Web Scraping ve Hukuki Boyut: Neden Onemli?
Web scraping, internet uzerindeki verileri otomatik olarak toplama islemini ifade eder. Sirketler pazar arastirmasindan fiyat karsilastirmasina, akademik arastirmalardan gazetecilige kadar pek cok alanda web scraping tekniklerinden yararlanir. Ancak bu islemin yasal sinirlarini bilmek, hem bireysel kullanicilar hem de kurumsal yapılar icin buyuk onem tasir. 2026 yilinda dijital veri ekonomisinin buyumesiyle birlikte, web scraping'in hukuki cercevesi dunyada en cok tartisilan konulardan biri haline gelmistir.
Veri toplama isleminin yasalligi ulkeden ulkeye, hatta durumdan duruma degisir. Kamusal olarak erisime acik verileri toplamak ile kisisel verileri izinsiz islemek arasinda buyuk farklar vardir. Bu yazida Turkiye, Avrupa Birligi ve Amerika Birlesik Devletleri'ndeki hukuki cerceveleri inceleyecek, onemli mahkeme kararlarini ele alacak ve web scraping yaparken dikkat edilmesi gereken yasal kurallari detaylandıracagiz.
Web scraping'in ne oldugunu henuz bilmiyorsaniz, oncelikle Web Scraping Nedir? sayfamizi incelemenizi oneririz.
Turkiye'de Web Scraping: KVKK ve Yasal Cerceve
6698 Sayili Kisisel Verilerin Korunmasi Kanunu (KVKK)
Turkiye'de web scraping'in yasalligi buyuk olcude KVKK (Kisisel Verilerin Korunmasi Kanunu) cercevesinde degerlendirilir. KVKK, kisisel verilerin islenme sartlarini ve veri sorumlularinin yukumluluklerini duzenler. Eger web scraping islemi sirasinda kisisel veriler (ad, soyad, e-posta, telefon numarasi, IP adresi vb.) toplaniyorsa, bu islem KVKK kapsamina girer.
KVKK'ya gore kisisel verilerin islenmesi icin:
- Acik riza: Veri sahibinin acik rizasi alinmalidir
- Kanuni zorunluluk: Kanunda acikca ongurulmus olmalidir
- Mesru menfaat: Veri sorumlusunun mesru menfaati icin zorunlu olmalidir
- Kamuya acik veri: Ilgili kisinin kendisi tarafindan alenilestirilen veriler islenebilir
Bu son madde ozellikle onemlidir: bir kisi kendi bilgilerini kamusal olarak paylastiysa (ornegin acik bir sosyal medya profili), bu verilerin toplanmasi bazi kosullarda mumkun olabilir. Ancak bu verilerin ticari amacla toplu olarak islenmesi farkli degerlendirilebilir.
Turk Ceza Kanunu (TCK) ve Bilisim Suclari
TCK'nin 243. maddesi "bilisim sistemine girme" sucunu tanimlar. Bir web sitesinin teknik onlemlerini (giris engelleri, CAPTCHA, erisim kontrolleri) asmak suretiyle veri toplamak, bu madde kapsaminda degerlendirilme riski tasir. Ancak kamusal olarak erisime acik sayfalardaki verileri toplamak, sisteme izinsiz giris olarak degerlendirilemez.
TCK'nin 244. maddesi ise "sistemi engelleme, bozma, verileri yok etme veya degistirme" sucunu duzenlenmektedir. Web scraping islemi sirasinda hedef sunucuya asiri yuk bindirilmesi ve hizmetin aksamasina neden olunmasi, bu madde kapsaminda sorusturma konusu olabilir.
Fikir ve Sanat Eserleri Kanunu
Web scraping ile toplanan icerikler telif hakki ile korunuyorsa (haberler, makaleler, fotograflar vb.), bu verilerin izinsiz kullanilmasi 5846 sayili Fikir ve Sanat Eserleri Kanunu'na aykiri olabilir. Verilerin toplanmasi baska, bu verilerin yeniden yayinlanmasi ya da ticari olarak kullanilmasi baska bir hukuki duzlemde degerlendirilir.
Avrupa Birligi'nde Web Scraping: GDPR Cercevesi
Genel Veri Koruma Yonetmeligi (GDPR)
Avrupa Birligi'nin GDPR (General Data Protection Regulation) duzenlemesi, web scraping konusunda dunyanin en kati kurallarini icerir. GDPR, AB vatandaslarinin kisisel verilerini islemeye yonelik kapsamli kurallar getirir ve bu kurallar AB disindaki sirketler icin de gecerlidir — eger AB vatandaslarinin verilerini isliyorsaniz.
