LinkedIn’in 1,3 milyardan fazla üyesi var; bu da onu dünyadaki en zengin profesyonel veri tabanı haline getiriyor. Dolayısıyla satış ekipleri, işe alımcılar ve growth hacker’lar bu veriye programatik olarak ulaşmak istiyor. Ancak “linkedin verilerini çekmek yasal mı?” sorusu, B2B veriler söz konusu olduğunda hâlâ en kafa karıştırıcı ve en sık Google’da aratılan konulardan biri.
Çoğu rehberin verdiği cevap hâlâ aynı: “duruma bağlı.” Ben de mahkeme dosyalarını, LinkedIn’in kendi politikalarını, GDPR yaptırım süreçlerini ve kurucuların dava edildiklerini anlattığı forum paylaşımlarını epeyce inceledim. 2026’daki tablo, internet üzerindeki çoğu makalenin anlattığından belirgin şekilde farklı. Aşağıda; doğrudan uygulanabilir, senaryoya göre ayrılmış bir inceleme — kaydedip başvurabileceğiniz bir yasallık matrisi dahil — ve şirketinizi ya da LinkedIn hesabınızı riske atmadan ihtiyaç duyduğunuz iş verilerine ulaşmanın daha güvenli yollarını bulacaksınız.
Yasal Uyarı: Bu yazı hukuki bilgi amaçlıdır, hukuki tavsiye değildir. Ticari ölçekte veri toplama planlıyorsanız, kendi yargı bölgenizi bilen bir avukata danışın.
LinkedIn Scraping Nedir ve Ekipler Neden Bunu Yapıyor?
LinkedIn scraping, profil isimleri, iş unvanları, şirket bilgileri, e-postalar, yetkinlikler, iş ilanları veya bağlantı ağları gibi verileri LinkedIn sayfalarından otomatik araçlar, betikler ya da tarayıcı eklentileriyle çekmek anlamına gelir.
Teknik olarak bu, ister herkese açık bir profil sayfasında olsun ister giriş duvarının arkasında, LinkedIn’in HTML yanıtlarından ya da API çıktılarından yapılandırılmış veriyi programatik biçimde almaktır.
Bunu, binlerce LinkedIn profilini gezip ayrıntıları bir tabloya kopyalayan çok hızlı bir stajyer gibi düşünebilirsiniz — tek fark, bu stajyerin yazılım olması ve işi haftalar yerine dakikalar içinde bitirmesidir.
LinkedIn scraping, LinkedIn’i normal şekilde kullanmakla aynı şey değildir. Profil gezmek, bağlantı isteği göndermek veya kendi kişilerinizi LinkedIn’in yerleşik araçlarıyla dışa aktarmak platformun öngördüğü kullanımın içindedir. Scraping ise LinkedIn’in izin vermediği ölçekte veya hızda otomasyon içerir.
Ekipler neden bunu yapıyor?
Yaygın kullanım senaryoları:
- Satış ve lead oluşturma: İsim, unvan, e-posta ve şirket bilgileri içeren potansiyel müşteri listeleri oluşturmak. LinkedIn, veriler yapılandırılmış, aranabilir ve profesyoneller tarafından beyan edilmiş olduğu için B2B ekiplerinin sık başvurduğu ilk yerlerden biridir.
- İşe alım: Belirli becerilere, konumlara veya deneyim seviyelerine uyan adayları profilleri tarayarak bulmak.
- Pazar araştırması: Toplu LinkedIn verilerine dayanarak işe alım trendlerini, şirket büyümesini veya rekabet konumlandırmasını analiz etmek.
- Rakip analizi: Rakip şirketlerdeki çalışan sayısı değişimlerini, yeni işe alımları veya organizasyon yapısını takip etmek.
Cazibe gerçek. LinkedIn, profesyonellerin kariyer verilerini yapılandırılmış ve aranabilir biçimde kendi beyanıyla paylaştığı yer. Buna yaklaşan başka bir açık kaynak yok.

Kısa Cevap: LinkedIn Scraping Yasal mı?
Kısa cevap: neyi çektiğinize, nasıl çektiğinize ve sizinle birlikte verisi çekilen kişilerin nerede bulunduğuna bağlı.
- Gerçekten herkese açık LinkedIn verisini giriş yapmadan çekmek, ABD’de hiQ v. LinkedIn emsalinden sonra CFAA açısından daha düşük risk taşır — ancak yine de LinkedIn’in Hizmet Şartları’nı ihlal eder.
- Giriş yapmış durumdayken veri çekmek, sahte hesaplar kullanmak veya Sales Navigator gibi ücretli ürünlerden veri almak açık şekilde yüksek risklidir.
- AB’de “veri herkese açık” demek hukuki savunma değildir. GDPR kapsamında yine de hukuka uygun bir işleme dayanağı gerekir.
- LinkedIn, scraping yapanları birçok seviyede tespit edip yaptırım uygular: hesap kısıtlamalarından sivil davalara ve ihtiyati tedbirlere kadar.
