Czy zeskrobywanie danych z LinkedIn jest legalne? Co naprawdę zdecydowano w sprawie hiQ

Nagłówek hiQ v. LinkedIn mówił, że zeskrobywanie publicznych profili jest legalne. Jednak hiQ nadal przegrało. Oto, co naprawdę rozstrzygnął wyrok, gdzie przebiega granica i jak zbierać publiczne dane zgodnie z prawem.

Zapytaj, czy zeskrobywanie danych z LinkedIn jest legalne, a połowa internetu odpowie pewnym "tak", a druga połowa pewnym "nie". Obie strony mają po części rację. Sprawa, na którą wszyscy się powołują - hiQ Labs v. LinkedIn - rzeczywiście orzekła, że zeskrobywanie publicznych profili nie jest naruszeniem prawa komputerowego. Jednak zakończyła się przegraną hiQ. Zrozumienie dlaczego, to różnica między bezpiecznym zbieraniem danych z LinkedIn a budowaniem biznesu na źle zrozumianym nagłówku. To przegląd informacyjny, a nie porada prawna - sprawdź swoje fakty z prawnikiem.

Co naprawdę zdecydowano w sprawie hiQ v. LinkedIn

hiQ tworzyło produkty oparte na danych zeskrobywanych z publicznych profili LinkedIn. W 2017 roku LinkedIn wysłało nakaz zaprzestania działań, powołując się na Computer Fraud and Abuse Act (CFAA, 18 U.S.C. § 1030, prawo antyhakerskie z 1986 roku). hiQ pozwało. Dziewiąty Okręg przyznał nakaz w 2019 roku, a Sąd Najwyższy odesłał sprawę w czerwcu 2021 roku do ponownego rozpatrzenia w świetle sprawy Van Buren v. United States - która właśnie zawęziła definicję "przekroczenia uprawnionego dostępu" - i w kwietniu 2022 roku Dziewiąty Okręg potwierdził swoje stanowisko: zeskrobywanie danych, które są publicznie dostępne, bez wymogu logowania, nie jest "nieuprawnionym dostępem" w rozumieniu CFAA. To dobry nagłówek i jest prawdziwy.

Część, która jest pomijana: hiQ nadal przegrało

Później w 2022 roku, po przekazaniu sprawy, sąd uznał, że hiQ złamało Umowę Użytkownika LinkedIn - umowę, którą akceptujesz, korzystając z platformy - a sprawa zakończyła się ugodą. Więc CFAA (prawo dotyczące dostępu do komputerów w stylu karnym) nie powstrzymało zeskrobywania, ale prawo umów już tak. To jest podział, który ma znaczenie: wygrana w CFAA to nie to samo co wygrana ogólnie. Warunki użytkowania to osobna, egzekwowalna warstwa. W związanej sprawie firma zawarła ugodę z LinkedIn po użyciu fałszywych danych płatniczych, aby dostać się za paywall - przypomnienie, że jak uzyskujesz dostęp do danych, jest tak samo prawnie obciążone jak co zbierasz.

Diagram osi czasu sprawy hiQ Labs v. LinkedIn od nakazu zaprzestania działań w 2017 roku do orzeczenia dotyczącego umowy w 2022 roku
hiQ wygrało w CFAA i przegrało w umowie - dwie połowy wyroku wskazują w przeciwnych kierunkach.

Publiczne vs za ścianą to cała gra

Linia podziału, którą wyznaczyły sądy, to dostęp. Dane, które możesz zobaczyć bez logowania, bez konta, znajdują się w strefie niższego ryzyka, którą adresował Dziewiąty Okręg. W momencie, gdy się logujesz, akceptujesz Umowę Użytkownika i jej klauzulę o zakazie zeskrobywania - i teraz jesteś w obszarze umowy, gdzie wygrało LinkedIn. LinkedIn egzekwuje to również technicznie: przeglądanie bez logowania szybko napotyka ścianę logowania lub wyzwanie, a nadużycia automatyzacji otrzymują odpowiedź blokującą HTTP 999, która wcale nie jest standardowym kodem statusu - to własny sygnał LinkedIn, że uważa cię za bota. Jeśli twój plan zależy od logowania i intensywnego działania, zarówno prawo, jak i platforma są przeciwko tobie.

Jak zbierać publiczne dane z LinkedIn zgodnie z prawem

Dla legalnych badań B2B - danych firmograficznych, stron firmowych, publicznych informacji o rolach - bezpieczniejszy wzorzec jest wąski i celowo nudny:

Czysty, geograficznie spójny dostęp również tutaj pomaga. Strony publiczne lokalizują się, a żądanie pochodzące z wiarygodnego adresu IP rezydencjalnego w odpowiednim kraju wygląda jak zwykły odwiedzający, a nie bot z centrum danych - co pozwala ci widzieć te same publiczne strony, które widziałby normalny użytkownik, bez wczesnego uruchamiania ściany logowania. Nasz przewodnik po zeskrobywaniu danych do generowania leadów B2B obejmuje budowanie tego procesu odpowiedzialnie.

