---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-es-AR
locale: es-AR
language: es
country_code: AR
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-es-AR.pdf
  - legal/integrations/google-workspace/es-AR/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/es-AR/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Términos de acceso a datos de Gmail de solo lectura

Estos términos explican el acceso restringido de Gmail inbound que DynamicMail solicita para `https://www. googleapis. com/auth/gmail. readonly` cuando un usuario autorizado o administrador del cliente conecta Gmail inbound para la recepción de documentos.

Este activo cubre solo Gmail inbound. No debe usarse como términos completos de acceso a datos de Google Workspace para Google Drive.

### Alcance

DynamicMail solicita `https://www.googleapis.com/auth/gmail.readonly` solo cuando un usuario autorizado o administrador del cliente conecta Gmail inbound para la recepción de documentos. El alcance permite que DynamicMail vea mensajes y configuraciones de Gmail de la cuenta de Google conectada. DynamicMail usa el alcance para procesamiento inbound de solo lectura y no lo usa para enviar, modificar, eliminar, archivar, etiquetar ni mover mensajes de Gmail.

Los alcances de identidad de Google Sign-In, como `openid`, `email` y `profile`, son independientes de este consentimiento de acceso a datos de Gmail. Iniciar sesión con Google no implica aceptar el acceso a Gmail inbound.

### Datos a los que DynamicMail puede acceder

Cuando Gmail inbound está conectado, DynamicMail puede acceder a los datos de Gmail necesarios para encontrar y procesar documentos comerciales inbound, incluidos:

- IDs de mensajes, IDs de conversaciones, IDs de historial, referencias de etiquetas y cursores de sincronización;
- remitente, destinatario, asunto, fecha, encabezados y otros metadatos del mensaje;
- cuerpos de mensajes y fragmentos necesarios para identificar el contexto del documento;
- adjuntos y archivos en línea que pueden contener facturas, avisos, acuerdos, recibos u otros documentos del cliente;
- configuraciones de Gmail solo cuando la API de Gmail las requiera para el alcance readonly o para el comportamiento de sincronización de la cuenta;
- datos derivados creados a partir del contenido de Gmail, como texto OCR, campos de documentos procesados, etiquetas de clasificación, resultados de extracción, resúmenes, eventos de auditoría y registros de documentos.

DynamicMail no debe solicitar ni procesar datos de Gmail que no estén relacionados con la función visible de recepción inbound de documentos.

### Por qué DynamicMail usa datos de Gmail

DynamicMail usa datos de Gmail readonly para proporcionar la fuente Gmail inbound seleccionada por el cliente. Los propósitos previstos son:

- detectar mensajes inbound que pueden contener documentos comerciales del cliente;
- importar adjuntos o contenido de mensajes que el cliente elige procesar;
- extraer, clasificar y enrutar documentos dentro de flujos de trabajo de DynamicMail;
- conciliar el estado de sincronización para que el mismo mensaje no se importe repetidamente;
- mostrar el estado de conexión, sincronización y procesamiento a usuarios autorizados del cliente;
- realizar actividades de soporte, seguridad, auditoría y cumplimiento legal permitidas por las políticas aplicables y el acuerdo con el cliente.

DynamicMail no debe vender datos de Gmail, usarlos para publicidad o retargeting, transferirlos a intermediarios de datos, usarlos para vigilancia ni usarlos para determinar solvencia crediticia o elegibilidad para préstamos.

### Retención

DynamicMail conserva datos derivados de Gmail solo durante el tiempo necesario para la función visible de recepción inbound de documentos, la configuración de retención de documentos del cliente, registros de auditoría, seguridad, manejo de disputas o cumplimiento legal. Los tokens OAuth y metadatos de sincronización se conservan solo mientras sean necesarios para operar la fuente Gmail inbound conectada o para preservar registros de auditoría requeridos.

El contenido sin procesar de mensajes de Gmail, adjuntos y datos de documentos derivados deben eliminarse o anonimizarse cuando ya no sean necesarios para el propósito informado, salvo que una obligación legal, de seguridad, de auditoría o de retención del cliente requiera continuar conservándolos.