Bu tabloyu bu konuyu ilk araştırmaya başladığımda keşke bulsaydım.
Senaryoya Göre Yasallık Matrisi
| Senaryo | Veri Türü | ABD'de Hukuki Durum | AB'de Hukuki Durum | Risk Seviyesi |
|---|---|---|---|---|
| Herkese açık profilleri çekmek (giriş yok) | Herkese açık | Daha düşük CFAA riski (hiQ emsali); ToS ihlali | GDPR kapsamında hukuka uygun dayanak gerekir | ⚠️ Orta |
| Giriş yapmışken veri çekmek | Özel / kısıtlı | ToS ihlali + olası CFAA riski | Muhtemel GDPR ihlali | 🔴 Yüksek |
| Sales Navigator verisini çekmek | Özel / ücretli | ToS + sözleşme ihlali | GDPR ihlali + sözleşme ihlali | 🔴 Çok Yüksek |
| İş ilanlarını çekmek (herkese açık) | Herkese açık | Daha düşük CFAA riski | Hukuka uygun dayanak gerekir | ⚠️ Düşük–Orta |
| Ticari yeniden satış için çekmek | Herkese açık / özel | Yüksek dava riski (Mantheos emsali) | GDPR + ePrivacy riski | 🔴 Çok Yüksek |
| Kişisel / akademik proje için çekmek | Herkese açık | Daha düşük risk | Hukuka uygun dayanak gerekir; yaptırım önceliği daha düşük | ✅ Düşük |
| LinkedIn’in resmi API’sini kullanmak | Yetkili | Yasal (API şartlarına uygun şekilde) | Yasal (API şartlarına uygun şekilde) | ✅ Düşük |
Peki senaryolar arasındaki risk farkını ne belirliyor? Üç şey: (1) giriş duvarını veya erişim kontrolünü aşıp aşmadığınız, (2) verinin gerçekten herkese açık olup olmadığı ya da hesap arkasında kalıp kalmadığı, ve (3) veriyi sonrasında ne için kullandığınız (kişisel araştırma mı, ticari yeniden satış mı). Bu faktörlerin her biri, hukuki maruziyeti tek tek artırır.
LinkedIn Scraping’e Uygulanan Temel Yasalar
LinkedIn scraping anlaşmazlıklarının hemen hepsinde üç hukuk çerçevesi öne çıkar.
Computer Fraud and Abuse Act (CFAA)
CFAA, scraping ile en doğrudan ilişkili ana ABD federal yasasıdır. 1986’da siber saldırıları hedeflemek için çıkarılan bu yasa, bir bilgisayara “izinsiz” erişmeyi veya “izin verilen erişimi aşmayı” yasaklar.
Scraping sorusu şudur: Bir web sitesinin şartları buna izin vermese bile, herkese açık bir sayfayı ziyaret etmek “izinsiz erişim” sayılır mı?
Yüksek Mahkeme’nin 2021 tarihli Van Buren kararından sonra cevap, en azından gerçekten herkese açık veriler için, büyük ölçüde hayır yönüne kaydı. Van Buren, CFAA’nın kapsamını daralttı: normalde erişmeye yetkili olduğunuz bilgiyi kötüye kullanmak, otomatik olarak federal bir bilgisayar suçu sayılmıyor. Ancak kimlik doğrulama bariyerlerinin arkasındaki veriyi çekmek — giriş yapmak, sahte hesap kullanmak, ödeme duvarını aşmak — hâlâ ciddi CFAA riski taşır; çünkü burada sisteme operatörün yetkilendirmediği şekillerde erişiyorsunuz.
GDPR ve Avrupa Veri Koruma Yasaları
AB’nin Genel Veri Koruma Tüzüğü (GDPR), veri çekme aracının nerede bulunduğundan bağımsız olarak, AB/AEA sakinlerinin kişisel verilerinin nasıl toplandığını, işlendiğini ve saklandığını düzenler. Texas’tan Berlin’deki kişilerin profillerini çekiyorsanız, GDPR size de uygulanır.
LinkedIn scraping açısından önemli maddeler:
- Madde 6(1)(f) — Meşru menfaat: B2B scraping için en sık başvurulan hukuka uygun işleme dayanağıdır; ancak menfaatinizin ilgili kişinin gizlilik haklarını gölgelemediğini gösteren belgelenmiş bir denge testi gerekir.
- Madde 17 — Silme hakkı: Kişiler, çekilen verilerinin silinmesini talep edebilir.
- Madde 9 — Özel nitelikli veri kategorileri: Scraping sırasında istemeden ırk/etnik köken, siyasi görüş, sağlık vb. bilgileri yakalarsanız (LinkedIn profillerinde bazen olur), daha sıkı kurallar devreye girer.
- Madde 14 — Veri sahibini bilgilendirme: Veri herkese açık olsa bile, kişilere verilerini topladığınızı bildirmeniz gerekebilir.
