Confidentialité
Politique de confidentialité
Vos données, en clair
Framelab est un petit projet fan (actuellement en bêta). Nous ne stockons que ce qu’il faut pour faire tourner builds, fashion, groupes, notes Forum, Arène / Meta Pulse, aides shopping Market (si vous êtes connecté et liez Warframe.market), feedback, imports (dont Overframe), alertes catalogue, fils de chat Framey (compte connecté) et outils de sécurité. L’index wiki Framey reste sur votre machine (RAG local) — l’historique de chat est stocké pour la sync entre appareils. Nous ne vendons pas vos données et n’utilisons pas de trackers publicitaires tiers. Les temps forts communauté pour les projets TheFrenchies sont optionnels et restent dans votre navigateur. Le cache garde le site fluide — il ne crée pas de profils marketing. Le push live optionnel (quand une URL worker temps réel est configurée) ne fait que réveiller les onglets ouverts ; il ne stocke pas de contenu en plus.
En bref
Framelab aide à planifier et partager des builds et fashion Warframe, suivre les notes Forum, et surveiller l’impact catalogue sur vos builds. Vous pouvez parcourir une grande partie du site sans compte. Si vous créez un compte, nous conservons les détails du compte et le contenu que vous choisissez de publier pour que le produit fonctionne. Le produit est actuellement marqué bêta sur l’accueil.
- Nous ne vendons pas vos informations personnelles.
- Nous n’utilisons pas de pixels pub tiers ni de trackers analytics sur Framelab.
- Nous pouvons afficher des temps forts communauté pour les projets TheFrenchies (FHC, YouTube, Instagram). Ce sont des rappels first-party — pas d’inventaire vendu — et vous pouvez les retirer dans Paramètres ou via Retirer les pubs (préférence navigateur seulement).
- Nous utilisons quelques prestataires de confiance (hébergement, base, e-mail, stockage, cache, et GitHub pour le Feedback produit optionnel) pour garder le site en ligne et sûr.
- Nous utilisons des caches courts (surtout Redis) pour fluidifier les pages publiques — voir Cache, live & maintenance et le radar de cache.
- Les comptes connectés peuvent voir des alertes catalogue sur Mises à jour quand un build possédé ou sauvegardé équipe encore des mods retirés ou dont les effets Upgrade ont changé.
- Nous modérons les abus. Les e-mails d’avertissement ou de ban vous sont envoyés et copiés à notre boîte ops.
- Vous pouvez signaler builds, fashion, commentaires, groupes ou profils — les admins traitent la file.
- Les utilisateurs connectés peuvent envoyer du Feedback produit (bugs, idées, avis). C’est distinct du Signalement et du Forum in-app (notes produit publiques). Le Feedback ouvre une issue GitHub privée pour l’équipe.
- Les comptes connectés conservent des sessions d’appareils, une 2FA TOTP optionnelle, des contrôles CSRF, et peuvent voir Cloudflare Turnstile sur l’auth / formulaires à risque — voir Appareils, 2FA & anti-bots.
- Le chat wiki Framey est en pause — le projet n’est pas annulé ; le chat est hors ligne et nous ne stockons pas de fils Framey pendant la pause (voir Framey).
- L’OCR des captures tourne dans votre navigateur avec des libs open-source (tesseract.js, pngjs, ufuzzy) — pas d’IA cloud, et pas pour le marketing.
Qui nous sommes
Framelab est un projet fan non officiel mené par l’équipe Framelab, désormais le groupe principal derrière le produit Framelab. Il est lié à TheFrenchies, qui ont rendu le site possible et aident encore pour la presse et le marketing. Framelab est 100 % indépendant et paie son propre hébergement. Framelab et TheFrenchies sont des équipes différentes. Framelab n’est pas affilié à Digital Extremes. Warframe est une marque de Digital Extremes Ltd.
Questions privacy et légales : framelab.app@outlook.com.
Si vous naviguez seulement
Si vous consultez des pages publiques sans vous connecter :
- Nous ne demandons ni votre nom ni votre e-mail.
- Votre navigateur peut stocker le thème (clair/sombre), la langue de l’interface (langue du navigateur au premier passage, puis cookie i18n_locale), et des préférences d’interface locales (par exemple les couleurs d’accent) jusqu’à ce que vous effaciez les données du site.
