Integritetspolicy
Senast uppdaterad: 2026-09-22 · Jurisdiktion: EU
Så används Mia: Mia är ett administrativt verktyg som strukturerar användarens egna ord till text. Mia ställer inga diagnoser, gör ingen triage och bedömer inte hur brådskande något är.
Mia strukturerar användarens egna dikterade eller inmatade ord till administrativa utkast. Mia ställer inga diagnoser, utför ingen triage och fattar inga autonoma kliniska beslut. Legitimerad vårdpersonal granskar och signerar allt innehåll i sitt ordinarie journalsystem.
1. Personuppgiftsansvarig
Vem som är personuppgiftsansvarig och hur du kontaktar denne.
Tjänsten tillhandahålls av Mia Apps (Edvard Holmström) (enskild näringsverksamhet), org.nr 951008-0451, momsreg.nr SE951008045101, support@miaapps.se. Kontakt i integritetsfrågor: privacy@miaapps.se.
2. Zero-Retention för kliniskt innehåll
Diktering och sessionstext lagras aldrig — de finns bara medan du arbetar.
Röst, text och bild behandlas uteslutande i minnet under sessionen och raderas i samma sekund som bearbetningen är klar. Inget kliniskt innehåll skrivs till disk, säkerhetskopior eller loggar.
Tillfälliga överföringssessioner (PIN- och QR-bryggan mobil ↔ dator) har fem minuters livslängd och raderas omedelbart efter leverans (burn-after-reading).
Inställningar, språkval och den frivilliga nödprofilen sparas enbart lokalt i din webbläsare (localStorage) och skickas aldrig till någon server.
3. Vilka uppgifter lagras?
Den korta listan över vad vi faktiskt lagrar, och varför.
- Konto: e-post, roll, tidpunkt för samtycke och legitimationsintygande.
- Prenumeration: Stripe-kundreferens, status och prisplan.
- Loggar: tekniska felhändelser utan kliniskt innehåll.
- Revisionslogg: administrativa händelser för ansvarsskyldighet enligt GDPR art. 5(2).
4. Säkerhet och dataplacering
Hur uppgifterna skyddas och i vilka regioner de behandlas.
All datatrafik krypteras med TLS 1.3 (lägst TLS 1.2). Data i vila krypteras med AES-256. Lösenord hashas med bcrypt. Lagring och kontodata ligger inom EU/EES (Stockholm, Sverige (eu-north-1)). AI-inferens (transkribering och strukturering) i **Mia Pro sker uteslutande i EU/EES** — Azure OpenAI Sweden Central och Google Cloud Vertex AI europe-west3 (Frankfurt) — och routingpolicyn i koden avbryter anropet med ett fel i stället för att skicka innehåll utanför EU. I konsumentprodukten **Mia Home** kan AI-inferens vid driftstörning utföras av underbiträde utanför EU/EES; sådan överföring regleras av EU:s standardavtalsklausuler (SCC 2021/914) med kryptering och zero-retention som kompletterande skyddsåtgärder.
Ingen data säljs någonsin vidare och inget innehåll används för att träna AI-modeller.
5. Underbiträden
Leverantörerna som behandlar data åt oss och vad de gör.
- Supabase Inc. (EU (Stockholm, Sverige — eu-north-1)) — databas, autentisering, fillagring och säkra serverfunktioner. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
- Microsoft Ireland Operations Ltd (Azure OpenAI Service) (EU/EES — Sweden Central) — primär medicinsk strukturering, agentlogik och journalmallar (GPT-4o i svensk EU-region). Transient inferens; ingen data används för modellträning. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-06.
- OpenAI, LLC (EU/USA) — reservleverantör för strukturering och tal-till-text ENDAST i Mia Home (konsument). Mia Pro är EU-only och anropar aldrig denna leverantör. Transient inferens; ingen data används för modellträning. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
- Google Ireland Limited / Google Cloud EMEA (EU (Frankfurt, Tyskland — europe-west3)) — röst-till-text-transkribering via Google Cloud Vertex AI (Gemini Flash) samt EU-reserv för strukturering. Transient inferens; ingen data används för modellträning. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
- Stripe (EU/USA via SCC) — betalnings- och prenumerationshantering. Inga kliniska data. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
- Sentry (Functional Software Inc.) (EU/USA via SCC) — teknisk felinsamling, endast aktiverad när miljövariabeln VITE_SENTRY_DSN är satt. PII/PHI filtreras bort och kliniskt innehåll skickas aldrig. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-02.
