---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-he-IL
locale: he-IL
language: he
country_code: IL
text_direction: rtl
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-he-IL.pdf
  - legal/integrations/google-workspace/he-IL/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/he-IL/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## תנאי גישה לנתוני Gmail לקריאה בלבד

תנאים אלה בעברית מסבירים כיצד DynamicMail מבקשת גישה מוגבלת ל-Gmail כאשר משתמש או מנהל מורשה מטעם הלקוח הארגוני מחבר מקור קליטה של מסמכים נכנסים מ-Gmail.

מסמך זה חל רק על קליטת Gmail. הוא אינו מוסיף טקסט משפטי ייחודי למדינה, ואינו משנה את הפניות לבקר המידע או את סימוני בדיקת היועץ המשפטי שנקבעו בקלטי המדינה.

### היקף הגישה

DynamicMail מבקשת את ההיקף `https://www.googleapis.com/auth/gmail.readonly` רק כאשר משתמש או מנהל מורשה מטעם הלקוח הארגוני מחבר קליטת מסמכים נכנסים מ-Gmail. ההיקף מאפשר ל-DynamicMail לצפות בהודעות Gmail ובהגדרות של חשבון Google המחובר. DynamicMail משתמשת בהיקף זה לעיבוד נכנס לקריאה בלבד, ואינה משתמשת בו כדי לשלוח, לשנות, למחוק, לארכב, לתייג או להעביר הודעות Gmail.

היקפי זהות של Google Sign-In, כגון `openid`, `email` ו-`profile`, נפרדים מהסכמה זו לגישה לנתוני Gmail. כניסה באמצעות Google אינה מהווה קבלה של גישת קליטת Gmail.

### הנתונים שאליהם DynamicMail עשויה לגשת

כאשר קליטת Gmail מחוברת, DynamicMail עשויה לגשת לנתוני Gmail הדרושים למציאת מסמכים עסקיים נכנסים ולעיבודם, לרבות:

- מזהי הודעות, מזהי שרשורים, מזהי היסטוריה, הפניות לתוויות וסמני סנכרון;
- שולח, נמען, נושא, תאריך, כותרות ומטא-נתונים אחרים של הודעות;
- גוף ההודעה וקטעים הנדרשים לזיהוי הקשר המסמך;
- קבצים מצורפים וקבצים מוטמעים שעשויים לכלול חשבוניות, הודעות, הסכמים, קבלות או מסמכי לקוח ארגוני אחרים;
- הגדרות Gmail רק כאשר Gmail API דורש אותן עבור היקף הקריאה בלבד או עבור אופן סנכרון החשבון;
- נתונים שנוצרו מתוכן Gmail, כגון טקסט OCR, שדות מסמך שחולצו, תוויות סיווג, תוצאות חילוץ, סיכומים, אירועי ביקורת ורשומות מסמך.

DynamicMail אינה אמורה לבקש או לעבד נתוני Gmail שאינם קשורים לתכונת קליטת המסמכים הנכנסים הגלויה.

### מדוע DynamicMail משתמשת בנתוני Gmail

DynamicMail משתמשת בנתוני Gmail לקריאה בלבד כדי לספק את מקור Gmail הנכנס שבחר הלקוח הארגוני. המטרות המיועדות כוללות:

- זיהוי הודעות נכנסות שעשויות להכיל מסמכים עסקיים של הלקוח הארגוני;
- ייבוא קבצים מצורפים או תוכן הודעות שהלקוח הארגוני בוחר לעבד;
- חילוץ, סיווג וניתוב מסמכים לתהליכי העבודה של DynamicMail;
- התאמת מצב סנכרון כדי שאותה הודעה לא תיובא שוב ושוב;
- הצגת מצב חיבור, סנכרון ועיבוד למשתמשים מורשים מטעם הלקוח הארגוני;
- פעולות פתרון תקלות, אבטחה, ביקורת וציות משפטי המותרות לפי המדיניות החלה והסכם הלקוח הארגוני.

