Quét Google Maps có hợp pháp không? Google nói gì trong điều khoản và tòa án kết luận ra sao

Cập nhật lần cuối vào July 14, 2026
cover-is-scraping-google-maps-legal
Tóm tắt bằng AI
Bài viết này giải thích việc quét Google Maps có hợp pháp hay không bằng cách tách bạch giữa luật truy cập máy tính của Mỹ, điều khoản riêng của Google, quy định về quyền riêng tư, lo ngại về sở hữu trí tuệ và rủi ro thực thi trên thực tế. Bài viết cho thấy vì sao dữ liệu công khai, không đăng nhập có thể mang rủi ro CFAA thấp hơn, trong khi điều khoản của Google Maps vẫn cấm trích xuất hàng loạt, lưu cache, và dùng nội dung Maps để xây dựng danh sách lead, danh sách telesales hoặc thư mục thay thế. Hướng dẫn cũng đề cập đến rủi ro theo loại dữ liệu, vấn đề GDPR và CCPA, các lựa chọn API chính thức, cách xử lý thư yêu cầu chấm dứt, và những cách an toàn hơn để thu thập dữ liệu doanh nghiệp địa phương từ nhà cung cấp được cấp phép hoặc các nguồn công khai ít rủi ro hơn.

Ở đâu đó ngay lúc này, một nhân viên sales đang nhìn chằm chằm vào Google Maps và nghĩ: "Dữ liệu này đều là công khai mà. Chắc mình chỉ cần... lấy về thôi, đúng không?" Hàng nghìn tên doanh nghiệp, số điện thoại, địa chỉ — nằm sẵn trên trình duyệt, như đang chờ được xuất ra bảng tính.

Nhưng "hiển thị công khai" không đồng nghĩa với "được phép quét tự động". Tôi đã đọc kỹ điều khoản của Google, các phán quyết của tòa, quy định về quyền riêng tư và cách Google thực thi để tổng hợp một câu trả lời vượt xa kiểu trả lời chung chung "còn tùy". Bài viết này chỉ mang tính cung cấp thông tin pháp lý, không phải tư vấn pháp lý, và phản ánh các nguồn được kiểm tra vào ngày 14/07/2026 — bao gồm nội dung chính sách của Google, các phán quyết của tòa, ranh giới của luật riêng tư, và những lựa chọn thực tế nếu bạn cần dữ liệu doanh nghiệp địa phương.

Quét Google Maps có hợp pháp không? Câu trả lời ngắn gọn

Quét dữ liệu Google Maps đang hiển thị công khai không tự động bị coi là tội phạm theo tiền lệ hiện hành của Hoa Kỳ về dữ liệu công khai. Nhưng cách làm này nhìn chung lại bị cấm rõ ràng trong điều khoản của Google đối với phần lớn những gì người dùng thực sự muốn làm.

Chỉ một câu đó đã chứa rất nhiều mâu thuẫn. Khi hỏi "có hợp pháp không?", thực ra người ta đang hỏi về nhiều lớp chồng lên nhau:

  • Luật truy cập máy tính (CFAA ở Mỹ): Bạn có thể bị truy tố vì truy cập dữ liệu công khai hay không?
  • Hợp đồng / Điều khoản dịch vụ: Google có cấm không, và chuyện gì xảy ra nếu bạn vi phạm?
  • Luật riêng tư (GDPR, CCPA): Dữ liệu đó có chứa thông tin cá nhân không, và bạn có cơ sở pháp lý hợp lệ để xử lý không?
  • Sở hữu trí tuệ và nội dung do người dùng tạo: Review, ảnh, và bản đồ có được bảo vệ không?
  • Cách nền tảng thực thi: Google có chặn bạn, khóa tài khoản, hay gửi thư yêu cầu chấm dứt không?

Không có câu trả lời "có" hay "không" nào bao trùm đủ cả 5 lớp này. Google Maps hạn chế hơn hầu hết các website công khai khác — đây là một sản phẩm bản đồ và cơ sở dữ liệu có giấy phép, với điều khoản rõ ràng bất thường. Câu trả lời thực sự phụ thuộc vào bạn quét cái gì, quét như thế nào, bạn ở đâu, và bạn làm gì với dữ liệu đó.

Quét Google Maps thường là gì?

Quét Google Maps là dùng phần mềm để tự động lấy dữ liệu từ các listing, kết quả tìm kiếm, trang địa điểm, review, ảnh, bản đồ, tuyến đường, geocode hoặc phản hồi từ Places API của Google Maps. Một bot sẽ truy cập trang và trích xuất thông tin có cấu trúc thay vì con người ngồi copy thủ công.

Dữ liệu mà người dùng thường muốn lấy thường rơi vào vài nhóm:

  • Thông tin doanh nghiệp: tên, địa chỉ, số điện thoại, website, giờ mở cửa, danh mục
  • Xếp hạng và review: số sao, nội dung đánh giá, tên người đánh giá, phản hồi của chủ doanh nghiệp
  • Ảnh: ảnh doanh nghiệp, ảnh do người dùng tải lên, hình Street View
  • Nội dung bản đồ/địa lý: ô bản đồ, geocode, tuyến đường, tính khoảng cách, dữ liệu độ cao
  • Dữ liệu bị khóa theo tài khoản: thông tin chủ sở hữu/quản lý hồ sơ doanh nghiệp (cần đăng nhập)

Có một điểm phân biệt quan trọng hơn nhiều người nghĩ: chỉ xem công khai khi không đăng nhập (bất kỳ ai cũng thấy) so với truy cập bằng tài khoản hoặc API (có thông tin đăng nhập, API key và các điều khoản hợp đồng bổ sung). Phần lớn các cuộc thảo luận về scraping đều nói về trường hợp không đăng nhập. Điều khoản thay đổi đáng kể tùy bạn đang ở bên nào của ranh giới đó.