- Nous pouvons stocker temporairement une clé technique (comme un signal de limitation de débit basé sur l’IP) pour freiner les abus — pas pour construire un profil marketing.
- Les builds et fashion publics peuvent incrémenter des compteurs de vues approximatifs. Un cookie de courte durée peut empêcher de compter plusieurs fois la même vue.
- Quand le push live est configuré, ouvrir un build, un tableau Arène ou un fil Forum peut garder une connexion courte Server-Sent Events vers le worker temps réel pour que nouveaux commentaires ou votes apparaissent sans rechargement complet. Quand le push live est en pause, ces flux ne s’ouvrent pas — rafraîchir ou rouvrir le panneau suffit. Cette connexion ne porte que du trafic technique pour cette page — pas un profil marketing.
Si vous créez un compte
Les comptes utilisent e-mail et mot de passe, une connexion optionnelle Google / GitHub via Neon Auth, ou une connexion optionnelle Discord via l’OAuth Discord Framelab. Nous ne voyons jamais votre mot de passe sous une forme utilisable après l’inscription ; les codes de vérification et de réinitialisation sont envoyés par e-mail.
Sur votre profil Framelab, nous pouvons stocker :
- E-mail, nom d’affichage, nom d’utilisateur facultatif, bio
- Choix d’avatar / frame dans notre set cosmétique, et toute image de profil fournie par l’auth
- Liens sociaux facultatifs que vous ajoutez (YouTube, Twitch, Discord, site web)
- Préférence de visibilité de publication par défaut
- Préférences de mise en page synchronisées lorsque vous êtes connecté (mode d’affichage, sections d’accueil, densité) — pas les couleurs d’accent
- Identifiants de fournisseurs liés lorsque vous Connectez Discord ou Google (correspondance d’e-mail exigée pour Discord)
- Marqueurs d’activité Arène / Meta Pulse nécessaires aux concours (par exemple streak de vote ou semaines gagnantes)
- Marqueurs de modération si nécessaire (drapeaux d’avertissement / ban et motifs — voir les Conditions)
Sessions. La connexion Neon utilise des cookies de session Neon. La connexion Discord utilise un cookie signé Framelab (environ 7 jours, aligné sur la durée de vie du jeton Discord). Nous posons aussi un cookie Framelab de session d’appareil (secret haché côté serveur) pour que vous puissiez revoir et révoquer les appareils connectés dans Paramètres → Sécurité — voir Appareils, 2FA & anti-bots. Nous pouvons aussi garder un instantané de profil de session de courte durée dans Redis/mémoire (quelques minutes) pour que les pages connectées restent réactives. Les sessions Discord-only peuvent utiliser l’app mais ne peuvent pas ouvrir le linker OAuth dans Paramètres.
Appareils, 2FA et anti-bots
Pour protéger les comptes, nous stockons des sessions d’appareils connectés (environ 7 jours) : un secret de session haché, une IP approximative, un pays approximatif (quand Cloudflare le fournit), un libellé navigateur/OS, la dernière activité, et si la 2FA de connexion a été satisfaite pour cette session d’appareil. Vous pouvez consulter et révoquer les appareils dans Paramètres → Sécurité.
- Le premier appareil est de confiance. Quand vous n’avez encore aucun appareil de confiance (nouveaux comptes, ou comptes qui n’avaient jamais enregistré cette fonction), la première connexion réussie devient automatiquement l’appareil de confiance.
- Nouveaux appareils. Les connexions suivantes depuis un autre navigateur ou téléphone peuvent rester en attente jusqu’à approbation depuis un appareil de confiance (QR ou code à 6 chiffres), via un lien d’approbation e-mail à usage unique (au plus une fois / 24 h si le mail est configuré), ou en revendiquant cet appareil seulement s’il ne reste aucune autre session de confiance.
- Les secrets optionnels de 2FA TOTP sont stockés chiffrés (AES-GCM). Les codes de récupération s’affichent une fois à l’activation (copie obligatoire avant disparition) et ne sont stockés que sous forme de hachés. La désactivation exige un code actuel. Quand la 2FA est activée, chaque connexion de confiance doit terminer la vérification authenticator avant l’accès complet aux API — distinct de l’approbation d’appareil.
