Politique de confidentialité

Dernière mise à jour : 8 octobre 2026

1. Qui sommes-nous ?

Le site arcane-crm.com et le service Arcane CRM (app.arcane-crm.com) sont édités par Arcane Powered, SASU au capital de 1 000 €, 142 rue de Rivoli, 75001 Paris, RCS Paris 109 293 266 (« Arcane », « nous »).

Référent données personnelles : Rayane Abdi, Président — contact@arcane-powered.com.

Arcane CRM est un logiciel de gestion de la relation client (CRM) doté de fonctions d'intelligence artificielle, réservé aux professionnels.

2. Deux rôles distincts

Selon les données, Arcane intervient en deux qualités différentes au sens du Règlement (UE) 2016/679 (« RGPD ») :

Rôle d'Arcane Données concernées Document applicable
Responsable de traitement Visiteurs du site, prospects, comptes utilisateurs, facturation, support, sécurité et journaux techniques, surveillance de l'usage détourné de l'IA La présente politique (sections 3 à 5)
Sous-traitant pour le compte de nos clients Données que les clients gèrent dans leur CRM : contacts, entreprises, opportunités, e-mails et agendas synchronisés, enregistrements, transcriptions et résumés de réunions, contenus générés par l'IA Accord de traitement des données (DPA) conclu avec chaque client, disponible sur demande à contact@arcane-powered.com ou via le formulaire de contact (https://arcane-crm.com/fr/nous-contacter/) ; résumé en section 6

Pour les données CRM, le client (l'entreprise qui utilise Arcane CRM) est responsable de traitement : c'est lui qui décide quelles données il importe, synchronise ou enregistre, et c'est auprès de lui que les personnes concernées exercent leurs droits en priorité (section 11).


3. Traitements dont Arcane est responsable

3.1 Visiteurs du site arcane-crm.com

Données Adresse IP, type de navigateur et d'appareil, pages consultées, date et heure (journaux techniques du réseau de diffusion)
Finalités Afficher le site, le sécuriser (protection contre les attaques et abus), mesurer sa disponibilité
Base légale Intérêt légitime d'Arcane à fournir un site sûr et fonctionnel (art. 6.1.f RGPD)
Durée Selon la politique de conservation du prestataire, consultable sur son site (https://www.cloudflare.com/privacypolicy/)
Destinataires / sous-traitants Cloudflare, Inc. (hébergement du site et proxy)

Mesure d'audience (Cloudflare Web Analytics)

Données Pour chaque page vue : adresse de la page (sans les paramètres d'URL), site de provenance, type de navigateur, de système d'exploitation et d'appareil, pays, mesures de performance du chargement de la page
Finalités Établir des statistiques agrégées de fréquentation et de performance du site (pages les plus consultées, provenance des visites, temps de chargement)
Base légale Intérêt légitime d'Arcane à connaître la fréquentation de son site et à en améliorer les performances (art. 6.1.f RGPD)
Fonctionnement Un script léger, chargé depuis static.cloudflareinsights.com, transmet ces mesures à Cloudflare. Selon Cloudflare, l'outil ne dépose aucun cookie, n'utilise pas le stockage local du navigateur (localStorage) et ne procède à aucune prise d'empreinte (fingerprinting) à partir de l'adresse IP, du navigateur ou d'autres données : il ne suit pas les visiteurs d'une visite à l'autre. Votre adresse IP est nécessairement reçue par Cloudflare pour acheminer la requête ; Cloudflare indique ne pas collecter ni utiliser les données personnelles des visiteurs pour produire ces statistiques. Arcane ne consulte que des statistiques agrégées.
Durée Selon Cloudflare : données détaillées conservées 7 jours, puis agrégées ; statistiques consultables pendant 6 mois
Destinataires / sous-traitants Cloudflare, Inc. (section 8)

