---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-fi-FI
locale: fi-FI
language: fi
country_code: FI
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-fi-FI.pdf
  - legal/integrations/google-workspace/fi-FI/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/fi-FI/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Gmailin vain luku -dataan pääsyn ehdot

Nämä ehdot selittävät Gmailin saapuvan käytön, jota DynamicMail pyytää, kun valtuutettu asiakasorganisaation käyttäjä tai ylläpitäjä yhdistää Gmailin saapuvien asiakirjojen käsittelyyn.

Google Sign-In -tunnistautumisskoopit, kuten `openid`, `email` ja `profile`, ovat erillisiä tästä Gmail-dataan pääsyn suostumuksesta. Googlella kirjautuminen ei tarkoita Gmailin saapuvan käytön hyväksyntää.

### Pyydetty skooppi

DynamicMail pyytää skoopin `https://www.googleapis.com/auth/gmail.readonly` vain, kun valtuutettu asiakasorganisaation käyttäjä tai ylläpitäjä yhdistää Gmailin saapuvien asiakirjojen vastaanottoon. Tämä rajoitettu Gmail-skooppi antaa DynamicMailille mahdollisuuden tarkastella yhdistetyn Google-tilin Gmail-viestejä ja asetuksia. DynamicMail käyttää skooppia vain lukutilaiseen saapuvaan käsittelyyn eikä käytä sitä Gmail-viestien lähettämiseen, muuttamiseen, poistamiseen, arkistointiin, merkitsemiseen tai siirtämiseen.

DynamicMail ei saa pyytää tai käsitellä Gmail-dataa, joka ei liity näkyvään Gmailin saapuvien asiakirjojen vastaanottotoimintoon.

### Data, johon DynamicMail voi päästä

Kun Gmailin saapuva yhteys on yhdistetty, DynamicMail voi päästä Gmail-dataan, jota tarvitaan saapuvien liiketoiminta-asiakirjojen löytämiseen ja käsittelyyn, mukaan lukien:

- viestitunnukset, keskustelutunnukset, historiatunnukset, tunnisteviittaukset ja synkronointikursorit;
- lähettäjä, vastaanottaja, aihe, päivämäärä, otsakkeet ja muu viestin metadata;
- viestien sisältö ja katkelmat, joita tarvitaan asiakirjan kontekstin tunnistamiseen;
- liitteet ja sisäiset tiedostot, jotka voivat sisältää laskuja, ilmoituksia, sopimuksia, kuitteja tai muita asiakasorganisaation asiakirjoja;
- Gmail-asetukset vain silloin, kun Gmail API edellyttää niitä readonly-skoopin tai tilin synkronointikäyttäytymisen vuoksi;
- Gmail-sisällöstä luotu johdettu data, kuten OCR-teksti, jäsennetyt asiakirjakentät, luokittelutunnisteet, poimintatulokset, yhteenvedot, auditointitapahtumat ja asiakirjatietueet.

### Käytön tarkoitus

DynamicMail käyttää Gmail readonly -dataa tarjotakseen asiakasorganisaation valitseman Gmailin saapuvan lähteen. Tarkoitettuja käyttötarkoituksia ovat:

- saapuvien viestien havaitseminen, jos ne voivat sisältää asiakasorganisaation liiketoiminta-asiakirjoja;
- liitteiden tai viestisisällön tuonti, kun asiakasorganisaatio valitsee ne käsiteltäviksi;
- asiakirjojen tietojen poiminta, luokittelu ja ohjaaminen DynamicMail-työnkulkuihin;
- synkronointitilan täsmäyttäminen, jotta samaa viestiä ei tuoda toistuvasti;
- yhteyden, synkronoinnin ja käsittelyn tilan näyttäminen valtuutetuille asiakasorganisaation käyttäjille;
- vianmääritys, turvallisuus, auditointi ja oikeudelliseen vaatimustenmukaisuuteen liittyvät toimet, jotka sovellettavat käytännöt ja asiakasorganisaation sopimus sallivat.