- Nous pouvons utiliser Cloudflare Turnstile à la connexion, l’inscription et sur des formulaires à risque (par ex. Feedback) pour freiner les bots. Turnstile reçoit une courte preuve du navigateur ; ce n’est pas de la publicité analytics. En production, un secret Turnstile manquant échoue de façon fermée.
- Les appels API mutatifs exigent un en-tête x-csrf-token qui correspond au cookie CSRF et à votre session d’appareil (le cookie seul ne suffit jamais).
- Actions sensibles. Quand la 2FA est activée, faire confiance à un nouvel appareil, approuver une autre connexion, la déconnexion massive et la suppression de compte exigent un code authenticator à la place (ou en plus) des codes e-mail.
Plus de détail : Forum — appareils, 2FA et approbation des nouvelles connexions.
Contenu que vous créez
Selon ce que vous utilisez :
- Builds — loadout, titres, descriptions, liens vidéo optionnels, guides et images, flags Helminth / shards Archon, pointeur de loadout live optionnel, version de jeu ciblée
- Fashion — données de look et photos
- Likes sur les builds que vous aimez
- Commentaires sur les builds (y compris réponses), éventuellement diffusés en flux live optionnel aux visiteurs de la page quand le push live est configuré
- Forum — commentaires sur les notes produit officielles (sujets et posts staff = documentation publique ; vos réponses = contenu utilisateur public)
- Arène / Meta Pulse — votes, nominations et ballots que vous lancez, plus les marqueurs de profil liés aux concours
- Shopping Market — listes d’achats enregistrées et listes bulk personnalisées que vous construisez une fois connecté (liées à votre compte ; pas des profils publics)
- Groupes — nom, description, membres et rôles
- Favoris & dossiers — builds mis de côté. Nous pouvons comparer builds possédés ou sauvegardés aux diffs catalogue pour afficher des alertes catalogue sur Mises à jour quand des mods équipés sont retirés ou que leurs effets Upgrade changent. Cette comparaison sert à l’entretien des builds — pas à la pub ni aux profils marketing.
La visibilité (public / non listé / privé) contrôle qui peut ouvrir le contenu. Détails sur la page Confidentialité des contenus.
Imports & captures d’écran
Framelab peut vous aider à démarrer un build depuis un code de partage, un favori d’import ponctuel (pour un build que vous avez encore sur un autre site tel qu’Overframe), ou une capture d’écran de jeu.
- Les codes de partage sont décodés pour que la forge charge le loadout encodé. Valider un code ne scrape pas de sites tiers.
- Le favori d’import (compte connecté) : vous glissez notre favori dans la barre du navigateur, ouvrez une fois une page de build publique ailleurs, puis cliquez. Il copie les données publiques de la page dans Framelab pour placer mods, polarités et forma dans la forge. Coller ce JSON (ou un fetch d’URL ponctuel) est un secours si la transmission du favori échoue. Nous ne traitons que l’URL ou les données que vous soumettez pour cet import — nous ne crawlons pas en continu des sites de builds tiers et ne stockons pas de compte sur ces sites. Framelab est l’endroit où continuer à éditer et partager ensuite.
- L’import par capture (OCR) tourne entièrement dans votre navigateur (côté client). Sur l’image choisie nous détectons la grille Upgrade / mods, lisons le texte des cartes avec de l’OCR local, échantillonnons la couleur de drain pour les indices de forma (match / neutre / mauvaise forma), et faisons correspondre les noms au catalogue Warframe. Le même pipeline alimente la capture forge et le lab public /extractor (overlays de slots et JSON de debug).
- Bibliothèques open-source chargées dans votre navigateur pour ce pipeline (pas de services d’IA cloud) : tesseract.js (OCR — moteur Tesseract classique compilé en WebAssembly), pngjs (décodage des pixels PNG pour la disposition / l’échantillonnage de couleur de drain), et @leeoniya/ufuzzy (correspondance floue contre notre catalogue local). Nous n’envoyons pas votre capture à une API d’IA / LLM / vision tierce pour analyse, et nous n’utilisons pas la sortie OCR pour la publicité, des profils marketing ou l’entraînement de modèles externes.
