---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-et-EE
locale: et-EE
language: et
country_code: EE
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-et-EE.pdf
  - legal/integrations/google-workspace/et-EE/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/et-EE/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Gmaili ainult lugemise andmetele juurdepääsu tingimused

Need tingimused selgitavad Gmaili sissetuleva juurdepääsu, mida DynamicMail taotleb, kui volitatud kliendiorganisatsiooni kasutaja või administraator ühendab Gmaili sissetulevate kliendidokumentide töötlemiseks.

Google Sign-In identiteediscope'id nagu `openid`, `email` ja `profile` on sellest Gmaili andmetele juurdepääsu nõusolekust eraldi. Google'iga sisselogimine ei tähenda Gmaili sissetuleva juurdepääsu aktsepteerimist.

### Taotletav skoop

DynamicMail taotleb `https://www.googleapis.com/auth/gmail.readonly` ainult siis, kui volitatud kliendiorganisatsiooni kasutaja või administraator ühendab Gmaili sissetuleva dokumentide vastuvõtu. See piiratud Gmaili skoop võimaldab DynamicMailil vaadata ühendatud Gmaili konto sõnumeid ja seadeid. DynamicMail kasutab skoopi ainult lugemiseks mõeldud sissetulevaks töötlemiseks ega kasuta seda Gmaili sõnumite saatmiseks, muutmiseks, kustutamiseks, arhiveerimiseks, sildistamiseks või teisaldamiseks.

DynamicMail ei tohi taotleda ega töödelda Gmaili andmeid, mis ei ole seotud nähtava Gmaili sissetuleva dokumentide vastuvõtu funktsiooniga.

### Andmed, millele DynamicMail võib juurde pääseda

Kui Gmaili sissetulev ühendus on loodud, võib DynamicMail juurde pääseda Gmaili andmetele, mis on vajalikud sissetulevate äridokumentide leidmiseks ja töötlemiseks, sealhulgas:

- sõnumi ID-d, lõime ID-d, ajaloo ID-d, sildiviited ja sünkroonimiskursorid;
- saatja, saaja, teema, kuupäev, päised ja muud sõnumi metaandmed;
- sõnumi sisu ja lõigud, mida on vaja dokumendi konteksti tuvastamiseks;
- manused ja inline-failid, mis võivad sisaldada arveid, teateid, lepinguid, kviitungeid või muid kliendiorganisatsiooni dokumente;
- Gmaili seaded ainult ulatuses, milles Gmaili API nõuab neid readonly-skoobi või konto sünkroonimiskäitumise jaoks;
- Gmaili sisust loodud tuletatud andmed, näiteks OCR-tekst, parsitud dokumendiväljad, klassifitseerimissildid, ekstraheerimistulemused, kokkuvõtted, audit sündmused ja dokumendikirjed.

### Kasutamise eesmärk

DynamicMail kasutab Gmaili readonly-andmeid, et pakkuda kliendiorganisatsiooni valitud Gmaili sissetulevat allikat. Ettenähtud eesmärgid on:

- tuvastada sissetulevaid sõnumeid, mis võivad sisaldada kliendiorganisatsiooni äridokumente;
- importida manuseid või sõnumi sisu, mida kliendiorganisatsioon soovib töödelda;
- ekstraheerida, klassifitseerida ja suunata dokumente DynamicMaili töövoogudesse;
- kooskõlastada sünkroonimisolekut, et sama sõnumit ei imporditaks korduvalt;
- näidata ühenduse, sünkroonimise ja töötlemise olekut volitatud kliendiorganisatsiooni kasutajatele;
- teha tõrkeotsingut, turbe-, auditi- ja õigusliku vastavuse toiminguid, mida kohaldatavad poliitikad ja kliendiorganisatsiooni leping lubavad.

DynamicMail ei tohi Gmaili andmeid müüa, kasutada reklaamiks või retargetinguks, edastada andmevahendajatele, kasutada järelevalveks ega kasutada krediidivõimelisuse või laenukõlblikkuse määramiseks.