Cookies et traceurs : la mesure d'audience décrite ci-dessus ne dépose aucun cookie et ne lit ni n'écrit aucune donnée dans le stockage de votre navigateur (cookies, localStorage). Nous considérons donc qu'elle ne nécessite pas votre consentement au titre de l'article 82 de la loi Informatique et Libertés, qui encadre le dépôt et la lecture de traceurs sur votre terminal. Vous pouvez vous y opposer à tout moment (section 11), notamment en bloquant le script static.cloudflareinsights.com dans votre navigateur (par exemple avec un bloqueur de contenu). Le site n'utilise qu'un seul autre traceur : si vous choisissez la devise d'affichage des prix (€ ou $), ce choix est enregistré dans le stockage local de votre navigateur (localStorage, clé arcane-cur). Ce traceur sert uniquement à mémoriser une préférence d'interface que vous avez exprimée ; il est exempté de consentement et vous pouvez l'effacer à tout moment depuis les réglages de votre navigateur. L'application n'utilise que des traceurs exemptés de consentement (authentification, préférences d'interface) ; le chat de support Crisp n'est utilisé que dans l'application et dépose les cookies nécessaires au fonctionnement de la conversation. Aucun bandeau de consentement n'est donc requis. Tout traceur soumis à consentement donnerait lieu à un bandeau.

3.2 Prospects et demandes commerciales

Données Nom, e-mail professionnel, entreprise, nombre de sièges envisagé, contenu des échanges (chat de support, bouton « Nous contacter » pour une instance dédiée ou une offre de 20 sièges et plus)
Finalités Répondre aux demandes, établir un devis (instance dédiée), assurer le suivi commercial
Base légale Mesures précontractuelles prises à la demande de la personne (art. 6.1.b) ; intérêt légitime pour le suivi commercial entre professionnels (art. 6.1.f)
Durée 3 ans à compter du dernier contact émanant du prospect (conformément au référentiel de la CNIL pour la gestion commerciale)
Destinataires / sous-traitants Équipe Arcane ; Crisp (chat)

Arcane n'envoie de prospection par e-mail à des professionnels que pour des offres en rapport avec leur activité, avec un lien d'opposition dans chaque message.

3.3 Comptes utilisateurs

Données Nom, prénom, e-mail professionnel, organisation, rôle (propriétaire du compte, administrateur, membre, lecteur), pays déclaré à l'inscription (qui détermine la région du bot d'enregistrement, section 7), préférences, langue, identifiants de connexion Google ou Microsoft, historique de connexion, date et version d'acceptation des CGU
Finalités Créer et gérer le compte et l'organisation, authentifier, fournir le service et l'essai Growth de 14 jours, envoyer les e-mails de service (invitations, alertes de quota, fin d'essai, sécurité)
Base légale Exécution du contrat (art. 6.1.b) ; pour les utilisateurs invités par un client, intérêt légitime d'Arcane et du client à fournir le service (art. 6.1.f)
Durée Pendant toute la durée du compte. Départ d'un membre : accès révoqués immédiatement, e-mails et réunions privés supprimés 30 jours après le départ. Suppression de l'organisation : 30 jours d'attente annulable, puis suppression définitive. Fin d'essai : données hors limites du plan Free en lecture seule 30 jours, puis archivées et conservées 90 jours, puis supprimées définitivement après un préavis par e-mail. Sauvegardes : 30 jours supplémentaires au plus (section 5)
Destinataires / sous-traitants Équipe Arcane habilitée ; Railway (hébergement, UE) ; Cloudflare, Inc. (Cloudflare Email : envoi des e-mails transactionnels depuis arcane-crm.com)

3.4 Abonnement, facturation et impayés

Données Identité du propriétaire du compte, raison sociale, adresse de facturation, n° de TVA, plan, sièges, options, historique de paiement ; les données de carte ou de compte bancaire sont collectées directement par Stripe et ne sont pas stockées par Arcane
Finalités Facturer, encaisser, relancer les impayés, tenir la comptabilité, prévenir la fraude
Base légale Exécution du contrat (art. 6.1.b) ; obligation légale comptable et fiscale (art. 6.1.c) ; intérêt légitime pour la prévention de la fraude (art. 6.1.f)
Durée Pièces comptables : 10 ans (art. L.123-22 du Code de commerce). En cas d'impayé : lecture seule à J14, suspension à J30, suppression des données du client à J120, hors pièces comptables
Destinataires / sous-traitants Stripe (paiement), qui agit aussi en partie comme responsable de traitement distinct, notamment pour la lutte contre la fraude ; notre expert-comptable ; administration fiscale sur demande

