Is LinkedIn Scrapen Legaal? Wat de hiQ-zaak Eigenlijk Besloot
De kop van hiQ v. LinkedIn zei dat het scrapen van openbare profielen legaal is. De kanttekening is dat hiQ alsnog verloor. Hier is wat de uitspraak echt heeft vastgesteld, waar de grens ligt, en hoe je openbare data aan de juiste kant kunt verzamelen.
Vraag of LinkedIn scrapen legaal is en je krijgt een zelfverzekerd ja van de helft van het internet en een zelfverzekerd nee van de andere helft. Beide hebben half gelijk. De zaak waar iedereen naar wijst - hiQ Labs v. LinkedIn - oordeelde dat het scrapen van openbare profielen geen computercriminaliteit is. Het eindigde ook met een verlies voor hiQ. Begrijpen waarom is het verschil tussen veilig LinkedIn-data verzamelen en een bedrijf bouwen op een verkeerd begrepen kop. Dit is een informatief overzicht, geen juridisch advies - controleer je eigen feiten met een advocaat.
Wat hiQ v. LinkedIn echt besloot
hiQ bouwde producten op data gescraped van openbare LinkedIn-profielen. In 2017 stuurde LinkedIn een cease-and-desist met een beroep op de Computer Fraud and Abuse Act (de CFAA, 18 U.S.C. § 1030, een anti-hackingwet uit 1986). hiQ klaagde aan. Het Negende Circuit verleende een verbod in 2019, het Hooggerechtshof stuurde de zaak in juni 2021 terug om deze opnieuw te overwegen in het licht van Van Buren v. United States - wat net had verduidelijkt wat "toegang overschrijden" betekent - en in april 2022 bevestigde het Negende Circuit zijn standpunt: het scrapen van data die openbaar beschikbaar is, zonder inloggen vereist, is geen "ongeoorloofde toegang" onder de CFAA. Dat is de goede kop, en die is echt.
Het deel dat wordt weggelaten: hiQ verloor alsnog
Later in 2022, bij terugzending, vond de rechtbank dat hiQ LinkedIn's Gebruikersovereenkomst had geschonden - het contract dat je accepteert door het platform te gebruiken - en de zaak werd opgelost in een schikking. Dus de CFAA (strafrechtelijke computer-toegangswet) stopte het scrapen niet, maar contractrecht wel. Dit is de splitsing die ertoe doet: winnen op de CFAA is niet hetzelfde als algeheel winnen. Servicevoorwaarden zijn een aparte, afdwingbare laag. Een gerelateerde zaak zag een bedrijf schikken met LinkedIn na het gebruik van valse betalingsgegevens om achter de betaalmuur te komen - een herinnering dat hoe je toegang krijgt tot data net zo juridisch beladen is als wat je verzamelt.

Openbaar versus achter-de-muur is het hele spel
De scheidslijn die de rechtbanken trokken is toegang. Data die je uitgelogd kunt zien, zonder account, bevindt zich in de lager-risicozone die het Negende Circuit behandelde. Op het moment dat je inlogt, heb je de Gebruikersovereenkomst en de no-scraping clausule geaccepteerd - en bevind je je nu in contractgebied, waar LinkedIn heeft gewonnen. LinkedIn handhaaft ook technisch: uitgelogd browsen stuit snel op een inlogmuur of een uitdaging, en misbruik van automatisering krijgt een HTTP 999 blokrespons die helemaal geen standaard statuscode is - het is LinkedIn's eigen signaal dat het denkt dat je een bot bent. Als je plan afhankelijk is van inloggen en hameren, zijn zowel de wet als het platform tegen je.
Hoe openbare LinkedIn-data aan de juiste kant van de lijn te verzamelen
Voor legitiem B2B-onderzoek - firmografische gegevens, bedrijfspagina's, openbare rolinformatie - is het veiligere patroon bewust smal en saai:
- Verzamel alleen uitgelogde, openbaar zichtbare pagina's. Geen account, geen valse logins, geen betaalde inloggegevens om achter de betaalmuur te komen.
- Geef de voorkeur aan zakelijke en firmografische gegevens boven persoonlijke profielen; minimaliseer alles wat een individu identificeert.
- Respecteer robots richtlijnen en houd de aanvraagfrequenties beleefd - agressief crawlen nodigt zowel uit tot blokkades als verzwakt elk legitiem-belang argument.
- Bewaar aggregaten, geen dossiers. Bouw geen privéprofielen opnieuw op of verrijk individuen over bronnen heen.
- Als je gegevens van EU-inwoners aanraakt, behandel het dan als persoonlijke gegevens onder de GDPR vanaf de eerste byte.
