Em algum lugar, neste exato momento, um vendedor está olhando para o Google Maps e pensando: “Isso é tudo público. Eu posso só… pegar os dados, certo?” Milhares de nomes de empresas, telefones e endereços — tudo ali no navegador, praticamente pedindo para serem exportados para uma planilha.
Mas “visível” e “livre para extrair” não são a mesma coisa. Pesquisei os Termos de Serviço do Google, decisões judiciais, regras de privacidade e padrões de fiscalização para montar uma resposta que vai além do típico “depende”. Este artigo traz informação jurídica, não aconselhamento legal, e reflete as fontes consultadas em 14 de julho de 2026 — cobrindo o que os próprios documentos do Google dizem, o que os tribunais decidiram, onde a lei de privacidade traça limites e quais são as opções práticas se você precisa de dados de negócios locais.
Extrair dados do Google Maps é legal? Resposta curta
Extrair dados publicamente visíveis do Google Maps não é automaticamente crime sob os precedentes atuais dos EUA sobre extração de dados públicos. Mas isso é claramente proibido pelos próprios termos do Google na maioria das formas que as pessoas realmente querem usar.
Essa frase única carrega muita tensão. Quando alguém pergunta “é legal?”, na verdade está perguntando sobre várias camadas que se sobrepõem:
- Lei de acesso a sistemas (CFAA nos EUA): você pode ser processado por acessar dados públicos?
- Contrato / Termos de Serviço: a licença do Google proíbe isso, e o que acontece se você violá-la?
- Lei de privacidade (GDPR, CCPA): os dados incluem informações pessoais e você tem base legal para tratá-las?
- Propriedade intelectual e conteúdo gerado por usuários: avaliações, fotos e dados de mapas têm proteção?
- Fiscalização da plataforma: o Google vai bloquear você, suspender sua conta ou enviar uma notificação extrajudicial?
Nenhum “sim” ou “não” sozinho cobre os cinco pontos. O Google Maps é mais restritivo do que a maioria dos sites públicos — é um produto licenciado de mapas e banco de dados, com termos incomumente explícitos. A resposta real depende de o que você extrai, como você extrai, onde você está e o que faz com os dados.
O que normalmente significa extrair dados do Google Maps
Extrair dados do Google Maps significa usar software para coletar automaticamente informações de listagens, resultados de busca, páginas de locais, avaliações, fotos, dados de mapa, rotas, geocódigos ou respostas da Places API. Um bot acessa as páginas e extrai informações estruturadas em vez de uma pessoa copiar tudo manualmente.
Os dados que as pessoas costumam querer se dividem em algumas categorias:
- Dados comerciais: nome, endereço, telefone, site, horário de funcionamento, categoria
- Avaliações e notas: estrelas, texto das avaliações, nomes dos avaliadores, respostas do proprietário
- Fotos: fotos do negócio, imagens enviadas por usuários, imagens do Street View
- Conteúdo de mapa/geolocalização: blocos de mapa, geocódigos, rotas, cálculos de distância, dados de altitude
- Dados protegidos por login: informações do painel do Perfil da Empresa (exige autenticação)
Há uma distinção que importa mais do que muita gente imagina: visibilidade pública sem login (o que qualquer pessoa vê sem entrar na conta) versus acesso logado ou via API (credenciais de conta, chaves de API, termos contratuais adicionais). A maior parte das discussões sobre extração se concentra no caso sem login. Os termos mudam bastante dependendo de qual lado dessa linha você está.
Casos de uso comuns: geração de leads locais, mapeamento de concorrentes, auditoria de unidades, monitoramento de avaliações, estimativa de mercado, prospecção imobiliária. A motivação é compreensível — o Google Maps é, provavelmente, a maior lista de empresas do mundo.
Mas isso não significa que os dados sejam seus para levar.
