LinkedIn Veri Kazıma Yasal Mı? Kamu Kayıtları Aslında Ne Gösteriyor
"LinkedIn scraping" olarak ne kabul edilir?"
Genel/özel sınırı, veri türüne göre
| Veri tipi | Giriş yapmadan görülebilir | Oturum açılmış bir seans gerektirir | Sales Nav / Recruiter Gereklidir |
|---|---|---|---|
| Ad, başlık, fotoğraf | Genellikle | Her zaman | Hayır |
| Mevcut şirket ve unvan | Sıklıkla | Her zaman | Hayır |
| Tüm iş ve eğitim geçmişi | Nadir olarak, sınırlı görüş | Tüm detaylar | Hayır |
| Bağlantılar ve ortak bağlantılar | Hayır | Dereceye göre sınırlı | Genişletilmiş, ağlar arası |
| Gönderiler, makaleler, etkinlik | Genellikle, eğer halk | Her zaman | Hayır |
| İletişim bilgileri (e-posta/telefon) | Hayır | Yalnızca paylaşılırsa | Ek erişim yok |
| Gelişmiş arama filtreleri, kaydedilmiş listeler | Hayır | Yalnızca temel arama | Tam filtre seti |
Riske göre sıralanmış beş yöntem
| Yöntem | Neye ulaşabileceği | İlk kırıldığı yer | Risk profili |
|---|---|---|---|
| Manuel gezinme | Bir kişinin okuyabileceği ve tıklayabileceği ne varsa, her seferinde tek bir profil. | Acele etme. Sıradan araştırmaların ötesine geçmez. | Minimal |
| Tarayıcı eklentisi | Bir tarayıcı oturumu içinde, tek bir hesapla ekranda oluşturulan şey. | Eklentinin kendisi: LinkedIn'in kendi istemci tarafı algılaması ve Google'ın Manifest V3'ü yürürlükten kaldırması, bu katmanı birbirinden bağımsız olarak hedef alıyor. | Yüksekte |
| Kodsuz / SaaS otomasyon aracı | Satıcının paylaşılan altyapısının ulaşmak üzere oluşturulduğu her neyse, bağlı hesabınıza karşı çalışıyor. | Sağlayıcı. LinkedIn örüntüyü bir kez tespit ederse, o altyapıyı paylaşan her müşteri aynı anda ifşa olur. | Yüksekte |
| Özel kod, bağımsız dizin | Kendi altyapınızın izin verdiği ölçüde, herhangi bir üyenin oturumunun dışında toplanmıştır. | Teknik olarak, yakalanana kadar hiçbir şey. Aşağıdaki her vakanın hedef aldığı tam yapı budur. | Yüksek |
| Hesap tabanlı API | Kimliği doğrulanmış, bağlı bir üyenin kendi hesabının zaten görebildiği şeyler. | Yapısal olarak yeni bir şey yok: Bağlı hesabın kendisinden Bölüm 8.2 değil, tüm müşteriler için aynı anda devre dışı bırakılan paylaşılan bir dizin olan bir hata modunu ortadan kaldırıyor. | Farklı, sıfır değil |
Bunun için ban yiyebilir misin?
Üç yasal katman ve hiQ'nun aslında nasıl sona erdiği
| Tarih | Ne oldu |
|---|---|
| 2017 | hiQ Labs, LinkedIn'in bir ihtarname göndermesinin ve hiQ'nun kamuya açık profil verilerine erişimini engelleme girişiminde bulunmasının ardından LinkedIn'e dava açtı. |
| Nisan 2022 | Dokuzuncu Tüzük Mahkemesi, halka açık LinkedIn profil verilerine erişmenin muhtemelen CFAA'yı (Bilgisayar Dolandırıcılığı ve Kötüye Kullanımı Yasası) ihlal etmediğini onaylıyor. Çoğu "veri kazıma yasaldır" makalesinin durduğu karar budur. |
| 1 Ağustos 2022 | Asliye hukuk mahkemesi, LinkedIn'in Hizmet Şartları idaresine dayanan farklı gerekçelerle, hiQ'nun erişimini açık tutan ihtiyati tedbiri fesheder. |
| 6 Aralık 2022 | Rıza kararı: hiQ, LinkedIn'e ödeme yapmayı kabul ediyor $500.000, bir kalıcı ihtiyati tedbir daha fazla veri toplanması yasaklanmıştır ve hiQ'ya bunun üzerine inşa edilen kodu, verileri ve algoritmaları yok etmesi emredilmiştir. hiQ artık faaliyet göstermemektedir. |
Suç alanı: CFAA
Sözleşme alanı: Hizmet Şartları
LinkedIn'in Aslında Yaptığı Şey
| Tarih | Ne oldu |
|---|---|
| Ocak 2025 | LinkedIn, Proxycurl'ün arkasındaki şirket olan Nubela'ya karşı, yüz binlerce sahte hesabın milyonlarca LinkedIn profili toplamak için kullanıldığını ve bunların Proxycurl'ün API'si aracılığıyla yeniden satıldığını iddia eden bir federal dava açtı. Tüm detaylar yazımızda Proxycurl kapanış analizi. |
| 6 Mart 2025 | LinkedIn, platform erişimini engelliyor ve Apollo.io ile Seamless.AI'ın şirket sayfalarını kaldırıyor. Apollo'nun CEO'su, şirketin "marka sayfası kısıtlamasının niteliğini anlamak için LinkedIn ile aktif olarak çalıştığını" belirtiyor." |
| 4 Temmuz 2025 | Proxycurl uzlaşmanın ardından kapanıyor. Kurucu Steven Goh, "Buna karşı savaşarak kazanmanın bir yolu yok" diye yazdı." |
| 3 Ekim 2025 | LinkedIn, ProAPIs ve şirketin CEO’suna dava açtı; şirketin, müşteri başına aylık $15.000"e kadar ücret karşılığında erişim hakkı satan "endüstriyel ölçekte bir sahte hesap üretim merkezi" işletiyor olduğunu iddia ediyor. LinkedIn, bu faaliyeti "birkaç saat içinde” tespit ettiğini belirtiyor." |
| 25 Mart 2026 | LinkedIn, önceden haber vermeksizin yaklaşık 16.400 kişinin takip ettiği HeyReach'in şirket sayfasını kaldırdı ve CEO, CTO, CRO ile CMO'nun kişisel profillerini kısıtladı. |
Peki, Unipile’ı kullanırsam ne gibi riskler alırım?