DynamicMail ei saa myydä Gmail-dataa, käyttää sitä mainontaan tai uudelleenkohdentamiseen, siirtää sitä datavälittäjille, käyttää sitä valvontaan eikä käyttää sitä luottokelpoisuuden tai lainakelpoisuuden määrittämiseen.

### Säilytys

DynamicMail säilyttää Gmailista johdettua dataa vain niin kauan kuin se on tarpeen näkyvää saapuvien asiakirjojen toimintoa, asiakasorganisaation asiakirjojen säilytysasetuksia, auditointitietueita, turvallisuutta, riitojen käsittelyä tai oikeudellista vaatimustenmukaisuutta varten. OAuth-tokenit ja synkronoinnin metadata säilytetään vain niin kauan kuin niitä tarvitaan yhdistetyn Gmailin saapuvan lähteen käyttämiseen tai vaadittujen auditointitietueiden säilyttämiseen.

Gmail-viestien raakasisältö, liitteet ja johdettu asiakirjadata tulisi poistaa tai anonymisoida, kun niitä ei enää tarvita ilmoitettua tarkoitusta varten, ellei oikeudellinen, turvallisuuteen liittyvä, auditointiin liittyvä tai asiakasorganisaation säilytystä koskeva velvoite edellytä jatkettua säilytystä.

### Poistaminen

Valtuutettu asiakasorganisaation käyttäjä tai ylläpitäjä voi pyytää Googlelta johdetun välimuistiin tallennetun datan, tuotujen liitteiden, poimitun tekstin ja johdettujen asiakirjatietueiden poistamista. DynamicMailin tulisi poistaa tai anonymisoida pyydetty data, kun asiakasorganisaation säilytysasetukset ja sovellettava laki sen sallivat.

Tuotujen DynamicMail-tietueiden poistaminen ei välttämättä poista alkuperäistä sähköpostia tai liitettä Gmailista, koska Gmail readonly -skooppi ei anna DynamicMailille oikeutta muuttaa tai poistaa Gmail-viestejä.

### Peruutus ja yhteyden katkaisu

Asiakasorganisaatio voi katkaista Gmailin saapuvan yhteyden DynamicMailissa. Yhteyden katkaisun tai paikallisen suostumuksen peruutuksen jälkeen DynamicMail ei saa enää käyttää tallennettuja OAuth-tokeneita Gmailin saapuvaan lähteeseen eikä lukea lisää Gmail-viestejä yhdistetyltä tililtä.

Google-tilin omistaja voi myös peruuttaa sovelluksen valtuutuksen Google-tilin asetuksissa. Jos Google-valtuutus peruutetaan, DynamicMailin on lopetettava Gmail API -pääsy, kun tokenin päivitys tai API-kutsut epäonnistuvat, ja yhteys tulisi näyttää katkaistuna tai uudelleenyhdistämistä vaativana.

Paikallinen peruutus ei automaattisesti poista jo DynamicMailiin tuotuja asiakirjoja. Näitä tietueita käsitellään edellä kuvattujen poistamista ja säilytystä koskevien sääntöjen mukaisesti.

### AI, OCR ja poiminta

DynamicMail voi käyttää OCR:ää, jäsennystä, luokittelua, yhteenvetoja ja muuta AI-avusteista käsittelyä Gmailista johdettuun viestisisältöön ja liitteisiin vain tarjotakseen tai parantaakseen asiakasorganisaation näkyvää saapuvien asiakirjojen työnkulkua. Gmail-dataa ja johdettua dataa ei saa käyttää yleiskäyttöisen koneoppimis- tai AI-mallin luomiseen, kouluttamiseen tai parantamiseen asiakasorganisaation pyytämän toiminnon ulkopuolella.

AI-avusteiset tulokset voivat olla virheellisiä. DynamicMailin tulisi esittää poimittu data työnkulun tuloksena, jonka valtuutetut käyttäjät voivat tarkistaa, korjata, hyväksyä, hylätä tai poistaa tuotevirran mukaisesti.

### Tuki ja ihmisten pääsy

DynamicMailin henkilöstön, sopimuskumppaneiden tai alikäsittelijöiden ei tulisi lukea yksittäisiä Gmail-viestejä, liitteitä, poimittua tekstiä tai johdettua Gmail-dataa, ellei jokin seuraavista ehdoista täyty:

- käyttäjä on nimenomaisesti pyytänyt tukea, joka edellyttää pääsyä tiettyyn dataan;
- pääsy on tarpeen turvallisuustutkintaa, väärinkäytön estämistä tai poikkeamaan vastaamista varten;
- pääsy on tarpeen lain, oikeudellisen prosessin tai sitovan asiakasorganisaation ohjeen noudattamiseksi;
- data on koottu tai anonymisoitu sisäisiä toimintoja varten, eikä tietyn käyttäjän Gmail-sisältö ole luettavissa.

Tukipääsyn tulisi noudattaa vähimpien oikeuksien periaatetta, olla käytännön mukaan ajallisesti rajattu ja olla kirjattu auditointia varten.

Se on lokalisoitu toteutus- ja tarkistusaineisto, ei lopullinen oikeudellinen neuvonta. Sitä ei saa esittää niin, että sillä olisi Googlen hyväksyntää, ulkoisen oikeudellisen neuvonantajan vahvistusta tai tuotantokäytön restricted-scope-selvitystä ilman erillistä tarkistusnäyttöä.

### Viitteet

- DynamicMail Restricted-Scope Contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Google Driven dataan pääsyn ehdot

Nämä ehdot selittävät Google Driven käytön, jota DynamicMail pyytää, kun valtuutettu asiakasorganisaation käyttäjä tai ylläpitäjä yhdistää Google Driven asiakasorganisaation asiakirjatyönkulkuihin.

Google Sign-In -tunnistautumisskoopit, kuten `openid`, `email` ja `profile`, ovat erillisiä tästä Google Drive -dataan pääsyn suostumuksesta. Googlella kirjautuminen ei tarkoita Google Drive -pääsyn hyväksyntää.

### Pyydetty skooppi

DynamicMail pyytää skoopin `https://www.googleapis.com/auth/drive` vain, kun valtuutettu asiakasorganisaation käyttäjä tai ylläpitäjä yhdistää Google Driven asiakasorganisaation asiakirjatyönkulkuihin. Tämä on laaja rajoitettu Drive-skooppi, joka voi antaa DynamicMailille mahdollisuuden tarkastella ja hallita kaikkia yhdistetyn Google Drive -tilin tiedostoja, mukaan lukien käyttäjän omistamat tiedostot, käyttäjälle jaetut tiedostot, kansiot ja kyseiselle tilille saatavilla oleva jaettujen Drivejen sisältö.

DynamicMailin on käytettävä Drive-skooppia vain ilmoitettuihin, näkyviin Drive-asiakirjatyönkulkuihin, jotka asiakasorganisaatio on valinnut. DynamicMailin ei tulisi pyytää, selata, kopioida, ladata, muuttaa, poistaa tai muuten käsitellä Drive-dataa, joka ei liity näkyvään Drive-asiakirjatyönkulkuun.

### Data, johon DynamicMail voi päästä

Kun Google Drive on yhdistetty, DynamicMail voi päästä Drive-dataan, jota tarvitaan valitun asiakasorganisaation työnkulun tarjoamiseen, mukaan lukien:

- tiedostotunnukset, nimet, MIME-tyypit, tarkistussummat, koko, aikaleimat, kuvaukset, tunnisteet, kansioviittaukset, ylätason kansiot ja muu tiedostojen metadata;
- kansioiden metadata, jaettujen Drivejen metadata ja haku- tai listaustulokset, joita tarvitaan asiakasorganisaation asiakirjojen löytämiseen;
- tiedostosisältö, esikatselut, pikkukuvat, viennit, lataukset, lähetykset sekä luodut tai muokatut tiedostosisällöt;
- jakamisen ja oikeuksien metadata silloin, kun sitä tarvitaan näkyvän Drive-tiedostotoiminnon näyttämiseen tai viimeistelyyn;
- tilitason Drive-yhteenvetotiedot, joita tarvitaan yhdistetyn tilin ja yhteyden tilan vahvistamiseen;
- DynamicMailiin tuotujen Drive-tiedostojen tallennetut kopiot tai välimuistiin tallennetut otteet;
- Drive-tiedostoista luotu johdettu data, kuten OCR-teksti, jäsennetyt asiakirjakentät, luokittelutunnisteet, poimintatulokset, yhteenvedot, auditointitapahtumat ja asiakirjatietueet.

### Käytön tarkoitus

DynamicMail käyttää Google Drive -dataa tarjotakseen asiakasorganisaation valitsemat Drive-asiakirjatyönkulut. Tarkoitettuja käyttötarkoituksia ovat:

- antaa valtuutetuille käyttäjille mahdollisuus yhdistää Drive asiakirjojen lähteeksi tai kohteeksi;
- löytää, listata, tuoda, ladata, viedä, lähettää tai päivittää asiakasorganisaation liiketoiminta-asiakirjoja, jotka on valittu tuotevirrassa;
- poimia ja luokitella Drive-asiakirjoja sekä ohjata niitä DynamicMail-työnkulkuihin;
- näyttää yhteyden, tiedostotoimintojen, synkronoinnin ja käsittelyn tila valtuutetuille asiakasorganisaation käyttäjille;
- ylläpitää auditointitietueita ja operatiivisia lokeja, jotka osoittavat, mikä Drive-toiminto pyydettiin ja suoritettiin;
- vianmääritys, turvallisuus, väärinkäytön estäminen, riitojen käsittely ja oikeudelliseen vaatimustenmukaisuuteen liittyvät toimet, jotka sovellettavat käytännöt ja asiakasorganisaation sopimus sallivat.

DynamicMail ei saa myydä Google Drive -dataa, käyttää sitä mainontaan tai uudelleenkohdentamiseen, siirtää sitä datavälittäjille, käyttää sitä valvontaan eikä käyttää sitä luottokelpoisuuden tai lainakelpoisuuden määrittämiseen.

### Laaja Drive-skooppi ja kapeimman skoopin huomautus

Skooppi `https://www.googleapis.com/auth/drive` on laaja, koska se voi sallia pääsyn kaikkiin Drive-tiedostoihin, jotka ovat yhdistetyn tilin saatavilla. DynamicMailin on käsiteltävä tätä skooppia väliaikaisena, kunnes tuote- ja vaatimustenmukaisuustarkistus dokumentoi, miksi kapeammat Drive-skoopit eivät riitä toteutettuun työnkulkuun.

Ennen tuotantokäyttöä DynamicMailin tulisi arvioida kapeampia Drive-skooppeja, kuten `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` tai `drive.appfolder`. Jos kapeampi skooppi voi tukea näkyvää toimintoa, pyydetty skooppi, suostumustietueet, OAuth-konfiguraatio, lähdeaineisto, renderoitu aineisto ja testit on päivitettävä ennen julkaisua.

### Säilytys

DynamicMail säilyttää Drivesta johdettua dataa vain niin kauan kuin se on tarpeen näkyvää Drive-työnkulkua, asiakasorganisaation asiakirjojen säilytysasetuksia, auditointitietueita, turvallisuutta, riitojen käsittelyä tai oikeudellista vaatimustenmukaisuutta varten. OAuth-tokenit ja Drive-toimintojen metadata säilytetään vain niin kauan kuin niitä tarvitaan yhdistetyn Drive-integraation käyttämiseen tai vaadittujen auditointitietueiden säilyttämiseen.

Drive-tiedostojen sisältö, välimuistiin tallennetut tiedostot, metadata, OCR-teksti, poimitut kentät ja johdettu asiakirjadata tulisi poistaa tai anonymisoida, kun niitä ei enää tarvita ilmoitettua tarkoitusta varten, ellei oikeudellinen, turvallisuuteen liittyvä, auditointiin liittyvä tai asiakasorganisaation säilytystä koskeva velvoite edellytä jatkettua säilytystä.

### Poistaminen

Valtuutettu asiakasorganisaation käyttäjä tai ylläpitäjä voi pyytää Googlelta johdetun välimuistiin tallennetun datan, tuotujen Drive-tiedostojen, poimitun tekstin ja johdettujen asiakirjatietueiden poistamista. DynamicMailin tulisi poistaa tai anonymisoida pyydetty data, kun asiakasorganisaation säilytysasetukset ja sovellettava laki sen sallivat.

