Mia Apps
Trust Center

Säkerhet, integritet och datahantering

Denna sida underhålls av Mia:s grundare och beskriver de tekniska kontroller som är implementerade i produkten idag. Det är inte en certifiering eller extern granskning — det är en transparent genomgång av vad appen faktiskt gör och inte gör.

Zero-Retention som arkitekturprincip

Mia är byggd som en genomströmningskanal. Ljud och transkriberad text finns endast i minnet under aktiv session och raderas när sessionen avslutas. Vi lagrar inte:

  • Ljudinspelningar (allt släpps efter transkribering)
  • Rå transkription eller strukturerad journaltext efter session
  • Bilder från Vision AI (base64 släpps direkt efter SSE-svar)
  • Patientidentifierare — personnummer och namn maskeras klientsidan

De enda databasrader som existerar för en aktiv session är temporära PIN-kodsbryggor mellan enheter (mobil → dator). Dessa har fem minuters TTL och rensas automatiskt varje minut via ett schemalagt bakgrundsjobb. Vid pickup raderas raden omedelbart innan texten levereras till mottagaren (burn-after-reading).

Åtkomstkontroll och roller

Roller lagras i en separat tabell och kontrolleras viasecurity definer-funktioner för att förhindra privilege escalation. Row-Level Security är aktiverat på alla användarrelaterade tabeller.

  • Privatanvändare – endast Mia Home
  • Klinisk personal – endast Mia Pro
  • Systemadmin – administrativ vy, aldrig patientdata

Hopp mellan Home och Pro är blockerat på routernivå: en Home-user som försöker nå/proslussas tillbaka.

Var körs och lagras data?

Backend körs i EU/EES (Stockholm, Sverige). Mia Pro är EU-only: röst-till-text transkriberas via Google Cloud Vertex AI (Gemini Flash, europe-west3, Frankfurt) och den medicinska struktureringen utförs i samma EU-region, med Microsoft Azure OpenAI Service i Sweden Central (EU/EES) som EU-reserv. Policyn är kodsatt i routinglagret — inget kliniskt innehåll från Mia Pro kan skickas till ett globalt endpoint. Mia skickar aldrig identifierbara persondata i klartext till externa modeller. AI-svaren strömmas direkt tillbaka till klienten via SSE och skrivs inte till disk.

Datasuveränitet: all bearbetning av röst och text sker över krypterade anslutningar (TLS 1.3) under Enterprise-avtal med Zero Data Retention för modellträning — inget innehåll sparas hos leverantörerna och inget används för att träna framtida modeller.

Redundans inom EU: Mia Pro har två oberoende EU-vägar (Azure Sweden Central och Vertex AI Frankfurt) som täcker upp för varandra, och växlingen sker automatiskt i routinglagret när en väg felar eller svarar för långsamt — användaren behöver inte göra något. Vid tappad uppkoppling köas den avidentifierade texten tillfälligt i webbläsaren på enheten och skickas när nätet är tillbaka, varefter den lokala kopian raderas; ljud köas eller lagras aldrig. Faller båda bort avbryts anropet med ett tydligt fel — vi väljer hellre driftstopp än en överföring utanför EU. Vi utfäster ingen siffersatt drifttid. Mia Home (konsument) använder EU-vägarna först och kan vid driftstörning falla tillbaka på leverantörernas globala endpoints, vilket beskrivs i Home-avsnittet.

Anonymisering & maskering: personnummer och känsliga namn maskeras i enlighet med våra etablerade säkerhetsfilter innan text lämnar sessionen eller når slutlig lagring.

Automatisk geo-översättning och QR-blixt för mobil-till-dator-sync körs på samma efemera minneskanal — text finns bara i RAM under själva överföringen och rensas omedelbart efter leverans.

Datorns/sync-mottagningsvy använder anonyma, numrerade slots ([ Patient 1 ] … [ Patient N ]) utan patientnamn eller personnummer. Skift-sessionen lever i RAM upp till 12 timmar, auto-maskeras efter 5 minuter och låses till PIN/QR efter 30 minuter. ”Avsluta skift” tömmer allt manuellt.

