Yasal düzenlemeler, web kazıma pazarında değişti. Davalar bir zamanlar yetkisiz erişime odaklanmışken, yapay zeka eğitimi ve teknik çözümlerle ilgili yeni davalar kabul edilebilir uygulamaları şekillendiriyor.
Feragatname: Çalışmamız bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz; belirli bir rehberlik için profesyonel hukuki danışmanlık alın.
Web kazıma yasal mı?
Web kazıma, web'deki herkese açık verileri kazıdığınızda yasaldır. Ancak web kazımanın yasallığı, nasıl, neyi ve neden kazıdığınıza bağlıdır.
2026 yılında, Avrupa Birliği Komisyonu’nun kılavuzları, Avrupa’da yapay zeka eğitimi için veri kazıma kurallarını netleştirdi. Geliştiricilerin artık makine tarafından okunabilir devre dışı bırakma (opt-out) isteklerine uyması gerekiyor. 1
Web kazıma şu durumlarda yasal olabilir:
- Oturum açmadan kazımaya öncelik verin: Giriş, abonelik veya ödeme gerektirmeden erişilebilen web sayfalarındaki herkese açık verileri kazıyın.
- Teknik engelleri aşmaktan kaçının: Web sitesinin kullanım koşullarına, robots.txt dosyasına ve telif hakkı yasalarına saygı gösterin.
- Ticari kullanım politikalarına uyum sağlayın: Kazıma niyetinizin (ör. arama dizine ekleme ile yapay zeka modeli eğitimi gibi) sitenin ticari kullanım politikalarıyla uyumlu olduğundan emin olun. Reddit v. Anthropic gibi davalar, veriler açıkça yapay zeka geliştirme için kazındığında “Adil Kullanım” için yeni sınırlar tanımlamaktadır.
- Küresel gizlilik yasalarına uyun: İsimler veya iletişim bilgileri gibi kişisel veya hassas verileri, Genel Veri Koruma Yönetmeliği (GDPR) ve California Tüketici Gizliliği Yasası (CCPA) dahil olmak üzere gizlilik yasalarını ihlal edecek şekilde toplamayın.
Etik veri toplama hakkında daha fazla bilgi için, etik ve uyumlu web verisi kıyaslama ölçütümüze göz atın.
En son web kazıma yasal güncellemeleri
Web kazıma yasal olabilse de, kazınmak şirketler tarafından istenmez. Bu platformlar, bir bot tarafından kazınmanın altyapılarına veya operasyonlarına zarar verdiğini gösterebilirse, o zaman bu faaliyet mahkeme tarafından yasa dışı bulunabilir.
Burada, mahkemenin kazınan web sitesi lehine karar verdiği en önemli davaları derledik; bu davalar, özellikle ABD'den.
Reddit vs. Perplexity YZ ve scraping hizmetleri
Mahkeme: New York Güney Bölgesi ABD Bölge Mahkemesi
Zaman Çizelgesi: Ekim 2025 – Günümüz (Aktif Dava)
Reddit, yapay zeka arama motoru Perplexity YZ ve üç büyük scraping/proxy sağlayıcısını (SerpApi, Oxylabs, AWMProxy) endüstriyel ölçekte veri toplama ve teknik engelleri aştığı gerekçesiyle dava etti. 2
Anlaşmazlık:
Reddit, davalıların telif hakkıyla korunan içeriği çalmak için “banka soygunu tarzı” bir plana giriştiğini iddia etmektedir. OpenAI ve Google gibi lisans anlaşmalarına girmek yerine, Perplexity Reddit'in savunmalarını aşmak için özel kazıma araçları kullandı.
Hukuki argümanlar:
- Google üzerinden dolaylı kazıma: Davalılar, Reddit’in içeriğini doğrudan Google Arama Sonuçları (SERP'ler) üzerinden kazıyarak Reddit’in kendi engellerini atlattı.
- DMCA ihlalleri: Önceki “kamuya açık veri” davalarından (hiQ gibi) farklı olarak, Reddit Dijital Milenyum Telif Hakkı Yasası (DMCA) Madde 1201'i gündeme getiriyor. Davalıların veriye “erişmediğini”, kasten “teknolojik önlemleri” (oran sınırlamaları, captcha'lar ve SearchGuard) aştığını savunuyorlar.