GDPR'a gore web scraping ile kisisel veri islemek icin:
- Hukuki dayanak: Alti hukuki isleme sartindan biri saglanmalidir (riza, sozlesme, kanuni yukumluluk, hayati menfaat, kamu yarari, mesru menfaat)
- Seffaflik: Veri sahipleri, verilerinin nasil islendigini bilmelidir
- Veri minimizasyonu: Sadece gerekli veriler toplanmalidir
- Amac sinirlamasi: Veriler belirlenen amac disinda kullanilamaz
- Saklama suresi sinirlamasi: Veriler gerekenden fazla sure saklanamaz
AB Veritabani Direktifi (96/9/EC)
AB'nin sui generis veritabani hakki, orijinal olsun ya da olmasin, onemli yatirim yapilarak olusturulan veritabanlarini koruma altina alir. Bir web sitesinin verilerini sistematik olarak toplamak, bu direktif kapsaminda ihlal olusturabilir. Ornegin, bir e-ticaret sitesinin tum urun katalogunun scraping yoluyla kopyalanmasi, veritabani haklarinin ihlali olarak degerlendirilmistir.
Onemli AB Mahkeme Kararlari
Ryanair vs PR Aviation (2015): AB Adalet Divani, web sitesi kullanim kosullarinin sozlesme niteliginde olduguna ve bunlarin ihlalinin hukuki sonuclar dogurabilecegine karar vermistir. Bu karar, Terms of Service'in web scraping baglamindaki onemini vurgular.
Amerika Birlesik Devletleri'nde Web Scraping: CFAA ve Emsal Kararlar
Computer Fraud and Abuse Act (CFAA)
CFAA, 1986 yilinda yururluge giren ve bilgisayar sistemlerine "yetkisiz erisim" veya "yetkiyi asma" eylemlerini suç olarak tanimlayan federal bir kanundur. Web scraping davalari ABD'de genellikle bu kanun cercevesinde gorulustur.
CFAA'nin web scraping baglamindaki kritik sorusu sudur: Kamusal olarak erisime acik web sayfalarindan veri toplamak "yetkisiz erisim" midir?
hiQ Labs vs LinkedIn (2022) — Donum Noktasi
Bu dava, web scraping hukuku icin en onemli emsal kararlardan biridir. hiQ Labs, LinkedIn'in herkese acik profillerinden veri toplayarak is gucu analitiği hizmeti sunuyordu. LinkedIn bunu engellemek istedi ve CFAA'yi referans gosterdi.
Sonuc: ABD 9. Cevrim Temyiz Mahkemesi, kamuya acik verilere erisimlerin CFAA kapsaminda "yetkisiz erisim" olarak degerlendirilemeyecegine karar verdi. Bu karar, kamusal verilerin scraping yoluyla toplanmasinin hukuki olarak korunabilir oldugunu gostermektedir.
Van Buren vs United States (2021) — Yuce Mahkeme Karari
ABD Yuce Mahkemesi bu kararda CFAA'daki "yetkiyi asma" kavramini daraltmistir. Mahkeme, bir kisinin erisim yetkisi olan bir sisteme eristigi ancak bu yetkiyi amac disi kullandigi durumlarin CFAA kapsamina girip girmedigini incelemistir. Karar, CFAA'nin sadece teknik erisim engellerini asan kisiler icin uygulanabilecegini ortaya koymustur.
Meta vs Bright Data (2024)
Meta (Facebook), Bright Data'yi Facebook ve Instagram'dan veri toplama gerekce gostererek dava etmistir. Mahkeme, kamuya acik verilerin scraping yoluyla toplanmasinin CFAA ihlali olmadigina karar verirken, Terms of Service ihlallerinin ayri bir hukuki sonuc doguracagini belirtmistir.
robots.txt ve Terms of Service: Teknik ve Sozlesmeli Sinirlar
robots.txt Dosyasi
robots.txt, web sitelerinin arama motorlarina ve botlara hangi sayfalari tarayabileceklerini belirten bir standarttir. Hukuki olarak baglayiciligi tartismali olmakla birlikte, mahkemeler genellikle robots.txt kurallarina uymayan scraping faaliyetlerini olumsuz degerlendirmektedir.
# Ornek robots.txt
User-agent: *
Disallow: /private/
Disallow: /api/
Allow: /public/
# ProxyTurk botu
User-agent: ProxyTurkBot
Allow: /
robots.txt'ye uyum saglamak, "iyi niyetli" web scraping'in temel gostergelerinden biridir. Ayrintili bilgi icin robots.txt rehberimizi inceleyebilirsiniz.