Các trường hợp dùng phổ biến: tạo lead địa phương, lập bản đồ đối thủ, kiểm tra vị trí cửa hàng, theo dõi review, ước tính quy mô thị trường, tìm khách hàng trong bất động sản. Động cơ này hoàn toàn dễ hiểu — Google Maps có lẽ là danh bạ doanh nghiệp lớn nhất thế giới.

Nhưng điều đó không có nghĩa là dữ liệu đó mặc nhiên thuộc về bạn.

Hợp pháp hay vi phạm quy định của Google: Vì sao phải phân biệt

Phần lớn bài viết về chủ đề này đều nhầm ở chỗ này. Vi phạm Điều khoản dịch vụ và vi phạm luật truy cập máy tính hình sự là hai chuyện khác nhau, với hậu quả khác nhau.

Bộ quy tắcAi thực thiHậu quả thường gặpĐiều quan trọng nhấtGhi chú riêng cho Google Maps
Luật truy cập máy tính (CFAA)Công tố viên liên bang/tiểu bang, nguyên đơn tư nhânÁn hình sự, bồi thường dân sựBạn có truy cập dữ liệu mà không được phép hoặc vượt quá quyền hạn khôngDữ liệu công khai, không đăng nhập ít có khả năng bị xem là vi phạm CFAA hơn sau Van BurenhiQ
Điều khoản dịch vụ của Google / Điều khoản bổ sung MapsGoogle (thực thi hợp đồng)Khóa tài khoản, thu hồi API key, chặn IP, thư yêu cầu chấm dứt, kiện dân sự vì vi phạm hợp đồngBạn có vi phạm các điều khoản cấp phép cụ thể khôngĐiều khoản Google Maps cấm rõ việc trích xuất hàng loạt, tạo danh sách lead và tạo thư mục thay thế
Luật riêng tư (GDPR, CCPA)Cơ quan bảo vệ dữ liệu, cá nhânPhạt tiền, lệnh xử lý, yêu cầu bồi thường tưDữ liệu cá nhân có được xử lý trên cơ sở pháp lý hợp lệ, có thông báo và tối thiểu hóa khôngReview, tên người đánh giá, thông tin của chủ hộ kinh doanh cá thể, ảnh có thể là dữ liệu cá nhân
Sở hữu trí tuệ / bản quyềnChủ sở hữu quyền, tòa ánGỡ bỏ, lệnh cấm, bồi thườngBạn có sao chép phần nội dung được bảo hộ khôngReview và ảnh do người dùng tạo có thể được bảo vệ bản quyền
Thực thi kỹ thuật của nền tảngHệ thống tự động của GoogleCấm IP, CAPTCHA, giới hạn tốc độ, khóa tài khoảnMẫu truy cập của bạn có kích hoạt phát hiện bot khôngGoogle đầu tư rất mạnh vào biện pháp chống bot trên Maps

Ngay cả khi tòa án không kết luận bạn phạm tội máy tính chỉ vì quét dữ liệu Google Maps công khai, Google vẫn có thể kiện bạn vì vi phạm hợp đồng, chặn truy cập, thu hồi API key và gửi thư yêu cầu chấm dứt. Đừng xem vi phạm điều khoản dịch vụ là chuyện vô hại.

Rủi ro là khác loại — nhưng vẫn là rủi ro thật.

Điều khoản hiện tại của Google nói gì

Tôi đã đọc toàn bộ các tài liệu chính sách của Google có liên quan, cập nhật đến ngày 14/07/2026. Dưới đây là nội dung thực tế — diễn giải bằng ngôn ngữ dễ hiểu, kèm liên kết để bạn tự kiểm tra.

Điều khoản bổ sung dành cho người dùng Google Maps

Cập nhật lần cuối ngày 27/01/2026. Điều khoản này áp dụng cho bất kỳ ai dùng Google Maps với tư cách người dùng cuối.

Các hành vi bị cấm gồm:

  • Phân phối lại hoặc bán bất kỳ phần nào của Google Maps
  • Sao chép nội dung, trừ khi được cho phép rõ ràng
  • Tải xuống hàng loạt hoặc tạo nguồn cấp dữ liệu quy mô lớn từ nội dung
  • Dùng Google Maps để tạo mới hoặc bổ sung một bộ dữ liệu bản đồ khác, cơ sở dữ liệu danh sách doanh nghiệp, danh sách gửi thư, hoặc danh sách telesales nhằm thay thế hoặc gần giống đáng kể với Google Maps

Gạch đầu dòng cuối cùng là điểm quan trọng nhất đối với lead generation.

Nếu mục tiêu của bạn là xây dựng danh sách khách hàng tiềm năng từ dữ liệu Google Maps, chính điều khoản của Google nói rằng bạn không được làm vậy.

Điều khoản dịch vụ chung của Google

Có hiệu lực từ ngày 22/05/2024, với bản cập nhật dự kiến vào ngày 30/07/2026. Đây là điều khoản rộng hơn:

  • Người dùng không được lạm dụng, gây hại, can thiệp hoặc làm gián đoạn dịch vụ/hệ thống của Google
  • Ví dụ bị cấm gồm vượt qua hệ thống hoặc biện pháp bảo vệdùng phương thức tự động để truy cập nội dung trái với chỉ dẫn có thể đọc bằng máy (như robots.txt)
  • Người dùng không được dùng dịch vụ hoặc nội dung để vi phạm quyền hợp pháp của người khác, bao gồm quyền riêng tư và quyền sở hữu trí tuệ

Điều khoản Google Maps Platform dành cho người dùng API

Điều khoản sử dụng của Maps Platform có ngôn ngữ mạnh nhất. Mục 3.2.3(a) có tiêu đề "No Scraping" và nêu rõ:

Khách hàng không được xuất, trích xuất hoặc quét Google Maps Content để dùng ngoài dịch vụ.