DynamicMail אינה רשאית למכור נתוני Gmail, להשתמש בהם לפרסום או למיקוד מחדש, להעביר אותם למתווכי נתונים, להשתמש בהם למעקב או להשתמש בהם לקביעת כשירות אשראי או זכאות להלוואה.

### שמירה

DynamicMail שומרת נתונים שמקורם ב-Gmail רק ככל שנדרש לתכונת קליטת המסמכים הנכנסים הגלויה, להגדרות שמירת המסמכים של הלקוח הארגוני, לרשומות ביקורת, לאבטחה, לטיפול במחלוקות או לציות משפטי. אסימוני OAuth ומטא-נתוני סנכרון נשמרים רק כל עוד הם נדרשים להפעלת מקור קליטת Gmail המחובר או לשמירת רשומות ביקורת נדרשות.

יש למחוק או לאנונם תוכן גולמי של הודעות Gmail, קבצים מצורפים ונתוני מסמכים נגזרים כאשר הם אינם נחוצים עוד למטרה שנמסרה, אלא אם חובה משפטית, אבטחתית, ביקורתית או חובת שמירה של הלקוח הארגוני מחייבת המשך שמירה.

### מחיקה

משתמש או מנהל מורשה מטעם הלקוח הארגוני רשאי לבקש מחיקה של נתונים שמורים במטמון שמקורם ב-Google, קבצים מצורפים שיובאו, טקסט שחולץ ורשומות מסמך נגזרות. DynamicMail אמורה למחוק או לאנונם את הנתונים המבוקשים כאשר הדבר מותר לפי הגדרות השמירה של הלקוח הארגוני והדין החל.

מחיקת רשומות DynamicMail שיובאו אינה בהכרח מוחקת את הודעת הדוא"ל המקורית או את הקובץ המצורף המקורי מ-Gmail, משום שהיקף Gmail לקריאה בלבד אינו מעניק ל-DynamicMail הרשאה לשנות או למחוק הודעות Gmail.

### ביטול הרשאה וניתוק

הלקוח הארגוני יכול לנתק את קליטת Gmail ב-DynamicMail. לאחר ניתוק או ביטול הסכמה מקומית, DynamicMail חייבת להפסיק להשתמש באסימוני OAuth שמורים עבור קליטת Gmail, וחייבת להפסיק לקרוא הודעות Gmail נוספות מהחשבון המחובר.

בעל חשבון Google יכול גם לבטל את הרשאת האפליקציה בהגדרות חשבון Google. אם הרשאת Google בוטלה, DynamicMail חייבת להפסיק את הגישה ל-Gmail API כאשר רענון האסימון או קריאות API נכשלים, ויש להציג את החיבור כמנותק או ככזה שדורש חיבור מחדש.

ביטול מקומי אינו מסיר אוטומטית מסמכי DynamicMail שכבר יובאו. רשומות אלה מטופלות לפי כללי המחיקה והשמירה שלעיל.

### שימוש ב-AI, OCR וחילוץ

DynamicMail רשאית להשתמש ב-OCR, ניתוח, סיווג, סיכום ועיבוד אחר בסיוע AI על תוכן הודעות Gmail וקבצים מצורפים רק כדי לספק או לשפר את תהליך קליטת המסמכים הנכנסים הגלוי עבור הלקוח הארגוני. אין להשתמש בנתוני Gmail ובנתונים נגזרים כדי ליצור, לאמן או לשפר מודל למידת מכונה או AI כללי מחוץ לתכונה שביקש הלקוח הארגוני.

תוצאות בסיוע AI עשויות להיות שגויות. DynamicMail אמורה להציג נתונים שחולצו כפלט תהליך עבודה שמשתמשים מורשים יכולים לבדוק, לתקן, לאשר, לדחות או למחוק בהתאם לזרימת המוצר.

### גישת תמיכה וגישה אנושית

אנשי DynamicMail, קבלנים או מעבדי משנה אינם אמורים לקרוא הודעות Gmail מסוימות, קבצים מצורפים, טקסט שחולץ או נתוני Gmail נגזרים, אלא אם אחד התנאים הבאים מתקיים:

- המשתמש ביקש במפורש תמיכה המחייבת גישה לנתונים מסוימים;
- הגישה נדרשת לחקירת אבטחה, מניעת שימוש לרעה או תגובה לאירוע;
- הגישה נדרשת לציות לחוק, להליך משפטי או להוראה מחייבת של הלקוח הארגוני;
- הנתונים מצטברים או אנונימיים לצורכי תפעול פנימי, ואין אפשרות לקרוא תוכן Gmail של משתמש מסוים.