Tuotujen DynamicMail-tietueiden poistaminen ei välttämättä poista alkuperäistä tiedostoa Google Drivesta. DynamicMailin tulisi muuttaa, siirtää, siirtää roskakoriin tai poistaa alkuperäisiä Drive-tiedostoja vain, kun valtuutettu käyttäjä nimenomaisesti pyytää kyseistä Drive-toimintoa näkyvän tuotetyönkulun kautta ja toiminto on asiakasorganisaation käytännön ja sovellettavan lain sallima.

### Peruutus ja yhteyden katkaisu

Asiakasorganisaatio voi katkaista Google Drive -yhteyden DynamicMailissa. Yhteyden katkaisun tai paikallisen suostumuksen peruutuksen jälkeen DynamicMail ei saa enää käyttää tallennettuja OAuth-tokeneita Google Drivea varten eikä lukea, kirjoittaa, ladata, lähettää, muuttaa tai poistaa lisää Drive-tiedostoja yhdistetyltä tililtä.

Google-tilin omistaja voi myös peruuttaa sovelluksen valtuutuksen Google-tilin asetuksissa. Jos Google-valtuutus peruutetaan, DynamicMailin on lopetettava Drive API -pääsy, kun tokenin päivitys tai API-kutsut epäonnistuvat, ja yhteys tulisi näyttää katkaistuna tai uudelleenyhdistämistä vaativana.

Paikallinen peruutus ei automaattisesti poista jo DynamicMailiin tuotuja asiakirjoja. Näitä tietueita käsitellään edellä kuvattujen poistamista ja säilytystä koskevien sääntöjen mukaisesti.

### AI, OCR ja poiminta

DynamicMail voi käyttää OCR:ää, jäsennystä, luokittelua, yhteenvetoja ja muuta AI-avusteista käsittelyä Drive-tiedostojen sisältöön ja metadataan vain tarjotakseen tai parantaakseen asiakasorganisaation näkyvää Drive-asiakirjatyönkulkua. Drive-dataa ja johdettua dataa ei saa käyttää yleiskäyttöisen koneoppimis- tai AI-mallin luomiseen, kouluttamiseen tai parantamiseen asiakasorganisaation pyytämän toiminnon ulkopuolella.

AI-avusteiset tulokset voivat olla virheellisiä. DynamicMailin tulisi esittää poimittu data työnkulun tuloksena, jonka valtuutetut käyttäjät voivat tarkistaa, korjata, hyväksyä, hylätä tai poistaa tuotevirran mukaisesti.

### Tuki ja ihmisten pääsy

DynamicMailin henkilöstön, sopimuskumppaneiden tai alikäsittelijöiden ei tulisi lukea yksittäisiä Drive-tiedostoja, poimittua tekstiä, tiedostojen metadataa tai johdettua Drive-dataa, ellei jokin seuraavista ehdoista täyty:

- käyttäjä on nimenomaisesti pyytänyt tukea, joka edellyttää pääsyä tiettyyn dataan;
- pääsy on tarpeen turvallisuustutkintaa, väärinkäytön estämistä tai poikkeamaan vastaamista varten;
- pääsy on tarpeen lain, oikeudellisen prosessin tai sitovan asiakasorganisaation ohjeen noudattamiseksi;
- data on koottu tai anonymisoitu sisäisiä toimintoja varten, eikä tietyn käyttäjän Drive-sisältö ole luettavissa.

Tukipääsyn tulisi noudattaa vähimpien oikeuksien periaatetta, olla käytännön mukaan ajallisesti rajattu ja olla kirjattu auditointia varten.

Se on lokalisoitu toteutus- ja tarkistusaineisto, ei lopullinen oikeudellinen neuvonta. Sitä ei saa esittää niin, että sillä olisi Googlen hyväksyntää, ulkoisen oikeudellisen neuvonantajan vahvistusta tai tuotantokäytön restricted-scope-selvitystä ilman erillistä tarkistusnäyttöä.

### Viitteet

- DynamicMail Restricted-Scope Contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