- Nous n’uploadons pas cette capture sur les serveurs Framelab juste pour lancer l’OCR ou l’extractor. Seules les données de build que vous choisissez d’enregistrer ou de publier sont stockées comme n’importe quel autre build.
- Les imports sont des aides au mieux (surtout tant qu’ils sont marqués W.I.P.). Lectures incorrectes, pages tierces incomplètes ou accents de drain ambigus sont possibles — vérifiez toujours l’éditeur (ou les overlays de l’extractor) avant de publier.
Signalements
Lorsque vous signalez un contenu, nous stockons : qui a signalé, ce qui a été signalé (type + id), le motif choisi, les détails facultatifs que vous avez saisis, les horodatages, puis le statut admin (en attente / en revue / résolu / rejeté).
Les signalements servent uniquement à enquêter sur les abus et à faire respecter les Conditions. Ils ne sont pas publics. Les signalements ouverts en double sur le même élément depuis le même compte sont bloqués.
Le Signalement n’est pas la même chose que le Feedback : le Signalement concerne un contenu nuisible ou contraire aux Conditions sur Framelab ; le Feedback concerne les bugs, idées et avis sur le produit.
Feedback produit
Les utilisateurs connectés peuvent ouvrir Feedback pour envoyer un rapport de bug, une idée de fonctionnalité ou un avis.
Lorsque vous envoyez un feedback, nous :
- Créons une issue GitHub privée dans notre dépôt de feedback (visible des mainteneurs Framelab ayant accès à ce dépôt — pas un forum public).
- Stockons une petite ligne de liaison dans notre base (votre profil, numéro d’issue, type, titre, labels) pour que vous puissiez rouvrir votre historique et les réponses dans l’app.
- Joignons votre message (et la note étoiles pour les avis). Les médias sont facultatifs — vous pouvez joindre des images ou de courtes vidéos si vous le souhaitez (limites indiquées dans le formulaire) ; un feedback texte seul convient. Les médias que vous joignez sont stockés sur une réf. GitHub dédiée aux pièces jointes d’issues (pas une branche de développement), pas comme téléversements fashion/guide publics Framelab. Ces fichiers joints sont supprimés automatiquement environ 30 jours après la fermeture de l’issue (GitHub plafonne doucement la taille d’un dépôt vers 2 Go).
- Nous joignons toujours un court bloc de contexte : id de compte, e-mail, nom d’affichage / nom d’utilisateur, locale UI, chemin de page et user-agent du navigateur. Cela donne aux mainteneurs des logs clairs pour reproduire les bugs et aide à repérer le spam ou les abus — ce n’est pas optionnel et ce n’est pas utilisé pour le marketing.
Les réponses de l’équipe sur GitHub sont resynchronisées dans votre historique Feedback dans l’app. N’y mettez pas de secrets, mots de passe, ni données personnelles d’autrui dans le feedback ou les pièces jointes.
Warframe.market & outils Market
Si vous liez Warframe.market, vous saisissez votre e-mail et mot de passe market dans Framelab pour demander une session à Warframe.market. Nous ne stockons pas votre mot de passe market. Nous conservons votre pseudo in-game lié et un jeton de session chiffré (et un id d’appareil) pour placer ou gérer les ordres que vous demandez.
Les outils Market interactifs (chargement des prix live, whispers, listes d’achats enregistrées, listes bulk personnalisées, et placement / gestion d’ordres via Framelab) exigent un compte Framelab connecté. Les nouveaux comptes peuvent aussi devoir attendre environ 24 heures après la création du profil, ou d’abord créer / sauvegarder un build ou un look fashion — la même porte anti-spam que pour l’Arène et Meta Pulse. Consulter les pages Market et les builds publics reste possible sans connexion.
Vous pouvez délier Warframe.market à tout moment. Déconnecter ou supprimer votre compte Framelab efface ces identifiants de notre base. Warframe.market reste un service distinct avec ses propres règles. Framelab ne garantit ni la disponibilité de Warframe.market, ni les prix, ni le résultat des échanges.
Framey (en pause)
Framey est le projet de chat wiki Warframe de Framelab. Il est actuellement en pause — pas supprimé comme idée produit.
