구글 지도 스크래핑은 합법일까? Google 약관과 판례가 말하는 것

최종 업데이트: July 14, 2026
cover-is-scraping-google-maps-legal
AI 요약
이 글은 미국의 컴퓨터 접근법, Google 자체 약관, 개인정보 규정, 지식재산권 문제, 실제 집행 위험을 구분해 Google 지도 스크래핑의 합법성을 설명합니다. 공개된 로그아웃 데이터는 CFAA 위험이 상대적으로 낮을 수 있지만, Google 지도 약관은 대량 추출, 캐싱, 리드 목록·텔레마케팅 리스트·대체 디렉터리 제작용 Maps 콘텐츠 사용을 금지한다는 점을 보여줍니다. 또한 데이터 유형별 위험, GDPR 및 CCPA 이슈, 공식 API 대안, 경고장 대응법, 그리고 라이선스된 제공업체나 더 낮은 위험의 공개 소스에서 지역 비즈니스 데이터를 수집하는 더 안전한 방법까지 다룹니다.

지금 이 순간에도 어딘가에서는 한 영업 담당자가 Google 지도를 보면서 이런 생각을 하고 있을지도 모릅니다. “이건 다 공개된 정보잖아. 그냥 가져와도 되는 거 아냐?” 수천 개의 업체명, 전화번호, 주소가 브라우저 안에 그대로 보이니, 스프레드시트로 그대로 뽑아내면 될 것처럼 느껴질 수 있습니다.

하지만 “보인다”와 “마음대로 스크래핑해도 된다”는 전혀 다른 이야기입니다. 저는 Google의 실제 약관, 법원 판결, 개인정보 규정, 그리고 집행 패턴까지 하나하나 살펴보면서, 흔히들 말하는 “그건 경우에 따라 다르죠” 수준을 넘는 답을 정리했습니다. 이 글은 법률 정보이며 법률 자문은 아니고, 2026년 7월 14일 기준으로 확인한 자료를 바탕으로 합니다. 여기에는 Google의 공식 문서, 법원 판단, 개인정보법의 경계, 그리고 지역 비즈니스 데이터가 필요할 때 현실적으로 어떤 선택지가 있는지도 포함됩니다.

구글 지도 스크래핑은 합법일까? 짧게 말하면

현재 미국의 공개 데이터 스크래핑 판례를 기준으로 보면, 공개적으로 보이는 Google 지도 데이터를 가져오는 행위가 곧바로 범죄가 되는 것은 아닙니다. 하지만 사람들이 실제로 하고 싶어 하는 대부분의 방식은 Google 자체 약관상 분명히 금지됩니다.

이 한 문장 안에 여러 층위의 긴장이 들어 있습니다. 누군가 “합법인가요?”라고 물을 때, 실제로는 다음 기준들을 함께 묻는 셈입니다.

  • 컴퓨터 접근법(미국 CFAA): 공개 데이터를 가져오는 것이 처벌 대상이 될 수 있는가?
  • 계약 / 이용약관: Google의 라이선스가 이를 금지하는가, 위반하면 어떤 일이 생기는가?
  • 개인정보보호법(GDPR, CCPA): 데이터에 개인정보가 포함되는가, 처리할 법적 근거가 있는가?
  • 지식재산권과 사용자 생성 콘텐츠: 리뷰, 사진, 지도 타일은 보호 대상인가?
  • 플랫폼 집행: Google이 차단, 계정 정지, 경고장을 보낼 수 있는가?

이 다섯 가지를 다 포괄하는 단순한 “예/아니오”는 없습니다. Google 지도는 일반적인 공개 웹사이트보다 훨씬 더 제한적입니다. 라이선스가 붙은 지도·데이터베이스 제품이고, 약관도 아주 구체적입니다. 결국 답은 무엇을 스크래핑하는지, 어떻게 스크래핑하는지, 어디서 하는지, 그리고 데이터를 어떻게 쓰는지에 달려 있습니다.

보통 말하는 Google 지도 스크래핑이란?

Google 지도 스크래핑은 소프트웨어를 이용해 Google 지도 목록, 검색 결과, 장소 페이지, 리뷰, 사진, 지도 타일, 경로, 지오코드, 또는 Places API 응답에서 데이터를 자동으로 가져오는 것을 뜻합니다. 사람이 직접 복사하는 대신 봇이 페이지를 방문해 구조화된 정보를 뽑아내는 방식입니다.

사람들이 주로 원하는 데이터는 다음 범주에 들어갑니다.

