Privacybeleid
Laatst bijgewerkt: 18 maart 2026
1. Identiteit van de verwerkingsverantwoordelijke
BrieforSales wordt uitgegeven door Nicolas Papon, eenmanszaak gevestigd in Frankrijk.
Contact: [email protected]
2. Verzamelde gegevens
2.1 BrieforSales webapplicatie
- Accountgegevens: naam, e-mailadres, wachtwoord (bcrypt-gehasht, nooit in plain text opgeslagen)
- Projectgegevens: transcripties van salesgesprekken, gegenereerde analyses, decks, follow-up e-mails
- CRM-gegevens: deal-ID's en synchronisatienotities (HubSpot, Pipedrive)
- Technische gegevens: inloglogs, IP-adres (uitsluitend voor beveiliging)
- Telefoniegegevens: gespreksopnames, metadata (nummers, richting, duur) en transcripties, wanneer u een telefoniedienst (Aircall) verbindt
2.2 LiveCoach — audio-opname modi
BrieforSales biedt twee audio-opnamemodi configureerbaar in Instellingen → Oplossing → LiveCoach (standaardmodus: Browser bot-free voor nieuwe accounts).
Browser bot-free modus
- Garantie: audio verlaat NOOIT de browser van de verkoper. Het wordt rechtstreeks via WebSocket naar Deepgram gestreamd, zonder via BrieforSales-servers te gaan.
- Microfoonopname verkoper: via
getUserMedia(expliciete toestemming in Chrome / Firefox / Safari / Edge / Arc). - Audio-opname meeting-tab: via
getDisplayMedia(expliciete toestemming per sessie, selectie van de Meet / Teams / Zoom-tab). - Geen bot neemt deel aan de meeting: volledig onzichtbaar voor andere deelnemers.
- Geen desktop-app te installeren: werkt in alle moderne browsers.
Bot Notetaker modus
- Meeting-audio: opgenomen via een headless Chrome-bot (account
[email protected]) die aan de meeting deelneemt als zichtbare deelnemer. - Audiostream: aan VPS-zijde opgenomen via PulseAudio, gestreamd naar Deepgram, nooit in rust gepersisteerd.
- Activering: vereist een gekoppelde Google- of Outlook-kalender; de bot voegt zich automatisch toe aan gedetecteerde meetings.
- Deactivering: te allen tijde mogelijk via Instellingen → LiveCoach.
Voor beide modi gemeenschappelijke gegevens
- Teksttranscript: ontvangen via SSE vanuit Deepgram, AES-256-GCM-versleuteld gepersisteerd in
CoachingSession.segments(30 dagen bewaartermijn, daarna anonimisering). - Meeting-URL: alleen gebruikt om het platform te detecteren (Google Meet, Teams, Zoom).
- Sessiemetrieken: duur, aantal tips, geschatte kosten (geanonimiseerd).
- PII sanitization: e-mails, telefoonnummers, IBAN worden gemaskeerd vóór elke verzending naar een LLM (Claude).
2.3 NIET verzamelde gegevens
- Geen browsergeschiedenis
- Geen persoonsgegevens van deelnemers behalve de naam (indien genoemd in het gesprek)
- Geen advertentie- of tracking-cookies van derden
- Geen gegevens doorverkocht aan derden
3. Doeleinden van de verwerking
- Het leveren van de realtime sales coaching dienst
- Het analyseren van salesgesprekken en het genereren van gestructureerde outputs
- Het synchroniseren van gegevens met het CRM van de gebruiker
- Het verbeteren van de servicekwaliteit (geaggregeerde en geanonimiseerde metrieken)
4. Rechtsgrond
- Uitvoering van de overeenkomst: verwerking noodzakelijk voor het leveren van de afgenomen dienst
- Toestemming: audio-opname via de extensie (expliciete toestemming vereist vóór elke sessie)
- Gerechtvaardigd belang: beveiliging, fraudepreventie, serviceverbetering
5. Verwerkers en doorgiften
| Dienst | Leverancier | Gebruik | Locatie |
|---|---|---|---|
| STT-transcriptie | Deepgram | Realtime audio → tekst conversie | VS |
| AI-analyse | Anthropic (Claude) | Analyse van transcripties en coaching | VS |
| Hosting | Dedicated server + Cloudflare | Applicatie-hosting en beveiligde tunnel | Frankrijk / Global CDN |
| Database | PostgreSQL | Opslag van applicatiegegevens | Frankrijk |
| Telefonie | Aircall | Gespreksgebeurtenissen en opnames | EU |
| Opslag opnames | Cloudflare R2 | Versleutelde opslag van gespreksopnames | EU (Frankfurt) |
Doorgiften naar de VS vallen onder de Standaardcontractbepalingen (SCC) van de Europese Commissie en het EU-U.S. Data Privacy Framework.
