Integritetspolicy & Zero-Retention-deklaration
Avtalspart: Mia Apps (enskild näringsverksamhet), org.nr: registrering pågår hos Skatteverket, support@miaapps.se. MIA Pro tillämpar Privacy by Design (GDPR Art. 25, HIPAA PHI Safe Harbor).
1. Noll-lagring
Inga röstinspelningar, transkriberade råtexter eller patientuppgifter lagras permanent.
2. Efemär databehandling
Ljud strömmas krypterat till säkra EU-servrar, bearbetas i RAM-minnet och raderas omedelbart. All datatrafik krypteras med TLS 1.3 (lägst TLS 1.2). Data i vila krypteras med AES-256. Lösenord hashas med bcrypt. Bearbetning sker inom EU/EES (Frankfurt, Tyskland / Irland).
3. Ingen AI-träning
Kundens data används aldrig för att träna AI-modeller.
4. Ansvarsfördelning
Slutgiltigt kliniskt ansvar åligger alltid den legitimerade vårdpersonalen och vårdgivaren. Allt innehåll ska granskas och signeras i det ordinarie journalsystemet innan det används.
5. Underbiträden
Supabase Inc. (EU (Frankfurt, Tyskland)) — databas, autentisering, fillagring och säkra serverfunktioner. DPA + SCC på plats. · OpenAI, LLC (EU/USA via Enterprise DPA) — medicinsk strukturering, agentlogik och journalmallar (GPT-4o). Transient inferens; ingen data används för modellträning. · Google Ireland Limited / Google Cloud EMEA (EU (Frankfurt, Tyskland)) — röst-till-text-transkribering via Google Cloud Vertex AI (Gemini Flash). Transient inferens; ingen data används för modellträning. · Stripe (EU/USA via SCC) — betalnings- och prenumerationshantering. Inga kliniska data. · Sentry (Functional Software Inc.) (EU/USA via SCC) — teknisk felinsamling, endast aktiverad när miljövariabeln VITE_SENTRY_DSN är satt. PII/PHI filtreras bort och kliniskt innehåll skickas aldrig.