  • 업체 정보: 이름, 주소, 전화번호, 웹사이트 URL, 영업시간, 카테고리
  • 평점과 리뷰: 별점, 리뷰 본문, 작성자 이름, 사장님 답변
  • 사진: 업체 사진, 사용자가 올린 이미지, 스트리트 뷰 이미지
  • 지도/지리 데이터: 지도 타일, 지오코드, 경로, 거리 계산, 고도 데이터
  • 계정 제한 데이터: 비즈니스 프로필 소유자/관리자 정보(로그인 필요)

여기서 많은 사람이 놓치는 중요한 구분이 하나 있습니다. 로그아웃 상태의 공개 열람(누구나 로그인 없이 볼 수 있는 정보)과 로그인 또는 API 접근(계정 자격 증명, API 키, 추가 계약 조건)입니다. 대부분의 스크래핑 논의는 로그아웃 상태를 전제로 하지만, 이 둘은 적용 약관이 크게 다릅니다.

대표적인 활용 사례로는 지역 리드 발굴, 경쟁사 맵핑, 점포 위치 점검, 리뷰 모니터링, 시장 규모 조사, 부동산 영업 등이 있습니다. Google 지도가 사실상 세계 최대의 비즈니스 디렉터리처럼 보이니 이런 수요가 생기는 것도 충분히 이해할 만합니다.

하지만 그렇다고 해서 그 데이터를 마음대로 가져가도 된다는 뜻은 아닙니다.

합법과 Google 약관 위반은 다릅니다: 왜 구분이 중요한가

이 주제에 대한 많은 글이 여기서 헷갈립니다. 이용약관 위반과 컴퓨터 접근법 위반은 서로 다른 문제이고, 결과도 다릅니다.

규정 체계집행 주체일반적인 결과핵심 쟁점Google 지도 관련 참고
컴퓨터 접근법(CFAA)연방/주 검찰, 민사 원고형사 기소, 민사 손해배상허가 없이 접근했는지, 허가 범위를 넘었는지공개·로그아웃 데이터는 Van BurenhiQ 이후 CFAA 적용 가능성이 낮음
Google 이용약관 / Maps 추가 약관Google(계약 집행)계정 정지, API 키 회수, IP 차단, 경고장, 계약 위반 소송특정 라이선스 조건을 위반했는지Google 지도 약관은 대량 추출, 리드 목록 생성, 대체 디렉터리 제작을 명시적으로 금지
개인정보보호법(GDPR, CCPA)개인정보 감독기관, 개인과징금, 시정 명령, 민사 청구개인정보를 적법한 근거, 고지, 최소 수집 원칙에 따라 처리했는지리뷰, 작성자 이름, 1인 사업자 정보, 사진도 개인정보가 될 수 있음
지식재산권 / 저작권권리자, 법원삭제 요청, 금지명령, 손해배상보호되는 표현을 복제했는지(리뷰, 사진, 지도 타일)사용자 리뷰와 사진은 저작권 보호 대상
플랫폼 기술적 집행Google의 자동 시스템IP 차단, CAPTCHA, 속도 제한, 계정 정지접근 패턴이 봇 탐지를 유발하는지Google은 Maps에서 강력한 안티봇 장치를 운영

법원이 공개 Google 지도 데이터 스크래핑을 이유로 컴퓨터 범죄를 인정하지 않는다고 해서, Google이 계약 위반으로 소송을 걸지 못하는 것은 아닙니다. 또 접근 차단, API 키 회수, 경고장 발송도 가능합니다. 약관 위반을 가볍게 보면 안 됩니다.

위험의 종류가 다를 뿐입니다. 그래도 위험은 위험입니다.

Google의 현재 약관은 실제로 무엇을 말하나

저는 2026년 7월 14일 기준의 관련 Google 정책 문서를 모두 확인했습니다. 아래는 실제 문구를 쉽게 풀어 설명한 것입니다. 확인용 링크도 함께 넣었습니다.

Google Maps 최종 사용자 추가 약관

2026년 1월 27일 최종 수정. Google 지도를 일반 사용자로 이용하는 모든 사람에게 적용됩니다.

금지되는 행위에는 다음이 포함됩니다.

  • Google 지도의 어떤 부분이든 재배포하거나 판매하는 행위
  • 명시적으로 허용된 경우를 제외하고 콘텐츠를 복사하는 행위
  • 대량 다운로드 또는 일괄 피드 생성
  • Google 지도를 사용해 다른 지도 관련 데이터셋, 비즈니스 목록 데이터베이스, 메일링 리스트, 또는 텔레마케팅 리스트생성하거나 보강해서 Google 지도와 대체 가능하거나 실질적으로 비슷한 결과물을 만드는 행위

마지막 항목이 리드 제너레이션에서 가장 중요합니다.

Google 지도 데이터를 기반으로 잠재고객 목록을 만들려는 목적이라면, Google 약관은 아주 분명하게 “안 된다”고 말합니다.

Google 일반 서비스 약관

2024년 5월 22일 발효이며, 2026년 7월 30일 업데이트가 예정되어 있습니다. 범위가 더 넓습니다.

  • 사용자는 Google의 서비스나 시스템을 남용, 훼손, 방해, 중단해서는 안 됩니다.
  • 금지 예시에는 시스템이나 보호 조치를 우회하는 행위, 그리고 robots.txt 같은 기계 판독 지시를 위반해 자동 수단으로 콘텐츠에 접근하는 행위가 포함됩니다.
  • 사용자는 서비스나 콘텐츠를 사용해 타인의 법적 권리, 특히 개인정보나 지식재산권을 침해해서는 안 됩니다.