- Lisanslamayı reddetme: Reddit, diğer yapay zeka devleri veri erişimi için ödeme yaparken, Perplexity'nin bir ihtarname aldıktan sonra kazıma hacmini 40 katına çıkardığını ve “işbirliği yerine atlatmayı” seçtiğini vurguluyor.
Güncel durum:
2025 sonu itibarıyla, dava devam ediyor ve nihai bir karar verilmiş değil.
Reddit vs. Anthropic
Mahkeme: San Francisco Kaliforniya Yüksek Mahkemesi
Zaman Çizelgesi: 2025 sonu – Günümüz (Aktif Dava)
Reddit, yapay zeka girişimi Anthropic'i, günlük 100 milyon kullanıcısının verilerini yapay zeka sistemlerini eğitmek için yasa dışı kullandığı iddiasıyla dava etti.
Google ve OpenAI gibi Reddit ile ücretli lisans anlaşmaları olan şirketlerin aksine, Anthropic'in bir anlaşmaya girmeyi reddettiği iddia ediliyor. Reddit'in hukuk ekibi, resmi bir anlaşma olmaksızın kullanıcı gizliliği korumalarını sağlayacak hiçbir güvenlik önleminin bulunmadığını savunuyor.
Güncel durum:
2025 sonu itibarıyla, nihai bir mahkeme kararı yoktur. Dava şu anda duruşma öncesi delil toplama (discovery) aşamasındadır. Anthropic, olgusal verilerin telif hakkı kapsamında olmadığını savunarak davanın bazı kısımlarının reddedilmesi için başvuruda bulunmuştur.
Linkedin vs hiQ Labs Davası
Mahkeme: ABD Bölge Mahkemesi / Dokuzuncu Daire Temyiz Mahkemesi
Zaman Çizelgesi: 2017–2022
LinkedIn, profesyonel beceri analizi yapmak için herkese açık profilleri kazıyan veri analitiği şirketi hiQ Labs'i dava etti.3 Yüksek Mahkeme dahil olmak üzere birçok mahkeme davayı inceledi:
- Mahkeme başlangıçta hiQ lehine karar vererek, kamuya açık verilerin kazınmasının Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası'nı (CFAA) ihlal etmediğine hükmetti.4
- 2022'de Dokuzuncu Daire, yetkisiz olarak kamuya açık verilere erişmenin CFAA kapsamında “yetkisiz erişim” olmadığını belirterek bunu yineledi.
Mahkeme, LinkedIn'in hiQ'yu engelleme eylemlerinin yasal olduğuna karar verdi. CFAA değerlendirmelerine rağmen, bir web sitesinin kullanım koşullarını ihlal etmek hukuki sonuçlar doğurabilir. hiQ'nun LinkedIn'in kullanıcı sözleşmesini ihlal etmesi nihai kararda önemli rol oynadı.
Meta vs Bright Data
Mahkeme: Kaliforniya Kuzey Bölgesi ABD Bölge Mahkemesi
Zaman Çizelgesi: 2023–2024
Dava Türü: Sözleşme ihlali ve yetkisiz veri kazımayı içeren hukuk davası
Ocak 2023'te Meta, Bright Data'ya karşı, Meta'nın Facebook ve Instagram platformlarından yasa dışı veri çıkardığı iddiasıyla dava açtı. İlginç bir şekilde, Bright Data, Meta'nın veri kazıma hakları konusundaki iddialarına itiraz ederek iki tarafı da mahkemeye taşıdı.
Mahkeme, Bright Data'nın halka açık olmayan verileri kazıdığına veya kullanıcı hesaplarına giriş yaparak verilere eriştiğine dair yetersiz kanıt bularak Bright Data lehine karar verdi. Şubat 2024'te, Meta, Bright Data'ya karşı kalan iddialarından vazgeçmeye karar verdi.5
Meta (Facebook/Instagram) tüm otomatik veri toplamayı yasaklıyor mu?
Instagram kullanım koşullarını okuduysanız, “otomatik yollarla kazıma yasaktır” ifadesini muhtemelen görmüşsünüzdür.
