---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-gl-ES
locale: gl-ES
language: gl
country_code: ES
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-gl-ES.pdf
  - legal/integrations/google-workspace/gl-ES/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/gl-ES/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Termos de acceso a datos de Gmail de só lectura

Estes termos explican o acceso restrinxido de Gmail inbound que DynamicMail solicita para `https://www. googleapis. com/auth/gmail. readonly` cando un usuario autorizado ou un administrador do cliente conecta Gmail inbound para a recepción de documentos.

Este activo cobre unicamente Gmail inbound. Non debe utilizarse como termos completos de acceso a datos de Google Workspace para Google Drive.

### Alcance

DynamicMail solicita `https://www.googleapis.com/auth/gmail.readonly` só cando un usuario autorizado ou un administrador do cliente conecta Gmail inbound para a recepción de documentos. O alcance permite que DynamicMail vexa mensaxes e configuracións de Gmail da conta de Google conectada. DynamicMail usa o alcance para procesamento inbound de só lectura e non o usa para enviar, modificar, eliminar, arquivar, etiquetar nin mover mensaxes de Gmail.

Os alcances de identidade de Google Sign-In, como `openid`, `email` e `profile`, son independentes deste consentimento de acceso a datos de Gmail. Iniciar sesión con Google non implica aceptar o acceso a Gmail inbound.

### Datos aos que DynamicMail pode acceder

Cando Gmail inbound está conectado, DynamicMail pode acceder aos datos de Gmail necesarios para atopar e procesar documentos empresariais inbound, incluídos:

- ID de mensaxes, ID de fíos, ID de historial, referencias de etiquetas e cursores de sincronización;
- remitente, destinatario, asunto, data, cabeceiras e outros metadatos da mensaxe;
- corpos de mensaxes e fragmentos necesarios para identificar o contexto do documento;
- anexos e ficheiros inseridos que poden conter facturas, avisos, acordos, recibos ou outros documentos do cliente;
- configuracións de Gmail só cando a API de Gmail as requira para o alcance readonly ou para o comportamento de sincronización da conta;
- datos derivados creados a partir do contido de Gmail, como texto OCR, campos de documentos procesados, etiquetas de clasificación, resultados de extracción, resumos, eventos de auditoría e rexistros de documentos.

DynamicMail non debe solicitar nin procesar datos de Gmail que non estean relacionados coa función visible de recepción inbound de documentos.

### Por que DynamicMail usa datos de Gmail

DynamicMail usa datos de Gmail readonly para proporcionar a fonte Gmail inbound seleccionada polo cliente. As finalidades previstas son:

- detectar mensaxes inbound que poidan conter documentos empresariais do cliente;
- importar anexos ou contido de mensaxes que o cliente elixa procesar;
- extraer, clasificar e enrutar documentos dentro dos fluxos de traballo de DynamicMail;
- conciliar o estado de sincronización para que a mesma mensaxe non se importe repetidamente;
- mostrar o estado de conexión, sincronización e procesamento a usuarios autorizados do cliente;
- realizar actividades de soporte, seguridade, auditoría e cumprimento legal permitidas polas políticas aplicables e polo acordo co cliente.

DynamicMail non debe vender datos de Gmail, usalos para publicidade ou retargeting, transferilos a intermediarios de datos, usalos para vixilancia nin usalos para determinar solvencia crediticia ou elixibilidade para préstamos.

### Retención

DynamicMail conserva datos derivados de Gmail só durante o tempo necesario para a función visible de recepción inbound de documentos, a configuración de retención de documentos do cliente, rexistros de auditoría, seguridade, xestión de disputas ou cumprimento legal. Os tokens OAuth e os metadatos de sincronización consérvanse só mentres sexan necesarios para operar a fonte Gmail inbound conectada ou para preservar rexistros de auditoría requiridos.

O contido bruto das mensaxes de Gmail, os anexos e os datos de documentos derivados deben eliminarse ou anonimizarse cando xa non sexan necesarios para a finalidade comunicada, agás que unha obriga legal, de seguridade, de auditoría ou de retención do cliente requira continuar conservándoos.

