Google Maps'ten Veri Çekmek Yasal mı? Hukuk ve Google Şartları (2026)
Bu soruyu on kişiye sorun, birbiriyle çelişen on kendinden emin cevap alırsınız. Doğrusu şu: çoğu ülkede Google Maps'te herkese açık görünen işletme verisini çekmek suç değildir ve mahkemeler halka açık veriyi toplamayı bilişim suçu saymayı defalarca reddetmiştir. Ama aynı eylem Google'ın kullanım şartlarını ihlal eder; bu da sizinle Google arasında bir sözleşme meselesidir, ceza hukuku meselesi değil. Bunlar iki ayrı risk türüdür ve bu konudaki kötü yorumların neredeyse tamamı ikisini birbirine karıştırmaktan doğar.
Bu rehber ikisini ayırıyor. Google'ın şartlarının gerçekte neyi yasakladığını, mahkemelerin gerçekte neye hükmettiğini, asıl hukuki riskin nerede oturduğunu (ipucu: veri çekmede değil, kişisel veride ve pazarlama iletişiminde) ve savunulabilir lead listelerinin nasıl kurulduğunu anlatıyor. Hiçbiri hukuki tavsiye değildir; arazinin haritasıdır.
Soru Soru Kısa Cevap
| Soru | Kısa cevap |
|---|---|
| Google Maps'ten veri çekmek suç mu? | Herkese açık işletme verisi için genellikle hayır. Bilişim suçları erişim engelini aşmayı hedefler, açık sayfayı okumayı değil. |
| Google'ın kurallarını ihlal eder mi? | Evet. Google'ın şartları Maps içeriğinin kazınmasını ve toplu indirilmesini yasaklar. |
| Google buna ne yapabilir? | İstekleri engeller, hesapları ve IP'leri yasaklar. Sahada karşılaşacağınız yaptırım budur. |
| Verinin kendisi korunuyor mu? | İşletme adı, adres, puan gibi olgular telif konusu değildir. Kişisel veri ayrıca düzenlenir. |
| Gerçek hukuki risk nerede? | Dayanaksız kişisel veri işlemede ve listeyle iletişime geçerken pazarlama mevzuatını çiğnemede. |
"Yasa Dışı" ile "Şartlara Aykırı" Aynı Şey Değil
Kanunu devlet uygular. Çiğnerseniz idari para cezası veya kovuşturma gündeme gelir. Kullanım şartları ise bir sözleşmedir. Çiğnerseniz karşı taraf ilişkiyi bitirebilir veya teoride ihlal davası açabilir. Kimse sözleşme yüzünden hapse girmez.
Google'ın Maps şartları kazımayı, toplu indirmeyi ve Maps içeriğinden veritabanı kurmayı yasaklar. Otomatik bir araçla kayıt toplamak bu sözleşmeyi ihlal eder. İhlalin sonucu Google'ın elindeki araçlardır: sizi yavaşlatır, CAPTCHA gösterir, IP aralığınızı engeller, ilgili Google hesaplarını kapatabilir. İşiniz kaybetmeyi göze alamayacağınız bir Google hesabına bağlıysa, bu risk tek başına ciddiye alınmayı hak eder.
İhlalden çıkmayan şey ise cezai sorumluluktur. Türk hukukunda TCK'daki bilişim suçları erişim engelini aşmayı, sistemi engellemeyi veya veriyi bozmayı hedefler; herkese açık bir sayfayı okumak bu tanımlara oturmaz. ABD'de aynı rolü Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası (CFAA) oynar ve mahkemeler son yıllarda tam da bu yolu daraltmıştır.
Mahkemeler Ne Dedi?
Bugünkü tabloyu üç karar şekillendiriyor:
- hiQ Labs v. LinkedIn (ABD, 9. Daire, 2019 ve 2022). Mahkeme, herkese açık sayfalardan veri çekmenin CFAA'yı ihlal etmediğine hükmetti: aşılan bir kapı yoksa "yetkisiz erişim" de yok. Hikâyenin sonunda hiQ yine de sözleşme ihlalinden sorumlu bulundu ve taraflar 2022 sonunda anlaştı. Ders iki yönlü: açık veriyi çekmek hack'lemek değildir, ama kabul ettiğiniz sözleşmeler sizi bağlamaya devam eder.
