Kosmo

    Politique de confidentialité

    Dernière mise à jour : 4 août 2026

    La présente politique de confidentialité a pour objet d’informer les utilisateurs du site internet et de la solution Kosmo sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées.

    Elle s’applique au site internet de présentation de Kosmo, aux formulaires accessibles depuis le site ainsi qu’aux espaces utilisateurs et aux fonctionnalités proposées par l’application Kosmo.

    1. Responsable du traitement

    Le responsable des traitements de données personnelles mis en œuvre dans le cadre de l’exploitation du site, de la gestion des prospects, des clients et des comptes utilisateurs est :

    LMS DESIGN
    Société à responsabilité limitée – SARL
    Capital social : 5 000 €
    SIREN : 801 109 836
    SIRET : 801 109 836 00016
    RCS Montauban : 801 109 836
    Numéro de TVA intracommunautaire : FR96 801109836

    Siège social :
    2910 A route de Montaigu
    82150 Valeilles – France

    Téléphone : 05 63 39 24 66
    E-mail : contact@lmsdesign.fr
    Site internet : https://www.lmsdesign.fr

    Kosmo est une solution de gestion et de facturation conçue, éditée, développée et commercialisée par LMS Design.

    2. Champ d’application

    La présente politique concerne les traitements de données personnelles réalisés dans le cadre :

    • de la consultation du site Kosmo ;
    • de l’utilisation des formulaires de contact ;
    • d’une demande de renseignements ou de démonstration ;
    • de l’établissement d’un devis ou d’une proposition commerciale ;
    • de la création et de la gestion d’un compte utilisateur ;
    • de la souscription à une offre Kosmo ;
    • de l’utilisation des fonctionnalités de l’application ;
    • de l’assistance commerciale ou technique ;
    • de la gestion de la relation client ;
    • de la gestion des abonnements, de la facturation et des règlements ;
    • de la mesure d’audience et de l’amélioration du site et de l’application.

    3. Données personnelles collectées

    3.1. Formulaires de contact et demandes de démonstration

    Lorsque vous utilisez un formulaire du site, les données suivantes peuvent être collectées :

    • nom et prénom ;
    • raison sociale ou nom de l’entreprise ;
    • adresse e-mail professionnelle ;
    • numéro de téléphone ;
    • fonction occupée ;
    • contenu de votre demande ou de votre message ;
    • informations nécessaires à la préparation d’une démonstration, d’un devis ou d’une proposition commerciale.

    Ces informations sont collectées lorsque vous les communiquez volontairement.

    3.2. Création et gestion d’un compte Kosmo

    Lors de la création ou de l’administration d’un compte Kosmo, les données suivantes peuvent notamment être collectées :

    • nom et prénom de l’utilisateur ;
    • adresse e-mail ;
    • numéro de téléphone ;
    • identifiants de connexion ;
    • rôle et niveau d’autorisation dans l’entreprise ;
    • raison sociale ;
    • forme juridique ;
    • adresse de l’entreprise ;
    • numéro SIREN ou SIRET ;
    • numéro de TVA intracommunautaire ;
    • informations relatives à l’abonnement souscrit ;
    • historique des connexions et des actions réalisées sur le compte.

    Les mots de passe ne sont pas conservés en clair.

    3.3. Données relatives à la relation commerciale

    Dans le cadre de la relation avec LMS Design, les données suivantes peuvent être traitées :

    • coordonnées du client et de ses interlocuteurs ;
    • devis, contrats et abonnements ;
    • historique des échanges ;
    • demandes adressées au support ;
    • informations relatives à la facturation et aux règlements ;
    • incidents de paiement ;
    • réclamations ;
    • informations nécessaires au traitement d’un éventuel litige.

    Lorsque le paiement en ligne est proposé, les informations complètes relatives à la carte bancaire sont traitées directement par le prestataire de paiement sécurisé.

    LMS Design ne conserve pas les numéros complets de carte bancaire.

    3.4. Données techniques et de navigation

    Lors de la consultation du site ou de l’utilisation de Kosmo, certaines informations techniques peuvent être collectées :

    • adresse IP ;
    • date et heure de connexion ;
    • type d’appareil utilisé ;
    • système d’exploitation ;
    • navigateur internet ;
    • pages consultées ;
    • fonctionnalités utilisées ;
    • événements techniques ;
    • journaux de connexion et de sécurité ;
    • données relatives au consentement aux cookies.