Ancak, hukuki gerçeklik daha karmaşıktır. Dönüm noktası niteliğindeki Meta v. Bright Data (2024) davasında mahkeme, oturum açmamışken kamuya açık verileri kazıyorsanız, Meta'nın koşullarının zorunlu olarak uygulanmayabileceğine, çünkü oturum açarak bir sözleşme imzalamadığınıza hükmetti.
Birçok web sitesi, “Facebook koşulları, otomatik veri toplama, kazıma yasaktır” uyarısı içerir. Ancak son web kazıma yasal güncellemelerinde görüldüğü gibi, mahkemeler giriş duvarının arkasındaki veri ile açık web'de bulunan veri arasında giderek daha fazla ayrım yapmaktadır.
X Corp., formerly Twitter vs Bright Data
Mahkeme: Kaliforniya Kuzey Bölgesi ABD Bölge Mahkemesi
Zaman Çizelgesi: 2023–devam ediyor
Dava Türü: Bilgisayar dolandırıcılığı yasaları kapsamında yetkisiz veri erişimi, fikri mülkiyet ihlalleri
Temmuz 2023'te X Corp., Bright Data'nın X platformundan büyük miktarda veriyi kazıyarak ve satarak hizmet koşullarını ihlal ettiğini iddia ederek Bright Data'ya karşı dava açtı. 6 Kaliforniya'daki hukuki işlem, Bright Data'nın Twitter'daki kamuya açık verilere erişimiyle ilgiliydi.
Dava reddedildi ve hakim, X'in Bright Data'nın kullanıcı sözleşmesini ihlal ettiğini makul bir şekilde iddia edemediğine karar verdi. Mahkeme, X Corp. içeriğin sahibi olmadığı ve bu nedenle telif hakkını uygulayamayacağı için hizmet koşullarının veri kazımayı engelleyemeyeceğine hükmetti.
Kullanıcı içeriğinin sahibi olmak, X Corp.'un, sosyal medya şirketlerinin kullanıcıları tarafından işlenen telif hakkı ihlalleri ve diğer suçlardan kendilerini soyutlamalarını sağlayan güvenli liman korumasını geçersiz kılardı. Bu nedenle, mahkemeler yine bir sosyal ağdan kamuya açık veri toplayan taraf lehine karar verdi.
eBay vs Bidder’s Edge Davası
Mahkeme: Kaliforniya Kuzey Bölgesi ABD Bölge Mahkemesi
Zaman Çizelgesi: 1999–2000
Dava türü: Taşınır mala tecavüz (trespass to chattels) davası; eBay, Bidder’s Edge'i otomatik veri toplama botları kullanarak sitesini yasa dışı şekilde kazımakla suçladı.
Çevrimiçi fiyat karşılaştırma sitesi Bidder’s Edge (BE), izinsiz olarak eBay dahil çeşitli platformlardan açık artırma listelerini toplamak için web kazıma araçları kullandı. eBay, BE'nin otomatik botlarının sistemlerinin yetkisiz kullanımına neden olduğunu iddia etti.
Mahkeme emri, Bidger’s Edge'in eBay içeriğini tekrar kazımasını engelliyordu. eBay'in kazandığı ana argüman, Bidger’s Edge'in sistemlerini aşırı yüklemesi ve Bidger’s Edge'i takip eden diğerlerinin eBay sistemine daha fazla zarar verebileceğiydi.
Facebook vs Power Ventures Davası
Mahkeme: Kaliforniya Kuzey Bölgesi ABD Bölge Mahkemesi
Daha sonra, Dokuzuncu Daire ABD Temyiz Mahkemesi'ne temyiz edildi
Zaman Çizelgesi: 2008–2017
Dava Türü: CFAA ve Kaliforniya'nın hackerlikle mücadele yasası kapsamında, Facebook'un platformuna yetkisiz erişim iddiasıyla açılan hukuk davası.
