Informativa sulla privacy
Ultimo aggiornamento: 18 marzo 2026
1. Identità del titolare del trattamento
BrieforSales è edito da Nicolas Papon, imprenditore individuale con sede in Francia.
Contatto: [email protected]
2. Dati raccolti
2.1 Applicazione web BrieforSales
- Dati account: nome, indirizzo email, password (hash bcrypt, mai memorizzata in chiaro)
- Dati di progetto: trascritti di chiamate commerciali, analisi generate, deck, email di follow-up
- Dati CRM: ID dei deal e note di sincronizzazione (HubSpot, Pipedrive)
- Dati tecnici: log di accesso, indirizzo IP (esclusivamente per la sicurezza)
- Dati di telefonia: registrazioni delle chiamate, metadati (numeri, direzione, durata) e trascrizioni, quando colleghi un servizio di telefonia (Aircall)
2.2 LiveCoach — modalità di acquisizione audio
BrieforSales offre due modalità di acquisizione audio configurabili in Impostazioni → Soluzione → LiveCoach (modalità predefinita: Browser bot-free per i nuovi account).
Modalità Browser bot-free
- Garanzia: l'audio non lascia MAI il browser del venditore. Viene trasmesso in streaming direttamente a Deepgram via WebSocket, senza passare per i server BrieforSales.
- Acquisizione microfono venditore: tramite
getUserMedia(consenso esplicito Chrome / Firefox / Safari / Edge / Arc). - Acquisizione audio del tab del meeting: tramite
getDisplayMedia(consenso esplicito a ogni sessione, selezione del tab Meet / Teams / Zoom). - Nessun bot partecipa al meeting: totale invisibilità per gli altri partecipanti.
- Nessuna app desktop da installare: funziona in tutti i browser moderni.
Modalità Bot Notetaker
- Audio del meeting: acquisito tramite un bot Chrome headless (account
[email protected]) che entra nel meeting come partecipante visibile. - Stream audio: catturato lato VPS via PulseAudio, trasmesso a Deepgram, mai persistito a riposo.
- Attivazione: richiede un calendario Google o Outlook collegato; il bot si unisce automaticamente ai meeting rilevati.
- Disattivazione: possibile in qualsiasi momento da Impostazioni → LiveCoach.
Dati comuni alle due modalità
- Trascritto testuale: ricevuto in SSE da Deepgram, persistito crittografato AES-256-GCM in
CoachingSession.segments(retention 30 giorni poi anonimizzazione). - URL della riunione: utilizzato solo per rilevare la piattaforma (Google Meet, Teams, Zoom).
- Metriche di sessione: durata, numero di tip, costi stimati (anonimizzati).
- PII sanitization: email, telefoni, IBAN vengono mascherati prima di qualsiasi invio a un LLM (Claude).
2.3 Dati NON raccolti
- Nessuna cronologia di navigazione
- Nessun dato personale dei partecipanti diverso dal nome (se menzionato nella conversazione)
- Nessun cookie pubblicitario o di tracciamento di terze parti
- Nessun dato rivenduto a terzi
3. Finalità del trattamento
- Fornire il servizio di coaching commerciale in tempo reale
- Analizzare le chiamate commerciali e generare output strutturati
- Sincronizzare i dati con il CRM dell'utente
- Migliorare la qualità del servizio (metriche aggregate e anonimizzate)
4. Base giuridica
- Esecuzione del contratto: trattamento necessario per la fornitura del servizio sottoscritto
- Consenso: acquisizione audio tramite l'estensione (consenso esplicito richiesto prima di ogni sessione)
- Legittimo interesse: sicurezza, prevenzione delle frodi, miglioramento del servizio
5. Responsabili del trattamento e trasferimenti
| Servizio | Fornitore | Uso | Localizzazione |
|---|---|---|---|
| Trascrizione STT | Deepgram | Conversione audio → testo in tempo reale | USA |
| Analisi IA | Anthropic (Claude) | Analisi dei trascritti e coaching | USA |
| Hosting | Server dedicato + Cloudflare | Hosting applicativo e tunnel sicuro | Francia / Global CDN |
| Database | PostgreSQL | Archiviazione dei dati applicativi | Francia |
| Telefonia | Aircall | Eventi delle chiamate e registrazioni | UE |
| Archiviazione registrazioni | Cloudflare R2 | Archiviazione cifrata delle registrazioni | UE (Francoforte) |
I trasferimenti verso gli USA sono disciplinati dalle clausole contrattuali tipo (SCC) della Commissione europea e dall'EU-U.S. Data Privacy Framework.
