Cómo usa Grind los datos de usuario de Google
El uso y la transferencia a cualquier otra app, por parte de Grind, de la información recibida de las API de Google se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de Limited Use.
Actualizado el 22 de agosto de 2026
Qué es Grind
Grind es una aplicación de escritorio para productores musicales, que funciona en macOS. Indexa los archivos de beats que ya están en el ordenador del propio productor y lleva el registro de qué beats se enviaron a qué artista, mánager o sello, y de lo que pasó después.
Conectar una cuenta de Google es opcional. Grind organiza la biblioteca, registra los envíos y hace el seguimiento de los placements sin ninguna cuenta de Google conectada.
Los permisos que pide Grind cuando conectas Gmail
https://www.googleapis.com/auth/gmail.send | Enviar un correo que tú has redactado y que tú has decidido enviar. Este scope es solo de envío: no puede leer, listar, etiquetar, archivar ni eliminar un solo mensaje. Google lo clasifica como sensible y no como restringido. |
|---|---|
https://www.googleapis.com/auth/userinfo.email | Leer la dirección de la cuenta conectada, para que Grind pueda mostrarte qué buzón está vinculado y poner el encabezado From correcto. |
openid | Necesario para que el endpoint userinfo responda. No concede acceso a nada más. |
Grind, deliberadamente, no pide profile. Un nombre y una foto no hacen falta para enviar correo.
Deliberadamente, tampoco usa SMTP, que exigiría el scope completo https://mail.google.com/. Usar la API de Gmail en su lugar es lo que mantiene la solicitud en un permiso solo de envío.
Detección de rebotes
Detectar que un mensaje ha rebotado requeriría gmail.readonly, que Google clasifica como permiso restringido. Grind no lo pide. La información de rebote se obtiene solo de lo que el servidor de envío comunica en el momento del envío: una dirección rechazada, un dominio inexistente, un mensaje rechazado por ser demasiado grande.
Si esto cambia algún día, esta página se actualiza antes de que cambie, el permiso se pide por separado, y rechazarlo cuesta la detección de rebotes y nada más.
Limited Use
El uso y la transferencia a cualquier otra app, por parte de Grind, de la información recibida de las API de Google se ajustarán a la Google API Services User Data Policy, incluidos los requisitos de Limited Use. En concreto:
- Los datos de usuario de Google se usan solo para ofrecer las funciones descritas arriba: enviar el correo que escribiste, mostrar qué buzón está conectado e informar de un rebote.
- No se transfieren a ningún tercero, salvo cuando sea necesario para ofrecer esas funciones, para cumplir la legislación aplicable o como parte de una fusión o adquisición con aviso previo.
- Nunca se usan para publicidad, segmentación de anuncios, personalización ni ningún tipo de elaboración de perfiles.
- Nunca se venden.
- Ninguna persona de Grind lee tus datos de Gmail. Las únicas excepciones que permite Google son: con tu consentimiento explícito para un problema concreto, cuando sea necesario por seguridad, como para investigar un abuso, para cumplir la legislación aplicable, o sobre datos agregados y anonimizados para operaciones internas.
- Ningún dato de usuario de Google se usa para desarrollar, mejorar o entrenar ningún modelo generalizado de aprendizaje automático o de inteligencia artificial.
A dónde van los datos
- Tus beats nunca tocan Google. Se leen desde las carpetas de tu propio ordenador. Cuando envías un pack de beats, el audio va a tu propio Dropbox conectado y el correo lleva un enlace.
- El contenido de los mensajes no se guarda. Grind registra que se hizo un envío, a quién y cuándo. No guarda una copia de tu buzón.
- El token de actualización se queda en tu ordenador, en el almacenamiento cifrado del sistema operativo (el Llavero de macOS, mediante
safeStoragede Electron). Si ese cifrado no está disponible, Grind se niega a conectarse en lugar de escribir el token en el disco sin cifrar. - El token nunca llega a la interfaz. Se queda en el proceso principal de la aplicación; la parte de la app que dibuja las pantallas solo puede preguntar si hay una cuenta conectada y con qué dirección.
Revocar el acceso y eliminar los datos
- Desconecta la cuenta desde los Ajustes de Grind. La credencial guardada se borra al instante.
- O revoca el acceso de Grind desde los permisos de tu cuenta de Google. Grind detecta la revocación en la siguiente actualización del token e indica que la cuenta está desconectada.
- Eliminar tu cuenta de Grind elimina el registro de la cuenta. Consulta la política de privacidad para saber qué se guarda y durante cuánto tiempo.
Contacto
Preguntas sobre esta divulgación o sobre una solicitud concreta: contact@grindapp.io. Los informes de seguridad son bienvenidos en la misma dirección.