Kendi ürününüzü denetleyin
Bir mektup alırsanız veya sayfanız kaybolursa
LinkedIn veri kazıma (scraping) yasal mı: Merak edilen sorularınız yanıtlandı
The CFAA question, the Terms of Service question, detection, and what LinkedIn has actually enforced.
It depends which question is being asked. Case law such as hiQ Labs - LinkedIn davası establishes that accessing data any visitor can view without logging in generally does not violate the CFAA. That same case still ended in a $500,000 settlement and a permanent injunction under a separate breach-of-contract theory, and hiQ no longer exists. This page summarizes public case law and policy; it is not legal advice for your specific situation.
It depends on the jurisdiction, whether the data required logging in, and what contract governs the account collecting it. US case law treats publicly viewable data differently from data behind a login wall, and both are separate from a breach of LinkedIn's Terms of Service, its own track.
Not automatically, and not automatically legal either. US case law says collecting publicly visible data doesn't, by itself, violate the CFAA. It says nothing about LinkedIn's Terms of Service, which separately prohibit automated collection and which LinkedIn enforces through lawsuits, page removals, and account restrictions.
Yes. Section 8.2 of LinkedIn's User Agreement prohibits third-party software, crawlers, bots, and browser extensions that collect data or automate activity, regardless of whether that data is publicly visible. LinkedIn's Help Center page on prohibited software and extensions states that accounts using such tools risk being restricted or shut down without notice.
A US case in which the Ninth Circuit found, in April 2022, that collecting data visible without logging in likely doesn't violate the CFAA. It didn't end there: on 6 December 2022, a consent judgment ordered hiQ to pay LinkedIn $500,000, imposed a permanent injunction, and required it to destroy its code and data. hiQ no longer operates.
Each lawsuit covered here targets companies LinkedIn alleges built large-scale fake account networks to collect data at volume and resell it through an API. The suits against Nubela (Proxycurl, January 2025) and ProAPIs (October 2025) both make this allegation, on breach-of-contract grounds tied to LinkedIn's Terms of Service.
LinkedIn, Proxycurl'ün arkasındaki şirket olan Nubela'ya karşı Ocak 2025'te, Proxycurl'ün API'si üzerinden yeniden satılmak üzere milyonlarca LinkedIn profili toplamak amacıyla yüz binlerce sahte hesabın oluşturulduğunu iddia ederek bir dava açtı. Dava uzlaşmayla sonuçlandı ve Proxycurl 4 Temmuz 2025'te kapandı.
Public reporting and LinkedIn's own policy point to a layered approach: unusual velocity, repeated identical patterns across sessions, browser and device fingerprinting, and identity checkpoints triggered when activity looks unusual. LinkedIn doesn't publish a specific threshold, and this page doesn't estimate one.
This is not legal advice for your situation, but documented cases show a pattern: don't respond in writing before a lawyer reviews it, confirm what's actually restricted (the product often keeps working while a page or personal profile is what's hit), and preserve the notice and timeline for counsel.
An API retrieving data on behalf of an authenticated member's own linked account, scoped to what that member can already see, is structurally different from the independent, bulk-collected indexes targeted in the cases here. That difference doesn't remove LinkedIn's Terms of Service from applying to the linked account.
No. It narrows one failure mode, a single shared index that can be targeted once and taken down for every customer at once, but it doesn't put any account outside LinkedIn's Terms of Service or make an integration immune to limits, restrictions, or review.
Hayır. Unipile bağımsız bir teknik aracıdır; LinkedIn ile bağlantılı değildir, LinkedIn tarafından onaylanmamıştır veya desteklenmemektedir. LinkedIn'in adına değil, bir oturum içinde kendi adına kimlik doğrulaması yapmış her kullanıcı adına hareket eder. LinkedIn, LinkedIn Corporation'ın bir ticari markasıdır.
Hala sorularınız mı var? Ekibimiz yardım etmek için burada.