Privacy Policy
Effective 29 September 2026 · App: AndroPI (com.imtaqin.andropi)
In short: AndroPI runs on your phone and has no servers of its own. The developer does not collect, receive, sell or share any of your data. There are no ads, analytics, trackers or crash reporters. Data leaves your phone only when you connect a service (an AI provider, GitHub, Vercel, your own servers) or ask the agent to use the internet, and it goes directly to that service.
Who we are
AndroPI is an open source app (MIT license) made by imtaqin (GitHub @fdciabdul). The source code is public at github.com/imtaqin/andropi, so you can check everything on this page yourself.
Data the developer collects
None. AndroPI does not create an account with us, does not send usage statistics, and does not include any advertising, analytics or crash reporting SDK. We have no server that receives data from the app.
Data stored on your phone
Everything you create in AndroPI stays on your device:
- Chats and agent sessions, settings, skills, prompt templates, schedules and task history.
- Project files in the AndroPI workspace, or in folders on your phone that you choose to open.
- The Linux container (Debian or Alpine) and anything installed in it.
- Credentials you add: AI provider API keys or sign-ins, GitHub and Vercel tokens, SSH keys and server details, MCP server settings and search API keys. These are encrypted with AES-256-GCM using a key held by the Android Keystore.
A backup file is created only when you ask for one, and it is saved where you choose. It can contain your chats, settings and credentials, so keep it somewhere safe.
Data sent to services you choose
AndroPI connects to other services only to do what you ask. Data goes straight from your phone to that service and is handled under that service's own privacy policy.
| Service | When | What is sent |
|---|---|---|
| AI model provider you connect (e.g. Anthropic, OpenAI, Google, OpenRouter) | Every time you chat with the agent | Your messages, attached images and files, and the context the agent reads while working, such as file contents and command output. Also your API key or sign-in token. |
| GitHub | When you sign in and use git or GitHub features | Device-code sign-in, then API requests and git traffic for the repositories, issues, pull requests and Actions runs you work with. |
| Vercel | When you connect Vercel and deploy | Your token and the project files you deploy. |
| Your SSH servers | When you connect or deploy over SSH | Your SSH key authentication and the files or commands you send. |
| Web search (DuckDuckGo, Brave Search, or Tavily/Brave API if you add a key) and websites | When the agent searches or reads a web page | The search query or page address the agent requests. |
| DNS over HTTPS (Cloudflare by default, Google, or a resolver you set) | When the app looks up a hostname | The hostname being looked up. You can switch to your phone's normal DNS in Settings. |
| Docker Hub, Linux package mirrors, npm, PyPI | When you install the container or the agent installs packages | Standard download requests. |
| Skill sources (GitHub, skills.md, agentskills.io) | When you search or install skills | Your search terms and download requests. |
| MCP servers you add | When the agent uses their tools | The tool inputs the agent sends, plus any headers or keys you configured. |
| localhost.run | Only when you share a running dev server with a public link | Traffic to and from that dev server. |
| Your phone's speech recognizer (e.g. Google) | Only when you use voice input | Your voice, handled by the system speech service. |
Permissions
- Internet: to reach the services above.
- Notifications and foreground service: to keep the agent running while it works and tell you when it finishes or needs approval.
- All files access / storage (optional): only if you choose to open projects in shared storage.
- Camera (optional): only when you take a photo to attach to a chat.
- Biometrics (optional): only if you turn on app lock. Your fingerprint never leaves the phone and AndroPI never sees it.
Your choices and deleting data
- Delete chats, projects, keys and accounts inside the app at any time.
- Clearing the app's storage or uninstalling AndroPI deletes everything it stored on your phone.
- Revoke GitHub access at github.com/settings/applications, and revoke API keys in your AI provider's or Vercel's dashboard.
- For data already sent to a service you connected, contact that service.
Children
AndroPI is a developer tool and is not directed at children under 13.
Changes
If this policy changes, the new version will be published on this page with a new effective date. The history of changes is visible in the public repository.
Contact
Questions about this policy: cp@imtaqin.id, or open an issue at github.com/imtaqin/andropi/issues.
Kebijakan Privasi
Berlaku 29 September 2026 · Aplikasi: AndroPI (com.imtaqin.andropi)
Singkatnya: AndroPI berjalan di HP kamu dan tidak punya server sendiri. Developer tidak mengumpulkan, menerima, menjual, atau membagikan data kamu. Tidak ada iklan, analitik, pelacak, atau pelaporan crash. Data hanya keluar dari HP kamu saat kamu menghubungkan layanan (penyedia AI, GitHub, Vercel, server kamu sendiri) atau meminta agent memakai internet, dan data itu langsung dikirim ke layanan tersebut.
Tentang kami
AndroPI adalah aplikasi open source (lisensi MIT) buatan imtaqin (GitHub @fdciabdul). Kode sumbernya publik di github.com/imtaqin/andropi, jadi semua isi halaman ini bisa kamu cek sendiri.
Data yang dikumpulkan developer
Tidak ada. AndroPI tidak membuat akun di sistem kami, tidak mengirim statistik pemakaian, dan tidak memuat SDK iklan, analitik, maupun pelaporan crash. Kami tidak punya server yang menerima data dari aplikasi.
