Op dit moment zit ergens een salesmedewerker naar Google Maps te kijken en denkt: “Dit is toch gewoon openbaar. Dan kan ik het toch simpelweg overnemen?” Duizenden bedrijfsnamen, telefoonnummers en adressen — allemaal zichtbaar in de browser en ogenschijnlijk klaar om zo in een spreadsheet te zetten.
Maar “zichtbaar” en “vrij om te scrapen” zijn niet hetzelfde. Ik heb de echte Google-voorwaarden, rechterlijke uitspraken, privacyregels en handhavingspatronen uitgeplozen om een antwoord te geven dat verder gaat dan het standaard “dat hangt ervan af”. Dit artikel geeft juridische informatie, geen juridisch advies, en is gebaseerd op bronnen die op 14 juli 2026 zijn gecontroleerd — inclusief wat Google zelf schrijft, wat rechters hebben geoordeeld, waar privacywetgeving grenzen trekt en welke praktische opties je hebt als je lokale bedrijfsdata nodig hebt.
Is het scrapen van Google Maps legaal? Het korte antwoord
Het scrapen van publiek zichtbare Google Maps-data is onder de huidige Amerikaanse jurisprudentie over openbare data niet automatisch een misdrijf. Maar in de meeste manieren waarop mensen het in de praktijk willen gebruiken, is het wel duidelijk in strijd met Google’s eigen voorwaarden.
Die ene zin zet meteen veel op scherp. Als mensen vragen “is het legaal?”, bedoelen ze eigenlijk meerdere overlappende lagen:
- Wetgeving rond computergebruik (CFAA in de VS): Kun je worden vervolgd voor het benaderen van openbare data?
- Contract / Gebruiksvoorwaarden: Verbiedt Google’s licentie dit, en wat gebeurt er als je die licentie schendt?
- Privacywetgeving (GDPR, CCPA): Bevatten de gegevens persoonsgegevens, en heb je een rechtsgrond om die te verwerken?
- Intellectueel eigendom en door gebruikers gemaakte content: Zijn reviews, foto’s en kaarttegels beschermd?
- Handhaving door het platform: Gaat Google je blokkeren, je account opschorten of een sommatie sturen?
Geen enkel simpel “ja” of “nee” dekt al deze vijf lagen. Google Maps is strenger dan de meeste openbare websites — het is een gelicentieerd kaart- en databankproduct met ongewoon expliciete voorwaarden. Het echte antwoord hangt af van wat je scrapt, hoe je dat doet, waar je bent en wat je met de data doet.
Wat Google Maps-scraping meestal betekent
Google Maps-scraping betekent software gebruiken om automatisch data te halen uit Google Maps-vermeldingen, zoekresultaten, plaats-pagina’s, reviews, foto’s, kaarttegels, routes, geocodes of antwoorden van de Places API. Een bot bezoekt de pagina’s en haalt gestructureerde informatie op in plaats van dat een mens alles handmatig kopieert.
De data waar mensen meestal naar op zoek zijn valt grofweg in een paar categorieën:
- Bedrijfsgegevens: naam, adres, telefoonnummer, website, openingstijden, categorie
- Beoordelingen en reviews: sterren, reviewtekst, namen van reviewers, reacties van de eigenaar
- Foto’s: bedrijfsfoto’s, door gebruikers geüploade afbeeldingen, Street View-beelden
- Kaart- en geo-content: kaarttegels, geocodes, routes, afstandsberekeningen, hoogtedata
- Data achter een login: informatie uit Business Profile voor eigenaren/beheerders (inloggen vereist)
Eén verschil is belangrijker dan veel mensen beseffen: openbare zichtbaarheid zonder inloggen (wat iedereen ziet zonder aan te melden) versus ingelogde of API-toegang (accountgegevens, API-sleutels en extra contractvoorwaarden). De meeste discussies over scraping gaan over het openbare, niet-ingelogde geval. De voorwaarden verschillen flink afhankelijk van aan welke kant van die lijn je zit.
Veelgebruikte scenario’s: lokale leadgeneratie, concurrentieanalyse, audits van vestigingslocaties, reviewmonitoring, marktgrootte-inschatting en prospecting voor vastgoed. Dat is logisch — Google Maps is misschien wel de grootste bedrijvengids ter wereld.
Maar dat betekent niet dat die data zomaar van jou is.