Schone, geografisch coherente toegang helpt hier ook. Openbare pagina's lokaliseren, en een verzoek dat komt van een plausibel residential IP in het juiste land leest als een gewone bezoeker in plaats van een datacenterbot - wat ervoor zorgt dat je dezelfde openbare pagina's blijft zien als een normale gebruiker zou, zonder dat de inlogmuur vroeg in werking treedt. Onze gids voor B2B lead-generatie scrapen behandelt het verantwoord opbouwen van die pijplijn.
Tariefdiscipline is net zo belangrijk als IP-kwaliteit. Agressief crawlen is niet alleen een technisch risico - het ondermijnt elk argument dat je handelt als een redelijke bezoeker, wat precies het kader is waar een legitiem-belang of fair-use positie van afhankelijk is. Spreid verzoeken uit vanaf schone residential IPs, cache wat je al hebt gezien, en probeer nooit voorbij de inlogmuur te versnellen met automatisering die is ontworpen om eruit te zien als veel afzonderlijke gebruikers. Langzaam, transparant en alleen openbaar is niet alleen de conforme houding; het is ook degene die blijft werken, omdat het de anti-misbruiksystemen van het platform geen reden geeft om tegen je op te treden.
Verkrijg schone residential IPs voor het verzamelen van openbare data
De privacylaag zit bovenop de toegangslaag
Zelfs wanneer toegang in orde is, kan de data zelf verplichtingen met zich meebrengen. Namen, rollen en foto's zijn persoonlijke gegevens, en in de EU is de GDPR van toepassing, ongeacht of het profiel openbaar was - dus je hebt een wettelijke basis nodig, gegevensminimalisatie, en een manier om verwijderingsverzoeken te honoreren. Amerikaanse staatsprivacywetten bewegen in dezelfde richting. "Openbaar beschikbaar" beantwoordt de toegangslaag; het schakelt de privacywet niet uit. Onze overzichten van GDPR en gescrapete persoonlijke gegevens en de legaliteit van webscraping in 2026 gaan dieper in op beide lagen.

Veelgestelde vragen
Is het legaal om LinkedIn te scrapen?
Het scrapen van openbare, uitgelogde LinkedIn-data werd in hiQ v. LinkedIn niet geacht de CFAA te schenden. Maar hiQ verloor alsnog op schending van LinkedIn's Gebruikersovereenkomst, dus scrapen terwijl je bent ingelogd - wat die Voorwaarden accepteert - brengt echt contractrisico met zich mee. Openbare data is de lagere-risicozone; achter-de-login data niet. Dit is algemene informatie, geen juridisch advies.
Wat veranderde de hiQ-uitspraak echt?
Het stelde vast dat toegang tot openbaar beschikbare webdata geen "ongeoorloofde toegang" is onder de CFAA - een betekenisvolle beperking van dat anti-hacking statuut. Het maakte niet al het LinkedIn-scrapen legaal: Servicevoorwaarden, auteursrecht en privacywetgeving zijn aparte lagen, en hiQ werd uiteindelijk schuldig bevonden aan het schenden van LinkedIn's contract.
Kan ik LinkedIn scrapen zonder in te loggen?
Uitgelogde openbare pagina's zijn het veiligere pad, maar LinkedIn toont snel een inlogmuur en uitdagingen, en blokkeert agressieve automatisering met een niet-standaard HTTP 999 respons. Alleen verzamelen wat een uitgelogde bezoeker kan zien, op beleefde snelheden van schone residential IPs, houdt je in de zone die de rechtbanken behandelden. Gebruik geen valse accounts om verder te komen.
Is de GDPR van toepassing op openbare LinkedIn-profielen?
Ja. Onder de GDPR blijven persoonlijke gegevens persoonlijke gegevens, zelfs wanneer ze openbaar zichtbaar zijn, dus het verzamelen van namen, rollen of foto's van EU-inwoners vereist een wettelijke basis, minimalisatie, en een route om verwijdering te honoreren. "Openbaar" lost de toegangslaag op, niet de privacylaag - behandel profielgegevens vanaf het begin als gereguleerd.
De eerlijke samenvatting: hiQ maakte het scrapen van openbare data verdedigbaar tegen computercriminaliteitsclaims, maar de contract- en privacylagen zijn nog steeds actief, en hiQ zelf verloor op het contract. Blijf uitgelogd, blijf aggregeren, respecteer de Voorwaarden en robots, en behandel persoonlijke gegevens als gereguleerd - en je verzamelt aan de juiste kant van de lijn die de rechtbanken daadwerkelijk trokken.
Begin met conforme, geografisch nauwkeurige residential proxies