3.5 Support client (chat Crisp)

Données Nom, e-mail, organisation et plan (transmis par le service), contenu des conversations et pièces jointes, données techniques du navigateur
Finalités Répondre aux demandes de support, traiter les incidents, améliorer l'aide en ligne
Base légale Exécution du contrat pour les clients (art. 6.1.b) ; intérêt légitime pour les autres personnes (art. 6.1.f)
Durée Selon la politique de conservation du prestataire, consultable sur son site (https://crisp.chat/en/privacy/)
Destinataires / sous-traitants Équipe support d'Arcane ; Crisp IM SAS (Nantes, France)

L'accès d'un membre de l'équipe Arcane aux données d'une organisation, lorsqu'il est nécessaire au support, est journalisé et visible par le propriétaire du compte.

3.6 Sécurité, journaux techniques et observabilité

Données Identifiants techniques (identifiants d'organisation, d'utilisateur et de requête), métriques de performance et de consommation, journaux d'erreurs, journal d'audit (connexions, changements de rôle, exports, suppressions, accès du support). Les traces techniques ne contiennent ni adresse e-mail ni contenu d'e-mail, de réunion ou de fiche
Finalités Sécuriser le service, détecter et corriger les incidents, cloisonner les organisations, mesurer la disponibilité et le coût de l'IA par organisation
Base légale Intérêt légitime d'Arcane à assurer la sécurité et le bon fonctionnement du service (art. 6.1.f) ; obligation de sécurité (art. 32 RGPD)
Durée Traces : 15 jours ; journaux : 30 jours ; métriques : 13 mois ; journal d'audit : 1 an
Destinataires / sous-traitants Équipe technique d'Arcane ; SigNoz, Inc. (SigNoz Cloud, région UE) ; Railway

3.7 Surveillance de l'usage détourné de l'IA

Données Volume et coût de l'IA par organisation et par tâche (métriques agrégées), sans lecture du contenu des demandes
Finalités Détecter un usage détourné de l'IA, c'est-à-dire son utilisation pour autre chose que les fonctions du CRM (revente, usage comme API d'IA générique, scripts massifs sans lien avec le CRM). L'IA des plans payants n'a aucune limite d'usage : la surveillance sert seulement à déclencher une procédure d'alerte, d'échange avec le client puis, le cas échéant, de limitation proportionnée. Aucun blocage n'est automatique
Base légale Intérêt légitime d'Arcane à prévenir les abus et à protéger le service (art. 6.1.f)
Durée Celle des métriques (13 mois)
Destinataires / sous-traitants Équipe Arcane ; SigNoz Cloud

3.8 Obligations légales et défense des droits

Arcane peut conserver ou communiquer certaines données pour répondre à une obligation légale, à une réquisition d'une autorité, ou pour constater, exercer ou défendre ses droits en justice (art. 6.1.c et 6.1.f), pendant la durée de prescription applicable.


4. Personnes concernées qui ne sont pas utilisatrices

Arcane CRM traite aussi des données de personnes qui n'ont pas de compte :

  • Contacts du CRM (clients, prospects, partenaires de nos clients) : leurs coordonnées, e-mails échangés, notes et opportunités figurent dans le CRM du client, qui en est responsable. Arcane les traite comme sous-traitant (section 6). Les données importées par le client (par exemple par fichier CSV) relèvent de sa responsabilité.
  • Correspondants des e-mails synchronisés : par défaut, seuls les nouveaux e-mails échangés avec des contacts déjà présents dans le CRM du client sont traités. Chaque utilisateur peut activer, et révoquer à tout moment, deux réglages distincts (appelés « consentements » dans le produit) : l'analyse de l'historique complet de sa boîte et les suggestions de contacts à partir des nouveaux e-mails. En cas de révocation, le traitement s'arrête immédiatement, les suggestions non acceptées sont supprimées aussitôt et les e-mails de l'historique qui ne proviennent pas de contacts du CRM sont purgés sous 30 jours ; les contacts existants et les suggestions acceptées sont conservés. Ces réglages sont des choix de paramétrage de l'utilisateur pour le compte du client ; ils ne valent pas consentement des correspondants. Le traitement de leurs données repose sur la base légale du client (en général son intérêt légitime), à qui il revient de les informer. Ces données restent soumises aux règles d'usage limité des données Google (section 9).
  • Participants aux réunions enregistrées : voix, image, nom et propos tenus lors d'une réunion en ligne (Google Meet, Microsoft Teams, Zoom) enregistrée par le bot d'un client. Le bot rejoint la réunion comme un participant visible, sous un nom indiquant qu'il enregistre, et publie un message d'annonce non désactivable. Cette annonce ne remplace pas l'information et, le cas échéant, le recueil du consentement des participants, qui incombent au client. Tout participant peut demander l'arrêt de l'enregistrement.