Özet: GDPR altında “herkese açık görünür” olmak, hukuka uygun işleme dayanağı değildir. Scraping’e başlamadan önce hukuki temeli belirleyip belgelendirmeniz gerekir.
LinkedIn’in Hizmet Şartları
LinkedIn’in Kullanıcı Sözleşmesi gayet nettir. 8.2. madde şunları yasaklar:
- LinkedIn hizmetleri, profiller ve diğer veriler dahil olmak üzere veri çekmek veya kopyalamak için yazılım, betik, robot, tarayıcı, eklenti, uzantı ya da başka süreçler geliştirmek, desteklemek veya kullanmak
- Güvenlik özelliklerini, erişim kontrollerini veya kullanım limitlerini aşmak ya da dolanmak
- Hizmetlere erişmek, kişi eklemek/indirmek veya mesaj göndermek için botlar ya da yetkisiz otomasyon yöntemleri kullanmak
- LinkedIn’den alınan bilgileri onay olmadan kopyalamak, kullanmak, göstermek ya da dağıtmak
- LinkedIn hizmetlerini veya ilgili verileri kiralamak, lisanslamak, satmak ya da başka şekilde paraya çevirmek
LinkedIn’in otomatik etkinlik hakkındaki yardım sayfaları ve yasaklı yazılımlar sayfaları, veri çeken veya etkinliği otomatikleştiren üçüncü taraf tarayıcı eklentilerinin açıkça yasak olduğunu ve ihlallerin hesap kısıtlaması veya hukuki işlemle sonuçlanabileceğini tekrarlar.
ToS ihlali bir sözleşme ihlalidir — mutlaka ceza suçu değildir. Ama LinkedIn’e güçlü bir sivil yaptırım zemini sağlar ve aşağıda göreceğimiz gibi bunu oldukça agresif kullanırlar.
hiQ v. LinkedIn Zaman Çizelgesi: Gerçekte Ne Değişti?
Çoğu yazı burada hata yapıyor. hiQ v. LinkedIn davasını “LinkedIn scraping yasaldır” kanıtı gibi sunuyorlar. Gerçek ise çok daha karmaşık — dava, kesin bir emsal oluşturmadan sonuçlandı.
2017 Tedbir Kararından 2022 Uzlaşmasına
Gerçek zaman çizelgesi şöyle:
- 2017: LinkedIn, herkese açık LinkedIn profillerini analiz ederek çalışan ayrılma eğilimini tahmin eden hiQ Labs’e bir ihtarname gönderir. hiQ dava açar. Kuzey Kaliforniya Bölge Mahkemesi, hiQ’nun herkese açık profilleri çekmeye devam etmesine izin veren geçici tedbir kararı verir.
- 2019: Dokuzuncu Daire, kararını onaylar ve herkese açık veriyi çekmenin CFAA’yı ihlal etmeyebileceğine hükmeder.
- 2021: Yüksek Mahkeme, Dokuzuncu Daire kararını bozar ve davayı, CFAA’nın kapsamını daraltan Van Buren v. United States ışığında yeniden değerlendirilmek üzere geri gönderir.
- Nisan 2022: Dokuzuncu Daire önceki yaklaşımını yeniden teyit eder ve Van Buren’ün aslında kendi önceki mantığını güçlendirdiğini, yani herkese açık veriyi çekmenin CFAA kapsamında “izinsiz erişim” oluşturmadığını söyler.
- Kasım 2022: Bölge mahkemesi düzeyinde LinkedIn’in sözleşme ihlali iddiaları ayakta kalır. Mahkeme, LinkedIn’in Kullanıcı Sözleşmesi’nin veri çekmeyi açıkça yasakladığını not eder. Ayrıca, giriş yapılmış QA için sahte hesap açan “turkers” kullanımında hiQ aleyhine özet karar verir.
- Aralık 2022: Taraflar özel bir uzlaşmaya varır. Hukuki yorumlarda, hiQ’nun LinkedIn verilerini çekmesini kalıcı olarak yasaklayan bir ihtiyati tedbir ve 500.000 dolarlık bir karar olduğu; sahte hesap erişimine dayalı CFAA sivil davası için LinkedIn’in zarar gördüğünü hiQ’nun kabul ettiği bildirilir.
Çıkarım şu: hiQ, Dokuzuncu Daire’de gerçekten herkese açık ve çıkış yapmış veri çekimi için CFAA riskini azalttı. Ama bu, LinkedIn verilerini çekmek için genel bir hak yaratmadı. Sözleşme iddiaları ayakta kaldı. Sahte hesap erişimi cezalandırıldı. Ve uzlaşma nedeniyle, ana soru hakkında Yüksek Mahkeme’den bağlayıcı bir karar da çıkmadı.
Forum kullanıcıları bunu sürekli yanlış yorumluyor — bazıları “LinkedIn kazandı”, bazıları “hiQ kazandı” diyor. Aslında ikisi de kesin bir mahkeme kararıyla tam anlamıyla kazanmadı. Soru hâlâ kısmen açık.
LinkedIn v. Mantheos Davası
Mantheos, açıkça yasadışı scraping’in nasıl göründüğünü gösteren karşı örnektir. Şirket, LinkedIn’in ücretli Sales Navigator ürününe sahte hesaplar ve sahte kredi kartlarıyla erişti; ardından veriyi ticari amaçla çekip yeniden sattı.
Sonuç: LinkedIn’e göre Mantheos, çekilmiş üye profil verilerini kalıcı olarak silmeyi, scraping yazılımlarını yok etmeyi ve LinkedIn üye profil verilerine scraping ya da başka otomatik yöntemlerle erişmeyi durdurmayı kabul etti. Bu dava; sahte kimlikler, sahte isimlerle açılmış sanal banka kartları, ücretli Sales Navigator erişimi ve ticari yeniden dağıtımı içeriyordu — risk değerlendirmesinde bunu, herkese açık sayfaları görüntülemekle aynı kategoride saymak mümkün değildir.
2024–2026’da Neler Yeni?
Hukuki ortam hiQ uzlaşmasından beri yerinde saymadı. Önemli birkaç gelişme var:
Yapay zekâ eğitimi boyutu. Scrape edilmiş web verisiyle eğitilen büyük dil modellerinin yükselişi, gizlilik denetimini artırdı. LinkedIn profil verileri için pratik kural diğer kişisel verilerle aynıdır: işleme başlamadan önce hukuka uygun dayanağı belgelendirin, topladığınız veriyi en aza indirin ve işleme büyük ölçekli profil çıkarma veya otomatik karar alma içeriyorsa daha sıkı inceleme bekleyin.
LinkedIn’in kendi yanıtı. LinkedIn, herkese açık ve “ihlâl” sayılmayan scraped verilerde bile toplu birleştirme ve yeniden satışın kötüye kullanım olduğunu açıkça söyledi. Ayrıca yetkisiz scraping ile mücadele için hukuki adımlar ve teknik önlemler kullandığını belirtti.
ABD eyalet gizlilik yasaları. CFAA’nın ötesinde California (CCPA/CPRA), Virginia, Colorado, Connecticut ve diğer eyaletler kapsamlı gizlilik yasaları çıkardı. CCPA, California sakinlerine kişisel bilgilerini bilme, silme ve satış/paylaşımından çıkma hakları tanır — buna LinkedIn profillerinden çekilen veriler de dahil olabilir.
Küresel eğilim net: daha fazla düzenleme, daha fazla yaptırım, daha fazla risk.
ABD vs. AB vs. Dünyanın Geri Kalanı: Bulunduğunuz Yerde LinkedIn Scraping Yasal mı?
Çoğu LinkedIn scraping rehberindeki en büyük eksiklerden biri, ABD hukukunun tek belirleyici hukuk olduğu varsayımıdır. Değildir. Veri sahibinin nerede yaşadığı, hangi gizlilik rejiminin uygulanacağını belirler; sunucunuzun nerede olduğu değil.
| Yargı Bölgesi | Temel Yasa/Yasalar | Herkese Açık Veri Çekme | Kişisel Veri İşleme | Yaptırım Riski |
|---|---|---|---|---|
| 🇺🇸 ABD | CFAA, CCPA/CPRA, eyalet gizlilik yasaları | Herkese açık veride daha düşük CFAA riski (hiQ); ToS yine geçerli | Kişisel verinin ticari kullanımı dava riski taşır | Orta — LinkedIn aktif şekilde dava açıyor |
| 🇪🇺 AB / AEA | GDPR (Madde 6, Madde 9, Madde 17) | Hukuka uygun dayanak gerekir (meşru menfaat denge testi) | Silme hakkı geçerlidir; hassas veride açık rıza tercih edilir | Yüksek — veri koruma otoriteleri aktif olarak inceleme yapıyor |
| 🇬🇧 Birleşik Krallık | UK GDPR + Data Protection Act 2018 | AB’ye benzer; ICO rehberi uygulanır | GDPR benzeri aynı yükümlülükler | Orta–Yüksek |
| 🇦🇺 Avustralya | Privacy Act 1988, APP’ler | Herkese açık veri için daha az kısıtlayıcı | Kişisel verinin ticari işlenmesi düzenlenir | Düşük–Orta |
| 🇧🇷 Brezilya | LGPD | Hukuka uygun dayanak gerekir | GDPR çerçevesine benzer | Orta |
ABD: CFAA ve Eyalet Gizlilik Yasaları
hiQ ve Van Buren sonrasında ABD’de durum şu: gerçekten herkese açık, çıkış yapılmış LinkedIn verisini çekmek, Dokuzuncu Daire kapsamında büyük ihtimalle CFAA’yı ihlal etmez. Ama “muhtemelen bir federal yasayı ihlal etmiyor” demek, “yasal ve güvenli” demekten çok uzaktır. LinkedIn’in ToS’u hâlâ geçerlidir. California sakinlerinin verisini ticari olarak işliyorsanız, CCPA/CPRA gibi eyalet gizlilik yasaları ek yükümlülükler getirir. Üstelik LinkedIn’in merkezi California’dadır ve gerektiğinde dava açmaktan çekinmeyeceğini göstermiştir.