2009'da Facebook, kullanıcılarının yüklediği web sitelerinden içerik kazıdığı için Power Ventures'a dava açtı. Bu örnek, web kazımanın fikri mülkiyet açısından değerlendirildiği bir davaya ilişkindir. Mahkeme Facebook lehine karar verdi ve Power Ventures'a mali ceza verilmesine hükmetti.7
Ülkelere göre web kazıma ile ilgili en son düzenlemeler
Amerika Birleşik Devletleri
Yasal Durum: Kamuya açık verilerin web kazıması yasal olarak kabul edilir.
ABD'de web kazımaya karşı federal yasalar yoktur; yeter ki kazınan veriler kamuya açık olsun ve kazıma faaliyeti kazınan web sitesine zarar vermesin. Kara borsaları önlemek amacıyla botlar kullanılarak tek seferde aşırı sayıda bilet satın alınmasına karşı 2016 tarihli özel bir yasa bulunmaktadır.8
Avrupa Birliği ve Birleşik Krallık
Yasal Durum: AB ve BK'de, kamuya açık, kişisel olmayan ve telif hakkı koruması olmayan içeriğin web kazıması yasaldır, ancak kişisel verilerin yasal bir dayanak olmaksızın kazınması GDPR kapsamında yasaktır.
AB geçtiğimiz günlerde, tüm AB ülkelerini aynı düzenlemeleri paylaşan Dijital Tek Pazar altında toplamayı amaçlayan Dijital Hizmetler Yasası'nı kabul etti. Bu yönetmeliğin 3. ve 4. Maddelerine göre, “kamuya açık içeriğin çoğaltılması” yasa dışı değildir.9 10
Bu düzenleme konuyu fikri mülkiyet perspektifinden ele alır ve hiç kuşkusuz kişisel veri içeren herhangi bir web kazımayı GDPR kapsamında yasa dışı sayar. Bunun dışında, AB pazarları ve BK'de durum ABD'ye benzerdir.
Yasal ve etik web kazımanın yapılması ve yapılmaması gerekenler
Yasal açıdan işletmelerin kendilerine sormaları gereken sorulardan biri, kazıma eylemlerinin kazınan web sitesine zarar verip vermediğidir. Kazıma faaliyeti şunları yaparsa:
- Çok yoğundur ve kazınan web sitesinin hizmetlerini kesintiye uğratabilir
- Kazınan veriler, herhangi bir düzenleme olmasa bile o web sitesinin faaliyetini veya hizmetini kopyalamak için kullanılır.
Bu durumda web sitesinin kazıyana karşı dava açma gerekçesi olur.
Etik açıdan, web kazımanın birçok kullanım durumu ve piyasada profesyonel sağlayıcıları olduğu göz önüne alındığında, iş amaçlı kullanımında utanılacak bir şey yoktur. Kazınan web sitesi üzerindeki trafik yükünü hafifletecek teknik web kazıma en iyi uygulamaları şunlardır:
- Mümkün olduğunda web kazıma yerine web sitesinin API'lerini kullanmak.
- Web kazıyıcıları proxy sunucuları ile entegre etmek.
- Başsız tarayıcılar (headless browser) kullanmak.
Çalışmak için güvenilir bir web kazıyıcı bulduğunuz veya teknik kaynaklarınızın bunları dikkate aldığı sürece, web kazımanızı iş amaçlarınız için etik olarak savunabilirsiniz.
Yapılması gerekenler:
- İş ihtiyacını tam olarak tanımlayarak ve web tarayıcı teknolojinizi buna göre özelleştirerek ihtiyacınız olan veriyi kazıyın. Bu, kazınan web sitesini gereksiz trafikle yorma riskini en aza indirir.
- Her zaman kazınan web sitesinin kullanım koşullarını okuyun. Ticari kullanım koşullarının yanı sıra, web sitelerinde ayrıca site içeriği için izinleri belirten bir robots.txt dosyası bulunur. Web tarama çözümünüz veya teknik uzmanlarınız bu izinlere uymanıza yardımcı olmalıdır.
- Web kazımanız konusunda şeffaf olun ve yaklaşımınızın yasal ve etik olduğunu göstermek için kazıma sürecinizi açıklamaya hazır olun.
Yapılmaması gerekenler:
- Kazınan web sitesini çok sık ve aşırı büyük çekimlerle yormayın. Bu aynı zamanda kazınan web sitesinin tarayıcınızı engelleme olasılığını artırır.