Pendant la pause, les pages chat Framey et l’index wiki live sont hors ligne. Nous ne collectons pas de nouvelles questions ou réponses, et nous ne gardons pas de fils de discussion Framey actifs dans la base produit pendant cette pause.
Si Framey revient plus tard, nous mettrons à jour ces pages avant de stocker à nouveau des chats. Contexte produit : Forum — Framey est en pause.
Clés API
La connexion se fait par e-mail et mot de passe, optionnellement Google / GitHub via Neon Managed Better Auth, ou optionnellement Discord via l’OAuth Discord Framelab. Les sessions Neon/e-mail peuvent lier Discord ou Google dans Paramètres → Profil → Comptes liés (e-mail Discord vérifié = e-mail Framelab). Les sessions Discord-only ne peuvent pas utiliser ce linker. Les URL sociales publiques sous Créateur (YouTube, Twitch, invitation Discord, site) sont de simples liens d’affichage — pas des grants OAuth. Voir la note Forum Comment Framelab gère la connexion et la liaison tierces.
Les clés API sont sur demande : demandez dans Paramètres → Développeur, attendez l’accord d’un admin, puis créez des clés nommées. Elles permettent de lire builds publics et données catalogue, sous réserve des limites API. Nous stockons seulement un hash SHA-256 et un préfixe d’affichage de 8 caractères — jamais le secret brut après le premier affichage. Nom, date de création et dernière utilisation sont enregistrés. Révocation à tout moment ; jusqu’à 5 clés actives par compte.
Préférences & stockage navigateur
Synchronisé une fois connecté : mode d’affichage, sections d’accueil, densité.
Navigateur seulement (pas synchro profil) : couleurs de thème et rayon ; brouillons d’éditeur et aides Overframe / forge ; préférences d’interface (barre de nav flottante, intro vue) ; astuces dismissées ; date What’s New vue ; dismiss de l’alerte sommeil pour une nuit ; opt-out et timers des temps forts communauté ; délai de l’exemple d’alerte catalogue ; marqueurs « lu » locaux pour commentaires de builds et fils Forum ; préférence de langue (EN / FR) via le cookie i18n_locale.
Effacer les données du site retire le local. Cela ne supprime pas votre compte serveur.
Temps forts communauté
Framelab est gratuit. De temps en temps, nous affichons des temps forts communauté pour les projets TheFrenchies (Framelab est 100 % indépendant ; TheFrenchies sont partenaires d’origine / presse, une équipe différente) — For Honor Codex (FHC), YouTube et Instagram.
- Ce ne sont pas des pubs tierces vendues et ils n’utilisent pas de pixels pub ni de trackers cross-site.
- Environ toutes les 30 minutes, rotation bannière / toast / modale légère, avec un délai pour ne pas empiler sur What’s New ou l’alerte sommeil.
- Préférence et timers vivent en localStorage sur cet appareil seulement.
- Touchez Retirer les pubs, ou désactivez Afficher les temps forts communauté dans Paramètres → Apparence.
Plus de détail : Forum — pourquoi on les montre.
Cache, live & maintenance
Pour garder Framelab fluide et abordable, nous mettons certaines réponses en cache un court moment — surtout dans Upstash Redis, avec un peu de mémoire processus pour les listes cosmétiques et les sessions connectées.
- TTL soft — après cet âge nous préférons un rafraîchissement en arrière-plan tout en servant le dernier bon snapshot (stale-while-revalidate).
- TTL hard — Redis finit par supprimer la clé ; il faut reconstruire depuis la base ou l’API amont.
- Fenêtres typiques (sujettes à changement pendant la bêta) : accueil / builds publics / fashions environ 5 minutes soft · 15 minutes hard ; listes environ 2 · 10 minutes ; commentaires environ 30 secondes · 2 minutes ; world state environ 1 minute ; snapshots d’ordres Warframe.market environ 10 minutes.
- Des jobs planifiés (par ex. populars d’accueil toutes les quelques minutes, préchauffage market sur un rythme plus long) rafraîchissent les données chaudes même sans clic.
- Push live optionnel — quand une URL realtime publique est configurée, les onglets ouverts peuvent recevoir de courts Server-Sent Events (SSE) depuis un worker temps réel toujours allumé (nous utilisons Railway quand il est branché), avec fan-out via Redis, pour les votes Arène, commentaires build/forum et certains rafraîchissements de listes. Sans URL (ou worker arrêté), le push live est en pause : l’app fonctionne toujours ; rafraîchir ou rouvrir un panneau suffit. Ces flux ne sont pas destinés au cache navigateur ou CDN. Voir Forum — comment fonctionnent les mises à jour live.
