---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-cy-GB
locale: cy-GB
language: cy
country_code: GB
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-cy-GB.pdf
  - legal/integrations/google-workspace/cy-GB/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/cy-GB/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Telerau Mynediad at Ddata Gmail Darllen-yn-unig o Gwmpas Cyfyngedig

Mae'r telerau hyn yn esbonio'r mynediad Gmail inbound o gwmpas cyfyngedig y mae DynamicMail yn ei ofyn pan fydd defnyddiwr tenant awdurdodedig neu weinyddwr yn cysylltu derbyn dogfennau Gmail inbound.

Mae'r ddogfen hon yn cwmpasu Gmail inbound yn unig. Ni ddylid ei defnyddio fel telerau cyflawn ar gyfer mynediad at ddata Google Workspace ar gyfer Google Drive.

### Cwmpas

Mae DynamicMail yn gofyn am `https://www.googleapis.com/auth/gmail.readonly` dim ond pan fydd defnyddiwr tenant awdurdodedig neu weinyddwr yn cysylltu derbyn dogfennau Gmail inbound. Mae'r cwmpas yn galluogi DynamicMail i weld negeseuon a gosodiadau Gmail ar gyfer y cyfrif Google cysylltiedig. Mae DynamicMail yn defnyddio'r cwmpas ar gyfer prosesu inbound darllen-yn-unig, ac nid yw'n ei ddefnyddio i anfon, addasu, dileu, archifo, labelu na symud negeseuon Gmail.

Mae cwmpasau hunaniaeth Google Sign-In megis `openid`, `email`, a `profile` ar wahân i'r cydsyniad mynediad at ddata Gmail hwn. Nid yw mewngofnodi gyda Google yn golygu bod mynediad Gmail inbound wedi'i dderbyn.

### Data y gall DynamicMail ei gyrchu

Pan fydd Gmail inbound wedi'i gysylltu, gall DynamicMail gyrchu'r data Gmail sydd ei angen i ddod o hyd i ddogfennau busnes inbound a'u prosesu, gan gynnwys:

- IDau negeseuon, IDau edafedd, IDau hanes, cyfeiriadau labeli, a chyrchwyr cydamseru;
- anfonwr, derbynnydd, pwnc, dyddiad, penawdau, a metadata negeseuon arall;
- cyrff negeseuon a darnau sydd eu hangen i adnabod cyd-destun dogfennau;
- atodiadau a ffeiliau mewnlinell a all gynnwys anfonebau, hysbysiadau, cytundebau, derbynebau, neu ddogfennau tenant eraill;
- gosodiadau Gmail dim ond lle mae API Gmail yn eu gofyn ar gyfer y cwmpas readonly neu ymddygiad cydamseru cyfrif;
- data deilliadol a grëir o gynnwys Gmail, megis testun OCR, meysydd dogfen wedi'u dosrannu, labeli dosbarthu, canlyniadau echdynnu, crynodebau, digwyddiadau archwilio, a chofnodion dogfennau.

Ni ddylai DynamicMail ofyn am ddata Gmail na'i brosesu os nad yw'n gysylltiedig â'r nodwedd derbyn dogfennau inbound weladwy.

### Diben

Mae DynamicMail yn defnyddio data Gmail readonly i ddarparu'r ffynhonnell Gmail inbound a ddewiswyd gan y tenant. Y dibenion bwriadedig yw:

- canfod negeseuon inbound a all gynnwys dogfennau busnes y tenant;
- mewnforio atodiadau neu gynnwys negeseuon y mae'r tenant yn dewis eu prosesu;
- echdynnu, dosbarthu, a llwybro dogfennau i lifau gwaith DynamicMail;
- cysoni cyflwr cydamseru fel nad yw'r un neges yn cael ei mewnforio dro ar ôl tro;
- dangos statws cysylltiad, cydamseru, a phrosesu i ddefnyddwyr tenant awdurdodedig;
- gweithgareddau datrys problemau, diogelwch, archwilio, a chydymffurfio cyfreithiol a ganiateir gan y polisïau perthnasol a chytundeb y tenant.

Ni ddylai DynamicMail werthu data Gmail, ei ddefnyddio ar gyfer hysbysebu neu ail-dargedu, ei drosglwyddo i froceriaid data, ei ddefnyddio ar gyfer gwyliadwriaeth, na'i ddefnyddio i bennu teilyngdod credyd neu gymhwysedd benthyca.

