Como o Grind usa os dados de utilizador da Google
A utilização e a transferência para qualquer outra app, por parte do Grind, das informações recebidas das API da Google respeitarão a Google API Services User Data Policy, incluindo os requisitos Limited Use.
Atualizado a 22 de agosto de 2026
O que é o Grind
O Grind é uma aplicação para desktop destinada a produtores de música, que funciona em macOS. Indexa os ficheiros de beats que já estão no computador do próprio produtor e regista que beats foram enviados a que artista, manager ou editora, e o que aconteceu a seguir.
Ligar uma conta Google é opcional. O Grind organiza a biblioteca, regista os envios e acompanha os placements sem nenhuma conta Google ligada.
As permissões que o Grind pede quando ligas o Gmail
https://www.googleapis.com/auth/gmail.send | Enviar um email que tu escreveste e que tu decidiste enviar. Este scope é só de envio: não consegue ler, listar, etiquetar, arquivar nem eliminar uma única mensagem. A Google classifica-o como sensível e não como restrito. |
|---|---|
https://www.googleapis.com/auth/userinfo.email | Ler o endereço da conta ligada, para que o Grind te possa mostrar que caixa de correio está associada e definir o cabeçalho From correto. |
openid | Necessário para que o endpoint userinfo responda. Não concede acesso a mais nada. |
O Grind deliberadamente não pede profile. Um nome e uma fotografia não são precisos para enviar correio.
Também deliberadamente não usa SMTP, que exigiria o scope completo https://mail.google.com/. Usar a API do Gmail em vez disso é o que mantém o pedido numa permissão só de envio.
Deteção de devoluções
Detetar que uma mensagem foi devolvida exigiria gmail.readonly, que a Google classifica como permissão restrita. O Grind não a pede. A informação de devolução vem apenas do que o servidor de envio comunica no momento do envio: um endereço rejeitado, um domínio inexistente, uma mensagem recusada por ser demasiado grande.
Se isto alguma vez mudar, esta página é atualizada antes de mudar, a permissão é pedida à parte, e recusá-la custa a deteção de devoluções e mais nada.
Limited Use
A utilização e a transferência para qualquer outra app, por parte do Grind, das informações recebidas das API da Google respeitarão a Google API Services User Data Policy, incluindo os requisitos Limited Use. Em concreto:
- Os dados de utilizador da Google são usados apenas para fornecer as funcionalidades descritas acima: enviar o email que escreveste, mostrar que caixa de correio está ligada e comunicar uma devolução.
- Não são transferidos para terceiros, exceto quando necessário para fornecer essas funcionalidades, para cumprir a lei aplicável, ou no âmbito de uma fusão ou aquisição com aviso prévio.
- Nunca são usados para publicidade, segmentação de anúncios, personalização ou qualquer forma de criação de perfis.
- Nunca são vendidos.
- Nenhuma pessoa no Grind lê os teus dados do Gmail. As únicas exceções que a Google permite são: com o teu consentimento explícito para um problema específico, quando necessário por razões de segurança, como investigar um abuso, para cumprir a lei aplicável, ou sobre dados agregados e anonimizados para operações internas.
- Nenhum dado de utilizador da Google é usado para desenvolver, melhorar ou treinar qualquer modelo generalizado de aprendizagem automática ou de inteligência artificial.
Para onde vão os dados
- Os teus beats nunca tocam na Google. São lidos a partir das pastas no teu próprio computador. Quando envias um pack de beats, o áudio vai para o teu próprio Dropbox ligado e o email leva um link.
- O conteúdo das mensagens não é guardado. O Grind regista que houve um envio, para quem e quando. Não guarda uma cópia da tua caixa de correio.
- O token de atualização fica no teu computador, no armazenamento encriptado do sistema operativo (Porta-chaves do macOS, através do
safeStoragedo Electron). Se essa encriptação não estiver disponível, o Grind recusa-se a ligar em vez de escrever o token em claro no disco. - O token nunca chega à interface. Fica no processo principal da aplicação; a parte da aplicação que desenha os ecrãs só pode perguntar se há uma conta ligada e com que endereço.
Revogar o acesso e eliminar os dados
- Desliga a conta nas Definições do Grind. A credencial guardada é apagada de imediato.
- Ou revoga o acesso do Grind nas permissões da tua conta Google. O Grind deteta a revogação na atualização seguinte do token e indica a conta como desligada.
- Eliminar a tua conta Grind remove o registo da conta. Consulta a política de privacidade para saberes o que é guardado e durante quanto tempo.
Contacto
Perguntas sobre esta divulgação, ou sobre um pedido específico: contact@grindapp.io. Relatórios de segurança são bem-vindos no mesmo endereço.