Le scraping de LinkedIn est-il légal ? Ce que démontre réellement le registre public
Qu'est-ce qui compte comme du " scraping de LinkedIn "
La frontière public/privé, par type de données
| Type de données | Visible sans connexion | Nécessite une session connectée | Nécessite Sales Nav / Recruiter |
|---|---|---|---|
| Nom, titre, photo | Généralement | Toujours | Non |
| Entreprise et poste actuels | Souvent | Toujours | Non |
| Historique complet de la formation et de l'expérience professionnelle | Rarement, vue plafonnée | Tous les détails | Non |
| Relations et relations mutuelles | Non | Limité, par degré | Étendu, inter-réseaux |
| Publications, articles, activité | Souvent, si le public | Toujours | Non |
| Coordonnées (e-mail/téléphone) | Non | Seulement si partagé | Aucun accès supplémentaire |
| Filtres de recherche avancés, listes enregistrées | Non | Recherche fondamentale uniquement | Ensemble complet de filtres |
Cinq méthodes, classées par ordre de risque
| Méthode | Ce qu'il peut atteindre | Là où ça casse en premier | Profil de risque |
|---|---|---|---|
| Navigation manuelle | Tout ce qu'une personne peut lire et cliquer, un profil à la fois. | Prenez votre temps. Cela ne passe pas à l'échelle au-delà de la recherche occasionnelle. | Minime |
| Extension de navigateur | Ce qui est affiché à l'écran, dans une seule session de navigateur, un seul compte. | L'extension elle-même : la détection côté client de LinkedIn et l'obsolescence de Manifest V3 par Google ciblent toutes deux cette couche, de manière indépendante. | Surélevé |
| Outil d'automatisation SaaS sans code | Quoi que l'infrastructure partagée du fournisseur soit conçue pour atteindre, exécutée sur votre compte lié. | Le fournisseur. Si LinkedIn identifie le modèle une seule fois, chaque client partageant cette infrastructure est exposé en même temps. | Surélevé |
| Code personnalisé, index indépendant | Quelles que soient les possibilités de votre propre infrastructure, collectées en dehors de la session d'un membre unique. | Rien, techniquement, jusqu'à ce qu'il soit pris. C'est la structure exacte visée par chaque cas ci-dessous. | Elevé |
| API basée sur les comptes | Ce que le propre compte d'un membre authentifié et connecté peut déjà voir. | Rien de structurellement nouveau : cela élimine un mode de défaillance, un index partagé mis hors service pour tous les clients en même temps, et non la section 8.2 du compte lié lui-même. | Différent, pas nul |
Peut-on se faire bannir pour ça ?
Les trois niveaux juridiques et comment hiQ s'est réellement terminé
| Date | Qu'est-ce qui s'est passé |
|---|---|
| 2017 | hiQ Labs poursuit en justice LinkedIn après que LinkedIn a envoyé une lettre de mise en demeure et a entrepris de bloquer l'accès de hiQ aux données de profils publics. |
| avril 2022 | La Cour d'appel du Neuvième Circuit confirme que l'accès à des données de profil LinkedIn publiquement visibles ne viole probablement pas le CFAA. C'est la décision à laquelle s'arrêtent la plupart des articles affirmant que le " scraping est légal ". |
| 1er août 2022 | Le tribunal de district annule l'injonction préliminaire qui maintenait l'accès de hiQ ouvert, pour des motifs distincts liés à la réclamation de LinkedIn concernant les conditions d'utilisation. |
| 6 décembre 2022 | Jugement par consentement : hiQ accepte de payer LinkedIn $500 000, une injonction permanente interdit toute collecte ultérieure, et hiQ a l'ordre de détruire le code, les données et les algorithmes construits sur cette base. hiQ n'exerce plus d'activités. |
Le terrain criminel : CFAA
Le terrain contractuel : Conditions d'utilisation
Ce que LinkedIn fait vraiment
| Date | Qu'est-ce qui s'est passé |
|---|---|
| Janvier 2025 | LinkedIn dépose une plainte fédérale contre Nubela, l'entreprise derrière Proxycurl, alléguant que des centaines de milliers de faux comptes ont été utilisés pour collecter des millions de profils LinkedIn, revendus via l'API de Proxycurl. Tous les détails dans notre Panne de Proxycurl. |
| 6 mars 2025 | LinkedIn bloque l'accès à la plateforme et supprime les pages d'entreprise d'Apollo.io et Seamless.AI. Le PDG d'Apollo déclare que l'entreprise " travaille activement avec LinkedIn pour comprendre la nature de la restriction de notre page de marque. " |
| 4 juillet 2025 | Proxycurl ferme ses portes après un règlement. Le fondateur Steven Goh écrit publiquement qu'il est " impossible de gagner en combattant cela. " |
| 3 octobre 2025 | LinkedIn poursuit ProAPIs et son PDG en justice, les accusant d'avoir mis en place une " usine de faux comptes à l'échelle industrielle " qui revendait des accès pour un montant pouvant atteindre $15 000 par mois et par client. LinkedIn affirme avoir détecté cette opération " en quelques heures "." |
| 25 mars 2026 | LinkedIn supprime la page d'entreprise de HeyReach, suivie par environ 16 400 personnes, et restreint les profils personnels de son PDG, de son directeur technique, de son directeur des revenus et de son directeur marketing, sans préavis. |
Et avec Unipile, qu'est-ce que je risque ?