Dyscyplina w tempie jest tak samo ważna jak jakość IP. Agresywne zeskrobywanie to nie tylko ryzyko techniczne - podważa wszelkie argumenty, że działasz jak rozsądny odwiedzający, co jest dokładnie tym, na czym opiera się pozycja uzasadnionego interesu lub dozwolonego użytku. Rozdzielaj żądania z czystych adresów IP rezydencjalnych, buforuj to, co już widziałeś, i nigdy nie próbuj przyspieszać przez ścianę logowania za pomocą automatyzacji zaprojektowanej tak, aby wyglądała jak wielu oddzielnych użytkowników. Powolne, przejrzyste i tylko publiczne to nie tylko zgodna postawa; to także ta, która działa, ponieważ nie daje systemom antynadużyciowym platformy powodu do eskalacji przeciwko tobie.

Uzyskaj czyste adresy IP rezydencjalne do zbierania danych publicznych

Warstwa prywatności znajduje się na szczycie pytania o dostęp

Nawet gdy dostęp jest w porządku, same dane mogą wiązać się z obowiązkami. Imiona, role i zdjęcia to dane osobowe, a w UE RODO ma zastosowanie, niezależnie od tego, czy profil był publiczny - więc potrzebujesz podstawy prawnej, minimalizacji danych i sposobu na honorowanie żądań usunięcia. Amerykańskie prawo stanowe dotyczące prywatności zmierza w tym samym kierunku. "Publicznie dostępne" odpowiada na pytanie o dostęp; nie wyłącza prawa do prywatności. Nasze przeglądy RODO i zeskrobywanych danych osobowych oraz legalności zeskrobywania danych w 2026 roku zagłębiają się w obie warstwy.

Lista kontrolna porównująca zbieranie danych publicznych z LinkedIn o niższym ryzyku z zeskrobywaniem danych za logowaniem o wyższym ryzyku
Pozostań wylogowany, pozostań przy agregatach, szanuj Warunki - to praktyczna granica bezpiecznej strefy.

Często zadawane pytania

Czy zeskrobywanie danych z LinkedIn jest legalne?

Zeskrobywanie publicznych, wylogowanych danych z LinkedIn zostało uznane w hiQ v. LinkedIn za niełamiące CFAA. Ale hiQ nadal przegrało z powodu naruszenia Umowy Użytkownika LinkedIn, więc zeskrobywanie podczas logowania - co akceptuje te Warunki - niesie ze sobą realne ryzyko umowy. Dane publiczne to strefa niższego ryzyka; dane za logowaniem nie są. To ogólne informacje, a nie porada prawna.

Co naprawdę zmieniło orzeczenie hiQ?

Ustanowiło, że dostęp do publicznie dostępnych danych internetowych nie jest "nieuprawnionym dostępem" w rozumieniu CFAA - istotne zawężenie tego przepisu antyhakerskiego. Nie uczyniło to całego zeskrobywania danych z LinkedIn legalnym: Warunki użytkowania, prawo autorskie i prawo do prywatności to osobne warstwy, a hiQ ostatecznie uznano za winne naruszenia umowy z LinkedIn.

Czy mogę zeskrobywać dane z LinkedIn bez logowania?

Wylogowane publiczne strony to bezpieczniejsza ścieżka, ale LinkedIn szybko pokazuje ścianę logowania i wyzwania, a agresywne automatyzacje blokuje niestandardową odpowiedzią HTTP 999. Zbieranie tylko tego, co może zobaczyć wylogowany odwiedzający, przy uprzejmych stawkach z czystych adresów IP rezydencjalnych, utrzymuje cię w strefie, którą sądy adresowały. Nie używaj fałszywych kont, aby dostać się dalej.

Czy RODO ma zastosowanie do publicznych profili LinkedIn?

Tak. Zgodnie z RODO, dane osobowe pozostają danymi osobowymi, nawet gdy są publicznie widoczne, więc zbieranie imion, ról lub zdjęć mieszkańców UE wymaga podstawy prawnej, minimalizacji i sposobu na honorowanie usunięcia. "Publiczne" rozwiązuje kwestię dostępu, nie prywatności - traktuj dane profilowe jako regulowane od samego początku.

Szczera podsumowanie: hiQ uczyniło zeskrobywanie danych publicznych obronnym wobec zarzutów o przestępstwa komputerowe, ale warstwa umowy i prywatności nadal obowiązuje, a samo hiQ przegrało w sprawie umowy. Pozostań wylogowany, pozostań przy agregatach, szanuj Warunki i robots, i traktuj dane osobowe jako regulowane - a zbierasz po właściwej stronie linii, którą faktycznie wyznaczyły sądy.

Zacznij od zgodnych, geograficznie dokładnych proxy rezydencjalnych