están disponibles para organizaciones cualificadas mediante una revisión de seguridad.

    • Controles HIPAA: Controles diseñados para respaldar las obligaciones aplicables de HIPAA
    • Controles GDPR: Controles de privacidad revisados según los requisitos aplicables
    • Controles ISO 27001: Documentación del SGSI disponible mediante revisión cualificada
    • Controles SOC 2: Mapeo de controles de los Criterios de Servicios de Confianza disponible mediante revisión cualificada

    Funciones de seguridad específicas del ámbito sanitario

    • para toda la información sanitaria sensible
    • para el acceso de los proveedores sanitarios
    • adaptado a los flujos de trabajo clínicos
    • para todas las acciones sobre información sanitaria protegida
    • Diseño seguro de API para integrar sistemas sanitarios
    • Controles de acceso contextuales para distintos entornos de cuidados
    • Controles del tiempo de espera de sesión para entornos clínicos
    • Caché segura sin conexión para situaciones de atención de urgencias

    Seguridad de la infraestructura sanitaria

    • Alojamiento en centros de datos con controles de seguridad estándar del sector
    • Opciones regionales de residencia de datos para cumplir la normativa
    • Análisis periódicos de vulnerabilidades y pruebas de penetración
    • Recuperación ante desastres con arquitectura de alta disponibilidad
    • Infraestructura como código (IaC) para despliegues seguros y coherentes
    • Segmentación de red para aislar los datos
    • Supervisión de la infraestructura con alertas automáticas
    • Validación continua de controles de seguridad mediante herramientas automatizadas

    Prácticas continuas de seguridad y privacidad

    • Procedimientos documentados de supervisión de la seguridad y respuesta a incidentes
    • Revisión periódica de los controles de seguridad y privacidad
    • Revisiones de seguridad de los proveedores externos aplicables
    • Formación del personal en seguridad y privacidad
    • Revisiones de la gobernanza de seguridad con las partes interesadas pertinentes
    • Visibilidad operativa de los controles de seguridad y privacidad
    • Materiales de revisión mantenidos para organizaciones cualificadas

    Marco de gobernanza de datos sanitarios

    Recogida de datos en el ámbito sanitario
    • Mecanismos de consentimiento explícito para los datos de pacientes con lenguaje específico del ámbito sanitario
    • Finalidades transparentes de recogida de datos acordes con las necesidades clínicas
    • Recogida mínima de datos conforme a los principios de necesidad médica
    • Procedimientos especiales para categorías médicas sensibles
    • Enfoque centrado en el paciente respecto a la titularidad y el control de los datos
    Conservación de datos sanitarios
    • Políticas de conservación acordes con los requisitos de historias clínicas de cada jurisdicción
    • Archivo de historias clínicas a largo plazo seguro y conforme a la normativa
    • Eliminación automática de datos al vencer los plazos de conservación
    • Disposiciones especiales para conservar historias pediátricas y geriátricas
    • Gestión del ciclo de vida de los datos conforme a las normas de documentación clínica
    Tratamiento de datos clínicos
    • Tratamiento limitado a las finalidades sanitarias previstas
    • Análisis seguros para obtener información sobre la salud poblacional
    • Uso de datos desidentificados para investigación y desarrollo
    • Controles de calidad de los resúmenes generados por IA antes de entregarlos a los profesionales clínicos
    • Técnicas seguras de aprendizaje federado para mejorar los modelos
    Derechos de los pacientes sobre sus datos
    • Acceso de los pacientes a su información de salud personal
    • Mecanismos de rectificación de datos de salud inexactos
    • Portabilidad de datos entre proveedores sanitarios
    • Tratamiento especial para poblaciones vulnerables y acceso por representantes
    • Registro transparente de todas las comunicaciones de datos a terceros

    Compromiso de Elderwise con el cumplimiento sanitario:

    Nuestra estrategia de cumplimiento sigue los principios de «seguridad desde el diseño» habituales en el sector e integra los requisitos de cumplimiento sanitario en el desarrollo, desde la concepción hasta el despliegue. Sabemos que la seguridad de los datos sanitarios influye directamente en los resultados de los pacientes y en la eficiencia de los proveedores. Por ello, combinamos salvaguardas técnicas con las necesidades del trabajo clínico para crear un entorno seguro que facilite la atención en lugar de obstaculizarla. Nuestro programa de cumplimiento destaca tanto la observancia normativa como nuestra responsabilidad ética de proteger la información sanitaria sensible.