### Säilitamine

DynamicMail säilitab Gmailist tuletatud andmeid ainult nii kaua, kui see on vajalik nähtava sissetulevate dokumentide funktsiooni, kliendiorganisatsiooni dokumentide säilitamise seadete, auditikirjete, turbe, vaidluste lahendamise või õigusliku vastavuse jaoks. OAuth-tokenid ja sünkroonimise metaandmed säilitatakse ainult nii kaua, kui neid on vaja ühendatud Gmaili sissetuleva allika käitamiseks või nõutavate auditikirjete säilitamiseks.

Gmaili sõnumite toorsisu, manused ja tuletatud dokumendiandmed tuleks kustutada või anonüümida, kui neid ei ole avaldatud eesmärgi jaoks enam vaja, välja arvatud juhul, kui õiguslik, turbe-, auditi- või kliendiorganisatsiooni säilitamiskohustus nõuab edasist säilitamist.

### Kustutamine

Volitatud kliendiorganisatsiooni kasutaja või administraator võib taotleda Google'ist tuletatud vahemällu salvestatud andmete, imporditud manuste, ekstraheeritud teksti ja tuletatud dokumendikirjete kustutamist. DynamicMail peaks taotletud andmed kustutama või anonüümima, kui kliendiorganisatsiooni säilitamise seaded ja kohaldatav õigus seda lubavad.

Imporditud DynamicMaili kirjete kustutamine ei kustuta tingimata algset e-kirja või manust Gmailist, sest Gmaili readonly-skoop ei anna DynamicMailile õigust Gmaili sõnumeid muuta ega kustutada.

### Tagasivõtmine ja ühenduse katkestamine

Kliendiorganisatsioon saab Gmaili sissetuleva ühenduse DynamicMailis katkestada. Pärast ühenduse katkestamist või kohalikku nõusoleku tagasivõtmist ei tohi DynamicMail enam kasutada salvestatud OAuth-tokeneid Gmaili sissetuleva allika jaoks ega lugeda ühendatud kontolt täiendavaid Gmaili sõnumeid.

Google'i konto omanik saab rakenduse autoriseerimise tagasi võtta ka Google'i konto seadetes. Kui Google'i autoriseerimine tagasi võetakse, peab DynamicMail peatama Gmaili API juurdepääsu, kui tokeni värskendamine või API-kutsed ebaõnnestuvad, ning ühendust tuleks näidata katkestatuna või uuesti ühendamist vajavana.

Kohalik tagasivõtmine ei eemalda juba imporditud DynamicMaili dokumente automaatselt. Neid kirjeid käsitletakse eespool toodud kustutamise ja säilitamise reeglite järgi.

### AI, OCR ja ekstraheerimine

DynamicMail võib kasutada OCR-i, parsimist, klassifitseerimist, kokkuvõtete tegemist ja muud AI-toega töötlemist Gmailist tuletatud sõnumisisu ja manuste suhtes ainult selleks, et pakkuda või parandada kliendiorganisatsiooni nähtavat sissetulevate dokumentide töövoogu. Gmaili andmeid ja tuletatud andmeid ei tohi kasutada üldotstarbelise masinõppe- või AI-mudeli loomiseks, treenimiseks ega parandamiseks väljaspool kliendiorganisatsiooni taotletud funktsiooni.

AI-toega tulemused võivad olla valed. DynamicMail peaks esitama ekstraheeritud andmed töövoo väljundina, mida volitatud kasutajad saavad tootevoo järgi üle vaadata, parandada, kinnitada, tagasi lükata või kustutada.

