Application mobile Android et iOS

Politique de confidentialité

Nginx Proxy Manager

Dernière mise à jour : 14 septembre 2026

1. Qui est responsable du traitement ?

Le responsable du traitement des données traitées par l’application est :

Dans cette politique, « nous » désigne l’éditeur de Nginx Proxy Manager et « l’application » désigne le client mobile Android et iOS identifié par le package com.nginxproxymanager.app.

2. Objet de l’application

Nginx Proxy Manager est un client mobile qui permet de se connecter à une instance auto-hébergée de Nginx Proxy Manager choisie et administrée par l’utilisateur ou par son organisation. L’application affiche les informations et, lorsque le compte dispose des droits nécessaires, permet de gérer notamment les proxy hosts, redirections, hôtes 404, streams, certificats SSL et paramètres accessibles par l’API de l’instance.

L’application ne fournit pas l’instance Nginx Proxy Manager et n’en est pas l’administrateur. Les données conservées sur cette instance relèvent de son propriétaire ou de son administrateur, qui peut avoir sa propre politique de confidentialité.

3. Données traitées

3.1 Données de connexion

Pour établir la connexion demandée, l’application traite :

  • l’URL de l’instance fournie par l’utilisateur ;
  • l’adresse e-mail ou le nom d’utilisateur ;
  • le mot de passe, utilisé pour l’authentification et conservé seulement le temps nécessaire à cette opération ;
  • le code d’authentification à deux facteurs, lorsqu’une instance le demande, ainsi que les informations temporaires nécessaires à la vérification ;
  • le jeton de session et sa date d’expiration, si l’authentification réussit.

Le mot de passe n’est pas enregistré par l’application. Si l’option « Garder ma session » est activée, l’URL de l’instance et le jeton de session peuvent être enregistrés localement dans le stockage sécurisé du système. Si cette option est désactivée, la session courante n’est pas conservée pour une reconnexion automatique.

3.2 Données récupérées depuis votre instance

Après connexion, l’application peut demander à votre instance les informations nécessaires à l’affichage et aux actions autorisées par votre compte : profil, permissions, état et version de l’instance, proxy hosts, redirections, hôtes 404, streams, certificats SSL, listes d’accès et informations d’administration disponibles.

Ces requêtes sont envoyées directement entre votre appareil et l’URL que vous avez indiquée. L’éditeur ne reçoit pas ces données via un serveur intermédiaire et ne les vend pas. Elles peuvent rester en mémoire pendant l’utilisation de l’application afin d’afficher les écrans et de répondre à vos actions.

3.3 Préférences locales

L’application peut enregistrer localement vos préférences, notamment la langue choisie, le thème d’apparence et les instances enregistrées lorsque la persistance de session est activée. Ces préférences ne sont pas transmises à l’éditeur.

3.4 Mode démo

Le mode démo, accessible depuis l’écran de connexion ou avec les identifiants de démonstration indiqués dans l’application, affiche des données fictives pour permettre l’exploration de l’interface. Il est en lecture seule : aucune création, modification, suppression ou autre action réelle n’est exécutée. Le mode démo ne crée pas de session auprès d’une instance et ne conserve pas de jeton réel.

3.5 Publicité et mesure publicitaire, si activées

La version actuelle peut contenir l’infrastructure Google Mobile Ads, mais les annonces sont désactivées par défaut dans la configuration du projet. Si l’éditeur active des annonces dans une version distribuée, l’application utilise Google Mobile Ads et, lorsque nécessaire, le SDK User Messaging Platform (UMP) pour recueillir et gérer les choix de confidentialité avant toute demande publicitaire.

Selon la configuration de diffusion, votre région et vos choix, Google peut traiter des informations telles que des identifiants publicitaires ou du terminal, l’adresse IP, des informations de diagnostic et de performance, les interactions avec les annonces et les signaux de consentement. Google traite ces données selon sa propre politique de confidentialité et les conditions applicables à ses services.

Sur iOS, si la configuration publicitaire le nécessite, l’application peut afficher la demande système App Tracking Transparency d’Apple. Votre choix autorise ou refuse le suivi tel que défini par Apple et peut modifier les annonces ou la mesure disponibles. Pour plus d’informations, consultez la documentation Apple sur la confidentialité et l’utilisation des données.

Lorsque Google exige un point d’accès aux préférences, vous pouvez rouvrir le centre de confidentialité publicitaire depuis les réglages « Plus » de l’application. La documentation Google UMP pour Flutter décrit le fonctionnement de ce consentement.

4. Finalités et bases juridiques

Nous traitons les données pour les finalités suivantes :

  • authentifier l’utilisateur auprès de l’instance qu’il a indiquée et maintenir la session demandée ;
  • afficher les informations de l’instance et appliquer les permissions renvoyées par celle-ci ;
  • exécuter les actions explicitement demandées lorsque le compte y est autorisé ;
  • enregistrer ou supprimer une session et les préférences locales selon les choix de l’utilisateur ;
  • ouvrir une URL de proxy dans le navigateur ou une autre application lorsque l’utilisateur le demande ;
  • afficher des annonces et mesurer leur diffusion lorsque cette fonctionnalité est activée et que les conditions de consentement applicables sont remplies ;
  • assurer la sécurité, la stabilité et le fonctionnement technique de l’application.