### Eliminación

Un usuario autorizado ou un administrador do cliente pode solicitar a eliminación de datos en caché derivados de Google, anexos importados, texto extraído e rexistros de documentos derivados. DynamicMail debe eliminar ou anonimizar os datos solicitados cando o permitan a configuración de retención do cliente e a lei aplicable.

Eliminar rexistros importados de DynamicMail non elimina necesariamente o correo electrónico ou anexo orixinal de Gmail, porque o alcance Gmail readonly non concede a DynamicMail permiso para modificar nin eliminar mensaxes de Gmail.

### Revogación e desconexión

O cliente pode desconectar Gmail inbound en DynamicMail. Despois da desconexión ou da revogación local do consentimento, DynamicMail debe deixar de usar tokens OAuth almacenados para Gmail inbound e debe deixar de ler mensaxes adicionais de Gmail desde a conta conectada.

O propietario da conta de Google tamén pode revogar a autorización da aplicación desde a configuración da conta de Google. Se se revoga a autorización de Google, DynamicMail debe deter o acceso á API de Gmail cando falle a renovación do token ou as chamadas á API, e a conexión debe mostrarse como desconectada ou pendente de reconexión.

A revogación local non elimina automaticamente os documentos xa importados en DynamicMail. Eses rexistros xestiónanse mediante as regras de eliminación e retención anteriores.

### Uso de IA, OCR e extracción

DynamicMail pode usar OCR, procesamento, clasificación, resumos e outros tratamentos asistidos por IA sobre contido de mensaxes e anexos derivados de Gmail só para proporcionar ou mellorar o fluxo visible de documentos inbound solicitado polo cliente. Os datos de Gmail e os datos derivados non deben usarse para crear, adestrar nin mellorar un modelo xeral de aprendizaxe automática ou IA fóra da función solicitada polo cliente.

Os resultados asistidos por IA poden ser incorrectos. DynamicMail debe presentar os datos extraídos como resultado do fluxo de traballo que usuarios autorizados poden revisar, corrixir, aprobar, rexeitar ou eliminar segundo o fluxo do produto.

### Acceso de soporte e acceso humano

O persoal, contratistas ou subprocesadores de DynamicMail non deben ler mensaxes específicas de Gmail, anexos, texto extraído nin datos derivados de Gmail salvo que se cumpra unha destas condicións:

- o usuario solicitou explicitamente soporte que require acceso a datos específicos;
- o acceso é necesario para unha investigación de seguridade, prevención de abuso ou resposta a incidentes;
- o acceso é necesario para cumprir a lei, un proceso legal ou unha instrución vinculante do cliente;
- os datos están agregados ou anonimizados para operacións internas e non é lexible o contido de Gmail dun usuario específico.

O acceso de soporte debe ser de privilexio mínimo, limitado no tempo cando sexa práctico e rexistrado para fins de auditoría.

É material de implementación e localización, non asesoramento legal final nin asesoramento legal local. Non debe presentarse como se tivese aval de Google, revisión legal externa final ou autorización de produción para alcances restrinxidos sen evidencia separada de revisión.

### Referencias fonte

- Contrato de alcance restrinxido de DynamicMail: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Termos de acceso a datos de Google Drive

Estes termos explican o acceso restrinxido de Google Drive que DynamicMail solicita para `https://www. googleapis. com/auth/drive` cando un usuario autorizado ou un administrador do cliente conecta Google Drive para fluxos de traballo de documentos.

Este activo cobre unicamente Google Drive. Está previsto para usarse xunto cos termos de Gmail de só lectura dentro da familia de activos `google-workspace-data-access`.

### Alcance

DynamicMail solicita `https://www.googleapis.com/auth/drive` só cando un usuario autorizado ou un administrador do cliente conecta Google Drive para fluxos de traballo de documentos do cliente. Este é un alcance restrinxido amplo de Drive que pode permitir que DynamicMail vexa e xestione todos os ficheiros da conta de Google Drive conectada, incluídos os ficheiros que o usuario posúe, os ficheiros compartidos co usuario, cartafoles e contido de unidades compartidas dispoñible para esa conta.

DynamicMail debe usar o alcance de Drive só para fluxos visibles de documentos de Drive comunicados e seleccionados polo cliente. Os alcances de identidade de Google Sign-In, como `openid`, `email` e `profile`, son independentes deste consentimento de acceso a datos de Drive. Iniciar sesión con Google non implica aceptar o acceso a Google Drive.

### Datos aos que DynamicMail pode acceder

Cando Google Drive está conectado, DynamicMail pode acceder aos datos de Drive necesarios para proporcionar o fluxo seleccionado polo cliente, incluídos:

- ID de ficheiros, nomes, tipos MIME, checksums, tamaño, marcas de tempo, descricións, etiquetas, referencias de cartafoles, cartafoles principais e outros metadatos de ficheiros;
- metadatos de cartafoles, metadatos de unidades compartidas e resultados de procura ou listaxe necesarios para localizar documentos do cliente;
- contido de ficheiros, vistas previas, miniaturas, exportacións, descargas, cargas e payloads de ficheiros xerados ou editados;
- metadatos de uso compartido e permisos cando sexan necesarios para mostrar ou completar unha operación visible sobre ficheiros de Drive;
- información resumida a nivel de conta de Drive necesaria para confirmar a conta conectada e o estado da conexión;
- copias almacenadas ou extractos en caché de ficheiros de Drive importados a DynamicMail;
- datos derivados creados a partir de ficheiros de Drive, como texto OCR, campos de documentos procesados, etiquetas de clasificación, resultados de extracción, resumos, eventos de auditoría e rexistros de documentos.

DynamicMail non debe solicitar, explorar, copiar, descargar, modificar, eliminar nin procesar doutro modo datos de Drive que non estean relacionados co fluxo visible de documentos de Drive.

### Por que DynamicMail usa datos de Google Drive

DynamicMail usa datos de Google Drive para proporcionar fluxos de documentos de Drive seleccionados polo cliente. As finalidades previstas son:

- permitir que usuarios autorizados conecten Drive como fonte ou destino de documentos;
- buscar, listar, importar, descargar, exportar, cargar ou actualizar documentos empresariais do cliente seleccionados mediante o fluxo do produto;
- extraer, clasificar e enrutar documentos de Drive dentro dos fluxos de traballo de DynamicMail;
- mostrar o estado de conexión, operacións de ficheiros, sincronización e procesamento a usuarios autorizados do cliente;
- manter rexistros de auditoría e logs operativos que demostren que operación de Drive se solicitou e se completou;
- realizar actividades de soporte, seguridade, prevención de abuso, xestión de disputas e cumprimento legal permitidas polas políticas aplicables e polo acordo co cliente.

DynamicMail non debe vender datos de Google Drive, usalos para publicidade ou retargeting, transferilos a intermediarios de datos, usalos para vixilancia nin usalos para determinar solvencia crediticia ou elixibilidade para préstamos.

### Nota sobre alcance amplo e alcance máis limitado

O alcance `https://www.googleapis.com/auth/drive` é amplo porque pode permitir acceso a todos os ficheiros de Drive dispoñibles para a conta conectada. DynamicMail utiliza este alcance para o fluxo de Data Rooms implementado, no que usuarios autorizados do tenant sincronizan cartafoles e ficheiros existentes seleccionados de Google Drive, importan ou descargan contido de Drive, cargan ou actualizan ficheiros da sala de datos de volta en Drive e aplican cambios de uso compartido ou permisos solicitados polo usuario en ficheiros existentes de Drive.

Os alcances de Drive máis limitados son insuficientes para o fluxo de traballo actual: `drive.file` só cubriría ficheiros creados ou abertos por DynamicMail e non cubriría cartafoles existentes seleccionados nin a importación de todos os ficheiros; `drive.readonly` non cubriría cargas, actualizacións, uso compartido nin cambios de permisos; os alcances só de metadatos, como `drive.metadata.readonly`, appdata ou appfolder, non poden descargar nin procesar contido documental do tenant nin xestionar os ficheiros existentes seleccionados. Se o produto se redeseña arredor de Google Picker e só ficheiros creados ou abertos pola app, DynamicMail debería reducir o alcance antes de publicar ese fluxo redeseñado.