### Tugi ja inimjuurdepääs

DynamicMaili personal, töövõtjad või alltöötlejad ei peaks lugema konkreetseid Gmaili sõnumeid, manuseid, ekstraheeritud teksti või tuletatud Gmaili andmeid, välja arvatud juhul, kui kehtib üks järgmistest tingimustest:

- kasutaja on selgesõnaliselt taotlenud tuge, mis nõuab juurdepääsu konkreetsetele andmetele;
- juurdepääs on vajalik turbeuurimiseks, väärkasutuse ennetamiseks või intsidentidele reageerimiseks;
- juurdepääs on vajalik õiguse, õigusliku menetluse või siduva kliendiorganisatsiooni juhise täitmiseks;
- andmed on sisemiste toimingute jaoks koondatud või anonüümitud ning konkreetse kasutaja Gmaili sisu ei ole loetav.

Tugijuurdepääs peaks järgima vähimate õiguste põhimõtet, olema praktilises ulatuses ajaliselt piiratud ja olema audititavuse jaoks logitud.

### Ülevaatuse staatus

See on lokaliseeritud rakendus- ja ülevaatustekst, mitte lõplik õigusnõuanne. Seda ei tohi ilma eraldi ülevaatuse tõenditeta esitada nii, nagu sel oleks Google'i heakskiit, välise õigusnõustaja kinnitus või tootmises kasutamise restricted-scope luba.

### Viited

- DynamicMail Restricted-Scope Contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Google Drive'i andmetele juurdepääsu tingimused

Need tingimused selgitavad Google Drive'i juurdepääsu, mida DynamicMail taotleb, kui volitatud kliendiorganisatsiooni kasutaja või administraator ühendab Google Drive'i kliendiorganisatsiooni dokumentide töövoogude jaoks.

Google Sign-In identiteediscope'id nagu `openid`, `email` ja `profile` on sellest Google Drive'i andmetele juurdepääsu nõusolekust eraldi. Google'iga sisselogimine ei tähenda Google Drive'i juurdepääsu aktsepteerimist.

### Taotletav skoop

DynamicMail taotleb `https://www.googleapis.com/auth/drive` ainult siis, kui volitatud kliendiorganisatsiooni kasutaja või administraator ühendab Google Drive'i kliendiorganisatsiooni dokumentide töövoogude jaoks. See on lai piiratud Drive'i skoop, mis võib lubada DynamicMailil vaadata ja hallata kõiki ühendatud Google Drive'i konto faile, sealhulgas kasutajale kuuluvaid faile, kasutajaga jagatud faile, kaustu ja selle konto jaoks kättesaadavat jagatud draivide sisu.

DynamicMail peab Drive'i skoopi kasutama ainult avaldatud ja nähtavate Drive'i dokumentide töövoogude jaoks, mille kliendiorganisatsioon on valinud. DynamicMail ei tohiks taotleda, sirvida, kopeerida, alla laadida, muuta, kustutada ega muul viisil töödelda Drive'i andmeid, mis ei kuulu nähtava Drive'i dokumentide töövoo juurde.

### Andmed, millele DynamicMail võib juurde pääseda

Kui Google Drive on ühendatud, võib DynamicMail juurde pääseda Drive'i andmetele, mis on vajalikud valitud kliendiorganisatsiooni töövoo pakkumiseks, sealhulgas:

- faili ID-d, nimed, MIME-tüübid, kontrollsummad, suurus, ajatemplid, kirjeldused, sildid, kaustaviited, ülemkaustad ja muud faili metaandmed;
- kausta metaandmed, jagatud draivi metaandmed ning otsingu- või loendamistulemused, mida on vaja kliendiorganisatsiooni dokumentide leidmiseks;
- failisisu, eelvaated, pisipildid, ekspordid, allalaadimised, üleslaadimised ning loodud või muudetud failipaketid;
- jagamise ja õiguste metaandmed, kui neid on vaja nähtava Drive'i failitoimingu näitamiseks või lõpuleviimiseks;
- kontotaseme Drive'i kokkuvõtteteave, mida on vaja ühendatud konto ja ühenduse oleku kinnitamiseks;
- DynamicMaili imporditud Drive'i failide salvestatud koopiad või vahemällu salvestatud väljavõtted;
- Drive'i failidest loodud tuletatud andmed, näiteks OCR-tekst, parsitud dokumendiväljad, klassifitseerimissildid, ekstraheerimistulemused, kokkuvõtted, audit sündmused ja dokumendikirjed.

