Privacybeleid

Laatst bijgewerkt: 18 maart 2026

1. Identiteit van de verwerkingsverantwoordelijke

BrieforSales wordt uitgegeven door Nicolas Papon, eenmanszaak gevestigd in Frankrijk.
Contact: [email protected]

2. Verzamelde gegevens

2.1 BrieforSales webapplicatie

  • Accountgegevens: naam, e-mailadres, wachtwoord (bcrypt-gehasht, nooit in plain text opgeslagen)
  • Projectgegevens: transcripties van salesgesprekken, gegenereerde analyses, decks, follow-up e-mails
  • CRM-gegevens: deal-ID's en synchronisatienotities (HubSpot, Pipedrive)
  • Technische gegevens: inloglogs, IP-adres (uitsluitend voor beveiliging)
  • Telefoniegegevens: gespreksopnames, metadata (nummers, richting, duur) en transcripties, wanneer u een telefoniedienst (Aircall) verbindt

2.2 LiveCoach — audio-opname modi

BrieforSales biedt twee audio-opnamemodi configureerbaar in Instellingen → Oplossing → LiveCoach (standaardmodus: Browser bot-free voor nieuwe accounts).

Browser bot-free modus

  • Garantie: audio verlaat NOOIT de browser van de verkoper. Het wordt rechtstreeks via WebSocket naar Deepgram gestreamd, zonder via BrieforSales-servers te gaan.
  • Microfoonopname verkoper: via getUserMedia (expliciete toestemming in Chrome / Firefox / Safari / Edge / Arc).
  • Audio-opname meeting-tab: via getDisplayMedia (expliciete toestemming per sessie, selectie van de Meet / Teams / Zoom-tab).
  • Geen bot neemt deel aan de meeting: volledig onzichtbaar voor andere deelnemers.
  • Geen desktop-app te installeren: werkt in alle moderne browsers.

Bot Notetaker modus

  • Meeting-audio: opgenomen via een headless Chrome-bot (account [email protected]) die aan de meeting deelneemt als zichtbare deelnemer.
  • Audiostream: aan VPS-zijde opgenomen via PulseAudio, gestreamd naar Deepgram, nooit in rust gepersisteerd.
  • Activering: vereist een gekoppelde Google- of Outlook-kalender; de bot voegt zich automatisch toe aan gedetecteerde meetings.
  • Deactivering: te allen tijde mogelijk via Instellingen → LiveCoach.

Voor beide modi gemeenschappelijke gegevens

  • Teksttranscript: ontvangen via SSE vanuit Deepgram, AES-256-GCM-versleuteld gepersisteerd in CoachingSession.segments (30 dagen bewaartermijn, daarna anonimisering).
  • Meeting-URL: alleen gebruikt om het platform te detecteren (Google Meet, Teams, Zoom).
  • Sessiemetrieken: duur, aantal tips, geschatte kosten (geanonimiseerd).
  • PII sanitization: e-mails, telefoonnummers, IBAN worden gemaskeerd vóór elke verzending naar een LLM (Claude).

2.3 NIET verzamelde gegevens

  • Geen browsergeschiedenis
  • Geen persoonsgegevens van deelnemers behalve de naam (indien genoemd in het gesprek)
  • Geen advertentie- of tracking-cookies van derden
  • Geen gegevens doorverkocht aan derden

3. Doeleinden van de verwerking

  • Het leveren van de realtime sales coaching dienst
  • Het analyseren van salesgesprekken en het genereren van gestructureerde outputs
  • Het synchroniseren van gegevens met het CRM van de gebruiker
  • Het verbeteren van de servicekwaliteit (geaggregeerde en geanonimiseerde metrieken)

4. Rechtsgrond

  • Uitvoering van de overeenkomst: verwerking noodzakelijk voor het leveren van de afgenomen dienst
  • Toestemming: audio-opname via de extensie (expliciete toestemming vereist vóór elke sessie)
  • Gerechtvaardigd belang: beveiliging, fraudepreventie, serviceverbetering

