Onko LinkedInin scrapeaminen laillista? Lait, riskit ja mikä on muuttunut

Viimeksi päivitetty July 14, 2026
LinkedIn scraping legality decision matrix cover
AI-yhteenveto
LinkedInin scrapeaminen ei ole yksinkertainen kyllä/ei-oikeuskysymys. Julkisten, kirjautumattomien profiilien scrapeaminen voi sisältää Yhdysvalloissa pienemmän CFAA-riskin hiQ-tapauksen jälkeen, mutta se on silti ristiriidassa LinkedInin käyttöehtojen kanssa ja voi aiheuttaa sopimus-, yksityisyys- ja valvontariskiä. Kirjautuneena tehtävä scrapeaminen, vale-tilien käyttö, Sales Navigator -pääsy, datan jälleenmyynti ja laajamittainen henkilötietojen käsittely ovat selvästi riskialttiimpia, erityisesti GDPR:n ja osavaltioiden tietosuojalakien näkökulmasta. Tämä opas käy läpi keskeiset lait, LinkedInin valvontalinjan, tilanteittaiset riskitasot sekä matalamman riskin vaihtoehdot, kuten viralliset API:t, julkiset yrityssivustot, hakemistot ja lisensoidut datantoimittajat. Lisäksi se neuvoo, milloin tiimien kannattaa pyytää juristin näkemys ennen datan keräämistä.

LinkedInissä on yli 1,3 miljardia jäsentä, joten se on yksi maailman rikkaimmista ammatillisista tietokannoista. Ei siis ihme, että jokainen myyntitiimi, rekrytoija ja growth-hakkeri haluaisi hyödyntää sitä ohjelmallisesti. Mutta kysymys “onko LinkedInin scrapeaminen laillista?” on yhä yksi B2B-datan sekavimmista — ja Googlessa kaikkein useimmin haetuista — aiheista.

Useimmat oppaat antavat tähän edelleen saman vastauksen: “se riippuu.” Olen käyttänyt paljon aikaa tuomioistuinasiakirjojen, LinkedInin omien käytäntöjen, GDPR-valvonnan ja foorumikeskustelujen läpikäymiseen, joissa perustajat kertovat joutuneensa oikeuteen. Vuonna 2026 kokonaiskuva näyttää selvästi erilaiselta kuin mitä suurin osa netissä olevista artikkeleista antaa ymmärtää. Tässä artikkelissa käyn läpi käytännöllisen, tilanteittain jaetun erittelyn — mukana on myös riskimatriisi, jonka voit oikeasti tallentaa myöhempää käyttöä varten — sekä turvallisempia tapoja hankkia tarvitsemasi liiketoimintadata ilman, että oma yritys tai LinkedIn-tilisi joutuu vaaraan.

Vastuuvapauslauseke: Tämä artikkeli tarjoaa oikeudellista tietoa, ei oikeudellista neuvontaa. Jos aiot kerätä dataa kaupallisessa mittakaavassa, keskustele juristin kanssa, joka tuntee oman lainkäyttöalueesi.

Mitä LinkedIn-scrapeaminen on ja miksi niin monet tiimit tekevät sitä?

LinkedIn-scrapeaminen tarkoittaa automatisoitujen työkalujen, skriptien tai selaimen laajennusten käyttöä datan poimimiseen LinkedIn-sivuilta — esimerkiksi profiilinimet, tittelit, yritystiedot, sähköpostit, taidot, työpaikkailmoitukset tai yhteysverkostot.

Teknisesti kyse on jäsennellyn datan ohjelmallisesta keräämisestä LinkedInin HTML:stä tai API-vastauksista, olipa tieto sitten julkisella profiilisivulla tai kirjautumisen takana.

Ajattele sitä supernopeana harjoittelijana, joka käy läpi tuhansia LinkedIn-profiileja ja kopioi tiedot taulukkoon — paitsi että harjoittelija on ohjelmisto, ja työ valmistuu minuuteissa eikä viikoissa.

LinkedInin scrapeaminen ei ole sama asia kuin LinkedInin normaali käyttö. Profiilien selaaminen, verkostoitumispyyntöjen lähettäminen tai omien yhteystietojen vienti LinkedInin sisäänrakennetuilla työkaluilla kuuluu alustan tarkoitettuun käyttöön. Scrapeaminen tarkoittaa automaatiota sellaisessa mittakaavassa tai nopeudessa, jota LinkedIn ei ole hyväksynyt.

Miksi tiimit tekevät sitä

Yleisiä käyttötapauksia:

  • Myynti ja liidien hankinta: Prospektilistojen rakentaminen nimistä, titteleistä, sähköposteista ja yritystiedoista. LinkedIn on usein ensimmäinen paikka, josta B2B-tiimit etsivät, koska data on jäsenneltyä, hakukelpoista ja ammattilaisten itse ilmoittamaa.
  • Rekrytointi: Ehdokkaiden etsintä scrapeamalla profiileja, jotka vastaavat tiettyjä taitoja, sijainteja tai kokemustasoja.
  • Markkinatutkimus: Rekrytointitrendien, yritysten kasvun tai kilpailuaseman analysointi koottuun LinkedIn-dataan perustuen.
  • Kilpailija-analyysi: Henkilöstömäärän muutosten, uusien rekrytointien tai organisaatiorakenteen seuraaminen kilpailevissa yrityksissä.

Houkutus on aito. LinkedIn on paikka, jossa ammattilaiset ilmoittavat uratietonsa jäsennellyssä ja hakukelpoisessa muodossa. Mikään muu julkinen lähde ei yllä lähellekään samaa tasoa.