Juridisch versus in strijd met Google’s regels: waarom dat verschil telt
De meeste artikelen over dit onderwerp missen hier de kern. Een schending van de Gebruiksvoorwaarden en een strafrechtelijke overtreding rond computergebruik zijn niet hetzelfde, en de gevolgen zijn ook anders.
| Regelsysteem | Wie handhaaft het | Veelvoorkomende gevolgen | Waar het vooral om draait | Specifieke noot voor Google Maps |
|---|---|---|---|---|
| Wetgeving rond computergebruik (CFAA) | Federale/staat-aanklagers, particuliere eisers | Strafrechtelijke vervolging, civiele schadevergoeding | Of je zonder toestemming toegang kreeg of die toestemming overschreed | Openbare, niet-ingelogde data leidt na Van Buren en hiQ minder snel tot CFAA-problemen |
| Google Gebruiksvoorwaarden / Maps Additional Terms | Google (contracthandhaving) | Accountopschorting, intrekking van API-sleutels, IP-blokkades, sommatie, civiele claim wegens contractbreuk | Of je de specifieke licentievoorwaarden schond | De Google Maps-voorwaarden verbieden expliciet bulk-extractie, het opbouwen van leadlijsten en het maken van vervangende gidsen |
| Privacywetgeving (GDPR, CCPA) | Autoriteiten voor gegevensbescherming, individuen | Boetes, handhavingsbevelen, particuliere claims | Of persoonsgegevens met een rechtsgrond, kennisgeving en dataminimalisatie worden verwerkt | Reviews, namen van reviewers, gegevens van eenmanszaken en foto’s kunnen persoonsgegevens zijn |
| Intellectueel eigendom / auteursrecht | Rechthebbenden, rechters | Verwijdering, verbodsomgeving, schadevergoeding | Of je beschermde expressie kopieerde (reviews, foto’s, kaarttegels) | Door gebruikers geplaatste reviews en foto’s vallen onder auteursrecht |
| Technische platformhandhaving | Geautomatiseerde systemen van Google | IP-bans, CAPTCHAs, snelheidsbeperking, accountopschorting | Of je toegangsprofiel botdetectie triggert | Google investeert zwaar in anti-botmaatregelen voor Maps |
Zelfs als een rechter je voor het scrapen van openbare Google Maps-data niet zou veroordelen voor een computercrime, kan Google je nog steeds aanklagen wegens contractbreuk, je toegang blokkeren, je API-sleutels intrekken en een sommatie sturen. Zie een schending van de gebruiksvoorwaarden dus niet als iets onschuldigs.
Het type risico is anders. Maar het blijft echt risico.
Wat Google’s huidige voorwaarden echt zeggen
Ik heb alle relevante Google-documenten doorgenomen die per 14 juli 2026 van kracht waren. Hieronder staat in gewone taal wat ze daadwerkelijk zeggen — met links zodat je het zelf kunt controleren.
Google Maps aanvullende voorwaarden voor eindgebruikers
Laatste wijziging 27 januari 2026. Deze gelden voor iedereen die Google Maps als eindgebruiker gebruikt.
Verboden gedrag omvat onder meer:
- Het herverdelen of verkopen van een deel van Google Maps
- Content kopiëren, behalve waar dat uitdrukkelijk is toegestaan
- In bulk downloaden of bulkfeeds van content maken
- Google Maps gebruiken om een andere kaartgerelateerde dataset, bedrijfsvermeldingen-database, mailinglijst of telemarketinglijst te maken of uit te breiden die Google Maps vervangt of er sterk op lijkt
Die laatste bullet is vooral belangrijk voor leadgeneratie.
Als je doel is om op basis van Google Maps-data een prospectlijst op te bouwen, zeggen Google’s eigen voorwaarden dat dat niet mag.
Algemene Google Gebruiksvoorwaarden
Van kracht sinds 22 mei 2024, met een update gepland voor 30 juli 2026. Deze zijn breder:
- Gebruikers mogen Google’s diensten of systemen niet misbruiken, schaden, verstoren of onderbreken
- Voorbeelden van verboden gedrag zijn onder meer het omzeilen van systemen of beschermingsmaatregelen en automatisch content benaderen in strijd met machinaal leesbare instructies (zoals robots.txt)
- Gebruikers mogen diensten of content niet gebruiken om de wettelijke rechten van anderen te schenden, inclusief privacy of intellectueel eigendom
Google Maps Platform-voorwaarden voor API-gebruikers
De Maps Platform Terms of Service bevatten de strengste formulering. Sectie 3.2.3(a) heet “No Scraping” en zegt:
Customers must not export, extract, or otherwise scrape Google Maps Content for use outside the services.