5. Verwerkers en doorgiften

DienstLeverancierGebruikLocatie
STT-transcriptieDeepgramRealtime audio → tekst conversieVS
AI-analyseAnthropic (Claude)Analyse van transcripties en coachingVS
HostingDedicated server + CloudflareApplicatie-hosting en beveiligde tunnelFrankrijk / Global CDN
DatabasePostgreSQLOpslag van applicatiegegevensFrankrijk
TelefonieAircallGespreksgebeurtenissen en opnamesEU
Opslag opnamesCloudflare R2Versleutelde opslag van gespreksopnamesEU (Frankfurt)

Doorgiften naar de VS vallen onder de Standaardcontractbepalingen (SCC) van de Europese Commissie en het EU-U.S. Data Privacy Framework.

6. Gegevensbeveiliging

  • AES-256-GCM-versleuteling van gevoelige gegevens in rust (CRM-tokens, PII-gegevens)
  • Wachtwoorden gehasht met bcrypt (cost 12)
  • Versleutelde communicatie TLS 1.3 / HTTPS
  • Automatische PII-sanitisatie op transcripties (e-mails, telefoonnummers, IBAN, BSN-nummers)
  • Data-isolatie per tenant (multi-tenant met tenant_id op elke tabel)
  • Rate limiting op gevoelige endpoints

7. Bewaartermijn

  • Transcripties en analyses: standaard 90 dagen (door gebruiker configureerbaar)
  • LiveCoach-sessies: 90 dagen, daarna automatische verwijdering
  • Audiostreams: nooit opgeslagen, uitsluitend realtime streaming
  • Accountgegevens: bewaard tot verwijdering van het account
  • Auditlogs: 2 jaar (wettelijke verplichting)
  • Telefoongespreksopnames: maximaal 6 maanden, versleuteld, daarna automatische verwijdering

8. Uw rechten (AVG)

Onder de Algemene verordening gegevensbescherming (AVG) hebt u de volgende rechten:

  • Recht op inzage: een kopie van uw persoonsgegevens verkrijgen
  • Recht op rectificatie: onjuiste gegevens corrigeren
  • Recht op wissing: verwijdering van uw gegevens vragen
  • Recht op overdraagbaarheid: uw gegevens in een gestructureerd formaat ontvangen (JSON, CSV)
  • Recht van bezwaar: zich verzetten tegen de verwerking van uw gegevens
  • Recht op beperking: de verwerking van uw gegevens beperken

Om uw rechten uit te oefenen, neem contact met ons op via [email protected]. We reageren binnen 30 dagen.

U kunt ook een klacht indienen bij uw bevoegde toezichthoudende autoriteit (in Nederland, AP): www.cnil.fr

9. Toestemmingen van de Chrome-extensie

De LiveCoach-extensie vraagt de volgende toestemmingen:

ToestemmingVerantwoording
tabCaptureAudio van de meeting-tab opvangen voor realtime transcriptie
offscreenAudio in een gescheiden context verwerken (Deepgram-pipeline)
sidePanelDe coaching-interface in een zijpaneel tonen
storageGebruikersvoorkeuren en sessiegegevens lokaal opslaan
tabsMeeting-tabs detecteren (Google Meet, Teams, Zoom) en de badge tonen
host permissionsCommuniceren met de BrieforSales-server voor AI-analyse en coaching

Geen enkele toestemming wordt gebruikt om gegevens te verzamelen buiten de context van sales coaching. De extensie activeert alleen op ondersteunde meeting-pagina's.

10. Cookies

BrieforSales gebruikt uitsluitend cookies die essentieel zijn voor de werking van de dienst:

  • Sessie-cookie (authjs.session-token): authenticatie, httpOnly, secure, sameSite=lax
  • localStorage: gebruikersvoorkeuren, gegevens in LOCAL-modus

Er worden geen advertentie-, analytische of tracking-cookies van derden gebruikt.

11. Wijzigingen

Dit beleid kan worden bijgewerkt. Bij wezenlijke wijzigingen worden gebruikers per e-mail of via de applicatie op de hoogte gebracht. De datum van de laatste update staat bovenaan deze pagina.

12. Contact

Voor elke vraag over de bescherming van uw gegevens: