---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-hr-HR
locale: hr-HR
language: hr
country_code: HR
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-hr-HR.pdf
  - legal/integrations/google-workspace/hr-HR/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/hr-HR/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Uvjeti pristupa podacima usluge Gmail samo za čitanje

Ovi uvjeti objašnjavaju Gmail inbound pristup koji DynamicMail traži kada ovlašteni korisnik ili administrator organizacije klijenta poveže Gmail za ulazni prihvat dokumenata.

Ovaj dokument obuhvaća samo Gmail inbound. Ne smije se koristiti kao potpuni uvjeti pristupa podacima Google Workspacea za Google Drive.

### Opseg

DynamicMail traži `https://www.googleapis.com/auth/gmail.readonly` samo kada ovlašteni korisnik ili administrator organizacije klijenta poveže Gmail inbound za ulazni prihvat dokumenata. Taj opseg omogućuje DynamicMailu pregled Gmail poruka i postavki za povezani Google račun. DynamicMail koristi taj opseg za ulaznu obradu samo za čitanje i ne koristi ga za slanje, mijenjanje, brisanje, arhiviranje, označavanje ili premještanje Gmail poruka.

Opsezi identiteta Google Sign-Ina, kao što su `openid`, `email` i `profile`, odvojeni su od ove privole za pristup Gmail podacima. Prijava putem Googlea ne znači prihvaćanje Gmail inbound pristupa.

### Podaci kojima DynamicMail može pristupiti

Kada je Gmail inbound povezan, DynamicMail može pristupiti Gmail podacima potrebnima za pronalaženje i obradu ulaznih poslovnih dokumenata, uključujući:

- ID-jeve poruka, ID-jeve niti, ID-jeve povijesti, reference oznaka i pokazivače sinkronizacije;
- pošiljatelja, primatelja, predmet, datum, zaglavlja i druge metapodatke poruke;
- tijela poruka i isječke potrebne za prepoznavanje konteksta dokumenta;
- privitke i umetnute datoteke koje mogu sadržavati račune, obavijesti, ugovore, potvrde ili druge dokumente organizacije klijenta;
- Gmail postavke samo kada ih Gmail API zahtijeva za readonly opseg ili za ponašanje sinkronizacije računa;
- izvedene podatke nastale iz Gmail sadržaja, kao što su OCR tekst, raščlanjena polja dokumenata, oznake klasifikacije, rezultati izdvajanja, sažeci, revizijski događaji i zapisi dokumenata.

DynamicMail ne bi trebao tražiti niti obrađivati Gmail podatke koji nisu povezani s vidljivom značajkom ulaznog prihvata dokumenata.

### Svrha

DynamicMail koristi Gmail podatke samo za čitanje kako bi pružio Gmail inbound izvor koji je odabrala organizacija klijenta. Predviđene svrhe su:

- otkrivanje ulaznih poruka koje mogu sadržavati poslovne dokumente organizacije klijenta;
- uvoz privitaka ili sadržaja poruka koje organizacija klijenta odabere obraditi;
- izdvajanje, klasifikacija i usmjeravanje dokumenata u DynamicMail radne tijekove;
- usklađivanje stanja sinkronizacije kako se ista poruka ne bi ponovno uvozila;
- prikaz stanja veze, sinkronizacije i obrade ovlaštenim korisnicima organizacije klijenta;
- aktivnosti rješavanja problema, sigurnosti, revizije i pravne usklađenosti dopuštene primjenjivim pravilima i ugovorom s organizacijom klijenta.

DynamicMail ne smije prodavati Gmail podatke, koristiti ih za oglašavanje ili ponovno ciljanje, prenositi ih posrednicima podataka, koristiti ih za nadzor ili ih koristiti za određivanje kreditne sposobnosti ili podobnosti za kreditiranje.

### Zadržavanje

DynamicMail zadržava podatke izvedene iz Gmaila samo onoliko dugo koliko je potrebno za vidljivu značajku ulaznog prihvata dokumenata, postavke zadržavanja dokumenata organizacije klijenta, revizijske zapise, sigurnost, rješavanje sporova ili pravnu usklađenost. OAuth tokeni i metapodaci sinkronizacije zadržavaju se samo dok su potrebni za rad povezanog Gmail inbound izvora ili za očuvanje potrebnih revizijskih zapisa.

Sirovi sadržaj Gmail poruka, privici i izvedeni podaci dokumenata trebaju se izbrisati ili anonimizirati kada više nisu potrebni za navedenu svrhu, osim ako pravna, sigurnosna, revizijska ili obveza zadržavanja organizacije klijenta zahtijeva nastavak zadržavanja.