Google Maps Platform API 이용 약관

Maps Platform 서비스 약관은 가장 강한 표현을 담고 있습니다. 3.2.3(a)항 제목은 “No Scraping”이며 다음과 같이 적혀 있습니다.

고객은 서비스 외부에서 사용하기 위해 Google Maps 콘텐츠를 내보내거나, 추출하거나, 기타 방식으로 스크래핑해서는 안 됩니다.

예시로는 다음이 포함됩니다.

  • Google Maps 콘텐츠를 사전 가져오기, 색인화, 저장, 재배포, 재호스팅하는 행위
  • 지도 타일, Street View 이미지, 지오코드, 길찾기, 거리 행렬 결과, 도로 정보, 장소 정보, 고도 값, 시간대 세부정보의 대량 다운로드
  • 업체명, 주소, 사용자 리뷰를 복사하고 저장하는 행위
  • Google Maps 콘텐츠를 텍스트 음성 변환 서비스와 함께 사용하는 행위

3.2.3(b)항은 서비스별 약관에서 명시적으로 허용한 경우를 제외하고 Google Maps 콘텐츠를 캐시할 수 없다고 덧붙입니다. 일부 필드(예: Places API의 위도/경도)는 최대 30일 동안만 임시 캐시가 허용되며, 그 후에는 삭제해야 합니다.

이보다 더 분명하게 쓰기도 어렵습니다. API를 사용해서 결과를 자신의 데이터베이스에 저장한다면, 좁게 허용된 캐시 예외에 해당하지 않는 한 거의 확실히 위반입니다.

법원은 공개 데이터 스크래핑에 대해 무엇을 말했나

어느 대법원 판결도 “Google 지도 스크래핑은 합법”이라고 말하지 않았습니다. 하지만 몇몇 판결은 공개 데이터 스크래핑을 바라보는 법원의 시각에 큰 영향을 줬습니다.

연도사건의미의미하지 않는 것
2021Van Buren v. United StatesCFAA의 “허가 범위 초과”는 게이트 기반 해석이 필요하며, 접근 권한이 있는 데이터를 오용했다고 해서 자동으로 연방법 위반이 되는 것은 아님계약 위반, 개인정보법, 플랫폼별 약관 문제는 다루지 않음
2022hiQ Labs v. LinkedIn (제9연방항소법원 최종)공개·로그아웃 상태의 LinkedIn 프로필 스크래핑은 CFAA 위반 가능성이 낮다고 봄계약 위반 위험을 없앤 것은 아님; 이후 LinkedIn의 계약 주장도 계속됨
2024Meta v. Bright Data (캘리포니아 북부지방법원)로그아웃 공개 데이터 스크래핑 논리가 일부 플랫폼 계약 주장에 제한을 줌사실관계와 약관 문구가 매우 중요하며, 모든 스크래핑에 대한 면허는 아님
2025–2026플랫폼 및 AI 데이터 분쟁플랫폼들은 스크래핑 관련 분쟁에서 이용약관, 저작권, 데이터 출처 이론을 계속 시험 중보편적 규칙은 아직 나오지 않았고, 데이터 종류·수집 방식·후속 사용이 여전히 핵심

실무적으로 보면, 미국에서 공개·로그아웃·비방해적 스크래핑은 로그인 차단이나 우회가 필요한 스크래핑보다 CFAA 위험이 낮습니다.

하지만 CFAA 위험이 낮다고 해서 Google 지도의 특정 계약 조건, 개인정보법, 지식재산권/사용자 생성 콘텐츠 문제, 비미국 규제가 무시되는 것은 아닙니다.

현재 법적 환경

최근 동향 중 주목할 만한 점은 다음과 같습니다.

Meta v. Bright Data 이후의 파장: 공개·로그아웃 데이터를 스크래핑하는 것이 CFAA 위반이 아니라는 2024년 판결은 일부 스크래핑 작업에 자신감을 줬지만, 동시에 Google을 포함한 플랫폼들이 기술적 대응을 더 강화하고 계약 문구를 더 엄격하게 다듬는 계기가 되었습니다. Google 지도 추가 약관도 2026년 1월 업데이트에서 금지 행위 예시를 더 구체적으로 보강했습니다.

플랫폼 및 AI 데이터 분쟁: 최근의 플랫폼, 자동 수집, AI 데이터 소싱 관련 분쟁은 같은 사실을 다시 보여줍니다. 법원과 규제기관은 점점 더 어떤 데이터인지, 어떤 방식으로 수집했는지, 그리고 어떻게 활용하는지를 구분합니다. 공개 업체 정보를 내부 분석용으로 수집하는 것과, 리뷰·사진·로그인 데이터·플랫폼 콘텐츠를 AI 학습 파이프라인에 넣는 것은 전혀 같은 위험이 아닙니다.