LinkedIn scraping scenario risk matrix

Nopea vastaus: onko LinkedInin scrapeaminen laillista?

Lyhyt vastaus: se riippuu siitä, mitä dataa scrapeat, miten scrapeat sitä ja missä sinä sekä kohteena olevat ihmiset sijaitsette.

  • Aidosti julkisen LinkedIn-datan scrapeaminen ilman kirjautumista on Yhdysvalloissa matalamman CFAA-riskin piirissä hiQ v. LinkedIn -ennakkotapauksen jälkeen — mutta se rikkoo silti LinkedInin käyttöehtoja.
  • Kirjautuneena scrapeaminen, vale-tilien käyttö tai maksullisista tuotteista, kuten Sales Navigatorista, datan poimiminen on selvästi korkean riskin toimintaa.
  • EU:ssa “data on julkista” ei ole oikeudellinen puolustus. Tarvitset GDPR:n mukaisen lainmukaisen perusteen joka tapauksessa.
  • LinkedIn tunnistaa ja valvoo scrapeajia aktiivisesti usealla tasolla, aina tilirajoituksista siviilikanteisiin ja kieltoihin asti.

Olisinpa saanut tämän taulukon käsiini jo silloin, kun aloin itse perehtyä aiheeseen.

Tilannekohtainen laillisuusmatriisi

TilanneDatatyyppiOikeudellinen asema (USA)Oikeudellinen asema (EU)Riskitaso
Julkisten profiilien scrapeaminen (ei kirjautumista)JulkinenMatalampi CFAA-riski (hiQ-ennakkotapaus); ToS-rikkomusEdellyttää lainmukaista perustetta GDPR:n nojalla⚠️ Keskitaso
Scrapeaminen kirjautuneenaYksityinen / rajattuToS-rikkomus + mahdollinen CFAA-riskiTodennäköinen GDPR-rikkomus🔴 Korkea
Sales Navigator -datan scrapeaminenYksityinen / maksullinenToS + sopimusrikkomusGDPR-rikkomus + sopimusrikkomus🔴 Erittäin korkea
Työpaikkailmoitusten scrapeaminen (julkiset)JulkinenMatalampi CFAA-riskiEdellyttää lainmukaista perustetta⚠️ Matala–keskitaso
Scrapeaminen kaupallista jälleenmyyntiä vartenJulkinen / yksityinenKorkea oikeusjutun riski (Mantheos-ennakkotapaus)GDPR + ePrivacy-riski🔴 Erittäin korkea
Scrapeaminen henkilökohtaista / akateemista projektia vartenJulkinenMatalampi riskiEdellyttää lainmukaista perustetta; matalampi valvontaprioriteetti✅ Matala
LinkedInin virallisen API:n käyttöValtuutettuLaillista (API-ehtojen puitteissa)Laillista (API-ehtojen puitteissa)✅ Matala

Mistä riskierot näissä tilanteissa syntyvät? Kolmesta asiasta: (1) ohitatko kirjautumisen tai pääsynhallinnan, (2) onko data aidosti julkista vai tilin taakse rajattua, ja (3) mitä teet datalla myöhemmin (henkilökohtainen tutkimus vs. kaupallinen jälleenmyynti). Jokainen näistä tekijöistä nostaa oikeudellista riskiä omalla tavallaan.

Keskeiset lait, jotka koskevat LinkedInin scrapeamista

Lähes jokaisessa LinkedIn-scrapeamista koskevassa kiistassa nousee esiin kolme oikeudellista viitekehystä.

Computer Fraud and Abuse Act (CFAA)

CFAA on tärkein Yhdysvaltojen liittovaltiotason laki, joka liittyy scrapeamiseen. Se laadittiin alun perin vuonna 1986 tietokonehakkeroinnin torjumiseksi, ja se kieltää pääsyn tietokoneeseen “ilman valtuutusta” tai “valtuutuksen ylittäen”.

Scrapeamisen kannalta kysymys kuuluu: lasketaanko julkisesti saavutettavan verkkosivun vierailu “luvattomaksi pääsyksi”, jos verkkosivusto sanoo käyttöehdoissaan, ettei sitä saa tehdä?

Korkeimman oikeuden vuoden 2021 Van Buren -ratkaisun jälkeen vastaus kallistuu ei-suuntaan — ainakin aidosti julkisen datan osalta. Van Buren rajasi CFAA:n soveltamisalaa: tiedon väärinkäyttö, johon sinulla muuten olisi pääsy, ei automaattisesti ole liittovaltion tietokonarikos. Mutta kirjautumisen taakse menevä scrapeaminen — kirjautuminen, vale-tilien käyttö, paywallien kiertäminen — sisältää edelleen todellisen CFAA-riskin, koska käytät järjestelmiä tavoilla, joita ylläpitäjä ei ole valtuuttanut.

GDPR ja Euroopan tietosuojalait

EU:n yleinen tietosuoja-asetus (GDPR) säätelee EU-/ETA-kansalaisten henkilötietojen keräämistä, käsittelyä ja säilyttämistä — riippumatta siitä, missä scraperi sijaitsee. Jos istut Teksasissa ja scrapeat Berliinissä olevien ihmisten profiileja, GDPR koskee sinua.