Lorsque le RGPD, le RGPD britannique ou une réglementation équivalente s’applique, les bases juridiques peuvent être l’exécution du service demandé, le consentement pour les traitements publicitaires nécessitant un consentement, et l’intérêt légitime pour la sécurité et le fonctionnement technique. L’éditeur doit confirmer ces bases, ainsi que les éventuels intérêts légitimes poursuivis, avant publication.

5. Avec qui les données sont-elles partagées ?

  • Votre instance Nginx Proxy Manager : les identifiants, le code 2FA et les requêtes API sont transmis directement à l’URL que vous avez saisie afin de vous authentifier et d’utiliser le service.
  • Google : uniquement si la publicité est activée dans la version concernée et selon les choix de consentement applicables, pour les services Google Mobile Ads et UMP.
  • Navigateur ou application externe : lorsque vous ouvrez volontairement l’URL publique d’un hôte. Le traitement effectué ensuite relève du service ou du navigateur destinataire.
  • Autorités ou tiers autorisés : lorsque la loi l’impose, pour protéger les droits, la sécurité ou les intérêts légitimes de l’éditeur ou des utilisateurs.

Nous ne louons ni ne vendons les données personnelles traitées par l’application et nous n’utilisons pas de serveur d’analyse ou de compte utilisateur géré par l’éditeur, sauf indication contraire dans une future version.

6. Stockage et sécurité

Les sessions persistantes sont stockées avec le mécanisme sécurisé fourni par le système d’exploitation, notamment le trousseau iOS et le stockage sécurisé Android via la bibliothèque utilisée par l’application. Le mot de passe n’est pas sauvegardé.

Aucune méthode de transmission ou de stockage ne peut être garantie comme absolument sûre. Vous devez utiliser une instance de confiance, maintenir Nginx Proxy Manager à jour et privilégier https:// lorsque cela est possible. L’application accepte aussi http://, notamment pour localhost ou un réseau local maîtrisé : sur un réseau non sécurisé, HTTP peut exposer les identifiants et les jetons pendant leur transport.

7. Durées de conservation

  • Le mot de passe et le code 2FA restent en mémoire uniquement le temps de l’authentification et de la vérification.
  • Un jeton, une URL d’instance et une session sont conservés localement jusqu’à la déconnexion, leur suppression par l’utilisateur, leur expiration, la suppression de l’instance enregistrée ou la désinstallation de l’application, selon le cas.
  • Les données récupérées via l’API sont utilisées pendant la session et ne sont pas conservées sur un serveur de l’éditeur.
  • Les données traitées par Google pour la publicité et le consentement sont conservées par Google selon ses propres politiques et paramètres.

8. Vos droits et vos choix

Selon votre lieu de résidence et la réglementation applicable, vous pouvez disposer d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité et de retrait du consentement. Vous pouvez aussi vous opposer à certains traitements ou demander la suppression d’une session enregistrée depuis les fonctions prévues dans l’application.

Pour les données présentes dans votre instance Nginx Proxy Manager, adressez-vous à l’administrateur ou au responsable de cette instance. Pour les traitements effectués par Google, utilisez les contrôles et les informations proposés par Google. Pour exercer vos droits concernant l’éditeur, contactez hello@valemko.app. Vous pouvez également introduire une réclamation auprès de l’autorité de protection des données compétente de votre pays.

9. Enfants

L’application n’est pas destinée aux enfants et nous ne cherchons pas à recueillir sciemment des données personnelles auprès d’enfants. Si vous pensez qu’un enfant nous a transmis des données, contactez-nous afin que nous puissions examiner la situation.

10. Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter une évolution de l’application, de ses partenaires ou de la réglementation. La date de mise à jour affichée en haut de cette page sera modifiée et, lorsque cela est approprié, un avis sera présenté dans l’application.

11. Contact

Pour toute question concernant cette politique ou les données traitées par l’application :

Valemko studio
hello@valemko.app


Android and iOS mobile application

Privacy Policy

Nginx Proxy Manager

Last updated: September 14, 2026

1. Who is the data controller?

The controller for data processed by the application is:

In this policy, “we” means the publisher of Nginx Proxy Manager and “the application” means the Android and iOS mobile client identified by package com.nginxproxymanager.app.

2. What the application does

Nginx Proxy Manager is a mobile client that connects to a self-hosted Nginx Proxy Manager instance selected and administered by the user or their organization. The application displays information and, when the account has the required permissions, can manage proxy hosts, redirections, 404 hosts, streams, SSL certificates, and settings exposed by the instance API.

The application does not provide or administer the Nginx Proxy Manager instance. Data stored on that instance is controlled by its owner or administrator, who may have a separate privacy policy.

3. Data we process

3.1 Sign-in data

To complete a connection requested by the user, the application processes:

  • the instance URL entered by the user;
  • the email address or username;
  • the password, used for authentication and kept only for as long as needed for that operation;
  • the two-factor authentication code, when requested by an instance, together with temporary information needed to verify it;
  • the session token and expiration date, if authentication succeeds.