비즈니스 데이터와 개인정보: 정말 중요한 구분

GDPR 집행과 개인정보 준수는 많은 스크래핑 가이드가 건너뛰는 질문 하나에 달려 있습니다. 수집하는 것이 비즈니스 사실 정보인가, 개인정보인가? Google 지도 목록에는 둘 다 들어 있는 경우가 많습니다.

데이터 유형Google 지도에서의 예시분류GDPR/CCPA 위험 수준
비즈니스 사실 정보업체명, 주소, 전화번호, 영업시간, 웹사이트일반적으로 개인정보 아님⚠️ 낮음(단, 1인 사업자는 예외)
사업자/소유자 정보목록에 표시된 소유자 이름, 개인 이메일개인정보🔴 높음
사용자 생성 콘텐츠리뷰 본문, 작성자 이름, 프로필 사진개인정보🔴 높음
집계/파생 데이터평균 평점, 리뷰 수개인정보 아님✅ 낮음
사용자가 올린 사진실내 사진, 얼굴이 나온 음식 사진잠재적 개인정보⚠️ 중간~높음

여기서 주의할 점은, 1인 사업자의 “사업 전화번호”는 GDPR상 개인정보일 수 있다는 것입니다. 식당의 대표 전화번호는 보통 그렇지 않지만, 치과의사가 Google 지도 프로필에 직접 적어둔 휴대전화 번호는 거의 확실히 개인정보입니다.

분류는 필드 이름이 아니라 맥락에 따라 달라집니다.

데이터 유형별 Google 지도 스크래핑 위험

스크래핑한 데이터의 GDPR 준수

GDPR 제6조는 개인정보 처리의 적법한 근거를 요구합니다. 스크래핑한 데이터라도 예외가 아닙니다. “공개되어 있었다”는 사실만으로는 적법한 근거가 되지 않습니다. B2B 스크래핑에서 가장 흔히 주장되는 근거는 정당한 이익이지만, 이것도 자신의 이익이 정보주체의 권리보다 우위에 있음을 문서로 입증해야 합니다. 자동 승인 도장은 아닙니다.

그 밖의 의무도 있습니다.

  • 제14조 고지: 당사자가 아닌 다른 출처에서 개인정보를 수집했다면, 일반적으로 합리적인 기간 내에 고지해야 합니다.
  • 최소 수집 원칙: 명시한 목적에 실제로 필요한 항목만 수집해야 합니다.
  • 삭제권 / 거부권 처리: 스크래핑된 자신의 정보 삭제를 요청하면 처리 절차가 있어야 합니다.
  • 보존 정책: 스크래핑한 개인정보를 무기한 보관할 수 없습니다. 보존 기간을 정하고 지켜야 합니다.
  • CCPA/CPRA: 캘리포니아 소비자는 적용 대상 기업이 수집, 사용, 공유, 판매한 개인정보에 대해 열람, 삭제, 판매 거부 등의 권리를 가집니다.

B2B 리드 제너레이션에 대한 실무 조언: 비즈니스 사실 정보에 집중하고, 명확한 적법 근거가 없는 한 작성자 프로필과 사진은 피하세요. 모든 것을 문서화하고, 차단/삭제 프로세스를 유지하세요. 대규모로 운영하거나 EU/영국 정보주체를 대상으로 한다면 법률 자문을 받는 것이 좋습니다.

데이터 유형별 Google 지도 위험도

위험도는 데이터 종류에 따라 크게 달라집니다.

데이터 유형예시컴퓨터 접근 위험(CFAA)Google 약관 위험개인정보/IP 위험실무 가이드
사실 기반 업체 정보업체명, 공개 주소, 웹사이트, 일반 영업시간낮음(공개·로그아웃)⚠️ 중간 — 대량 추출 시 Maps 약관 위반⚠️ 낮음(단, 1인 사업자 예외)가장 낮은 위험 범주지만, 대규모 자동 수집은 여전히 Google 약관 위반
연락처 필드전화번호, 이메일, 소유자 이름낮음⚠️ 중간~높음🔴 개인정보면 높음최소 수집하고, 개인정보에 대한 적법 근거를 확인
리뷰와 작성자 이름“피자가 정말 맛있어요!” — John D., 별점 4점낮음🔴 높음 — 명시적 금지🔴 높음(개인정보 + 저작권)명확하고 문서화된 적법 근거가 없다면 피해야 함
사진과 Street View사용자가 올린 음식 사진, Street View 이미지낮음🔴 높음 — 명시적 금지🔴 높음(저작권, 잠재적 개인정보)스크래핑하지 마세요
지도 타일, 경로, 지오코드지도 이미지, 운전 경로, 위도/경도낮음🔴 높음 — 명시적 금지⚠️ 중간(데이터베이스권, 저작권)공식 API를 약관 범위 내에서 사용
비즈니스 프로필 소유자 데이터소유자 대시보드 정보, 비공개 메시지🔴 높음(로그인 필요)🔴 높음🔴 높음절대 스크래핑하지 마세요 — 인증이 필요함

리뷰, 사진, 지도 콘텐츠, 대량 리드 데이터베이스는 공개 사실 정보의 소규모 내부 확인보다 훨씬 더 위험합니다.

