• Перейти до основного вмісту
  • Перейти до навігації
  • Перейти до нижнього колонтитула
Elderwise Logo
Elderwise
Для лікарівДля доглядальниківВплив

Для доглядальників

  • Завантажити додаток
  • Політика конфіденційності
  • Умови використання
  • Звіт про вразливість

Для медичних закладів

  • Клінічні рішення
  • Ціни
  • Інтеграція
  • Запланувати дзвінок

Ресурси

  • Блог
  • Elderwise Insights
  • Питання та відповіді
  • Звʼязатися з нами

Наша компанія

  • Про нас
  • Наші цінності
  • Вплив
  • Карʼєра
  • Інвестори та партнери
  • Юридичні питання, ризики та відповідність

Відповідність і безпека

  • Огляд відповідності
  • Політика Cookie
  • HIPAA та Безпека

Права пацієнтів на дані

  • Запит медичних записів
  • Повідомити про порушення даних
  • Видалити обліковий запис
  • Видалити дані

Екосистема Ajentik

Elderwise керує компанія Ajentik AI Pte. Ltd. Ознайомтеся з іншими платформами:

  • Ajentik (відкривається в новій вкладці)
  • yno.ai (відкривається в новій вкладці)
Elderwise Logo
Elderwise

© 2026 Elderwise. Усі права захищено.

    1. Головна
    2. Відповідність і безпека | Elderwise
    Заходи контролю, узгоджені з HIPAA

    Відповідність і безпека

    Заходи контролю безпеки та конфіденційності доступні для кваліфікованої перевірки

    Стандарти безпеки та відповідності

    Контролі HIPAA
    Поточний обсяг доступний для перевірки

    Заходи контролю безпеки та конфіденційності розроблені для підтримки виконання застосовних зобов'язань HIPAA

    Контролі GDPR
    Поточний обсяг доступний для перевірки

    Заходи контролю конфіденційності перевіряються на відповідність застосовним вимогам

    Контролі PDPA
    Поточний обсяг доступний для перевірки

    Заходи контролю конфіденційності перевіряються на відповідність застосовним вимогам

    Заходи контролю ISO 27001
    Поточний обсяг доступний для перевірки

    Поточний обсяг перевірки доступний для кваліфікованої перевірки

    Заходи контролю SOC 2
    Поточний обсяг доступний для перевірки

    Поточний обсяг перевірки доступний для кваліфікованої перевірки

    Заходи безпеки

    Технічний

    Шифрування даних

    Шифрування AES-256 для даних у спокої та TLS 1.3 для даних у транзиті

    Адміністративний

    Керування доступом

    Рольовий доступ із багатофакторною автентифікацією та підтримкою SSO

    Технічний

    Моніторинг 24/7

    Безперервний моніторинг безпеки та виявлення загроз

    Технічний

    Резервування та відновлення

    Автоматичні резервні копії та перевірені плани відновлення після інцидентів

    Відданість приватності

    Ми захищаємо вашу приватність і надаємо повний контроль над власними даними.

    Медичні стандарти та зіставлення заходів контролю

    Останнє оновлення: 2026-04-13
    HIPAA

    Закон HIPAA (персональні медичні дані, США)

    Медичне законодавство США щодо захисту приватності й безпеки PHI.

    Медична релевантність:

    Вимоги до приватності та безпеки PHI для медустанов і партнерів у США.

    Ключові вимоги:

    • Угоди з бізнес‑партнерами (BAA)
    • Рольовий доступ і багатофакторна автентифікація
    • Аудит‑журнали та безперервний моніторинг
    • Принцип мінімально необхідного доступу
    • Шифрування під час передачі та зберігання
    • Процедури повідомлення про інциденти
    • Періодичні оцінки ризиків і навчання персоналу

    Підхід Elderwise до заходів контролю:

    BAA з процесорами, RBAC/MFA/SSO, централізовані журнали аудиту, мінімальні привілеї, шифрування AES‑256/TLS 1.3, плани реагування й регулярні тренінги HIPAA.

    GDPR

    Загальний регламент ЄС про захист даних (GDPR)

    Регламент ЄС про захист даних і права суб’єктів.

    Медична релевантність:

    Рамка ЄС/ЄЕЗ щодо законної обробки та прав суб’єктів даних.

    Ключові вимоги:

    • Законні підстави та керування згодою
    • Права суб’єктів (доступ, видалення, перенесення)
    • Угоди з обробниками (DPA)
    • Захист даних за замовчуванням і під час проєктування
    • Реєстр операцій обробки (ROPA)
    • Гарантії міжнародних передач

    Підхід Elderwise до заходів контролю:

    Фіксація згоди та трасування, DPA з постачальниками, огляди privacy‑by‑design, процеси DSR і оцінки впливу на передачі.

    PDPA

    Закон Сінгапуру про захист персональних даних (PDPA)

    Сінгапурський закон про захист персональних даних з акцентом на згоду та цілі.

    Медична релевантність:

    Місцеві вимоги щодо згоди, обмеження цілей, повідомлення та прав доступу/виправлення.

