Mia Apps
Tillbaka

Integritetspolicy

Senast uppdaterad: 2026-09-22 · Jurisdiktion: EU

Så används Mia: Mia är ett administrativt verktyg som strukturerar användarens egna ord till text. Mia ställer inga diagnoser, gör ingen triage och bedömer inte hur brådskande något är.

Mia strukturerar användarens egna dikterade eller inmatade ord till administrativa utkast. Mia ställer inga diagnoser, utför ingen triage och fattar inga autonoma kliniska beslut. Legitimerad vårdpersonal granskar och signerar allt innehåll i sitt ordinarie journalsystem.

1. Personuppgiftsansvarig

Vem som är personuppgiftsansvarig och hur du kontaktar denne.

Tjänsten tillhandahålls av Mia Apps (Edvard Holmström) (enskild näringsverksamhet), org.nr 951008-0451, momsreg.nr SE951008045101, support@miaapps.se. Kontakt i integritetsfrågor: privacy@miaapps.se.

2. Zero-Retention för kliniskt innehåll

Diktering och sessionstext lagras aldrig — de finns bara medan du arbetar.

Röst, text och bild behandlas uteslutande i minnet under sessionen och raderas i samma sekund som bearbetningen är klar. Inget kliniskt innehåll skrivs till disk, säkerhetskopior eller loggar.

Tillfälliga överföringssessioner (PIN- och QR-bryggan mobil ↔ dator) har fem minuters livslängd och raderas omedelbart efter leverans (burn-after-reading).

Inställningar, språkval och den frivilliga nödprofilen sparas enbart lokalt i din webbläsare (localStorage) och skickas aldrig till någon server.

3. Vilka uppgifter lagras?

Den korta listan över vad vi faktiskt lagrar, och varför.

  • Konto: e-post, roll, tidpunkt för samtycke och legitimationsintygande.
  • Prenumeration: Stripe-kundreferens, status och prisplan.
  • Loggar: tekniska felhändelser utan kliniskt innehåll.
  • Revisionslogg: administrativa händelser för ansvarsskyldighet enligt GDPR art. 5(2).

4. Säkerhet och dataplacering

Hur uppgifterna skyddas och i vilka regioner de behandlas.

All datatrafik krypteras med TLS 1.3 (lägst TLS 1.2). Data i vila krypteras med AES-256. Lösenord hashas med bcrypt. Lagring och kontodata ligger inom EU/EES (Stockholm, Sverige (eu-north-1)). AI-inferens (transkribering och strukturering) i **Mia Pro sker uteslutande i EU/EES** — Azure OpenAI Sweden Central och Google Cloud Vertex AI europe-west3 (Frankfurt) — och routingpolicyn i koden avbryter anropet med ett fel i stället för att skicka innehåll utanför EU. I konsumentprodukten **Mia Home** kan AI-inferens vid driftstörning utföras av underbiträde utanför EU/EES; sådan överföring regleras av EU:s standardavtalsklausuler (SCC 2021/914) med kryptering och zero-retention som kompletterande skyddsåtgärder.

Ingen data säljs någonsin vidare och inget innehåll används för att träna AI-modeller.

5. Underbiträden

Leverantörerna som behandlar data åt oss och vad de gör.

  • Supabase Inc. (EU (Stockholm, Sverige — eu-north-1)) — databas, autentisering, fillagring och säkra serverfunktioner. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
  • Microsoft Ireland Operations Ltd (Azure OpenAI Service) (EU/EES — Sweden Central) — primär medicinsk strukturering, agentlogik och journalmallar (GPT-4o i svensk EU-region). Transient inferens; ingen data används för modellträning. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-06.
  • OpenAI, LLC (EU/USA) — reservleverantör för strukturering och tal-till-text ENDAST i Mia Home (konsument). Mia Pro är EU-only och anropar aldrig denna leverantör. Transient inferens; ingen data används för modellträning. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
  • Google Ireland Limited / Google Cloud EMEA (EU (Frankfurt, Tyskland — europe-west3)) — röst-till-text-transkribering via Google Cloud Vertex AI (Gemini Flash) samt EU-reserv för strukturering. Transient inferens; ingen data används för modellträning. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
  • Stripe (EU/USA via SCC) — betalnings- och prenumerationshantering. Inga kliniska data. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
  • Sentry (Functional Software Inc.) (EU/USA via SCC) — teknisk felinsamling, endast aktiverad när miljövariabeln VITE_SENTRY_DSN är satt. PII/PHI filtreras bort och kliniskt innehåll skickas aldrig. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
  • Twilio Ireland Limited (EU (Irland) med global SMS-routing via mobiloperatör) — utskick av ICE-akutlarm via SMS ENDAST i Mia Home (konsument), efter uttryckligt samtycke. Meddelandet innehåller namn, GPS-position och — vid separat samtycke enligt GDPR art. 9(2)(a) — ett ordagrant citat av användarens egna ord. Mia Pro anropar aldrig denna leverantör. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-08.
  • Resend (Plus Five Five, Inc.) (EU (Irland — eu-west-1) för avsändardomänen) — utskick av kontakt-, onboarding- och informationsmejl samt kalla säljmejl från usemiaapps.se. Endast namn, e-postadress och organisationsuppgifter — aldrig patientdata eller kliniskt innehåll. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-18.