### Cadw

Mae DynamicMail yn cadw data sy'n deillio o Gmail dim ond cyhyd ag y mae ei angen ar gyfer y nodwedd derbyn dogfennau inbound weladwy, gosodiadau cadw dogfennau'r tenant, cofnodion archwilio, diogelwch, trin anghydfodau, neu gydymffurfio cyfreithiol. Cedwir tocynnau OAuth a metadata cydamseru dim ond cyhyd ag y mae eu hangen i weithredu'r ffynhonnell Gmail inbound gysylltiedig neu i gadw cofnodion archwilio gofynnol.

Dylid dileu neu anhysbysu cynnwys crai negeseuon Gmail, atodiadau, a data dogfennau deilliadol pan nad oes eu hangen mwyach ar gyfer y diben a ddatgelwyd, oni bai bod rhwymedigaeth gyfreithiol, ddiogelwch, archwilio, neu gadw gan y tenant yn gofyn am gadw parhaus.

### Dileu

Gall defnyddiwr tenant awdurdodedig neu weinyddwr ofyn am ddileu data wedi'i storio dros dro sy'n deillio o Google, atodiadau wedi'u mewnforio, testun wedi'i echdynnu, a chofnodion dogfennau deilliadol. Dylai DynamicMail ddileu neu anhysbysu'r data y gofynnwyd amdano pan ganiateir hynny gan osodiadau cadw'r tenant a'r gyfraith berthnasol.

Nid yw dileu cofnodion DynamicMail wedi'u mewnforio o reidrwydd yn dileu'r e-bost neu'r atodiad gwreiddiol o Gmail, oherwydd nid yw cwmpas Gmail readonly yn rhoi caniatâd i DynamicMail addasu neu ddileu negeseuon Gmail.

### Dirymu a datgysylltu

Gall y tenant ddatgysylltu Gmail inbound yn DynamicMail. Ar ôl datgysylltu neu ddirymu cydsyniad lleol, rhaid i DynamicMail roi'r gorau i ddefnyddio tocynnau OAuth wedi'u storio ar gyfer Gmail inbound a rhaid iddo roi'r gorau i ddarllen negeseuon Gmail ychwanegol o'r cyfrif cysylltiedig.

Gall perchennog y cyfrif Google hefyd ddirymu awdurdodiad yr ap yng ngosodiadau cyfrif Google. Os caiff awdurdodiad Google ei ddirymu, rhaid i DynamicMail atal mynediad API Gmail pan fydd adnewyddu tocyn neu alwadau API yn methu, a dylid dangos bod y cysylltiad wedi'i ddatgysylltu neu fod angen ailgysylltu.

Nid yw dirymu lleol yn dileu'n awtomatig ddogfennau sydd eisoes wedi'u mewnforio i DynamicMail. Caiff y cofnodion hynny eu trin drwy'r rheolau dileu a chadw uchod.

### Defnyddio AI, OCR, ac echdynnu

Gall DynamicMail ddefnyddio OCR, dosrannu, dosbarthu, crynhoi, a phrosesu arall gyda chymorth AI ar gynnwys negeseuon ac atodiadau sy'n deillio o Gmail dim ond i ddarparu neu wella'r llif gwaith dogfennau inbound gweladwy ar gyfer y tenant. Ni ddylid defnyddio data Gmail a data deilliadol i greu, hyfforddi, neu wella model dysgu peiriant neu AI cyffredinol y tu allan i'r nodwedd y mae'r tenant wedi gofyn amdani.

Gall canlyniadau gyda chymorth AI fod yn anghywir. Dylai DynamicMail gyflwyno data wedi'i echdynnu fel allbwn llif gwaith y gall defnyddwyr awdurdodedig ei adolygu, ei gywiro, ei gymeradwyo, ei wrthod, neu ei ddileu yn unol â llif y cynnyrch.

### Mynediad cymorth a mynediad dynol

Ni ddylai personél DynamicMail, contractwyr, neu is-broseswyr ddarllen negeseuon Gmail penodol, atodiadau, testun wedi'i echdynnu, neu ddata deilliadol o Gmail oni bai bod un o'r amodau hyn yn berthnasol:

- mae'r defnyddiwr wedi gofyn yn benodol am gymorth sy'n gofyn am fynediad at ddata penodol;
- mae mynediad yn angenrheidiol ar gyfer ymchwiliad diogelwch, atal camddefnydd, neu ymateb i ddigwyddiad;
- mae mynediad yn angenrheidiol i gydymffurfio â'r gyfraith, proses gyfreithiol, neu gyfarwyddyd rhwymol gan y tenant;
- mae'r data wedi'i agregu neu ei anhysbysu ar gyfer gweithrediadau mewnol, ac nid yw cynnwys Gmail defnyddiwr penodol yn ddarllenadwy.