AB ve AEA: GDPR’nin Sıkı Gereklilikleri
Scraper’lar için işin gerçekten zorlaştığı yer GDPR’dır. B2B scraping’de en sık ileri sürülen hukuka uygun dayanak, Madde 6(1)(f) kapsamındaki meşru menfaattir; ancak bu, menfaatinizin veri sahibinin haklarını aşmadığını gösteren belgelenmiş bir Legitimate Interest Assessment (LIA) gerektirir. ICO’nun rehberi, hukuka uygun dayanağın işleme başlamadan önce belirlenip belgelenmesi gerektiğini, işlemenin yalnızca “kolay” değil “gerekli” olması gerektiğini ve makul beklentiler, etkiler ve talep üzerine işlemi durdurabilme imkanının da değerlendirilmesi gerektiğini açıkça ortaya koyar.
Silme hakkı (Madde 17), Madde 14 kapsamında bildirim yükümlülüğü ve veri koruma otoritelerinin AI eğitimi için yapılan scraping’e giderek daha fazla odaklanması düşünüldüğünde, AB hedefli LinkedIn scraping için uyum yükü oldukça yüksektir.
Birleşik Krallık, Avustralya, Brezilya ve Ötesi
Birleşik Krallık, UK GDPR ve Data Protection Act 2018 aracılığıyla GDPR benzeri bir çerçeve izler. Avustralya’nın Privacy Act 1988’i herkese açık veri için daha az kısıtlayıcıdır, ancak kişisel bilgiye ilişkin ticari işlemleri yine de düzenler. Brezilya’nın LGPD’si birçok yönden GDPR’yi andırır.
Küresel yönelim daha sıkı veri korumaya doğru yakınsama. Birden fazla ülkedeki kişilerin LinkedIn profillerini çekiyorsanız, teorik olarak bu rejimlerin hepsine aynı anda tabi olabilirsiniz.
LinkedIn Scraping’i Durdurmak İçin Gerçekte Ne Yapıyor?
Hukuki teori bir şeydir. LinkedIn’in pratikte yaptığı şey başka bir şeydir.
Teknik Savunmalar
LinkedIn’in tespit sistemi katmanlıdır:
- Hız sınırları ve arama limitleri: Ücretsiz hesaplar günde kabaca 50–80 profil görüntüleme ile sınırlandırılır. Bunu aşarsanız engellerle karşılaşırsınız.
- CAPTCHA kontrolleri: Otomatik gezinme örüntüleri CAPTCHA tetikler ve scraping akışını bozar.
- Bot tespit algoritmaları: LinkedIn, insan dışı faaliyetleri anlamak için fare hareketlerini, kaydırma örüntülerini, istek zamanlamasını ve tarayıcı parmak izlerini izler.
- Giriş duvarları: LinkedIn verisinin büyük kısmı yalnızca kimliği doğrulanmış kullanıcılara görünür; bu da scraping için giriş yapılması gerektiği anlamına gelir (ve ToS’un kabulü).
- IP engelleme ve oturum izleme: Aynı IP’den gelen tekrarlı istekler veya sıra dışı oturum davranışları engellemelere yol açar.
Hukuki Yaptırım Adımları
LinkedIn yalnızca teknik önlemlere güvenmez. Hukuk ekibi; Proxycurl, Apollo ve Seamless.AI dahil birçok şirkete ihtarname gönderdi. Proxycurl kurucusu da bu deneyimi kamuya açık şekilde anlattı ve LinkedIn’in hukuk savaşları için “sınırsız parası” olduğunu belirtti — bu, scrape edilmiş LinkedIn verisiyle iş kurmayı düşünen her girişim için önemli bir uyarıdır.
LinkedIn ayrıca sivil davalar açtı (hiQ, Mantheos ve diğerleri), ekosisteminden araçların kaldırılmasını talep etti ve kamuya açık biçimde scraping yapanlara karşı hukuki mücadeleyi sürdürme niyetini açıkladı.
Yakalanırsanız Ne Olur? Sonuç Merdiveni
Sonuçlar aşamalı olarak ağırlaşır. Bu merdiveni anlamak riski gerçekçi değerlendirmenize yardımcı olur.
Seviye 1: Hafif Tespit
CAPTCHA, hız sınırlama, geçici arama kısıtlamaları. Bunlar otomatik yanıtlardır — henüz LinkedIn’de bir insan hesabınızı incelememiştir. Kurtarma basittir: otomasyonu durdurun, bekleyin, manuel kullanıma dönün.