    Ces données sont notamment utilisées pour assurer le fonctionnement, la sécurité, la maintenance et l’amélioration du service.

    3.5. Données saisies par les utilisateurs dans Kosmo

    Les entreprises utilisatrices de Kosmo peuvent enregistrer dans l’application des informations concernant leurs propres clients, fournisseurs, salariés, contacts ou partenaires, notamment :

    • identité et coordonnées ;
    • informations professionnelles ;
    • informations figurant sur les devis, factures, avoirs et autres documents commerciaux ;
    • informations relatives aux commandes et prestations ;
    • informations relatives aux paiements ;
    • échanges et documents associés à la relation commerciale ;
    • coordonnées bancaires figurant éventuellement sur les documents commerciaux.

    Pour ces données, l’entreprise utilisatrice de Kosmo détermine les finalités et les modalités du traitement.

    L’entreprise utilisatrice agit alors en qualité de responsable du traitement, tandis que LMS Design intervient en qualité de sous-traitant, au sens du Règlement général sur la protection des données.

    Les obligations respectives de LMS Design et de l’entreprise utilisatrice peuvent être précisées dans les conditions contractuelles ou dans un accord relatif au traitement des données personnelles.

    4. Finalités des traitements

    Les données personnelles peuvent être utilisées pour :

    • répondre aux demandes de renseignements ;
    • organiser une démonstration de Kosmo ;
    • établir et transmettre des devis ;
    • assurer le suivi des prospects ;
    • créer et administrer les comptes utilisateurs ;
    • authentifier les utilisateurs ;
    • fournir les services et fonctionnalités de Kosmo ;
    • gérer les abonnements ;
    • assurer la facturation et le suivi des règlements ;
    • fournir une assistance commerciale et technique ;
    • prévenir les accès frauduleux et les incidents de sécurité ;
    • assurer la maintenance et l’amélioration de la solution ;
    • établir des statistiques d’utilisation ;
    • mesurer l’audience du site ;
    • respecter les obligations légales, fiscales, comptables et réglementaires ;
    • gérer les réclamations, impayés et contentieux ;
    • informer les clients des évolutions importantes du service ;
    • transmettre les factures et les données réglementaires lorsque les fonctionnalités de facturation électronique sont utilisées.

    Les données ne sont pas utilisées à des fins incompatibles avec celles pour lesquelles elles ont été collectées.

    5. Bases légales des traitements

    Selon la nature du traitement, LMS Design s’appuie sur les bases légales suivantes.

    5.1. Exécution de mesures précontractuelles

    Cette base légale concerne notamment :

    • les demandes de renseignements ;
    • les demandes de démonstration ;
    • la préparation et l’envoi d’un devis ;
    • les échanges précédant la souscription à une offre Kosmo.

    5.2. Exécution du contrat

    Cette base légale concerne notamment :

    • la création et la gestion du compte utilisateur ;
    • la fourniture des services Kosmo ;
    • la gestion de l’abonnement ;
    • l’assistance commerciale et technique ;
    • la facturation ;
    • le suivi des paiements ;
    • la gestion de la relation contractuelle.

    5.3. Respect d’une obligation légale

    Cette base légale concerne notamment :

    • la conservation des pièces comptables ;
    • les obligations fiscales ;
    • les obligations liées à la facturation ;
    • les obligations relatives à la facturation électronique ;
    • les demandes émanant d’une autorité administrative ou judiciaire légalement habilitée.

    5.4. Intérêt légitime de LMS Design

    Cette base légale concerne notamment :

    • la sécurité du site et de l’application ;
    • la prévention de la fraude ;
    • l’amélioration des services ;
    • la gestion de la relation avec les clients professionnels ;
    • la gestion des réclamations ;
    • la défense des droits de LMS Design ;
    • la prospection raisonnable auprès de contacts professionnels, sous réserve de leur droit d’opposition.

    5.5. Consentement

    Le consentement est utilisé notamment pour :

    • le dépôt de cookies non strictement nécessaires ;
    • l’utilisation de services de mesure d’audience nécessitant un consentement ;
    • certaines communications commerciales ;
    • toute autre opération pour laquelle la réglementation impose un consentement préalable.

    Le consentement peut être retiré à tout moment, sans remettre en cause la licéité des traitements réalisés avant son retrait.