גישת תמיכה צריכה להיות לפי עקרון ההרשאה המינימלית, מוגבלת בזמן כאשר הדבר מעשי, ומתועדת למטרות ביקורת.

### סטטוס בדיקה משפטית

הם חומר יישום ולוקליזציה, ולא ייעוץ משפטי סופי. אין להציג אותם כנושאים אישור של Google, חתימה של יועץ משפטי חיצוני או אישור ייצור להיקפים מוגבלים ללא ראיית בדיקה נפרדת.

### הפניות

- חוזה ההיקף המוגבל של DynamicMail: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- מדיניות נתוני משתמשים של שירותי Google API: <https://developers.google.com/terms/api-services-user-data-policy>
- מדיניות נתוני משתמשים ומפתחים של Google Workspace API: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- היקפי Gmail API: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- הנחיות Google לאימות היקפים מוגבלים: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## תנאי גישה לנתוני Google Drive

תנאים אלה בעברית מסבירים כיצד DynamicMail מבקשת גישה מוגבלת ל-Google Drive כאשר משתמש או מנהל מורשה מטעם הלקוח הארגוני מחבר את Google Drive לתהליכי עבודה של מסמכי הלקוח הארגוני.

מסמך זה חל רק על Google Drive. הוא אינו מוסיף טקסט משפטי ייחודי למדינה, ואינו משנה את הפניות לבקר המידע או את סימוני בדיקת היועץ המשפטי שנקבעו בקלטי המדינה.

### היקף הגישה

DynamicMail מבקשת את ההיקף `https://www.googleapis.com/auth/drive` רק כאשר משתמש או מנהל מורשה מטעם הלקוח הארגוני מחבר את Google Drive לתהליכי עבודה של מסמכי הלקוח הארגוני. זהו היקף Drive מוגבל ורחב, שעשוי לאפשר ל-DynamicMail לצפות ולנהל את כל הקבצים בחשבון Google Drive המחובר, לרבות קבצים שבבעלות המשתמש, קבצים ששותפו עם המשתמש, תיקיות ותוכן של כוננים משותפים הזמין לאותו חשבון.

DynamicMail חייבת להשתמש בהיקף Drive רק עבור תהליכי עבודה גלויים ומוצהרים של מסמכי Drive שבחר הלקוח הארגוני. היקפי זהות של Google Sign-In, כגון `openid`, `email` ו-`profile`, נפרדים מהסכמה זו לגישה לנתוני Drive. כניסה באמצעות Google אינה מהווה קבלה של גישה ל-Google Drive.

### הנתונים שאליהם DynamicMail עשויה לגשת

כאשר Google Drive מחובר, DynamicMail עשויה לגשת לנתוני Drive הדרושים לאספקת תהליך העבודה שבחר הלקוח הארגוני, לרבות:

- מזהי קבצים, שמות, סוגי MIME, סכומי בדיקה, גודל, חותמות זמן, תיאורים, תוויות, הפניות לתיקיות, תיקיות אב ומטא-נתונים אחרים של קבצים;
- מטא-נתונים של תיקיות, מטא-נתונים של כוננים משותפים ותוצאות חיפוש או רשימה הדרושות לאיתור מסמכי הלקוח הארגוני;
- תוכן קבצים, תצוגות מקדימות, תמונות ממוזערות, ייצוא, הורדות, העלאות ומטעני קבצים שנוצרו או נערכו;
- מטא-נתונים של שיתוף והרשאות כאשר הם נחוצים להצגה או להשלמה של פעולת קובץ Drive גלויה;
- מידע סיכום Drive ברמת החשבון הדרוש לאימות החשבון המחובר ומצב החיבור;
- עותקים שמורים או חילוצים שמורים במטמון של קבצי Drive שיובאו אל DynamicMail;
- נתונים שנוצרו מקבצי Drive, כגון טקסט OCR, שדות מסמך שחולצו, תוויות סיווג, תוצאות חילוץ, סיכומים, אירועי ביקורת ורשומות מסמך.