하지만 가장 낮은 위험 범주인 사실 기반 업체 정보조차도, 자동화된 대량 수집이라면 Google Maps 약관상 금지 대상입니다.

공식 API와 더 낮은 위험의 대안

Google 지도를 직접 스크래핑하는 것보다 법적·운영상 위험이 낮은 대안이 여러 가지 있습니다.

옵션최적 용도주요 한계위험 프로필
Google Places API장소 데이터(이름, 주소, 전화번호, 평점, 리뷰)의 승인된 접근요금(Place Details 1회 호출당 약 $0.017+), 엄격한 할당량, 캐시 제한, 출처 표기 요구✅ 약관 내 사용 시 낮음
Business Profile API본인 소유 또는 관리 권한이 있는 목록 관리일반 리드 제너레이션용 API가 아님 — 내 목록에 한정✅ 승인된 사용 범위 내에서 낮음
라이선스된 POI/데이터 제공업체분석, 시장조사용 대량 비즈니스 데이터비용, 모든 필드가 포함되지 않을 수 있음, 라이선스 조건 상이✅ 사용 범위에 라이선스가 맞으면 낮음
공개 비즈니스 웹사이트/디렉터리연락처, 지역 리드 맥락, 업종별 데이터더 느릴 수 있음, 데이터가 덜 완전할 수 있음⚠️ 낮음~중간(사이트 약관에 따라 다름)
Thunderbit공개 웹페이지, 디렉터리, PDF, 이벤트 페이지에서 구조화 데이터 추출금지된 Google 지도 스크래핑을 합법으로 바꿔주지는 않음⚠️ 적절한 공개 소스에서 사용 시 낮음

Google Places API: 솔직한 비용 구조

Places API는 장소 데이터에 접근하는 Google의 공식 경로입니다. 하지만 무료는 아니고, 많은 사람이 생각하는 것보다 약관 범위도 좁습니다.

항목Google Places API웹 스크래핑수동 수집
합법성✅ 완전 준수⚠️ 법적 회색지대(공개 데이터는 CFAA 위험이 낮지만 Google 약관 위반 가능)⚠️ 대규모로는 약관 회색지대
리드 1,000개당 비용약 $7–$32(필드에 따라 Place Details 호출당 약 $0.017)도구에 따라 다름무료(하지만 시간 비용이 매우 큼)
사용 가능한 필드API 스키마로 제한유연함 — 보이는 모든 필드 가능보이는 모든 필드 가능
속도 제한있음(엄격한 할당량)도구/방식에 따라 다름사람 속도
설정 난이도개발자 필요(API 키, 코드)노코드 도구는 쉬움없음
데이터 최신성실시간준실시간특정 시점 스냅샷
캐싱임시(일부 필드 30일)사용자가 책임해당 없음

현실적인 시나리오: 미국 배관 업계에서 업체명, 전화번호, 주소, 웹사이트가 포함된 리드 5,000개가 필요하다고 합시다. Places API는 필드 마스크에 따라 약 $85–$160 정도 들고, 통합 개발을 위한 개발자 시간도 추가됩니다. 수동으로 한 목록당 2분씩 걸리면 약 167시간이 소요됩니다. 반면 Google 지도가 아닌 공개 디렉터리를 대상으로 노코드 스크래핑 도구를 쓰면 하루 안에도 끝낼 수 있습니다.

많은 B2B 팀에게 가장 현실적인 방법은, 가치가 높은 일부 데이터는 Places API로 가져오고, 더 넓은 리드 목록은 공개 비즈니스 웹사이트와 디렉터리에서 확보하는 혼합 전략입니다.

실무용 판단 프레임워크

특정 Google 지도 스크래핑 워크플로가 적절한지 평가할 때 쓸 수 있는 단계별 프레임워크입니다. “괜찮다”로 끝내기 위한 것이 아니라, 각 단계에서 위험을 드러내기 위한 것입니다.

Google 지도 스크래핑 위험 판단 프레임워크

1단계: 로그인, 계정 접근, CAPTCHA 우회, API 키 없이 보이는 데이터인가?

  • 아니오 → 🔴 높은 위험. 명시적 허가가 없다면 여기서 멈추세요.
  • 예 → 다음 단계로.

2단계: 그 데이터가 Google Maps 콘텐츠(지도 타일, 지오코드, 경로, 장소 데이터), 사용자 생성 콘텐츠(리뷰, 사진), 또는 개인정보인가?

  • Google Maps 콘텐츠라면 → ⚠️ 공개 여부와 무관하게 Google 약관상 추출 금지.
  • UGC라면 → 🔴 높은 위험(저작권 + 개인정보).
  • 개인정보라면 → 🔴 GDPR/CCPA상 적법 근거 필요.
  • 순수한 사실 기반 업체 정보라면 → ⚠️ 대규모 수집은 여전히 Google 약관 위반이지만 개인정보/IP 위험은 더 낮음.