LinkedInin scrapeamisen kannalta olennaisia artikloja ovat:

  • Artikla 6(1)(f) — Oikeutettu etu: yleisimmin mainittu lainmukainen peruste B2B-scrapeamiseen, mutta se edellyttää dokumentoitua tasapainotestiä, jolla osoitetaan, ettei oma etusi syrjäytä rekisteröidyn yksityisyydensuojaa.
  • Artikla 17 — Oikeus tulla unohdetuksi: henkilö voi vaatia, että hänen scrapattu datansa poistetaan.
  • Artikla 9 — Erityiset tietoryhmät: jos scrapeaminen poimii vahingossa tietoja, jotka paljastavat rotuun tai etniseen alkuperään, poliittisiin mielipiteisiin, terveyteen jne. liittyviä tietoja (mikä LinkedIn-profiileissa joskus tapahtuu), sovelletaan tiukempia sääntöjä.
  • Artikla 14 — Rekisteröidylle annettavat tiedot: saatat joutua ilmoittamaan ihmisille, että olet kerännyt heidän tietonsa, vaikka ne olisivat julkisia.

Ydinviesti: “julkisesti näkyvä” ei ole lainmukainen peruste GDPR:n nojalla. Sinun täytyy tunnistaa ja dokumentoida oikeudellinen peruste ennen kuin aloitat scrapeamisen.

LinkedInin käyttöehdot

LinkedInin käyttäjäsopimus on yksiselitteinen. Kohta 8.2 kieltää:

  • Ohjelmistojen, skriptien, bottien, crawlerien, selainliitännäisten, lisäosien tai muiden prosessien kehittämisen, tukemisen tai käytön LinkedIn-palveluiden scrapeamiseen tai kopioimiseen, mukaan lukien profiilit ja muu data
  • Turvatoimien, pääsynhallinnan tai käyttörajojen kiertämisen tai ohittamisen
  • Bottien tai luvattomien automaattisten menetelmien käytön palveluun pääsemiseksi, yhteystietojen lisäämiseksi/lataamiseksi tai viestien lähettämiseksi
  • LinkedInistä saadun tiedon kopioimisen, käytön, näyttämisen tai jakamisen ilman lupaa
  • LinkedIn-palveluiden tai niihin liittyvän datan vuokraamisen, leasingin, myymisen tai muun kaupallistamisen

LinkedInin automaattista toimintaa koskevat ohjesivut ja kiellettyjä ohjelmistoja koskeva sivu toistavat, että kolmannen osapuolen selainlaajennukset, jotka scrapeavat tai automatisoivat toimintaa, on nimenomaisesti kielletty, ja että rikkomukset voivat johtaa tilirajoituksiin tai oikeustoimiin.

Käyttöehtojen rikkominen on sopimusrikkomus — ei välttämättä rikos. Mutta se antaa LinkedInille vahvan pohjan siviilioikeudellisille toimille, ja kuten näemme, se käyttää tätä pohjaa aggressiivisesti.

hiQ v. LinkedIn -aikajana: mitä oikeasti muuttui

Useimmat artikkelit tulkitsevat tämän väärin. Ne viittaavat hiQ v. LinkedIn -tapaukseen todisteena siitä, että “LinkedInin scrapeaminen on laillista”. Todellisuus on paljon monimutkaisempi — tapaus päättyi ilman lopullista ennakkotapausta.

Vuoden 2017 kieltomääräyksestä vuoden 2022 sovintoon

Tässä on todellinen aikajana:

  • 2017: LinkedIn lähettää hiQ Labsille (yritys, joka analysoi julkisia LinkedIn-profiileja työntekijöiden vaihtuvuuden ennustamiseksi) cease-and-desist-kirjeen. hiQ haastaa oikeuteen. Kalifornian pohjoispiirin tuomioistuin myöntää alustavan kiellon, joka sallii hiQ:n jatkaa julkisten profiilien scrapeamista.
  • 2019: Ninth Circuit vahvistaa kiellon ja toteaa, että julkisesti saatavilla olevan datan scrapeaminen ei todennäköisesti riko CFAA:ta.
  • 2021: Korkein oikeus kumoaa Ninth Circuitin ratkaisun ja palauttaa asian uudelleenarvioitavaksi Van Buren v. United States -ratkaisun valossa, joka rajasi CFAA:n soveltamisalaa.
  • Huhtikuu 2022: Ninth Circuit vahvistaa uudelleen kantansa ja päättelee, että Van Buren itse asiassa vahvisti aiempaa perustelua: julkisen datan scrapeaminen ei ole “luvattomaa pääsyä” CFAA:n tarkoittamalla tavalla.
  • Marraskuu 2022: Alioikeustasolla LinkedInin sopimusrikkomusvaatimukset pysyvät voimassa. Tuomioistuin toteaa, että LinkedInin käyttäjäsopimus kielsi nimenomaisesti scrapeamisen. Se myöntää myös LinkedInille summary judgmentin hiQ:n käyttämistä “turkkereista”, jotka loivat vale-tilit kirjautuneena tehtävää QA:ta varten.
  • Joulukuu 2022: Osapuolet päätyvät yksityiseen sovintoon. Oikeudellinen kommentointi kertoo pysyvästä kiellosta hiQ:n LinkedIn-scrapeamiselle ja 500 000 dollarin tuomiosta, ja hiQ myöntää, että LinkedInillä oli riittävästi vahinkoa CFAA:n siviilivaatimusta varten vale-tilipääsyn perusteella.

