Juridisk informasjon
Slik bruker S5 Respons Google-data
Sist oppdatert 3. august 2026
Separate og valgfrie tilkoblinger
«Fortsett med Google» på innloggingssiden brukes til å identifisere brukeren og gi tilgang til riktig S5-arbeidsflate. Det gir ikke tilgang til Gmail eller Google Kalender. En administrator kan senere koble til Gmail og Google Kalender som separate, valgfrie integrasjoner under Innstillinger → Integrasjoner, med egne samtykkeskjermer.
Gmail-tillatelser
S5 Respons ber om openid, email og profile for å bekrefte valgt Google-konto, og https://www.googleapis.com/auth/gmail.send for å sende svar brukeren uttrykkelig har kontrollert og godkjent. Gmail-tilkoblingen kan ikke lese, søke i, endre eller slette innboksen.
Hvordan Gmail-data brukes
Kontoidentiteten brukes for å vise og kontrollere hvilken avsenderkonto som er koblet til. Tillatelsen gmail.send brukes bare når en autorisert bruker sender et godkjent svar eller starter en eksplisitt avsendertest. S5 Respons lagrer leverandørens bekreftelse, meldings-ID og tråd-ID for å vise sann leveringsstatus og hindre duplikater.
Google Kalender-tillatelser
Kalenderintegrasjonen er valgfri og separat fra Gmail. Gmail-tillatelsen gir ingen kalendertilgang. Når en administrator velger å koble til Google Kalender, ber S5 Respons om følgende tillatelser:
https://www.googleapis.com/auth/calendar.calendarlist.readonlyhttps://www.googleapis.com/auth/calendar.events.owned
Hvordan Calendar-listen brukes
calendar.calendarlist.readonly brukes til å hente kalenderlisten og finne kalenderne den valgte Google-kontoen selv eier. Delte kalendere der kontoen bare har skriverettighet vises ikke og kan ikke velges. S5 Respons synkroniserer bare eide kalendere brukeren aktivt velger.
Hvordan kalenderhendelser brukes
calendar.events.owned brukes til å kontrollere tilgjengelighet og konflikter i den valgte, eide kalenderen, og til å opprette eller oppdatere avtaler brukeren godkjenner. En S5-administrert avtale kan også avlyses i Google når brukeren uttrykkelig godkjenner avlysningen. Eksterne kalenderhendelser lagres lokalt som minimerte «Opptatt»-blokker uten tittel, beskrivelse eller sted.
AI og Google-data
S5 Respons bruker OpenAI API til analyse og utkast. OAuth-tokens, Gmail API-data, rå kalenderhendelser, kalender-ID-er og leverandør-ID-er sendes ikke til OpenAI. Dersom AI-funksjonen trenger kalenderbevis, sendes bare et minimert resultat, for eksempel om kontrollen var vellykket og om ledig tid ble funnet. Kundehenvendelser som bedriften har sendt inn eller uttrykkelig videresendt til S5 kan inngå i et AI-utkast; dette er ikke lesing av Gmail-innboksen gjennom Gmail API.
Lagring, sikkerhet og begrenset bruk
Gjenbrukbare OAuth-tokens krypteres og avgrenses til riktig innlogget bruker og Google-konto, bedrift og integrasjon. Tilgang kontrolleres etter rolle, og tilkobling, frakobling, sending og kalenderhandlinger loggføres. Google-data selges ikke, brukes ikke til annonsering eller til å trene eller forbedre generelle AI-modeller.
S5 Respons sin bruk og overføring av informasjon mottatt fra Google Workspace API-er følger Google API Services User Data Policy, inkludert Limited Use-kravene.
Trekk tilbake tilgang
En administrator kan koble fra Gmail eller Google Kalender separat i S5 Respons. Da fjernes lokalt lagrede gjenbrukbare tilgangshemmeligheter når de ikke lenger brukes av en aktiv tilkobling, og S5 Respons forsøker å tilbakekalle den aktuelle tilgangen hos Google. Tilgang kan også fjernes direkte i Google-kontoen. Se instruksjonene for frakobling og datasletting.