3단계: 대량 비즈니스 목록 데이터베이스, 메일링 리스트, 텔레마케팅 리스트, 대체 지도/디렉터리, AI 학습 데이터셋을 만들고 있는가?

  • 하나라도 예라면 → 🔴 Google Maps 추가 약관에서 직접 금지. 집행 위험 높음.
  • 아니오 → 다음 단계로.

4단계: robots.txt, 속도 제한을 지키고 보호 장치(CAPTCHA, 봇 탐지)를 우회하지 않는가?

  • 우회한다면 → 🔴 Google 일반 약관 위반이며 CFAA 위험도 상승.
  • 지킨다면 → ⚠️ 그래도 Maps 특정 약관상 자동 추출은 금지될 수 있음.

5단계: 같은 목적에 사용할 공식 API나 라이선스 데이터가 있는가?

  • 있다면 → 강력히 그쪽을 우선하세요. 비용은 보험료라고 생각하면 됩니다.
  • 없다면 → 왜 승인된 대안이 없는지 문서화하세요.

6단계: 개인정보 근거, 보존 정책, 거부/삭제 워크플로가 있는가?

  • 없으면 → 다른 요소와 무관하게 개인정보 측면에서 노출됩니다.
  • 있다면 → 개인정보 위험을 줄인 것입니다(없앤 것은 아님).

시나리오별 위험 매트릭스

시나리오법적 위험(CFAA)약관 위험개인정보 위험실무 위험(IP 차단 등)
공개 업체 목록 소규모 스크래핑, 미국 기반✅ 낮음⚠️ 중간⚠️ 낮음(개인정보 제외)✅ 낮음
공개 업체 데이터 대량 스크래핑, 속도 제한 준수✅ 낮음⚠️ 중간~높음⚠️ 중간⚠️ 중간
개인 정보가 포함된 사용자 리뷰 스크래핑, EU 대상✅ 낮음(CFAA)🔴 높음🔴 높음(GDPR)⚠️ 중간
CAPTCHA 또는 로그인 벽 우회⚠️ 중간~높음🔴 높음상황에 따라 다름🔴 높음
Google 지도 데이터로 메일링/텔레마케팅 리스트 제작✅ 낮음(CFAA)🔴 높음🔴 높음⚠️ 중간
Google Maps API를 약관 내에서 사용✅ 없음✅ 없음✅ 낮음(최소 수집 시)✅ 없음
공개 비즈니스 디렉터리(비 Google) 스크래핑✅ 낮음사이트에 따라 다름⚠️ 낮음~중간✅ 낮음~중간

Google이 경고장을 보내면 실제로 어떻게 해야 하나

이 질문은 포럼에서 정말 자주 나오지만, 정작 누구도 정면으로 답하지 않습니다.

경고장은 소송이 아닙니다. 보통 Google의 법무팀이나 외부 로펌이 보내는 요구서로, 특정 행위를 중단하라고 요청하는 문서입니다. 이용약관 위반, 저작권 침해, 기타 주장들을 언급할 수 있습니다. 심각한 문서이긴 하지만 법원 명령은 아닙니다.

받았을 때 즉시 할 일:

  1. 문서에 적힌 스크래핑 활동을 중단하세요. 통보 후에도 계속하면 법적 노출이 크게 커집니다.
  2. 모든 기록을 보존하세요. 증거를 삭제하지 마세요. 로그, 스크래핑 데이터, 커뮤니케이션, 코드가 모두 포함됩니다. 법적 통지를 받은 뒤 증거를 삭제하면 별도의 법적 문제(증거인멸)가 생길 수 있습니다.
  3. 문서를 꼼꼼히 읽으세요. Google 플랫폼 팀의 약관 위반 통지인지, Google 변호사의 법적 경고인지 확인해야 합니다. 둘은 심각도와 의미가 다릅니다.
  4. 변호사와 상담하세요. 뻔한 답처럼 들리지만, 경고장을 받는 순간부터는 인터넷의 일반적인 조언보다 전문 법률 자문이 필요해집니다.

대응 선택지:

  • 준수: 활동을 멈추고, 준수 사실을 서면으로 확인합니다. 소규모/중간 규모 운영에서는 가장 흔하고 보통 더 낮은 위험의 대응입니다.
  • 협상: 사용 방식에 방어 논리가 있거나 전환 기간이 필요하다면 변호사를 통해 건설적으로 대응할 수 있습니다.
  • 다툼: 강한 법적 근거와 이를 뒷받침할 자원이 없는 한, 보통은 권장되지 않습니다.

