Datenschutzerklärung
Letzte Aktualisierung: 18. März 2026
1. Identität des Verantwortlichen
BrieforSales wird herausgegeben von Nicolas Papon, Einzelunternehmer mit Sitz in Frankreich.
Kontakt: [email protected]
2. Erhobene Daten
2.1 BrieforSales Webanwendung
- Kontodaten: Name, E-Mail-Adresse, Passwort (bcrypt-gehasht, niemals im Klartext gespeichert)
- Projektdaten: Transkripte von Vertriebsgesprächen, generierte Analysen, Decks, Follow-up-E-Mails
- CRM-Daten: Deal-IDs und Synchronisierungsnotizen (HubSpot, Pipedrive)
- Technische Daten: Login-Logs, IP-Adresse (ausschließlich zu Sicherheitszwecken)
- Telefoniedaten: Anrufaufzeichnungen, Metadaten (Nummern, Richtung, Dauer) und Transkripte, wenn Sie einen Telefoniedienst (Aircall) verbinden
2.2 LiveCoach — Audio-Aufnahmemodi
BrieforSales bietet zwei Audio-Aufnahmemodi, die in Einstellungen → Lösung → LiveCoach konfiguriert werden (Standardmodus: Browser bot-free für neue Konten).
Browser bot-free Modus
- Garantie: Audio verlässt den Browser des Verkäufers NIE. Es wird direkt per WebSocket an Deepgram gestreamt, ohne über die BrieforSales-Server zu laufen.
- Mikrofonaufnahme Verkäufer: über
getUserMedia(explizite Zustimmung in Chrome / Firefox / Safari / Edge / Arc). - Audioaufnahme des Meeting-Tabs: über
getDisplayMedia(explizite Zustimmung pro Sitzung, Auswahl des Meet- / Teams- / Zoom-Tabs). - Kein Bot nimmt am Meeting teil: vollständig unsichtbar für andere Teilnehmer.
- Keine Desktop-App nötig: funktioniert in allen modernen Browsern.
Bot Notetaker Modus
- Meeting-Audio: über einen Headless-Chrome-Bot erfasst (Konto
[email protected]), der dem Meeting als sichtbarer Teilnehmer beitritt. - Audiostream: serverseitig (VPS) per PulseAudio erfasst, an Deepgram gestreamt, nie dauerhaft gespeichert.
- Aktivierung: erfordert einen verbundenen Google- oder Outlook-Kalender; der Bot tritt erkannten Meetings automatisch bei.
- Deaktivierung: jederzeit über Einstellungen → LiveCoach möglich.
Für beide Modi gemeinsame Daten
- Text-Transkript: per SSE von Deepgram empfangen, AES-256-GCM-verschlüsselt in
CoachingSession.segmentsgespeichert (30-Tage-Aufbewahrung, dann Anonymisierung). - Meeting-URL: nur zur Plattformerkennung verwendet (Google Meet, Teams, Zoom).
- Sitzungsmetriken: Dauer, Anzahl Tipps, geschätzte Kosten (anonymisiert).
- PII-Sanitization: E-Mails, Telefonnummern, IBAN werden vor jeder LLM-Anfrage (Claude) maskiert.
2.3 NICHT erhobene Daten
- Kein Browser-Verlauf
- Keine personenbezogenen Daten der Teilnehmer außer dem Namen (sofern im Gespräch erwähnt)
- Keine Werbe- oder Tracking-Cookies Dritter
- Keine Weitergabe von Daten an Dritte
3. Zwecke der Verarbeitung
- Bereitstellung des Echtzeit-Vertriebscoachings
- Analyse von Vertriebsgesprächen und Generierung strukturierter Ausgaben
- Synchronisierung der Daten mit dem CRM des Nutzers
- Verbesserung der Servicequalität (aggregierte und anonymisierte Metriken)
4. Rechtsgrundlage
- Vertragserfüllung: Verarbeitung notwendig zur Erbringung des abonnierten Dienstes
- Einwilligung: Audioaufnahme über die Erweiterung (explizite Zustimmung vor jeder Sitzung erforderlich)
- Berechtigtes Interesse: Sicherheit, Betrugsprävention, Serviceverbesserung
5. Auftragsverarbeiter und Übermittlungen
| Dienst | Anbieter | Verwendung | Standort |
|---|---|---|---|
| STT-Transkription | Deepgram | Echtzeit-Audio → Text-Umwandlung | USA |
| KI-Analyse | Anthropic (Claude) | Transkript-Analyse und Coaching | USA |
| Hosting | Dedicated Server + Cloudflare | Anwendungs-Hosting und sicherer Tunnel | Frankreich / Global CDN |
| Datenbank | PostgreSQL | Speicherung der Anwendungsdaten | Frankreich |
| Telefonie | Aircall | Anrufereignisse und Aufzeichnungen | EU |
| Aufzeichnungsspeicher | Cloudflare R2 | Verschlüsselte Speicherung von Anrufaufzeichnungen | EU (Frankfurt) |
Übermittlungen in die USA erfolgen auf Basis der Standardvertragsklauseln (SCC) der Europäischen Kommission und des EU-U.S. Data Privacy Framework.