Seviye 2: Hesap Kısıtlamaları
Sınırlı profil görüntüleme, kısıtlı arama işlevi. LinkedIn hesabı incelemeye alabilir. Bir uyarı mesajı görebilirsiniz. Sorunlu aracı kapatıp scraping’i durdurursanız toparlanma mümkündür.
Seviye 3: Hesap Askıya Alma veya Kalıcı Yasak
Hesabınızı kalıcı kaybetmek, tüm bağlantılarınızı, paylaşımlarınızı, tavsiyelerinizi ve mesaj geçmişinizi kaybetmek demektir. Hepsini. İşe alım forumlarında, bir gecede 5.000’den fazla bağlantıyı kaybettiğini anlatan paylaşımlar gördüm — bir tarayıcı eklentisi yüzünden yıllarca kurulan profesyonel ağ yok olabiliyor.
LinkedIn kalıcı yasakları nadiren geri alır. Yasaklandıktan sonra yeni bir hesap açarsanız, bu da muhtemelen ayrı bir ToS ihlalidir.
Seviye 4: İhtarname
LinkedIn hukuk ekibi, scraping’i durdurmanızı ve topladığınız verileri yok etmenizi talep eden resmi bir bildirim gönderir. Bu hem büyük şirketlere hem de tek kurucu girişimcilere oldu. Bir ihtarnameyi görmezden gelmek genellikle davaya giden süreci hızlandırır.
Seviye 5: Sivil Dava
LinkedIn, sözleşme ihlali, CFAA iddiaları (eğer giriş aşımı veya sahte hesaplar kullanıldıysa) ve muhtemelen haksız rekabet ya da izinsiz erişim benzeri teorilerle dava açar. Mantheos davası; kaldırma, veri yok etme ve uzlaşma maliyetleriyle sonuçlandı. Nihai olarak kazansanız bile yalnızca savunma masrafı altı haneli rakamlara çıkabilir.
Seviye 6: Düzenleyici Para Cezaları
AB’ye dönük operasyonlarda GDPR cezaları, küresel yıllık cironun %4’üne veya 20 milyon avroya kadar çıkabilir; hangisi daha yüksekse o uygulanır. DPA incelemeleri, profili çekilen bir veri sahibinin tek şikâyetiyle başlayabilir. Veri koruma otoriteleri AI eğitimi için yapılan scraping’e giderek daha fazla odaklandıkça bu risk azalmak yerine artıyor.
Açık konuşmakta fayda var: tespitten kaçınmak bir uyum stratejisi değildir. Proxy’ler, CAPTCHA çözme servisleri veya hız limitini aşma yöntemleri kullanmak hukuki analizi değiştirmez — yalnızca teknik sonuçları geciktirir ve niyeti açıkça kontrol aşımı yönünde gösterdiği için hukuki tabloyu ağırlaştırabilir.
Yine de LinkedIn Verisi Toplamak İstiyorsanız En İyi Uygulamalar
Eğer kullanım senaryonuz gerçekten LinkedIn verisi gerektiriyor ve ilerlemeye karar verdiyseniz, aşağıdaki ilkeler riski azaltır. Ama riski sıfırlamaz.
Yalnızca Herkese Açık Veride Kalın
Sadece giriş yapmadan görülebilen verilere erişin. Sahte hesaplar, paylaşılan kimlik bilgileri veya ödeme duvarını aşma yöntemleri kullanmayın. Giriş yaptığınız anda LinkedIn’in ToS’unu kabul etmiş ve tam yaptırım mekanizmasına tabi olmuş olursunuz.
Hız Limitlerine ve Robots.txt’ye Saygı Gösterin
LinkedIn’in sunucularını zorlamayın. İstek sıklığını düşük ve insana benzer tutun. LinkedIn’in robots.txt yönergelerini kontrol edin ve onlara uyun. Mahkemeler robots.txt uyumunu — veya uyumsuzluğunu — iyi niyet / kötü niyet göstergesi olarak değerlendirmiştir.
GDPR Yükümlülüklerinizi Bilin
Eğer AB sakinlerine ait veri işliyorsanız:
- Toplamaya başlamadan önce hukuka uygun dayanağınızı belgelendirin
- Madde 6(1)(f) kullanıyorsanız bir Legitimate Interest Assessment yapın
- Belirttiğiniz amaç için gerekli en az alanı toplayın
- Silme ve itiraz taleplerini hızla yerine getirin
- Gerekli durumlarda Madde 14 bildirimini sağlayın
- İşleme faaliyetlerinin kayıtlarını tutun
Mümkünse LinkedIn’in Resmi API’sini Kullanın
LinkedIn’in Marketing API ve People API’si, belirli verilere yetkili erişim sağlar. API kullanımı ToS ihlali riskini ortadan kaldırır. Dezavantajı şudur: erişim kısıtlıdır, onay gerekir, hız limitleri vardır ve web sitesinde görülen alanların daha dar bir kısmını kapsar. Birçok lead generation senaryosunda API, ekiplerin ihtiyacı olan veriyi sağlamaz — ama sizin kullanımınızı karşılayıp karşılamadığını kontrol etmeye değer.
