Datenschutzerklärung

Letzte Aktualisierung: 18. März 2026

1. Identität des Verantwortlichen

BrieforSales wird herausgegeben von Nicolas Papon, Einzelunternehmer mit Sitz in Frankreich.
Kontakt: [email protected]

2. Erhobene Daten

2.1 BrieforSales Webanwendung

  • Kontodaten: Name, E-Mail-Adresse, Passwort (bcrypt-gehasht, niemals im Klartext gespeichert)
  • Projektdaten: Transkripte von Vertriebsgesprächen, generierte Analysen, Decks, Follow-up-E-Mails
  • CRM-Daten: Deal-IDs und Synchronisierungsnotizen (HubSpot, Pipedrive)
  • Technische Daten: Login-Logs, IP-Adresse (ausschließlich zu Sicherheitszwecken)
  • Telefoniedaten: Anrufaufzeichnungen, Metadaten (Nummern, Richtung, Dauer) und Transkripte, wenn Sie einen Telefoniedienst (Aircall) verbinden

2.2 LiveCoach — Audio-Aufnahmemodi

BrieforSales bietet zwei Audio-Aufnahmemodi, die in Einstellungen → Lösung → LiveCoach konfiguriert werden (Standardmodus: Browser bot-free für neue Konten).

Browser bot-free Modus

  • Garantie: Audio verlässt den Browser des Verkäufers NIE. Es wird direkt per WebSocket an Deepgram gestreamt, ohne über die BrieforSales-Server zu laufen.
  • Mikrofonaufnahme Verkäufer: über getUserMedia (explizite Zustimmung in Chrome / Firefox / Safari / Edge / Arc).
  • Audioaufnahme des Meeting-Tabs: über getDisplayMedia (explizite Zustimmung pro Sitzung, Auswahl des Meet- / Teams- / Zoom-Tabs).
  • Kein Bot nimmt am Meeting teil: vollständig unsichtbar für andere Teilnehmer.
  • Keine Desktop-App nötig: funktioniert in allen modernen Browsern.

Bot Notetaker Modus

  • Meeting-Audio: über einen Headless-Chrome-Bot erfasst (Konto [email protected]), der dem Meeting als sichtbarer Teilnehmer beitritt.
  • Audiostream: serverseitig (VPS) per PulseAudio erfasst, an Deepgram gestreamt, nie dauerhaft gespeichert.
  • Aktivierung: erfordert einen verbundenen Google- oder Outlook-Kalender; der Bot tritt erkannten Meetings automatisch bei.
  • Deaktivierung: jederzeit über Einstellungen → LiveCoach möglich.

Für beide Modi gemeinsame Daten

  • Text-Transkript: per SSE von Deepgram empfangen, AES-256-GCM-verschlüsselt in CoachingSession.segments gespeichert (30-Tage-Aufbewahrung, dann Anonymisierung).
  • Meeting-URL: nur zur Plattformerkennung verwendet (Google Meet, Teams, Zoom).
  • Sitzungsmetriken: Dauer, Anzahl Tipps, geschätzte Kosten (anonymisiert).
  • PII-Sanitization: E-Mails, Telefonnummern, IBAN werden vor jeder LLM-Anfrage (Claude) maskiert.

2.3 NICHT erhobene Daten

  • Kein Browser-Verlauf
  • Keine personenbezogenen Daten der Teilnehmer außer dem Namen (sofern im Gespräch erwähnt)
  • Keine Werbe- oder Tracking-Cookies Dritter
  • Keine Weitergabe von Daten an Dritte

3. Zwecke der Verarbeitung

  • Bereitstellung des Echtzeit-Vertriebscoachings
  • Analyse von Vertriebsgesprächen und Generierung strukturierter Ausgaben
  • Synchronisierung der Daten mit dem CRM des Nutzers
  • Verbesserung der Servicequalität (aggregierte und anonymisierte Metriken)

4. Rechtsgrundlage

  • Vertragserfüllung: Verarbeitung notwendig zur Erbringung des abonnierten Dienstes
  • Einwilligung: Audioaufnahme über die Erweiterung (explizite Zustimmung vor jeder Sitzung erforderlich)
  • Berechtigtes Interesse: Sicherheit, Betrugsprävention, Serviceverbesserung