De voorbeelden die ze geven zijn onder meer:
- Google Maps Content vooraf ophalen, indexeren, opslaan, opnieuw delen of elders hosten
- In bulk tegels, Street View-afbeeldingen, geocodes, routegegevens, afstandsmatrixresultaten, roads information, places information, hoogtewaarden en tijdzonegegevens downloaden
- Bedrijfsnamen, adressen of gebruikersreviews kopiëren en opslaan
- Google Maps Content gebruiken in combinatie met text-to-speech-diensten
Sectie 3.2.3(b) voegt toe dat klanten Google Maps Content niet mogen cachen, behalve waar dat uitdrukkelijk is toegestaan door de servicespecifieke voorwaarden, die voor sommige velden beperkte, tijdelijke caching toestaan (bijvoorbeeld Places API latitude/longitude mag tot 30 opeenvolgende dagen worden bewaard en moet daarna worden verwijderd).
Moeilijk om nog duidelijker te zijn dan dat. Als je de API gebruikt en de resultaten opslaat in je eigen database, overtreed je deze voorwaarden vrijwel zeker — tenzij je use case precies binnen die beperkte cachingtoestemming valt.
Wat rechters hebben gezegd over het scrapen van openbare data
Er is geen uitspraak van het Hooggerechtshof die zegt: “Google Maps scrapen is legaal.” Maar verschillende uitspraken hebben wel invloed gehad op hoe rechters omgaan met scraping van openbare data.
| Jaar | Zaak | Wat het betekent | Wat het níet betekent |
|---|---|---|---|
| 2021 | Van Buren v. United States | De CFAA-interpretatie van “exceeds authorized access” vereist een gate-based analyse — misbruik van data waartoe je toegang hebt is niet automatisch een federaal misdrijf | Gaat niet over contractclaims, privacywetgeving of platformspecifieke voorwaarden |
| 2022 | hiQ Labs v. LinkedIn (Ninth Circuit, definitief) | Scrapen van openbare, niet-ingelogde LinkedIn-profielen viel waarschijnlijk niet onder de CFAA | Haalde het contractrisico niet weg; LinkedIn’s latere contractclaims bleven bestaan |
| 2024 | Meta v. Bright Data (N.D. Cal.) | Argumenten rond scraping van openbare, niet-ingelogde data beperkten sommige contractclaims van platforms | Feiten en exacte voorwaarden zijn bepalend — geen algemene vrijbrief voor alle scraping |
| 2025–2026 | Geschillen rond platforms en AI-data | Platforms blijven ToS-, auteursrecht- en data-bron-theorieën testen in scrapinggeschillen | Er ontstond geen universele regel; datatype, verzamelmethode en gebruik na verzameling blijven doorslaggevend |
De praktische conclusie: openbare, niet-ingelogde, niet-verstorende scraping brengt in de VS minder CFAA-risico met zich mee dan scraping achter een login of met veel omzeilingstechnieken.
Maar lager CFAA-risico betekent niet dat je daarmee de specifieke contractvoorwaarden van Google Maps, privacywetgeving, IP-/UGC-zorgen of niet-Amerikaanse regels automatisch omzeilt.
De huidige juridische realiteit
Een paar ontwikkelingen zijn het waard om te volgen:
Nasleep van Meta v. Bright Data: De uitspraak uit 2024 dat scraping van openbare, niet-ingelogde data de CFAA niet schendt, heeft sommige scrapingactiviteiten aangemoedigd. Tegelijk heeft het platforms — waaronder Google — aangezet om meer te investeren in technische tegenmaatregelen en hun contracttaal aan te scherpen. Google’s Maps Additional Terms kregen in januari 2026 extra specifieke voorbeelden van verboden gedrag.
Geschillen rond platforms en AI-data: Recente conflicten over platforms, geautomatiseerde verzameling en AI-databronnen onderstrepen hetzelfde basispunt: rechters en toezichthouders maken steeds vaker onderscheid tussen het type data, de methode van verzamelen en het gebruik daarna. Openbare bedrijfsgegevens scrapen voor interne analyse is niet hetzelfde risicoprofiel als reviews, foto’s, ingelogde data of platformcontent kopiëren voor een AI-trainingspipeline.
Bedrijfsdata versus persoonsgegevens: het verschil dat er echt toe doet
GDPR-handhaving en privacy-compliance draaien om een vraag die in veel scrapinggidsen wordt overgeslagen: verzamel je feitelijke bedrijfsgegevens of persoonsgegevens? Google Maps-vermeldingen bevatten vaak allebei.
| Gegevenstype | Voorbeelden op Google Maps | Classificatie | Risiconiveau onder GDPR/CCPA |
|---|---|---|---|
| Feitelijke bedrijfsgegevens | Bedrijfsnaam, adres, telefoonnummer, openingstijden, website | Meestal geen persoonsgegevens | ⚠️ Laag (behalve bij eenmanszaak) |
| Informatie over eigenaar/bedrijf | Naam van eigenaar in de vermelding, persoonlijk e-mailadres | Persoonsgegevens | 🔴 Hoog |
| Door gebruikers gegenereerde content | Reviewtekst, naam van reviewer, profielfoto | Persoonsgegevens | 🔴 Hoog |
| Geaggregeerde/afgeleide data | Gemiddelde beoordeling, aantal reviews | Geen persoonsgegevens | ✅ Laag |
| Door gebruikers geüploade foto’s | Interieurfoto’s, foto’s van eten met gezichten | Mogelijk persoonsgegevens | ⚠️ Middel–Hoog |
Hier zit de valkuil: een “zakelijk telefoonnummer” van een eenmanszaak is onder de GDPR wel degelijk persoonsgegevens. Het algemene telefoonnummer van een restaurant waarschijnlijk niet. Het directe mobiele nummer van een tandarts dat op zijn Google Maps-profiel staat, is dat vrijwel zeker wel.
De classificatie hangt af van de context, niet van de veldnaam.

GDPR-compliance voor gescrapete data
Artikel 6 van de GDPR vereist een rechtsgrond voor de verwerking van persoonsgegevens — of die nu gescrapet zijn of niet. “Het was openbaar zichtbaar” is op zichzelf geen rechtsgrond. De meest gebruikte grondslag voor B2B-scraping is gerechtvaardigd belang, maar daarvoor is een gedocumenteerde afweging nodig waaruit blijkt dat jouw belang zwaarder weegt dan de rechten van de betrokkene. Het is geen standaardstempel.
Andere verplichtingen zijn onder meer:
- Kennisgeving volgens artikel 14: Als je persoonsgegevens verzamelt uit een andere bron dan de betrokkene zelf, moet je die persoon doorgaans binnen een redelijke termijn informeren
- Dataminimalisatie: Verzamel alleen de velden die je echt nodig hebt voor je doel
- Recht op verwijdering / opt-out: Als iemand van wie jij data hebt gescrapet om verwijdering vraagt, moet je daar een proces voor hebben
- Bewaartermijnbeleid: Je mag gescrapete persoonsgegevens niet onbeperkt bewaren — definieer en handhaaf een retentieperiode
- CCPA/CPRA: Consumenten in Californië hebben rechten rond persoonsgegevens die door betrokken bedrijven worden verzameld, gebruikt, gedeeld of verkocht, inclusief het recht om inzage te vragen, te laten verwijderen en af te zien van verkoop
Praktisch advies voor B2B-leadgeneratie: beperk je tot feitelijke bedrijfsgegevens, vermijd reviewer-profielen en foto’s tenzij je een duidelijke rechtsgrond hebt, documenteer alles en houd een suppressie-/verwijderproces aan. Werk je op grote schaal of richt je je op EU-/VK-betrokkenen? Raadpleeg dan een jurist.
Google Maps-risico per gegevenstype
Het risico verschilt enorm per type data.
| Gegevenstype | Voorbeeld | Risico rond computergebruik (CFAA) | Risico onder Google-voorwaarden | Privacy-/IP-risico | Praktisch advies |
|---|---|---|---|---|---|
| Feitelijke bedrijfsgegevens | Bedrijfsnaam, openbaar adres, website, algemene openingstijden | Laag (openbaar, niet-ingelogd) | ⚠️ Middel — nog steeds in strijd met Maps-voorwaarden bij bulkextractie | ⚠️ Laag tenzij het om eenmanszaak gaat | Laagste risicocategorie, maar nog steeds tegen Google’s voorwaarden bij schaal |
| Contactvelden | Telefoonnummers, e-mails, eigenaarsnamen | Laag | ⚠️ Middel–Hoog | 🔴 Hoog als het om persoonsgegevens gaat | Verzamel zo min mogelijk; controleer rechtsgrond voor persoonsgegevens |
| Reviews en namen van reviewers | “Heerlijke pizza!” — John D., 4 sterren | Laag | 🔴 Hoog — expliciet verboden | 🔴 Hoog (persoonsgegevens + auteursrecht) | Vermijd dit, tenzij je een sterke, gedocumenteerde rechtsgrond hebt |
| Foto’s en Street View | Door gebruikers geüploade foodfoto’s, Street View-beelden | Laag | 🔴 Hoog — expliciet verboden | 🔴 Hoog (auteursrecht, mogelijk persoonsgegevens) | Niet scrapen |
| Kaarttegels, routes, geocodes | Kaartbeelden, routebeschrijvingen, lat/lng | Laag | 🔴 Hoog — expliciet verboden | ⚠️ Middel (databankrechten, auteursrecht) | Gebruik officiële API’s binnen de voorwaarden |
| Gegevens uit Business Profile voor eigenaar | Dashboardgegevens, privéberichten | 🔴 Hoog (login vereist) | 🔴 Hoog | 🔴 Hoog | Nooit scrapen — authenticatie vereist |
Reviews, foto’s, kaartcontent en bulk lead-databases brengen duidelijk meer risico met zich mee dan kleinschalige interne controles van openbare, feitelijke bedrijfsinfo.
Maar zelfs de laagste risicocategorie — feitelijke bedrijfsgegevens — blijft in bulk en via automatisering in strijd met Google’s Maps-voorwaarden.
Officiële API’s en alternatieven met minder risico
Er zijn verschillende alternatieven met minder juridisch en operationeel risico dan rechtstreeks Google Maps scrapen.
| Optie | Het beste voor | Belangrijkste beperking | Risicoprofiel |
|---|---|---|---|
| Google Places API | Geautoriseerde toegang tot plaatsgegevens (naam, adres, telefoonnummer, beoordeling, reviews) | Kosten ($0,017+/call voor Place Details), strikte quota, cachinglimieten, attributieverplichtingen | ✅ Laag als je binnen de voorwaarden blijft |
| Business Profile API’s | Beheren van vermeldingen die je bezit of mag beheren | Geen algemene leadgen-API — alleen voor je eigen vermeldingen | ✅ Laag voor geautoriseerd gebruik |
| Gelicentieerde POI-/dataproviders | Bulk bedrijfsdatasets voor analyse en marktonderzoek | Kosten; niet altijd alle velden beschikbaar; licentievoorwaarden verschillen | ✅ Laag als de licentie jouw gebruik dekt |
| Openbare bedrijfswebsites/gidsen | Contactgegevens, lokale leadcontext, sectorspecifieke data | Langzamer; data is mogelijk minder compleet | ⚠️ Laag–Middel (afhankelijk van de sitevoorwaarden) |
| Thunderbit | Gestructureerde data halen uit openbare webpagina’s, gidsen, pdf’s en eventpagina’s | Maakt verboden Google Maps-scraping niet ineens toegestaan | ⚠️ Laag bij gebruik op geschikte openbare bronnen |
Google Places API: een eerlijke kosteninschatting
De Places API is Google’s officiële route voor plaatsgegevens — maar gratis is het niet, en de voorwaarden zijn beperkter dan de meeste mensen verwachten.
| Factor | Google Places API | Webscraping | Handmatige verzameling |
|---|---|---|---|
| Legaliteit | ✅ Volledig compliant | ⚠️ Juridisch grijs gebied (openbare data geeft meestal minder CFAA-risico, maar is in strijd met Google-voorwaarden) | ⚠️ ToS-grijs gebied op schaal |
| Kosten per 1.000 leads | ~$7–$32 (Place Details rond ~$0,017/call, afhankelijk van velden) | Afhankelijk van tool | Gratis (maar tijdkosten zijn enorm) |
| Beschikbare velden | Beperkt tot API-schema | Flexibel — elk zichtbaar veld | Elk zichtbaar veld |
| Rate limits | Ja (strikte quota) | Hangt af van tool/methode | Menselijk tempo |
| Implementatiecomplexiteit | Ontwikkelaar nodig (API-sleutels, code) | Laag met no-code tools | Geen |
| Dataversheid | Realtime | Bijna realtime | Momentopname |
| Caching | Tijdelijk (30 dagen voor sommige velden) | Jouw verantwoordelijkheid | N.v.t. |
Realistisch scenario: Als je 5.000 bedrijfsleads nodig hebt in de Amerikaanse loodgieterssector met naam, telefoonnummer, adres en website, kost de Places API grofweg $85–$160, afhankelijk van de field masks, plus ontwikkeltijd om de koppeling te bouwen. Handmatige verzameling met 2 minuten per vermelding kost ongeveer 167 uur. Een no-code scrapingtool op een openbare directory — niet Google Maps — kan in één middag klaar zijn.
Voor veel B2B-teams is de meest praktische route een combinatie van de Places API voor een beperkte, waardevolle subset van data en openbare bedrijfswebsites en directories voor bredere leadlijsten.
Een praktisch besliskader
Hier is een stapsgewijs kader om te beoordelen of een specifieke Google Maps-scrapingworkflow verstandig is. Het doel is risico’s per stap zichtbaar te maken — niet om te eindigen met “je zit veilig”.

Stap 1: Is de data zichtbaar zonder login, accounttoegang, CAPTCHA-omzeiling of API-sleutel?
- Zo nee → 🔴 Hoog risico. Stop hier, tenzij je expliciete toestemming hebt.
- Zo ja → Ga verder.
Stap 2: Gaat het om Google Maps Content (kaarttegels, geocodes, routes, plaatsgegevens), user-generated content (reviews, foto’s) of persoonsgegevens?
- Bij Google Maps Content → ⚠️ Google’s voorwaarden verbieden extractie, ook als het openbaar zichtbaar is.
- Bij UGC → 🔴 Hoog risico (auteursrecht + privacy).
- Bij persoonsgegevens → 🔴 Rechtsgrond vereist onder GDPR/CCPA.
- Bij puur feitelijke bedrijfsgegevens → ⚠️ Nog steeds in strijd met Google-voorwaarden op schaal, maar minder privacy-/IP-risico.
Stap 3: Maak je een bulk-database met bedrijfsvermeldingen, mailinglijst, telemarketinglijst, vervangende kaart-/gidsdienst of AI-trainingsdataset?
- Bij ja op één van deze → 🔴 Direct verboden door Google Maps Additional Terms. Hoog handhavingsrisico.
- Zo nee → Ga verder.
Stap 4: Respecteer je robots.txt, rate limits en vermijd je omzeiling van beschermingsmaatregelen (CAPTCHA’s, botdetectie)?
- Bij omzeilen → 🔴 Schendt Google’s algemene voorwaarden en verhoogt CFAA-risico.
- Bij respecteren → ⚠️ Nog steeds in strijd met Maps-specifieke voorwaarden voor geautomatiseerde extractie.
Stap 5: Bestaat er een officiële API of gelicentieerde databron voor dezelfde taak?
- Zo ja → Gebruik die sterk bij voorkeur. De kosten zijn je verzekering.
- Zo nee → Leg vast waarom er geen geautoriseerd alternatief is.
Stap 6: Heb je een privacygrondslag, bewaarbeleid en opt-out-/verwijderworkflow?
- Zo nee → 🔴 Je loopt privacytechnisch risico, ongeacht de andere factoren.
- Zo ja → Je hebt het privacyrisico verminderd, niet weggenomen.
Risicomatrix per scenario
| Scenario | Juridisch risico (CFAA) | ToS-risico | Privacyrisico | Praktisch risico (IP-ban, enz.) |
|---|---|---|---|---|
| Openbare bedrijfsvermeldingen scrapen, klein volume, VS-gebaseerd | ✅ Laag | ⚠️ Middel | ⚠️ Laag (tenzij persoonsgegevens) | ✅ Laag |
| Openbare bedrijfsdata op schaal scrapen, met respect voor rate limits | ✅ Laag | ⚠️ Middel–Hoog | ⚠️ Middel | ⚠️ Middel |
| User reviews met persoonlijke info scrapen, doelgroep in EU | ✅ Laag (CFAA) | 🔴 Hoog | 🔴 Hoog (GDPR) | ⚠️ Middel |
| CAPTCHA’s of loginmuren omzeilen | ⚠️ Middel–Hoog | 🔴 Hoog | Wisselend | 🔴 Hoog |
| Een mailing-/telemarketinglijst bouwen op basis van Maps-data | ✅ Laag (CFAA) | 🔴 Hoog | 🔴 Hoog | ⚠️ Middel |
| Google Maps API gebruiken binnen de voorwaarden | ✅ Geen | ✅ Geen | ✅ Laag (als data geminimaliseerd is) | ✅ Geen |
| Een openbare bedrijfsdirectory scrapen (niet van Google) | ✅ Laag | Hangt af van de site | ⚠️ Laag–Middel | ✅ Laag–Middel |
Wat je moet doen als Google een sommatie stuurt
Deze vraag duikt voortdurend op in forums, en bijna niemand behandelt hem rechtstreeks.
Een sommatie is geen rechtszaak. Het is een aanmaningsbrief — meestal van Google’s juridische team of een extern advocatenkantoor — waarin wordt gevraagd om bepaald gedrag te stoppen. Er kan in worden verwezen naar schending van de Gebruiksvoorwaarden, auteursrechtinbreuk of andere claims. Het is serieus, maar het is geen gerechtelijk bevel.
Directe stappen als je zo’n brief ontvangt:
- Stop met de scraping-activiteit die in de brief wordt genoemd. Doorgaan na kennisgeving vergroot je juridische risico aanzienlijk.
- Bewaar alle records — verwijder bewijs NIET. Dit omvat logs, gescrapete data, communicatie en code. Bewijs verwijderen na een juridische melding kan op zichzelf weer andere juridische problemen opleveren (spoliation).
- Lees de brief zorgvuldig. Gaat het om een melding van ToS-schending door Google’s platformteam, of om een juridische dreiging van Google’s advocaten? Dat verschilt sterk in ernst en gevolgen.
- Raadpleeg een advocaat. Ik weet het, dat is het saaie antwoord, maar op het moment dat je een sommatie krijgt, houdt algemeen internetadvies op nuttig te zijn en heb je professioneel juridisch advies nodig.
Reactieopties:
- Meewerken: Stop de activiteit en bevestig schriftelijk dat je eraan voldoet. Dit is voor kleine en middelgrote operaties het meest gebruikelijk en vaak het minst risicovol.
- Onderhandelen: Als je denkt dat je gebruik verdedigbaar is of als je een overgangsperiode nodig hebt, kan een advocaat helpen om constructief te reageren.
- Betwisten: Zelden verstandig, tenzij je sterke juridische gronden hebt en de middelen om dat te dragen.
Praktische realiteitscheck: Google gebruikt meestal technische maatregelen — IP-bans, CAPTCHAs, rate limiting, accountopschorting — voordat het naar juridische stappen grijpt. Sommatiebrieven zijn zeldzaam voor kleine of middelgrote scrapers die bedrijfsdata verzamelen voor intern gebruik. Historisch richt Google juridische actie vooral op concurrenten die vervangende diensten bouwen, grootschalige commerciële wederverkopers en operaties die aantoonbare schade veroorzaken aan Google’s producten.
Dat betekent niet dat je veilig bent. Het betekent alleen dat de kans laag is, niet nul.
Veiliger grenzen voor teams die lokale bedrijfsdata nodig hebben
De meeste sales-, marketing- en vastgoedteams hebben lokale bedrijfsdata nodig. Deze grenzen verlagen het risico zonder je werk onmogelijk te maken.
- Geef de voorkeur aan officiële API’s of gelicentieerde datasets wanneer je Google-afgeleide data op schaal nodig hebt. De kosten zijn echt, maar de risicoreductie ook.
- Als je openbare bedrijfsdata verzamelt, houd het klein, noodzakelijk en gekoppeld aan een legitiem zakelijk doel. “We hebben contactgegevens van loodgieters in drie postcodes nodig voor een direct mail-campagne” is verdedigbaarder dan “we willen alle bedrijfsvermeldingen in de staat”.
- Kopieer geen Google-reviews, foto’s, kaarttegels, route-/geocodedatasets of eigenaar/accountdata. Dit zijn de hoogste risicocategorieën onder zowel Google’s voorwaarden als IP-/privacyrecht.
- Scrape niet terwijl je bent ingelogd in een Google-account tenzij de workflow uitdrukkelijk is toegestaan onder de voorwaarden voor dat accounttype.
- Bouw geen vervanging voor Google Maps of bulk telemarketingdatabase op basis van Google Maps Content. Dit is precies het gebruiksscenario dat Google’s voorwaarden het duidelijkst verbieden.
- Leg bron, doel, bewaartermijn en privacygrondslag vast voor alle verzamelde data. Als je niet kunt uitleggen waarom je een bepaald gegeven hebt, zou je het waarschijnlijk niet moeten hebben.
- Gebruik tools zoals Thunderbit op bronnen met lager risico — bedrijfswebsites, eventpagina’s, branchegidsen, ecommerce-vermeldingen, openbare pdf’s — wanneer die bronnen passen bij de taak. De AI Suggest Fields-functie van Thunderbit stelt alleen kolommen voor die passen bij de structuur van de pagina, wat automatisch dataminimalisatie stimuleert. De Chrome-extensie kan in een paar klikken gestructureerde data uit deze bronnen halen, en je kunt direct exporteren naar Excel, Google Sheets, Airtable of Notion.
Voor de duidelijkheid: Thunderbit maakt een anderszins verboden Google Maps-scrapingworkflow niet ineens compliant. Geen enkele tool doet dat.
Maar als je echte doel lokale bedrijfsleads zijn, staat die data vaak ook op de websites van bedrijven zelf, in branchegidsen, bij de Kamer van Koophandel of in openbare registers — bronnen met minder beperkingen dan Google Maps. Thunderbit is precies gebouwd voor dat soort webscraping zonder code.
Voor teams die dieper in leadgeneratie-workflows willen duiken, behandelen onze artikelen over AI leadgeneratie en wat webscraping is het bredere landschap.
Belangrijkste inzichten
- Google Maps scrapen is geen simpele “ja” of “nee”. Het antwoord hangt af van wat je scrapt, hoe je dat doet, waar je bent en wat je met de data doet.
