• 본문으로 바로 가기
  • 탐색 메뉴로 바로 가기
  • 하단 영역으로 바로 가기
Elderwise Logo
Elderwise
임상의용보호자용성과

보호자용

  • 앱 다운로드
  • 개인정보 정책
  • 서비스 이용약관
  • 취약성 보고

의료기관용

  • 임상 솔루션
  • 가격
  • 통합
  • 상담 일정 잡기

리소스

  • 블로그
  • Elderwise Insights
  • 자주 묻는 질문
  • 문의하기

우리 회사

  • 회사 소개
  • 회사 가치
  • 임팩트
  • 채용 정보
  • 투자자 및 파트너
  • 법률, 리스크 및 컴플라이언스

컴플라이언스 및 보안

  • 컴플라이언스 개요
  • 쿠키 정책
  • HIPAA & 보안

환자 및 데이터 권리

  • 의료 기록 요청
  • 데이터 침해 신고
  • 계정 삭제
  • 데이터 삭제

Ajentik 에코시스템

Elderwise는 Ajentik AI Pte. Ltd.가 운영합니다. 다른 플랫폼도 살펴보세요:

  • Ajentik (새 탭에서 열림)
  • yno.ai (새 탭에서 열림)
Elderwise Logo
Elderwise

© 2026 Elderwise. 모든 권리 보유.

    법률, 리스크 및 규정 준수

    규정 준수 표준, 인증, 통제 및 데이터 보호 관행에 대해 알아보세요

    보안 및 규정 준수 표준

    Elderwise는 적용되는 의료 요구사항에 맞춘 보안 및 개인정보 보호 통제를 문서화합니다. 현재 검토 범위와 증빙 문서는 적격 기관에 제공됩니다.

    보안 검토 현황

    HIPAA 통제

    현재 범위와 문서는 적격 기관의 검토를 위해 제공됩니다.

    ISO 27001 통제

    ISMS 문서는 적격 기관의 검토를 위해 제공됩니다.

    SOC 2 통제

    신뢰 서비스 기준 통제 매핑은 적격 기관의 검토를 위해 제공됩니다.

    의료 표준 및 통제 매핑

    최종 업데이트: 2026-04-13
    HIPAA

    미국 의료정보보호법(HIPAA)

    PHI 보호를 규정하는 미국의 의료 개인정보·보안 법률.

    의료적 관련성:

    미국 내 보호건강정보(PHI) 처리에 적용되는 의료 개인정보·보안 요구사항.

    핵심 요구사항:

    • 업무 제휴 계약(BAA) 체결
    • 역할 기반 접근 제어(RBAC)와 다중요소 인증(MFA)
    • 감사 로그 수집과 상시 모니터링
    • 최소 필요 권한 원칙 적용
    • 전송·저장 데이터 암호화
    • 침해 사고 통지 절차
    • 정기 위험 평가 및 임직원 보안 교육

    Elderwise 통제 접근 방식:

    처리자와 BAA 체결, RBAC/MFA/SSO 적용, 중앙화된 감사 로깅, 최소 권한, AES‑256/TLS 1.3 암호화, 사고 대응 런북, 정기 HIPAA 교육을 운영합니다.

    GDPR

    EU 일반개인정보보호법(GDPR)

    적법한 처리와 정보주체 권리를 규정한 EU 데이터 보호 규정.

    의료적 관련성:

    EU/EEA의 적법한 처리, 데이터 보호, 정보주체 권리를 규율.

    핵심 요구사항:

    • 적법한 처리 근거와 동의 관리
    • 정보주체 권리(열람·삭제·이동)
    • 개인정보 처리계약(DPA)
    • 설계·기본 단계의 개인정보 보호
    • 처리 활동 기록(ROPA)
    • 국외 이전 안전장치

    Elderwise 통제 접근 방식:

    동의 수집·감사 추적, 공급업체와 DPA 체결, 프라이버시 설계 검토, DSR 워크플로, 전송 영향평가(TIA)를 수행합니다.

    PDPA

    싱가포르 개인정보보호법(PDPA)

    동의와 목적 제한을 중시하는 싱가포르 데이터 보호 법.

    의료적 관련성:

    동의, 목적 제한, 통지, 열람/정정 등 데이터 보호 의무를 규정.

    핵심 요구사항:

    • 동의 및 통지
    • 목적 제한
    • 열람 및 정정 권리
    • 보호 조치와 보유 기간 제한
    • 개인정보 침해 통지

    Elderwise 통제 접근 방식:

    현지화된 동의 문구, 보유 기간 정책, 열람/정정 채널, PDPC 가이드에 부합하는 침해 통지 절차를 마련합니다.

