Comment Grind utilise les données Google
L’utilisation et le transfert par Grind, vers toute autre application, des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use.
Mise à jour 22 août 2026
Ce qu’est Grind
Grind est une application desktop pour producteurs de musique, sous macOS. Elle indexe les fichiers de beats déjà présents sur la machine du producteur et garde la trace des beats envoyés à quel artiste, manager ou label, et de ce qui s’est passé ensuite.
Connecter un compte Google est optionnel. Grind range la bibliothèque, enregistre les soumissions et suit les placements sans aucun compte Google connecté.
Les autorisations demandées à la connexion de Gmail
https://www.googleapis.com/auth/gmail.send | Envoyer un email que vous avez rédigé et vous avez déclenché. Cette autorisation est en envoi seul : elle ne permet ni de lire, ni de lister, ni d’étiqueter, ni d’archiver, ni de supprimer un message. Google la classe comme sensible et non comme restreinte. |
|---|---|
https://www.googleapis.com/auth/userinfo.email | Lire l’adresse du compte connecté, pour vous montrer quelle boîte est liée et poser le bon en-tête From. |
openid | Nécessaire pour que le point d’accès userinfo réponde. N’accorde aucun autre accès. |
Grind ne demande délibérément pas profile. Un nom et une photo ne sont pas nécessaires pour envoyer un mail.
Elle n’utilise pas non plus SMTP, qui exigerait l’autorisation complète https://mail.google.com/. Passer par l’API Gmail est ce qui permet de s’en tenir à une permission d’envoi seul.
Détection des rebonds
Détecter qu’un message a rebondi demanderait gmail.readonly, que Google classe comme autorisation restreinte. Grind ne la demande pas. L’information de rebond vient uniquement de ce que le serveur d’envoi signale au moment de l’envoi : une adresse refusée, un domaine mort, un message rejeté parce qu’il est trop lourd.
Si cela change un jour, cette page est mise à jour avant que ça change, l’autorisation est demandée séparément, et la refuser ne coûte que la détection des rebonds et rien d’autre.
Limited Use
L’utilisation et le transfert par Grind vers toute autre application des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use. Concrètement :
- Les données utilisateur Google servent uniquement aux fonctions décrites ci-dessus : envoyer l’email que vous avez écrit, montrer quelle boîte est connectée, signaler un rebond.
- Elles ne sont transférées à aucun tiers, sauf si c’est nécessaire pour fournir ces fonctions, pour respecter la loi applicable, ou dans le cadre d’une fusion ou acquisition avec information préalable.
- Elles ne servent jamais à la publicité, au ciblage, à la personnalisation ni à aucun profilage.
- Elles ne sont jamais vendues.
- Personne chez Grind ne lit vos données Gmail. Les seules exceptions permises par Google sont : avec votre consentement explicite pour un problème précis, si nécessaire pour la sécurité comme une enquête sur un abus, pour respecter la loi applicable, ou sur des données agrégées et anonymisées à des fins d’exploitation interne.
- Aucune donnée utilisateur Google ne sert à développer, améliorer ou entraîner un modèle généralisé d’apprentissage automatique ou d’intelligence artificielle.
Où vont les données
- Vos beats ne touchent jamais Google. Ils sont lus dans les dossiers de votre propre machine. Quand vous envoyez un pack, l’audio part vers votre propre Dropbox connecté et l’email porte un lien.
- Le contenu des messages n’est pas stocké. Grind enregistre qu’une soumission a eu lieu, vers qui et quand. Il ne garde pas de copie de votre boîte.
- Le jeton de rafraîchissement reste sur votre machine, dans le stockage chiffré du système (Trousseau macOS, via
safeStoraged’Electron). Si ce chiffrement est indisponible, Grind refuse de se connecter plutôt que d’écrire le jeton en clair. - Le jeton n’atteint jamais l’interface. Il reste dans le processus principal ; la partie qui dessine les écrans peut seulement demander si un compte est connecté et sous quelle adresse.
Révoquer l’accès et supprimer les données
- Déconnectez depuis les Réglages de Grind. L’identifiant stocké est effacé immédiatement.
- Ou révoquez Grind depuis les autorisations de votre compte Google. Grind détecte la révocation au rafraîchissement suivant et signale le compte comme déconnecté.
- Supprimer votre compte Grind efface l’enregistrement du compte. Voir la politique de confidentialité pour ce qui est conservé et combien de temps.
Contact
Questions sur cette divulgation ou sur une demande précise : contact@grindapp.io. Les signalements de sécurité sont bienvenus à la même adresse.