- Van Buren v. United States (ABD Yüksek Mahkemesi, 2021). Yüksek Mahkeme CFAA'yı "kapı açık mı kapalı mı" modeline daralttı: yasa hiç izin verilmeyen yere girmeyi cezalandırır, meşru erişimin kötüye kullanılmasını değil. Halka açık kazımanın CFAA davalarından sağ çıkmasının nedeni bu karardır.
- Meta v. Bright Data (ABD, Kuzey Kaliforniya, 2024). Meta, herkese açık Facebook ve Instagram sayfalarını kazıyan veri şirketini dava etti. Mahkeme sözleşme iddialarında Bright Data lehine özet karar verdi: oturum açmadan yapılan kazıma, hesap sahiplerini bağlayan şartlara tabi değildi. X Corp'un aynı şirkete açtığı benzer dava da aynı yıl reddedildi.
Bu davaların hiçbiri doğrudan Google Maps hakkında değil ve hiçbiri kazımayı sınırsız serbest bırakmıyor. Ama örüntü tutarlı: mahkemeler halka açık veriye erişimi bilişim suçu iddialarına karşı koruyor ve bir sözleşmenin oturum açmadan yapılan toplamaya uygulanıp uygulanmadığını sıkı inceliyor. Google'ın kendi kamuya yansıyan hukuki hamleleri ise dolandırıcılığa odaklandı: sahte işletme profili ve sahte yorum satan ağlara. Yalnızca herkese açık kayıt verisi topladığı için Google'ın dava ettiği bir şirket örneği bilinmiyor; Google'ın bu işe cevabı teknik engelleme.
Asıl Hukuki Risk: İşletme Verisi Değil, Kişisel Veri
Özensiz lead üretiminin pahalıya patladığı yer burası. Veri koruma hukuku veriyi nasıl elde ettiğinizle değil, işlediğinizle ilgilenir.
- İşletme düzeyindeki veri büyük ölçüde kapsam dışıdır. KVKK ve GDPR gerçek kişileri korur. "Merkez Tesisat Ltd, Cumhuriyet Cad. 12, 4,6 puan, kategori: tesisatçı, telefon: işyeri hattı" bir tüzel kişiye ait veridir.
- Şahıs şirketi ve esnaf sınırı bulanıklaştırır. Tek kişilik işletme gerçek kişidir. Kaydı herkese açık olsa bile verisi kişisel veri sayılabilir.
- "Zaten herkese açıktı" bir hukuki dayanak değildir. Alenileşmiş kişisel veri yine kişisel veridir. İşlemek için dayanak (B2B'de çoğunlukla meşru menfaat), şeffaflık ve itiraz ile silme taleplerini gerçekten karşılayan bir mekanizma gerekir.
- Listeyi kullanmanın kendi mevzuatı vardır. Türkiye'de 6563 sayılı kanun ve İYS ticari elektronik iletiyi düzenler; tacir ve esnafa B2B gönderimde onay istisnası olsa da ret kayıtlarına uymak zorunludur. AB'de GDPR ve e-Gizlilik, ABD'de CAN-SPAM geçerlidir. Pratik adımlar soğuk e-posta rehberinde ve soğuk arama rehberinde var.
Silme taleplerinin doğru yönetimi dahil daha geniş gizlilik çerçevesi için işletme verisi toplamak yasal mı rehberine bakın.
Peki Resmi API Kullanmak?
Places API, Google'ın onayladığı kapıdır ve bir uygulamada güncel veri göstermek için doğru kapıdır. Lead listeleri içinse yapısal bir sorunu var: lisans, dönen içeriğin çoğunun saklanmasını kısıtlar. Kalıcı ve dışa aktarılabilir bir veritabanı kurmak, depolama şartlarının tam olarak yasakladığı şeydir; istek başına fiyatlandırma da uygulama trafiği için tasarlanmıştır, toplu toplama için değil. Karşılaştırmanın tamamı Google Places API mi, scraping mi yazısında.
Pazarın ikiye ayrılmasının nedeni bu: Maps özelliği gömen geliştiriciler API kullanır, liste kuran satış ekipleri ise yukarıdaki ödünleşimi bilerek toplama araçlarını seçer.
Savunulabilir Bir Google Maps Lead Listesi İçin Kontrol Listesi
Sizi yukarıdaki her başlığın sıkıcı ve güvenli tarafında tutan kısa liste:
- İşletme düzeyinde alanlar toplayın. Ad, kategori, adres, işyeri telefonu, web sitesi, puan, yorum sayısı. Özel kişilere yönelik hiçbir alana girmeyin.