- Sleep / maintenance catalogue — sur une fenêtre planifiée le site peut passer brièvement en maintenance (« sleep ») pendant la resync catalogue Warframe. Pendant cette fenêtre le trafic utilisateur peut être bloqué ou redirigé vers une page sleep ; les jobs de maintenance qui ont besoin de Redis/DB peuvent se mettre en pause. La progression peut s’afficher sur la page sleep.
- Vos propres modifications connectées sont censées s’afficher tout de suite pour vous ; les pages publiques vues par les autres peuvent retarder selon ces fenêtres soft/hard. Les images de guide privées peuvent utiliser des URLs CDN signées de courte durée ; après expiration l’app les renouvelle pour les personnes qui ont encore accès.
Le radar de cache de l’accueil montre le même inventaire avec des comptes à rebours quand nous pouvons lire les horodatages Redis, plus des minuteries compactes pour les community highlights quand elles sont activées dans ce navigateur. Une modale site peut vous prévenir peu avant une fenêtre sleep (fermer mémorise cette nuit dans localStorage). Le cache sert la performance et la limitation d’abus — pas la publicité, pas le tracking cross-site.
Comment nous utilisons les infos
- Faire tourner Framelab : connexion, publication, groupes, favoris, commentaires, Forum, Arène / Meta Pulse, imports, helpers market optionnels
- Afficher profils et contenus selon la visibilité choisie
- Fiabilité du service et limitation spam / harcèlement / farming de concours / abus automatisés (y compris garde-fous nouveaux comptes sur Arène / Meta Pulse et shopping Market, sessions d’appareils, 2FA optionnelle, CSRF, Turnstile et limites de débit)
- Traiter les signalements
- Traiter le Feedback produit (issues GitHub + contexte compte / page / navigateur toujours joint) pour corriger les bugs, garder des logs clairs et freiner le spam
- Comparer builds possédés/sauvegardés aux diffs catalogue pour des alertes (mods retirés et effets Upgrade changés)
- Afficher des temps forts communauté first-party optionnels, selon l’opt-out navigateur
- Envoyer les notices de sécurité et traiter les appels
- Aider à placer des mods depuis une capture via OCR on-device (voir Imports) — pas d’analyse IA cloud
Nous n’utilisons pas votre contenu ou captures pour entraîner des réseaux pub ou modèles IA tiers. Nous ne vendons pas de données personnelles. Pas de profils marketing via OCR, alertes catalogue, ballots Arène ou temps forts.
Services qui nous aident
Nous nous appuyons sur un petit ensemble de prestataires. Ils traitent des données pour faire fonctionner le service, pas pour construire des profils pub pour nous :
- Vercel — hébergement de l’app Framelab et tâches de maintenance planifiées (ticks de rafraîchissement du cache, fenêtres sleep / resync catalogue)
- Neon — base de données et authentification (e-mails de vérification / réinitialisation de mot de passe)
- Google / GitHub — Continuer avec Google ou GitHub, ou Connecter Google depuis Paramètres si connecté en e-mail (OAuth via Neon Auth)
- Discord — Continuer avec Discord, ou Connecter Discord depuis Paramètres si connecté en e-mail (OAuth Framelab ; scopes identify + email ; access token révoqué après lecture du profil)
- Brevo (SMTP) — envoi des e-mails liés à l’auth, de confirmation de suppression de compte, d’approbation optionnelle d’un nouvel appareil, et de modération
- Upstash Redis — cache court (TTL soft/hard), tampon de vues, rate limits, cooldowns de codes de suppression, drapeaux sleep, et (quand le push live est actif) pub/sub pour le fan-out live
- Railway — worker temps réel optionnel toujours allumé qui tient les connexions Server-Sent Events navigateur pour votes Arène, commentaires build/forum et certains rafraîchissements de listes quand une URL realtime publique est configurée ; inutilisé quand le push live est en pause
- Cloudflare (R2 / Worker) — hébergement des assets du catalogue de jeu et des téléversements utilisateurs (y compris URL signées pour médias privés le cas échéant)
- Cloudflare Turnstile — contrôles anti-bots optionnels à la connexion, l’inscription et sur certains formulaires à risque (jeton de défi navigateur seulement ; pas d’analytics pub)
- GitHub — uniquement si vous envoyez un Feedback produit : issues privées, labels, sync des réponses, et médias joints sur notre dépôt de feedback
- Warframe.market — uniquement si vous connectez un compte market
- warframestat.us — flux publics d’état du monde que nous mettons brièvement en cache pour la barre latérale d’accueil
- Google Fonts — chargement des polices du site (votre navigateur contacte les serveurs de polices de Google)
- wiki.warframe.com — source des données/images de catalogue de jeu que nous livrons
Certains prestataires peuvent traiter des données hors UE/EEE (par exemple aux États-Unis). Lorsque c’est requis, nous nous appuyons sur leurs garanties contractuelles standard.
