---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-is-IS
locale: is-IS
language: is
country_code: IS
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-is-IS.pdf
  - legal/integrations/google-workspace/is-IS/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/is-IS/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Skilmálar fyrir Gmail Readonly-gagnaaðgang

Þessir skilmálar útskýra þann Gmail inbound-aðgang sem DynamicMail biður um þegar heimilaður tenant-notandi eða stjórnandi tengir Gmail inbound-skjalainntöku við skjalaferla tenantsins.

Google Sign-In-auðkenningarsvið eins og `openid`, `email` og `profile` eru aðskilin frá þessu samþykki fyrir Gmail-gagnaaðgangi. Innskráning með Google jafngildir ekki samþykki fyrir Gmail inbound-aðgangi.

### Umbeðið scope

DynamicMail biður aðeins um `https://www.googleapis.com/auth/gmail.readonly` þegar heimilaður tenant-notandi eða stjórnandi tengir Gmail inbound-skjalainntöku. Þetta Gmail-scope gerir DynamicMail kleift að skoða Gmail-skilaboð og stillingar fyrir tengda Google-reikninginn. DynamicMail notar scopið fyrir skrifvarða inbound-vinnslu og notar það ekki til að senda, breyta, eyða, setja í geymslu, merkja eða færa Gmail-skilaboð.

DynamicMail má hvorki biðja um né vinna Gmail-gögn sem tengjast ekki sýnilegu Gmail inbound-skjalainntökuvirkninni.

### Gögn sem DynamicMail getur nálgast

Þegar Gmail inbound er tengt getur DynamicMail nálgast þau Gmail-gögn sem eru nauðsynleg til að finna og vinna innkomin viðskiptaskjöl, þar á meðal:

- skilaboðaauðkenni, þráðaauðkenni, ferilsauðkenni, tilvísanir í merki og samstillingarvísa;
- sendanda, viðtakanda, efni, dagsetningu, hausa og önnur lýsigögn skilaboða;
- meginmál skilaboða og brot sem þarf til að greina samhengi skjala;
- viðhengi og innfelldar skrár sem geta innihaldið reikninga, tilkynningar, samninga, kvittanir eða önnur tenant-skjöl;
- Gmail-stillingar aðeins þar sem Gmail API krefst þeirra fyrir readonly-scopið eða samstillingarhegðun reikningsins;
- afleidd gögn sem verða til úr Gmail-efni, svo sem greind skjalasvið, OCR-texta, flokkunarmerki, útdráttarniðurstöður, samantektir, audit-atburði og skjalafærslur.

### Til hvers DynamicMail notar Gmail-gögn

DynamicMail notar Gmail readonly-gögn til að veita þá Gmail inbound-uppsprettu sem tenantinn hefur valið. Ætluð notkun er:

- að greina innkomin skilaboð sem geta innihaldið viðskiptaskjöl tenantsins;
- að flytja inn viðhengi eða skilaboðaefni sem tenantinn velur að vinna;
- að draga út, flokka og beina skjölum inn í DynamicMail-workflows;
- að samræma samstillingarstöðu svo sömu skilaboð séu ekki flutt inn aftur og aftur;
- að sýna tengingar-, samstillingar- og vinnslustöðu fyrir heimilaða tenant-notendur;
- bilanaleit, öryggi, audit og lagalegar reglufylgniaðgerðir sem eru leyfðar samkvæmt viðeigandi stefnum og tenant-samningnum.

DynamicMail má ekki selja Gmail-gögn, nota þau til auglýsinga eða endurmiðunar, flytja þau til gagnamiðlara, nota þau til eftirlits eða nota þau til að meta lánshæfi eða hæfi til láns.

### Varðveisla

DynamicMail varðveitir Gmail-afleidd gögn aðeins eins lengi og nauðsynlegt er fyrir sýnilegu inbound-skjalavirkni, skjalavarðveislustillingar tenantsins, audit-færslur, öryggi, meðferð ágreinings eða lagalega reglufylgni. OAuth-tokens og samstillingarlýsigögn eru aðeins varðveitt eins lengi og þau eru nauðsynleg til að reka tengdu Gmail inbound-uppsprettuna eða varðveita nauðsynlegar audit-færslur.

Hrátt Gmail-skilaboðaefni, viðhengi og afleidd skjalagögn ætti að eyða eða gera ópersónugreinanleg þegar þau eru ekki lengur nauðsynleg fyrir upplýstan tilgang, nema lagaleg, öryggis-, audit- eða tenant-varðveisluskylda krefjist áframhaldandi varðveislu.