- Twilio Ireland Limited (EU (Irland) med global SMS-routing via mobiloperatör) — utskick av ICE-akutlarm via SMS ENDAST i Mia Home (konsument), efter uttryckligt samtycke. Meddelandet innehåller namn, GPS-position och — vid separat samtycke enligt GDPR art. 9(2)(a) — ett ordagrant citat av användarens egna ord. Mia Pro anropar aldrig denna leverantör. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-08.
- Resend (Plus Five Five, Inc.) (EU (Irland — eu-west-1) för avsändardomänen) — utskick av kontakt-, onboarding- och informationsmejl samt kalla säljmejl från usemiaapps.se. Endast namn, e-postadress och organisationsuppgifter — aldrig patientdata eller kliniskt innehåll. Databehandlaravtal med standardavtalsklausuler tecknat 2026-08-18.
Samtliga omfattas av databehandlaravtal. Mia Pro anropar endast underbiträden inom EU/EES. Sker överföring till tredjeland (reservväg i Mia Home) gäller EU:s standardavtalsklausuler (2021/914).
6. Lokalt akutsäkerhetsnät
Ordlistemotorn som visar nödbannern körs bara lokalt på din enhet.
Mia kör en tyst, lokal ordlistemotor på sessionstexten på 34 språk för att kunna hänvisa till regionens nödnummer. Detektionen sker uteslutande lokalt, lagras inte, profilerar inte och skickas aldrig vidare. Ingen triagenivå visas — utfallet är binärt.
7. ICE-SMS med GPS-position
Vad ett ICE-SMS innehåller, när det skickas och hur positionen delas.
Om du aktiverat ICE-SMS-samtycket öppnar Mia Home telefonens SMS-app förifylld med ditt namn och en kartlänk till din position när ett akutlarm utlöses. Ingen hälsodata skickas. SMS:et går via din mobiloperatör — aldrig via någon Mia-server. Rättslig grund: GDPR art. 6(1)(a) och 6(1)(d). Du kan avmarkera samtycket när som helst.
8. Dina rättigheter (GDPR)
Dina GDPR-rättigheter: registerutdrag, radering och klagomål.
Du har rätt till registerutdrag, rättelse, radering, begränsning, dataportabilitet och att återkalla samtycke. Begär via privacy@miaapps.se — svar inom 30 dagar. Klagomål kan lämnas till din nationella tillsynsmyndighet, i Sverige Integritetsskyddsmyndigheten (IMY).
10. Läkemedelsuppgifter
Hur läkemedelsuppgifter hanteras och vad Mia aldrig gör med dem.
Mia innehåller ingen läkemedelsdatabas (t.ex. FASS eller NPL), inget dosstöd, ingen ordinationsfunktion och ingen interaktions- eller varningskontroll. Läkemedel återges ordagrant så som vårdpersonalen dikterat dem — utan läkemedelskoder (ATC/RxNorm) och utan tolkning. Otydliga preparatnamn markeras som oklara för manuell rättning.
11. Barn och åldersgräns
Hur vi hanterar barns uppgifter och åldersgränsen.
Du måste ha fyllt 16 år för att skapa ett eget konto i Mia. Åldersgränsen gäller båda produkterna och i alla länder där tjänsten erbjuds.
Barn mellan 13 och 16 år får använda Mia Home endast tillsammans med, och på initiativ av, en vårdnadshavare som skapat kontot och som ansvarar för användningen. Vi tillhandahåller inte tjänsten till barn under 13 år och samlar medvetet aldrig in personuppgifter från dem.
Vid kontoskapandet bekräftar du din ålder aktivt. Vi frågar inte efter födelsedatum — vi samlar in så lite uppgifter som möjligt (dataminimering, GDPR art. 5(1)(c)).
Får vi kännedom om att ett konto tillhör någon som är yngre än 13 år raderar vi kontot och tillhörande uppgifter utan dröjsmål.
Rättslig grund: GDPR art. 8. Vissa medlemsstater tillåter samtycke från 13 års ålder; vi tillämpar ändå 16 år som enhetlig nivå i hela EU/EES eftersom det är det starkaste skyddet.
Se även Användarvillkoren och personuppgiftsbiträdesavtalet.