Các ví dụ họ đưa ra gồm:

  • Tải trước, lập chỉ mục, lưu trữ, chia sẻ lại hoặc lưu trữ lại nội dung Google Maps
  • Tải hàng loạt ô bản đồ, ảnh Street View, geocode, chỉ đường, kết quả distance matrix, thông tin đường sá, thông tin địa điểm, giá trị độ cao và dữ liệu múi giờ
  • Sao chép và lưu tên doanh nghiệp, địa chỉ hoặc review của người dùng
  • Dùng nội dung Google Maps với dịch vụ chuyển văn bản thành giọng nói

Mục 3.2.3(b) bổ sung rằng khách hàng không được lưu cache nội dung Google Maps, trừ khi được cho phép rõ ràng bởi điều khoản riêng của từng dịch vụ, vốn chỉ cho phép lưu đệm tạm thời, rất giới hạn cho một số trường (ví dụ: vĩ độ/kinh độ từ Places API có thể được cache tối đa 30 ngày liên tục rồi phải xóa).

Khó mà nói rõ hơn nữa. Nếu bạn dùng API rồi lưu kết quả vào cơ sở dữ liệu riêng, bạn gần như chắc chắn đang vi phạm các điều khoản này — trừ khi trường hợp của bạn nằm trong phạm vi cho phép lưu cache rất hẹp.

Tòa án đã nói gì về quét dữ liệu công khai

Không có phán quyết nào của Tòa án Tối cao nói rằng "quét Google Maps là hợp pháp." Nhưng một số vụ án đã định hình cách tòa nhìn nhận việc quét dữ liệu công khai.

NămVụ ánÝ nghĩaKhông có nghĩa là
2021Van Buren v. United StatesCFAA với khái niệm "vượt quá quyền truy cập được cấp" cần phân tích theo cơ chế cổng/điều kiện truy cập — dùng sai dữ liệu mà bạn được phép xem không tự động là tội hình sự liên bangKhông đề cập đến khiếu nại hợp đồng, luật riêng tư hay điều khoản cụ thể của nền tảng
2022hiQ Labs v. LinkedIn (Tòa Phúc thẩm Khu vực 9, phán quyết cuối)Việc quét hồ sơ công khai, không đăng nhập trên LinkedIn khó có khả năng vi phạm CFAAKhông xóa bỏ rủi ro vi phạm hợp đồng; các tranh chấp hợp đồng sau đó của LinkedIn vẫn tiếp diễn
2024Meta v. Bright Data (N.D. Cal.)Các lập luận về quét dữ liệu công khai không đăng nhập đã giới hạn một số khiếu nại hợp đồng của nền tảngMọi thứ phụ thuộc vào tình tiết và điều khoản cụ thể — không phải giấy phép chung cho mọi hoạt động scraping
2025–2026Các tranh chấp về nền tảng và dữ liệu AICác nền tảng tiếp tục thử nghiệm các lý thuyết về điều khoản dịch vụ, bản quyền và nguồn dữ liệu trong tranh chấp liên quan scrapingChưa có quy tắc chung; loại dữ liệu, cách thu thập và cách sử dụng tiếp tục là yếu tố quyết định

Suy luận thực tế: quét dữ liệu công khai, không đăng nhập, không gây gián đoạn làm giảm rủi ro CFAA ở Mỹ so với quét có đăng nhập hoặc cố vượt qua rào cản.

Nhưng rủi ro CFAA thấp hơn không có nghĩa là được quyền bỏ qua điều khoản hợp đồng riêng của Google Maps, luật riêng tư, lo ngại về IP/UGC hay quy định ngoài Mỹ.

Bức tranh pháp lý hiện tại

Một vài diễn biến đáng chú ý hiện nay:

Hiệu ứng lan tỏa sau Meta v. Bright Data: Phán quyết năm 2024 rằng quét dữ liệu công khai không đăng nhập không vi phạm CFAA đã khiến một số hoạt động scraping mạnh tay hơn, nhưng đồng thời cũng thúc đẩy các nền tảng (bao gồm Google) đầu tư nhiều hơn vào biện pháp kỹ thuật đối phó và siết chặt ngôn ngữ hợp đồng. Bản cập nhật Điều khoản bổ sung của Google Maps vào tháng 1/2026 đã thêm nhiều ví dụ cụ thể hơn về hành vi bị cấm.

Tranh chấp về nền tảng và dữ liệu AI: Các vụ tranh chấp gần đây liên quan đến nền tảng, thu thập tự động và nguồn dữ liệu cho AI cho thấy một điểm nhất quán: tòa án và cơ quan quản lý ngày càng phân biệt rõ loại dữ liệu, cách thu thập và mục đích sử dụng sau đó. Quét thông tin doanh nghiệp công khai để phân tích nội bộ không có mức rủi ro giống với việc sao chép review, ảnh, dữ liệu có đăng nhập, hoặc nội dung nền tảng vào pipeline huấn luyện AI.

Dữ liệu doanh nghiệp vs. dữ liệu cá nhân: Phân biệt này mới là thứ quan trọng

Thực thi GDPR và tuân thủ quyền riêng tư phụ thuộc vào một câu hỏi mà hầu hết hướng dẫn về scraping bỏ qua: bạn đang thu thập dữ liệu фактичес về doanh nghiệp hay dữ liệu cá nhân? Các listing trên Google Maps thường chứa cả hai.