Ces personnes peuvent exercer leurs droits auprès du client concerné, ou écrire à contact@arcane-powered.com : Arcane transmet alors la demande au client et l'aide à y répondre (section 11).


5. Sauvegardes

Les données supprimées dans le service peuvent subsister jusqu'à 30 jours dans les sauvegardes techniques, sans être accessibles ni utilisées, puis sont effacées.


6. Données CRM des clients : Arcane sous-traitant (résumé du DPA)

Pour les données que les clients gèrent dans Arcane CRM, Arcane agit uniquement sur instruction du client, selon le DPA (art. 28 RGPD). En résumé :

  • Confidentialité par défaut : les e-mails et réunions synchronisés par un membre sont privés ; un administrateur de l'organisation peut élargir la visibilité, de façon transparente (indicateur visible, notification des membres, journal).
  • Révocation d'un réglage e-mail (historique complet ou suggestions de contacts) : arrêt immédiat ; suggestions non acceptées supprimées immédiatement ; e-mails de l'historique hors contacts du CRM purgés sous 30 jours ; contacts existants et suggestions acceptées conservés.
  • Enregistrements de réunions : vidéos, audio et transcriptions conservés 30 jours par défaut, durée réglable par le client jusqu'à 6 mois au maximum (ou au maximum de son plan s'il est inférieur), puis supprimés automatiquement ; résumés et tâches conservés tant que la réunion existe, supprimables à tout moment ; médias supprimés chez le prestataire d'enregistrement après copie dans notre stockage.
  • Départ d'un membre : ses e-mails et réunions privés sont supprimés 30 jours après son départ.
  • Fin de contrat : export possible par le propriétaire du compte, puis suppression (organisation : 30 jours après la demande ; impayé : J120), sous réserve des sauvegardes (30 jours).
  • IA : traitement des contenus nécessaires à la fonction demandée (rédaction d'e-mails toujours validés par l'utilisateur avant envoi, puis envoyés depuis sa propre boîte Gmail ou Outlook, résumés, tâches, déplacement d'opportunités tracé et annulable), avec minimisation et sans entraînement des modèles (section 8).
  • Sous-traitants ultérieurs : liste tenue à jour (https://arcane-crm.com/fr/third-parties/) ; information préalable du client avant tout ajout, avec un préavis de 30 jours et un droit d'objection.

7. Région de traitement et hébergement

  • Hébergement : la base de données, les fichiers et les sauvegardes sont hébergés dans l'Union européenne (Railway).
  • Enregistrement des réunions : le bot Recall.ai fonctionne dans la région la plus proche du pays déclaré par l'organisation : Union européenne pour tout pays du continent européen au sens géographique (UE, EEE, Suisse, Royaume-Uni, etc.), y compris la Turquie et les pays du Caucase, à l'exclusion de la Russie ; États-Unis sinon. Le propriétaire du compte ou un administrateur de l'organisation peut changer cette région ; le changement est journalisé.
  • Transcription des réunions : elle suit la région de l'organisation : Union européenne → Mistral AI ; États-Unis → xAI, sans conservation des données chez xAI (Zero Data Retention). Le propriétaire du compte ou un administrateur de l'organisation peut changer la région (bot et transcription).
  • Fonctions d'IA (résumés, tâches, analyse, rédaction, agent, chat) : réalisées par OpenAI, aux États-Unis, quelle que soit la région (section 8).