### Eliminación

Un usuario autorizado o administrador del cliente puede solicitar la eliminación de datos en caché derivados de Google, adjuntos importados, texto extraído y registros de documentos derivados. DynamicMail debe eliminar o anonimizar los datos solicitados cuando lo permitan la configuración de retención del cliente y la ley aplicable.

Eliminar registros importados de DynamicMail no necesariamente elimina el correo electrónico o adjunto original de Gmail, porque el alcance Gmail readonly no otorga a DynamicMail permiso para modificar ni eliminar mensajes de Gmail.

### Revocación y desconexión

El cliente puede desconectar Gmail inbound en DynamicMail. Después de la desconexión o la revocación local del consentimiento, DynamicMail debe dejar de usar tokens OAuth almacenados para Gmail inbound y debe dejar de leer mensajes adicionales de Gmail desde la cuenta conectada.

El propietario de la cuenta de Google también puede revocar la autorización de la aplicación desde la configuración de la cuenta de Google. Si se revoca la autorización de Google, DynamicMail debe detener el acceso a la API de Gmail cuando fallen la renovación del token o las llamadas a la API, y la conexión debe mostrarse como desconectada o como pendiente de reconexión.

La revocación local no elimina automáticamente documentos ya importados en DynamicMail. Esos registros se gestionan mediante las reglas de eliminación y retención anteriores.

### Uso de IA, OCR y extracción

DynamicMail puede usar OCR, procesamiento, clasificación, resúmenes y otros tratamientos asistidos por IA sobre contenido de mensajes y adjuntos derivados de Gmail solo para proporcionar o mejorar el flujo visible de documentos inbound solicitado por el cliente. Los datos de Gmail y datos derivados no deben usarse para crear, entrenar ni mejorar un modelo general de aprendizaje automático o IA fuera de la función solicitada por el cliente.

Los resultados asistidos por IA pueden ser incorrectos. DynamicMail debe presentar los datos extraídos como resultado del flujo de trabajo que usuarios autorizados pueden revisar, corregir, aprobar, rechazar o eliminar según el flujo del producto.

### Acceso de soporte y acceso humano

El personal, contratistas o subprocesadores de DynamicMail no deben leer mensajes específicos de Gmail, adjuntos, texto extraído ni datos derivados de Gmail salvo que se cumpla una de estas condiciones:

- el usuario solicitó explícitamente soporte que requiere acceso a datos específicos;
- el acceso es necesario para una investigación de seguridad, prevención de abuso o respuesta a incidentes;
- el acceso es necesario para cumplir con la ley, un proceso legal o una instrucción vinculante del cliente;
- los datos están agregados o anonimizados para operaciones internas y no es legible el contenido de Gmail de un usuario específico.

El acceso de soporte debe ser de privilegio mínimo, limitado en el tiempo cuando sea práctico y registrado para fines de auditoría.

Es material de implementación y localización, no asesoramiento legal final. No debe presentarse como si contara con aval de Google, aprobación de asesoría legal externa o autorización de producción para alcances restringidos sin evidencia separada de revisión.

### Referencias fuente

- Contrato de alcance restringido de DynamicMail: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Términos de acceso a datos de Google Drive

Estos términos explican el acceso restringido de Google Drive que DynamicMail solicita para `https://www. googleapis. com/auth/drive` cuando un usuario autorizado o administrador del cliente conecta Google Drive para flujos de trabajo de documentos.

Este activo cubre solo Google Drive. Está previsto para usarse junto con los términos de Gmail de solo lectura dentro de la familia de activos `google-workspace-data-access`.

### Alcance

DynamicMail solicita `https://www.googleapis.com/auth/drive` solo cuando un usuario autorizado o administrador del cliente conecta Google Drive para flujos de trabajo de documentos del cliente. Este es un alcance restringido amplio de Drive que puede permitir que DynamicMail vea y administre todos los archivos de la cuenta de Google Drive conectada, incluidos archivos que el usuario posee, archivos compartidos con el usuario, carpetas y contenido de unidades compartidas disponible para esa cuenta.