### Eyðing

Heimilaður tenant-notandi eða stjórnandi getur beðið um eyðingu á skyndivistuðum Google-afleiddum gögnum, innfluttum viðhengjum, útdregnum texta og afleiddum skjalafærslum. DynamicMail ætti að eyða eða gera umbeðin gögn ópersónugreinanleg þegar það er heimilt samkvæmt varðveislustillingum tenantsins og viðeigandi lögum.

Eyðing innfluttra DynamicMail-færslna eyðir ekki endilega upprunalega tölvupóstinum eða viðhenginu úr Gmail, því Gmail readonly-scopið veitir DynamicMail ekki heimild til að breyta eða eyða Gmail-skilaboðum.

### Afturköllun og aftenging

Tenantinn getur aftengt Gmail inbound í DynamicMail. Eftir aftengingu eða staðbundna afturköllun samþykkis má DynamicMail ekki lengur nota vistuð OAuth-tokens fyrir Gmail inbound og má ekki lesa fleiri Gmail-skilaboð úr tengda reikningnum.

Eigandi Google-reikningsins getur einnig afturkallað heimild appsins í stillingum Google-reikningsins. Ef Google-heimildin er afturkölluð skal DynamicMail stöðva Gmail API-aðgang þegar endurnýjun tokens eða API-köll mistakast, og tengingin ætti að birtast sem aftengd eða sem tenging sem krefst endurtengingar.

Staðbundin afturköllun fjarlægir ekki sjálfkrafa þegar innflutt DynamicMail-skjöl. Þessar færslur eru meðhöndlaðar samkvæmt reglum um eyðingu og varðveislu hér að ofan.

### AI, OCR og útdráttur

DynamicMail getur notað OCR, þáttun, flokkun, samantektir og aðra AI-studda vinnslu á Gmail-afleiddu skilaboðaefni og viðhengjum aðeins til að veita eða bæta sýnilega inbound-skjalaworkflowið fyrir tenantinn. Gmail-gögn og afleidd gögn má ekki nota til að búa til, þjálfa eða bæta almennt vélanáms- eða AI-líkan utan þeirrar virkni sem tenantinn hefur beðið um.

AI-studdar niðurstöður geta verið rangar. DynamicMail ætti að birta útdregin gögn sem workflow-úttak sem heimilaðir notendur geta yfirfarið, leiðrétt, samþykkt, hafnað eða eytt samkvæmt product flowinu.

### Stuðningur og mannlegur aðgangur

Starfsfólk DynamicMail, verktakar eða undirvinnsluaðilar ættu ekki að lesa tiltekin Gmail-skilaboð, viðhengi, útdreginn texta eða afleidd Gmail-gögn nema eitt af eftirfarandi eigi við:

- notandinn hefur sérstaklega beðið um stuðning sem krefst aðgangs að tilteknum gögnum;
- aðgangur er nauðsynlegur vegna öryggisrannsóknar, misnotkunarvarna eða viðbragða við atviki;
- aðgangur er nauðsynlegur til að fylgja lögum, réttarfarslegu ferli eða bindandi tenant-fyrirmælum;
- gögnin eru samansöfnuð eða gerð ópersónugreinanleg fyrir innri rekstur og Gmail-efni tiltekins notanda er ekki læsilegt.

Stuðningsaðgangur ætti að byggjast á lágmarksréttindum, vera tímabundinn þar sem það er raunhæft og skráður vegna audit-rekjanleika.

### Yfirferðarstaða

Það er staðfært innleiðingar- og yfirferðarefni, ekki endanleg lögfræðiráðgjöf. Það má ekki kynna það sem efni sem ber Google-samþykki, samþykki utanaðkomandi lögfræðiráðgjafa eða framleiðslutilbúna restricted-scope-heimild án sérstakra yfirferðargagna.

### Tilvísanir

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Skilmálar fyrir Google Drive-gagnaaðgang

Þessir skilmálar útskýra þann Google Drive-aðgang sem DynamicMail biður um þegar heimilaður tenant-notandi eða stjórnandi tengir Google Drive við skjalaferla tenantsins.

Google Sign-In-auðkenningarsvið eins og `openid`, `email` og `profile` eru aðskilin frá þessu samþykki fyrir Google Drive-gagnaaðgangi. Innskráning með Google jafngildir ekki samþykki fyrir Google Drive-aðgangi.