8. Transferts hors de l'Union européenne

Destinataire Pays Données Garanties
OpenAI — OpenAI Ireland Limited (Irlande) et OpenAI OpCo, LLC (États-Unis) — fonctions d'IA États-Unis Extraits strictement nécessaires à la tâche (minimisation : pas d'envoi d'une fiche entière si un extrait suffit), y compris des contenus d'e-mails lorsque vous demandez un résumé ou un brouillon Clauses contractuelles types de la Commission européenne (DPA d'OpenAI). Les données transmises via l'API ne sont pas utilisées pour entraîner les modèles d'OpenAI ; OpenAI peut conserver des journaux de surveillance des abus jusqu'à 30 jours.
xAI — SpaceXAI LLC (transcription des réunions des organisations en région États-Unis) États-Unis Audio et transcriptions des réunions des organisations en région États-Unis Clauses contractuelles types (DPA de xAI). Rétention nulle des données (Zero Data Retention) : xAI ne conserve ni l'audio ni les transcriptions après traitement.
Recall.ai — Hyperdoc Inc. (bot d'enregistrement, région États-Unis) États-Unis Flux audio/vidéo, noms affichés et métadonnées des participants des réunions des organisations en région États-Unis Clauses contractuelles types de l'UE et du Royaume-Uni prévues par le DPA de Recall.ai
Cloudflare, Inc. (proxy, CDN, Cloudflare Email et mesure d'audience Cloudflare Web Analytics) États-Unis (réseau mondial) Données techniques de connexion (adresse IP, en-têtes, requêtes) ; mesures de fréquentation et de performance du site ; nom, adresse et contenu des e-mails transactionnels DPA Cloudflare : clauses contractuelles types et Data Privacy Framework déclaré par Cloudflare
Railway Corporation Société américaine ; données hébergées dans l'UE Accès éventuel depuis les États-Unis pour l'exploitation DPA Railway : clauses contractuelles types ; Railway déclare se conformer au Data Privacy Framework UE–États-Unis (et à ses extensions britannique et suisse)
Stripe — Stripe Payments Europe, Limited (Irlande), avec Stripe, LLC (États-Unis) UE / États-Unis Identité et coordonnées du propriétaire du compte, données de facturation et de paiement Stripe, LLC déclare se conformer au Data Privacy Framework UE–États-Unis ; clauses contractuelles types (DPA Stripe)
SigNoz, Inc. (observabilité, SigNoz Cloud région UE) Société américaine ; région UE Données techniques sans contenu ni adresse e-mail Garanties prévues par les conditions de SigNoz
Crisp IM SAS (Nantes, France) France / UE Conversations de support Établie dans l'UE ; transferts éventuels par ses propres prestataires encadrés par le chapitre V du RGPD

Pour les organisations en région UE, l'enregistrement (Recall.ai, région UE) et la transcription (Mistral AI) restent dans l'Union européenne. Les fonctions d'IA (résumés, tâches, rédaction) sont réalisées par OpenAI aux États-Unis dans tous les cas. Le détail des prestataires figure dans la page « Third parties » (https://arcane-crm.com/fr/third-parties/). Une copie des garanties peut être obtenue sur demande à contact@arcane-powered.com.

9. Données Google (Gmail et Google Agenda)

Lorsque vous vous connectez avec Google ou connectez votre compte Google, Arcane CRM demande uniquement les autorisations suivantes (8 au total) :

  • openid, email et profile : vous identifier lors de la connexion (« Continuer avec Google ») et associer votre compte Google à votre compte Arcane CRM (identifiant Google, adresse e-mail, nom et photo de profil).
  • gmail.readonly : lire vos e-mails pour les rattacher aux contacts et aux opportunités de votre CRM, afficher l'historique des échanges et permettre à l'agent IA de préparer des réponses. Par défaut, seuls les nouveaux e-mails échangés avec des contacts déjà présents dans votre CRM sont traités ; l'analyse de l'historique complet et les suggestions de contacts ne sont activées que si vous les choisissez, et vous pouvez les désactiver à tout moment.
  • gmail.send : envoyer depuis votre boîte les e-mails que vous avez rédigés ou validés. L'agent IA n'envoie jamais un e-mail sans votre validation.
  • calendar.events : lire et créer les événements de votre agenda pour préparer vos réunions, y faire participer le bot d'enregistrement si vous l'avez activé, planifier les rendez-vous que vous demandez et, lorsqu'une personne réserve un créneau sur votre page de prise de rendez-vous, créer l'événement et son lien Google Meet.
  • calendar.freebusy : vérifier vos disponibilités (plages libres ou occupées) pour proposer des créneaux de rendez-vous, sans lire le détail de vos événements (titre, participants, contenu).
  • calendar.calendarlist.readonly : afficher la liste de vos agendas pour que vous choisissiez ceux qui comptent pour vos disponibilités et celui dans lequel les rendez-vous sont créés.