- Kişisel olarak tanımlanabilir bilgileri toplamayın, veya robots.txt toplamanıza izin veriyorsa, işleme sırasında maruziyeti en aza indirmek için verileri maskeleyin.
- Kazınan verileri kamuya açık hale getirmeyin. Kendi şirket verileriniz gibi güvenli bir şekilde saklandığından emin olun. Sızdırılırsa hangi amaçlarla kullanılabileceğini asla bilemezsiniz.
Etik web kazıma için kuruluşlar
Önde gelen web veri altyapısı şirketleri, sektörlerini ve paydaşlarını web kazımanın etik kullanımı konusunda aynı çizgiye getirmek için dernekler kurmuştur. Bu dernekler şunlardır:
- Sorumlu Veri Toplama İttifakı, diğer paydaşların yanı sıra Bright Data ve Common Crawl'ı içerir.
- Etik Web Verisi Toplama Girişimi (EWDCI), Oxylabs, ProxyEmpire, Zyte ve diğerlerini içerir.
Yapay zeka eğitimi için veri kazıma yasal mı?
Veri kazımanın yasal durumu, verinin türüne, konumuna ve erişim yöntemine bağlıdır. İlgili birçok yasa mahkemeler tarafından yorumlanmakta ve oluşturulmaktadır.
Örneğin, Amerika Birleşik Devletleri'nde mahkemeler, oturum açmayı gerektirmeden veya güvenlik önlemlerini atlatmadan halka açık verileri kazımanın Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası'nı (CFAA) ihlal etmediğine hükmetmiştir. hiQ v. LinkedIn, Meta v. Bright Data ve Van Buren v. United States gibi davalar, kamuya açık verileri kazımanın CFAA'yı ihlal etmediğini teyit etmektedir.
Ancak, bir web sitesinin kullanım koşullarını ihlal etmek veya giriş duvarının arkasındaki verileri kazımak yine de sorumluluk doğurabilir. Erişim yöntemi kritik önem taşır, zira oturum açmak veya teknik engelleri atlatmak hukuki analizi önemli ölçüdeğiştirir.
SSS'ler
Bir web sitesinin kullanım koşulları (ToS), o siteden otomatik yollarla veri kazımayı, erişmeyi veya toplamayı açıkça yasaklıyorsa, bunu yapmak bu koşulların ihlali anlamına gelebilir.
Örneğin, Amerika Birleşik Devletleri'nde, bir bilgisayar sistemine yetkisiz erişim, Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası (CFAA) uyarınca federal bir suç olabilir. İzin istemek için site sahibiyle iletişime geçebilir veya verilere erişmek için resmi API'leri kullanabilirsiniz.
Kendi başına değil. Mahkemeler, hizmet koşulları ihlallerini cezai bir suç değil, hukuki bir sözleşme meselesi olarak ele alır. Ancak bir ihlal, özellikle açık bir ihtarname gibi bildirim sonrasında sözleşmenin ihlali iddialarını destekleyebilir ve diğer yasalar uyarınca talepleri güçlendirebilir.
Bu araştırmayı kaynak gösterin
Yayınlayacağınız yere uygun formatı seçin. Bağlantılı sürümü CMS'inize yapıştırmak, geri bağlantıyı korur.
@misc{karatas2026,
author = {Karatas, Gulbahar},
title = {{Web Kazıma Yasal mı? Yasalar ve En İyi Uygulamalar}},
year = {2026},
month = jun,
howpublished = {\url{https://aimultiple.com/is-web-scraping-legal}},
note = {AIMultiple. Erişim tarihi: 2 Haziran 2026}
}
Yorumlar 1
Düşüncelerinizi Paylaşın
E-posta adresiniz yayınlanmayacak. Tüm alanlar gereklidir. Yorumlar orijinal dilinde bırakılır.
Thank you for the great and well-written articles. Can you write an article explaining the limits and/ or usefulness of using a website’s APIs rather than web scraping, when available. Instagram & TikTok website APIs for example are limited to what type of data can be extracted. My understanding is that not everything can be scrapped using their websites API. Looking forward to your response. Thank you.