### Brisanje

Ovlašteni korisnik ili administrator organizacije klijenta može zatražiti brisanje predmemoriranih podataka izvedenih iz Googlea, uvezenih privitaka, izdvojenog teksta i izvedenih zapisa dokumenata. DynamicMail treba izbrisati ili anonimizirati tražene podatke kada to dopuštaju postavke zadržavanja organizacije klijenta i primjenjivo pravo.

Brisanje uvezenih zapisa u DynamicMailu ne briše nužno izvornu e-poštu ili privitak iz Gmaila jer Gmail readonly opseg ne daje DynamicMailu dopuštenje za mijenjanje ili brisanje Gmail poruka.

### Opoziv i prekid veze

Organizacija klijenta može prekinuti vezu s Gmail inbound u DynamicMailu. Nakon prekida veze ili lokalnog opoziva privole, DynamicMail mora prestati koristiti pohranjene OAuth tokene za Gmail inbound i mora prestati čitati dodatne Gmail poruke s povezanog računa.

Vlasnik Google računa također može opozvati autorizaciju aplikacije u postavkama Google računa. Ako se Google autorizacija opozove, DynamicMail mora prestati s pristupom Gmail API-ju kada osvježavanje tokena ili API pozivi ne uspiju, a veza se treba prikazati kao prekinuta ili kao veza koja zahtijeva ponovno povezivanje.

Lokalni opoziv ne uklanja automatski DynamicMail dokumente koji su već uvezeni. Ti se zapisi obrađuju prema gore navedenim pravilima brisanja i zadržavanja.

### Upotreba AI-ja, OCR-a i izdvajanja

DynamicMail može koristiti OCR, raščlanjivanje, klasifikaciju, sažimanje i drugu obradu potpomognutu AI-jem na sadržaju poruka i privicima izvedenima iz Gmaila samo radi pružanja ili poboljšanja vidljivog radnog tijeka ulaznih dokumenata za organizaciju klijenta. Gmail podaci i izvedeni podaci ne smiju se koristiti za stvaranje, treniranje ili poboljšanje općeg modela strojnog učenja ili AI-ja izvan značajke koju je zatražila organizacija klijenta.

Rezultati potpomognuti AI-jem mogu biti netočni. DynamicMail treba prikazati izdvojene podatke kao izlaz radnog tijeka koji ovlašteni korisnici mogu pregledati, ispraviti, odobriti, odbiti ili izbrisati prema tijeku proizvoda.

### Pristup podrške i ljudski pristup

Osoblje, ugovaratelji ili podizvođači DynamicMaila ne bi trebali čitati određene Gmail poruke, privitke, izdvojeni tekst ili izvedene Gmail podatke osim ako vrijedi jedan od sljedećih uvjeta:

- korisnik je izričito zatražio podršku koja zahtijeva pristup određenim podacima;
- pristup je potreban za sigurnosnu istragu, sprječavanje zlouporabe ili odgovor na incident;
- pristup je potreban radi usklađivanja sa zakonom, pravnim postupkom ili obvezujućom uputom organizacije klijenta;
- podaci su agregirani ili anonimizirani za interne operacije i nije čitljiv Gmail sadržaj određenog korisnika.

Pristup podrške treba se temeljiti na najmanjim potrebnim ovlastima, biti vremenski ograničen gdje je to praktično i evidentiran radi revizije.

Riječ je o materijalu za implementaciju i lokalizaciju, a ne o konačnom pravnom savjetu niti lokalnom pravnom savjetu. Ne smije se predstavljati kao da sadrži odobrenje Googlea, potvrdu vanjskog pravnog savjetnika ili dopuštenje za produkcijsku upotrebu ograničenog opsega bez zasebnog dokaza pregleda.

### Izvorne reference

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Uvjeti pristupa podacima usluge Google Drive

Ovi uvjeti objašnjavaju pristup Google Driveu koji DynamicMail traži kada ovlašteni korisnik ili administrator organizacije klijenta poveže Google Drive za radne tijekove dokumenata organizacije klijenta.

Ovaj dokument obuhvaća samo Google Drive. Namijenjen je za upotrebu zajedno s Gmail uvjetima samo za čitanje iz iste Google Workspace obitelji asseta.

