Política de privacidad
Última actualización: 18 de marzo de 2026
1. Identidad del responsable del tratamiento
BrieforSales está editado por Nicolas Papon, empresario individual con domicilio en Francia.
Contacto: [email protected]
2. Datos recogidos
2.1 Aplicación web BrieforSales
- Datos de cuenta: nombre, dirección de correo, contraseña (hash bcrypt, nunca almacenada en claro)
- Datos de proyecto: transcripciones de llamadas comerciales, análisis generados, decks, emails de seguimiento
- Datos CRM: identificadores de deals y notas de sincronización (HubSpot, Pipedrive)
- Datos técnicos: logs de conexión, dirección IP (únicamente con fines de seguridad)
- Datos de telefonía: grabaciones de llamadas, metadatos (números, sentido, duración) y transcripciones, cuando conectas un servicio de telefonía (Aircall)
2.2 LiveCoach — modos de captura de audio
BrieforSales ofrece dos modos de captura de audio configurables en Ajustes → Solución → LiveCoach (modo por defecto: Browser bot-free para las nuevas cuentas).
Modo Browser bot-free
- Garantía: el audio NUNCA sale del navegador del vendedor. Se transmite directamente a Deepgram por WebSocket sin pasar por los servidores BrieforSales.
- Captura del micrófono del vendedor: mediante
getUserMedia(consentimiento explícito Chrome / Firefox / Safari / Edge / Arc). - Captura de audio de la pestaña de la reunión: mediante
getDisplayMedia(consentimiento explícito en cada sesión, selección de la pestaña Meet / Teams / Zoom). - Ningún bot se une a la reunión: invisibilidad total para los demás participantes.
- Ninguna app de escritorio que instalar: funciona en todos los navegadores modernos.
Modo Bot Notetaker
- Audio de la reunión: capturado mediante un bot Chrome headless (cuenta
[email protected]) que se une a la reunión como participante visible. - Flujo de audio: capturado en el lado del VPS mediante PulseAudio, transmitido a Deepgram, nunca persistido en reposo.
- Activación: requiere un calendario Google u Outlook conectado; el bot se une automáticamente a las reuniones detectadas.
- Desactivación: posible en cualquier momento desde Ajustes → LiveCoach.
Datos comunes a ambos modos
- Transcripción textual: recibida por SSE desde Deepgram, persistida cifrada AES-256-GCM en
CoachingSession.segments(retención de 30 días y luego anonimización). - URL de la reunión: usada únicamente para detectar la plataforma (Google Meet, Teams, Zoom).
- Métricas de sesión: duración, número de tips, costes estimados (anonimizados).
- PII sanitization: emails, teléfonos, IBAN se enmascaran antes de cualquier envío a un LLM (Claude).
2.3 Datos NO recogidos
- Ningún historial de navegación
- Ningún dato personal de los participantes distinto del nombre (si se menciona en la conversación)
- Ninguna cookie publicitaria ni de tracking de terceros
- Ningún dato revendido a terceros
3. Finalidades del tratamiento
- Proporcionar el servicio de coaching comercial en tiempo real
- Analizar las llamadas comerciales y generar entregables estructurados
- Sincronizar los datos con el CRM del usuario
- Mejorar la calidad del servicio (métricas agregadas y anonimizadas)
4. Base legal
- Ejecución del contrato: tratamiento necesario para la prestación del servicio suscrito
- Consentimiento: captura de audio mediante la extensión (consentimiento explícito requerido antes de cada sesión)
- Interés legítimo: seguridad, prevención del fraude, mejora del servicio
5. Encargados del tratamiento y transferencias
| Servicio | Proveedor | Uso | Ubicación |
|---|---|---|---|
| Transcripción STT | Deepgram | Conversión audio → texto en tiempo real | EE. UU. |
| Análisis IA | Anthropic (Claude) | Análisis de transcripciones y coaching | EE. UU. |
| Hosting | Servidor dedicado + Cloudflare | Hosting de la aplicación y túnel seguro | Francia / Global CDN |
| Base de datos | PostgreSQL | Almacenamiento de datos de la aplicación | Francia |
| Telefonía | Aircall | Eventos de llamadas y grabaciones | UE |
| Almacenamiento de grabaciones | Cloudflare R2 | Almacenamiento cifrado de las grabaciones | UE (Frankfurt) |
Las transferencias a EE. UU. están reguladas por las cláusulas contractuales tipo (SCC) de la Comisión Europea y el EU-U.S. Data Privacy Framework.