Loại dữ liệuVí dụ trên Google MapsPhân loạiMức rủi ro GDPR/CCPA
Dữ liệu факт về doanh nghiệpTên doanh nghiệp, địa chỉ, số điện thoại, giờ làm việc, websiteThường không phải dữ liệu cá nhân⚠️ Thấp (trừ trường hợp hộ kinh doanh cá thể)
Thông tin chủ doanh nghiệpTên chủ trên listing, email cá nhânDữ liệu cá nhân🔴 Cao
Nội dung do người dùng tạoNội dung review, tên người đánh giá, ảnh hồ sơDữ liệu cá nhân🔴 Cao
Dữ liệu tổng hợp/suy raĐiểm trung bình, số lượng reviewKhông phải dữ liệu cá nhân✅ Thấp
Ảnh do người dùng tải lênẢnh nội thất, ảnh món ăn có khuôn mặtCó thể là dữ liệu cá nhân⚠️ Trung bình–Cao

Điểm mấu chốt: số điện thoại doanh nghiệp của một hộ kinh doanh cá thể dữ liệu cá nhân theo GDPR. Số tổng đài của một nhà hàng thì có thể không. Số di động trực tiếp của bác sĩ nha khoa hiển thị trên hồ sơ Google Maps gần như chắc chắn là dữ liệu cá nhân.

Việc phân loại phụ thuộc vào bối cảnh, không phải tên của trường dữ liệu.

Rủi ro quét Google Maps theo loại dữ liệu

Tuân thủ GDPR với dữ liệu thu thập từ scraping

Điều 6 của GDPR yêu cầu phải có cơ sở pháp lý hợp lệ để xử lý dữ liệu cá nhân — dù là dữ liệu quét được hay không. "Dữ liệu đó hiển thị công khai" tự nó không phải là cơ sở hợp lệ. Cơ sở thường được viện dẫn nhất cho scraping B2B là lợi ích hợp pháp, nhưng điều đó đòi hỏi một đánh giá được ghi lại, cho thấy lợi ích của bạn lớn hơn quyền của chủ thể dữ liệu. Nó không phải là một cái dấu đóng sẵn.

Các nghĩa vụ khác gồm:

  • Thông báo theo Điều 14: Nếu bạn thu thập dữ liệu cá nhân từ nguồn khác với chính người đó, thông thường bạn phải thông báo cho họ trong một khoảng thời gian hợp lý
  • Tối thiểu hóa dữ liệu: Chỉ thu thập những trường bạn thực sự cần cho mục đích đã nêu
  • Quyền xóa / từ chối: Nếu người có dữ liệu bạn đã quét yêu cầu xóa, bạn cần có quy trình xử lý
  • Chính sách lưu trữ: Bạn không thể giữ dữ liệu cá nhân thu thập từ scraping vô thời hạn — cần xác định và thực thi thời hạn lưu giữ
  • CCPA/CPRA: Người tiêu dùng California có các quyền liên quan đến thông tin cá nhân được doanh nghiệp thuộc diện điều chỉnh thu thập, sử dụng, chia sẻ hoặc bán, bao gồm quyền biết, xóa và từ chối bán

Lời khuyên thực tế cho lead generation B2B: hãy bám vào dữ liệu doanh nghiệp mang tính фактичес, tránh hồ sơ người đánh giá và ảnh trừ khi bạn có cơ sở pháp lý rõ ràng, ghi chép đầy đủ, và duy trì quy trình chặn/xóa dữ liệu. Nếu vận hành ở quy mô lớn hoặc nhắm vào chủ thể dữ liệu ở EU/UK, hãy hỏi luật sư.

Rủi ro khi quét Google Maps theo từng loại dữ liệu

Mức rủi ro thay đổi rất mạnh tùy loại dữ liệu.

Loại dữ liệuVí dụRủi ro truy cập máy tính (CFAA)Rủi ro theo điều khoản GoogleRủi ro riêng tư/IPHướng dẫn thực tế
Dữ liệu doanh nghiệp фактичесTên doanh nghiệp, địa chỉ công khai, website, giờ mở cửa chungThấp (công khai, không đăng nhập)⚠️ Trung bình — vẫn vi phạm điều khoản Maps nếu trích xuất hàng loạt⚠️ Thấp trừ hộ kinh doanh cá thểNhóm rủi ro thấp nhất, nhưng vẫn trái điều khoản Google nếu làm ở quy mô lớn
Trường liên hệSố điện thoại, email, tên chủThấp⚠️ Trung bình–Cao🔴 Cao nếu là dữ liệu cá nhânGiảm thiểu thu thập; xác minh cơ sở pháp lý cho dữ liệu cá nhân
Review và tên người đánh giá"Pizza rất ngon!" — John D., 4 saoThấp🔴 Cao — bị cấm rõ ràng🔴 Cao (dữ liệu cá nhân + bản quyền)Nên tránh, trừ khi có cơ sở pháp lý thuyết phục và được ghi nhận rõ ràng
Ảnh và Street ViewẢnh món ăn do người dùng tải lên, hình ảnh Street ViewThấp🔴 Cao — bị cấm rõ ràng🔴 Cao (bản quyền, có thể là dữ liệu cá nhân)Không nên quét
Ô bản đồ, tuyến đường, geocodeẢnh bản đồ, chỉ đường lái xe, lat/lngThấp🔴 Cao — bị cấm rõ ràng⚠️ Trung bình (quyền cơ sở dữ liệu, bản quyền)Dùng API chính thức trong phạm vi điều khoản
Dữ liệu chủ hồ sơ doanh nghiệpBảng điều khiển chủ sở hữu, tin nhắn riêng🔴 Cao (cần đăng nhập)🔴 Cao🔴 CaoTuyệt đối không quét — cần xác thực

Review, ảnh, nội dung bản đồ và cơ sở dữ liệu lead hàng loạt rủi ro cao hơn đáng kể so với việc kiểm tra nhỏ, nội bộ đối với thông tin doanh nghiệp công khai.