Data yang disimpan di HP kamu
Semua yang kamu buat di AndroPI tetap ada di perangkat kamu:
- Chat dan sesi agent, pengaturan, skill, template prompt, jadwal, dan riwayat tugas.
- File project di workspace AndroPI, atau di folder HP yang kamu pilih untuk dibuka.
- Container Linux (Debian atau Alpine) dan semua yang terpasang di dalamnya.
- Kredensial yang kamu tambahkan: API key atau login penyedia AI, token GitHub dan Vercel, kunci SSH dan detail server, pengaturan server MCP, dan API key pencarian. Semuanya dienkripsi dengan AES-256-GCM memakai kunci yang disimpan di Android Keystore.
File backup hanya dibuat kalau kamu memintanya, dan disimpan di tempat yang kamu pilih. File ini bisa berisi chat, pengaturan, dan kredensial kamu, jadi simpan di tempat yang aman.
Data yang dikirim ke layanan pilihan kamu
AndroPI hanya terhubung ke layanan lain untuk menjalankan permintaan kamu. Data dikirim langsung dari HP kamu ke layanan tersebut dan diatur oleh kebijakan privasi layanan itu sendiri.
| Layanan | Kapan | Yang dikirim |
|---|---|---|
| Penyedia model AI yang kamu hubungkan (mis. Anthropic, OpenAI, Google, OpenRouter) | Setiap kali kamu chat dengan agent | Pesan kamu, gambar dan file yang dilampirkan, serta konteks yang dibaca agent saat bekerja, seperti isi file dan output perintah. Juga API key atau token login kamu. |
| GitHub | Saat kamu login dan memakai fitur git atau GitHub | Login dengan kode perangkat, lalu permintaan API dan lalu lintas git untuk repositori, issue, pull request, dan GitHub Actions yang kamu pakai. |
| Vercel | Saat kamu menghubungkan Vercel dan deploy | Token kamu dan file project yang kamu deploy. |
| Server SSH kamu | Saat kamu terhubung atau deploy lewat SSH | Autentikasi kunci SSH kamu dan file atau perintah yang kamu kirim. |
| Pencarian web (DuckDuckGo, Brave Search, atau API Tavily/Brave jika kamu menambahkan key) dan situs web | Saat agent mencari atau membaca halaman web | Kata kunci pencarian atau alamat halaman yang diminta agent. |
| DNS over HTTPS (Cloudflare secara default, Google, atau resolver pilihan kamu) | Saat aplikasi mencari alamat sebuah hostname | Hostname yang dicari. Kamu bisa beralih ke DNS bawaan HP di Pengaturan. |
| Docker Hub, mirror paket Linux, npm, PyPI | Saat kamu memasang container atau agent memasang paket | Permintaan unduhan biasa. |
| Sumber skill (GitHub, skills.md, agentskills.io) | Saat kamu mencari atau memasang skill | Kata kunci pencarian dan permintaan unduhan. |
| Server MCP yang kamu tambahkan | Saat agent memakai tool-nya | Input tool yang dikirim agent, ditambah header atau key yang kamu atur. |
| localhost.run | Hanya saat kamu membagikan dev server lewat link publik | Lalu lintas ke dan dari dev server tersebut. |
| Pengenal suara di HP kamu (mis. Google) | Hanya saat kamu memakai input suara | Suara kamu, diproses oleh layanan pengenal suara sistem. |
Izin aplikasi
- Internet: untuk terhubung ke layanan di atas.
- Notifikasi dan layanan latar depan: agar agent tetap berjalan saat bekerja dan memberi tahu kamu saat selesai atau butuh persetujuan.
- Akses semua file / penyimpanan (opsional): hanya jika kamu memilih membuka project di penyimpanan bersama.
- Kamera (opsional): hanya saat kamu mengambil foto untuk dilampirkan di chat.
- Biometrik (opsional): hanya jika kamu menyalakan kunci aplikasi. Sidik jari kamu tidak pernah keluar dari HP dan tidak pernah bisa dilihat AndroPI.
Pilihan kamu dan penghapusan data
- Hapus chat, project, key, dan akun di dalam aplikasi kapan saja.
- Menghapus data aplikasi atau meng-uninstall AndroPI akan menghapus semua yang disimpannya di HP kamu.
- Cabut akses GitHub di github.com/settings/applications, dan cabut API key di dashboard penyedia AI atau Vercel kamu.
- Untuk data yang sudah terkirim ke layanan yang kamu hubungkan, hubungi layanan tersebut.
Anak-anak
AndroPI adalah alat untuk developer dan tidak ditujukan untuk anak di bawah 13 tahun.
Perubahan
Jika kebijakan ini berubah, versi barunya akan dipublikasikan di halaman ini dengan tanggal berlaku yang baru. Riwayat perubahannya bisa dilihat di repositori publik.
Kontak
Pertanyaan tentang kebijakan ini: cp@imtaqin.id, atau buka issue di github.com/imtaqin/andropi/issues.
AndroPI