Senast uppdaterad: 2026-07-29
MDR-status: Mia är klassificerad som medicinteknisk produkt i Klass I enligt EU 2017/745 (MDR).
Mia strukturerar användarens egna dikterade eller inmatade ord till administrativa utkast. Mia ställer inga diagnoser, utför ingen triage och fattar inga autonoma kliniska beslut. Legitimerad vårdpersonal granskar och signerar allt innehåll i sitt ordinarie journalsystem.
Mia innehåller ingen läkemedelsdatabas (t.ex. FASS eller NPL), inget dosstöd, ingen ordinationsfunktion och ingen interaktions- eller varningskontroll. Läkemedel återges ordagrant så som vårdpersonalen dikterat dem — utan läkemedelskoder (ATC/RxNorm) och utan tolkning. Otydliga preparatnamn markeras som oklara för manuell rättning.
CE-märkning: EU-försäkran om överensstämmelse är under upprättande. Produkten marknadsförs inte som CE-märkt förrän försäkran är signerad och registrering är gjord.
Global Zero-Retention Notice
Mia behandlar klinisk text, röst och kamerabilder uteslutande i minnetunder din session och raderar dem i samma sekund som analysen är klar. Ingen träningsdata delas, ingen historik lagras hos AI-leverantören. Mia följer GDPR (EU 2016/679) i Europa och principerna i HIPAA (US 45 CFR §164) för behandling av PHI i USA.
Mia Apps drivs som enskild firma under varumärket Mia Apps(ingen aktiebolagsform, ingen "AB"). Kontakt i integritetsfrågor: privacy@miaapps.se.
Avtalspart: Mia Apps (enskild näringsverksamhet), org.nr: registrering pågår hos Skatteverket, support@miaapps.se
Om du aktiverat ICE-SMS-samtycket i din nödprofil öppnar Mia Home telefonens SMS-app förifylld med ett akutmeddelande till din ICE-kontakt när ett akutlarm utlöses. Meddelandet innehåller ditt namn och en Google Maps-länk till din nuvarande GPS-position. Ingen hälsodata, inga symtom och inga diagnoser skickas. SMS:et går via din vanliga mobiloperatör — aldrig via någon Mia Apps-server — och lämnar därmed inga spår hos oss. Rättslig grund: GDPR Art. 6(1)(a) uttryckligt samtycke + Art. 6(1)(d) vitalt intresse. Du kan när som helst avmarkera samtycket i nödprofilen.
För att förhindra att tystnad, mummel eller bakgrundsljud (t.ex. hund, katt, fågel) skickas till AI-motorn kör Mia ett lokalt Voice Activity Detection- filter direkt i webbläsaren. Endast text som klassificeras som mänskligt tal passerar vidare — inga ljudprov, spektralavtryck eller biometrisk information sparas eller överförs.
Mia kör en tyst, lokal röd-flagg-motor på sessionstexten på 34 språk för att kunna hänvisa till regionens nödnummer (112 / 911 / lokalt) om ord som tyder på akut tillstånd nämns — t.ex. bröstsmärta, stroke-tecken, kraftig blödning, kramp, anafylaxi eller kvävning (14 kategorier totalt, se MDR-dokumentet §5c). Detektionen sker uteslutande lokalt i sessionen — den lagras inte, profileras inte och skickas aldrig till någon extern tjänst. Ingen triage-nivå visas för användaren; utfallet är binärt (normal dialog eller nödnummer-banner) och ersätter aldrig vårdbedömning.
Mia behandlar personuppgifter enligt GDPR (EU 2016/679). Rättslig grund är avtal (tillhandahålla tjänsten), samtycke (marknadsföring), och berättigat intresse (säkerhet och drift).
Röstdiktering och strukturerad journaltext lagras aldrig permanent på server. Tillfälliga sessioner (för PIN-bryggan mobil ↔ dator) rensas automatiskt inom 60 sekunder via pg_cron. Ljudfilen finns bara i webbläsarens minne under inspelningen och kastas därefter.
Foton och kamerabilder som skickas via Mia Home (t.ex. sår, utslag) sparas aldrig permanent på våra servrar. De skickas krypterat, analyseras uteslutande i minnet av AI-motorn och raderas spårlöst i samma sekund som analysen är klar.
