Czy zeskrobywanie danych z LinkedIn jest legalne? Co naprawdę zdecydowano w sprawie hiQ
Nagłówek hiQ v. LinkedIn mówił, że zeskrobywanie publicznych profili jest legalne. Jednak hiQ nadal przegrało. Oto, co naprawdę rozstrzygnął wyrok, gdzie przebiega granica i jak zbierać publiczne dane zgodnie z prawem.
Zapytaj, czy zeskrobywanie danych z LinkedIn jest legalne, a połowa internetu odpowie pewnym "tak", a druga połowa pewnym "nie". Obie strony mają po części rację. Sprawa, na którą wszyscy się powołują - hiQ Labs v. LinkedIn - rzeczywiście orzekła, że zeskrobywanie publicznych profili nie jest naruszeniem prawa komputerowego. Jednak zakończyła się przegraną hiQ. Zrozumienie dlaczego, to różnica między bezpiecznym zbieraniem danych z LinkedIn a budowaniem biznesu na źle zrozumianym nagłówku. To przegląd informacyjny, a nie porada prawna - sprawdź swoje fakty z prawnikiem.
Co naprawdę zdecydowano w sprawie hiQ v. LinkedIn
hiQ tworzyło produkty oparte na danych zeskrobywanych z publicznych profili LinkedIn. W 2017 roku LinkedIn wysłało nakaz zaprzestania działań, powołując się na Computer Fraud and Abuse Act (CFAA, 18 U.S.C. § 1030, prawo antyhakerskie z 1986 roku). hiQ pozwało. Dziewiąty Okręg przyznał nakaz w 2019 roku, a Sąd Najwyższy odesłał sprawę w czerwcu 2021 roku do ponownego rozpatrzenia w świetle sprawy Van Buren v. United States - która właśnie zawęziła definicję "przekroczenia uprawnionego dostępu" - i w kwietniu 2022 roku Dziewiąty Okręg potwierdził swoje stanowisko: zeskrobywanie danych, które są publicznie dostępne, bez wymogu logowania, nie jest "nieuprawnionym dostępem" w rozumieniu CFAA. To dobry nagłówek i jest prawdziwy.
Część, która jest pomijana: hiQ nadal przegrało
Później w 2022 roku, po przekazaniu sprawy, sąd uznał, że hiQ złamało Umowę Użytkownika LinkedIn - umowę, którą akceptujesz, korzystając z platformy - a sprawa zakończyła się ugodą. Więc CFAA (prawo dotyczące dostępu do komputerów w stylu karnym) nie powstrzymało zeskrobywania, ale prawo umów już tak. To jest podział, który ma znaczenie: wygrana w CFAA to nie to samo co wygrana ogólnie. Warunki użytkowania to osobna, egzekwowalna warstwa. W związanej sprawie firma zawarła ugodę z LinkedIn po użyciu fałszywych danych płatniczych, aby dostać się za paywall - przypomnienie, że jak uzyskujesz dostęp do danych, jest tak samo prawnie obciążone jak co zbierasz.

Publiczne vs za ścianą to cała gra
Linia podziału, którą wyznaczyły sądy, to dostęp. Dane, które możesz zobaczyć bez logowania, bez konta, znajdują się w strefie niższego ryzyka, którą adresował Dziewiąty Okręg. W momencie, gdy się logujesz, akceptujesz Umowę Użytkownika i jej klauzulę o zakazie zeskrobywania - i teraz jesteś w obszarze umowy, gdzie wygrało LinkedIn. LinkedIn egzekwuje to również technicznie: przeglądanie bez logowania szybko napotyka ścianę logowania lub wyzwanie, a nadużycia automatyzacji otrzymują odpowiedź blokującą HTTP 999, która wcale nie jest standardowym kodem statusu - to własny sygnał LinkedIn, że uważa cię za bota. Jeśli twój plan zależy od logowania i intensywnego działania, zarówno prawo, jak i platforma są przeciwko tobie.
Jak zbierać publiczne dane z LinkedIn zgodnie z prawem
Dla legalnych badań B2B - danych firmograficznych, stron firmowych, publicznych informacji o rolach - bezpieczniejszy wzorzec jest wąski i celowo nudny:
- Zbieraj tylko strony widoczne publicznie, bez logowania. Bez konta, bez fałszywych logowań, bez płatnych danych uwierzytelniających, aby prześlizgnąć się za paywall.
- Preferuj dane biznesowe i firmograficzne nad profilami osobistymi; minimalizuj wszystko, co identyfikuje osobę.
- Szanuj dyrektywy robots i utrzymuj tempo żądań na poziomie uprzejmym - agresywne zeskrobywanie zarówno zaprasza do blokad, jak i osłabia wszelkie argumenty o uzasadnionym interesie.
- Przechowuj agregaty, a nie dossier. Nie odbudowuj prywatnych profili ani nie wzbogacaj osób w różnych źródłach.
- Jeśli dotykasz danych mieszkańców UE, traktuj je jako dane osobowe zgodnie z RODO od pierwszego bajtu.