Nhưng ngay cả nhóm ít rủi ro nhất — dữ liệu doanh nghiệp фактичес — vẫn trái điều khoản Maps của Google nếu thu thập tự động ở quy mô lớn.

API chính thức và các lựa chọn rủi ro thấp hơn

Có một số lựa chọn có rủi ro pháp lý và vận hành thấp hơn nhiều so với việc quét Google Maps trực tiếp.

Lựa chọnPhù hợp nhất choHạn chế chínhHồ sơ rủi ro
Google Places APITruy cập được cấp phép vào dữ liệu địa điểm (tên, địa chỉ, số điện thoại, đánh giá, review)Chi phí ($0.017+/lần gọi cho Place Details), hạn mức chặt, giới hạn lưu cache, yêu cầu ghi nguồn✅ Thấp nếu dùng đúng điều khoản
Business Profile APIsQuản lý các listing bạn sở hữu hoặc được ủy quyền quản lýKhông phải API lead gen chung — chỉ cho listing của chính bạn✅ Thấp nếu sử dụng đúng thẩm quyền
Nhà cung cấp POI/dữ liệu được cấp phépBộ dữ liệu doanh nghiệp quy mô lớn cho phân tích, nghiên cứu thị trườngTốn chi phí; có thể không đủ mọi trường; điều khoản cấp phép khác nhau✅ Thấp nếu giấy phép phù hợp với nhu cầu
Website/danh bạ doanh nghiệp công khaiThông tin liên hệ, bối cảnh lead địa phương, dữ liệu theo ngànhChậm hơn; dữ liệu có thể kém đầy đủ⚠️ Thấp–Trung bình (tùy điều khoản của website)
ThunderbitTrích xuất dữ liệu có cấu trúc từ trang web công khai, danh bạ, PDF, trang sự kiệnKhông làm cho việc quét Google Maps vốn bị cấm trở nên hợp pháp⚠️ Thấp khi dùng trên các nguồn công khai phù hợp

Google Places API: Bảng chi phí thực tế

Places API là con đường chính thức của Google để lấy dữ liệu địa điểm — nhưng không miễn phí, và điều khoản chặt hơn nhiều người tưởng.

Yếu tốGoogle Places APIQuét webThu thập thủ công
Tính hợp pháp✅ Tuân thủ đầy đủ⚠️ Vùng xám pháp lý (dữ liệu công khai thường rủi ro CFAA thấp hơn, nhưng vẫn trái điều khoản Google)⚠️ Vùng xám về ToS ở quy mô lớn
Chi phí trên 1.000 lead~$7–$32 (Place Details khoảng ~$0.017/lần gọi, tùy trường)Tùy công cụMiễn phí (nhưng tốn thời gian cực lớn)
Trường dữ liệu có sẵnGiới hạn theo schema APILinh hoạt — bất kỳ trường nào nhìn thấy đượcBất kỳ trường nào nhìn thấy được
Giới hạn tốc độCó (hạn mức chặt)Tùy công cụ/phương phápTốc độ con người
Độ phức tạp triển khaiCần lập trình viên (API key, code)Thấp với công cụ no-codeKhông cần
Tính cập nhật dữ liệuGần thời gian thựcGần thời gian thựcẢnh chụp tại một thời điểm
Lưu cacheTạm thời (30 ngày cho một số trường)Do bạn tự chịu trách nhiệmKhông áp dụng

Kịch bản thực tế: Nếu bạn cần 5.000 lead doanh nghiệp trong ngành ống nước tại Mỹ, với tên, số điện thoại, địa chỉ và website, Places API sẽ tốn khoảng 85–160 USD tùy field mask, cộng thêm thời gian phát triển tích hợp. Thu thập thủ công, nếu mất 2 phút mỗi listing, sẽ cần khoảng 167 giờ. Một công cụ scraping no-code trên một danh bạ công khai khác Google Maps có thể chỉ mất một buổi chiều.

Với nhiều đội B2B, cách làm thực tế nhất là kết hợp Places API cho một phần dữ liệu nhỏ nhưng giá trị cao với website doanh nghiệp và danh bạ công khai để mở rộng danh sách lead.

Khung ra quyết định thực tế

Dưới đây là khung từng bước để đánh giá xem một quy trình quét Google Maps cụ thể có nên làm hay không. Mục tiêu là chỉ ra rủi ro ở từng bước — không phải kết luận "vậy là ổn".

Khung quyết định cho rủi ro quét Google Maps

Bước 1: Dữ liệu đó có hiển thị được mà không cần đăng nhập, không cần truy cập tài khoản, không cần vượt CAPTCHA, và không cần API key không?

  • Nếu không → 🔴 Rủi ro cao. Dừng ở đây trừ khi bạn có ủy quyền rõ ràng.
  • Nếu có → Tiếp tục.

Bước 2: Dữ liệu đó có phải là Google Maps Content (ô bản đồ, geocode, tuyến đường, dữ liệu địa điểm), nội dung do người dùng tạo (review, ảnh), hay dữ liệu cá nhân không?