The application does not store the password. If “Keep me signed in” is enabled, the instance URL and session token may be stored locally in the operating system’s secure storage. If it is disabled, the current session is not retained for automatic sign-in.

3.2 Data retrieved from your instance

After sign-in, the application may request the information needed to display the interface and perform actions allowed for the account: profile, permissions, instance status and version, proxy hosts, redirections, 404 hosts, streams, SSL certificates, access lists, and available administration information.

These requests are sent directly between your device and the URL you entered. The publisher does not receive this data through an intermediary server and does not sell it. The data may remain in memory while the application is in use so that screens and requested actions work correctly.

3.3 Local preferences

The application may store preferences locally, including the selected language, appearance theme, and saved instances when session persistence is enabled. These preferences are not sent to the publisher.

3.4 Demo mode

Demo mode, available from the sign-in screen or through the demo credentials shown in the application, displays fictional data so users can explore the interface. It is read-only: no real creation, update, deletion, or other action is executed. Demo mode does not create a session with an instance and does not store a real token.

3.5 Advertising and ad measurement, if enabled

The current project may include the Google Mobile Ads infrastructure, but ads are disabled by default in the project configuration. If the publisher enables ads in a distributed version, the application uses Google Mobile Ads and, where required, the User Messaging Platform (UMP) SDK to collect and manage privacy choices before making an ad request.

Depending on the serving configuration, your region, and your choices, Google may process information such as advertising or device identifiers, IP address, diagnostic and performance information, ad interactions, and consent signals. Google processes this data under its own Privacy Policy and the terms applicable to its services.

On iOS, if required by the advertising configuration, the application may display Apple’s App Tracking Transparency system prompt. Your choice allows or denies tracking as defined by Apple and may affect the ads or measurement available. See Apple’s guidance on privacy and data use for more information.

When Google requires a privacy options entry point, you can reopen the advertising privacy center from the application’s “More” settings. The Google UMP for Flutter documentation explains this consent flow.

4. Purposes and legal bases

We process data for the following purposes:

  • authenticate the user with the instance they entered and maintain the requested session;
  • display instance information and apply the permissions returned by the instance;
  • perform actions explicitly requested by the user when the account is authorized;
  • save or remove a session and local preferences according to the user’s choices;
  • open a host URL in a browser or another application when the user requests it;
  • serve ads and measure delivery when that feature is enabled and applicable consent requirements are met;
  • provide the application’s security, stability, and technical operation.

Where the GDPR, UK GDPR, or an equivalent regulation applies, the legal bases may include performance of the requested service, consent for advertising processing that requires consent, and legitimate interests for security and technical operation. The publisher must confirm these bases and any relevant legitimate interests before publication.

5. Who receives the data?

  • Your Nginx Proxy Manager instance: credentials, the 2FA code, and API requests are sent directly to the URL you entered to authenticate you and provide the service.
  • Google: only if advertising is enabled in the relevant version and subject to applicable consent choices, for Google Mobile Ads and UMP services.
  • Browser or external application: when you voluntarily open a host’s public URL. Processing that takes place afterward is governed by the receiving service or browser.
  • Authorities or authorized third parties: where required by law or necessary to protect rights, security, or the legitimate interests of the publisher or users.

We do not rent or sell personal data processed by the application, and we do not currently use a publisher-operated analytics server or publisher-managed user account, unless a future version clearly states otherwise.

6. Storage and security

Persistent sessions are stored using the secure mechanism provided by the operating system, including the iOS Keychain and Android secure storage through the library used by the application. The password is not saved.

No transmission or storage method can be guaranteed to be completely secure. Use a trusted instance, keep Nginx Proxy Manager up to date, and prefer https:// whenever possible. The application also accepts http://, particularly for localhost or a controlled local network; on an untrusted network, HTTP can expose credentials and tokens while they are being transmitted.

7. Retention

  • The password and 2FA code remain in memory only for the authentication and verification flow.
  • A token, instance URL, and session are stored locally until sign-out, deletion by the user, expiration, removal of the saved instance, or app uninstallation, as applicable.
  • Data retrieved through the API is used during the session and is not retained on a publisher-operated server.
  • Data processed by Google for advertising and consent is retained by Google according to its own policies and controls.

8. Your rights and choices

Depending on where you live and which laws apply, you may have rights to access, rectify, erase, restrict, object to, and port your personal data, and to withdraw consent. You may also opt out of certain processing or delete a saved session using the application’s available controls.

For data held in your Nginx Proxy Manager instance, contact that instance’s administrator or controller. For processing performed by Google, use the controls and information provided by Google. To exercise rights concerning the publisher, contact hello@valemko.app. You may also lodge a complaint with the data protection authority in your country.

9. Children

The application is not directed to children, and we do not knowingly seek to collect personal data from children. If you believe a child has provided data to us, contact us so that we can review the situation.

10. Changes to this policy

We may update this policy to reflect changes to the application, its partners, or applicable law. The update date at the top of this page will be changed and, where appropriate, an in-app notice will be provided.

11. Contact

For questions about this policy or data processed by the application:

Valemko studio
hello@valemko.app