    ISO27001

    ISO/IEC 27001 정보보호관리체계

    정보보호 위험 관리를 위한 국제 ISMS 표준.

    의료적 관련성:

    ISMS의 수립·구현·유지·지속적 개선에 관한 국제 표준.

    핵심 요구사항:

    • 위험 관리 프로그램
    • ISMS 거버넌스와 문서화
    • 부록 A 보안 통제 적용
    • 지속적 개선(Plan‑Do‑Check‑Act)

    Elderwise 통제 접근 방식:

    ISMS 통제 자료와 현재 보증 범위는 적격 기관의 검토를 위해 제공됩니다.

    SOC2

    SOC 2 Type II(보안, 가용성, 기밀성)

    기간 동안의 보안 통제 운영 효과성을 검증하는 감사 보고.

    의료적 관련성:

    AICPA 신뢰 서비스 기준에 따른 기간 기반 통제 유효성 검증.

    핵심 요구사항:

    • 정책·절차 문서화
    • 보안 모니터링과 경보
    • 변경·사고 관리
    • 공급업체 위험 관리

    Elderwise 통제 접근 방식:

    TSC 통제 자료와 현재 보증 범위는 적격 기관의 검토를 위해 제공됩니다.

    HITRUST

    HITRUST CSF (KO)

    다수 표준을 통합한 헬스케어 중심 보안 프레임워크.

    의료적 관련성:

    HIPAA·ISO·NIST 등을 조화한 헬스케어 중심 인증 프레임워크.

    핵심 요구사항:

    • 위험 기반 통제 선정
    • 정책·절차 구현
    • 검증 및 점수화
    • 외부 평가

    Elderwise 통제 접근 방식:

    HITRUST 범위와 적용 가능한 통제 매핑 자료는 적격 기관의 검토를 위해 제공됩니다.

    HITECH

    HITECH 법(침해 통지)

    HIPAA 강화 조치로서의 침해 통지·집행 요건.

    의료적 관련성:

    HIPAA 강화: 침해 통지와 집행 요건.

    핵심 요구사항:

    • 침해 위험 평가
    • 기한 내 통지
    • 언론 및 HHS 보고 기준

    Elderwise 통제 접근 방식:

    사고 대응 런북, 증거 보존, 중대성·보고 의사결정 트리를 운영합니다.

    FHIR

    HL7 FHIR(상호운용성)

    구조화된 임상 데이터 교환을 위한 현대 상호운용 표준.

    의료적 관련성:

    구조화된 임상 데이터 교환을 위한 현대 표준.

    핵심 요구사항:

    • FHIR 리소스와 프로파일
    • RESTful API와 적합성
    • 보안·인가(SMART on FHIR)

    Elderwise 통제 접근 방식:

    핵심 엔터티에 FHIR‑우선 모델링, 버전별 프로파일, OAuth2/OIDC 기반 접근 제어를 적용합니다.

    HL7

    HL7 v2/v3 메시징

    EHR·검사기관에서 널리 쓰이는 의료 메시징 표준.

    의료적 관련성:

    EHR·검사기관 등에서 널리 쓰이는 의료 메시징 표준.

    핵심 요구사항:

    • 메시지 포맷과 세그먼트
    • 승인/오류 처리
    • 전송과 보안

    Elderwise 통제 접근 방식:

    필요 시 HL7 v2.x 어댑터, 내부 스키마 정규화, 안전한 전송을 제공합니다.

    ISO42001

    ISO/IEC 42001 인공지능 경영시스템

    책임 있는 AI 거버넌스를 위한 AI 경영시스템 표준.

    의료적 관련성:

    책임 있는 AI 시스템 거버넌스 프레임워크.

    핵심 요구사항:

    • AI 위험관리와 통제
    • 데이터 거버넌스와 투명성
    • 모니터링과 지속적 개선

    Elderwise 통제 접근 방식:

    기존 통제를 AI 위험에 매핑하고 투명성 문서·지표를 정의, 모델 거버넌스 프로세스를 마련합니다.

    보안 및 규정 준수 표준

    Elderwise는 적용되는 의료 요구사항에 맞춘 보안 및 개인정보 보호 통제를 문서화합니다. 현재 검토 범위와 증빙 문서는 적격 기관에 제공됩니다.

    법률 문서 및 규정 준수 자료

    • 업무 협력 계약서(BAA) 요청
    • 데이터 처리 계약서(DPA) 요청
    • 보안 및 개인정보 보호 문서 요청
    • 규정 준수 확인서 요청
    • 모의 침투 테스트 경영진 요약본 요청

    데이터 보호 및 보안 문의처

    데이터 보호 책임자:dpo@ajentik.ai

    EU 대리인(GDPR 제27조):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    보안 검토 현황

    Elderwise는 적용되는 의료 요구사항에 맞춘 보안 및 개인정보 보호 통제를 문서화합니다. 현재 검토 범위와 증빙 문서는 적격 기관에 제공됩니다.

