Sieht nicht so aus, als hätten sie Zugang über den Zugriff, den Sie für die Allgemeinheit gewähren.
Ich habe einen kurzen (keinesfalls erschöpfenden) Überblick über ihre oAuth-Implementierung erhalten und sehe nichts, was Ihre Daten absichtlich dem Autor der Anwendung offenlegen würde.
Ich habe auch eine schnelle Suche nach IPs und URLs (Präfix https: // oder http: //) durchgeführt, und die einzigen Ergebnisse, die ich finden konnte, beziehen sich auf oAth, GoogleAPIs, GoogleUserFiles usw. Nichts, was die Alarmglocken läuten sollte.
Aus meiner Sicht ist dies absolut sicher - es kann jedoch sinnvoll sein, bei der InfoSec SE nachzufragen, ob sie bereit sind, weiter zu graben.
Dieser Rat kommt mit dem Zusatz, dass, wenn Sie ihm nicht trauen - Sie ihn wahrscheinlich nicht ausführen sollten.