### Umbeðið scope

DynamicMail biður aðeins um `https://www.googleapis.com/auth/drive` þegar heimilaður tenant-notandi eða stjórnandi tengir Google Drive við skjalaferla tenantsins. Þetta er vítt restricted Drive-scope sem getur gert DynamicMail kleift að skoða og stjórna öllum skrám á tengda Google Drive-reikningnum, þar á meðal skrám sem notandinn á, skrám sem deilt hefur verið með notandanum, möppum og shared-drive-efni sem er tiltækt fyrir reikninginn.

DynamicMail skal aðeins nota Drive-scopið fyrir upplýst, sýnileg Drive-skjalaworkflow sem tenantinn hefur valið. DynamicMail ætti hvorki að biðja um, skoða, afrita, sækja, breyta, eyða né vinna á annan hátt Drive-gögn sem tengjast ekki sýnilega Drive-skjalaworkflowinu.

### Gögn sem DynamicMail getur nálgast

Þegar Google Drive er tengt getur DynamicMail nálgast þau Drive-gögn sem eru nauðsynleg til að veita valið workflow tenantsins, þar á meðal:

- skráarauðkenni, nöfn, MIME-gerðir, gátgildi, stærð, tímastimpla, lýsingar, merki, möpputilvísanir, yfirliggjandi möppur og önnur lýsigögn skráa;
- lýsigögn mappa, shared-drive-lýsigögn og leitar- eða listunarniðurstöður sem þarf til að finna tenant-skjöl;
- skráarefni, forsýningar, smámyndir, útflutning, niðurhal, upphal og útbúin eða breytt skráarpayload;
- lýsigögn um deilingu og heimildir þegar þau eru nauðsynleg til að sýna eða ljúka sýnilegri Drive-skráaraðgerð;
- yfirlitsupplýsingar um Drive á reikningsstigi sem þarf til að staðfesta tengda reikninginn og tengingarstöðu;
- vistaðar afritanir eða skyndivistaða útdrætti úr Drive-skrám sem hafa verið fluttar inn í DynamicMail;
- afleidd gögn sem verða til úr Drive-skrám, svo sem OCR-texta, greind skjalasvið, flokkunarmerki, útdráttarniðurstöður, samantektir, audit-atburði og skjalafærslur.

### Tilgangur notkunarinnar

DynamicMail notar Google Drive-gögn til að veita Drive-skjalaworkflow sem tenantinn hefur valið. Ætluð notkun er:

- að gera heimiluðum notendum kleift að tengja Drive sem skjalauppsprettu eða skjalaáfangastað;
- að finna, lista, flytja inn, sækja, flytja út, hlaða upp eða uppfæra viðskiptaskjöl tenantsins sem eru valin í product flowinu;
- að draga út, flokka og beina Drive-skjölum inn í DynamicMail-workflows;
- að sýna tengingar-, skráaraðgerða-, samstillingar- og vinnslustöðu fyrir heimilaða tenant-notendur;
- að halda audit-færslur og rekstrarskrár sem sýna hvaða Drive-aðgerð var beðið um og lokið;
- bilanaleit, öryggi, misnotkunarvarnir, meðferð ágreinings og lagalegar reglufylgniaðgerðir sem eru leyfðar samkvæmt viðeigandi stefnum og tenant-samningnum.

DynamicMail má ekki selja Google Drive-gögn, nota þau til auglýsinga eða endurmiðunar, flytja þau til gagnamiðlara, nota þau til eftirlits eða nota þau til að meta lánshæfi eða hæfi til láns.

### Vítt Drive-scope og athugasemd um narrowest-scope

Scopið `https://www.googleapis.com/auth/drive` er vítt vegna þess að það getur veitt aðgang að öllum Drive-skrám sem eru tiltækar fyrir tengda reikninginn. DynamicMail skal meðhöndla þetta scope sem bráðabirgðascope þar til product- og compliance-yfirferð skjalfestir hvers vegna þrengri Drive-scopes duga ekki fyrir innleidda workflowið.

Fyrir framleiðslunotkun ætti DynamicMail að meta þrengri Drive-scopes eins og `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` eða `drive.appfolder`. Ef þrengra scope getur stutt sýnilegu virknina þarf að uppfæra umbeðið scope, samþykkisfærslur, OAuth-stillingar, source asset, renderað asset og próf fyrir útgáfu.

### Varðveisla

DynamicMail varðveitir Drive-afleidd gögn aðeins eins lengi og nauðsynlegt er fyrir sýnilega Drive-workflowið, skjalavarðveislustillingar tenantsins, audit-færslur, öryggi, meðferð ágreinings eða lagalega reglufylgni. OAuth-tokens og lýsigögn Drive-aðgerða eru aðeins varðveitt eins lengi og þau eru nauðsynleg til að reka tengdu Drive-samþættinguna eða varðveita nauðsynlegar audit-færslur.

Drive-skráarefni, skyndivistaðar skrár, lýsigögn, OCR-texta, útdregin svið og afleidd skjalagögn ætti að eyða eða gera ópersónugreinanleg þegar þau eru ekki lengur nauðsynleg fyrir upplýstan tilgang, nema lagaleg, öryggis-, audit- eða tenant-varðveisluskylda krefjist áframhaldandi varðveislu.

### Eyðing

Heimilaður tenant-notandi eða stjórnandi getur beðið um eyðingu á skyndivistuðum Google-afleiddum gögnum, innfluttum Drive-skrám, útdregnum texta og afleiddum skjalafærslum. DynamicMail ætti að eyða eða gera umbeðin gögn ópersónugreinanleg þegar það er heimilt samkvæmt varðveislustillingum tenantsins og viðeigandi lögum.

Eyðing innfluttra DynamicMail-færslna eyðir ekki endilega upprunalegu skránni úr Google Drive. DynamicMail ætti aðeins að breyta, færa, setja í ruslið eða eyða upprunalegum Drive-skrám þegar heimilaður notandi biður sérstaklega um þá Drive-aðgerð í sýnilegu product workflowi og aðgerðin er leyfð samkvæmt tenant-stefnu og viðeigandi lögum.

### Afturköllun og aftenging

Tenantinn getur aftengt Google Drive í DynamicMail. Eftir aftengingu eða staðbundna afturköllun samþykkis má DynamicMail ekki lengur nota vistuð OAuth-tokens fyrir Google Drive og má ekki lengur lesa, skrifa, sækja, hlaða upp, breyta eða eyða fleiri Drive-skrám úr tengda reikningnum.

Eigandi Google-reikningsins getur einnig afturkallað heimild appsins í stillingum Google-reikningsins. Ef Google-heimildin er afturkölluð skal DynamicMail stöðva Drive API-aðgang þegar endurnýjun tokens eða API-köll mistakast, og tengingin ætti að birtast sem aftengd eða sem tenging sem krefst endurtengingar.

Staðbundin afturköllun fjarlægir ekki sjálfkrafa þegar innflutt DynamicMail-skjöl. Þessar færslur eru meðhöndlaðar samkvæmt reglum um eyðingu og varðveislu hér að ofan.

### AI, OCR og útdráttur

DynamicMail getur notað OCR, þáttun, flokkun, samantektir og aðra AI-studda vinnslu á Drive-skráarefni og lýsigögnum aðeins til að veita eða bæta sýnilega Drive-skjalaworkflowið fyrir tenantinn. Drive-gögn og afleidd gögn má ekki nota til að búa til, þjálfa eða bæta almennt vélanáms- eða AI-líkan utan þeirrar virkni sem tenantinn hefur beðið um.

AI-studdar niðurstöður geta verið rangar. DynamicMail ætti að birta útdregin gögn sem workflow-úttak sem heimilaðir notendur geta yfirfarið, leiðrétt, samþykkt, hafnað eða eytt samkvæmt product flowinu.

### Stuðningur og mannlegur aðgangur

Starfsfólk DynamicMail, verktakar eða undirvinnsluaðilar ættu ekki að lesa tilteknar Drive-skrár, útdreginn texta, lýsigögn skráa eða afleidd Drive-gögn nema eitt af eftirfarandi eigi við:

- notandinn hefur sérstaklega beðið um stuðning sem krefst aðgangs að tilteknum gögnum;
- aðgangur er nauðsynlegur vegna öryggisrannsóknar, misnotkunarvarna eða viðbragða við atviki;
- aðgangur er nauðsynlegur til að fylgja lögum, réttarfarslegu ferli eða bindandi tenant-fyrirmælum;
- gögnin eru samansöfnuð eða gerð ópersónugreinanleg fyrir innri rekstur og Drive-efni tiltekins notanda er ekki læsilegt.

Stuðningsaðgangur ætti að byggjast á lágmarksréttindum, vera tímabundinn þar sem það er raunhæft og skráður vegna audit-rekjanleika.

### Yfirferðarstaða

Það er staðfært innleiðingar- og yfirferðarefni, ekki endanleg lögfræðiráðgjöf. Það má ekki kynna það sem efni sem ber Google-samþykki, samþykki utanaðkomandi lögfræðiráðgjafa eða framleiðslutilbúna restricted-scope-heimild án sérstakra yfirferðargagna.

### Tilvísanir

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
