Politique de confidentialité

Dernière mise à jour : 18 mars 2026

1. Identité du responsable de traitement

BrieforSales est édité par Nicolas Papon, entrepreneur individuel domicilié en France.
Contact : [email protected]

2. Données collectées

2.1 Application web BrieforSales

  • Données de compte : nom, adresse email, mot de passe (haché bcrypt, jamais stocké en clair)
  • Données de projet : transcriptions d'appels commerciaux, analyses générées, decks, emails de suivi
  • Données CRM : identifiants de deals et notes de synchronisation (HubSpot, Pipedrive)
  • Données techniques : logs de connexion, adresse IP (pour la sécurité uniquement)

2.2 LiveCoach — modes de capture audio

BrieforSales propose deux modes de capture audio configurables dans Settings → Solution → LiveCoach (mode par défaut : Browser bot-free pour les nouveaux comptes).

Mode Browser bot-free

  • Garantie : l'audio ne quitte JAMAIS le navigateur du vendeur. Il est streamé directement à Deepgram en WebSocket sans transiter par les serveurs BrieforSales.
  • Capture micro vendeur : via getUserMedia (consentement explicite Chrome / Firefox / Safari / Edge / Arc).
  • Capture audio onglet meeting : via getDisplayMedia (consentement explicite à chaque session, sélection de l'onglet Meet / Teams / Zoom).
  • Aucun robot ne rejoint la réunion : invisibilité totale aux autres participants.
  • Aucune app desktop à installer : fonctionne dans tous les navigateurs modernes.

Mode Bot Notetaker

  • Audio meeting : capturé via un bot Chrome headless (compte [email protected]) qui rejoint la réunion en tant que participant visible.
  • Stream audio : capté côté VPS via PulseAudio, streamé à Deepgram, jamais persisté à froid.
  • Activation : nécessite un calendar Google ou Outlook connecté ; le bot se joint automatiquement aux meetings détectés.
  • Désactivation : possible à tout moment depuis Settings → LiveCoach.

Données communes aux deux modes

  • Transcript texte : reçu en SSE depuis Deepgram, persisté chiffré AES-256-GCM dans CoachingSession.segments (rétention 30 jours puis anonymisation).
  • URL de réunion : utilisée uniquement pour détecter la plateforme (Google Meet, Teams, Zoom).
  • Métriques de session : durée, nombre de tips, coûts estimés (anonymisés).
  • PII sanitization : emails, téléphones, IBAN sont masqués avant tout envoi à un LLM (Claude).

2.3 Données NON collectées

  • Aucun historique de navigation
  • Aucune donnée personnelle des participants autres que le nom (si mentionné dans la conversation)
  • Aucun cookie publicitaire ou de tracking tiers
  • Aucune donnée revendue à des tiers

3. Finalités du traitement

  • Fournir le service de coaching commercial en temps réel
  • Analyser les appels commerciaux et générer des restitutions structurées
  • Synchroniser les données avec le CRM de l'utilisateur
  • Améliorer la qualité du service (métriques agrégées et anonymisées)

4. Base légale

  • Exécution du contrat : traitement nécessaire à la fourniture du service souscrit
  • Consentement : capture audio via l'extension (consentement explicite requis avant chaque session)
  • Intérêt légitime : sécurité, prévention de la fraude, amélioration du service

5. Sous-traitants et transferts

ServiceFournisseurUsageLocalisation
Transcription STTDeepgramConversion audio → texte en temps réelUSA
Analyse IAAnthropic (Claude)Analyse des transcriptions et coachingUSA
HébergementServeur dédié + CloudflareHébergement application et tunnel sécuriséFrance / Global CDN
Base de donnéesPostgreSQLStockage des données applicativesFrance

Les transferts vers les USA sont encadrés par les clauses contractuelles types (SCC) de la Commission européenne et le EU-U.S. Data Privacy Framework.

6. Sécurité des données

  • Chiffrement AES-256-GCM des données sensibles au repos (tokens CRM, données PII)
  • Mots de passe hachés avec bcrypt (coût 12)
  • Communications chiffrées TLS 1.3 / HTTPS
  • Sanitisation PII automatique sur les transcriptions (emails, téléphones, IBAN, numéros de sécurité sociale)
  • Isolation des données par tenant (multi-tenant avec tenant_id sur chaque table)
  • Rate limiting sur les endpoints sensibles

7. Durée de conservation

  • Transcriptions et analyses : 90 jours par défaut (configurable par l'utilisateur)
  • Sessions LiveCoach : 90 jours, puis suppression automatique
  • Flux audio : jamais stocké, traitement en temps réel uniquement (streaming)
  • Données de compte : conservées jusqu'à suppression du compte
  • Logs d'audit : 2 ans (obligation légale)

8. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré (JSON, CSV)
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : restreindre le traitement de vos données

Pour exercer vos droits, contactez-nous à [email protected]. Nous répondrons dans un délai de 30 jours.

Vous pouvez également déposer une plainte auprès de la CNIL : www.cnil.fr

9. Permissions de l'extension Chrome

L'extension LiveCoach demande les permissions suivantes :

PermissionJustification
tabCaptureCapturer l'audio de l'onglet de réunion pour la transcription en temps réel
offscreenTraiter l'audio dans un contexte séparé (pipeline Deepgram)
sidePanelAfficher l'interface de coaching dans un panneau latéral
storageStocker les préférences utilisateur et les données de session localement
tabsDétecter les onglets de réunion (Google Meet, Teams, Zoom) et afficher le badge
host permissionsCommuniquer avec le serveur BrieforSales pour l'analyse IA et le coaching

Aucune permission n'est utilisée pour collecter des données en dehors du contexte de coaching commercial. L'extension ne s'active que sur les pages de réunion supportées.

10. Cookies

BrieforSales utilise uniquement des cookies essentiels au fonctionnement du service :

  • Cookie de session (authjs.session-token) : authentification, httpOnly, secure, sameSite=lax
  • localStorage : préférences utilisateur, données en mode LOCAL

Aucun cookie publicitaire, analytique ou de tracking tiers n'est utilisé.

11. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront notifiés par email ou via l'application. La date de dernière mise à jour est indiquée en haut de cette page.

12. Contact

Pour toute question relative à la protection de vos données :

© 2026 BrieforSales. Tous droits réservés.