Auditez votre propre produit
If you get a letter, or your page disappears
Is LinkedIn scraping legal: your questions answered
The CFAA question, the Terms of Service question, detection, and what LinkedIn has actually enforced.
It depends which question is being asked. Case law such as hiQ Labs c. LinkedIn establishes that accessing data any visitor can view without logging in generally does not violate the CFAA. That same case still ended in a $500,000 settlement and a permanent injunction under a separate breach-of-contract theory, and hiQ no longer exists. This page summarizes public case law and policy; it is not legal advice for your specific situation.
It depends on the jurisdiction, whether the data required logging in, and what contract governs the account collecting it. US case law treats publicly viewable data differently from data behind a login wall, and both are separate from a breach of LinkedIn's Terms of Service, its own track.
Not automatically, and not automatically legal either. US case law says collecting publicly visible data doesn't, by itself, violate the CFAA. It says nothing about LinkedIn's Terms of Service, which separately prohibit automated collection and which LinkedIn enforces through lawsuits, page removals, and account restrictions.
Yes. Section 8.2 of LinkedIn's User Agreement prohibits third-party software, crawlers, bots, and browser extensions that collect data or automate activity, regardless of whether that data is publicly visible. LinkedIn's Help Center page on prohibited software and extensions states that accounts using such tools risk being restricted or shut down without notice.
A US case in which the Ninth Circuit found, in April 2022, that collecting data visible without logging in likely doesn't violate the CFAA. It didn't end there: on 6 December 2022, a consent judgment ordered hiQ to pay LinkedIn $500,000, imposed a permanent injunction, and required it to destroy its code and data. hiQ no longer operates.
Each lawsuit covered here targets companies LinkedIn alleges built large-scale fake account networks to collect data at volume and resell it through an API. The suits against Nubela (Proxycurl, January 2025) and ProAPIs (October 2025) both make this allegation, on breach-of-contract grounds tied to LinkedIn's Terms of Service.
LinkedIn a intenté un procès contre Nubela, la société à l'origine de Proxycurl, en janvier 2025, alléguant que des centaines de milliers de faux comptes avaient été créés pour collecter des millions de profils LinkedIn en vue de leur revente via l'API de Proxycurl. L'affaire a été réglée à l'amiable et Proxycurl a cessé ses activités le 4 juillet 2025.
Public reporting and LinkedIn's own policy point to a layered approach: unusual velocity, repeated identical patterns across sessions, browser and device fingerprinting, and identity checkpoints triggered when activity looks unusual. LinkedIn doesn't publish a specific threshold, and this page doesn't estimate one.
This is not legal advice for your situation, but documented cases show a pattern: don't respond in writing before a lawyer reviews it, confirm what's actually restricted (the product often keeps working while a page or personal profile is what's hit), and preserve the notice and timeline for counsel.
An API retrieving data on behalf of an authenticated member's own linked account, scoped to what that member can already see, is structurally different from the independent, bulk-collected indexes targeted in the cases here. That difference doesn't remove LinkedIn's Terms of Service from applying to the linked account.
No. It narrows one failure mode, a single shared index that can be targeted once and taken down for every customer at once, but it doesn't put any account outside LinkedIn's Terms of Service or make an integration immune to limits, restrictions, or review.
Non. Unipile est un intermédiaire technique indépendant, non affilié, approuvé ou parrainé par LinkedIn. Il agit au nom de chaque utilisateur authentifié dans le cadre d'une session qui lui appartient, et non au nom de LinkedIn. LinkedIn est une marque déposée de LinkedIn Corporation.
Vous avez encore des questions ? Notre équipe est là pour vous aider.