Czysty, geograficznie spójny dostęp również tutaj pomaga. Strony publiczne lokalizują się, a żądanie pochodzące z wiarygodnego adresu IP rezydencjalnego w odpowiednim kraju wygląda jak zwykły odwiedzający, a nie bot z centrum danych - co pozwala ci widzieć te same publiczne strony, które widziałby normalny użytkownik, bez wczesnego uruchamiania ściany logowania. Nasz przewodnik po zeskrobywaniu danych do generowania leadów B2B obejmuje budowanie tego procesu odpowiedzialnie.
Dyscyplina w tempie jest tak samo ważna jak jakość IP. Agresywne zeskrobywanie to nie tylko ryzyko techniczne - podważa wszelkie argumenty, że działasz jak rozsądny odwiedzający, co jest dokładnie tym, na czym opiera się pozycja uzasadnionego interesu lub dozwolonego użytku. Rozdzielaj żądania z czystych adresów IP rezydencjalnych, buforuj to, co już widziałeś, i nigdy nie próbuj przyspieszać przez ścianę logowania za pomocą automatyzacji zaprojektowanej tak, aby wyglądała jak wielu oddzielnych użytkowników. Powolne, przejrzyste i tylko publiczne to nie tylko zgodna postawa; to także ta, która działa, ponieważ nie daje systemom antynadużyciowym platformy powodu do eskalacji przeciwko tobie.
Uzyskaj czyste adresy IP rezydencjalne do zbierania danych publicznych
Warstwa prywatności znajduje się na szczycie pytania o dostęp
Nawet gdy dostęp jest w porządku, same dane mogą wiązać się z obowiązkami. Imiona, role i zdjęcia to dane osobowe, a w UE RODO ma zastosowanie, niezależnie od tego, czy profil był publiczny - więc potrzebujesz podstawy prawnej, minimalizacji danych i sposobu na honorowanie żądań usunięcia. Amerykańskie prawo stanowe dotyczące prywatności zmierza w tym samym kierunku. "Publicznie dostępne" odpowiada na pytanie o dostęp; nie wyłącza prawa do prywatności. Nasze przeglądy RODO i zeskrobywanych danych osobowych oraz legalności zeskrobywania danych w 2026 roku zagłębiają się w obie warstwy.

Często zadawane pytania
Czy zeskrobywanie danych z LinkedIn jest legalne?
Zeskrobywanie publicznych, wylogowanych danych z LinkedIn zostało uznane w hiQ v. LinkedIn za niełamiące CFAA. Ale hiQ nadal przegrało z powodu naruszenia Umowy Użytkownika LinkedIn, więc zeskrobywanie podczas logowania - co akceptuje te Warunki - niesie ze sobą realne ryzyko umowy. Dane publiczne to strefa niższego ryzyka; dane za logowaniem nie są. To ogólne informacje, a nie porada prawna.
Co naprawdę zmieniło orzeczenie hiQ?
Ustanowiło, że dostęp do publicznie dostępnych danych internetowych nie jest "nieuprawnionym dostępem" w rozumieniu CFAA - istotne zawężenie tego przepisu antyhakerskiego. Nie uczyniło to całego zeskrobywania danych z LinkedIn legalnym: Warunki użytkowania, prawo autorskie i prawo do prywatności to osobne warstwy, a hiQ ostatecznie uznano za winne naruszenia umowy z LinkedIn.
Czy mogę zeskrobywać dane z LinkedIn bez logowania?
Wylogowane publiczne strony to bezpieczniejsza ścieżka, ale LinkedIn szybko pokazuje ścianę logowania i wyzwania, a agresywne automatyzacje blokuje niestandardową odpowiedzią HTTP 999. Zbieranie tylko tego, co może zobaczyć wylogowany odwiedzający, przy uprzejmych stawkach z czystych adresów IP rezydencjalnych, utrzymuje cię w strefie, którą sądy adresowały. Nie używaj fałszywych kont, aby dostać się dalej.
Czy RODO ma zastosowanie do publicznych profili LinkedIn?
Tak. Zgodnie z RODO, dane osobowe pozostają danymi osobowymi, nawet gdy są publicznie widoczne, więc zbieranie imion, ról lub zdjęć mieszkańców UE wymaga podstawy prawnej, minimalizacji i sposobu na honorowanie usunięcia. "Publiczne" rozwiązuje kwestię dostępu, nie prywatności - traktuj dane profilowe jako regulowane od samego początku.
Szczera podsumowanie: hiQ uczyniło zeskrobywanie danych publicznych obronnym wobec zarzutów o przestępstwa komputerowe, ale warstwa umowy i prywatności nadal obowiązuje, a samo hiQ przegrało w sprawie umowy. Pozostań wylogowany, pozostań przy agregatach, szanuj Warunki i robots, i traktuj dane osobowe jako regulowane - a zbierasz po właściwej stronie linii, którą faktycznie wyznaczyły sądy.
Zacznij od zgodnych, geograficznie dokładnych proxy rezydencjalnych