Johtopäätös: hiQ laski CFAA-riskiä aidosti julkisen, kirjautumattoman datan scrapeamisessa Ninth Circuitin alueella. Mutta se ei antanut yleistä oikeutta scrapeata LinkedIniä. Sopimusvaatimukset säilyivät. Vale-tilipääsyä rangaistiin. Ja sovinto tarkoittaa, ettei meillä ole sitovaa korkeimman oikeuden ratkaisua ydinkysymykseen.

Foorumeilla tämä ymmärretään jatkuvasti väärin — osa väittää, että “LinkedIn voitti”, toiset että “hiQ voitti”. Kumpikaan ei saanut lopullista tuomioistuimen ratkaisua. Kysymys on edelleen osittain auki.

LinkedIn v. Mantheos -tapaus

Mantheos on vastakkainen esimerkki, joka näyttää, miltä selvästi laitonta scrapeamista näyttää. Yritys käytti vale-tiliä ja vääriä luottokortteja päästäkseen LinkedInin maksulliseen Sales Navigator -tuotteeseen, ja scrapeasi sekä myi dataa edelleen kaupallisesti.

Lopputulos: LinkedIn kertoi Mantheosin sopineen poistavansa pysyvästi scrapatun jäsenprofiilidatan, tuhoavansa scrapeamisohjelmiston ja lopettavansa LinkedIn-jäsenprofiilidatan käytön scrapeamalla tai muilla automatisoiduilla tavoilla. Tapauksessa oli kyse valeidentiteeteistä, virtuaalisista debit-korteista väärennetyillä nimillä, maksullisesta Sales Navigator -käytöstä ja kaupallisesta uudelleenjakelusta — yhdistelmästä, jota mikään riskinarvio ei saisi pitää verrattavana julkisten sivujen selaamiseen.

Mikä on uutta vuosina 2024–2026

Oikeudellinen maisema ei ole pysähtynyt hiQ-sovinnon jälkeen. Useilla kehityskuluilla on merkitystä:

AI:n koulutusdataan liittyvä ulottuvuus. Suurten kielimallien nousu, joita on koulutettu scrapatulla verkkodatalla, on lisännyt tietosuojaan kohdistuvaa valvontaa. LinkedIn-profiilidataa koskeva käytännön sääntö on sama kuin kaikessa henkilötiedossa: dokumentoi lainmukainen peruste ennen käsittelyä, minimoi kerättävä data ja varaudu tiukempaan tarkasteluun, jos käsittelyyn liittyy laajamittaista profilointia tai automatisoituja päätöksiä.

LinkedInin oma vastaus. LinkedIn on julkisesti todennut, että vaikka scrapattu data olisi julkisesti näkyvissä eikä kyse olisi “murrosta”, se pitää datan kokoamista ja jälleenmyyntiä väärinkäyttönä. Se on myös kertonut käyttävänsä oikeustoimia ja teknisiä keinoja luvattoman scrapeamisen torjumiseksi.

Yhdysvaltojen osavaltioiden tietosuojalait. CFAA:n lisäksi esimerkiksi Kalifornia (CCPA/CPRA), Virginia, Colorado, Connecticut ja muut osavaltiot ovat säätäneet kattavia tietosuojalakeja. CCPA antaa Kalifornian asukkaille oikeuden saada tietää, pyytää poistamista ja kieltäytyä heidän henkilötietojensa myynnistä/jakamisesta — ja tämä voi koskea LinkedIn-profiileista scrapattua dataa.

Globaali suunta on selvä: enemmän sääntelyä, enemmän valvontaa, enemmän riskiä.

USA vs. EU vs. muu maailma: onko LinkedInin scrapeaminen laillista siellä, missä sinä olet?

Yksi suurimmista puutteista useimmissa LinkedIn-scrapeausoppaissa on oletus, että vain Yhdysvaltain laki merkitsee. Näin ei ole. Rekisteröidyn asuinpaikka määrittää, mikä tietosuoja- ja yksityisyysjärjestelmä soveltuu — ei se, missä palvelimesi sijaitsee.

JurisdiktioKeskeinen laki / laitJulkisen datan scrapeaminenHenkilötietojen käsittelyValvontariski
🇺🇸 YhdysvallatCFAA, CCPA/CPRA, osavaltioiden tietosuojalaitMatalampi CFAA-riski julkiselle datalle (hiQ); ToS pätee siltiHenkilötietojen kaupallinen käyttö sisältää oikeusjutun riskinKeskitaso — LinkedIn haastaa aktiivisesti
🇪🇺 EU / ETAGDPR (Art. 6, Art. 9, Art. 17)Edellyttää lainmukaista perustetta (oikeutettu etu -tasapainotesti)Oikeus tulla unohdetuksi pätee; nimenomainen suostumus on suositeltava arkaluonteisille tiedoilleKorkea — tietosuojaviranomaiset tutkivat scrapeamista aktiivisesti
🇬🇧 Iso-BritanniaUK GDPR + Data Protection Act 2018Saman tyyppinen kuin EU:ssa; ICO:n ohjeistus päteeSamat GDPR-tyyppiset velvoitteetKeskitaso–korkea
🇦🇺 AustraliaPrivacy Act 1988, APP:tVähemmän rajoittava julkiselle datalleHenkilötietojen kaupallista käsittelyä säännelläänMatala–keskitaso
🇧🇷 BrasiliaLGPDEdellyttää lainmukaista perustettaMonin osin GDPR:n kaltainen kehysKeskitaso

Yhdysvallat: CFAA ja osavaltioiden tietosuojalait

Yhdysvaltain kanta hiQ:n ja Van Burenin jälkeen: aidosti julkisen, kirjautumattoman LinkedIn-datan scrapeaminen ei todennäköisesti riko CFAA:ta Ninth Circuitin alueella. Mutta “ei todennäköisesti riko yhtä liittovaltiolakia” on vielä kaukana väitteestä “laillista ja turvallista”. LinkedInin käyttöehdot pätevät edelleen. Osavaltioiden tietosuojalait, kuten CCPA/CPRA, tuovat lisävelvoitteita, jos käsittelet Kalifornian asukkaiden dataa kaupallisesti. Ja koska LinkedInin pääkonttori on Kaliforniassa, se on osoittanut olevansa valmis oikeudenkäynteihin.

