---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-rm-CH
locale: rm-CH
language: rm
country_code: CH
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-rm-CH.pdf
  - legal/integrations/google-workspace/rm-CH/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/rm-CH/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Cundiziuns per l'access a datas Gmail mo en lectura

Questas cundiziuns explitgeschan l'access a datas Gmail inbound che DynamicMail dumonda, cura ch'in utilisader autorisa u in administratur dal client colligia Gmail per retschaiver documents dal client.

Ils scopes d'identitad Google Sign-In sco `openid`, `email` e `profile` èn separads da questa consentiment per access a datas Gmail. S'annunziar cun Google na signifitga betg che l'access Gmail inbound è accepta.

### Scope dumanda

DynamicMail dumonda `https://www.googleapis.com/auth/gmail.readonly` mo cura ch'in utilisader autorisa u in administratur dal client colligia l'entrada da documents tras Gmail. Quest scope Gmail restrenschì permetta a DynamicMail da vesair messadis e settings da Gmail per il conto Google colligia. DynamicMail dovra il scope per elavuraziun inbound mo en lectura e betg per trametter, midar, stizzar, archivar, marcar cun labels u spustar messadis Gmail.

DynamicMail na duai betg dumandar u elavurar datas Gmail che n'èn betg colliadas cun la funcziun visibla per retschaiver documents inbound.

### Datas a las qualas DynamicMail po acceder

Cura che Gmail inbound è colligia, po DynamicMail acceder a datas Gmail ch'èn necessarias per chattar ed elavurar documents da fatschenta entrants, inclusiv:

- IDs da messadis, IDs da fils, IDs d'istorgia, referenzas da labels e cursurs da sincronisaziun;
- speditur, destinatari, subject, data, headers ed autras metadatas dal messadi;
- corps da messadis e snippets necessaris per identifitgar il context dal document;
- agiuntas e datotecas inline che pon cuntegnair quints, avis, cunvegnas, quittanzas u auters documents dal client;
- settings da Gmail mo sche l'API da Gmail als pretenda per il scope readonly u per il cumportament da sincronisaziun dal conto;
- datas derivadas da cuntegn Gmail, per exempel champs da documents parsads, text OCR, labels da classificaziun, resultats d'extracziun, resumaziuns, eveniments d'audit e registraziuns da documents.

### Intent

DynamicMail dovra datas Gmail mo en lectura per furnir la funtauna Gmail inbound elegida dal client. Ils intents previs èn:

- identifitgar messadis entrants che pon cuntegnair documents da fatschenta dal client;
- importar agiuntas u cuntegn da messadis che il client vul elavurar;
- extrair, classifitgar e manar documents en workflows da DynamicMail;
- reconciliar il stadi da sincronisaziun per che il medem messadi na vegnia betg importa repetidamain;
- mussar il stadi da colliaziun, sincronisaziun ed elavuraziun ad utilisaders autorisads dal client;
- sustegn, segirezza, audit ed activitads da conformitad legala, uschè lunsch sco permess tenor las politicas applicablas e la cunvegna dal client.

DynamicMail na dastga betg vender datas Gmail, betg las duvrar per reclama u retargeting, betg las transferir a brokers da datas, betg las duvrar per surveglianza e betg las duvrar per determinar creditworthiness u elegibilitad per credits.

### Retenziun

DynamicMail tegna en salv datas derivadas da Gmail mo uschè ditg sco necessari per la funcziun visibla d'entrada da documents, settings da retenziun da documents dal client, registraziuns d'audit, segirezza, tractament da dispitas u conformitad legala. Tokens OAuth e metadatas da sincronisaziun vegnan tegnids en salv mo uschè ditg sco necessari per manar la funtauna Gmail inbound colliada u per preservar registraziuns d'audit necessarias.

Cuntegn brut da messadis Gmail, agiuntas e datas da documents derivadas duain vegnir stizzads u anonimisads cura ch'els na vegnan betg pli duvrads per l'intent communitga, nun che in'obligaziun legala, da segirezza, d'audit u da retenziun dal client pretenda ina retenziun cuntinuada.

### Stizzada

In utilisader autorisa u in administratur dal client po dumandar la stizzada da datas cache derivadas da Google, agiuntas importadas, text extratg e registraziuns da documents derivadas. DynamicMail duai stizzar u anonimisar las datas dumandadas cura che quai è permess dals settings da retenziun dal client e dal dretg applicabel.

Stizzar registraziuns importadas en DynamicMail na stizza betg necessariamain l'e-mail originala u l'agiunta originala en Gmail, perquai che il scope Gmail readonly na dat a DynamicMail nagina permissiun da midar u stizzar messadis Gmail.

### Revocaziun e separaziun

Il client po separar Gmail inbound en DynamicMail. Suenter separaziun u revocaziun locala dal consentiment, na dastga DynamicMail betg pli duvrar tokens OAuth memorisads per Gmail inbound e na dastga betg pli leger ulteriurs messadis Gmail dal conto colligia.

Il proprietari dal conto Google po era revocar l'autorisaziun da l'app en ils settings dal conto Google. Sche l'autorisaziun Google vegn revocada, sto DynamicMail terminar l'access a l'API da Gmail uschespert che la renovaziun dal token u ils cloms API falleschan, e la colliaziun duai vegnir mussada sco separada u sco necessitond ina reconnection.

Ina revocaziun locala na removescha betg automaticamain documents DynamicMail gia importads. Quellas registraziuns vegnan tractadas tenor las reglas da stizzada e retenziun sura.

### IA, OCR ed extracziun

DynamicMail po duvrar OCR, parsing, classificaziun, resumaziun ed autra elavuraziun sustegnida cun IA sin cuntegn da messadis ed agiuntas derivads da Gmail mo per furnir u meglierar il workflow visibel d'entrada da documents per il client. Datas Gmail e datas derivadas na dastgan betg vegnir duvradas per crear, trenar u meglierar in model general da machine learning u IA ordaifer la funcziun dumandada dal client.

Resultats sustegnids cun IA pon esser fauss. DynamicMail duai preschentar datas extratgas sco resultat da workflow che utilisaders autorisads pon controllar, curreger, approvar, refusar u stizzar tenor il flux dal product.

### Access da support e persunas

Persunal da DynamicMail, contractants u sub-processurs na duain betg leger messadis Gmail specifics, agiuntas, text extratg u datas Gmail derivadas, nun che ina da questas cundiziuns vala:

- l'utilisader ha dumanda explicitamain support che pretenda access a datas specificas;
- l'access è necessari per investigaziun da segirezza, prevenziun d'abus u resposta ad incidents;
- l'access è necessari per observar il dretg, process legal u ina instrucziun lianta dal client;
- las datas èn aggregadas u anonimisadas per operaziuns internas e nagin cuntegn Gmail specific d'in utilisader è legibel.

L'access da support duai esser limita al minimum necessari, limita en temp nua che praticabel, e protocolla per auditabilitad.

El è material d'implementaziun e localisaziun, betg cussegliaziun legala finala. El na dastga betg vegnir preschenta sco conferma da Google, sign-off da cussegliaziun legala externa u cleranza productiva per scopes restrenschids senza evidenza separada da revisiun.

### Referenzas

- Contract DynamicMail per scopes restrenschids: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Cundiziuns per l'access a datas Google Drive

Questas cundiziuns explitgeschan l'access a datas Google Drive che DynamicMail dumonda, cura ch'in utilisader autorisa u in administratur dal client colligia Google Drive per workflows da documents dal client.

Ils scopes d'identitad Google Sign-In sco `openid`, `email` e `profile` èn separads da questa consentiment per access a datas Google Drive. S'annunziar cun Google na signifitga betg che l'access a Google Drive è accepta.

### Scope dumanda

DynamicMail dumonda `https://www.googleapis.com/auth/drive` mo cura ch'in utilisader autorisa u in administratur dal client colligia Google Drive per workflows da documents dal client. Quai è in scope Drive restrenschì e lad che po permetter a DynamicMail da vesair e gestir tut las datotecas en il conto Google Drive colligia, inclusiv datotecas che l'utilisader posseda, datotecas partagidas cun l'utilisader, ordinaturs e cuntegn en drives partagids disponibels per quest conto.

DynamicMail sto duvrar il scope Drive mo per workflows da documents Drive communitgads e visibels che vegnan elegids dal client. DynamicMail na duai betg dumandar, tschertgar, copiar, telechargiar, midar, stizzar u elavurar autramain datas Drive che n'èn betg colliadas cun il workflow visibel da documents Drive.

### Datas a las qualas DynamicMail po acceder

Cura che Google Drive è colligia, po DynamicMail acceder a datas Drive necessarias per furnir il workflow elegi dal client, inclusiv:

- IDs da datotecas, nums, tips MIME, checksums, grondezza, timestamps, descripziuns, labels, referenzas d'ordinaturs, ordinaturs superiurs ed autras metadatas da datotecas;
- metadatas d'ordinaturs, metadatas da drives partagids e resultats da tschertga u glistas necessaris per localisar documents dal client;
- cuntegn da datotecas, previews, miniaturas, exports, downloads, uploads e payloads da datotecas generads u editads;
- metadatas da partiziun e permissiun, sche necessarias per mussar u concluder ina operaziun visibla sin ina datoteca Drive;
- infurmaziuns da resumaziun sin nivel dal conto Drive necessarias per confermar il conto colligia ed il stadi da colliaziun;
- copias memorisadas u extracts cache da datotecas Drive importadas en DynamicMail;
- datas derivadas da datotecas Drive, per exempel text OCR, champs da documents parsads, labels da classificaziun, resultats d'extracziun, resumaziuns, eveniments d'audit e registraziuns da documents.

### Intent

DynamicMail dovra datas Google Drive per furnir workflows da documents Drive elegids dal client. Ils intents previs èn:

- permetter ad utilisaders autorisads da colliar Drive sco funtauna u destinaziun da documents;
- chattar, listar, importar, telechargiar, exportar, uploadar u actualisar documents da fatschenta dal client elegids tras il flux dal product;
- extrair, classifitgar e manar documents Drive en workflows da DynamicMail;
- mussar il stadi da colliaziun, operaziuns da datotecas, sincronisaziun ed elavuraziun ad utilisaders autorisads dal client;
- mantegnair registraziuns d'audit e logs operativs che mussan tge operaziun Drive è vegnida dumandada e terminada;
- far sustegn, segirezza, prevenziun d'abus, tractament da dispitas ed activitads da conformitad legala, uschè lunsch sco permess tenor las politicas applicablas e la cunvegna dal client.

DynamicMail na dastga betg vender datas Google Drive, betg las duvrar per reclama u retargeting, betg las transferir a brokers da datas, betg las duvrar per surveglianza e betg las duvrar per determinar creditworthiness u elegibilitad per credits.

### Scope Drive lad e scope il pli stretg

Il scope `https://www.googleapis.com/auth/drive` è lad, perquai ch'el po permetter access a tut las datotecas Drive disponiblas per il conto colligia. DynamicMail sto tractar quest scope sco provisoric fin che la revisiun da product e conformitad documentescha pertge che scopes Drive pli stretgs na bastan betg per il workflow implementa.

Avant utilisaziun productiva duai DynamicMail evaluar scopes Drive pli stretgs sco `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` u `drive.appfolder`. Sche in scope pli stretg po sustegnair la funcziun visibla, ston il scope dumanda, las registraziuns da consentiment, la configuraziun OAuth, l'asset da funtauna, l'asset rendi e tests vegnir actualisads avant la publicaziun.

### Retenziun

DynamicMail tegna en salv datas derivadas da Drive mo uschè ditg sco necessari per il workflow Drive visibel, settings da retenziun da documents dal client, registraziuns d'audit, segirezza, tractament da dispitas u conformitad legala. Tokens OAuth e metadatas d'operaziuns Drive vegnan tegnids en salv mo uschè ditg sco necessari per manar l'integraziun Drive colliada u per preservar registraziuns d'audit necessarias.

Cuntegn da datotecas Drive, datotecas en cache, metadatas, text OCR, champs extratgs e datas da documents derivadas duain vegnir stizzads u anonimisads cura ch'els na vegnan betg pli duvrads per l'intent communitga, nun che in'obligaziun legala, da segirezza, d'audit u da retenziun dal client pretenda ina retenziun cuntinuada.

### Stizzada

In utilisader autorisa u in administratur dal client po dumandar la stizzada da datas cache derivadas da Google, datotecas Drive importadas, text extratg e registraziuns da documents derivadas. DynamicMail duai stizzar u anonimisar las datas dumandadas cura che quai è permess dals settings da retenziun dal client e dal dretg applicabel.

Stizzar registraziuns importadas en DynamicMail na stizza betg necessariamain la datoteca originala en Google Drive. DynamicMail duai midar, spustar, metter en il canaster u stizzar datotecas Drive originalas mo sche in utilisader autorisa dumonda explicitamain quella acziun Drive tras in workflow visibel dal product e sche l'acziun è permessa tenor la politica dal client ed il dretg applicabel.

### Revocaziun e separaziun

Il client po separar Google Drive en DynamicMail. Suenter separaziun u revocaziun locala dal consentiment, na dastga DynamicMail betg pli duvrar tokens OAuth memorisads per Google Drive e na dastga betg pli leger, scriver, telechargiar, uploadar, midar u stizzar ulteriuras datotecas Drive dal conto colligia.

Il proprietari dal conto Google po era revocar l'autorisaziun da l'app en ils settings dal conto Google. Sche l'autorisaziun Google vegn revocada, sto DynamicMail terminar l'access a l'API da Drive uschespert che la renovaziun dal token u ils cloms API falleschan, e la colliaziun duai vegnir mussada sco separada u sco necessitond ina reconnection.

Ina revocaziun locala na removescha betg automaticamain documents DynamicMail gia importads. Quellas registraziuns vegnan tractadas tenor las reglas da stizzada e retenziun sura.

### IA, OCR ed extracziun

DynamicMail po duvrar OCR, parsing, classificaziun, resumaziun ed autra elavuraziun sustegnida cun IA sin cuntegn e metadatas da datotecas Drive mo per furnir u meglierar il workflow visibel da documents Drive dal client. Datas Drive e datas derivadas na dastgan betg vegnir duvradas per crear, trenar u meglierar in model general da machine learning u IA ordaifer la funcziun dumandada dal client.

Resultats sustegnids cun IA pon esser fauss. DynamicMail duai preschentar datas extratgas sco resultat da workflow che utilisaders autorisads pon controllar, curreger, approvar, refusar u stizzar tenor il flux dal product.

### Access da support e persunas

Persunal da DynamicMail, contractants u sub-processurs na duain betg leger datotecas Drive specificas, text extratg, metadatas da datotecas u datas Drive derivadas, nun che ina da questas cundiziuns vala:

- l'utilisader ha dumanda explicitamain support che pretenda access a datas specificas;
- l'access è necessari per investigaziun da segirezza, prevenziun d'abus u resposta ad incidents;
- l'access è necessari per observar il dretg, process legal u ina instrucziun lianta dal client;
- las datas èn aggregadas u anonimisadas per operaziuns internas e nagin cuntegn Drive specific d'in utilisader è legibel.

L'access da support duai esser limita al minimum necessari, limita en temp nua che practicabel, e protocolla per auditabilitad.

El è material d'implementaziun e localisaziun, betg cussegliaziun legala finala. El na dastga betg vegnir preschenta sco conferma da Google, sign-off da cussegliaziun legala externa u cleranza productiva per scopes restrenschids senza evidenza separada da revisiun.

### Referenzas

- Contract DynamicMail per scopes restrenschids: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