Samtliga omfattas av databehandlaravtal. Mia Pro anropar endast underbiträden inom EU/EES. Sker överföring till tredjeland (reservväg i Mia Home) gäller EU:s standardavtalsklausuler (2021/914).

6. Lokalt akutsäkerhetsnät

Ordlistemotorn som visar nödbannern körs bara lokalt på din enhet.

Mia kör en tyst, lokal ordlistemotor på sessionstexten på 34 språk för att kunna hänvisa till regionens nödnummer. Detektionen sker uteslutande lokalt, lagras inte, profilerar inte och skickas aldrig vidare. Ingen triagenivå visas — utfallet är binärt.

7. ICE-SMS med GPS-position

Vad ett ICE-SMS innehåller, när det skickas och hur positionen delas.

Om du aktiverat ICE-SMS-samtycket öppnar Mia Home telefonens SMS-app förifylld med ditt namn och en kartlänk till din position när ett akutlarm utlöses. Ingen hälsodata skickas. SMS:et går via din mobiloperatör — aldrig via någon Mia-server. Rättslig grund: GDPR art. 6(1)(a) och 6(1)(d). Du kan avmarkera samtycket när som helst.

8. Dina rättigheter (GDPR)

Dina GDPR-rättigheter: registerutdrag, radering och klagomål.

Du har rätt till registerutdrag, rättelse, radering, begränsning, dataportabilitet och att återkalla samtycke. Begär via privacy@miaapps.se — svar inom 30 dagar. Klagomål kan lämnas till din nationella tillsynsmyndighet, i Sverige Integritetsskyddsmyndigheten (IMY).

9. Cookies och spårning

Vilka kakor vi använder — och spårningen vi medvetet avstår från.

Mia använder inga tredjepartscookies för spårning eller reklam. Endast tekniskt nödvändiga sessionscookies för inloggning används.

Tjänsten laddar inga externa analys- eller annonsskript (ingen Google Analytics, ingen Meta-pixel, inga spårningstaggar från tredje part). Eftersom ingen lagring sker för andra ändamål än att leverera tjänsten krävs ingen samtyckesbanner — men du ska veta exakt vad som sparas i din enhet:

  • Inloggningssession: krypterad sessionsuppgift som håller dig inloggad tills du loggar ut.
  • Språk och land: ditt valda gränssnittsspråk samt landskod för rätt nödnummer och rätt juridisk text.
  • Vyinställningar: vilket läge (Home/Pro) och vilka paneler du senast använde.
  • Samtycken: att du godkänt villkoren och eventuellt medlyssningssamtycke, så att du slipper svara igen.
  • Offline-utkast: text du dikterat men inte hunnit skicka, så att den inte försvinner vid tappad anslutning. Ljud sparas aldrig.

Du raderar allt detta genom att logga ut och rensa webbplatsdata i webbläsaren. Det påverkar inte ditt konto.

10. Läkemedelsuppgifter

Hur läkemedelsuppgifter hanteras och vad Mia aldrig gör med dem.

Mia innehåller ingen läkemedelsdatabas (t.ex. FASS eller NPL), inget dosstöd, ingen ordinationsfunktion och ingen interaktions- eller varningskontroll. Läkemedel återges ordagrant så som vårdpersonalen dikterat dem — utan läkemedelskoder (ATC/RxNorm) och utan tolkning. Otydliga preparatnamn markeras som oklara för manuell rättning.

11. Barn och åldersgräns

Hur vi hanterar barns uppgifter och åldersgränsen.

Du måste ha fyllt 16 år för att skapa ett eget konto i Mia. Åldersgränsen gäller båda produkterna och i alla länder där tjänsten erbjuds.

Barn mellan 13 och 16 år får använda Mia Home endast tillsammans med, och på initiativ av, en vårdnadshavare som skapat kontot och som ansvarar för användningen. Vi tillhandahåller inte tjänsten till barn under 13 år och samlar medvetet aldrig in personuppgifter från dem.

Vid kontoskapandet bekräftar du din ålder aktivt. Vi frågar inte efter födelsedatum — vi samlar in så lite uppgifter som möjligt (dataminimering, GDPR art. 5(1)(c)).

Får vi kännedom om att ett konto tillhör någon som är yngre än 13 år raderar vi kontot och tillhörande uppgifter utan dröjsmål.

Rättslig grund: GDPR art. 8. Vissa medlemsstater tillåter samtycke från 13 års ålder; vi tillämpar ändå 16 år som enhetlig nivå i hela EU/EES eftersom det är det starkaste skyddet.

Cookies och annonsmätning

Vi mäter hur sajten används och om ett besök leder till ett konto eller ett köp. Mätningen sker via Google Analytics och Google Ads (Google Ireland Limited). Det som skickas är händelsen (sidvisning, registrering, startad gratisperiod, köp), produkt och ett slumpat besöks-id — aldrig namn, e-post, journaltext, kost- eller hälsodata.

I EU/EES, Storbritannien och Schweiz sker ingen annonsmätning förrän du sagt ja i rutan. Säger du nej, eller svarar inte, skickas inga annonssignaler. Du kan när som helst ändra valet via Cookie-inställningar längst ned på sidan, och ändringen gäller direkt.

Se även Användarvillkoren och personuppgiftsbiträdesavtalet.