Inställningar och språkval som du gör i appen (t.ex. valt gränssnittsspråk, AI-svarsspråk och familjekontext-chips i Mia Home) sparas lokalt i din webbläsare via localStorage. Ingenting av detta skickas till servern och det kan rensas när som helst genom att du tömmer webbläsarens data.
Efemer behandling (ephemeral processing): Alla hälsobeskrivningar — röst, text och bild — behandlas uteslutande i minnet under sessionen. Ingen av våra infrastrukturleverantörer (Supabase Inc., OpenAI, LLC, Google Ireland Limited / Google Cloud EMEA) lagrar bestående hälsojournaler eller använder innehållet för modellträning. Detta regleras genom strikta databehandlaravtal (DPA / Data Processing Agreements) med varje underbiträde.
Geo-översättning och enhetssynkronisering: När du använder "Visa för vårdpersonal" (Doktorkortet) i Mia Home översätts sammanfattningen i minnet till det språk som talas där du befinner dig — översättningen sparas aldrig. På samma sätt är QR-blixten och 4-siffrig PIN-brygga mellan mobil och dator i Mia Pro rent tillfälliga (5 min TTL) och raderas omedelbart efter leverans (burn-after-reading).
Anonyma flikar och skift-persistens i /sync: Datorns mottagningsvy (/sync) håller inkomna rapporter i statiska, numrerade slots (t.ex. [ Patient 3 ]) — aldrig med patientens namn eller personnummer. Rapporterna finns endast i RAM under skiftet (max 12 timmar), auto-maskeras efter 5 minuters inaktivitet och skärmen låses efter 30 minuter. Manuell "Avsluta skift" och sidladdning tömmer allt omedelbart. Ingen del av dessa flikar skrivs till disk.
Databasen driftas av Supabase Inc. på servrar inom EU (Frankfurt, Tyskland). Röst-till-text-transkribering sker via Google Cloud (Gemini Flash, EU-region, Frankfurt) och medicinsk strukturering via OpenAI GPT-4o under Enterprise-avtal – vid varje AI-anrop är texten redan anonymiserad. Inga träningsdata delas.
MIA använder etablerade och krypterade molntjänster för tvåstegsbearbetning av dikteringar: (1) Transkribering av röstfiler via Google Cloud, samt (2) Medicinsk strukturering och mallanpassning via OpenAI. Ingen patientdata eller röstdata sparas av AI-leverantörerna eller används för att träna framtida AI-modeller.
All datatrafik krypteras med TLS 1.3 (lägst TLS 1.2). Data i vila krypteras med AES-256. Lösenord hashas med bcrypt. Bearbetning sker inom EU/EES (Frankfurt, Tyskland / Irland). Ingen data säljs någonsin till tredje part.
Du har rätt till registerutdrag, rättelse, radering ("rätten att bli glömd"), dataportabilitet och att återkalla samtycke. Begär via privacy@miaapps.se – svar inom 30 dagar. Klagomål kan riktas till Integritetsskyddsmyndigheten (IMY).
Mia använder inga tredjepartscookies för spårning eller reklam. Endast tekniskt nödvändiga sessions-cookies för inloggning.
Samtliga har DPA-avtal.
Mia Home erbjuder en frivillig funktion där du kan spara ditt namn, personnummer, anhörig-telefon (ICE), kända allergier och kroniska sjukdomar. Denna information sparas uteslutande i din enhets lokala lagring (localStorage) och lämnar aldrig telefonen. Den skickas inte till någon server, ingen databas och ingen AI-leverantör. Syftet är endast att underlätta för vårdpersonal och larmcentral om Emergency Beacon aktiveras.
Rättslig grund: GDPR Art. 6(1)(a) (uttryckligt samtycke) och Art. 6(1)(d) (skydd av vitala intressen), samt för hälsodata Art. 9(2)(a) (uttryckligt samtycke) och Art. 9(2)(c)(vitalt intresse när personen inte kan lämna samtycke). Du kan när som helst radera profilen i appens inställningar — då raderas allt permanent från enheten.