### Kasutamise eesmärk

DynamicMail kasutab Google Drive'i andmeid kliendiorganisatsiooni valitud Drive'i dokumentide töövoogude pakkumiseks. Ettenähtud eesmärgid on:

- võimaldada volitatud kasutajatel ühendada Drive dokumendiallikaks või dokumendisihtkohaks;
- leida, loendada, importida, alla laadida, eksportida, üles laadida või uuendada kliendiorganisatsiooni äridokumente, mis on tootevoos valitud;
- ekstraheerida ja klassifitseerida Drive'i dokumente ning suunata neid DynamicMaili töövoogudesse;
- näidata ühenduse, failitoimingu, sünkroonimise ja töötlemise olekut volitatud kliendiorganisatsiooni kasutajatele;
- pidada auditikirjeid ja operatiivseid logisid, mis tõendavad, millist Drive'i toimingut taotleti ja mis lõpule viidi;
- teha tõrkeotsingut, turbe-, väärkasutuse ennetamise, vaidluste lahendamise ja õigusliku vastavuse toiminguid, mida kohaldatavad poliitikad ja kliendiorganisatsiooni leping lubavad.

DynamicMail ei tohi Google Drive'i andmeid müüa, kasutada reklaamiks või retargetinguks, edastada andmevahendajatele, kasutada järelevalveks ega kasutada krediidivõimelisuse või laenukõlblikkuse määramiseks.

### Lai Drive'i skoop ja kitsaima skoobi märkus

Skoop `https://www.googleapis.com/auth/drive` on lai, sest see võib lubada juurdepääsu kõigile Drive'i failidele, mis on ühendatud kontole kättesaadavad. DynamicMail peab käsitlema seda skoopi ajutisena, kuni toote- ja vastavusülevaatus dokumenteerib, miks kitsamad Drive'i scope'id ei ole rakendatud töövoo jaoks piisavad.

Enne tootmiskasutust peaks DynamicMail hindama kitsamaid Drive'i scope'e nagu `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` või `drive.appfolder`. Kui kitsam skoop saab nähtavat funktsiooni toetada, tuleb enne väljalaset uuendada taotletav skoop, nõusolekukirjed, OAuthi konfiguratsioon, source asset, renderdatud asset ja testid.

### Säilitamine

DynamicMail säilitab Drive'ist tuletatud andmeid ainult nii kaua, kui see on vajalik nähtava Drive'i töövoo, kliendiorganisatsiooni dokumentide säilitamise seadete, auditikirjete, turbe, vaidluste lahendamise või õigusliku vastavuse jaoks. OAuth-tokenid ja Drive'i toimingute metaandmed säilitatakse ainult nii kaua, kui neid on vaja ühendatud Drive'i integratsiooni käitamiseks või nõutavate auditikirjete säilitamiseks.

Drive'i failisisu, vahemällu salvestatud failid, metaandmed, OCR-tekst, ekstraheeritud väljad ja tuletatud dokumendiandmed tuleks kustutada või anonüümida, kui neid ei ole avaldatud eesmärgi jaoks enam vaja, välja arvatud juhul, kui õiguslik, turbe-, auditi- või kliendiorganisatsiooni säilitamiskohustus nõuab edasist säilitamist.

### Kustutamine

Volitatud kliendiorganisatsiooni kasutaja või administraator võib taotleda Google'ist tuletatud vahemällu salvestatud andmete, imporditud Drive'i failide, ekstraheeritud teksti ja tuletatud dokumendikirjete kustutamist. DynamicMail peaks taotletud andmed kustutama või anonüümima, kui kliendiorganisatsiooni säilitamise seaded ja kohaldatav õigus seda lubavad.