DynamicMail debe usar el alcance de Drive solo para flujos visibles de documentos de Drive informados y seleccionados por el cliente. Los alcances de identidad de Google Sign-In, como `openid`, `email` y `profile`, son independientes de este consentimiento de acceso a datos de Drive. Iniciar sesión con Google no implica aceptar el acceso a Google Drive.

### Datos a los que DynamicMail puede acceder

Cuando Google Drive está conectado, DynamicMail puede acceder a los datos de Drive necesarios para proporcionar el flujo seleccionado por el cliente, incluidos:

- IDs de archivos, nombres, tipos MIME, checksums, tamaño, marcas de tiempo, descripciones, etiquetas, referencias de carpetas, carpetas principales y otros metadatos de archivos;
- metadatos de carpetas, metadatos de unidades compartidas y resultados de búsqueda/listado necesarios para localizar documentos del cliente;
- contenido de archivos, vistas previas, miniaturas, exportaciones, descargas, cargas y payloads de archivos generados o editados;
- metadatos de uso compartido y permisos cuando sean necesarios para mostrar o completar una operación visible sobre archivos de Drive;
- información de resumen a nivel de cuenta de Drive necesaria para confirmar la cuenta conectada y el estado de conexión;
- copias almacenadas o extractos en caché de archivos de Drive importados a DynamicMail;
- datos derivados creados a partir de archivos de Drive, como texto OCR, campos de documentos procesados, etiquetas de clasificación, resultados de extracción, resúmenes, eventos de auditoría y registros de documentos.

DynamicMail no debe solicitar, explorar, copiar, descargar, modificar, eliminar ni procesar de otra forma datos de Drive que no estén relacionados con el flujo visible de documentos de Drive.

### Por qué DynamicMail usa datos de Google Drive

DynamicMail usa datos de Google Drive para proporcionar flujos de documentos de Drive seleccionados por el cliente. Los propósitos previstos son:

- permitir que usuarios autorizados conecten Drive como fuente o destino de documentos;
- buscar, listar, importar, descargar, exportar, cargar o actualizar documentos comerciales del cliente seleccionados mediante el flujo del producto;
- extraer, clasificar y enrutar documentos de Drive dentro de flujos de trabajo de DynamicMail;
- mostrar el estado de conexión, operaciones de archivos, sincronización y procesamiento a usuarios autorizados del cliente;
- mantener registros de auditoría y logs operativos que demuestren que operación de Drive se solicitó y se completó;
- realizar actividades de soporte, seguridad, prevención de abuso, manejo de disputas y cumplimiento legal permitidas por las políticas aplicables y el acuerdo con el cliente.

DynamicMail no debe vender datos de Google Drive, usarlos para publicidad o retargeting, transferirlos a intermediarios de datos, usarlos para vigilancia ni usarlos para determinar solvencia crediticia o elegibilidad para préstamos.

### Nota sobre alcance amplio y alcance más limitado

El alcance `https://www.googleapis.com/auth/drive` es amplio porque puede permitir acceso a todos los archivos de Drive disponibles para la cuenta conectada. DynamicMail usa este alcance para el flujo de Data Rooms implementado, en el que los usuarios autorizados del tenant sincronizan carpetas y archivos existentes seleccionados de Google Drive, importan o descargan contenido de Drive, cargan o actualizan archivos de la sala de datos de vuelta en Drive y aplican cambios de uso compartido o permisos solicitados por el usuario en archivos existentes de Drive.

Los alcances de Drive más limitados son insuficientes para el flujo de trabajo actual: `drive.file` solo cubriría archivos creados o abiertos por DynamicMail y no cubriría carpetas existentes seleccionadas ni la importación de todos los archivos; `drive.readonly` no cubriría cargas, actualizaciones, uso compartido ni cambios de permisos; los alcances solo de metadatos, como `drive.metadata.readonly`, appdata o appfolder, no pueden descargar ni procesar contenido documental del tenant ni gestionar los archivos existentes seleccionados. Si el producto se rediseña alrededor de Google Picker y solo archivos creados o abiertos por la app, DynamicMail debería reducir el alcance antes de publicar ese flujo rediseñado.

