Grind

Come Grind usa i dati utente di Google

L’uso e il trasferimento a qualsiasi altra app, da parte di Grind, delle informazioni ricevute dalle API di Google rispetteranno la Google API Services User Data Policy, inclusi i requisiti Limited Use.

Aggiornato il 22 agosto 2026

Cos’è Grind

Grind è un’applicazione desktop per produttori musicali, che gira su macOS. Indicizza i file dei beat già presenti sul computer del produttore e tiene traccia di quali beat sono stati inviati a quale artista, manager o etichetta, e di cosa è successo dopo.

Collegare un account Google è facoltativo. Grind organizza la libreria, registra gli invii e segue i placement anche senza nessun account Google collegato.

Le autorizzazioni che Grind chiede quando colleghi Gmail

https://www.googleapis.com/auth/gmail.sendInviare un’email che hai scritto tu e che hai fatto partire tu. Questo scope è di solo invio: non può leggere, elencare, etichettare, archiviare o eliminare un solo messaggio. Google lo classifica come sensibile, non come soggetto a restrizioni.
https://www.googleapis.com/auth/userinfo.emailLeggere l’indirizzo dell’account collegato, così Grind può mostrarti quale casella è associata e impostare l’intestazione From corretta.
openidNecessario perché l’endpoint userinfo risponda. Non concede accesso a nient’altro.

Grind volutamente non chiede profile. Un nome e una foto non servono per inviare posta.

Volutamente non usa nemmeno SMTP, che richiederebbe lo scope completo https://mail.google.com/. Usare invece l’API Gmail è ciò che limita la richiesta a un’autorizzazione di solo invio.

Rilevamento dei bounce

Rilevare che un messaggio è rimbalzato richiederebbe gmail.readonly, che Google classifica come autorizzazione soggetta a restrizioni. Grind non la chiede. Le informazioni sui bounce derivano solo da ciò che il server di invio segnala al momento dell’invio: un indirizzo rifiutato, un dominio inesistente, un messaggio respinto perché troppo grande.

Se un giorno questo cambierà, questa pagina verrà aggiornata prima che succeda, l’autorizzazione verrà chiesta a parte, e rifiutarla ti costerà il rilevamento dei bounce e nient’altro.

Limited Use

L’uso e il trasferimento a qualsiasi altra app, da parte di Grind, delle informazioni ricevute dalle API di Google rispetteranno la Google API Services User Data Policy, inclusi i requisiti Limited Use. In concreto:

  • I dati utente di Google sono usati solo per fornire le funzioni descritte sopra: inviare l’email che hai scritto, mostrare quale casella è collegata e segnalare un bounce.
  • Non sono trasferiti a terzi, tranne quando è necessario per fornire queste funzioni, per rispettare la legge applicabile o nell’ambito di una fusione o acquisizione con preavviso.
  • Non sono mai usati per la pubblicità, il targeting degli annunci, la personalizzazione o qualsiasi forma di profilazione.
  • Non sono mai venduti.
  • Nessuna persona in Grind legge i tuoi dati Gmail. Le uniche eccezioni permesse da Google sono: con il tuo consenso esplicito per un problema specifico, quando è necessario per la sicurezza, per esempio per indagare su un abuso, per rispettare la legge applicabile, o su dati aggregati e anonimizzati per operazioni interne.
  • Nessun dato utente di Google è usato per sviluppare, migliorare o addestrare alcun modello generalizzato di machine learning o di intelligenza artificiale.

Dove vanno i dati

  • I tuoi beat non toccano mai Google. Vengono letti dalle cartelle sul tuo computer. Quando invii un pack di beat, l’audio va nel tuo Dropbox collegato e l’email contiene un link.
  • Il contenuto dei messaggi non viene conservato. Grind registra che c’è stato un invio, a chi e quando. Non tiene una copia della tua casella.
  • Il token di aggiornamento resta sul tuo computer, nello spazio di archiviazione cifrato del sistema operativo (il Portachiavi di macOS, tramite safeStorage di Electron). Se quella cifratura non è disponibile, Grind rifiuta di connettersi invece di scrivere il token in chiaro sul disco.
  • Il token non arriva mai all’interfaccia. Resta nel processo principale dell’app; la parte dell’app che disegna le schermate può solo chiedere se un account è collegato e con quale indirizzo.

Revocare l’accesso ed eliminare i dati

  • Scollega l’account dalle Impostazioni di Grind. La credenziale salvata viene cancellata subito.
  • Oppure revoca l’accesso a Grind dalle autorizzazioni del tuo account Google. Grind rileva la revoca al successivo aggiornamento del token e segnala l’account come scollegato.
  • Eliminare il tuo account Grind rimuove il record dell’account. Consulta l’informativa sulla privacy per sapere cosa viene conservato e per quanto tempo.

Contatti

Domande su questa informativa o su una richiesta specifica: contact@grindapp.io. Le segnalazioni di sicurezza sono benvenute allo stesso indirizzo.