Legal vs. contra as regras do Google: por que essa diferença importa
A maioria dos artigos sobre isso erra o ponto. Violar os Termos de Serviço e cometer uma infração penal de acesso a sistemas são coisas diferentes, com consequências diferentes.
| Regra | Quem fiscaliza | Consequências comuns | O que mais importa | Observação específica sobre o Google Maps |
|---|---|---|---|---|
| Lei de acesso a sistemas (CFAA) | Promotores federais/estaduais, autores privados | Acusações criminais, indenizações civis | Se você acessou dados sem autorização ou excedeu o acesso autorizado | Dados públicos e sem login têm menor chance de acionar a CFAA após Van Buren e hiQ |
| Termos de Serviço do Google / Termos adicionais do Maps | Google (execução contratual) | Suspensão de conta, revogação de chave de API, bloqueio de IP, notificação extrajudicial, ação civil por descumprimento | Se você violou os termos específicos da licença | Os termos do Google Maps proíbem explicitamente extração em massa, criação de listas de leads e construção de diretórios substitutos |
| Lei de privacidade (GDPR, CCPA) | Autoridades de proteção de dados, indivíduos | Multas, ordens de fiscalização, reivindicações privadas | Se dados pessoais são tratados com base legal, aviso e minimização | Avaliações, nomes de avaliadores, dados de autônomos e fotos podem ser dados pessoais |
| Propriedade intelectual / direitos autorais | Titulares de direitos, tribunais | Remoção, liminar, indenização | Se você copiou expressão protegida (avaliações, fotos, blocos de mapa) | Avaliações e fotos enviadas por usuários têm proteção autoral |
| Fiscalização técnica da plataforma | Sistemas automáticos do Google | Bloqueios de IP, CAPTCHAs, limitação de taxa, suspensão de conta | Se seu padrão de acesso aciona a detecção de bots | O Google investe pesadamente em medidas anti-bot no Maps |
Mesmo que um tribunal não o condenasse por crime informático por extrair dados públicos do Google Maps, o Google ainda pode processar por quebra de contrato, bloquear o acesso, revogar suas chaves de API e enviar uma notificação extrajudicial. Não trate violações de ToS como algo inofensivo.
O tipo de risco é diferente. Mas continua sendo risco real.
O que os termos atuais do Google realmente dizem
Li todos os documentos de política do Google relevantes e vigentes em 14 de julho de 2026. Veja o que eles realmente dizem — em linguagem simples, com links para conferência.
Termos adicionais do Google Maps para usuários finais
Última modificação em 27 de janeiro de 2026. Eles se aplicam a qualquer pessoa que use o Google Maps como usuário final.
Entre as condutas proibidas estão:
- Redistribuir ou vender qualquer parte do Google Maps
- Copiar conteúdo, exceto quando explicitamente permitido
- Fazer downloads em massa ou criar fluxos de conteúdo em lote
- Usar o Google Maps para criar ou ampliar outro conjunto de dados de mapas, banco de listagens de empresas, lista de correspondência ou lista de telemarketing que substitua ou seja substancialmente semelhante ao Google Maps
Esse último ponto é o mais importante para geração de leads.
Se seu objetivo é montar uma lista de prospectos com dados do Google Maps, os próprios termos do Google dizem que isso não pode.
Termos de Serviço gerais do Google
Em vigor desde 22 de maio de 2024, com atualização prevista para 30 de julho de 2026. Eles são mais amplos:
- Os usuários não podem abusar, prejudicar, interferir ou comprometer os serviços ou sistemas do Google
- Exemplos proibidos incluem burlar sistemas ou medidas de proteção e usar meios automatizados para acessar conteúdo em violação de instruções legíveis por máquina (como robots.txt)
- Os usuários não devem usar serviços ou conteúdo para violar direitos legais de terceiros, inclusive privacidade ou propriedade intelectual
Termos da Google Maps Platform para usuários da API
Os Termos de Serviço da Maps Platform trazem a linguagem mais forte. A seção 3.2.3(a) tem o título “No Scraping” e diz:
Os clientes não podem exportar, extrair ou, de outra forma, fazer scraping do Conteúdo do Google Maps para uso fora dos serviços.
Os exemplos citados incluem:
- Pré-carregar, indexar, armazenar, redistribuir ou hospedar novamente Conteúdo do Google Maps
- Baixar em massa blocos de mapa, imagens do Street View, geocódigos, rotas, resultados de distance matrix, informações de vias, informações de locais, valores de elevação e detalhes de fuso horário
- Copiar e salvar nomes de empresas, endereços ou avaliações de usuários
- Usar Conteúdo do Google Maps com serviços de texto para fala
A seção 3.2.3(b) acrescenta que os clientes não podem armazenar em cache o Conteúdo do Google Maps, exceto quando expressamente permitido pelos termos específicos do serviço, que autorizam um cache estreito e temporário para alguns campos (por exemplo, latitude/longitude da Places API pode ser armazenada por até 30 dias consecutivos e depois deve ser excluída).
É difícil ser mais explícito do que isso. Se você está usando a API e armazenando os resultados em seu próprio banco de dados, quase certamente está violando esses termos — a menos que seu caso de uso se enquadre nas permissões restritas de cache.
O que os tribunais disseram sobre extração de dados públicos
Nenhum caso da Suprema Corte diz “extrair dados do Google Maps é legal”. Mas várias decisões moldaram como os tribunais tratam a extração de dados públicos.
| Ano | Caso | O que significa | O que NÃO significa |
|---|---|---|---|
| 2021 | Van Buren v. United States | A CFAA exige uma análise baseada em “portões” de acesso — usar indevidamente dados que você estava autorizado a acessar não é automaticamente crime federal | Não trata de alegações contratuais, lei de privacidade ou termos específicos de plataformas |
| 2022 | hiQ Labs v. LinkedIn (Nono Circuito, final) | Extrair perfis públicos do LinkedIn sem login provavelmente não violava a CFAA | Não eliminou o risco de quebra de contrato; as alegações contratuais posteriores do LinkedIn continuaram |
| 2024 | Meta v. Bright Data (N.D. Califórnia) | Argumentos sobre extração de dados públicos sem login limitaram algumas reivindicações contratuais de plataformas | Os fatos e os termos exatos importam — não é licença geral para qualquer scraping |
| 2025–2026 | Disputas sobre plataformas e dados para IA | As plataformas seguem testando teorias de ToS, direitos autorais e origem dos dados em litígios relacionados a scraping | Não surgiu uma regra universal; tipo de dado, método de acesso e uso posterior ainda definem a análise |
A inferência prática: extração pública, sem login e sem interrupção do serviço tem menor risco de CFAA nos EUA do que scraping com login ou com bypass agressivo.
Mas menor risco de CFAA não anula os termos contratuais específicos do Google Maps, a lei de privacidade, as questões de IP/UGC ou as regras fora dos EUA.
O cenário jurídico atual
Alguns desenvolvimentos recentes merecem atenção:
Efeito dominó de Meta v. Bright Data: a decisão de 2024, que entendeu que extrair dados públicos sem login não viola a CFAA, animou algumas operações de scraping. Ao mesmo tempo, fez as plataformas (inclusive o Google) investirem mais em contramedidas técnicas e apertarem a linguagem contratual. Os Termos Adicionais do Google Maps foram atualizados em janeiro de 2026 com exemplos mais específicos de condutas proibidas.
Disputas envolvendo plataformas e dados para IA: litígios recentes sobre plataformas, coleta automatizada e origem de dados para IA reforçam a mesma ideia básica: tribunais e reguladores distinguem cada vez mais entre o tipo de dado, o método de coleta e o uso posterior. Extrair fatos públicos de empresas para análise interna não tem o mesmo perfil de risco que copiar avaliações, fotos, dados logados ou conteúdo de plataforma para um pipeline de treinamento de IA.
Dados comerciais vs. dados pessoais: a distinção que realmente importa
A conformidade com GDPR e privacidade depende de uma pergunta que a maioria dos guias de scraping ignora: você está coletando dados factuais de empresas ou dados pessoais? As listagens do Google Maps muitas vezes contêm ambos.
| Tipo de dado | Exemplos no Google Maps | Classificação | Nível de risco sob GDPR/CCPA |
|---|---|---|---|
| Dados factuais de empresas | Nome da empresa, endereço, telefone, horário, site | Em geral, não são dados pessoais | ⚠️ Baixo (exceto para autônomos) |
| Informações do proprietário | Nome do proprietário na listagem, e-mail pessoal | Dados pessoais | 🔴 Alto |
| Conteúdo gerado por usuários | Texto da avaliação, nome do avaliador, foto de perfil | Dados pessoais | 🔴 Alto |
| Dados agregados/derivados | Avaliação média, número de reviews | Não são dados pessoais | ✅ Baixo |
| Fotos enviadas por usuários | Fotos do interior, da comida, com rostos | Potencialmente dados pessoais | ⚠️ Médio–Alto |
O detalhe importante: um “telefone comercial” de um profissional autônomo é dado pessoal segundo o GDPR. A linha fixa de um restaurante provavelmente não é. O número de celular direto de um dentista exibido no perfil do Google Maps quase certamente é.
A classificação depende do contexto, não do nome do campo.

Conformidade com GDPR para dados extraídos
O artigo 6 do GDPR exige base legal para tratar dados pessoais — extraídos ou não. “Estava visível publicamente” não é base legal por si só. A base mais comum alegada em scraping B2B é interesse legítimo, mas isso exige uma avaliação documentada mostrando que seu interesse supera os direitos do titular dos dados. Não é um carimbo automático.
Outras obrigações incluem:
- Aviso do artigo 14: se você coleta dados pessoais de uma fonte diferente da própria pessoa, geralmente precisa informá-la em prazo razoável
- Minimização de dados: colete apenas os campos de que realmente precisa para o objetivo declarado
- Direito de exclusão / opt-out: se alguém cujos dados você extraiu pedir exclusão, você precisa de um processo para isso
- Política de retenção: você não pode guardar dados pessoais extraídos indefinidamente — defina e aplique um prazo de retenção
- CCPA/CPRA: consumidores da Califórnia têm direitos sobre informações pessoais coletadas, usadas, compartilhadas ou vendidas por empresas abrangidas, incluindo direito de saber, excluir e optar por não vender
Conselho prático para geração de leads B2B: fique nos dados factuais da empresa, evite perfis de avaliadores e fotos, a menos que tenha base legal clara, documente tudo e mantenha um processo de supressão/exclusão. Vai operar em escala ou direcionar dados de pessoas no Reino Unido/UE? Consulte um advogado.
Risco no Google Maps por tipo de dado
O risco varia muito conforme o tipo de dado.
| Tipo de dado | Exemplo | Risco de acesso a sistema (CFAA) | Risco sob os termos do Google | Risco de privacidade/IP | Orientação prática |
|---|---|---|---|---|---|
| Dados factuais da empresa | Nome da empresa, endereço público, site, horário geral | Baixo (público, sem login) | ⚠️ Médio — ainda viola os termos do Maps quando extraído em massa | ⚠️ Baixo, exceto para autônomos | Categoria de menor risco, mas ainda contra os termos do Google em escala |
| Campos de contato | Telefones, e-mails, nomes de proprietários | Baixo | ⚠️ Médio–Alto | 🔴 Alto se forem dados pessoais | Minimize a coleta; verifique a base legal para dados pessoais |
| Avaliações e nomes de avaliadores | “Ótima pizza!” — John D., 4 estrelas | Baixo | 🔴 Alto — explicitamente proibido | 🔴 Alto (dados pessoais + direitos autorais) | Evite, a menos que tenha base legal convincente e documentada |
| Fotos e Street View | Fotos de comida enviadas por usuários, imagens do Street View | Baixo | 🔴 Alto — explicitamente proibido | 🔴 Alto (direitos autorais, potencialmente dados pessoais) | Não extraia |
| Blocos de mapa, rotas, geocódigos | Imagens de mapa, rotas de carro, lat/lng | Baixo | 🔴 Alto — explicitamente proibido | ⚠️ Médio (direitos de banco de dados, direitos autorais) | Use APIs oficiais dentro dos termos |
| Dados do proprietário do Perfil da Empresa | Informações do painel, mensagens privadas | 🔴 Alto (exige login) | 🔴 Alto | 🔴 Alto | Nunca extraia — requer autenticação |
Avaliações, fotos, conteúdo de mapas e bancos de leads em massa são muito mais arriscados do que verificações internas, em pequena escala, de informações factuais públicas.