Imporditud DynamicMaili kirjete kustutamine ei kustuta tingimata algset faili Google Drive'ist. DynamicMail peaks algseid Drive'i faile muutma, teisaldama, prügikasti panema või kustutama ainult siis, kui volitatud kasutaja taotleb seda Drive'i toimingut selgesõnaliselt nähtava toote töövoo kaudu ja toiming on kliendiorganisatsiooni poliitika ning kohaldatava õigusega lubatud.

### Tagasivõtmine ja ühenduse katkestamine

Kliendiorganisatsioon saab Google Drive'i DynamicMailis lahti ühendada. Pärast ühenduse katkestamist või kohalikku nõusoleku tagasivõtmist ei tohi DynamicMail enam kasutada salvestatud OAuth-tokeneid Google Drive'i jaoks ega lugeda, kirjutada, alla laadida, üles laadida, muuta või kustutada täiendavaid Drive'i faile ühendatud kontolt.

Google'i konto omanik saab rakenduse autoriseerimise tagasi võtta ka Google'i konto seadetes. Kui Google'i autoriseerimine tagasi võetakse, peab DynamicMail peatama Drive'i API juurdepääsu, kui tokeni värskendamine või API-kutsed ebaõnnestuvad, ning ühendust tuleks näidata katkestatuna või uuesti ühendamist vajavana.

Kohalik tagasivõtmine ei eemalda juba imporditud DynamicMaili dokumente automaatselt. Neid kirjeid käsitletakse eespool toodud kustutamise ja säilitamise reeglite järgi.

### AI, OCR ja ekstraheerimine

DynamicMail võib kasutada OCR-i, parsimist, klassifitseerimist, kokkuvõtete tegemist ja muud AI-toega töötlemist Drive'i failisisu ja metaandmete suhtes ainult selleks, et pakkuda või parandada kliendiorganisatsiooni nähtavat Drive'i dokumentide töövoogu. Drive'i andmeid ja tuletatud andmeid ei tohi kasutada üldotstarbelise masinõppe- või AI-mudeli loomiseks, treenimiseks ega parandamiseks väljaspool kliendiorganisatsiooni taotletud funktsiooni.

AI-toega tulemused võivad olla valed. DynamicMail peaks esitama ekstraheeritud andmed töövoo väljundina, mida volitatud kasutajad saavad tootevoo järgi üle vaadata, parandada, kinnitada, tagasi lükata või kustutada.

### Tugi ja inimjuurdepääs

DynamicMaili personal, töövõtjad või alltöötlejad ei peaks lugema konkreetseid Drive'i faile, ekstraheeritud teksti, faili metaandmeid või tuletatud Drive'i andmeid, välja arvatud juhul, kui kehtib üks järgmistest tingimustest:

- kasutaja on selgesõnaliselt taotlenud tuge, mis nõuab juurdepääsu konkreetsetele andmetele;
- juurdepääs on vajalik turbeuurimiseks, väärkasutuse ennetamiseks või intsidentidele reageerimiseks;
- juurdepääs on vajalik õiguse, õigusliku menetluse või siduva kliendiorganisatsiooni juhise täitmiseks;
- andmed on sisemiste toimingute jaoks koondatud või anonüümitud ning konkreetse kasutaja Drive'i sisu ei ole loetav.

Tugijuurdepääs peaks järgima vähimate õiguste põhimõtet, olema praktilises ulatuses ajaliselt piiratud ja olema audititavuse jaoks logitud.

### Ülevaatuse staatus

See on lokaliseeritud rakendus- ja ülevaatustekst, mitte lõplik õigusnõuanne. Seda ei tohi ilma eraldi ülevaatuse tõenditeta esitada nii, nagu sel oleks Google'i heakskiit, välise õigusnõustaja kinnitus või tootmises kasutamise restricted-scope luba.

### Viited

- DynamicMail Restricted-Scope Contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