5. Auftragsverarbeiter und Übermittlungen

DienstAnbieterVerwendungStandort
STT-TranskriptionDeepgramEchtzeit-Audio → Text-UmwandlungUSA
KI-AnalyseAnthropic (Claude)Transkript-Analyse und CoachingUSA
HostingDedicated Server + CloudflareAnwendungs-Hosting und sicherer TunnelFrankreich / Global CDN
DatenbankPostgreSQLSpeicherung der AnwendungsdatenFrankreich
TelefonieAircallAnrufereignisse und AufzeichnungenEU
AufzeichnungsspeicherCloudflare R2Verschlüsselte Speicherung von AnrufaufzeichnungenEU (Frankfurt)

Übermittlungen in die USA erfolgen auf Basis der Standardvertragsklauseln (SCC) der Europäischen Kommission und des EU-U.S. Data Privacy Framework.

6. Datensicherheit

  • AES-256-GCM-Verschlüsselung sensibler Daten im Ruhezustand (CRM-Tokens, PII-Daten)
  • Passwörter gehasht mit bcrypt (Cost 12)
  • Verschlüsselte Kommunikation TLS 1.3 / HTTPS
  • Automatische PII-Sanitization der Transkripte (E-Mails, Telefonnummern, IBAN, Sozialversicherungsnummern)
  • Datenisolation pro Tenant (Multi-Tenant mit tenant_id in jeder Tabelle)
  • Rate Limiting auf sensiblen Endpunkten

7. Aufbewahrungsdauer

  • Transkripte und Analysen: standardmäßig 90 Tage (vom Nutzer konfigurierbar)
  • LiveCoach-Sitzungen: 90 Tage, dann automatische Löschung
  • Audio-Streams: nie gespeichert, ausschließlich Echtzeit-Streaming
  • Kontodaten: bis zur Löschung des Kontos aufbewahrt
  • Audit-Logs: 2 Jahre (gesetzliche Verpflichtung)
  • Telefonanrufaufzeichnungen: maximal 6 Monate, verschlüsselt, dann automatische Löschung

8. Ihre Rechte (DSGVO)

Gemäß der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:

  • Auskunftsrecht: eine Kopie Ihrer personenbezogenen Daten erhalten
  • Recht auf Berichtigung: unrichtige Daten korrigieren
  • Recht auf Löschung: Löschung Ihrer Daten verlangen
  • Recht auf Datenübertragbarkeit: Ihre Daten in einem strukturierten Format erhalten (JSON, CSV)
  • Widerspruchsrecht: der Verarbeitung Ihrer Daten widersprechen
  • Recht auf Einschränkung: die Verarbeitung Ihrer Daten einschränken

Um Ihre Rechte auszuüben, kontaktieren Sie uns unter [email protected]. Wir antworten innerhalb von 30 Tagen.

Sie können auch eine Beschwerde bei Ihrer zuständigen Datenschutzbehörde einreichen: www.cnil.fr

9. Berechtigungen der Chrome-Erweiterung

Die LiveCoach-Erweiterung verlangt folgende Berechtigungen:

BerechtigungBegründung
tabCaptureAudio des Meeting-Tabs für die Echtzeit-Transkription erfassen
offscreenAudio in einem separaten Kontext verarbeiten (Deepgram-Pipeline)
sidePanelDie Coaching-Oberfläche in einem Seitenpanel anzeigen
storageNutzereinstellungen und Sitzungsdaten lokal speichern
tabsMeeting-Tabs erkennen (Google Meet, Teams, Zoom) und das Badge anzeigen
host permissionsMit dem BrieforSales-Server für KI-Analyse und Coaching kommunizieren

Keine Berechtigung wird verwendet, um Daten außerhalb des Vertriebscoaching-Kontextes zu erheben. Die Erweiterung aktiviert sich nur auf unterstützten Meeting-Seiten.

10. Cookies

BrieforSales verwendet ausschließlich für den Dienst notwendige Cookies:

  • Sitzungs-Cookie (authjs.session-token): Authentifizierung, httpOnly, secure, sameSite=lax
  • localStorage: Nutzereinstellungen, Daten im LOCAL-Modus

Es werden keine Werbe-, Analyse- oder Tracking-Cookies Dritter verwendet.

11. Änderungen

Diese Richtlinie kann aktualisiert werden. Bei wesentlichen Änderungen werden die Nutzer per E-Mail oder über die Anwendung benachrichtigt. Das Datum der letzten Aktualisierung steht oben auf dieser Seite.

12. Kontakt

Für jede Frage zum Schutz Ihrer Daten: