---
schema: dynamicmail.integration_terms_runtime_markdown.v1
asset_family: google-workspace-data-access
asset_id: google-workspace-data-access-sl-SI
locale: sl-SI
language: sl
country_code: SI
text_direction: ltr
provider_key: google_workspace
integration_keys:
  - gmail_inbound
  - google_drive
requirement_key: google_workspace_data_access_terms
consent_version: "2026-06-02"
scope_codes:
  - https://www.googleapis.com/auth/gmail.readonly
  - https://www.googleapis.com/auth/drive
runtime_assets:
  - legal/integrations/google-workspace-data-access-sl-SI.pdf
  - legal/integrations/google-workspace/sl-SI/gmail-readonly-data-access.pdf
  - legal/integrations/google-workspace/sl-SI/google-drive-data-access.pdf
---

# Google Workspace Data Access Terms - Gmail Inbound And Google Drive

## Pogoji dostopa do podatkov Gmail samo za branje

Ti pogoji pojasnjujejo dostop do Gmaila, ki ga DynamicMail zahteva, ko pooblaščeni uporabnik ali skrbnik najemnika poveže sprejemanje vhodnih dokumentov prek Gmaila.

To besedilo zajema samo sprejemanje vhodnih dokumentov prek Gmaila. Ne sme se uporabljati kot celotni pogoji dostopa do podatkov Google Workspace za Google Drive.

Obsegi identitete Google Sign-In, kot so `openid`, `email` in `profile`, so ločeni od tega soglasja za dostop do podatkov Gmail. Prijava z Googlom ne pomeni sprejetja dostopa do Gmaila za sprejemanje vhodnih dokumentov.

### Zahtevani obseg dovoljenja

DynamicMail zahteva `https://www.googleapis.com/auth/gmail.readonly` samo, ko pooblaščeni uporabnik ali skrbnik najemnika poveže Gmail za sprejemanje vhodnih dokumentov. Ta omejeni obseg Gmail omogoča DynamicMailu ogled sporočil in nastavitev Gmail za povezani Google račun.

DynamicMail ta obseg uporablja samo za vhodno obdelavo v načinu samo za branje. DynamicMail ga ne uporablja za pošiljanje, spreminjanje, brisanje, arhiviranje, označevanje ali premikanje sporočil Gmail.

DynamicMail ne sme zahtevati ali obdelovati podatkov Gmail, ki niso povezani z vidno funkcijo sprejemanja dokumentov prek Gmaila.

### Podatki, do katerih lahko DynamicMail dostopa

Ko je sprejemanje prek Gmaila povezano, lahko DynamicMail dostopa do podatkov Gmail, ki so potrebni za iskanje in obdelavo vhodnih poslovnih dokumentov, vključno z:

- ID-ji sporočil, ID-ji niti, ID-ji zgodovine, sklici na oznake in kazalci sinhronizacije;
- pošiljateljem, prejemnikom, zadevo, datumom, glavami in drugimi metapodatki sporočil;
- telesi sporočil in odlomki, potrebnimi za prepoznavanje konteksta dokumenta;
- prilogami in vdelanimi datotekami, ki lahko vsebujejo račune, obvestila, dogovore, potrdila ali druge dokumente najemnika;
- nastavitvami Gmail samo, kadar jih Gmail API zahteva za obseg readonly ali za delovanje sinhronizacije računa;
- izvedenimi podatki, ustvarjenimi iz vsebine Gmail, kot so besedilo OCR, razčlenjena polja dokumentov, oznake klasifikacije, rezultati ekstrakcije, povzetki, revizijski dogodki in zapisi dokumentov.

### Namen uporabe

DynamicMail uporablja podatke Gmail samo za branje za zagotavljanje vhodnega vira Gmail, ki ga izbere najemnik. Predvideni nameni so:

- zaznavanje vhodnih sporočil, ki lahko vsebujejo poslovne dokumente najemnika;
- uvoz prilog ali vsebine sporočil, ki jih najemnik izbere za obdelavo;
- ekstrakcija, klasifikacija in usmerjanje dokumentov v delovne tokove DynamicMail;
- usklajevanje stanja sinhronizacije, da se isto sporočilo ne uvozi večkrat;
- prikaz stanja povezave, sinhronizacije in obdelave pooblaščenim uporabnikom najemnika;
- odpravljanje težav, varnost, revizija in dejavnosti pravne skladnosti, dovoljene z veljavnimi pravilniki in pogodbo z najemnikom.

DynamicMail ne sme prodajati podatkov Gmail, jih uporabljati za oglaševanje ali ponovno ciljanje, jih prenašati posrednikom podatkov, jih uporabljati za nadzor ali jih uporabljati za ugotavljanje kreditne sposobnosti ali upravičenosti do posojila.

### Hramba

DynamicMail hrani podatke, izvedene iz Gmaila, samo toliko časa, kolikor je potrebno za vidno funkcijo sprejemanja vhodnih dokumentov, nastavitve hrambe dokumentov najemnika, revizijske zapise, varnost, obravnavo sporov ali pravno skladnost. Žetoni OAuth in metapodatki sinhronizacije se hranijo samo toliko časa, kolikor so potrebni za delovanje povezanega vhodnega vira Gmail ali za ohranitev zahtevanih revizijskih zapisov.

Surova vsebina sporočil Gmail, priloge in izvedeni podatki dokumentov morajo biti izbrisani ali anonimizirani, ko niso več potrebni za razkriti namen, razen če pravna, varnostna, revizijska ali najemnikova obveznost hrambe zahteva nadaljnjo hrambo.

### Izbris

Pooblaščeni uporabnik ali skrbnik najemnika lahko zahteva izbris predpomnjenih podatkov, izvedenih iz Googla, uvoženih prilog, ekstrahiranega besedila in izvedenih zapisov dokumentov. DynamicMail mora zahtevane podatke izbrisati ali anonimizirati, kadar to dovoljujejo nastavitve hrambe najemnika in veljavno pravo.

Izbris uvoženih zapisov v DynamicMailu ne izbriše nujno izvirnega e-poštnega sporočila ali priloge iz Gmaila, ker obseg Gmail samo za branje DynamicMailu ne daje dovoljenja za spreminjanje ali brisanje sporočil Gmail.

### Preklic in prekinitev povezave

Najemnik lahko v DynamicMailu prekine povezavo sprejemanja prek Gmaila. Po prekinitvi povezave ali lokalnem preklicu soglasja mora DynamicMail prenehati uporabljati shranjene žetone OAuth za Gmail in mora prenehati brati dodatna sporočila Gmail iz povezanega računa.

Lastnik Google računa lahko pooblastilo aplikacije prekliče tudi v nastavitvah Google računa. Če je Google pooblastilo preklicano, mora DynamicMail ustaviti dostop do Gmail API, ko osveževanje žetona ali klici API ne uspejo, povezava pa mora biti prikazana kot prekinjena ali kot povezava, ki zahteva ponovno povezavo.

Lokalni preklic ne odstrani samodejno dokumentov DynamicMail, ki so že bili uvoženi. Ti zapisi se obravnavajo v skladu z zgornjimi pravili o izbrisu in hrambi.

### Uporaba AI, OCR in ekstrakcije

DynamicMail lahko uporablja OCR, razčlenjevanje, klasifikacijo, povzemanje in drugo obdelavo s pomočjo AI na vsebini sporočil in prilogah, izvedenih iz Gmaila, samo za zagotavljanje ali izboljšanje vidnega delovnega toka sprejemanja vhodnih dokumentov za najemnika. Podatki Gmail in izvedeni podatki se ne smejo uporabljati za ustvarjanje, učenje ali izboljšanje splošnega modela strojnega učenja ali AI zunaj funkcije, ki jo je zahteval najemnik.

Rezultati, podprti z AI, so lahko napačni. DynamicMail mora ekstrahirane podatke prikazati kot rezultat delovnega toka, ki ga lahko pooblaščeni uporabniki pregledajo, popravijo, odobrijo, zavrnejo ali izbrišejo v skladu s potekom izdelka.

### Dostop podpore in človeški dostop

Osebje, pogodbeni izvajalci ali podobdelovalci DynamicMail ne smejo brati določenih sporočil Gmail, prilog, ekstrahiranega besedila ali izvedenih podatkov Gmail, razen če velja eden od naslednjih pogojev:

- uporabnik je izrecno zaprosil za podporo, ki zahteva dostop do določenih podatkov;
- dostop je potreben za varnostno preiskavo, preprečevanje zlorab ali odziv na incident;
- dostop je potreben za skladnost z zakonom, pravnim postopkom ali zavezujočim navodilom najemnika;
- podatki so združeni ali anonimizirani za interne operacije in vsebina Gmail določenega uporabnika ni berljiva.

Dostop podpore mora temeljiti na načelu najmanjših potrebnih privilegijev, biti časovno omejen, kadar je to praktično, in biti zabeležen za revizijsko sledljivost.

### Stanje pravnega pregleda

Je gradivo za implementacijo in lokalizacijo, ne končni pravni nasvet in ne lokalni pravni nasvet. Brez ločenega dokaza pregleda se ne sme predstavljati, kot da ima odobritev Googla, odobritev zunanjega pravnega svetovalca ali dovoljenje za produkcijsko uporabo z omejenim obsegom.

### Izvorne reference

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Gmail API scopes: <https://developers.google.com/workspace/gmail/api/auth/scopes>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>

## Pogoji dostopa do podatkov Google Drive

Ti pogoji pojasnjujejo dostop do podatkov Google Drive, ki ga DynamicMail zahteva, ko pooblaščeni uporabnik ali skrbnik najemnika poveže Google Drive za delovne tokove z dokumenti najemnika.

To besedilo zajema samo Google Drive. Ne dodaja pravnih nasvetov, specifičnih za državo, in ne spreminja odobrenih označevalcev za podatke upravljavca ali pravni pregled.

Obsegi identitete Google Sign-In, kot so `openid`, `email` in `profile`, so ločeni od tega soglasja za dostop do podatkov Google Drive. Prijava z Googlom ne pomeni sprejetja dostopa do Google Drive.

### Zahtevani obseg dovoljenja

DynamicMail zahteva `https://www.googleapis.com/auth/drive` samo, ko pooblaščeni uporabnik ali skrbnik najemnika poveže Google Drive za delovne tokove z dokumenti najemnika. To je širok omejeni obseg Drive, ki lahko DynamicMailu omogoči ogled in upravljanje vseh datotek v povezanem računu Google Drive, vključno z datotekami, ki so v lasti uporabnika, datotekami, deljenimi z uporabnikom, mapami in vsebino deljenih diskov, ki je na voljo temu računu.

DynamicMail mora obseg Drive uporabljati samo za razkrite in vidne delovne tokove z dokumenti Drive, ki jih izbere najemnik. DynamicMail ne sme zahtevati, brskati, kopirati, prenašati, spreminjati, brisati ali drugače obdelovati podatkov Drive, ki niso povezani z vidnim delovnim tokom Drive.

### Podatki, do katerih lahko DynamicMail dostopa

Ko je Google Drive povezan, lahko DynamicMail dostopa do podatkov Drive, ki so potrebni za zagotavljanje delovnega toka, ki ga izbere najemnik, vključno z:

- ID-ji datotek, imeni, vrstami MIME, kontrolnimi vsotami, velikostmi, časovnimi žigi, opisi, oznakami, sklici na mape, nadrejenimi mapami in drugimi metapodatki datotek;
- metapodatki map, metapodatki deljenih diskov ter rezultati iskanja ali seznama, potrebni za iskanje dokumentov najemnika;
- vsebino datotek, predogledi, sličicami, izvozi, prenosi, nalaganji in ustvarjenimi ali urejenimi vsebinami datotek;
- metapodatki o deljenju in dovoljenjih, kadar so potrebni za prikaz ali dokončanje vidne operacije Drive z datoteko;
- povzetimi informacijami na ravni računa Drive, potrebnimi za potrditev povezanega računa in stanja povezave;
- shranjenimi kopijami ali predpomnjenimi izvlečki datotek Drive, uvoženih v DynamicMail;
- izvedenimi podatki, ustvarjenimi iz datotek Drive, kot so besedilo OCR, razčlenjena polja dokumentov, oznake klasifikacije, rezultati ekstrakcije, povzetki, revizijski dogodki in zapisi dokumentov.

### Namen uporabe

DynamicMail uporablja podatke Google Drive za zagotavljanje delovnih tokov z dokumenti Drive, ki jih izbere najemnik. Predvideni nameni so:

- omogočanje pooblaščenim uporabnikom, da povežejo Drive kot vir ali cilj za dokumente;
- iskanje, izpisovanje, uvoz, prenos, izvoz, nalaganje ali posodabljanje poslovnih dokumentov najemnika, izbranih skozi potek izdelka;
- ekstrakcija, klasifikacija in usmerjanje dokumentov Drive v delovne tokove DynamicMail;
- prikaz stanja povezave, operacij z datotekami, sinhronizacije in obdelave pooblaščenim uporabnikom najemnika;
- vzdrževanje revizijskih zapisov in operativnih dnevnikov, ki dokazujejo, katera operacija Drive je bila zahtevana in dokončana;
- odpravljanje težav, varnost, preprečevanje zlorab, obravnava sporov in dejavnosti pravne skladnosti, dovoljene z veljavnimi pravilniki in pogodbo z najemnikom.

DynamicMail ne sme prodajati podatkov Google Drive, jih uporabljati za oglaševanje ali ponovno ciljanje, jih prenašati posrednikom podatkov, jih uporabljati za nadzor ali jih uporabljati za ugotavljanje kreditne sposobnosti ali upravičenosti do posojila.

### Opomba o širokem obsegu Drive in najožjem obsegu

Obseg `https://www.googleapis.com/auth/drive` je širok, ker lahko omogoči dostop do vseh datotek Drive, ki so na voljo povezanemu računu. DynamicMail mora ta obseg obravnavati kot začasen, dokler pregled izdelka in skladnosti ne dokumentira, zakaj ožji obsegi Drive ne zadostujejo za implementirani delovni tok.

Pred produkcijsko uporabo mora DynamicMail oceniti ožje obsege Drive, kot so `drive.file`, `drive.readonly`, `drive.metadata.readonly`, `drive.appdata` ali `drive.appfolder`. Če lahko ožji obseg podpira vidno funkcijo, je treba zahtevani obseg, zapise soglasja, konfiguracijo OAuth, izvorni asset, prikazani asset in teste posodobiti pred izdajo.

### Hramba

DynamicMail hrani podatke, izvedene iz Drive, samo toliko časa, kolikor je potrebno za vidni delovni tok Drive, nastavitve hrambe dokumentov najemnika, revizijske zapise, varnost, obravnavo sporov ali pravno skladnost. Žetoni OAuth in metapodatki operacij Drive se hranijo samo toliko časa, kolikor so potrebni za delovanje povezane integracije Drive ali za ohranitev zahtevanih revizijskih zapisov.

Vsebina datotek Drive, predpomnjene datoteke, metapodatki, besedilo OCR, ekstrahirana polja in izvedeni podatki dokumentov morajo biti izbrisani ali anonimizirani, ko niso več potrebni za razkriti namen, razen če pravna, varnostna, revizijska ali najemnikova obveznost hrambe zahteva nadaljnjo hrambo.

### Izbris

Pooblaščeni uporabnik ali skrbnik najemnika lahko zahteva izbris predpomnjenih podatkov, izvedenih iz Googla, uvoženih datotek Drive, ekstrahiranega besedila in izvedenih zapisov dokumentov. DynamicMail mora zahtevane podatke izbrisati ali anonimizirati, kadar to dovoljujejo nastavitve hrambe najemnika in veljavno pravo.

Izbris uvoženih zapisov v DynamicMailu ne izbriše nujno izvirne datoteke iz Google Drive. DynamicMail sme spreminjati, premikati, poslati v smetnjak ali izbrisati izvirne datoteke Drive samo, ko pooblaščeni uporabnik izrecno zahteva to dejanje Drive skozi vidni potek izdelka in je dejanje dovoljeno s pravilnikom najemnika in veljavnim pravom.

### Preklic in prekinitev povezave

Najemnik lahko v DynamicMailu prekine povezavo z Google Drive. Po prekinitvi povezave ali lokalnem preklicu soglasja mora DynamicMail prenehati uporabljati shranjene žetone OAuth za Google Drive in mora prenehati brati, pisati, prenašati, nalagati, spreminjati ali brisati dodatne datoteke Drive iz povezanega računa.

Lastnik Google računa lahko pooblastilo aplikacije prekliče tudi v nastavitvah Google računa. Če je Google pooblastilo preklicano, mora DynamicMail ustaviti dostop do Drive API, ko osveževanje žetona ali klici API ne uspejo, povezava pa mora biti prikazana kot prekinjena ali kot povezava, ki zahteva ponovno povezavo.

Lokalni preklic ne odstrani samodejno dokumentov DynamicMail, ki so že bili uvoženi. Ti zapisi se obravnavajo v skladu z zgornjimi pravili o izbrisu in hrambi.

### Uporaba AI, OCR in ekstrakcije

DynamicMail lahko uporablja OCR, razčlenjevanje, klasifikacijo, povzemanje in drugo obdelavo s pomočjo AI na vsebini in metapodatkih datotek Drive samo za zagotavljanje ali izboljšanje vidnega delovnega toka z dokumenti Drive za najemnika. Podatki Drive in izvedeni podatki se ne smejo uporabljati za ustvarjanje, učenje ali izboljšanje splošnega modela strojnega učenja ali AI zunaj funkcije, ki jo je zahteval najemnik.

Rezultati, podprti z AI, so lahko napačni. DynamicMail mora ekstrahirane podatke prikazati kot rezultat delovnega toka, ki ga lahko pooblaščeni uporabniki pregledajo, popravijo, odobrijo, zavrnejo ali izbrišejo v skladu s potekom izdelka.

### Dostop podpore in človeški dostop

Osebje, pogodbeni izvajalci ali podobdelovalci DynamicMail ne smejo brati določenih datotek Drive, ekstrahiranega besedila, metapodatkov datotek ali izvedenih podatkov Drive, razen če velja eden od naslednjih pogojev:

- uporabnik je izrecno zaprosil za podporo, ki zahteva dostop do določenih podatkov;
- dostop je potreben za varnostno preiskavo, preprečevanje zlorab ali odziv na incident;
- dostop je potreben za skladnost z zakonom, pravnim postopkom ali zavezujočim navodilom najemnika;
- podatki so združeni ali anonimizirani za interne operacije in vsebina Drive določenega uporabnika ni berljiva.

Dostop podpore mora temeljiti na načelu najmanjših potrebnih privilegijev, biti časovno omejen, kadar je to praktično, in biti zabeležen za revizijsko sledljivost.

### Stanje pravnega pregleda

Je gradivo za implementacijo in lokalizacijo, ne končni pravni nasvet in ne lokalni pravni nasvet. Brez ločenega dokaza pregleda se ne sme predstavljati, kot da ima odobritev Googla, odobritev zunanjega pravnega svetovalca ali dovoljenje za produkcijsko uporabo z omejenim obsegom.

### Izvorne reference

- DynamicMail restricted-scope contract: `Documentation/DynamicMail/LocalizedIntegrations/google-restricted-scope-compliance-contract-2026-06-02.md`
- Google API Services User Data Policy: <https://developers.google.com/terms/api-services-user-data-policy>
- Google Workspace API user data and developer policy: <https://developers.google.com/workspace/workspace-api-user-data-developer-policy>
- Google Drive API scopes: <https://developers.google.com/workspace/drive/api/guides/api-specific-auth>
- Google restricted-scope verification guidance: <https://developers.google.com/identity/protocols/oauth2/production-readiness/restricted-scope-verification>