    • HIPAA 통제: 보안 및 개인정보 보호 통제는 적용되는 HIPAA 의무를 지원하도록 설계되었습니다.
    • GDPR 통제: 개인정보 보호 통제는 적용되는 요구사항을 기준으로 검토됩니다.
    • ISO 27001 통제: ISMS 문서는 적격 기관의 검토를 위해 제공됩니다.
    • SOC 2 통제: 신뢰 서비스 기준 통제 매핑은 적격 기관의 검토를 위해 제공됩니다.

    의료 환경에 특화된 보안 기능

    • 모든 민감한 건강 정보에 적용
    • 의료 서비스 제공자의 접근에 적용
    • 임상 업무 흐름에 맞게 적용
    • 보호 대상 건강 정보에 대한 모든 작업에 적용
    • 의료 시스템 연동을 위한 안전한 API 설계
    • 다양한 돌봄 환경의 맥락을 반영한 접근 제어
    • 임상 환경의 세션 만료 시간 제어
    • 응급 진료 상황을 위한 안전한 오프라인 캐싱

    의료 인프라 보안

    • 업계 표준 보안 통제를 갖춘 데이터 센터에서 호스팅
    • 규정 준수를 위한 지역별 데이터 저장 위치 선택
    • 정기적인 취약점 검사 및 모의 침투 테스트
    • 고가용성 아키텍처를 활용한 재해 복구
    • 안전하고 일관된 배포를 위한 코드형 인프라(IaC)
    • 데이터 격리를 위한 네트워크 분리
    • 자동 알림을 제공하는 인프라 모니터링
    • 자동화 도구를 활용한 지속적인 보안 통제 검증

    지속적인 보안 및 개인정보 보호 관행

    • 문서화된 보안 모니터링 및 사고 대응 절차
    • 보안 및 개인정보 보호 통제에 대한 정기 검토
    • 해당 제3자 공급업체에 대한 보안 검토
    • 직원 대상 보안 및 개인정보 보호 교육
    • 관련 이해관계자와 함께하는 보안 거버넌스 검토
    • 보안 및 개인정보 보호 통제에 대한 운영 가시성
    • 적격 조직을 위해 유지되는 검토 자료

    의료 데이터 거버넌스 체계

    의료 환경에서의 데이터 수집
    • 의료 맥락에 맞는 표현을 사용한 환자 데이터의 명시적 동의 절차
    • 임상적 필요에 부합하는 투명한 데이터 수집 목적
    • 의학적 필요성 원칙에 따른 데이터 수집 최소화
    • 민감한 의료 정보 유형에 대한 별도 처리 절차
    • 데이터 소유권과 통제에 대한 환자 중심 접근
    의료 데이터 보관
    • 관할 지역별 의무기록 요건에 부합하는 보관 정책
    • 장기 의무기록의 안전하고 규정에 맞는 보관
    • 보관 기간 만료 시 데이터 자동 삭제
    • 소아 및 노인 의무기록 보관을 위한 별도 규정
    • 임상 문서화 표준에 맞춘 데이터 수명 주기 관리
    임상 데이터 처리
    • 명시된 의료 목적에 한정한 처리
    • 인구 집단의 건강 현황을 파악하기 위한 안전한 분석
    • 연구 개발을 위한 비식별 데이터 활용
    • AI 생성 요약이 의료진에게 전달되기 전 품질 점검
    • 모델 개선을 위한 안전한 연합 학습 기법
    환자의 데이터 권리
    • 환자의 본인 건강 정보 접근
    • 부정확한 건강 정보를 바로잡는 절차
    • 의료 서비스 제공자 간 데이터 이동
    • 취약 계층과 대리인 접근에 대한 별도 처리
    • 모든 제3자 데이터 공유 내역의 투명한 기록

    의료 규정 준수를 위한 Elderwise의 약속:

    저희의 규정 준수 전략은 업계 표준인 설계 단계부터의 보안 원칙을 따르며, 기획부터 배포까지 개발 과정에 의료 규정 준수 요건을 반영합니다. 의료 데이터 보안이 환자의 치료 결과와 의료 서비스 제공자의 효율성에 직접 영향을 미친다는 점을 인식하고 있습니다. 따라서 기술적 보호 조치와 임상 업무 흐름을 함께 고려하여 진료를 방해하지 않고 돕는 안전한 환경을 만듭니다. 저희의 규정 준수 프로그램은 법규 준수뿐 아니라 민감한 건강 정보를 보호해야 하는 윤리적 책임도 중요하게 여깁니다.