6. Seguridad de los datos
- Cifrado AES-256-GCM de los datos sensibles en reposo (tokens CRM, datos PII)
- Contraseñas hasheadas con bcrypt (cost 12)
- Comunicaciones cifradas TLS 1.3 / HTTPS
- Sanitización automática de PII en las transcripciones (emails, teléfonos, IBAN, números de la seguridad social)
- Aislamiento de datos por tenant (multi-tenant con tenant_id en cada tabla)
- Rate limiting en los endpoints sensibles
7. Plazo de conservación
- Transcripciones y análisis: 90 días por defecto (configurable por el usuario)
- Sesiones LiveCoach: 90 días, luego eliminación automática
- Flujos de audio: nunca almacenados, únicamente streaming en tiempo real
- Datos de cuenta: conservados hasta la eliminación de la cuenta
- Logs de auditoría: 2 años (obligación legal)
- Grabaciones de llamadas: 6 meses máximo, cifradas, luego eliminación automática
8. Sus derechos (RGPD)
Conforme al Reglamento General de Protección de Datos (RGPD), usted dispone de los siguientes derechos:
- Derecho de acceso: obtener una copia de sus datos personales
- Derecho de rectificación: corregir datos inexactos
- Derecho de supresión: solicitar la eliminación de sus datos
- Derecho a la portabilidad: recibir sus datos en un formato estructurado (JSON, CSV)
- Derecho de oposición: oponerse al tratamiento de sus datos
- Derecho de limitación: restringir el tratamiento de sus datos
Para ejercer sus derechos, contáctenos en [email protected]. Responderemos en un plazo de 30 días.
También puede presentar una reclamación ante la autoridad de protección de datos competente (en España, AEPD): www.cnil.fr
9. Permisos de la extensión de Chrome
La extensión LiveCoach solicita los siguientes permisos:
| Permiso | Justificación |
|---|---|
| tabCapture | Capturar el audio de la pestaña de la reunión para la transcripción en tiempo real |
| offscreen | Procesar el audio en un contexto separado (pipeline Deepgram) |
| sidePanel | Mostrar la interfaz de coaching en un panel lateral |
| storage | Almacenar localmente las preferencias del usuario y los datos de sesión |
| tabs | Detectar las pestañas de reunión (Google Meet, Teams, Zoom) y mostrar el badge |
| host permissions | Comunicarse con el servidor BrieforSales para el análisis IA y el coaching |
Ningún permiso se utiliza para recopilar datos fuera del contexto de coaching comercial. La extensión solo se activa en las páginas de reunión compatibles.
10. Cookies
BrieforSales utiliza únicamente cookies esenciales para el funcionamiento del servicio:
- Cookie de sesión (authjs.session-token): autenticación, httpOnly, secure, sameSite=lax
- localStorage: preferencias de usuario, datos en modo LOCAL
No se utiliza ninguna cookie publicitaria, analítica o de tracking de terceros.
11. Modificaciones
Esta política puede ser actualizada. En caso de modificación sustancial, los usuarios serán notificados por email o a través de la aplicación. La fecha de la última actualización se indica al principio de esta página.
12. Contacto
Para cualquier pregunta relativa a la protección de sus datos:
- Email: [email protected]
- Sitio web: https://brieforsales.com