### Retención

DynamicMail conserva datos derivados de Drive só durante o tempo necesario para o fluxo visible de Drive, a configuración de retención de documentos do cliente, rexistros de auditoría, seguridade, xestión de disputas ou cumprimento legal. Os tokens OAuth e os metadatos de operacións de Drive consérvanse só mentres sexan necesarios para operar a integración de Drive conectada ou para preservar rexistros de auditoría requiridos.

O contido de ficheiros de Drive, os ficheiros en caché, os metadatos, o texto OCR, os campos extraídos e os datos de documentos derivados deben eliminarse ou anonimizarse cando xa non sexan necesarios para a finalidade comunicada, agás que unha obriga legal, de seguridade, de auditoría ou de retención do cliente requira continuar conservándoos.

### Eliminación

Un usuario autorizado ou un administrador do cliente pode solicitar a eliminación de datos en caché derivados de Google, ficheiros de Drive importados, texto extraído e rexistros de documentos derivados. DynamicMail debe eliminar ou anonimizar os datos solicitados cando o permitan a configuración de retención do cliente e a lei aplicable.

Eliminar rexistros importados de DynamicMail non elimina necesariamente o ficheiro orixinal de Google Drive. DynamicMail debe modificar, mover, enviar ao lixo ou eliminar ficheiros orixinais de Drive só cando un usuario autorizado solicite explicitamente esa acción de Drive mediante un fluxo visible do produto e a acción estea permitida pola política do cliente e pola lei aplicable.

### Revogación e desconexión

O cliente pode desconectar Google Drive en DynamicMail. Despois da desconexión ou da revogación local do consentimento, DynamicMail debe deixar de usar tokens OAuth almacenados para Google Drive e debe deixar de ler, escribir, descargar, cargar, modificar ou eliminar ficheiros adicionais de Drive desde a conta conectada.

O propietario da conta de Google tamén pode revogar a autorización da aplicación desde a configuración da conta de Google. Se se revoga a autorización de Google, DynamicMail debe deter o acceso á API de Drive cando falle a renovación do token ou as chamadas á API, e a conexión debe mostrarse como desconectada ou pendente de reconexión.

A revogación local non elimina automaticamente os documentos xa importados en DynamicMail. Eses rexistros xestiónanse mediante as regras de eliminación e retención anteriores.

### Uso de IA, OCR e extracción

DynamicMail pode usar OCR, procesamento, clasificación, resumos e outros tratamentos asistidos por IA sobre contido e metadatos de ficheiros derivados de Drive só para proporcionar ou mellorar o fluxo visible de documentos de Drive solicitado polo cliente. Os datos de Drive e os datos derivados non deben usarse para crear, adestrar nin mellorar un modelo xeral de aprendizaxe automática ou IA fóra da función solicitada polo cliente.

Os resultados asistidos por IA poden ser incorrectos. DynamicMail debe presentar os datos extraídos como resultado do fluxo de traballo que usuarios autorizados poden revisar, corrixir, aprobar, rexeitar ou eliminar segundo o fluxo do produto.

### Acceso de soporte e acceso humano

O persoal, contratistas ou subprocesadores de DynamicMail non deben ler ficheiros específicos de Drive, texto extraído, metadatos de ficheiros nin datos derivados de Drive salvo que se cumpra unha destas condicións:

- o usuario solicitou explicitamente soporte que require acceso a datos específicos;
- o acceso é necesario para unha investigación de seguridade, prevención de abuso ou resposta a incidentes;
- o acceso é necesario para cumprir a lei, un proceso legal ou unha instrución vinculante do cliente;
- os datos están agregados ou anonimizados para operacións internas e non é lexible o contido de Drive dun usuario específico.

O acceso de soporte debe ser de privilexio mínimo, limitado no tempo cando sexa práctico e rexistrado para fins de auditoría.

É material de implementación e localización, non asesoramento legal final nin asesoramento legal local. Non debe presentarse como se tivese aval de Google, revisión legal externa final ou autorización de produción para alcances restrinxidos sen evidencia separada de revisión.

### Referencias fonte

- Contrato de alcance restrinxido de DynamicMail: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