  • Nếu là Google Maps Content → ⚠️ Điều khoản của Google cấm trích xuất dù là công khai.
  • Nếu là UGC → 🔴 Rủi ro cao (bản quyền + riêng tư).
  • Nếu là dữ liệu cá nhân → 🔴 Cần cơ sở pháp lý theo GDPR/CCPA.
  • Nếu chỉ là dữ liệu doanh nghiệp mang tính фактичес → ⚠️ Vẫn trái điều khoản Google ở quy mô lớn, nhưng rủi ro riêng tư/IP thấp hơn.

Bước 3: Bạn có đang tạo cơ sở dữ liệu listing doanh nghiệp hàng loạt, danh sách gửi thư, danh sách telesales, thư mục bản đồ/danh bạ thay thế, hoặc bộ dữ liệu huấn luyện AI không?

  • Nếu có ở bất kỳ điểm nào → 🔴 Bị cấm trực tiếp theo Điều khoản bổ sung Google Maps. Rủi ro thực thi cao.
  • Nếu không → Tiếp tục.

Bước 4: Bạn có tôn trọng robots.txt, giới hạn tốc độ, và tránh vượt qua biện pháp bảo vệ (CAPTCHA, phát hiện bot) không?

  • Nếu có vượt qua → 🔴 Vi phạm điều khoản chung của Google và làm tăng rủi ro CFAA.
  • Nếu có tôn trọng → ⚠️ Vẫn trái điều khoản riêng của Maps đối với trích xuất tự động.

Bước 5: Có API chính thức hoặc nguồn dữ liệu được cấp phép cho cùng công việc không?

  • Nếu có → Nên ưu tiên mạnh mẽ. Chi phí chính là khoản bảo hiểm của bạn.
  • Nếu không → Ghi rõ vì sao không có lựa chọn được ủy quyền.

Bước 6: Bạn có chính sách nền tảng về quyền riêng tư, thời hạn lưu giữ, và quy trình từ chối/xóa dữ liệu không?

  • Nếu không → 🔴 Bạn vẫn có rủi ro cao về riêng tư, bất kể yếu tố khác.
  • Nếu có → Bạn đã giảm bớt rủi ro riêng tư, nhưng chưa loại bỏ hoàn toàn.

Ma trận rủi ro theo tình huống

Tình huốngRủi ro pháp lý (CFAA)Rủi ro ToSRủi ro riêng tưRủi ro thực tế (chặn IP, v.v.)
Quét listing doanh nghiệp công khai, số lượng nhỏ, tại Mỹ✅ Thấp⚠️ Trung bình⚠️ Thấp (trừ dữ liệu cá nhân)✅ Thấp
Quét dữ liệu doanh nghiệp công khai ở quy mô lớn, vẫn tôn trọng tốc độ✅ Thấp⚠️ Trung bình–Cao⚠️ Trung bình⚠️ Trung bình
Quét review có thông tin cá nhân, nhắm vào EU✅ Thấp (CFAA)🔴 Cao🔴 Cao (GDPR)⚠️ Trung bình
Vượt CAPTCHA hoặc tường đăng nhập⚠️ Trung bình–Cao🔴 CaoTùy trường hợp🔴 Cao
Xây danh sách gửi thư/telesales từ dữ liệu Maps✅ Thấp (CFAA)🔴 Cao🔴 Cao⚠️ Trung bình
Dùng Google Maps API đúng điều khoản✅ Không✅ Không✅ Thấp (nếu tối thiểu hóa dữ liệu)✅ Không
Quét một danh bạ doanh nghiệp công khai khác Google✅ ThấpTùy website⚠️ Thấp–Trung bình✅ Thấp–Trung bình

Phải làm gì nếu Google gửi thư yêu cầu chấm dứt

Câu hỏi này xuất hiện liên tục trên các diễn đàn, nhưng gần như không ai trả lời thẳng.

Thư yêu cầu chấm dứt không phải là đơn kiện. Nó là một thư yêu cầu — thường từ bộ phận pháp lý của Google hoặc một hãng luật bên ngoài — yêu cầu bạn dừng hành vi cụ thể. Thư có thể viện dẫn vi phạm Điều khoản dịch vụ, xâm phạm bản quyền hoặc các khiếu nại khác. Nó nghiêm trọng, nhưng không phải lệnh của tòa.

Các bước ngay lập tức nếu nhận được thư:

  1. Dừng ngay hoạt động scraping được nêu trong thư. Tiếp tục sau khi đã được cảnh báo sẽ làm bạn tăng rủi ro pháp lý đáng kể.
  2. Giữ nguyên toàn bộ hồ sơ — tuyệt đối KHÔNG xóa bằng chứng. Bao gồm log, dữ liệu đã quét, trao đổi email và mã nguồn. Xóa bằng chứng sau khi nhận thông báo pháp lý có thể tạo ra vấn đề pháp lý riêng (spoliation).
  3. Đọc kỹ thư. Đây là thông báo vi phạm ToS từ đội nền tảng của Google hay là lời đe dọa pháp lý từ luật sư của Google? Hai trường hợp này khác nhau rất nhiều về mức độ và hệ quả.
  4. Gọi luật sư. Tôi biết đây là câu trả lời nhàm chán, nhưng thư yêu cầu chấm dứt là lúc mà lời khuyên internet chung chung không còn đủ, và tư vấn pháp lý chuyên nghiệp trở nên cần thiết.

