Comment Grind utilise les données Google
L’utilisation et le transfert par Grind, vers toute autre application, des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use.
Mise à jour 22 août 2026
Ce qu’est Grind
Grind est une application desktop pour producteurs de musique, sous macOS. Elle indexe les fichiers de beats déjà présents sur la machine du producteur et garde la trace des beats envoyés à quel artiste, manager ou label, et de ce qui s’est passé ensuite.
Connecter un compte Google est optionnel. Grind range la bibliothèque, enregistre les soumissions et suit les placements sans aucun compte Google connecté.
Les autorisations demandées à la connexion de Gmail
https://www.googleapis.com/auth/gmail.send | Envoyer un email que vous avez rédigé et vous avez déclenché. Cette autorisation est en envoi seul : elle ne permet ni de lire, ni de lister, ni d’étiqueter, ni d’archiver, ni de supprimer un message. Google la classe comme sensible et non comme restreinte. |
|---|---|
https://www.googleapis.com/auth/userinfo.email | Lire l’adresse du compte connecté, pour vous montrer quelle boîte est liée et poser le bon en-tête From. |
openid | Nécessaire pour que le point d’accès userinfo réponde. N’accorde aucun autre accès. |
Grind ne demande délibérément pas profile. Un nom et une photo ne sont pas nécessaires pour envoyer un mail.
Elle n’utilise pas non plus SMTP, qui exigerait l’autorisation complète https://mail.google.com/. Passer par l’API Gmail est ce qui permet de s’en tenir à une permission d’envoi seul.
La seule autorisation restreinte, et pourquoi elle est demandée à part
Grind peut vous signaler qu’une adresse a rebondi. Cela nécessite gmail.readonly, que Google classe comme restreinte.
Elle n’est jamais incluse dans le premier consentement. Connecter Gmail ne demande que l’envoi. Le signalement des rebonds est un second consentement explicite que vous déclenchez vous-même depuis les Réglages, via l’autorisation incrémentale de Google, de sorte que la nouvelle autorisation conserve l’ancienne au lieu de la remplacer.
Elle est optionnelle et refusable. L’envoi n’en dépend jamais : Grind note si elle a été accordée, et toute fonction qui lirait vérifie d’abord et explique pourquoi elle ne peut pas, au lieu d’échouer. La refuser vous coûte le signalement des rebonds et rien d’autre.
https://www.googleapis.com/auth/gmail.readonly | Détecter qu’un message que vous avez envoyé a rebondi, pour que Grind ne vous demande pas de relancer une adresse qui n’existe pas. Rien d’autre ne lit votre boîte. |
|---|
Limited Use
L’utilisation et le transfert par Grind vers toute autre application des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences Limited Use. Concrètement :
- Les données utilisateur Google servent uniquement aux fonctions décrites ci-dessus : envoyer l’email que vous avez écrit, montrer quelle boîte est connectée, signaler un rebond.
- Elles ne sont transférées à aucun tiers, sauf si c’est nécessaire pour fournir ces fonctions, pour respecter la loi applicable, ou dans le cadre d’une fusion ou acquisition avec information préalable.
- Elles ne servent jamais à la publicité, au ciblage, à la personnalisation ni à aucun profilage.
- Elles ne sont jamais vendues.
- Personne chez Grind ne lit vos données Gmail. Les seules exceptions permises par Google sont : avec votre consentement explicite pour un problème précis, si nécessaire pour la sécurité comme une enquête sur un abus, pour respecter la loi applicable, ou sur des données agrégées et anonymisées à des fins d’exploitation interne.
- Aucune donnée utilisateur Google ne sert à développer, améliorer ou entraîner un modèle généralisé d’apprentissage automatique ou d’intelligence artificielle.
Où vont les données
- Vos beats ne touchent jamais Google. Ils sont lus dans les dossiers de votre propre machine. Quand vous envoyez un pack, l’audio part vers votre propre Dropbox connecté et l’email porte un lien.
- Le contenu des messages n’est pas stocké. Grind enregistre qu’une soumission a eu lieu, vers qui et quand. Il ne garde pas de copie de votre boîte.
- Le jeton de rafraîchissement reste sur votre machine, dans le stockage chiffré du système (Trousseau macOS, via
safeStoraged’Electron). Si ce chiffrement est indisponible, Grind refuse de se connecter plutôt que d’écrire le jeton en clair. - Le jeton n’atteint jamais l’interface. Il reste dans le processus principal ; la partie qui dessine les écrans peut seulement demander si un compte est connecté et sous quelle adresse.
Révoquer l’accès et supprimer les données
- Déconnectez depuis les Réglages de Grind. L’identifiant stocké est effacé immédiatement.
- Ou révoquez Grind depuis les autorisations de votre compte Google. Grind détecte la révocation au rafraîchissement suivant et signale le compte comme déconnecté.
- Supprimer votre compte Grind efface l’enregistrement du compte. Voir la politique de confidentialité pour ce qui est conservé et combien de temps.
Contact
Questions sur cette divulgation ou sur une demande précise : contact@grindapp.io. Les signalements de sécurité sont bienvenus à la même adresse.