6. Gegevensbeveiliging
- AES-256-GCM-versleuteling van gevoelige gegevens in rust (CRM-tokens, PII-gegevens)
- Wachtwoorden gehasht met bcrypt (cost 12)
- Versleutelde communicatie TLS 1.3 / HTTPS
- Automatische PII-sanitisatie op transcripties (e-mails, telefoonnummers, IBAN, BSN-nummers)
- Data-isolatie per tenant (multi-tenant met tenant_id op elke tabel)
- Rate limiting op gevoelige endpoints
7. Bewaartermijn
- Transcripties en analyses: standaard 90 dagen (door gebruiker configureerbaar)
- LiveCoach-sessies: 90 dagen, daarna automatische verwijdering
- Audiostreams: nooit opgeslagen, uitsluitend realtime streaming
- Accountgegevens: bewaard tot verwijdering van het account
- Auditlogs: 2 jaar (wettelijke verplichting)
- Telefoongespreksopnames: maximaal 6 maanden, versleuteld, daarna automatische verwijdering
8. Uw rechten (AVG)
Onder de Algemene verordening gegevensbescherming (AVG) hebt u de volgende rechten:
- Recht op inzage: een kopie van uw persoonsgegevens verkrijgen
- Recht op rectificatie: onjuiste gegevens corrigeren
- Recht op wissing: verwijdering van uw gegevens vragen
- Recht op overdraagbaarheid: uw gegevens in een gestructureerd formaat ontvangen (JSON, CSV)
- Recht van bezwaar: zich verzetten tegen de verwerking van uw gegevens
- Recht op beperking: de verwerking van uw gegevens beperken
Om uw rechten uit te oefenen, neem contact met ons op via [email protected]. We reageren binnen 30 dagen.
U kunt ook een klacht indienen bij uw bevoegde toezichthoudende autoriteit (in Nederland, AP): www.cnil.fr
9. Toestemmingen van de Chrome-extensie
De LiveCoach-extensie vraagt de volgende toestemmingen:
| Toestemming | Verantwoording |
|---|---|
| tabCapture | Audio van de meeting-tab opvangen voor realtime transcriptie |
| offscreen | Audio in een gescheiden context verwerken (Deepgram-pipeline) |
| sidePanel | De coaching-interface in een zijpaneel tonen |
| storage | Gebruikersvoorkeuren en sessiegegevens lokaal opslaan |
| tabs | Meeting-tabs detecteren (Google Meet, Teams, Zoom) en de badge tonen |
| host permissions | Communiceren met de BrieforSales-server voor AI-analyse en coaching |
Geen enkele toestemming wordt gebruikt om gegevens te verzamelen buiten de context van sales coaching. De extensie activeert alleen op ondersteunde meeting-pagina's.
10. Cookies
BrieforSales gebruikt uitsluitend cookies die essentieel zijn voor de werking van de dienst:
- Sessie-cookie (authjs.session-token): authenticatie, httpOnly, secure, sameSite=lax
- localStorage: gebruikersvoorkeuren, gegevens in LOCAL-modus
Er worden geen advertentie-, analytische of tracking-cookies van derden gebruikt.
11. Wijzigingen
Dit beleid kan worden bijgewerkt. Bij wezenlijke wijzigingen worden gebruikers per e-mail of via de applicatie op de hoogte gebracht. De datum van de laatste update staat bovenaan deze pagina.
12. Contact
Voor elke vraag over de bescherming van uw gegevens:
- E-mail: [email protected]
- Website: https://brieforsales.com