6. Sicurezza dei dati
- Crittografia AES-256-GCM dei dati sensibili a riposo (token CRM, dati PII)
- Password con hash bcrypt (cost 12)
- Comunicazioni cifrate TLS 1.3 / HTTPS
- PII sanitization automatica sui trascritti (email, telefoni, IBAN, codici fiscali)
- Isolamento dei dati per tenant (multi-tenant con tenant_id su ogni tabella)
- Rate limiting sugli endpoint sensibili
7. Periodo di conservazione
- Trascritti e analisi: 90 giorni di default (configurabile dall'utente)
- Sessioni LiveCoach: 90 giorni, poi eliminazione automatica
- Flusso audio: mai memorizzato, solo streaming in tempo reale
- Dati account: conservati fino all'eliminazione dell'account
- Log di audit: 2 anni (obbligo legale)
- Registrazioni delle chiamate: massimo 6 mesi, cifrate, poi eliminazione automatica
8. I tuoi diritti (GDPR)
Ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR), Lei dispone dei seguenti diritti:
- Diritto di accesso: ottenere una copia dei suoi dati personali
- Diritto di rettifica: correggere dati inesatti
- Diritto alla cancellazione: richiedere l'eliminazione dei suoi dati
- Diritto alla portabilità: ricevere i dati in formato strutturato (JSON, CSV)
- Diritto di opposizione: opporsi al trattamento dei dati
- Diritto di limitazione: limitare il trattamento dei dati
Per esercitare i suoi diritti, ci contatti all'indirizzo [email protected]. Risponderemo entro 30 giorni.
Può inoltre presentare reclamo all'autorità di protezione dei dati competente: www.cnil.fr
9. Autorizzazioni dell'estensione Chrome
L'estensione LiveCoach richiede le seguenti autorizzazioni:
| Autorizzazione | Giustificazione |
|---|---|
| tabCapture | Catturare l'audio del tab della riunione per la trascrizione in tempo reale |
| offscreen | Elaborare l'audio in un contesto separato (pipeline Deepgram) |
| sidePanel | Visualizzare l'interfaccia di coaching in un pannello laterale |
| storage | Memorizzare localmente preferenze utente e dati di sessione |
| tabs | Rilevare i tab delle riunioni (Google Meet, Teams, Zoom) e mostrare il badge |
| host permissions | Comunicare con il server BrieforSales per l'analisi IA e il coaching |
Nessuna autorizzazione viene utilizzata per raccogliere dati al di fuori del contesto di coaching commerciale. L'estensione si attiva solo nelle pagine delle riunioni supportate.
10. Cookie
BrieforSales utilizza esclusivamente cookie essenziali al funzionamento del servizio:
- Cookie di sessione (authjs.session-token): autenticazione, httpOnly, secure, sameSite=lax
- localStorage: preferenze utente, dati in modalità LOCAL
Non viene utilizzato alcun cookie pubblicitario, analitico o di tracciamento di terze parti.
11. Modifiche
La presente informativa può essere aggiornata. In caso di modifiche sostanziali, gli utenti saranno informati via email o tramite l'applicazione. La data dell'ultimo aggiornamento è indicata in cima a questa pagina.
12. Contatti
Per qualsiasi domanda relativa alla protezione dei suoi dati:
- Email: [email protected]
- Sito web: https://brieforsales.com