    6. Caractère obligatoire ou facultatif des données

    Les champs obligatoires sont identifiés dans les formulaires par une mention ou un signe distinctif.

    Lorsque certaines données sont nécessaires à la création d’un compte, à l’établissement d’un devis, à la souscription ou à l’exécution du contrat, leur absence peut empêcher LMS Design de répondre à la demande ou de fournir le service concerné.

    Les autres informations sont facultatives.

    7. Destinataires des données

    Les données personnelles sont accessibles uniquement :

    • aux membres habilités de LMS Design ;
    • aux personnes chargées de la relation commerciale ;
    • aux personnes chargées de la facturation et du suivi administratif ;
    • aux personnes chargées de l’assistance et de la maintenance ;
    • aux prestataires techniques nécessaires au fonctionnement du site et de Kosmo ;
    • aux autorités administratives ou judiciaires lorsque la loi l’exige.

    Selon les fonctionnalités effectivement utilisées, les prestataires techniques peuvent notamment comprendre :

    • Lovable, pour la conception, la publication ou l’hébergement technique du site et de l’application ;
    • Supabase, pour les services de base de données, d’authentification, de stockage ou de fonctions techniques ;
    • Resend, pour l’envoi des messages électroniques et des notifications ;
    • Google Analytics, pour la mesure d’audience, sous réserve du consentement requis ;
    • Stripe, lorsqu’un paiement ou un abonnement est traité en ligne ;
    • la plateforme agréée ou les opérateurs techniques utilisés pour la transmission des factures électroniques et des données réglementaires ;
    • les prestataires chargés de la maintenance, de la sécurité, de la sauvegarde ou de l’hébergement.

    Ces prestataires n’accèdent aux données que dans la mesure nécessaire à l’exécution de leurs missions.

    Ils sont tenus à des obligations de confidentialité, de sécurité et de protection des données personnelles.

    LMS Design ne vend ni ne loue les données personnelles des utilisateurs à des tiers.

    8. Transmission des données de facturation électronique

    Lorsque les fonctionnalités correspondantes sont activées, certaines données contenues dans les factures ou dans les documents associés peuvent être transmises :

    • à la plateforme agréée utilisée par Kosmo ;
    • à la plateforme agréée du destinataire ;
    • à l’administration fiscale ;
    • à l’annuaire central de la facturation électronique ;
    • aux opérateurs ou intermédiaires techniques indispensables à la transmission ;
    • aux cabinets comptables ou personnes expressément autorisées par l’entreprise utilisatrice.

    Ces transmissions sont réalisées afin de permettre :

    • l’acheminement des factures électroniques ;
    • la réception des factures fournisseurs ;
    • le suivi des statuts des factures ;
    • la transmission des données obligatoires ;
    • le respect des obligations d’e-invoicing et d’e-reporting ;
    • la mise à disposition des informations auprès des personnes autorisées.

    L’entreprise utilisatrice demeure responsable de l’exactitude des informations qu’elle saisit ou transmet au moyen de Kosmo.

    9. Transferts de données en dehors de l’Espace économique européen

    Certains prestataires techniques peuvent être établis ou utiliser des infrastructures situées en dehors de l’Espace économique européen.

    Lorsque de tels transferts ont lieu, LMS Design veille à ce qu’ils soient encadrés conformément à la réglementation applicable, notamment au moyen :

    • d’une décision d’adéquation de la Commission européenne ;
    • du cadre de protection des données reconnu par l’Union européenne lorsqu’il est applicable ;
    • des clauses contractuelles types adoptées par la Commission européenne ;
    • de garanties contractuelles, techniques et organisationnelles complémentaires.

    Les utilisateurs peuvent obtenir des informations complémentaires sur les garanties applicables en contactant LMS Design.

    10. Durées de conservation

    Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées.

    10.1. Prospects et demandes de contact

    Les données des prospects sont conservées pendant une durée maximale de trois ans à compter de leur collecte ou du dernier contact émanant du prospect.

    10.2. Devis non suivis d’une commande

    Les devis et les informations associées sont conservés pendant la durée nécessaire au suivi de la demande.

    Ils peuvent ensuite être archivés pendant la durée nécessaire à la preuve des échanges commerciaux et au respect des obligations légales applicables.

    10.3. Clients et comptes utilisateurs

    Les données nécessaires à l’exécution du service sont conservées pendant toute la durée de la relation contractuelle.