현실적인 참고점: Google은 법적 조치보다 기술적 조치 — IP 차단, CAPTCHA, 속도 제한, 계정 정지 — 를 훨씬 더 많이 사용합니다. 내부용 비즈니스 데이터를 수집하는 소규모 또는 중간 규모 스크래퍼에게 경고장이 오는 일은 드뭅니다. Google은 역사적으로 경쟁 서비스 구축, 대규모 상업 재판매, Google 제품에 측정 가능한 피해를 주는 운영에 법적 조치를 집중해 왔습니다.

그렇다고 안심하라는 뜻은 아닙니다. 확률이 낮다는 뜻이지, 0이라는 뜻은 아닙니다.

지역 비즈니스 데이터가 필요한 팀을 위한 안전한 경계

대부분의 영업, 마케팅, 부동산 팀은 지역 비즈니스 데이터가 필요합니다. 아래 경계선은 운영을 완전히 못 하게 하지 않으면서 위험을 줄이는 방법입니다.

  • Google에서 파생된 데이터를 대량으로 필요로 한다면 공식 API나 라이선스 데이터셋을 우선하세요. 비용은 실제하지만, 위험 감소 효과도 실제입니다.
  • 공개 비즈니스 데이터를 수집하더라도 규모를 작게 유지하고, 꼭 필요한 범위만, 정당한 사업 목적에 연결하세요. “3개 우편번호 지역의 배관업체 연락처가 필요합니다”는 “주 전체의 모든 업체 목록이 필요합니다”보다 훨씬 방어하기 쉽습니다.
  • Google 리뷰, 사진, 지도 타일, 경로/지오코드 데이터셋, 소유자/계정 데이터는 복사하지 마세요. Google 약관과 지식재산권/개인정보법 모두에서 가장 위험한 범주입니다.
  • 명시적으로 허용되지 않았다면 Google 계정에 로그인한 상태에서 스크래핑하지 마세요. 특히 해당 계정 유형의 약관이 워크플로를 명확히 허용하지 않는다면 더욱 그렇습니다.
  • Google Maps 콘텐츠로 대체 지도나 대량 텔레마케팅 데이터베이스를 만들지 마세요. Google 약관이 가장 분명하게 금지하는 사용 사례입니다.
  • 수집한 모든 데이터에 대해 출처, 목적, 보존 기간, 개인정보 근거를 기록하세요. 왜 그 데이터를 가지고 있는지 설명할 수 없다면, 사실상 가지고 있지 말아야 할 가능성이 큽니다.
  • Thunderbit 같은 도구는 공개 비즈니스 웹사이트, 이벤트 페이지, 협회 디렉터리, 이커머스 목록, 공개 PDF처럼 위험이 낮은 소스에서 사용하세요. 이러한 소스에 맞을 때 Thunderbit의 AI Suggest Fields 기능은 페이지 구조에 맞는 열만 추천해 자연스럽게 데이터 최소화를 유도합니다. Chrome 확장 프로그램으로 이런 소스에서 구조화 데이터를 몇 번 클릭만으로 추출할 수 있고, Excel, Google Sheets, Airtable, Notion으로 바로 내보낼 수 있습니다.

분명히 말씀드리자면, Thunderbit이 원래 금지된 Google 지도 스크래핑 워크플로를 합법으로 바꿔주지는 않습니다. 어떤 도구도 그렇게 할 수는 없습니다.

하지만 실제 목표가 지역 비즈니스 리드라면, 데이터는 종종 업체 자체 웹사이트, 업종 디렉터리, 상공회의소 페이지, 공개 공시 자료 등 Google 지도보다 제한이 적은 소스에 있습니다. Thunderbit은 바로 그런 코딩 없는 웹 스크래핑을 위해 만들어졌습니다.

리드 제너레이션 워크플로를 더 깊게 보고 싶다면, AI 리드 제너레이션웹 스크래핑이란 무엇인가 관련 글도 함께 참고하세요.

핵심 정리

  • Google 지도 스크래핑은 단순한 “예/아니오” 문제가 아닙니다. 무엇을, 어떻게, 어디서, 어떤 용도로 쓰는지에 따라 답이 달라집니다.
  • 미국의 공개 데이터 스크래핑 판례(Van Buren, hiQ, Meta v. Bright Data)는 공개·로그아웃 데이터의 CFAA 위험을 낮추지만, Google 지도는 계약상 여전히 훨씬 더 엄격합니다.
  • 가장 위험한 워크플로는 대량 추출, 서비스 외부에서의 Google Maps 콘텐츠 재사용, 리뷰/사진, 개인정보, 로그인/API 오용, 대체 디렉터리, 텔레마케팅 리스트, AI 학습 데이터셋 제작입니다.
  • 비즈니스 데이터와 개인정보의 구분이 개인정보 준수에서 가장 중요합니다. 1인 사업자 정보, 작성자 이름, 사용자 사진은 공개되어 있어도 개인정보일 수 있습니다.
  • 위험이 더 낮은 방식은 공식 API(Places API를 약관 내에서 사용), 라이선스된 POI 데이터, 또는 개인정보 최소화와 보존 통제가 가능한 비 Google 공개 소스를 활용하는 것입니다.
  • 지역 비즈니스 리드가 필요하다면, Thunderbit 같은 도구가 Google 지도 자체보다 제한이 적은 공개 비즈니스 웹사이트와 디렉터리에서 구조화 데이터를 추출하는 데 도움이 됩니다.
  • 법적 환경은 아직 계속 변하고 있습니다. 법원은 약관 집행, 공개 데이터 접근, 개인정보 의무, AI 관련 자동 수집의 경계를 계속 다듬고 있습니다.