EU ja ETA: GDPR:n tiukat vaatimukset

GDPR on se kohta, jossa scrapeajilla alkaa todella tulla ahdasta. Yleisimmin mainittu lainmukainen peruste B2B-scrapeamiselle on oikeutettu etu artiklan 6(1)(f) nojalla, mutta tämä edellyttää dokumentoitua Legitimate Interest Assessment (LIA) -arviointia, joka osoittaa, ettei etusi syrjäytä rekisteröidyn oikeuksia. ICO:n ohjeistus tekee selväksi, että lainmukainen peruste on määriteltävä ja dokumentoitava ennen käsittelyn aloittamista, käsittelyn on oltava tarpeellista (ei vain kätevää), ja sinun on huomioitava kohtuulliset odotukset, vaikutukset ja mahdollisuus keskeyttää käsittely pyynnöstä.

Kun tähän lisätään oikeus tulla unohdetuksi (artikla 17), velvollisuus antaa ilmoitus artiklan 14 nojalla sekä tietosuojaviranomaisten kasvava kiinnostus AI-koulutukseen liittyvää scrapeamista kohtaan, EU-kohdennetun LinkedIn-scrapeamisen compliance-taakka on merkittävä.

Iso-Britannia, Australia, Brasilia ja muut maat

Iso-Britannia noudattaa GDPR:n kaltaista viitekehystä UK GDPR:n ja Data Protection Act 2018:n kautta. Australian Privacy Act 1988 on julkiselle datalle vähemmän rajoittava, mutta säätelee silti henkilötietojen kaupallista käsittelyä. Brasilian LGPD muistuttaa GDPR:ää monin tavoin.

Maailmanlaajuinen suunta on kohti tiukempaa tietosuojaa. Jos scrapeat LinkedIn-profiileja useista maista, saatat olla samanaikaisesti näiden kaikkien järjestelmien piirissä.

Mitä LinkedIn oikeasti tekee estääkseen scrapeamisen

Oikeudellinen teoria on yksi asia. Se, mitä LinkedIn tekee käytännössä, on toinen.

Tekninen puolustus

LinkedInin tunnistusjärjestelmä on monikerroksinen:

  • Käyttörajoitukset ja hakukiintiöt: Ilmaiset tilit ovat rajoitettuja noin 50–80 profiilin katseluun päivässä. Kun ylität rajan, törmäät esteisiin.
  • CAPTCHA-haasteet: Automaattinen selauskäyttäytyminen laukaisee CAPTCHA-tehtäviä, jotka katkaisevat scrapeamisprosessin.
  • Botin tunnistusalgoritmit: LinkedIn seuraa hiiren liikkeitä, vieritysmallia, pyyntöjen ajoitusta ja selaimen sormenjälkiä tunnistaakseen ei-inhimillisen toiminnan.
  • Kirjautumisesteet: Suuri osa LinkedInin datasta näkyy vain kirjautuneille käyttäjille, mikä tarkoittaa, että sen scrapeaminen vaatii kirjautumista (ja käyttöehtojen hyväksymistä).
  • IP-estot ja istuntoseuranta: Toistuvat pyynnöt samasta IP-osoitteesta tai epätavalliset istuntokuviot johtavat estoihin.

Oikeudelliset toimet

LinkedIn ei nojaa pelkästään teknisiin keinoihin. Sen lakitiimi on lähettänyt cease-and-desist-kirjeitä yrityksille, kuten Proxycurl, Apollo ja Seamless.AI. Proxycurlin perustaja on kertonut kokemuksesta julkisesti ja todennut, että LinkedInillä on oikeustaisteluja varten “rajattomasti rahaa” — karu yksityiskohta jokaiselle startupille, joka harkitsee liiketoiminnan rakentamista scrapatun LinkedIn-datan varaan.

LinkedIn on myös vienyt asioita siviilioikeuteen (hiQ, Mantheos ja muut), pyrkinyt poistamaan työkaluja ekosysteemistään ja julkisesti kertonut jatkavansa oikeustoimia scrapeajia vastaan.

Seuraamusten porras: mitä tapahtuu, jos jäät kiinni

Seuraamukset kasvavat portaittain. Tämän tason ymmärtäminen auttaa arvioimaan riskiä realistisesti.

Taso 1: Pehmeä havaitseminen

CAPTCHA:t, käyttörajoitukset, tilapäiset hakurajoitukset. Nämä ovat automaattisia reaktioita — LinkedInissä kukaan ihminen ei ole vielä tarkastanut tiliäsi. Paluu on helppoa: lopeta automaattinen toiminta, odota, jatka manuaalista käyttöä.

Taso 2: Tilirajoitukset

Rajoitetut profiilinäkymät, rajoitettu hakutoiminto. LinkedIn voi merkitä tilin tarkastettavaksi. Saatat nähdä varoitusviestin. Palautuminen on mahdollista, jos lopetat scrapeamisen ja poistat ongelmallisen työkalun käytöstä.