Observability utan PHI

Vi loggar tekniska fel (fel-typer, stack, route, user-agent) för att kunna felsöka. Vi loggar aldrig innehållet i en journal, en transkription eller en bild. Endast Master-rollen kan läsa den interna felloggen.

Juridisk position

Mia är ett dikterings- och struktureringsverktyg. Utdata ska granskas och godkännas av legitimerad personal innan det förs in i journalsystem. Mia är inget beslutsstöd och ersätter aldrig klinisk bedömning. Vård- och omsorgsgivare är personuppgiftsansvarig; Mia är personuppgiftsbiträde.

Formellt Personuppgiftsbiträdesavtal (DPA) tecknas separat vid organisationsavtal. Kontakta oss för mall och signering.

Gränser för beslutsstöd

Appen ger ingen diagnos, ingen behandlingsrekommendation och inget larmvärde. Röd-flagg-modulen är en ordagrann sökning efter fördefinierade nyckelord (t.ex. ”bröstsmärta”, ”medvetslös”) och visar en generisk uppmaning att kontakta 112 — den bedömer inte sannolikhet, allvarlighet eller kliniskt förlopp.

  • NEWS2-summan visas som ett rent aritmetiskt minnesstöd, utan färgkodad triage.
  • Ingen läkemedelsdatabas: Mia innehåller inte FASS/NPL, inget dosstöd och ingen interaktionskontroll. Läkemedel återges ordagrant som de dikterats, utan ATC-koder och utan tolkning.
  • All AI-genererad text är utkast som ska granskas och signeras av legitimerad personal.
  • Mia fattar aldrig autonoma beslut och styr ingen utrustning.

Nödhänvisningen och första hjälpen-texterna är statiska och källhänvisade — samma material som beskrivs i Mia Home-fliken.

Underbiträden (subprocessors)

Mia använder följande underbiträden. Samtliga behandlar data i transit; ingen av dem har långtidslagring av patientinnehåll.

  • Supabase Inc. (EU-region, Stockholm, Sverige) — databas, autentisering, fillagring och säkra Edge Functions. Ingen journaltext lagras.
  • Microsoft Ireland Operations Ltd — Azure OpenAI Service (Sweden Central, EU/EES) — EU-reserv för medicinsk strukturering, agentlogik och journalmallar (GPT-4o). Ingen data används för modellträning.
  • Google Ireland Limited / Google Cloud EMEA — Vertex AI (europe-west3, Frankfurt, EU) — röst-till-text-transkribering samt primär medicinsk strukturering (Gemini Flash). Ingen data används för modellträning.
  • Ingen leverantör utanför EU/EES — OpenAI, LLC används enbart i konsumentprodukten Mia Home och anropas aldrig från Mia Pro.
  • Stripe (EU) — endast fakturering. Inga patientdata skickas hit.
  • Cloudflare Workers — edge-hosting av SSR och serverfunktioner. Ingen persistent lagring.
  • Twilio Ireland Limited — endast ICE-larm-SMS i Mia Home (namn, position och eget citat). Ingen lagring hos oss; numret sparas bara som envägshash.

ICE-SMS från servern har global täckning med undantag för ett fåtal högriskdestinationer och satellitnät, som är avstängda för att förhindra SMS-bedrägeri. Till dessa nummer öppnar Mia i stället telefonens egen SMS-app med färdig text och position — larmet uteblir aldrig.

Uppdaterad lista och formellt DPA lämnas ut vid organisationsavtal.

Marknader och regulatorisk hållning

Mia Home och Mia Balance säljs globalt. Mia Pro öppnar senare och kan i dag inte köpas. Undantag är länder som omfattas av sanktioner eller exportkontroll där försäljning är spärrad i koden: Russia (RU), Belarus (BY), Iran (IR), North Korea (KP), Syria (SY), Cuba (CU), China (CN), Afghanistan (AF), Myanmar (MM), Venezuela (VE). Mia beskrivs överallt som administrativt dokumentationsstöd: verktyget strukturerar användarens egna ord och gör ingen diagnos, ingen triage och ingen bedömning. Kunden ansvarar för bedömning enligt lokala regelverk. Mia Pro behandlar data i EU/EES oavsett var kunden finns.

