抓取LinkedIn是否合法?hiQ案的实际裁决

hiQ诉LinkedIn案的头条新闻称抓取公开资料是合法的。附注是hiQ仍然败诉。以下是裁决的真正解决内容,界限所在,以及如何在合法范围内收集公开数据。

询问抓取LinkedIn是否合法,你会得到一半互联网的自信肯定和另一半的自信否定。两者都对了一半。大家都指向的案例——hiQ Labs诉LinkedIn——确实裁定抓取公开资料不构成计算机犯罪。但最终hiQ败诉。理解原因是安全收集LinkedIn数据与建立在误读头条上的业务之间的区别。这是信息概述,而非法律建议——请自行咨询法律顾问。

hiQ诉LinkedIn案的实际裁决

hiQ基于从LinkedIn公开资料抓取的数据开发产品。2017年,LinkedIn发出停止侵权通知,引用《计算机欺诈和滥用法》(CFAA,18 U.S.C. § 1030,一项1986年的反黑客法)。hiQ提起诉讼。2019年,第九巡回法院授予禁令,2021年6月,最高法院将案件发回重审,以考虑Van Buren诉美国案的影响——该案刚刚缩小了“超出授权访问”的定义——2022年4月,第九巡回法院重申其立场:抓取无需登录即可公开访问的数据不属于CFAA下的“未经授权访问”。这是好消息,并且是真实的。

被忽略的部分:hiQ仍然败诉

2022年晚些时候,案件重审时,法院发现hiQ违反了LinkedIn的用户协议——使用该平台时接受的合同——案件以和解告终。因此,CFAA(刑事计算机访问法)未能阻止抓取,但合同法却做到了。这是关键的分歧:在CFAA上获胜并不等于全面获胜。服务条款是一个独立且可执行的层面。一个相关案例中,一家公司在使用虚假支付信息绕过付费墙后与LinkedIn达成和解——提醒人们,如何访问数据在法律上与收集什么一样重要。

hiQ Labs诉LinkedIn案的时间线图,从2017年的停止侵权通知到2022年的合同裁决
hiQ在CFAA上获胜但在合同上败诉——裁决的两个部分指向相反的方向。

公开与付费墙后的区别是整个游戏的关键

法院划定的界限是访问。无需登录即可查看的数据,位于第九巡回法院所述的低风险区域。登录的那一刻,你就接受了用户协议及其禁止抓取条款——你现在处于合同领域,LinkedIn在此获胜。LinkedIn还通过技术手段进行强制:未登录的浏览很快会遇到登录墙或挑战,而滥用自动化会收到HTTP 999阻止响应,这根本不是标准状态码——这是LinkedIn自己的信号,认为你是一个机器人。如果你的计划依赖于登录并进行大量请求,那么法律和平台都反对你。

如何在合法范围内收集LinkedIn公开数据

对于合法的B2B研究——公司信息、公司页面、公开职位信息——更安全的模式是故意狭窄和无趣的:

干净、地理上连贯的访问也有帮助。公共页面本地化,并且来自正确国家的合理住宅IP的请求被视为普通访客而非数据中心机器人——这让你看到普通用户会看到的相同公共页面,而不会过早触发登录墙。我们的B2B潜在客户生成抓取指南涵盖了如何负责任地构建该管道。

速率纪律与IP质量同样重要。激进的抓取不仅是技术风险——它削弱了你像合理访客一样行事的论点,而这正是合法利益或合理使用立场所依赖的框架。从干净的住宅IP中分散请求,缓存你已经看到的内容,永远不要试图通过设计成多个独立用户的自动化来加速越过登录墙。缓慢、透明且仅限公开是合规的姿态;也是保持有效的姿态,因为它没有给平台的反滥用系统理由来对你升级。

获取干净的住宅IP以收集公开数据

隐私层位于访问问题之上

即使访问没有问题,数据本身也可能带有义务。姓名、职位和照片是个人数据,在欧盟,GDPR适用于无论资料是否公开——因此你需要合法基础、数据最小化和履行删除请求的方式。美国各州的隐私法也在朝这个方向发展。“公开可用”回答了访问问题;它并没有关闭隐私法。我们关于GDPR和抓取的个人数据以及2026年网络抓取的合法性的概述更深入地探讨了这两个层面。

比较低风险的公开LinkedIn数据收集与高风险的登录后抓取的清单
保持未登录,保持汇总,尊重条款——这是安全区域的实际边缘。

常见问题解答

抓取LinkedIn是否合法?

在hiQ诉LinkedIn案中,抓取公开的、未登录的LinkedIn数据被认为不违反CFAA。但hiQ仍因违反LinkedIn的用户协议而败诉,因此在登录状态下抓取——即接受这些条款——存在真正的合同风险。公开数据是低风险区域;登录后的数据则不是。这是一般信息,而非法律建议。

hiQ裁决真正改变了什么?

它确立了访问公开可用的网络数据不属于CFAA下的“未经授权访问”——这是对该反黑客法规的有意义的缩小。它并没有使所有LinkedIn抓取合法化:服务条款、版权和隐私法是独立的层面,hiQ最终被认定违反了LinkedIn的合同。

我可以在不登录的情况下抓取LinkedIn吗?

未登录的公共页面是更安全的路径,但LinkedIn很快会显示登录墙和挑战,并用非标准的HTTP 999响应阻止激进的自动化。仅收集签出访客可以看到的内容,以礼貌的速率从干净的住宅IP进行访问,保持在法院所述的区域。不要使用虚假账户获取更多。

GDPR适用于公开的LinkedIn资料吗?

是的。在GDPR下,个人数据即使在公开可见时仍然是个人数据,因此收集欧盟居民的姓名、职位或照片需要合法基础、最小化以及履行删除的途径。“公开”解决了访问问题,而不是隐私问题——从一开始就将资料数据视为受监管的。

诚实的总结:hiQ使公开数据抓取在计算机犯罪指控下具有可辩护性,但合同和隐私层仍然存在,而hiQ本身在合同上败诉。保持未登录,保持汇总,尊重条款和robots,并将个人数据视为受监管的——这样你就处于法院实际划定的合法范围内。

从合规、地理准确的住宅代理开始