Taso 3: Tilin jäädytys tai pysyvä porttikielto

Tilin pysyvä menetys tarkoittaa kaikkien yhteyksien, julkaistun sisällön, suositusten ja viestihistorian menettämistä. Kaiken. Olen nähnyt rekrytoijafoorumeilla viestejä, joissa kuvataan 5 000+ yhteyden katoamista yhdessä yössä — vuosien ammatillinen verkostoituminen katosi selaimen laajennuksen takia.

LinkedIn peruu harvoin pysyviä porttikieltoja. Ja jos luot uuden tilin bannin jälkeen, sekin on todennäköisesti käyttöehtojen rikkomus.

Taso 4: Cease-and-desist-kirje

LinkedInin lakitiimi lähettää virallisen ilmoituksen, jossa vaaditaan lopettamaan scrapeaminen ja tuhoamaan kerätty data. Tätä on tapahtunut sekä suurille yrityksille että yksittäisille perustajille. Cease-and-desist-kirjeen sivuuttaminen johtaa yleensä oikeudenkäyntiin.

Taso 5: Siviilioikeudenkäynti

LinkedIn nostaa sopimusrikkomusvaatimuksia, CFAA-vaatimuksia (jos kirjautumisen kiertäminen tai vale-tilit ovat mukana) ja mahdollisesti epäreilun kilpailun tai luvattoman tunkeutumisen kaltaisia vaatimuksia. Mantheos-tapaus päättyi poistovelvoitteisiin, datan tuhoamiseen ja sovintokustannuksiin. Pelkkä puolustautuminen voi maksaa kuusinumeroisia summia, vaikka voittaisit lopulta.

Taso 6: Viranomaissakot

EU:hun suuntautuvassa toiminnassa GDPR-sakot voivat olla jopa 4 % maailmanlaajuisesta vuotuisesta liikevaihdosta tai 20 miljoonaa euroa, kumpi tahansa on suurempi. Tietosuojaviranomaisen tutkinta voi käynnistyä jo yksittäisestä valituksesta henkilöltä, jonka profiili on scrapattu. Kun viranomaiset keskittyvät yhä enemmän AI-koulutukseen liittyvään scrapeamiseen, tämä riski kasvaa, ei pienene.

Yksi asia kannattaa sanoa suoraan: havaitsemisen välttäminen ei ole compliance-strategia. Proxyt, CAPTCHA-ratkaisupalvelut tai nopeusrajoitusten kiertotekniikat eivät muuta oikeudellista analyysiä — ne vain siirtävät teknisiä seurauksia myöhemmäksi ja voivat samalla kasvattaa oikeudellista riskiä, koska ne osoittavat aikomuksen kiertää kontrollit.

Parhaat käytännöt, jos haluat silti kerätä LinkedIn-dataa

Jos käyttötapauksesi todella vaatii LinkedIn-dataa ja olet päättänyt edetä, nämä periaatteet pienentävät riskiä. Ne eivät poista sitä.

Pysy vain julkisessa datassa

Käytä vain dataa, joka näkyy ilman kirjautumista. Älä koskaan käytä vale-tiliä, yhteiskäyttöisiä tunnuksia tai paywallien kiertämistä. Heti kun kirjaudut sisään, olet hyväksynyt LinkedInin käyttöehdot ja kuulut sen täyden valvonnan piiriin.

Noudata käyttörajoja ja robots.txt-tiedostoa

Älä kuormita LinkedInin palvelimia. Pidä pyyntötaajuus matalana ja ihmismäisenä. Tarkista LinkedInin robots.txt-ohjeet ja noudata niitä. Tuomioistuimet ovat pitäneet robots.txt-yhteensopivuutta tai sen puutetta hyvän tai huonon tahdon todisteena.

Tunne GDPR-velvoitteesi

Jos käsittelet EU-asukkaiden dataa:

  • Dokumentoi lainmukainen peruste ennen kuin alat kerätä dataa
  • Tee Legitimate Interest Assessment, jos nojaat artiklaan 6(1)(f)
  • Kerää vain vähimmäismäärä kenttiä, jotka ovat tarpeen ilmoitettuun tarkoitukseen
  • Kunnioita poistopyyntöjä ja vastustamisoikeutta viivytyksettä
  • Anna artiklan 14 mukainen ilmoitus, kun sitä vaaditaan
  • Pidä kirjaa käsittelytoimista

Käytä LinkedInin virallista API:a aina kun mahdollista

LinkedInin Marketing API ja People API tarjoavat valtuutetun pääsyn tiettyihin tietoihin. API:n käyttäminen poistaa ToS-rikkomusriskin. Haittapuoli: käyttö on rajattua, edellyttää hyväksyntää, siinä on käyttökiintiöt, ja se kattaa suppeamman joukon kenttiä kuin mitä verkkosivulla näkyy. Monissa liidihankinnan käyttötapauksissa API ei yksinkertaisesti tarjoa sitä, mitä tiimi tarvitsee — mutta kannattaa silti tarkistaa, riittääkö se omaan tarpeeseen.

Turvallisempia vaihtoehtoja tarvitsemasi liiketoimintadatan hankkimiseen

Useimmat LinkedIn-scrapeausoppaat sivuuttavat tämän: useimmat tiimit eivät oikeasti tarvitse LinkedIn-dataa nimenomaan. He tarvitsevat yhteystietoja, yritystietoja tai liidilistoja. LinkedIn on yksi lähde tähän dataan, mutta se on oikeudellisesti riskialttein lähde. Muut lähteet voivat tarjota vastaavaa tai parempaa dataa paljon pienemmällä altistuksella.

