Alla betalningar i förhandsvisningen sker i testläge. Läs mer

🔒 Säkrad anslutning (Zero-Retention) | EU Edge

Juridik & Säkerhet

Integritet, personuppgiftsbiträdesavtal och MDR Klass I-status för MIA Pro.

Integritetspolicy & Zero-Retention-deklaration

Avtalspart: Mia Apps (enskild näringsverksamhet), org.nr: registrering pågår hos Skatteverket, support@miaapps.se. MIA Pro tillämpar Privacy by Design (GDPR Art. 25, HIPAA PHI Safe Harbor).

  • 1. Noll-lagring

    Inga röstinspelningar, transkriberade råtexter eller patientuppgifter lagras permanent.

  • 2. Efemär databehandling

    Ljud strömmas krypterat till säkra EU-servrar, bearbetas i RAM-minnet och raderas omedelbart. All datatrafik krypteras med TLS 1.3 (lägst TLS 1.2). Data i vila krypteras med AES-256. Lösenord hashas med bcrypt. Bearbetning sker inom EU/EES (Frankfurt, Tyskland / Irland).

  • 3. Ingen AI-träning

    Kundens data används aldrig för att träna AI-modeller.

  • 4. Ansvarsfördelning

    Slutgiltigt kliniskt ansvar åligger alltid den legitimerade vårdpersonalen och vårdgivaren. Allt innehåll ska granskas och signeras i det ordinarie journalsystemet innan det används.

  • 5. Underbiträden

    Supabase Inc. (EU (Frankfurt, Tyskland)) — databas, autentisering, fillagring och säkra serverfunktioner. DPA + SCC på plats. · OpenAI, LLC (EU/USA via Enterprise DPA) — medicinsk strukturering, agentlogik och journalmallar (GPT-4o). Transient inferens; ingen data används för modellträning. · Google Ireland Limited / Google Cloud EMEA (EU (Frankfurt, Tyskland)) — röst-till-text-transkribering via Google Cloud Vertex AI (Gemini Flash). Transient inferens; ingen data används för modellträning. · Stripe (EU/USA via SCC) — betalnings- och prenumerationshantering. Inga kliniska data. · Sentry (Functional Software Inc.) (EU/USA via SCC) — teknisk felinsamling, endast aktiverad när miljövariabeln VITE_SENTRY_DSN är satt. PII/PHI filtreras bort och kliniskt innehåll skickas aldrig.

Version 2.0 · 2026-07-28