Come Grind usa i dati utente di Google
L’uso e il trasferimento a qualsiasi altra app, da parte di Grind, delle informazioni ricevute dalle API di Google rispetteranno la Google API Services User Data Policy, inclusi i requisiti Limited Use.
Aggiornato il 22 agosto 2026
Cos’è Grind
Grind è un’applicazione desktop per produttori musicali, che gira su macOS. Indicizza i file dei beat già presenti sul computer del produttore e tiene traccia di quali beat sono stati inviati a quale artista, manager o etichetta, e di cosa è successo dopo.
Collegare un account Google è facoltativo. Grind organizza la libreria, registra gli invii e segue i placement anche senza nessun account Google collegato.
Le autorizzazioni che Grind chiede quando colleghi Gmail
https://www.googleapis.com/auth/gmail.send | Inviare un’email che hai scritto tu e che hai fatto partire tu. Questo scope è di solo invio: non può leggere, elencare, etichettare, archiviare o eliminare un solo messaggio. Google lo classifica come sensibile, non come soggetto a restrizioni. |
|---|---|
https://www.googleapis.com/auth/userinfo.email | Leggere l’indirizzo dell’account collegato, così Grind può mostrarti quale casella è associata e impostare l’intestazione From corretta. |
openid | Necessario perché l’endpoint userinfo risponda. Non concede accesso a nient’altro. |
Grind volutamente non chiede profile. Un nome e una foto non servono per inviare posta.
Volutamente non usa nemmeno SMTP, che richiederebbe lo scope completo https://mail.google.com/. Usare invece l’API Gmail è ciò che limita la richiesta a un’autorizzazione di solo invio.
Rilevamento dei bounce
Rilevare che un messaggio è rimbalzato richiederebbe gmail.readonly, che Google classifica come autorizzazione soggetta a restrizioni. Grind non la chiede. Le informazioni sui bounce derivano solo da ciò che il server di invio segnala al momento dell’invio: un indirizzo rifiutato, un dominio inesistente, un messaggio respinto perché troppo grande.
Se un giorno questo cambierà, questa pagina verrà aggiornata prima che succeda, l’autorizzazione verrà chiesta a parte, e rifiutarla ti costerà il rilevamento dei bounce e nient’altro.
Limited Use
L’uso e il trasferimento a qualsiasi altra app, da parte di Grind, delle informazioni ricevute dalle API di Google rispetteranno la Google API Services User Data Policy, inclusi i requisiti Limited Use. In concreto:
- I dati utente di Google sono usati solo per fornire le funzioni descritte sopra: inviare l’email che hai scritto, mostrare quale casella è collegata e segnalare un bounce.
- Non sono trasferiti a terzi, tranne quando è necessario per fornire queste funzioni, per rispettare la legge applicabile o nell’ambito di una fusione o acquisizione con preavviso.
- Non sono mai usati per la pubblicità, il targeting degli annunci, la personalizzazione o qualsiasi forma di profilazione.
- Non sono mai venduti.
- Nessuna persona in Grind legge i tuoi dati Gmail. Le uniche eccezioni permesse da Google sono: con il tuo consenso esplicito per un problema specifico, quando è necessario per la sicurezza, per esempio per indagare su un abuso, per rispettare la legge applicabile, o su dati aggregati e anonimizzati per operazioni interne.
- Nessun dato utente di Google è usato per sviluppare, migliorare o addestrare alcun modello generalizzato di machine learning o di intelligenza artificiale.
Dove vanno i dati
- I tuoi beat non toccano mai Google. Vengono letti dalle cartelle sul tuo computer. Quando invii un pack di beat, l’audio va nel tuo Dropbox collegato e l’email contiene un link.
- Il contenuto dei messaggi non viene conservato. Grind registra che c’è stato un invio, a chi e quando. Non tiene una copia della tua casella.
- Il token di aggiornamento resta sul tuo computer, nello spazio di archiviazione cifrato del sistema operativo (il Portachiavi di macOS, tramite
safeStoragedi Electron). Se quella cifratura non è disponibile, Grind rifiuta di connettersi invece di scrivere il token in chiaro sul disco. - Il token non arriva mai all’interfaccia. Resta nel processo principale dell’app; la parte dell’app che disegna le schermate può solo chiedere se un account è collegato e con quale indirizzo.
Revocare l’accesso ed eliminare i dati
- Scollega l’account dalle Impostazioni di Grind. La credenziale salvata viene cancellata subito.
- Oppure revoca l’accesso a Grind dalle autorizzazioni del tuo account Google. Grind rileva la revoca al successivo aggiornamento del token e segnala l’account come scollegato.
- Eliminare il tuo account Grind rimuove il record dell’account. Consulta l’informativa sulla privacy per sapere cosa viene conservato e per quanto tempo.
Contatti
Domande su questa informativa o su una richiesta specifica: contact@grindapp.io. Le segnalazioni di sicurezza sono benvenute allo stesso indirizzo.