Grind

Wie Grind Google-Nutzerdaten verwendet

Die Nutzung von Informationen, die Grind über Google APIs erhält, und ihre Übertragung an andere Apps werden der Google API Services User Data Policy entsprechen, einschließlich der Anforderungen für Limited Use.

Stand: 22. August 2026

Was Grind ist

Grind ist eine Desktop-Anwendung für Musikproduzenten, die unter macOS läuft. Sie indexiert die Beat-Dateien, die schon auf dem eigenen Rechner des Produzenten liegen, und hält fest, welche Beats an welchen Künstler, welchen Manager oder welches Label geschickt wurden und was danach passiert ist.

Ein Google-Konto zu verbinden ist optional. Grind organisiert die Bibliothek, erfasst Einsendungen und verfolgt Placements auch ganz ohne verbundenes Google-Konto.

Die Berechtigungen, die Grind anfragt, wenn du Gmail verbindest

https://www.googleapis.com/auth/gmail.sendEine E-Mail senden, die du geschrieben und du ausgelöst hast. Dieser Scope kann nur senden: Er kann keine einzige Nachricht lesen, auflisten, labeln, archivieren oder löschen. Google stuft ihn als sensibel und nicht als eingeschränkt ein.
https://www.googleapis.com/auth/userinfo.emailDie Adresse des verbundenen Kontos lesen, damit Grind dir zeigen kann, welches Postfach verknüpft ist, und den richtigen From-Header setzen kann.
openidNötig, damit der userinfo-Endpunkt überhaupt antwortet. Gewährt keinen Zugriff auf irgendetwas anderes.

Grind fragt profile bewusst nicht an. Ein Name und ein Bild sind zum Senden von Mails nicht nötig.

Grind nutzt bewusst auch kein SMTP, denn dafür wäre der vollständige Scope https://mail.google.com/ nötig. Dass stattdessen die Gmail-API genutzt wird, hält die Anfrage bei einer reinen Sendeberechtigung.

Bounce-Erkennung

Um zu erkennen, dass eine Nachricht zurückgekommen ist (ein Bounce), wäre der Scope gmail.readonly nötig, den Google als eingeschränkte Berechtigung einstuft. Grind fragt ihn nicht an. Bounce-Informationen stammen nur aus dem, was der sendende Server im Moment des Sendens meldet: eine abgelehnte Adresse, eine nicht existierende Domain, eine als zu groß abgewiesene Nachricht.

Sollte sich das je ändern, wird diese Seite vorher aktualisiert, die Berechtigung wird separat angefragt, und wenn du sie ablehnst, kostet dich das die Bounce-Erkennung und sonst nichts.

Limited Use

Die Nutzung von Informationen, die Grind über Google APIs erhält, und ihre Übertragung an andere Apps werden der Google API Services User Data Policy entsprechen, einschließlich der Anforderungen für Limited Use. Konkret:

  • Google-Nutzerdaten werden nur genutzt, um die oben beschriebenen Funktionen bereitzustellen: die E-Mail senden, die du geschrieben hast, anzeigen, welches Postfach verbunden ist, und einen Bounce melden.
  • Sie werden an keine Dritten übertragen, außer wenn es nötig ist, um diese Funktionen bereitzustellen, um geltendes Recht einzuhalten, oder im Rahmen einer Fusion oder Übernahme mit vorheriger Ankündigung.
  • Sie werden nie für Werbung genutzt, weder für Ad-Targeting noch für Personalisierung oder irgendeine Form von Profiling.
  • Sie werden nie verkauft.
  • Kein Mensch bei Grind liest deine Gmail-Daten. Die einzigen Ausnahmen, die Google erlaubt, sind: mit deiner ausdrücklichen Zustimmung für ein bestimmtes Problem, wenn es aus Sicherheitsgründen nötig ist, etwa um Missbrauch zu untersuchen, um geltendes Recht einzuhalten, oder bei Daten, die für interne Abläufe aggregiert und anonymisiert wurden.
  • Keine Google-Nutzerdaten werden genutzt, um ein generalisiertes Modell für maschinelles Lernen oder künstliche Intelligenz zu entwickeln, zu verbessern oder zu trainieren.

Wohin die Daten gehen

  • Deine Beats berühren Google nie. Sie werden aus den Ordnern auf deinem eigenen Rechner gelesen. Wenn du ein Beat-Pack schickst, geht das Audio in deine eigene verbundene Dropbox, und die E-Mail enthält einen Link.
  • Nachrichteninhalte werden nicht gespeichert. Grind hält fest, dass eine Einsendung stattgefunden hat, an wen und wann. Grind behält keine Kopie deines Postfachs.
  • Das Refresh-Token bleibt auf deinem Rechner, im verschlüsselten Speicher des Betriebssystems (macOS-Schlüsselbund, über safeStorage von Electron). Ist diese Verschlüsselung nicht verfügbar, verweigert Grind die Verbindung, statt das Token im Klartext auf die Festplatte zu schreiben.
  • Das Token erreicht nie die Oberfläche. Es bleibt im Hauptprozess der App; der Teil der App, der die Bildschirme zeichnet, kann nur fragen, ob ein Konto verbunden ist und unter welcher Adresse.

Zugriff widerrufen und Daten löschen

  • Trenne die Verbindung in den Einstellungen von Grind. Die gespeicherten Zugangsdaten werden sofort gelöscht.
  • Oder widerrufe den Zugriff von Grind in den Berechtigungen deines Google-Kontos. Grind erkennt den Widerruf bei der nächsten Token-Aktualisierung und zeigt das Konto als getrennt an.
  • Wenn du dein Grind-Konto löschst, wird der Kontodatensatz entfernt. In der Datenschutzerklärung steht, was gespeichert wird und wie lange.

Kontakt

Fragen zu dieser Offenlegung oder zu einer bestimmten Anfrage: contact@grindapp.io. Sicherheitsmeldungen sind unter derselben Adresse willkommen.