    À l’issue de la relation, certaines données peuvent être archivées pendant une durée maximale de cinq ans afin de permettre la constatation, l’exercice ou la défense de droits en justice.

    10.4. Factures et pièces comptables

    Les factures et pièces justificatives comptables sont conservées pendant une durée de dix ans à compter de la clôture de l’exercice concerné, conformément aux obligations légales applicables.

    10.5. Demandes adressées au support

    Les échanges avec le support sont conservés pendant la durée nécessaire au traitement de la demande.

    Ils peuvent ensuite être conservés pendant une durée proportionnée à la nature de l’incident et aux besoins de preuve.

    10.6. Journaux techniques et de sécurité

    Les journaux de connexion et de sécurité sont généralement conservés pendant une durée comprise entre six mois et un an.

    Ils peuvent être conservés plus longtemps en cas d’incident de sécurité, de fraude, d’obligation légale ou de contentieux.

    10.7. Cookies et mesure d’audience

    Les durées de conservation des cookies dépendent de leur nature et de leur finalité.

    Les choix exprimés par l’utilisateur concernant les cookies peuvent être conservés pendant une durée de six mois avant qu’un nouveau choix ne lui soit demandé.

    Les données peuvent être conservées plus longtemps lorsqu’une obligation légale l’impose ou lorsqu’elles sont nécessaires à la gestion d’un contentieux.

    11. Sécurité et confidentialité

    LMS Design met en œuvre des mesures techniques et organisationnelles adaptées à la nature des données traitées afin de préserver leur confidentialité, leur intégrité et leur disponibilité.

    Ces mesures peuvent notamment comprendre :

    • l’utilisation du protocole HTTPS ;
    • le chiffrement des communications ;
    • la gestion individualisée des comptes utilisateurs ;
    • des règles d’habilitation et de contrôle des accès ;
    • la journalisation de certaines opérations ;
    • des systèmes de sauvegarde ;
    • la protection des mots de passe ;
    • la limitation des accès aux seules personnes autorisées ;
    • la surveillance et la correction des vulnérabilités ;
    • des procédures de gestion des incidents de sécurité.

    Aucun système informatique ne pouvant garantir une sécurité absolue, LMS Design adapte régulièrement ses mesures de protection en fonction des risques, des évolutions techniques et des fonctionnalités proposées.

    12. Cookies et autres traceurs

    Le site Kosmo peut utiliser différentes catégories de cookies et autres traceurs.

    12.1. Cookies strictement nécessaires

    Ces cookies permettent notamment :

    • le fonctionnement technique du site ;
    • la sécurisation des connexions ;
    • la gestion des sessions ;
    • l’authentification des utilisateurs ;
    • la conservation des préférences indispensables ;
    • l’enregistrement des choix relatifs aux cookies.

    Ils ne nécessitent pas de consentement lorsqu’ils sont strictement nécessaires au fonctionnement du service demandé par l’utilisateur.

    12.2. Cookies de mesure d’audience

    Le site peut utiliser Google Analytics ou un service équivalent afin de :

    • mesurer la fréquentation du site ;
    • identifier les pages consultées ;
    • comprendre l’utilisation du site ;
    • améliorer l’expérience utilisateur.

    Lorsque les conditions d’exemption de consentement ne sont pas réunies, ces cookies ne sont déposés qu’après le recueil du consentement de l’utilisateur.

    12.3. Gestion des préférences

    Lors de la première visite, un bandeau permet à l’utilisateur : d’accepter les cookies non nécessaires, de les refuser ou de personnaliser ses choix.

    Le refus des cookies doit pouvoir être exprimé aussi simplement que leur acceptation.

    L’utilisateur peut retirer ou modifier son consentement à tout moment au moyen du lien ou du bouton « Gérer mes cookies » accessible depuis le site.

    Le refus des cookies non nécessaires n’empêche pas l’accès aux principales fonctionnalités du site.

    13. Prospection commerciale

    LMS Design peut utiliser les coordonnées professionnelles de ses prospects et clients afin :

    • de leur présenter Kosmo ;
    • de répondre à leurs demandes ;
    • de les informer des évolutions du service ;
    • de leur proposer des prestations ou services similaires.

    Chaque destinataire peut s’opposer à la réception de ces communications :

    • en utilisant le lien de désinscription présent dans les messages ;
    • en répondant directement au message reçu ;
    • en écrivant à contact@lmsdesign.fr.