Terms of Service (Kullanim Kosullari)
Web sitelerinin kullanim kosullari, genellikle otomatik veri toplama faaliyetlerini yasaklar. Ancak bu yasak, sitelerinin girisinde kabul edilmeyen (browse-wrap) kosullarin hukuki baglayiciligi tartismalidir. Amerikan mahkemelerinde clickwrap (tikla ve kabul et) kosullar daha guclu hukuki dayanak saglarken, browsewrap kosullar zayif kabul edilmektedir.
Onemli noktalar:
- Terms of Service'i aktif olarak kabul ettiyseniz (hesap olusturma vb.), bu kosullar sizin icin baglayicidir
- Sadece siteyi ziyaret ederek kabul etmis sayildIginiz "browsewrap" kosullar daha zayif hukuki etkiye sahiptir
- robots.txt + ToS birlikte degerlendirildiginde, mahkemeler genellikle siteyi koruma altina alir
Veri Turu ve Yasallik Iliskisi
Kamusal (Public) Veri
Herkesin erisebilecegi, giris yapmadan gorulebilen veriler kamusal veri kabul edilir. Urun fiyatlari, hava durumu, kamu kurumlari tarafindan paylasilan veriler bu kategoridedir. Bu verilerin toplanmasi genellikle en dusuk hukuki riske sahiptir.
Kisisel Veri
KVKK ve GDPR kapsaminda korunan kisisel veriler (ad, e-posta, konum vb.) toplamak en yuksek hukuki risk tasir. Bu tur verilerin web scraping ile toplanmasi, veri koruma otoritelerinin incelemesine ve agir para cezalarina yol acabilir.
Telif Hakki ile Korunan Icerik
Haberler, makaleler, fotograflar ve veritabanlarinin korunmasiyla ilgili ayri kurallar vardir. Bu verilerin toplanmasi telif haklari cercevesinde degerlendirilir.
Ticari Sir (Trade Secret)
Fiyatlandirma algoritmalari, musteri listeleri gibi ticari sirlar ek koruma altindadir. Bu verilerin scraping yoluyla elde edilmesi ciddi hukuki sonuclar doğurabilir.
Web Scraping Yaparken Hukuki Riskleri Azaltma Stratejileri
Web scraping faaliyetlerini yasal cercevede yurutmek icin asagidaki stratejileri uygulamaniz onerilir:
- robots.txt kurallarina uyun: Sitelerin belirlediği tarama sinirlamalarına saygi gosterin
- Terms of Service'i okuyun: Hedef sitenin kullanim kosullarini inceleyin
- Kisisel veri toplamaktan kacinin: Mumkun oldugunda anonim verileri tercih edin
- Rate limiting uygulayIn: Sunucuya asiri yuk bindirmekten kacinin
- Toplanan veriyi sorumlu kullanin: Verileri yeniden yayinlamak yerine analiz icin kullanin
- Proxy kullanarak IP izlerinizi yonetin: ProxyTurk Web Scraping Proxy ile IP rotasyonu yaparak hem sunucu yukunu dagitin hem de IP ban riskini azaltin
- Hukuki danismanlik alin: Buyuk olcekli projeler icin mutlaka hukuk danismani ile calisin
- Veri saklama politikasi olusturun: Toplanan verileri ne kadar sure saklayacaginizi belirleyin
Sektore Gore Web Scraping Yasalligi
E-Ticaret ve Fiyat Karsilastirma
E-ticaret sitelerinden fiyat verisi toplamak, pek cok ulkede en yaygin web scraping kullanim alanlarindan biridir. AB'de Fiyat Karsilastirma Direktifi, tuketicilerin fiyat karsilastirmasi yapabilmesini tesvik eder ve bu baglamda fiyat scraping'i genel olarak yasal kabul edilir. Ancak bir sitenin tum urun katalogunun kopyalanmasi veritabani hakki ihlali olusturabilir.
ProxyTurk'un E-Ticaret Scraping API'si ile bu tarz veri toplama islemlerini hukuki cercevede, verimli ve guvenli sekilde gerceklestirebilirsiniz.
Haber ve Medya
Haber iceriklerinin scraping yoluyla toplanmasi, telif hakki konularinda en hassas alanlardan biridir. Google News ve benzeri hizmetler, haber yayincilariyla lisans anlasmalari yaparak bu sorunu cozmektedir.
Sosyal Medya
Sosyal medya platformlari, kullanim kosullarinda scraping'i genellikle yasaklar. Ancak kamuya acik profil verileri icin mahkeme kararlari farklilik gosterir. LinkedIn davasi (hiQ vs LinkedIn) kamuya acik verilerin tolanabilecegini gosterirken, gizlilik ayarlari ile korunan verilerin scraping'i hukuki risk tasir.