VaihtoehtoMitä saatOikeudellinen riskiRajoitukset
LinkedIn API (Marketing/Sales)Valtuutettu data, rajatut kentät✅ Matala (jos käytät ehtojen mukaisesti)Tiukka hyväksyntä, käyttökiintiöt, kallis
Yrityssivustojen scrapeaminenYhteystiedot, tiimisivut, tuotetiedot✅ Matala (julkiset verkkosivut)Sirpaleista eri sivustoilla
Yrityshakemistot / julkiset listauksetPuhelin, sähköposti, osoitteet✅ MatalaDatan ajantasaisuus vaihtelee
Data enrichment -API:t (Clearbit, ZoomInfo jne.)Firmografia + yhteystiedot✅ Matala (vastuu siirtyy tarjoajalle)Maksullinen; datan hankintatavat vaihtelevat eettisesti

Scrapeaa suoraan yritysten verkkosivustoja

Julkiset yrityssivustot — yhteystietosivut, tiimisivut, meistä-sivut, lehdistötiedotteet — ovat täysin sallittuja kohteita ja sisältävät huomattavasti vähemmän oikeudellista riskiä kuin LinkedIn. Data on usein rikkaampaa ja ajantasaisempaa kuin LinkedIn-profiileissa, koska yritykset päivittävät omia sivujaan aktiivisesti.

Tässä kohtaa Thunderbit tulee kuvaan. Meidän AI web scraper -työkalumme voi poimia sähköpostit, puhelinnumerot ja jäsennellyn yritysdatan julkisilta verkkosivuilta, joissa käyttötapauksesi on sallittu sivuston ehtojen ja sovellettavan lain mukaan. AI Suggest Fields -ominaisuus lukee sivun ja ehdottaa sarakkeet automaattisesti, joten sinun ei tarvitse tehdä asetuksia käsin. Alasivujen scrapeaminen mahdollistaa jokaisen tiimin jäsenen sivun tai tuotesivun käymisen läpi tietueiden rikastamiseksi, ja sivutusten käsittely tarkoittaa, että voit scrapeata monisivuisia hakemistoja ilman skriptien kirjoittamista.

Yrityshakemistot ja julkiset listaukset

Yellow Pages, toimialahakemistot, kauppakamarien listaukset, viranomaisrekisterit, tapahtumien osallistujalistat — kaikki julkisesti saatavilla, kaikki matalamman riskin kohteita kuin LinkedIn. Thunderbitin pilviscrapeaminen hoitaa suuren volyymin poiminnan näistä lähteistä, ja kehittäjätyönkuluissa API (POST /extract) ja CLI voivat automatisoida poiminnan skaalautuvasti jäsennellyn JSON-tulosteen avulla.

Data enrichment -palvelut

Palvelut kuten Clearbit ja ZoomInfo tarjoavat firmografista ja yhteystietodataa omien (ainakin näennäisesti vaatimustenmukaisten) datan hankintatapojensa kautta. Oikeudellinen riski siirtyy tarjoajalle, vaikka datan hankinnan etiikka ja tarkkuus vaihtelevat. Nämä ovat maksullisia palveluita, mutta tiimeille, jotka tarvitsevat luotettavaa dataa skaalassa, ne ovat usein kustannustehokkaampia kuin LinkedInin scrapeamisesta aiheutuva oikeudellinen riski.

Käytännön työnkulku

Tiimeille, joiden todellinen tavoite on liidilistan rakentaminen tai CRM-tietueiden rikastaminen, työnkulku näyttää tältä:

  1. Tunnista kohdeyritykset julkisista hakemistoista, toimialalistoista tai tapahtumasivuilta.
  2. Scrapeaa yritysten verkkosivut yhteystietojen, tiimitietojen ja tuotetietojen keräämiseen käyttäen Thunderbitin Chrome-laajennusta.
  3. Käytä AI Suggest Fields -toimintoa ja anna Thunderbitin tunnistaa oikeat sarakkeet automaattisesti (nimi, titteli, sähköposti, puhelin jne.).
  4. Vie tiedot suoraan Google Sheetsiin, Airtableen, Notioniin tai CRM-järjestelmääsi — perusvientien osalta ei paywallia.
  5. Rikasta dataa palveluntarjoajalla, jos tarvitset lisäfirmografisia tai intenttidatoja.

Tällä tavalla saat samankaltaista liiketoimintadataa koskematta LinkedIniin ja pienemmällä oikeudellisella riskillä, kunhan tarkistat silti jokaisen lähteen käyttöehdot, tietosuojavelvoitteet ja myöhemmän käytön.

Safer alternatives to LinkedIn scraping

Syvempää taustaa siitä, miten AI-pohjainen scrapeaminen toimii eri datalähteissä, löydät oppaistamme web scraping without coding ja AI web scraping.