자주 묻는 질문

1. Google 지도에서 업체명과 주소를 스크래핑하는 것은 불법인가요?

현재 미국법 기준으로는, 공개적으로 보이는 데이터를 스크래핑하는 행위가 Van Buren과 hiQ 판례에 비춰 연방법상 범죄(CFAA)가 될 가능성은 낮습니다. 하지만 Google Maps 이용약관은 업체명과 주소의 대량 추출을 명시적으로 금지합니다. 약관 위반이 곧바로 범죄는 아니지만, 계정 정지, IP 차단, 그리고 Google의 계약 위반 민사소송으로 이어질 수 있습니다.

2. Google 지도 리뷰도 스크래핑할 수 있나요?

가장 위험한 범주 중 하나입니다. Google Maps Platform 약관은 사용자 리뷰의 복사 및 저장을 명시적으로 금지합니다. 리뷰에는 GDPR/CCPA 대상이 될 수 있는 개인정보(작성자 이름, 프로필 정보)가 포함되며, 리뷰 본문 자체도 작성자의 저작권을 가집니다. 매우 구체적이고 문서화된 적법 근거가 있고 개인정보 의무를 감당할 준비가 되어 있지 않다면, 리뷰 스크래핑은 피해야 합니다.

3. Google Places API를 쓰면 스크래핑보다 안전한가요?

네, 훨씬 안전합니다. Places API는 장소 데이터에 접근하는 Google의 공식 경로이며, 약관 안에서 사용하면 이용약관 위반 위험이 없어집니다. 대신 비용(Place Details 호출당 약 $0.017+), 엄격한 할당량, 제한적 캐싱(일부 필드 30일), 출처 표기 요구가 있습니다. 대부분의 비즈니스 용도에서는, 허가받지 않은 스크래핑이 초래할 법적 위험보다 API 비용이 훨씬 저렴합니다.

4. Google 지도 데이터를 리드 제너레이션이나 텔레마케팅에 사용할 수 있나요?

Google Maps 추가 약관은 Google 지도를 사용해 메일링 리스트나 텔레마케팅 리스트를 생성하거나 보강하는 행위를 명시적으로 금지합니다. Places API로 데이터를 얻었다 해도, 약관은 후속 사용을 제한합니다. 리드 제너레이션은 업체의 공개 웹사이트, 업종 디렉터리, 라이선스된 데이터 구매 같은 더 낮은 위험의 대안을 고려하는 것이 좋습니다. Thunderbit 같은 도구는 이런 비 Google 소스에서 구조화 데이터를 추출하는 데 도움이 됩니다.

5. Thunderbit을 쓰면 Google 지도 스크래핑도 준수하게 되나요?

아니요. 어떤 도구도 금지된 Google 지도 스크래핑을 준수로 바꾸지 못합니다. 준수 여부는 사용하는 도구가 아니라 데이터 소스, 데이터 종류, 사용 목적에 달려 있습니다. Thunderbit은 공개 웹페이지, 비즈니스 웹사이트, 디렉터리, PDF, 기타 적절한 소스에서 구조화 데이터를 추출하도록 설계되었습니다. 자동 수집이 허용되거나 최소한 명시적으로 금지되지 않은 소스에서 사용하면 운영 부담을 줄일 수 있습니다. 하지만 Google 약관이나 개인정보법을 무시하게 해주지는 않습니다.

더 알아보기

Ke
Ke
Thunderbit CTO | 시니어 데이터 사이언티스트 & ML 전문가 머신러닝과 데이터 과학 분야에서 약 10년에 가까운 경험을 쌓아온 Ke Shen은 컬럼비아 대학교 출신이며, 전 Walmart Labs의 시니어 데이터 사이언티스트였습니다. Python, R, Java, 통계 분야에서 동료들에게도 인정받는 깊은 전문성을 바탕으로, 복잡한 AI 알고리즘을 이론에서 실제 운영 수준의 아키텍처로 전환하는 데 필요한 실전 인사이트를 공유합니다.
Topics
Web Scraping ToolsAI Web Scraper
목차

말 한마디로 웹페이지를 스크래핑하세요

원하는 걸 평범한 영어로 말하면 됩니다. 아니면 아무 말도 안 해도 괜찮아요.

Thunderbit 사용해보기 무료
AI로 데이터 추출하기
Google Sheets, Airtable, Notion으로 데이터를 손쉽게 منتقل하세요
Chrome Store Rating
PRODUCT HUNT#1 Product of the Week