İhtiyacınız Olan İş Verisini Daha Güvenli Almanın Alternatifleri
Çoğu LinkedIn scraping rehberi şu kritik noktayı atlar: çoğu ekibin özellikle LinkedIn verisine ihtiyacı yoktur. İş iletişim bilgilerine, şirket detaylarına veya lead listelerine ihtiyaç duyarlar. LinkedIn bu veriler için bir kaynak olabilir, ama hukuki riski en yüksek olan kaynaktır. Diğer kaynaklar benzer veya daha iyi veriyi çok daha düşük riskle sunar.
| Alternatif | Ne Elde Edersiniz | Hukuki Risk | Sınırlamalar |
|---|---|---|---|
| LinkedIn API (Marketing/Sales) | Yetkili veri, sınırlı alanlar | ✅ Düşük (uyumlu kullanımda) | Kısıtlı onay, hız limiti, pahalı |
| Şirket web sitesi scraping | İletişim bilgileri, ekip sayfaları, ürün verileri | ✅ Düşük (herkese açık siteler) | Siteler arasında parçalı |
| İş dizinleri / açık listelemeler | Telefon, e-posta, adres | ✅ Düşük | Veri güncelliği değişken |
| Veri zenginleştirme API’leri (Clearbit, ZoomInfo vb.) | Firma verisi + iletişim verisi | ✅ Düşük (sorumluluk sağlayıcıya kayar) | Ücretli; veri kaynağı etiği değişken |
Şirket Web Sitelerini Doğrudan Tarama
Herkese açık şirket web siteleri — iletişim sayfaları, ekip sayfaları, hakkımızda bölümleri, basın bültenleri — kullanılabilir durumdadır ve LinkedIn’e göre çok daha düşük hukuki risk taşır. Şirketlerin kendi sitelerini aktif olarak güncellemesi nedeniyle veriler çoğu zaman LinkedIn profillerinden daha zengin ve daha günceldir.
Tam da burada Thunderbit devreye giriyor. AI web scraper’ımız, kullanım senaryonuz site şartları ve geçerli hukuk açısından uygunsa, herkese açık web sitelerinden e-posta, telefon numarası ve yapılandırılmış şirket verileri çıkarabilir. AI Suggest Fields özelliği sayfayı okuyup sütunları otomatik önerir; böylece manuel kurulum yapmanız gerekmez. Alt sayfa scraping’i ile her ekip üyesi sayfasını veya ürün sayfasını ziyaret edip kayıtları zenginleştirebilirsiniz; sayfalama desteği sayesinde birden fazla sayfalı dizinleri betik yazmadan çekebilirsiniz.
İş Dizini ve Açık Listelemeler
Yellow Pages, sektör dizinleri, ticaret odası listeleri, devlet kayıtları, etkinlik katılımcı listeleri — hepsi herkese açıktır ve LinkedIn’e göre çok daha düşük risk taşır. Thunderbit’in bulut tabanlı scraping özelliği bu kaynaklardan yüksek hacimli veri çekimini destekler; geliştirici iş akışlarında ise API (POST /extract) ve CLI, yapılandırılmış JSON çıktısıyla ölçekli otomasyonu mümkün kılar.
Veri Zenginleştirme Hizmetleri
Clearbit ve ZoomInfo gibi hizmetler, kendi veri toplama yöntemleri üzerinden firma ve iletişim verisi sağlar. Hukuki risk sağlayıcıya kayar; ancak veri kaynağı etiği ve doğruluk seviyesi değişebilir. Bunlar ücretli hizmetlerdir, fakat ölçekli ve güvenilir veriye ihtiyaç duyan ekipler için çoğu zaman LinkedIn scraping’in hukuki riskinden daha maliyet etkindir.
Pratik İş Akışı
Gerçek hedefi lead listesi oluşturmak veya CRM kayıtlarını zenginleştirmek olan ekipler için iş akışı genelde şöyle görünür:
- Hedef şirketleri herkese açık dizinlerden, sektör listelerinden veya etkinlik sayfalarından belirleyin.
- Thunderbit’in Chrome uzantısı ile şirket web sitelerinden iletişim bilgilerini, ekip detaylarını ve ürün verilerini çekin.
- AI Suggest Fields ile Thunderbit’in doğru sütunları otomatik algılamasına izin verin (isim, unvan, e-posta, telefon vb.).
- Verileri doğrudan Google Sheets, Airtable, Notion veya CRM’inize aktarın — temel dışa aktarımlarda ücret duvarı yoktur.
- Ek firma verisine veya niyet verisine ihtiyacınız varsa bir veri sağlayıcıyla zenginleştirin.
Bu yaklaşım, LinkedIn’e dokunmadan benzer iş verilerini almanızı sağlar ve kaynakların şartlarını, gizlilik yükümlülüklerini ve sonraki kullanımınızı yine de kontrol ettiğiniz sürece hukuki maruziyeti azaltır.