    Ключові вимоги:

    • Згода та повідомлення
    • Обмеження цілей
    • Права доступу та виправлення
    • Захист і строки зберігання
    • Повідомлення про інциденти

    Підхід Elderwise до заходів контролю:

    Локалізовані тексти згоди, політики зберігання, канали доступу/виправлення та процедури повідомлення PDPC.

    ISO27001

    ISO/IEC 27001 Система управління інформаційною безпекою

    Міжнародний стандарт ISMS для управління ризиками інформаційної безпеки.

    Медична релевантність:

    Міжнародний стандарт ISMS щодо впровадження та безперервного вдосконалення.

    Ключові вимоги:

    • Програма керування ризиками
    • Управління ISMS і документація
    • Контролі за Додатком A
    • Цикл PDCA

    Підхід Elderwise до заходів контролю:

    Матеріали для перевірки заходів контролю ISMS і поточний обсяг перевірки доступні кваліфікованим організаціям.

    SOC2

    SOC 2 Type II (безпека, доступність, конфіденційність)

    Звіт про ефективність контролів за період (Type II).

    Медична релевантність:

    Звіт про ефективність контролів за критеріями AICPA упродовж періоду.

    Ключові вимоги:

    • Задокументовані політики та процедури
    • Моніторинг безпеки та сповіщення
    • Керування змінами та інцидентами
    • Керування ризиками постачальників

    Підхід Elderwise до заходів контролю:

    Матеріали для перевірки заходів контролю TSC і поточний обсяг перевірки доступні кваліфікованим організаціям.

    HITRUST

    Стандарт HITRUST CSF

    Медичний сертифікований фреймворк, що гармонізує кілька стандартів.

    Медична релевантність:

    Медичний сертифікований фреймворк, що гармонізує HIPAA, ISO, NIST тощо.

    Ключові вимоги:

    • Вибір контролів на основі ризику
    • Впровадження політик/процедур
    • Валідація та скоринг
    • Зовнішня оцінка

    Підхід Elderwise до заходів контролю:

    Обсяг HITRUST і застосовні матеріали мапінгу заходів контролю доступні через кваліфіковану перевірку.

    HITECH

    Закон HITECH (сповіщення про інциденти)

    Посилення HIPAA щодо сповіщення про інциденти й нагляду.

    Медична релевантність:

    Посилення HIPAA щодо повідомлення про порушення та нагляду.

    Ключові вимоги:

    • Оцінка ризику інциденту
    • Своєчасні сповіщення
    • Пороги звітності для ЗМІ та HHS

    Підхід Elderwise до заходів контролю:

    Плани реагування, збереження доказів і decision‑tree для матеріальності та строків звітування.

    FHIR

    HL7 FHIR (інтероперабельність)

    Сучасний стандарт інтероперабельності для клінічних даних.

    Медична релевантність:

    Сучасний стандарт обміну структурованими клінічними даними.

    Ключові вимоги:

    • Ресурси та профілі FHIR
    • RESTful API та відповідність
    • Безпека й авторизація (SMART on FHIR)

    Підхід Elderwise до заходів контролю:

    FHIR‑first моделювання для сутностей, версіоновані профілі, OAuth2/OpenID Connect.

    HL7

    HL7 v2/v3 обмін повідомленнями

    Стандарти обміну повідомленнями, що використовуються EHR і лабораторіями.

    Медична релевантність:

    Широко використовується EHR‑системами та лабораторіями.

    Ключові вимоги:

    • Формати повідомлень і сегменти
    • Обробка підтверджень/помилок
    • Транспорт і безпека

    Підхід Elderwise до заходів контролю:

    Адаптери HL7 v2.x за потреби, нормалізація до внутрішніх схем і безпечний транспорт.

    ISO42001

    ISO/IEC 42001 Система управління штучним інтелектом

    Стандарт системи управління AI для відповідального використання.

    Медична релевантність:

    Рамка керування відповідальними AI‑системами протягом життєвого циклу.

    Ключові вимоги:

    • Керування AI‑ризиками та контролі
    • Управління даними та прозорість
    • Моніторинг і постійне вдосконалення

    Підхід Elderwise до заходів контролю:

    Мапінг поточних контролів на AI‑ризики, визначення показників і документації прозорості, процеси AI‑governance.

    Маєте питання щодо безпеки?

    Наша команда безпеки готова відповісти на запитання про відповідність і захист даних.

    Дізнатися більше

    Для медичних працівників

    Дізнайтеся, як Elderwise інтегрується з клінічними робочими процесами

    Ціни та плани

    Порівняйте сімейні та професійні плани

    База знань

    Ресурси для фахівців з догляду за літніми людьми

    Зв'язатися з нами

    Зв'яжіться з нашою командою безпеки

    Юридичні документи та матеріали щодо відповідності

    • Запросити угоду з діловим партнером (BAA)
    • Запросити угоду про обробку даних (DPA)
    • Запросити документацію з безпеки та конфіденційності
    • Запросити підтвердження відповідності
    • Запросити резюме тестування на проникнення для керівництва

    Контакти з питань захисту даних і безпеки

    Відповідальний за захист даних:dpo@ajentik.ai

    Представник у ЄС (ст. 27 GDPR):eu-rep@elderwise.ai

    APAC Representative:apac-rep@elderwise.ai

    Security Team:security@elderwise.ai

    Vulnerability Reporting:security-alerts@elderwise.ai

    Стан перевірки

    Elderwise документує заходи контролю безпеки та конфіденційності, узгоджені з чинними вимогами у сфері охорони здоров'я. Поточний обсяг перевірки та підтвердні документи доступні кваліфікованим організаціям.