Mas até a categoria de menor risco — dados factuais da empresa — ainda viola os termos do Google Maps quando feita em escala por meio automatizado.
APIs oficiais e alternativas de menor risco
Várias alternativas trazem menos risco jurídico e operacional do que fazer scraping direto do Google Maps.
| Opção | Melhor para | Principal limitação | Perfil de risco |
|---|---|---|---|
| Google Places API | Acesso autorizado a dados de locais (nome, endereço, telefone, nota, avaliações) | Preço ($0,017+/chamada para Place Details), cotas rígidas, limites de cache, exigência de atribuição | ✅ Baixo se usado dentro dos termos |
| Business Profile APIs | Gerenciar listagens que você possui ou está autorizado a gerenciar | Não é uma API geral de geração de leads — limitada às suas próprias listagens | ✅ Baixo para uso autorizado |
| Fornecedores licenciados de POI/dados | Grandes conjuntos de dados de empresas para análise e pesquisa de mercado | Custo; talvez não inclua todos os campos; os termos de licença variam | ✅ Baixo se a licença cobrir seu caso |
| Sites/diretórios públicos de empresas | Informações de contato, contexto local de leads, dados setoriais | Mais lento; os dados podem ser menos completos | ⚠️ Baixo–Médio (depende dos termos do site) |
| Thunderbit | Extrair dados estruturados de páginas públicas, diretórios, PDFs, páginas de eventos | Não torna legal um scraping proibido do Google Maps | ⚠️ Baixo quando usado em fontes públicas apropriadas |
Google Places API: análise honesta de custo
A Places API é a rota autorizada do Google para dados de locais — mas não é grátis, e os termos são mais restritos do que a maioria imagina.
| Fator | Google Places API | Web scraping | Coleta manual |
|---|---|---|---|
| Legalidade | ✅ Totalmente em conformidade | ⚠️ Zona cinzenta jurídica (dados públicos têm menor risco de CFAA, mas isso contraria os termos do Google) | ⚠️ Zona cinzenta de ToS em escala |
| Custo por 1.000 leads | ~US$ 7–32 (Place Details a ~US$ 0,017/chamada, dependendo dos campos) | Varia conforme a ferramenta | Grátis (mas o custo de tempo é enorme) |
| Campos disponíveis | Limitados ao esquema da API | Flexível — qualquer campo visível | Qualquer campo visível |
| Limites de taxa | Sim (cotas rígidas) | Depende da ferramenta/método | Velocidade humana |
| Complexidade de configuração | Exige desenvolvedor (chaves de API, código) | Baixa com ferramentas no-code | Nenhuma |
| Atualização dos dados | Tempo real | Quase em tempo real | Instantâneo/snapshot |
| Cache | Temporário (30 dias para alguns campos) | Sua responsabilidade | N/A |
Cenário realista: se você precisa de 5.000 leads de empresas de encanamento nos EUA com nome, telefone, endereço e site, a Places API custaria cerca de US$ 85–160, dependendo das máscaras de campos, mais o tempo de desenvolvimento para integração. A coleta manual, a 2 minutos por listagem, levaria cerca de 167 horas. Uma ferramenta no-code de scraping em um diretório público — não no Google Maps — pode fazer isso em uma tarde.
Para muitas equipes B2B, o caminho mais prático combina a Places API para um subconjunto limitado e valioso de dados com sites e diretórios públicos para listas de leads mais amplas.
Um framework prático para decidir
Aqui está um framework passo a passo para avaliar se um fluxo específico de extração do Google Maps é recomendável. Ele foi criado para expor riscos em cada etapa — não para terminar com “está tudo certo”.

Passo 1: Os dados estão visíveis sem login, acesso à conta, bypass de CAPTCHA ou chave de API?
- Se não → 🔴 Alto risco. Pare aqui, a menos que tenha autorização explícita.
- Se sim → Continue.
Passo 2: Os dados são Conteúdo do Google Maps (blocos de mapa, geocódigos, rotas, dados de locais), conteúdo gerado por usuários (avaliações, fotos) ou dados pessoais?