6. Datensicherheit
- AES-256-GCM-Verschlüsselung sensibler Daten im Ruhezustand (CRM-Tokens, PII-Daten)
- Passwörter gehasht mit bcrypt (Cost 12)
- Verschlüsselte Kommunikation TLS 1.3 / HTTPS
- Automatische PII-Sanitization der Transkripte (E-Mails, Telefonnummern, IBAN, Sozialversicherungsnummern)
- Datenisolation pro Tenant (Multi-Tenant mit tenant_id in jeder Tabelle)
- Rate Limiting auf sensiblen Endpunkten
7. Aufbewahrungsdauer
- Transkripte und Analysen: standardmäßig 90 Tage (vom Nutzer konfigurierbar)
- LiveCoach-Sitzungen: 90 Tage, dann automatische Löschung
- Audio-Streams: nie gespeichert, ausschließlich Echtzeit-Streaming
- Kontodaten: bis zur Löschung des Kontos aufbewahrt
- Audit-Logs: 2 Jahre (gesetzliche Verpflichtung)
- Telefonanrufaufzeichnungen: maximal 6 Monate, verschlüsselt, dann automatische Löschung
8. Ihre Rechte (DSGVO)
Gemäß der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:
- Auskunftsrecht: eine Kopie Ihrer personenbezogenen Daten erhalten
- Recht auf Berichtigung: unrichtige Daten korrigieren
- Recht auf Löschung: Löschung Ihrer Daten verlangen
- Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten (JSON, CSV)
- Widerspruchsrecht: der Verarbeitung Ihrer Daten widersprechen
- Recht auf Einschränkung: die Verarbeitung Ihrer Daten einschränken
Um Ihre Rechte auszuüben, kontaktieren Sie uns unter [email protected]. Wir antworten innerhalb von 30 Tagen.
Sie können auch eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde einreichen: www.cnil.fr
9. Berechtigungen der Chrome-Erweiterung
Die LiveCoach-Erweiterung verlangt folgende Berechtigungen:
| Berechtigung | Begründung |
|---|---|
| tabCapture | Audio des Meeting-Tabs für die Echtzeit-Transkription erfassen |
| offscreen | Audio in einem separaten Kontext verarbeiten (Deepgram-Pipeline) |
| sidePanel | Die Coaching-Oberfläche in einem Seitenpanel anzeigen |
| storage | Nutzereinstellungen und Sitzungsdaten lokal speichern |
| tabs | Meeting-Tabs erkennen (Google Meet, Teams, Zoom) und das Badge anzeigen |
| host permissions | Mit dem BrieforSales-Server für KI-Analyse und Coaching kommunizieren |
Keine Berechtigung wird verwendet, um Daten außerhalb des Vertriebscoaching-Kontextes zu erheben. Die Erweiterung aktiviert sich nur auf unterstützten Meeting-Seiten.
10. Cookies
BrieforSales verwendet ausschließlich für den Dienst notwendige Cookies:
- Sitzungs-Cookie (authjs.session-token): Authentifizierung, httpOnly, secure, sameSite=lax
- localStorage: Nutzereinstellungen, Daten im LOCAL-Modus
Es werden keine Werbe-, Analyse- oder Tracking-Cookies Dritter verwendet.
11. Änderungen
Diese Richtlinie kann aktualisiert werden. Bei wesentlichen Änderungen werden die Nutzer per E-Mail oder über die Anwendung benachrichtigt. Das Datum der letzten Aktualisierung steht oben auf dieser Seite.
12. Kontakt
Für jede Frage zum Schutz Ihrer Daten:
- E-Mail: [email protected]
- Website: https://brieforsales.com