Att en kund är etablerad utanför EU/EES ändrar inte behandlingsplatsen: all inferens i Mia Pro sker fortsatt i EU/EES (Sweden Central och europe-west3) och lagring av konto- och driftdata sker i Stockholm. För kunder i USA innebär det att PHI aldrig lämnar EU/EES i Pro, att server-side avidentifiering körs före varje AI-anrop och att zero-retention är påslagen hos leverantörerna. Kunden är personuppgiftsansvarig respektive covered entity och kan begära BAA.

Säkerhetsarkitektur — 4 pelare

Byggd på fyra tekniska pelare

Pelare 1 — GDPR & Zero-Retention Privacy

  • Automatisk 90-dagars GDPR-purge — schemalagd databasretention via pg_cron rensar loggar nattligen.
  • Ingen patienttext på disk — journalflödet lever i minnet under sessionen och rensas när den avslutas.
  • Ingen AI-träning på patientdata — inputs används aldrig för modellträning eller finjustering hos Microsoft Azure OpenAI eller Google Cloud (Zero Data Retention via Enterprise-avtal).

Pelare 2 — Patientsäkerhet i praktiken

  • Administrativt dokumentationsstöd — Mia strukturerar användarens egna ord utan diagnos-, triage- eller behandlingsfunktion.
  • Standardiserade kliniska ramverk — nativt svenskt SBAR och amerikansk SOAP-protokoll (regionalt lås).
  • Fail-Closed Safety Architecture — Vision AI faller aldrig tillbaka till “safe” vid fel; visar tydlig varning istället.
  • Multilingual Acute Safety Net — tyst lokal röd-flagg-motor på 34 språk och 14 akuta kategorier (kardiell, stroke, blödning, kramp, sepsis m.fl.). Ingen triage-nivå, ingen loggning, endast binär nödnummer-hänvisning.
  • Flerspråkig diktering med granskningsplikt — diktering på annat språk än journalspråket överförs ordagrant (ren språkoperation utan tillägg eller tolkning). Originaltranskript och journalutkast visas sida vid sida i datorläge, och användaren måste granska texten före överföring till journalsystemet.

Pelare 3 — IT-säkerhet & arkitektur

  • Strict Content Security Policy (CSP) & Row Level Security (RLS) — låst domän-allowlist och databaspolicies på varje tabell.
  • 1-tap krypterad QR desktop-sync — direktöverföring mobil → dator utan molnmellansteg för själva handoveren.
  • Edge-native stateless processing — Cloudflare Workers utan persistent lagring i front-lagret.
  • EU-only AI-arkitektur med TLS 1.3 — i Mia Pro går både röst-till-text och medicinsk strukturering enbart till EU-regioner: Microsoft Azure OpenAI (Sweden Central) och Google Cloud Vertex AI (europe-west3, Frankfurt). Ingen tyst omdirigering utanför EU — är EU-vägarna nere visas ett tydligt fel i stället.

Pelare 4 — Enterprise B2B Governance

  • Automatiserad B2B PUB/DPA — personuppgiftsbiträdesavtal genereras och signeras direkt i Stripe-checkout.
  • Transparent Master Admin Audit Log — alla administrativa mutationer loggas iclinic_audit_log.
  • Publika juridiska dokumentPrivacy (publik)ochAnvändarvillkor.

Mia Balance är en livsstilsprodukt utanför vården och beskrivs i sin egen flik.

Läs Trust Center för Mia Balance →

Frågor från din DSO eller CIO?

Boka en teknisk genomgång — vi går igenom arkitekturen, RLS-policies och migrationshistorik live.

Kom igång →

Innehållet ovan beskriver implementerade kontroller vid publicering och kan komma att uppdateras. Sidan är inte en oberoende certifiering eller granskning.