- Se forem Conteúdo do Google Maps → ⚠️ Os termos do Google proíbem a extração independentemente da visibilidade pública.
- Se forem UGC → 🔴 Alto risco (direitos autorais + privacidade).
- Se forem dados pessoais → 🔴 Exige base legal segundo GDPR/CCPA.
- Se forem dados factuais puros da empresa → ⚠️ Ainda contrariam os termos do Google em escala, mas com menor risco de privacidade/IP.
Passo 3: Você está criando um banco de listagens de empresas, lista de correspondência, lista de telemarketing, um diretório substituto ou um conjunto de dados para treinamento de IA?
- Se sim para qualquer um → 🔴 Diretamente proibido pelos Termos Adicionais do Google Maps. Alto risco de fiscalização.
- Se não → Continue.
Passo 4: Você está respeitando robots.txt, limites de taxa e evitando burlar medidas de proteção (CAPTCHAs, detecção de bots)?
- Se estiver burlando → 🔴 Viola os Termos Gerais do Google e aumenta o risco sob a CFAA.
- Se estiver respeitando → ⚠️ Ainda contraria os termos específicos do Maps para extração automatizada.
Passo 5: Existe uma API oficial ou fonte de dados licenciada para a mesma tarefa?
- Se sim → Prefira fortemente essa opção. O custo é o seu seguro.
- Se não → Documente por que não existe alternativa autorizada.
Passo 6: Você tem base de privacidade, política de retenção e fluxo de opt-out/exclusão?
- Se não → 🔴 Você está exposto na frente de privacidade, independentemente dos outros fatores.
- Se sim → Você reduziu, mas não eliminou, o risco de privacidade.
Matriz de risco por cenário
| Cenário | Risco legal (CFAA) | Risco de ToS | Risco de privacidade | Risco prático (bloqueio de IP etc.) |
|---|---|---|---|---|
| Extrair listagens públicas de empresas, pequeno volume, nos EUA | ✅ Baixo | ⚠️ Médio | ⚠️ Baixo (a menos que haja dados pessoais) | ✅ Baixo |
| Extrair dados públicos de empresas em escala, respeitando limites de taxa | ✅ Baixo | ⚠️ Médio–Alto | ⚠️ Médio | ⚠️ Médio |
| Extrair avaliações com dados pessoais, alvo na UE | ✅ Baixo (CFAA) | 🔴 Alto | 🔴 Alto (GDPR) | ⚠️ Médio |
| Bypassar CAPTCHAs ou barreiras de login | ⚠️ Médio–Alto | 🔴 Alto | Varia | 🔴 Alto |
| Montar uma lista de correspondência/telemarketing a partir de dados do Maps | ✅ Baixo (CFAA) | 🔴 Alto | 🔴 Alto | ⚠️ Médio |
| Usar a Google Maps API dentro dos termos | ✅ Nenhum | ✅ Nenhum | ✅ Baixo (se os dados forem minimizados) | ✅ Nenhum |
| Fazer scraping de um diretório público de empresas (não Google) | ✅ Baixo | Depende do site | ⚠️ Baixo–Médio | ✅ Baixo–Médio |
O que fazer se o Google enviar uma notificação extrajudicial
Essa pergunta aparece o tempo todo em fóruns, e quase ninguém a responde diretamente.
Uma notificação extrajudicial não é um processo. É uma carta de cobrança — normalmente da equipe jurídica do Google ou de um escritório externo — exigindo que você pare uma conduta específica. Ela pode citar violação de Termos de Serviço, infração de direitos autorais ou outras alegações. É sério, mas não é ordem judicial.
Passos imediatos se você receber uma:
- Pare a atividade de scraping descrita na carta. Continuar depois da notificação aumenta muito sua exposição jurídica.
- Preserve todos os registros — NÃO apague evidências. Isso inclui logs, dados extraídos, comunicações e código. Excluir evidências depois de receber um aviso jurídico pode criar novos problemas legais (spoliation).