    L’opposition à la prospection commerciale n’affecte pas les communications nécessaires :

    • à l’exécution du contrat ;
    • à la sécurité du compte ;
    • à la facturation ;
    • au fonctionnement du service ;
    • au traitement d’une demande d’assistance.

    14. Droits des personnes concernées

    Conformément à la réglementation applicable, toute personne concernée peut disposer, selon la situation, des droits suivants :

    • droit d’accès à ses données ;
    • droit de rectification des données inexactes ;
    • droit à l’effacement ;
    • droit à la limitation du traitement ;
    • droit d’opposition ;
    • droit à la portabilité des données ;
    • droit de retirer son consentement à tout moment ;
    • droit de définir des directives relatives au sort de ses données après son décès ;
    • droit de ne pas faire l’objet d’une décision exclusivement automatisée produisant des effets juridiques ou significatifs.

    Ces droits peuvent être exercés auprès de :

    LMS Design – Protection des données
    2910 A route de Montaigu
    82150 Valeilles – France

    E-mail : contact@lmsdesign.fr

    Afin d’éviter toute divulgation de données à une personne non autorisée, LMS Design pourra demander des informations complémentaires permettant de vérifier l’identité du demandeur.

    Une copie d’un justificatif d’identité ne sera demandée que lorsque cette vérification est nécessaire et proportionnée.

    LMS Design répondra à la demande dans les délais prévus par la réglementation.

    Lorsque la demande concerne des données enregistrées dans Kosmo par une entreprise cliente, la personne concernée peut également s’adresser directement à cette entreprise, qui agit en qualité de responsable du traitement.

    15. Réclamation auprès de la CNIL

    Toute personne concernée dispose du droit d’introduire une réclamation auprès de l’autorité française chargée de la protection des données personnelles :

    Commission nationale de l’informatique et des libertés – CNIL

    L’exercice d’une réclamation auprès de la CNIL n’empêche pas la personne concernée de contacter préalablement LMS Design afin de rechercher une solution.

    16. Données concernant des tiers

    Lorsqu’un utilisateur saisit dans Kosmo des données concernant ses clients, fournisseurs, salariés, partenaires ou autres contacts, il garantit :

    • disposer d’une base légale lui permettant de traiter ces données ;
    • avoir informé les personnes concernées lorsque la réglementation l’exige ;
    • ne collecter que les informations nécessaires ;
    • respecter les droits des personnes concernées ;
    • définir des durées de conservation appropriées ;
    • ne pas enregistrer de données illicites, excessives ou sans rapport avec l’utilisation de Kosmo.

    LMS Design traite ces données uniquement sur les instructions documentées de l’entreprise utilisatrice, sous réserve de ses propres obligations légales.

    17. Violation de données personnelles

    En cas d’incident portant atteinte à la confidentialité, à l’intégrité ou à la disponibilité de données personnelles, LMS Design prend les mesures nécessaires afin :

    • d’identifier et de limiter l’incident ;
    • d’en évaluer les conséquences ;
    • de rétablir la sécurité des systèmes ;
    • d’informer l’entreprise cliente concernée lorsque LMS Design agit en qualité de sous-traitant ;
    • de notifier l’autorité compétente lorsque la réglementation l’exige ;
    • d’informer les personnes concernées lorsqu’un risque élevé pour leurs droits et libertés est identifié.

    18. Liens vers des services tiers

    Le site peut contenir des liens vers des sites internet ou services exploités par des tiers.

    LMS Design n’est pas responsable des traitements de données réalisés directement par ces services lorsqu’ils déterminent eux-mêmes les finalités et les moyens de leurs traitements.

    Les utilisateurs sont invités à consulter les politiques de confidentialité des services concernés.

    19. Modification de la politique de confidentialité

    La présente politique de confidentialité peut être modifiée afin de tenir compte :

    • d’une évolution du site ou de Kosmo ;
    • de l’ajout de nouvelles fonctionnalités ;
    • d’un changement de prestataire technique ;
    • d’une évolution légale ou réglementaire ;
    • d’une modification des traitements de données personnelles.

    La date de dernière mise à jour est indiquée en haut de la présente politique.

    En cas de modification substantielle affectant les utilisateurs disposant d’un compte, LMS Design pourra les en informer par tout moyen approprié.