Các hướng phản hồi:

  • Tuân thủ: Dừng hoạt động, xác nhận bằng văn bản rằng đã tuân thủ. Đây là phản ứng phổ biến nhất và thường ít rủi ro hơn cho các hoạt động nhỏ/vừa.
  • Thương lượng: Nếu bạn tin rằng cách dùng của mình có cơ sở hoặc cần thời gian chuyển đổi, luật sư có thể giúp bạn phản hồi mang tính xây dựng.
  • Phản đối: Thường không nên, trừ khi bạn có nền tảng pháp lý rất mạnh và đủ nguồn lực theo đuổi.

Thực tế cần nhìn nhận: Google hầu như luôn dùng biện pháp kỹ thuật — cấm IP, CAPTCHA, giới hạn tốc độ, khóa tài khoản — trước khi đi đến hành động pháp lý. Thư yêu cầu chấm dứt là hiếm đối với các scraper nhỏ hoặc vừa thu thập dữ liệu doanh nghiệp cho mục đích nội bộ. Trong lịch sử, Google chủ yếu tập trung kiện tụng vào đối thủ tạo dịch vụ thay thế, các nhà bán lại thương mại quy mô lớn, và những hoạt động gây thiệt hại có thể đo lường được cho sản phẩm của họ.

Điều đó không có nghĩa là bạn an toàn tuyệt đối. Nó chỉ có nghĩa là xác suất thấp, chứ không phải bằng không.

Ranh giới an toàn hơn cho đội ngũ cần dữ liệu doanh nghiệp địa phương

Phần lớn đội sales, marketing và bất động sản đều cần dữ liệu doanh nghiệp địa phương. Những ranh giới sau giúp giảm rủi ro mà không làm bạn mất khả năng vận hành.

  • Ưu tiên API chính thức hoặc bộ dữ liệu được cấp phép khi bạn cần dữ liệu có nguồn gốc từ Google ở quy mô lớn. Chi phí là thật, nhưng mức giảm rủi ro cũng thật.
  • Nếu thu thập dữ liệu doanh nghiệp công khai, hãy giữ quy mô nhỏ, chỉ lấy thứ cần thiết, và gắn với mục đích kinh doanh hợp pháp. "Chúng tôi cần thông tin liên hệ của thợ sửa ống nước ở ba mã ZIP để chạy chiến dịch thư trực tiếp" có cơ sở tốt hơn nhiều so với "chúng tôi muốn mọi listing doanh nghiệp trong bang".
  • Tránh sao chép review, ảnh, dữ liệu tuyến đường/geocode, hoặc dữ liệu chủ tài khoản của Google. Đây là nhóm rủi ro cao nhất theo cả điều khoản của Google lẫn luật IP/quyền riêng tư.
  • Không quét khi đang đăng nhập vào tài khoản Google trừ khi quy trình đó được điều khoản của Google cho loại tài khoản đó cho phép rõ ràng.
  • Không tạo bản thay thế cho Google Maps hoặc cơ sở dữ liệu telesales hàng loạt từ Google Maps Content. Đây là trường hợp mà điều khoản của Google cấm trực tiếp và rõ nhất.
  • Ghi lại nguồn, mục đích, thời hạn lưu giữ và cơ sở riêng tư cho mọi dữ liệu thu thập. Nếu bạn không thể giải thích vì sao mình giữ một mẩu dữ liệu nào đó, có lẽ bạn không nên giữ nó.
  • Dùng các công cụ như Thunderbit trên các nguồn công khai ít rủi ro hơn — website doanh nghiệp, trang sự kiện, danh bạ hiệp hội, listing thương mại điện tử, PDF công khai — khi những nguồn đó phù hợp với công việc. Tính năng AI Suggest Fields của Thunderbit chỉ đề xuất những cột phù hợp với cấu trúc trang, điều này tự nhiên khuyến khích tối thiểu hóa dữ liệu. Tiện ích Chrome của nó có thể trích xuất dữ liệu có cấu trúc từ các nguồn này chỉ với vài cú nhấp, rồi xuất thẳng sang Excel, Google Sheets, Airtable hoặc Notion.

Cần nói rõ: Thunderbit không làm cho một quy trình scraping Google Maps vốn bị cấm trở nên hợp lệ. Không công cụ nào làm được điều đó.

Nhưng nếu mục tiêu thật sự của bạn là lead doanh nghiệp địa phương, dữ liệu thường nằm trên website riêng của doanh nghiệp, danh bạ ngành, trang phòng thương mại, hoặc hồ sơ công khai — những nguồn ít bị hạn chế hơn Google Maps. Thunderbit được xây dựng đúng cho kiểu web scraping không cần code như vậy.

Với đội ngũ muốn đào sâu hơn về workflow tạo lead, các bài viết về AI lead generationweb scraping là gì sẽ bao quát bức tranh rộng hơn.

Điểm mấu chốt

  • Quét Google Maps không có câu trả lời đơn giản là "có" hoặc "không". Câu trả lời phụ thuộc vào dữ liệu bạn quét, cách quét, nơi bạn ở và cách bạn sử dụng dữ liệu.
  • Tiền lệ của Mỹ về quét dữ liệu công khai (Van Buren, hiQ, Meta v. Bright Data) làm giảm rủi ro CFAA đối với dữ liệu công khai, không đăng nhập, nhưng điều khoản của Google Maps vẫn rất chặt — chặt hơn phần lớn website khác.
  • Các workflow rủi ro cao nhất gồm xuất dữ liệu hàng loạt, tái sử dụng Google Maps Content ngoài dịch vụ, review/ảnh, dữ liệu cá nhân, lạm dụng login/API, thư mục thay thế, danh sách telesales hoặc bộ dữ liệu huấn luyện AI.
  • Phân biệt giữa dữ liệu doanh nghiệp và dữ liệu cá nhân là yếu tố quan trọng nhất cho tuân thủ quyền riêng tư. Thông tin của hộ kinh doanh cá thể, tên người đánh giá và ảnh người dùng đều là dữ liệu cá nhân dù hiển thị công khai.
  • Workflow rủi ro thấp hơn dùng API chính thức (Places API trong phạm vi điều khoản), dữ liệu POI được cấp phép, hoặc các nguồn công khai ngoài Google với nguyên tắc tối thiểu hóa dữ liệu và kiểm soát thời hạn lưu giữ.
  • Nếu bạn cần lead doanh nghiệp địa phương, các công cụ như Thunderbit có thể giúp trích xuất dữ liệu có cấu trúc từ website và danh bạ công khai — những nguồn ít bị hạn chế hơn chính Google Maps.
  • Bối cảnh pháp lý vẫn đang thay đổi. Tòa án tiếp tục làm rõ ranh giới giữa thực thi ToS, truy cập dữ liệu công khai, nghĩa vụ riêng tư và thu thập tự động cho các trường hợp liên quan đến AI.