- Yalnızca yayımlanmış iletişim verisini, kaynağıyla kullanın. Şirketin kendi sitesinde yazan e-posta, ulaşılmak isteyen bir işletmedir. Tahmin edilmiş adres hem hukuken hem teslimat açısından yüktür.
- İtirazları anında karşılayın. Bir işletme listeden çıkmak isterse çıkarın ve çıkardığınızı kayıt altına alın.
- İletişimi her pazarın kuralına göre yürütün. Kendinizi tanıtın, yanıltıcı konu satırı kullanmayın, çalışan bir ret mekanizması sunun, Türkiye'de İYS ret kayıtlarını kontrol edin.
- Kaynak izini saklayın. Her kaydın ne zaman ve nereden geldiğini bilin. Biri sorarsa "herkese açık kayıt, şu tarihte toplandı, kaynağı ekte" cevabı çoğu konuşmayı bitirir.
Bu kontrol listesi aynı zamanda BasedOnBusiness'ın kuruluş şekli. Araç herkese açık işletme kayıtlarını toplar; işletmenin web sitesi varsa yalnızca o açık siteyi okuyarak yayımlanmış iş e-postalarını kaynak sayfasıyla birlikte ekler. Asla e-posta tahmin etmez, posta sunucularını yoklamaz ve silme taleplerini yerine getirir. Prospeksiyon için yapay zeka asistanı kullanıyorsanız aynı veri ChatGPT ve Claude içinde de kullanılabilir; iş akışı yapay zeka ile lead üretimi rehberinde.
Sık Sorulan Sorular
Google Maps'ten veri çekmek suç mu? Çoğu ülkede hayır. Herkese açık işletme verisini toplamak ceza hukuku anlamında suç değildir; ABD mahkemeleri halka açık kazımanın bilişim suçu olmadığına hükmetti. Google'ın kullanım şartlarını ihlal eder; bunun gerçekçi sonucu engellenme ve hesap kapatmadır.
Google, Maps verisi çektiğiniz için sizi dava edebilir mi? Teoride sözleşme ihlali davası mümkün. Pratikte Google teknik uygular: hız limiti, CAPTCHA, IP ve hesap engeli. Kamuya yansıyan davaları sahte profil ve sahte yorum dolandırıcılığına yönelikti.
Çekilen veriyi soğuk e-posta veya aramada kullanabilir miyim? B2B bağlamların çoğunda evet, ama pazarlama mevzuatı kaynaktan bağımsız uygulanır: dürüst tanıtım, doğru içerik, çalışan ret mekanizması, Türkiye'de İYS kontrolü. Veri toplama sorusu ile iletişim sorusu ayrı hukuki sorulardır.
KVKK ve GDPR işletme kayıtlarına uygulanır mı? Tüzel kişi verisi kişisel veri değildir; kayıt alanlarının çoğu kapsam dışıdır. İstisna şahıs şirketleri ve isimle anılan kişilerdir: verileri açık olsa bile kişiseldir, dayanak ve silme süreci gerekir.
Resmi Places API her zaman daha güvenli mi? Şart çatışmasını çözer ama lead üretiminin tam ihtiyacı olan şeyi, sonuçların kalıcı saklanmasını yasaklar. Dışa aktarılabilir liste kuran ekipler genellikle özel araçları kullanır, API'yi uygulama içi özelliklere saklar.
Liste kurmadan önce avukat gerekir mi? Olağan B2B iletişimde kullanılan herkese açık işletme verisi için belgelenmiş iyi uygulama çoğunlukla yeterlidir. Kişisel veya tüketici verisi işin içine girdiğinde ya da regüle bir sektördeyseniz hukuki görüş alın.
Listeyi Gri Alanlara Girmeden Kurun
En güvenli lead listesi, kaynağı belgeli herkese açık işletme verisinden kurulanıdır ve BasedOnBusiness yalnızca bunu üretir: 195 ülkede Google Maps işletme kayıtları, her şirketin kendi sitesinden okunan yayımlanmış e-postalar (kaynak sayfası ekli), CSV veya Excel çıktısı. Kayıtta kart istemeden 50 ücretsiz kredi verilir, bir kredi bir işletme kaydıdır, ücretli planlar ayda 39 dolardan 20.000 krediyle başlar ve 7 gün para iade garantisi vardır. Planlara ve fiyatlara bakın veya basedonb.com adresinden başlayın.