- Leia a carta com atenção. É um aviso de violação de ToS da equipe de plataforma do Google ou uma ameaça jurídica dos advogados do Google? Esses dois cenários têm gravidade e implicações bem diferentes.
- Consulte um advogado. Sei que é a resposta menos empolgante, mas uma notificação extrajudicial é o ponto em que conselhos genéricos da internet deixam de ajudar e orientação jurídica profissional se torna necessária.
Opções de resposta:
- Cumprir: parar a atividade e confirmar por escrito. Essa é a resposta mais comum e geralmente de menor risco para operações pequenas e médias.
- Negociar: se você acredita que seu uso é defensável ou precisa de um período de transição, um advogado pode ajudar a responder de forma construtiva.
- Contestar: raramente é recomendável, a menos que você tenha base jurídica forte e recursos para sustentá-la.
Cheque de realidade prático: o Google usa de forma esmagadora medidas técnicas — bloqueio de IP, CAPTCHAs, limitação de taxa, suspensão de conta — antes de recorrer a ação judicial. Notificações extrajudiciais são raras para scrapers pequenos ou médios que coletam dados de empresas para uso interno. Historicamente, o Google concentrou ações legais em concorrentes que criam serviços substitutos, revendedores comerciais em grande escala e operações que causam dano mensurável aos seus produtos.
Isso não significa imunidade. Significa que a probabilidade é baixa, não zero.
Limites mais seguros para equipes que precisam de dados locais de empresas
A maioria das equipes de vendas, marketing e imóveis precisa de dados locais de empresas. Estes limites reduzem o risco sem impedir a operação.
- Prefira APIs oficiais ou conjuntos de dados licenciados quando precisar de dados derivados do Google em escala. O custo é real, mas a redução de risco também é.
- Se coletar dados públicos de empresas, mantenha o volume pequeno, necessário e ligado a uma finalidade comercial legítima. “Precisamos de contatos de encanadores em três CEPs para uma campanha de mala direta” é mais defensável do que “queremos todas as listagens de empresas do estado”.
- Evite copiar avaliações, fotos, blocos de mapa, dados de rotas/geocódigos ou dados de proprietário/conta do Google. Essas são as categorias de maior risco, tanto pelos termos do Google quanto pela lei de IP/privacidade.
- Não faça scraping enquanto estiver logado em uma conta Google a menos que o fluxo seja explicitamente autorizado pelos termos do Google para aquele tipo de conta.
- Não construa um substituto do Google Maps nem um banco massivo de telemarketing a partir de Conteúdo do Google Maps. Esse é o caso de uso que os termos do Google proíbem de forma mais explícita.
- Registre origem, finalidade, prazo de retenção e base de privacidade para todos os dados coletados. Se você não consegue explicar por que tem um dado, provavelmente não deveria tê-lo.
- Use ferramentas como Thunderbit em fontes públicas de menor risco — sites de empresas, páginas de eventos, diretórios de associações, listagens de e-commerce, PDFs públicos — quando essas fontes fizerem sentido para a tarefa. O recurso AI Suggest Fields do Thunderbit recomenda apenas as colunas que combinam com a estrutura da página, o que incentiva naturalmente a minimização de dados. A extensão para Chrome pode extrair dados estruturados dessas fontes em poucos cliques, e você pode exportar diretamente para Excel, Google Sheets, Airtable ou Notion.
Para deixar claro: o Thunderbit não torna um fluxo de scraping do Google Maps proibido em algo permitido. Nenhuma ferramenta faz isso.
Mas, se seu objetivo real é gerar leads locais, os dados muitas vezes estão nos próprios sites das empresas, diretórios do setor, páginas de associações comerciais ou registros públicos — fontes com menos restrições do que o próprio Google Maps. O Thunderbit foi criado exatamente para esse tipo de web scraping sem código.
Para equipes que querem aprofundar workflows de geração de leads, nossos posts sobre geração de leads com IA e o que é web scraping cobrem o panorama mais amplo.
Principais conclusões
- Extrair dados do Google Maps não é um simples “sim” ou “não”. A resposta depende do que você extrai, como, onde está e o que faz com os dados.