Dylai mynediad cymorth fod ar sail breintiau lleiaf, wedi'i gyfyngu o ran amser lle bo'n ymarferol, ac wedi'i gofnodi ar gyfer archwiliadwyedd.

### Statws adolygu

Mae'n ddeunydd gweithredu a lleoleiddio, nid cyngor cyfreithiol terfynol ac nid cyngor cyfreithiol lleol. Ni ddylid ei gyflwyno fel pe bai ganddo gymeradwyaeth Google, cymeradwyaeth cynghorwyr allanol, neu gliriad restricted-scope cynhyrchu heb dystiolaeth adolygu ar wahân.

### Cyfeiriadau

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Telerau Mynediad at Ddata Google Drive o Gwmpas Cyfyngedig

Mae'r telerau hyn yn esbonio'r mynediad Google Drive o gwmpas cyfyngedig y mae DynamicMail yn ei ofyn pan fydd defnyddiwr tenant awdurdodedig neu weinyddwr yn cysylltu Google Drive ar gyfer llifau gwaith dogfennau'r tenant.

Mae'r ddogfen hon yn cwmpasu Google Drive yn unig. Bwriedir iddi gael ei defnyddio gyda ffynhonnell Gmail readonly ar gyfer ased telerau mynediad at ddata Google Workspace a rennir.

### Cwmpas

Mae DynamicMail yn gofyn am `https://www.googleapis.com/auth/drive` dim ond pan fydd defnyddiwr tenant awdurdodedig neu weinyddwr yn cysylltu Google Drive ar gyfer llifau gwaith dogfennau'r tenant. Mae hwn yn gwmpas Drive cyfyngedig eang sy'n gallu caniatáu i DynamicMail weld a rheoli pob ffeil yn y cyfrif Google Drive cysylltiedig, gan gynnwys ffeiliau y mae'r defnyddiwr yn berchen arnynt, ffeiliau a rennir â'r defnyddiwr, ffolderi, a chynnwys gyriannau a rennir sydd ar gael i'r cyfrif hwnnw.

Rhaid i DynamicMail ddefnyddio cwmpas Drive dim ond ar gyfer llifau gwaith dogfennau Drive wedi'u datgelu ac yn weladwy a ddewisir gan y tenant. Mae cwmpasau hunaniaeth Google Sign-In megis `openid`, `email`, a `profile` ar wahân i'r cydsyniad mynediad at ddata Drive hwn. Nid yw mewngofnodi gyda Google yn golygu bod mynediad Google Drive wedi'i dderbyn.

### Data y gall DynamicMail ei gyrchu

Pan fydd Google Drive wedi'i gysylltu, gall DynamicMail gyrchu'r data Drive sydd ei angen i ddarparu'r llif gwaith tenant a ddewiswyd, gan gynnwys:

- IDau ffeiliau, enwau, mathau MIME, gwiriadau, maint, stampiau amser, disgrifiadau, labeli, cyfeiriadau ffolderi, ffolderi rhiant, a metadata ffeiliau arall;
- metadata ffolderi, metadata gyriannau a rennir, a chanlyniadau chwilio neu restru sydd eu hangen i leoli dogfennau tenant;
- cynnwys ffeiliau, rhagolygon, mân-luniau, allforion, lawrlwythiadau, uwchlwythiadau, a llwythi data ffeiliau wedi'u cynhyrchu neu eu golygu;
- metadata rhannu a chaniatâd pan fo ei angen i ddangos neu gwblhau gweithred ffeil Drive weladwy;
- gwybodaeth gryno lefel cyfrif Drive sydd ei hangen i gadarnhau'r cyfrif cysylltiedig a statws y cysylltiad;
- copïau wedi'u storio neu echdyniadau wedi'u storio dros dro o ffeiliau Drive a fewnforiwyd i DynamicMail;
- data deilliadol a grëir o ffeiliau Drive, megis testun OCR, meysydd dogfen wedi'u dosrannu, labeli dosbarthu, canlyniadau echdynnu, crynodebau, digwyddiadau archwilio, a chofnodion dogfennau.