Tärkeimmät opit

  • Julkisen LinkedIn-datan scrapeaminen ilman kirjautumista sisältää Yhdysvalloissa matalamman CFAA-riskin hiQ:n jälkeen, mutta rikkoo silti LinkedInin käyttöehtoja ja voi johtaa oikeusjuttuihin.
  • EU:ssa “data on julkista” ei ole oikeudellinen puolustus. Lähes kaikki LinkedIn-scrapeaminen vaatii dokumentoidun GDPR:n mukaisen lainmukaisen perusteen, ja valvonta kiristyy.
  • Kirjautumisen takana tapahtuva scrapeaminen, vale-tilien käyttö tai paywallin takaisen datan jälleenmyynti on selvästi korkean riskin toimintaa ja todennäköisesti laitonta useiden viitekehysten mukaan.
  • LinkedIn tunnistaa ja valvoo scrapeajia aktiivisesti usealla tasolla — tilirajoituksista oikeusjuttuihin, kieltoihin ja poistovelvoitteisiin.
  • hiQ-tapaus ei laillistanut LinkedInin scrapeamista. Se laski CFAA-riskiä julkiselle datalle yhdessä oikeuspiirissä, mutta sopimusvaatimukset säilyivät ja tapaus päättyi sovintoon ilman sitovaa ennakkotapausta.
  • Matalamman riskin lähestymistapa liiketoimintatiimeille on hankkia vastaavaa dataa vaatimustenmukaisilla vaihtoehdoilla — käyttämällä julkisia yrityssivustoja ja hakemistoja työkaluilla kuten Thunderbit, käyttämällä LinkedInin virallista API:a silloin kun se sopii, tai lisensoimalla dataa toimittajilta, joilla on selkeät compliance-käytännöt.
  • Ennen LinkedInin scrapeamista kysy: “Saanko tämän datan lähteestä, johon liittyy vähemmän juridista ja alustariskiä?” Monissa tapauksissa vastaus on kyllä.

Usein kysytyt kysymykset

Onko julkisten LinkedIn-profiilien scrapeaminen laillista?

Yhdysvalloissa julkisesti näkyvien LinkedIn-profiilien scrapeaminen (ei kirjautumista vaadita) sisältää hiQ-ennakkotapaukseen perustuen matalamman CFAA-riskin Ninth Circuitin alueella, mutta se rikkoo silti LinkedInin käyttöehtoja, mikä altistaa sopimusrikkomukselle. EU:ssa GDPR:n mukainen lainmukainen peruste vaaditaan myös julkiselle datalle — “julkisesti näkyvä” ei tarkoita “vapaasti käytettävää”.

Voiko LinkedIn bannata tilini scrapeamisen vuoksi?

Kyllä. LinkedIn tunnistaa automaattista toimintaa aktiivisesti käyttörajoitusten, botin tunnistusalgoritmien ja selaimen sormenjälkien avulla. Seuraukset vaihtelevat tilapäisistä rajoituksista pysyviin porttikieltoihin, eikä palautumisesta ole takeita. Käyttäjät ovat raportoineet vuosien yhteyksien ja sisällön katoamisesta yhdessä yössä.

Onko LinkedIn Sales Navigatorin scrapeaminen laillista?

Sales Navigator -datan scrapeaminen on erittäin riskialtista. Siihen liittyy sekä ToS-rikkomus että mahdollinen Sales Navigator -tilaussopimuksen rikkominen, koska data on maksullisen pääsyn takana. Mantheos-tapaus — jossa käytettiin vale-tiliä ja vääriä luottokortteja Sales Navigatoriin pääsemiseksi — päättyi pysyvään kieltoon ja sovintoon LinkedInin hyväksi.

Koskeeko GDPR LinkedIn-profiilien scrapeamista EU-asukkaista?

Kyllä, riippumatta siitä, missä scraperi sijaitsee. Kaikkien EU-/ETA-asukkaiden henkilötietojen käsittelyn on oltava GDPR:n mukaista, mukaan lukien dokumentoitu lainmukainen peruste (kuten oikeutettu etu ja tasapainotesti), poistopyyntöjen kunnioittaminen sekä rekisteröityjen informointi artiklan 14 mukaisesti.

Mitkä ovat turvallisempia tapoja hankkia liiketoiminnan yhteystietoja ilman LinkedInin scrapeamista?

Päävaihtoehdot ovat: (1) julkisten yrityssivustojen scrapeaminen yhteystietojen, tiimisivujen ja tuotetietojen poimimiseksi (työkalut kuten Thunderbit tekevät tästä helppoa); (2) yrityshakemistojen ja julkisten listojen käyttäminen; (3) LinkedInin virallisen API:n hyödyntäminen silloin kun käyttötapaus täyttää ehdot; ja (4) datan lisensointi enrichment-toimittajilta, kuten Clearbit tai ZoomInfo. Nämä vaihtoehdot tuottavat samantyyppistä liiketoimintadataa huomattavasti pienemmällä oikeudellisella riskillä.

Lisää luettavaa

Ke
Ke
Thunderbitin CTO | Senior Data Scientist & ML-asiantuntija Lähes vuosikymmenen kokemuksella koneoppimisesta ja data science -työstä Ke Shen on Columbia Universityn alumni ja entinen Senior Data Scientist Walmart Labsilla. Hänellä on syvällistä, alan kollegoiden tunnustamaa asiantuntemusta Pythonista, R:stä, Javasta ja tilastotieteestä, ja hän jakaa käytännössä koeteltuja oivalluksia siitä, miten monimutkaiset tekoälyalgoritmit viedään teoriasta tuotantokäyttöön sopivaksi arkkitehtuuriksi.
Topics
Web Scraping ToolsAI Web Scraper

Kokeile Thunderbitia

Poimi liidejä ja muuta dataa vain kahdella klikkauksella. AI:n voimin.

Hanki Thunderbit Se on ilmainen
Poimi dataa AI:n avulla
Siirrä data helposti Google Sheetsiin, Airtableen tai Notioniin
Chrome Store Rating
PRODUCT HUNT#1 Product of the Week