Farklı veri kaynaklarında yapay zekâ destekli scraping’in nasıl çalıştığını daha derinlemesine incelemek için kod yazmadan web scraping ve AI web scraping rehberlerimize göz atın.
Temel Çıkarımlar
- Giriş yapmadan herkese açık LinkedIn verisini çekmek, hiQ sonrasında ABD’de daha düşük CFAA riski taşır; ancak yine de LinkedIn’in Hizmet Şartları’nı ihlal eder ve dava riski vardır.
- AB’de “veri herkese açık” demek hukuki savunma değildir. LinkedIn scraping’in neredeyse tamamı, belgelenmiş bir GDPR hukuka uygun dayanağı gerektirir ve yaptırımlar artmaktadır.
- Giriş arkasındaki veriyi çekmek, sahte hesap kullanmak veya ödeme duvarındaki veriyi yeniden satmak açık şekilde yüksek risklidir ve birden fazla hukuki çerçevede büyük olasılıkla yasadışıdır.
- LinkedIn, scraping yapanlara karşı aktif şekilde önlem alır: hesap kısıtlamalarından davalara, ihtiyati tedbirlere ve silme yükümlülüklerine kadar.
- hiQ davası LinkedIn scraping’i yasallaştırmadı. Sadece bir devrede herkese açık veri için CFAA riskini düşürdü; sözleşme iddiaları ayakta kaldı ve dava bağlayıcı bir emsal olmadan uzlaşmayla bitti.
- Daha düşük riskli yaklaşım, benzer veriyi uyumlu alternatiflerle elde etmektir — örneğin Thunderbit gibi araçlarla herkese açık şirket web siteleri ve dizinlerden veri toplamak, uygun olduğunda LinkedIn’in resmi API’sini kullanmak ya da net uyum uygulamaları olan sağlayıcılardan lisanslı veri almak.
- LinkedIn’i çekmeden önce sorun: “Bu veriyi daha düşük hukuki ve platform riskine sahip bir kaynaktan alabilir miyim?” Çoğu durumda cevap evettir.
SSS
Herkese açık LinkedIn profillerini çekmek yasal mı?
ABD’de, herkese açık LinkedIn profillerini giriş yapmadan çekmek, Dokuzuncu Daire’deki hiQ emsaline göre daha düşük CFAA riski taşır; ancak yine de LinkedIn’in Hizmet Şartları’nı ihlal eder ve bu da sözleşme ihlali riski yaratır. AB’de ise, herkese açık veri için bile GDPR kapsamında hukuka uygun dayanak gerekir — “herkese açık” olmak, “serbestçe kullanılabilir” demek değildir.
LinkedIn, scraping nedeniyle hesabımı kapatabilir mi?
Evet. LinkedIn, hız sınırlama, bot tespit algoritmaları ve tarayıcı parmak izi analizi ile otomatik etkinliği aktif şekilde tespit eder. Sonuçlar geçici kısıtlamalardan kalıcı hesap yasaklarına kadar değişebilir; geri dönüş garantisi yoktur. Kullanıcılar yıllarca biriktirdikleri bağlantıları ve içerikleri bir gecede kaybettiklerini bildirmiştir.
LinkedIn Sales Navigator verisini çekmek yasal mı?
Sales Navigator verisini çekmek çok yüksek risk taşır. Bu, hem ToS ihlali hem de verinin ücretli erişim duvarının arkasında olması nedeniyle Sales Navigator abonelik sözleşmesinin potansiyel ihlalidir. Sahte hesaplar ve sahte kredi kartlarıyla Sales Navigator’a erişim içeren Mantheos davası, LinkedIn lehine kalıcı tedbir ve uzlaşmayla sonuçlandı.
GDPR, AB sakinlerinin LinkedIn profillerini çekmeye uygulanır mı?
Evet, scraper’ın nerede bulunduğundan bağımsız olarak uygulanır. AB/AEA sakinlerinin kişisel verilerinin her işlenmesi GDPR’a uygun olmalıdır; buna belgelenmiş hukuka uygun dayanak (örneğin denge testi ile meşru menfaat), silme taleplerine uyum ve Madde 14 kapsamında veri sahibini bilgilendirme dahildir.
LinkedIn’i çekmeden iş iletişim verisini daha güvenli nasıl alabilirim?
Başlıca alternatifler şunlardır: (1) şirket web sitelerinden iletişim bilgileri, ekip sayfaları ve ürün verilerini çekmek (Thunderbit gibi araçlar bunu kolaylaştırır); (2) iş dizinleri ve açık listelemeler; (3) kullanım senaryonuz uygunsa LinkedIn’in resmi API’sini kullanmak; ve (4) Clearbit veya ZoomInfo gibi zenginleştirme sağlayıcılarından lisanslı veri almak. Bu yollar, çok daha düşük hukuki riskle benzer iş verileri sunar.
Daha Fazla Bilgi