E-mails de sécurité
Si nous avertissons, bannissons, débannissons ou wipeons un compte, nous vous envoyons un e-mail avec le motif. Le même message est aussi envoyé à notre boîte ops (framelab.app@outlook.com) pour que les administrateurs gardent une trace et puissent aider si vous répondez.
C’est pour la sécurité et la responsabilité — pas pour le marketing.
Conservation et suppression
Vous pouvez supprimer votre compte depuis Profil → onglet Supprimer le compte. La suppression exige de confirmer votre nom d’affichage, de taper la phrase delete my account, et soit un code à usage unique envoyé par e-mail (si la 2FA est désactivée ; expire ~15 minutes ; nous stockons seulement un hash et un court cooldown Redis), soit un code authenticator / TOTP actuel lorsque la 2FA est activée.
La suppression de votre compte supprime définitivement vos builds, fashion, commentaires, likes, favoris/dossiers, clés API / demandes d’accès API, identifiants Warframe.market, sessions d’appareils, et secrets / hachés de 2FA optionnels. Les signalements que vous avez déposés et les lignes d’historique Feedback liées à votre profil sont supprimés avec votre profil (cascade). Les votes Arène cascade-suppriment avec votre profil ; les totaux de concours peuvent changer. Les nominations que vous avez faites sur les entrées Arène d’autres utilisateurs peuvent rester avec le champ nominator effacé plutôt que de supprimer cette entrée.
Limite claire sur le Feedback : supprimer votre compte Framelab retire notre lien en base vers vos issues. Cela ne supprime pas automatiquement le texte de l’issue GitHub privée ni les réponses des mainteneurs déjà stockés dans le dépôt de feedback. Les fichiers joints (captures / courtes vidéos) sur la réf. média sont supprimés automatiquement environ 30 jours après la fermeture d’une issue pour rester sous la limite souple de taille GitHub (~2 Go). Écrivez-nous à framelab.app@outlook.com si vous avez besoin que le texte d’issue soit nettoyé après suppression de compte.
Si vous administrez des groupes, vous devez d’abord transférer chaque groupe à un autre membre ou supprimer ce groupe (supprimer un groupe retire aussi les builds qui y sont liés).
Limites claires : après suppression, nous retirons votre profil Framelab et les lignes associées dans la base de l’app. Les enregistrements du prestataire d’auth peuvent nécessiter un nettoyage supplémentaire de notre côté ; les fichiers image téléversés peuvent rester brièvement orphelins jusqu’à purge ; les entrées de cache CDN/Redis publiques et les boards publics peuvent persister jusqu’à l’expiration de leurs TTL soft/hard. Nous ne gardons pas votre compte « vivant » pour du marketing.
Si un compte est wipe après abus répétés, nous hard-supprimons les données de profil restantes comme décrit dans les Conditions.
Vos droits
Selon le lieu où vous vivez (par exemple RGPD), vous pouvez demander l’accès, la rectification, la suppression, la limitation, l’opposition ou la portabilité lorsque cela s’applique.
Commencez par la suppression de compte dans l’app, ou écrivez à framelab.app@outlook.com. Vous pouvez aussi contacter votre autorité de contrôle locale (par exemple la CNIL en France).
Contact
Questions de confidentialité : framelab.app@outlook.com.