DynamicMail אינה אמורה לבקש, לעיין, להעתיק, להוריד, לשנות, למחוק או לעבד בדרך אחרת נתוני Drive שאינם קשורים לתהליך העבודה הגלוי של מסמכי Drive.

### מדוע DynamicMail משתמשת בנתוני Google Drive

DynamicMail משתמשת בנתוני Google Drive כדי לספק תהליכי עבודה של מסמכי Drive שבחר הלקוח הארגוני. המטרות המיועדות כוללות:

- לאפשר למשתמשים מורשים לחבר את Drive כמקור מסמכים או כיעד מסמכים;
- למצוא, להציג, לייבא, להוריד, לייצא, להעלות או לעדכן מסמכים עסקיים של הלקוח הארגוני שנבחרו דרך זרימת המוצר;
- לחלץ, לסווג ולנתב מסמכי Drive לתהליכי העבודה של DynamicMail;
- להציג למשתמשים מורשים מטעם הלקוח הארגוני את מצב החיבור, פעולות הקבצים, הסנכרון והעיבוד;
- לשמור רשומות ביקורת ויומני תפעול שמראים איזו פעולת Drive התבקשה והושלמה;
- לבצע פעולות פתרון תקלות, אבטחה, מניעת שימוש לרעה, טיפול במחלוקות וציות משפטי המותרות לפי המדיניות החלה והסכם הלקוח הארגוני.

DynamicMail אינה רשאית למכור נתוני Google Drive, להשתמש בהם לפרסום או למיקוד מחדש, להעביר אותם למתווכי נתונים, להשתמש בהם למעקב או להשתמש בהם לקביעת כשירות אשראי או זכאות להלוואה.

### הערת היקף רחב וההיקף המצומצם ביותר

ההיקף `https://www.googleapis.com/auth/drive` רחב משום שהוא עשוי לאפשר גישה לכל קבצי Drive הזמינים לחשבון המחובר. DynamicMail חייבת להתייחס להיקף זה כזמני עד שבדיקת מוצר וציות תתעד מדוע היקפי Drive מצומצמים יותר אינם מספיקים לתהליך העבודה המיושם.

לפני שימוש בייצור, DynamicMail אמורה להעריך היקפי Drive מצומצמים יותר כגון `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` או `drive.appfolder`. אם היקף מצומצם יותר יכול לתמוך בתכונה הגלויה, יש לעדכן לפני השחרור את ההיקף המבוקש, רשומות ההסכמה, תצורת OAuth, נכס המקור, הנכס המעובד והבדיקות.

### שמירה

DynamicMail שומרת נתונים שמקורם ב-Drive רק ככל שנדרש לתהליך העבודה הגלוי של Drive, להגדרות שמירת המסמכים של הלקוח הארגוני, לרשומות ביקורת, לאבטחה, לטיפול במחלוקות או לציות משפטי. אסימוני OAuth ומטא-נתונים של פעולות Drive נשמרים רק כל עוד הם נדרשים להפעלת שילוב Drive המחובר או לשמירת רשומות ביקורת נדרשות.

יש למחוק או לאנונם תוכן קבצי Drive, קבצים שמורים במטמון, מטא-נתונים, טקסט OCR, שדות שחולצו ונתוני מסמכים נגזרים כאשר הם אינם נחוצים עוד למטרה שנמסרה, אלא אם חובה משפטית, אבטחתית, ביקורתית או חובת שמירה של הלקוח הארגוני מחייבת המשך שמירה.

### מחיקה

משתמש או מנהל מורשה מטעם הלקוח הארגוני רשאי לבקש מחיקה של נתונים שמורים במטמון שמקורם ב-Google, קבצי Drive שיובאו, טקסט שחולץ ורשומות מסמך נגזרות. DynamicMail אמורה למחוק או לאנונם את הנתונים המבוקשים כאשר הדבר מותר לפי הגדרות השמירה של הלקוח הארגוני והדין החל.