Câu hỏi thường gặp

1. Quét tên và địa chỉ doanh nghiệp trên Google Maps có phạm pháp không?

Theo luật hiện hành của Mỹ, việc quét dữ liệu công khai, hiển thị cho mọi người xem, khó có khả năng bị coi là tội hình sự liên bang (CFAA) dựa trên tiền lệ Van Buren và hiQ. Tuy nhiên, việc này vi phạm Điều khoản dịch vụ của Google Maps, vốn cấm rõ việc trích xuất hàng loạt tên và địa chỉ doanh nghiệp. Vi phạm ToS không phải là tội hình sự, nhưng có thể dẫn đến khóa tài khoản, cấm IP, và thậm chí là vụ kiện dân sự từ Google vì vi phạm hợp đồng.

2. Tôi có thể quét review trên Google Maps không?

Đây là một trong những nhóm rủi ro cao nhất. Điều khoản Google Maps Platform cấm rõ việc sao chép và lưu review của người dùng. Review cũng có thể bao gồm dữ liệu cá nhân (tên người đánh giá, thông tin hồ sơ) thuộc phạm vi GDPR/CCPA, và bản thân nội dung review có thể được người viết bảo hộ bản quyền. Trừ khi bạn có cơ sở pháp lý rất cụ thể, được ghi nhận rõ ràng, và sẵn sàng xử lý nghĩa vụ về riêng tư, tốt nhất là không quét review.

3. Dùng Google Places API có an toàn hơn quét web không?

Có, và là an toàn hơn đáng kể. Places API là con đường chính thức của Google để truy cập dữ liệu địa điểm, và dùng đúng điều khoản sẽ loại bỏ rủi ro vi phạm ToS. Đổi lại là chi phí (~$0.017+ cho mỗi lần gọi Place Details), hạn mức chặt, giới hạn lưu cache (30 ngày cho một số trường), và yêu cầu ghi nguồn. Với đa số use case doanh nghiệp, chi phí API rẻ hơn rất nhiều so với rủi ro pháp lý của việc quét không được phép.

4. Tôi có thể dùng dữ liệu Google Maps cho lead generation hoặc telesales không?

Điều khoản bổ sung của Google Maps cấm rõ việc dùng Google Maps để tạo hoặc bổ sung danh sách gửi thư hay danh sách telesales. Ngay cả khi bạn lấy dữ liệu qua Places API, điều khoản vẫn hạn chế cách sử dụng đầu ra. Với lead generation, các lựa chọn rủi ro thấp hơn gồm quét website công khai của doanh nghiệp, dùng danh bạ ngành, hoặc mua dữ liệu từ nhà cung cấp được cấp phép. Các công cụ như Thunderbit có thể giúp trích xuất dữ liệu có cấu trúc từ những nguồn không phải Google này.

5. Dùng Thunderbit có làm cho việc quét Google Maps hợp pháp không?

Không. Không công cụ nào làm cho việc quét Google Maps vốn bị cấm trở nên hợp lệ — tính tuân thủ phụ thuộc vào nguồn dữ liệu, loại dữ liệu và cách dùng của bạn, chứ không phải công cụ. Thunderbit được thiết kế để trích xuất dữ liệu có cấu trúc từ trang web công khai, website doanh nghiệp, danh bạ, PDF và các nguồn phù hợp khác. Nếu bạn dùng nó trên nguồn mà việc thu thập tự động được phép (hoặc ít nhất không bị cấm rõ), nó sẽ giảm gánh nặng vận hành. Nhưng nó không thể ghi đè điều khoản của Google hay luật riêng tư.

Tìm hiểu thêm

Ke
Ke
CTO tại Thunderbit | Chuyên gia Khoa học Dữ liệu cấp cao & ML Với gần một thập kỷ kinh nghiệm trong học máy và khoa học dữ liệu, Ke Shen là cựu sinh viên Đại học Columbia và từng là Chuyên gia Khoa học Dữ liệu cấp cao tại Walmart Labs. Sở hữu chuyên môn sâu về Python, R, Java và Thống kê, được đồng nghiệp công nhận, anh chia sẻ những góc nhìn thực chiến về cách đưa các thuật toán AI phức tạp từ lý thuyết vào kiến trúc sẵn sàng cho môi trường sản xuất.

Thử Thunderbit

Scrape lead và dữ liệu khác chỉ với 2 cú nhấp. Vận hành bằng AI.

Nhận Thunderbit Miễn phí
Trích xuất dữ liệu bằng AI
Dễ dàng chuyển dữ liệu sang Google Sheets, Airtable hoặc Notion
Chrome Store Rating
PRODUCT HUNT#1 Product of the Week