Ni ddylai DynamicMail ofyn am ddata Drive, pori, copïo, lawrlwytho, addasu, dileu, neu fel arall brosesu data Drive nad yw'n gysylltiedig â'r llif gwaith dogfennau Drive gweladwy.

### Diben

Mae DynamicMail yn defnyddio data Google Drive i ddarparu llifau gwaith dogfennau Drive a ddewisir gan y tenant. Y dibenion bwriadedig yw:

- galluogi defnyddwyr awdurdodedig i gysylltu Drive fel ffynhonnell neu gyrchfan dogfennau;
- dod o hyd i ddogfennau busnes tenant, eu rhestru, eu mewnforio, eu lawrlwytho, eu hallforio, eu huwchlwytho, neu eu diweddaru pan gânt eu dewis drwy lif y cynnyrch;
- echdynnu, dosbarthu, a llwybro dogfennau Drive i lifau gwaith DynamicMail;
- dangos statws cysylltiad, gweithrediadau ffeiliau, cydamseru, a phrosesu i ddefnyddwyr tenant awdurdodedig;
- cynnal cofnodion archwilio a logiau gweithredol sy'n dangos pa weithred Drive a ofynnwyd amdani ac a gwblhawyd;
- gweithgareddau datrys problemau, diogelwch, atal camddefnydd, trin anghydfodau, a chydymffurfio cyfreithiol a ganiateir gan y polisïau perthnasol a chytundeb y tenant.

Ni ddylai DynamicMail werthu data Google Drive, ei ddefnyddio ar gyfer hysbysebu neu ail-dargedu, ei drosglwyddo i froceriaid data, ei ddefnyddio ar gyfer gwyliadwriaeth, na'i ddefnyddio i bennu teilyngdod credyd neu gymhwysedd benthyca.

### Nodyn ar gwmpas eang a'r cwmpas culaf

Mae cwmpas `https://www.googleapis.com/auth/drive` yn eang oherwydd gall ganiatáu mynediad at bob ffeil Drive sydd ar gael i'r cyfrif cysylltiedig. Rhaid i DynamicMail drin y cwmpas hwn fel un dros dro hyd nes bod adolygiad cynnyrch a chydymffurfiaeth yn dogfennu pam nad yw cwmpasau Drive culach yn ddigonol ar gyfer y llif gwaith a weithredir.

Cyn ei ddefnyddio mewn cynhyrchiad, dylai DynamicMail werthuso cwmpasau Drive culach megis `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata`, neu `drive.appfolder`. Os gall cwmpas culach gefnogi'r nodwedd weladwy, rhaid diweddaru'r cwmpas y gofynnir amdano, cofnodion cydsyniad, ffurfweddiad OAuth, yr ased ffynhonnell, yr ased wedi'i rendro, a'r profion cyn rhyddhau.

### Cadw

Mae DynamicMail yn cadw data sy'n deillio o Drive dim ond cyhyd ag y mae ei angen ar gyfer y llif gwaith Drive gweladwy, gosodiadau cadw dogfennau'r tenant, cofnodion archwilio, diogelwch, trin anghydfodau, neu gydymffurfio cyfreithiol. Cedwir tocynnau OAuth a metadata gweithrediadau Drive dim ond cyhyd ag y mae eu hangen i weithredu'r integreiddiad Drive cysylltiedig neu i gadw cofnodion archwilio gofynnol.

Dylid dileu neu anhysbysu cynnwys ffeiliau Drive, ffeiliau wedi'u storio dros dro, metadata, testun OCR, meysydd wedi'u hechdynnu, a data dogfennau deilliadol pan nad oes eu hangen mwyach ar gyfer y diben a ddatgelwyd, oni bai bod rhwymedigaeth gyfreithiol, ddiogelwch, archwilio, neu gadw gan y tenant yn gofyn am gadw parhaus.

### Dileu

Gall defnyddiwr tenant awdurdodedig neu weinyddwr ofyn am ddileu data wedi'i storio dros dro sy'n deillio o Google, ffeiliau Drive wedi'u mewnforio, testun wedi'i echdynnu, a chofnodion dogfennau deilliadol. Dylai DynamicMail ddileu neu anhysbysu'r data y gofynnwyd amdano pan ganiateir hynny gan osodiadau cadw'r tenant a'r gyfraith berthnasol.