### Opseg

DynamicMail traži `https://www.googleapis.com/auth/drive` samo kada ovlašteni korisnik ili administrator organizacije klijenta poveže Google Drive za radne tijekove dokumenata organizacije klijenta. To je širok ograničeni Drive opseg koji može omogućiti DynamicMailu pregled i upravljanje svim datotekama na povezanom Google Drive računu, uključujući datoteke u vlasništvu korisnika, datoteke podijeljene s korisnikom, mape i sadržaj dijeljenih diskova dostupan tom računu.

DynamicMail mora koristiti Drive opseg samo za objavljene, vidljive radne tijekove Drive dokumenata koje odabere organizacija klijenta. Opsezi identiteta Google Sign-Ina, kao što su `openid`, `email` i `profile`, odvojeni su od ove privole za pristup Drive podacima. Prijava putem Googlea ne znači prihvaćanje pristupa Google Driveu.

### Podaci kojima DynamicMail može pristupiti

Kada je Google Drive povezan, DynamicMail može pristupiti Drive podacima potrebnima za pružanje odabranog radnog tijeka organizacije klijenta, uključujući:

- ID-jeve datoteka, nazive, MIME vrste, kontrolne zbrojeve, veličine, vremenske oznake, opise, oznake, reference mapa, nadređene mape i druge metapodatke datoteka;
- metapodatke mapa, metapodatke dijeljenih diskova i rezultate pretraživanja ili popisivanja potrebne za pronalaženje dokumenata organizacije klijenta;
- sadržaj datoteka, pretpreglede, minijature, izvoze, preuzimanja, prijenose i generirane ili uređene sadržaje datoteka;
- metapodatke dijeljenja i dopuštenja kada su potrebni za prikaz ili dovršetak vidljive Drive operacije nad datotekom;
- sažete informacije na razini Drive računa potrebne za potvrdu povezanog računa i stanja veze;
- pohranjene kopije ili predmemorirane izvatke Drive datoteka uvezenih u DynamicMail;
- izvedene podatke nastale iz Drive datoteka, kao što su OCR tekst, raščlanjena polja dokumenata, oznake klasifikacije, rezultati izdvajanja, sažeci, revizijski događaji i zapisi dokumenata.

DynamicMail ne bi trebao tražiti, pregledavati, kopirati, preuzimati, mijenjati, brisati ili na drugi način obrađivati Drive podatke koji nisu povezani s vidljivim radnim tijekom Drive dokumenata.

### Svrha

DynamicMail koristi Google Drive podatke kako bi pružio radne tijekove Drive dokumenata koje odabere organizacija klijenta. Predviđene svrhe su:

- omogućiti ovlaštenim korisnicima povezivanje Drivea kao izvora ili odredišta dokumenata;
- pronalaziti, popisivati, uvoziti, preuzimati, izvoziti, prenositi ili ažurirati poslovne dokumente organizacije klijenta odabrane kroz tijek proizvoda;
- izdvajati, klasificirati i usmjeravati Drive dokumente u DynamicMail radne tijekove;
- prikazivati stanje veze, operacije nad datotekom, sinkronizacije i obrade ovlaštenim korisnicima organizacije klijenta;
- održavati revizijske zapise i operativne zapisnike koji dokazuju koja je Drive operacija zatražena i dovršena;
- aktivnosti rješavanja problema, sigurnosti, sprječavanja zlouporabe, rješavanja sporova i pravne usklađenosti dopuštene primjenjivim pravilima i ugovorom s organizacijom klijenta.

DynamicMail ne smije prodavati Google Drive podatke, koristiti ih za oglašavanje ili ponovno ciljanje, prenositi ih posrednicima podataka, koristiti ih za nadzor ili ih koristiti za određivanje kreditne sposobnosti ili podobnosti za kreditiranje.

### Napomena o širokom opsegu i najužem opsegu

Opseg `https://www.googleapis.com/auth/drive` širok je jer može omogućiti pristup svim Drive datotekama dostupnima povezanom računu. DynamicMail mora taj opseg tretirati kao privremen dok pregled proizvoda i usklađenosti ne dokumentira zašto uži Drive opsezi nisu dovoljni za implementirani radni tijek.

Prije produkcijske upotrebe, DynamicMail treba procijeniti uže Drive opsege kao što su `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` ili `drive.appfolder`. Ako uži opseg može podržati vidljivu značajku, traženi opseg, zapisi privole, OAuth konfiguracija, izvorni asset, prikazani asset i testovi moraju se ažurirati prije objave.

### Zadržavanje

DynamicMail zadržava podatke izvedene iz Drivea samo onoliko dugo koliko je potrebno za vidljivi Drive radni tijek, postavke zadržavanja dokumenata organizacije klijenta, revizijske zapise, sigurnost, rješavanje sporova ili pravnu usklađenost. OAuth tokeni i metapodaci Drive operacija zadržavaju se samo dok su potrebni za rad povezane Drive integracije ili za očuvanje potrebnih revizijskih zapisa.