- Os precedentes dos EUA sobre dados públicos (Van Buren, hiQ, Meta v. Bright Data) reduzem o risco de CFAA para dados públicos sem login, mas os termos contratuais do Google Maps continuam muito restritivos — mais do que os da maioria dos sites.
- Os fluxos mais arriscados envolvem exportação em massa, reutilização de Conteúdo do Google Maps fora dos serviços, avaliações/fotos, dados pessoais, uso indevido de login/API, diretórios substitutos, listas de telemarketing ou conjuntos de dados para treinamento de IA.
- Dados comerciais vs. dados pessoais é a distinção mais importante para conformidade com privacidade. Detalhes de autônomos, nomes de avaliadores e fotos de usuários são dados pessoais mesmo quando visíveis publicamente.
- Fluxos de menor risco usam APIs oficiais (Places API dentro dos termos), dados licenciados de POI ou fontes públicas não Google, com minimização de privacidade e controle de retenção.
- Se você precisa de leads locais de empresas, ferramentas como o Thunderbit podem ajudar a extrair dados estruturados de sites e diretórios públicos de empresas — fontes com menos restrições do que o próprio Google Maps.
- O cenário jurídico ainda está evoluindo. Os tribunais continuam refinando os limites de aplicação de ToS, acesso a dados públicos, obrigações de privacidade e coleta automatizada para casos de uso com IA.
Perguntas frequentes
1. Extrair nomes e endereços de empresas do Google Maps é ilegal?
Sob a legislação atual dos EUA, extrair dados publicamente visíveis dificilmente seria um crime federal (CFAA), com base nos precedentes de Van Buren e hiQ. No entanto, isso viola os Termos de Serviço do Google Maps, que proíbem explicitamente a extração em massa de nomes e endereços de empresas. Violação de ToS não é crime, mas pode levar à suspensão da conta, bloqueio de IP e, potencialmente, a uma ação civil do Google por quebra de contrato.
2. Posso extrair avaliações do Google Maps?
Essa é uma das categorias de maior risco. Os Termos da Google Maps Platform proíbem explicitamente copiar e salvar avaliações de usuários. As avaliações também envolvem dados pessoais (nomes e perfis dos avaliadores) sujeitos a GDPR/CCPA, e o próprio texto da avaliação é protegido por direitos autorais do autor. A menos que você tenha uma base legal muito específica e documentada, e esteja preparado para cumprir obrigações de privacidade, evite extrair avaliações.
3. Usar a Google Places API é mais seguro do que fazer scraping?
Sim, significativamente. A Places API é a rota autorizada do Google para acessar dados de locais, e usá-la dentro dos termos elimina o risco de violação de ToS. As desvantagens são custo (cerca de US$ 0,017+ por chamada de Place Details), cotas rígidas, cache limitado (30 dias para alguns campos) e exigência de atribuição. Para a maioria dos casos de uso empresarial, o custo da API é muito menor do que o risco jurídico de scraping não autorizado.
4. Posso usar dados do Google Maps para geração de leads ou telemarketing?
Os Termos Adicionais do Google Maps proíbem explicitamente usar o Google Maps para criar ou ampliar listas de correspondência ou listas de telemarketing. Mesmo que você obtenha os dados via Places API, os termos restringem o uso posterior. Para geração de leads, alternativas de menor risco incluem extrair dados dos próprios sites públicos das empresas, usar diretórios do setor ou comprar dados de fornecedores licenciados. Ferramentas como o Thunderbit podem ajudar a extrair dados estruturados dessas fontes não Google.
5. Usar Thunderbit torna o scraping do Google Maps compatível com os termos?
Não. Nenhuma ferramenta torna permitido um scraping do Google Maps que já é proibido — a conformidade depende da fonte de dados, do tipo de dado e do caso de uso, não da ferramenta. O Thunderbit foi projetado para extrair dados estruturados de páginas públicas, sites de empresas, diretórios, PDFs e outras fontes adequadas. Se você o usar em uma fonte onde a coleta automatizada é permitida (ou pelo menos não é explicitamente proibida), isso reduz o esforço operacional. Mas não substitui os termos do Google nem a lei de privacidade.
Saiba mais