    • Контролі HIPAA: Заходи контролю безпеки та конфіденційності розроблені для підтримки виконання застосовних зобов'язань HIPAA
    • Контролі GDPR: Заходи контролю конфіденційності перевіряються на відповідність застосовним вимогам
    • Заходи контролю ISO 27001: Документація ISMS доступна для кваліфікованої перевірки
    • Заходи контролю SOC 2: Мапінг заходів контролю за критеріями Trust Services Criteria доступний для кваліфікованої перевірки

    Функції безпеки для сфери охорони здоров’я

    • для всієї чутливої медичної інформації
    • для доступу надавачів медичних послуг
    • узгоджене з клінічними робочими процесами
    • для всіх дій із захищеною медичною інформацією
    • Безпечне проєктування API для інтеграції медичних систем
    • Контроль доступу з урахуванням різних умов надання допомоги
    • Керування часом завершення сеансів у клінічних середовищах
    • Безпечне автономне кешування для невідкладної допомоги

    Безпека медичної інфраструктури

    • Хостинг у центрах обробки даних із галузевими стандартами безпеки
    • Вибір регіону зберігання даних для дотримання регуляторних вимог
    • Регулярне сканування вразливостей і тестування на проникнення
    • Аварійне відновлення з архітектурою високої доступності
    • Інфраструктура як код (IaC) для безпечних і послідовних розгортань
    • Сегментація мережі для ізоляції даних
    • Моніторинг інфраструктури з автоматичними сповіщеннями
    • Безперервна перевірка заходів безпеки автоматизованими засобами

    Постійні практики безпеки та захисту приватності

    • Документовані процедури моніторингу безпеки та реагування на інциденти
    • Періодичний перегляд заходів контролю безпеки та приватності
    • Перевірки безпеки відповідних сторонніх постачальників
    • Навчання персоналу з питань безпеки та приватності
    • Перегляди управління безпекою із залученням відповідних зацікавлених сторін
    • Операційна прозорість заходів контролю безпеки та приватності
    • Підтримання матеріалів для перевірки в актуальному стані для кваліфікованих організацій

    Система управління медичними даними

    Збирання даних у сфері охорони здоров’я
    • Механізми отримання явної згоди на використання даних пацієнтів із формулюваннями, адаптованими до медичного контексту
    • Прозорі цілі збирання даних, узгоджені з клінічними потребами
    • Мінімізація збирання даних відповідно до принципів медичної необхідності
    • Спеціальні процедури роботи з чутливими категоріями медичних даних
    • Пацієнтоорієнтований підхід до володіння даними та контролю над ними
    Зберігання медичних даних
    • Політики зберігання, узгоджені з вимогами до медичних записів у кожній юрисдикції
    • Безпечне довгострокове архівування медичних записів відповідно до вимог
    • Автоматичне видалення даних після завершення строку зберігання
    • Спеціальні положення щодо зберігання педіатричних і геріатричних записів
    • Управління життєвим циклом даних відповідно до стандартів клінічної документації
    Обробка клінічних даних
    • Обробка лише для визначених цілей охорони здоров’я
    • Безпечна аналітика для розуміння стану здоров’я населення
    • Використання деідентифікованих даних для досліджень і розробок
    • Перевірка якості зведень, створених ШІ, перед передаванням клініцистам
    • Безпечні методи федеративного навчання для вдосконалення моделей
    Права пацієнтів щодо даних
    • Доступ пацієнтів до власної медичної інформації
    • Механізми виправлення неточних медичних даних
    • Перенесення даних між надавачами медичних послуг
    • Особливі правила для вразливих груп і доступу через уповноважених представників
    • Прозорий облік усіх випадків передавання даних третім сторонам

    Зобов’язання Elderwise щодо дотримання вимог у сфері охорони здоров’я:

    Наша стратегія відповідності спирається на галузеві принципи безпеки від початку проєктування: ми враховуємо вимоги охорони здоров’я в усьому процесі розробки, від задуму до розгортання. Ми розуміємо, що безпека медичних даних безпосередньо впливає на результати лікування пацієнтів та ефективність роботи надавачів послуг. Тому наш підхід поєднує технічні засоби захисту з потребами клінічних робочих процесів, створюючи безпечне середовище, яке сприяє наданню допомоги, а не перешкоджає йому. Наша програма наголошує як на дотриманні регуляторних вимог, так і на етичній відповідальності за захист чутливої медичної інформації.