Gayrimenkul ve Finans
Gayrimenkul ilanlari ve finansal veriler, pek cok ulkede veritabani korumasina tabidir. Bu alanlarda scraping yapmak icin ozellikle dikkatli olmak ve hukuki danismanlik almak gerekir.
2026'da Web Scraping Hukuku: Guncel Gelismeler
2026 yilinda web scraping hukuku alaninda onemli gelismeler yasanmaktadir:
- AI Egitim Verisi Tartismasi: Buyuk dil modellerinin (LLM) egitimi icin web scraping yapilmasi, yeni telif hakki tartismalarini beraberinde getirmektedir. AB AI Act, egitim verilerinin kaynaginin seffaf sekilde aciklanmasini zorunlu kilmaktadir.
- Veri Erisim Haklari: AB Veri Yasasi (Data Act, 2024), belirli kosullarda verilere erişim hakkini duzenlemeye baslamistir.
- Duzenleme Artisi: Brezilya (LGPD), Hindistan (DPDP Act), Guney Kore (PIPA) gibi ulkeler de GDPR benzeri veri koruma kanunlari cikararak web scraping'in hukuki cercevesini genisletmistir.
- Turkiye'de KVKK Revizyonu: KVKK'nin GDPR ile uyumlastirma surecinde otomatik karar alma ve profilleme konulari daha detayli duzenlenmektedir.
Etik Web Scraping: En Iyi Uygulamalar
Hukuki kurallarin otesinde, etik web scraping'in temel ilkeleri sunlardir:
- Seffaflik: Kim oldugunuzu ve veriyi neden topladiginizi aciklayin (User-Agent header'inda)
- Orantililik: Sadece ihtiyaciniz olan veriyi toplayin
- Saygi: Hedef sitenin sunucu kapasitesine saygi gosterin, asiri istek gondermeyin
- Geri bildirim: Veri sahiplerine talep uzerine verilerini silin
- Gizlilik: Kisisel verileri minimumda tutun, anonimlestime yapin
Proxy Kullanimi ve Web Scraping Yasalligi
Proxy kullanimi web scraping'in teknik bir bilesenidir ve tek basina yasal ya da yasadisi degildir. Proxy, IP adresinizi degistirerek cografi kisitlamalari asmanizi ve IP tabanli engellemelerden kacinmanizi saglar. Ancak proxy kullaniminIn yasalligi, ne amacla kullanildigina baglidir.
Yasal proxy kullanimi ornekleri:
- Farkli lokasyonlardan fiyat karsilastirmasi yapma
- SEO icin farkli bolgelerden SERP sonuclari kontrol etme
- Web uygulamalarinin farkli bolgelerde nasil calistigini test etme
- Arastirma amacli kamuya acik veri toplama
ProxyTurk, 131.072 ISP IP adresi, Web Scraping API, SERP API ve AI Parser gibi profesyonel araclarla yasal web scraping faaliyetlerinizi destekler.
Sikca Sorulan Sorular (FAQ)
Web scraping Turkiye'de yasal mi?
Turkiye'de kamuya acik verilerin toplanmasi genel olarak yasal kabul edilir. Ancak kisisel veri iceren scraping islemleri KVKK kapsaminda degerlendirilir. robots.txt ve kullanim kosullarina uyulmasi, teknik engellerin asilmamasi ve sunucuya asiri yuk bindirilmemesi onemlidir.
robots.txt hukuki olarak baglayici mi?
robots.txt teknik bir standart olup dogrudan hukuki baglayiciligi yoktur. Ancak mahkemeler, robots.txt kurallarina uyulmamaSini "kotuye kullanim" gostergesi olarak degerlendirmektedir. Ozellikle AB ve ABD mahkemelerinde robots.txt ihlalleri, davalarda aleyhte delil olarak kullanilmistir.
Kisisel verileri scraping ile toplamak suc mu?
KVKK ve GDPR kapsaminda, kisisel verilerin hukuki dayanak olmadan islenmesi idari para cezalari ve hukuki sorumluluk doğurur. KVKK kapsaminda veri ihlali nedeniyle 2 milyon TL'ye kadar idari para cezasi uygulanabilir. GDPR'da ise ciro bazli cezalar 20 milyon Euro'ya kadar cikabilir.
AI modelleri icin web scraping yapmak yasal mi?
Bu konu 2026 itibariyle halen tartismalidir. AB AI Act, egitim verilerinin kaynaklarinin aciklanmasini zorunlu kilarken, bazi ulkelerde "fair use" (adil kullanim) doktrini AI egitimi icin scraping'i koruyabilir. Ancak telif hakli icerikler icin lisans anlasmalari onerilmektedir.