מחיקת רשומות DynamicMail שיובאו אינה בהכרח מוחקת את הקובץ המקורי מ-Google Drive. DynamicMail אמורה לשנות, להעביר, להעביר לאשפה או למחוק קבצי Drive מקוריים רק כאשר משתמש מורשה מבקש במפורש פעולת Drive זו דרך תהליך מוצר גלוי, והפעולה מותרת לפי מדיניות הלקוח הארגוני והדין החל.

### ביטול הרשאה וניתוק

הלקוח הארגוני יכול לנתק את Google Drive ב-DynamicMail. לאחר ניתוק או ביטול הסכמה מקומית, DynamicMail חייבת להפסיק להשתמש באסימוני OAuth שמורים עבור Google Drive, וחייבת להפסיק לקרוא, לכתוב, להוריד, להעלות, לשנות או למחוק קבצי Drive נוספים מהחשבון המחובר.

בעל חשבון Google יכול גם לבטל את הרשאת האפליקציה בהגדרות חשבון Google. אם הרשאת Google בוטלה, DynamicMail חייבת להפסיק את הגישה ל-Drive API כאשר רענון האסימון או קריאות API נכשלים, ויש להציג את החיבור כמנותק או ככזה שדורש חיבור מחדש.

ביטול מקומי אינו מסיר אוטומטית מסמכי DynamicMail שכבר יובאו. רשומות אלה מטופלות לפי כללי המחיקה והשמירה שלעיל.

### שימוש ב-AI, OCR וחילוץ

DynamicMail רשאית להשתמש ב-OCR, ניתוח, סיווג, סיכום ועיבוד אחר בסיוע AI על תוכן קבצי Drive ומטא-נתונים רק כדי לספק או לשפר את תהליך העבודה הגלוי של מסמכי Drive עבור הלקוח הארגוני. אין להשתמש בנתוני Drive ובנתונים נגזרים כדי ליצור, לאמן או לשפר מודל למידת מכונה או AI כללי מחוץ לתכונה שביקש הלקוח הארגוני.

תוצאות בסיוע AI עשויות להיות שגויות. DynamicMail אמורה להציג נתונים שחולצו כפלט תהליך עבודה שמשתמשים מורשים יכולים לבדוק, לתקן, לאשר, לדחות או למחוק בהתאם לזרימת המוצר.

### גישת תמיכה וגישה אנושית

אנשי DynamicMail, קבלנים או מעבדי משנה אינם אמורים לקרוא קבצי Drive מסוימים, טקסט שחולץ, מטא-נתונים של קבצים או נתוני Drive נגזרים, אלא אם אחד התנאים הבאים מתקיים:

- המשתמש ביקש במפורש תמיכה המחייבת גישה לנתונים מסוימים;
- הגישה נדרשת לחקירת אבטחה, מניעת שימוש לרעה או תגובה לאירוע;
- הגישה נדרשת לציות לחוק, להליך משפטי או להוראה מחייבת של הלקוח הארגוני;
- הנתונים מצטברים או אנונימיים לצורכי תפעול פנימי, ואין אפשרות לקרוא תוכן Drive של משתמש מסוים.

גישת תמיכה צריכה להיות לפי עקרון ההרשאה המינימלית, מוגבלת בזמן כאשר הדבר מעשי, ומתועדת למטרות ביקורת.

### סטטוס בדיקה משפטית

הם חומר יישום ולוקליזציה, ולא ייעוץ משפטי סופי. אין להציג אותם כנושאים אישור של Google, חתימה של יועץ משפטי חיצוני או אישור ייצור להיקפים מוגבלים ללא ראיית בדיקה נפרדת.

### הפניות

- חוזה ההיקף המוגבל של DynamicMail: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- מדיניות נתוני משתמשים של שירותי Google API: <https://developers.google.com/terms/api-services-user-data-policy>
- מדיניות נתוני משתמשים ומפתחים של Google Workspace API: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- היקפי Google Drive API: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- הנחיות Google לאימות היקפים מוגבלים: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