- Amerikaanse jurisprudentie over openbare data (Van Buren, hiQ, Meta v. Bright Data) verlaagt het CFAA-risico voor openbare, niet-ingelogde data, maar Google Maps-voorwaarden blijven erg streng — strenger dan bij de meeste websites.
- De risicovolste workflows zijn bulk-export, hergebruik van Google Maps Content buiten de diensten, reviews/foto’s, persoonsgegevens, misbruik van login/API, vervangende gidsen, telemarketinglijsten of AI-trainingsdatasets.
- Bedrijfsdata versus persoonsgegevens is het belangrijkste onderscheid voor privacy-compliance. Gegevens van eenmanszaken, namen van reviewers en gebruikersfoto’s zijn persoonsgegevens, ook als ze openbaar zichtbaar zijn.
- Lagere-risicoworkflows gebruiken officiële API’s (Places API binnen de voorwaarden), gelicentieerde POI-data of openbare bronnen buiten Google, met privacy-minimalisatie en bewaarbeheer.
- Als je lokale bedrijfsleads nodig hebt, kunnen tools zoals Thunderbit helpen om gestructureerde data te halen uit openbare bedrijfswebsites en directories — bronnen met minder beperkingen dan Google Maps zelf.
- Het juridische landschap verandert nog steeds. Rechters blijven de grenzen verfijnen van ToS-handhaving, toegang tot openbare data, privacyverplichtingen en geautomatiseerde verzameling voor AI-gerelateerde toepassingen.
FAQ’s
1. Is het scrapen van bedrijfsnamen en adressen uit Google Maps illegaal?
Onder het huidige Amerikaanse recht is het scrapen van publiek zichtbare data op basis van Van Buren en hiQ waarschijnlijk geen federaal misdrijf (CFAA). Het schendt echter wel Google Maps’ Gebruiksvoorwaarden, die bulk-extractie van bedrijfsnamen en adressen expliciet verbieden. Een schending van de voorwaarden is geen strafbaar feit, maar kan wel leiden tot accountopschorting, IP-bans en mogelijk een civiele rechtszaak van Google wegens contractbreuk.
2. Mag ik Google Maps-reviews scrapen?
Dit is een van de hoogste risicocategorieën. Google’s Maps Platform-voorwaarden verbieden expliciet het kopiëren en opslaan van gebruikersreviews. Reviews bevatten bovendien persoonsgegevens (namen van reviewers, profielinformatie) waarop GDPR/CCPA van toepassing kan zijn, en de reviewtekst zelf is auteursrechtelijk beschermd door de reviewer. Tenzij je een zeer specifieke, gedocumenteerde rechtsgrond hebt en bereid bent de privacyverplichtingen goed af te handelen, kun je reviews beter niet scrapen.
3. Is het gebruik van de Google Places API veiliger dan scrapen?
Ja, aanzienlijk. De Places API is Google’s geautoriseerde route voor toegang tot plaatsgegevens, en gebruik binnen de voorwaarden haalt het risico op een ToS-schending weg. De keerzijden zijn kosten (ongeveer $0,017+ per Place Details-call), strikte quota, beperkte caching (30 dagen voor sommige velden) en attributieverplichtingen. Voor de meeste zakelijke use cases is de API-kost veel lager dan het juridische risico van ongeautoriseerd scrapen.
4. Kan ik Google Maps-data gebruiken voor leadgeneratie of telemarketing?
Google Maps Additional Terms verbieden expliciet het gebruik van Google Maps om mailinglijsten of telemarketinglijsten te maken of uit te breiden. Zelfs als je de data via de Places API verkrijgt, beperken de voorwaarden downstream gebruik. Voor leadgeneratie zijn lagere-risicoalternatieven het scrapen van de eigen openbare websites van bedrijven, het gebruiken van branchegidsen of het kopen van data van gelicentieerde aanbieders. Tools zoals Thunderbit kunnen helpen om gestructureerde data uit deze niet-Google-bronnen te halen.
5. Maakt het gebruik van Thunderbit Google Maps-scraping compliant?
Nee. Geen enkele tool maakt verboden Google Maps-scraping ineens toegestaan — compliance hangt af van de bron, het type data en je use case, niet van de tool die je gebruikt. Thunderbit is bedoeld voor het extraheren van gestructureerde data uit openbare webpagina’s, bedrijfswebsites, directories, pdf’s en andere geschikte bronnen. Als je het inzet op een bron waar geautomatiseerde verzameling is toegestaan (of in elk geval niet expliciet verboden), verlaagt dat je operationele last. Maar het verandert niets aan Google’s voorwaarden of privacywetgeving.
Meer lezen