### Retención

DynamicMail conserva datos derivados de Drive solo durante el tiempo necesario para el flujo visible de Drive, la configuración de retención de documentos del cliente, registros de auditoría, seguridad, manejo de disputas o cumplimiento legal. Los tokens OAuth y metadatos de operaciones de Drive se conservan solo mientras sean necesarios para operar la integración de Drive conectada o para preservar registros de auditoría requeridos.

El contenido de archivos de Drive, archivos en caché, metadatos, texto OCR, campos extraídos y datos de documentos derivados deben eliminarse o anonimizarse cuando ya no sean necesarios para el propósito informado, salvo que una obligación legal, de seguridad, de auditoría o de retención del cliente requiera continuar conservándolos.

### Eliminación

Un usuario autorizado o administrador del cliente puede solicitar la eliminación de datos en caché derivados de Google, archivos de Drive importados, texto extraído y registros de documentos derivados. DynamicMail debe eliminar o anonimizar los datos solicitados cuando lo permitan la configuración de retención del cliente y la ley aplicable.

Eliminar registros importados de DynamicMail no necesariamente elimina el archivo original de Google Drive. DynamicMail debe modificar, mover, enviar a la papelera o eliminar archivos originales de Drive solo cuando un usuario autorizado solicite explícitamente esa acción de Drive mediante un flujo visible del producto y la acción esté permitida por la política del cliente y la ley aplicable.

### Revocación y desconexión

El cliente puede desconectar Google Drive en DynamicMail. Después de la desconexión o la revocación local del consentimiento, DynamicMail debe dejar de usar tokens OAuth almacenados para Google Drive y debe dejar de leer, escribir, descargar, cargar, modificar o eliminar archivos adicionales de Drive desde la cuenta conectada.

El propietario de la cuenta de Google también puede revocar la autorización de la aplicación desde la configuración de la cuenta de Google. Si se revoca la autorización de Google, DynamicMail debe detener el acceso a la API de Drive cuando fallen la renovación del token o las llamadas a la API, y la conexión debe mostrarse como desconectada o como pendiente de reconexión.

La revocación local no elimina automáticamente documentos ya importados en DynamicMail. Esos registros se gestionan mediante las reglas de eliminación y retención anteriores.

### Uso de IA, OCR y extracción

DynamicMail puede usar OCR, procesamiento, clasificación, resúmenes y otros tratamientos asistidos por IA sobre contenido y metadatos de archivos derivados de Drive solo para proporcionar o mejorar el flujo visible de documentos de Drive solicitado por el cliente. Los datos de Drive y datos derivados no deben usarse para crear, entrenar ni mejorar un modelo general de aprendizaje automático o IA fuera de la función solicitada por el cliente.

Los resultados asistidos por IA pueden ser incorrectos. DynamicMail debe presentar los datos extraídos como resultado del flujo de trabajo que usuarios autorizados pueden revisar, corregir, aprobar, rechazar o eliminar según el flujo del producto.

### Acceso de soporte y acceso humano

El personal, contratistas o subprocesadores de DynamicMail no deben leer archivos específicos de Drive, texto extraído, metadatos de archivos ni datos derivados de Drive salvo que se cumpla una de estas condiciones:

- el usuario solicitó explícitamente soporte que requiere acceso a datos específicos;
- el acceso es necesario para una investigación de seguridad, prevención de abuso o respuesta a incidentes;
- el acceso es necesario para cumplir con la ley, un proceso legal o una instrucción vinculante del cliente;
- los datos están agregados o anonimizados para operaciones internas y no es legible el contenido de Drive de un usuario específico.

El acceso de soporte debe ser de privilegio mínimo, limitado en el tiempo cuando sea práctico y registrado para fines de auditoría.

Es material de implementación y localización, no asesoramiento legal final. No debe presentarse como si contara con aval de Google, aprobación de asesoría legal externa o autorización de producción para alcances restringidos sin evidencia separada de revisión.

### Referencias fuente

- Contrato de alcance restringido de DynamicMail: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