Sadržaj Drive datoteka, predmemorirane datoteke, metapodaci, OCR tekst, izdvojena polja i izvedeni podaci dokumenata trebaju se izbrisati ili anonimizirati kada više nisu potrebni za navedenu svrhu, osim ako pravna, sigurnosna, revizijska ili obveza zadržavanja organizacije klijenta zahtijeva nastavak zadržavanja.

### Brisanje

Ovlašteni korisnik ili administrator organizacije klijenta može zatražiti brisanje predmemoriranih podataka izvedenih iz Googlea, uvezenih Drive datoteka, izdvojenog teksta i izvedenih zapisa dokumenata. DynamicMail treba izbrisati ili anonimizirati tražene podatke kada to dopuštaju postavke zadržavanja organizacije klijenta i primjenjivo pravo.

Brisanje uvezenih zapisa u DynamicMailu ne briše nužno izvornu datoteku iz Google Drivea. DynamicMail treba mijenjati, premještati, slati u otpad ili brisati izvorne Drive datoteke samo kada ovlašteni korisnik izričito zatraži tu Drive radnju kroz vidljivi tijek proizvoda i kada je radnja dopuštena pravilima organizacije klijenta i primjenjivim pravom.

### Opoziv i prekid veze

Organizacija klijenta može prekinuti vezu s Google Driveom u DynamicMailu. Nakon prekida veze ili lokalnog opoziva privole, DynamicMail mora prestati koristiti pohranjene OAuth tokene za Google Drive i mora prestati čitati, pisati, preuzimati, prenositi, mijenjati ili brisati dodatne Drive datoteke s povezanog računa.

Vlasnik Google računa također može opozvati autorizaciju aplikacije u postavkama Google računa. Ako se Google autorizacija opozove, DynamicMail mora prestati s pristupom Drive API-ju kada osvježavanje tokena ili API pozivi ne uspiju, a veza se treba prikazati kao prekinuta ili kao veza koja zahtijeva ponovno povezivanje.

Lokalni opoziv ne uklanja automatski DynamicMail dokumente koji su već uvezeni. Ti se zapisi obrađuju prema gore navedenim pravilima brisanja i zadržavanja.

### Upotreba AI-ja, OCR-a i izdvajanja

DynamicMail može koristiti OCR, raščlanjivanje, klasifikaciju, sažimanje i drugu obradu potpomognutu AI-jem na sadržaju i metapodacima Drive datoteka samo radi pružanja ili poboljšanja vidljivog radnog tijeka Drive dokumenata za organizaciju klijenta. Drive podaci i izvedeni podaci ne smiju se koristiti za stvaranje, treniranje ili poboljšanje općeg modela strojnog učenja ili AI-ja izvan značajke koju je zatražila organizacija klijenta.

Rezultati potpomognuti AI-jem mogu biti netočni. DynamicMail treba prikazati izdvojene podatke kao izlaz radnog tijeka koji ovlašteni korisnici mogu pregledati, ispraviti, odobriti, odbiti ili izbrisati prema tijeku proizvoda.

### Pristup podrške i ljudski pristup

Osoblje, ugovaratelji ili podizvođači DynamicMaila ne bi trebali čitati određene Drive datoteke, izdvojeni tekst, metapodatke datoteka ili izvedene Drive podatke osim ako vrijedi jedan od sljedećih uvjeta:

- korisnik je izričito zatražio podršku koja zahtijeva pristup određenim podacima;
- pristup je potreban za sigurnosnu istragu, sprječavanje zlouporabe ili odgovor na incident;
- pristup je potreban radi usklađivanja sa zakonom, pravnim postupkom ili obvezujućom uputom organizacije klijenta;
- podaci su agregirani ili anonimizirani za interne operacije i nije čitljiv Drive sadržaj određenog korisnika.

Pristup podrške treba se temeljiti na najmanjim potrebnim ovlastima, biti vremenski ograničen gdje je to praktično i evidentiran radi revizije.

Riječ je o materijalu za implementaciju i lokalizaciju, a ne o konačnom pravnom savjetu niti lokalnom pravnom savjetu. Ne smije se predstavljati kao da sadrži odobrenje Googlea, potvrdu vanjskog pravnog savjetnika ili dopuštenje za produkcijsku upotrebu ograničenog opsega bez zasebnog dokaza pregleda.

### Izvorne reference

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