L'utilisation et le transfert vers toute autre application des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences d'usage limité. En anglais : « Arcane CRM's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. » En particulier :

  • ces données servent uniquement à fournir et améliorer les fonctionnalités d'Arcane CRM visibles par vous ;
  • elles ne sont jamais utilisées pour entraîner ou améliorer des modèles d'IA généralistes, ni par Arcane ni par ses prestataires ;
  • elles ne sont pas transférées à des tiers, sauf aux prestataires techniques strictement nécessaires pour fournir le service (par exemple OpenAI, le fournisseur d'IA qui génère un résumé ou un brouillon à votre demande, sous contrat et sans droit d'entraînement), pour respecter la loi, ou dans le cadre d'une fusion ou acquisition avec votre information préalable ;
  • elles ne sont ni vendues, ni utilisées pour de la publicité, ni pour évaluer la solvabilité ou à des fins de prêt ;
  • aucun humain ne les lit, sauf avec votre accord explicite pour des messages précis, pour des raisons de sécurité (enquête sur un abus), pour respecter la loi, ou lorsqu'elles sont agrégées et anonymisées pour le fonctionnement interne.

Vous pouvez retirer l'accès d'Arcane CRM à tout moment depuis les réglages de l'application ou depuis votre compte Google. Dès le retrait de l'accès Google, le traitement s'arrête immédiatement, les suggestions de contacts non acceptées sont supprimées et les e-mails qui ne sont rattachés à aucun contact du CRM sont purgés sous 30 jours.

Les mêmes engagements s'appliquent aux données Microsoft (Outlook, calendrier Microsoft 365).

10. Décisions automatisées

Arcane ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant de manière significative une personne, au sens de l'article 22 du RGPD. Les fonctions d'IA produisent des propositions (brouillons, résumés, tâches) que l'utilisateur vérifie ; le déplacement automatique d'une opportunité dans le pipeline est une opération interne au CRM du client, tracée et annulable, qui ne produit pas un tel effet. Les CGU interdisent aux clients d'utiliser le service pour prendre de telles décisions sans intervention humaine.

11. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • accès, rectification et effacement de vos données ;
  • limitation du traitement ;
  • opposition, à tout moment, au traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière, et sans condition à la prospection ;
  • portabilité des données que vous nous avez fournies, lorsque le traitement repose sur le contrat ou le consentement ;
  • retrait du consentement, lorsque le traitement repose sur celui-ci ;
  • définition de directives relatives au sort de vos données après votre décès.

Pour les exercer : contact@arcane-powered.com, ou par courrier : Arcane Powered, 142 rue de Rivoli, 75001 Paris. Une preuve d'identité peut être demandée en cas de doute raisonnable. Nous répondons dans un délai d'un mois, prolongeable de deux mois si la demande est complexe.

Pour les données du CRM d'un client (section 6), adressez-vous en priorité à ce client ; si vous nous écrivez, nous lui transmettons votre demande.

Vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

12. Sécurité

Arcane met en œuvre des mesures techniques et organisationnelles appropriées, notamment le chiffrement des données en transit (TLS), le chiffrement des données au repos, y compris les sauvegardes, par notre hébergeur Railway (AES-256), le cloisonnement des organisations, le chiffrement applicatif des jetons OAuth et des secrets d'intégration (AES-256-GCM), un journal d'audit, des habilitations limitées et des accès du support tracés. En cas de violation de données, Arcane notifie la CNIL et, le cas échéant, les personnes concernées ou le client, dans les conditions du RGPD et du DPA.

13. Modifications

Cette politique peut évoluer. La version en vigueur est publiée à l'adresse https://arcane-crm.com/fr/confidentialite/ ; en cas de modification substantielle, les utilisateurs sont informés par e-mail ou dans le service.