Nid yw dileu cofnodion DynamicMail wedi'u mewnforio o reidrwydd yn dileu'r ffeil wreiddiol o Google Drive. Dylai DynamicMail addasu, symud, rhoi yn y sbwriel, neu ddileu ffeiliau Drive gwreiddiol dim ond pan fydd defnyddiwr awdurdodedig yn gofyn yn benodol am y weithred Drive honno drwy lif cynnyrch gweladwy a phan ganiateir y weithred gan bolisi'r tenant a'r gyfraith berthnasol.

### Dirymu a datgysylltu

Gall y tenant ddatgysylltu Google Drive yn DynamicMail. Ar ôl datgysylltu neu ddirymu cydsyniad lleol, rhaid i DynamicMail roi'r gorau i ddefnyddio tocynnau OAuth wedi'u storio ar gyfer Google Drive a rhaid iddo roi'r gorau i ddarllen, ysgrifennu, lawrlwytho, uwchlwytho, addasu, neu ddileu ffeiliau Drive ychwanegol o'r cyfrif cysylltiedig.

Gall perchennog y cyfrif Google hefyd ddirymu awdurdodiad yr ap yng ngosodiadau cyfrif Google. Os caiff awdurdodiad Google ei ddirymu, rhaid i DynamicMail atal mynediad API Drive pan fydd adnewyddu tocyn neu alwadau API yn methu, a dylid dangos bod y cysylltiad wedi'i ddatgysylltu neu fod angen ailgysylltu.

Nid yw dirymu lleol yn dileu'n awtomatig ddogfennau sydd eisoes wedi'u mewnforio i DynamicMail. Caiff y cofnodion hynny eu trin drwy'r rheolau dileu a chadw uchod.

### Defnyddio AI, OCR, ac echdynnu

Gall DynamicMail ddefnyddio OCR, dosrannu, dosbarthu, crynhoi, a phrosesu arall gyda chymorth AI ar gynnwys a metadata ffeiliau Drive dim ond i ddarparu neu wella'r llif gwaith dogfennau Drive tenant gweladwy. Ni ddylid defnyddio data Drive a data deilliadol i greu, hyfforddi, neu wella model dysgu peiriant neu AI cyffredinol y tu allan i'r nodwedd y mae'r tenant wedi gofyn amdani.

Gall canlyniadau gyda chymorth AI fod yn anghywir. Dylai DynamicMail gyflwyno data wedi'i echdynnu fel allbwn llif gwaith y gall defnyddwyr awdurdodedig ei adolygu, ei gywiro, ei gymeradwyo, ei wrthod, neu ei ddileu yn unol â llif y cynnyrch.

### Mynediad cymorth a mynediad dynol

Ni ddylai personél DynamicMail, contractwyr, neu is-broseswyr ddarllen ffeiliau Drive penodol, testun wedi'i echdynnu, metadata ffeiliau, neu ddata deilliadol o Drive oni bai bod un o'r amodau hyn yn berthnasol:

- mae'r defnyddiwr wedi gofyn yn benodol am gymorth sy'n gofyn am fynediad at ddata penodol;
- mae mynediad yn angenrheidiol ar gyfer ymchwiliad diogelwch, atal camddefnydd, neu ymateb i ddigwyddiad;
- mae mynediad yn angenrheidiol i gydymffurfio â'r gyfraith, proses gyfreithiol, neu gyfarwyddyd rhwymol gan y tenant;
- mae'r data wedi'i agregu neu ei anhysbysu ar gyfer gweithrediadau mewnol, ac nid yw cynnwys Drive defnyddiwr penodol yn ddarllenadwy.

Dylai mynediad cymorth fod ar sail breintiau lleiaf, wedi'i gyfyngu o ran amser lle bo'n ymarferol, ac wedi'i gofnodi ar gyfer archwiliadwyedd.

### Statws adolygu

Mae'n ddeunydd gweithredu a lleoleiddio, nid cyngor cyfreithiol terfynol ac nid cyngor cyfreithiol lleol. Ni ddylid ei gyflwyno fel pe bai ganddo gymeradwyaeth Google, cymeradwyaeth cynghorwyr allanol, neu gliriad restricted-scope cynhyrchu heb dystiolaeth adolygu ar wahân.

### Cyfeiriadau

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
