Last Followed

hiQ Labs v. LinkedIn explicado para usuários do Instagram

Equipe Last Followed10 min de leitura
Balança da justiça ao lado do ícone do Instagram representando o precedente legal hiQ Labs v. LinkedIn sobre acesso a dados públicos em redes sociais

Por Equipe Last Followed · Publicado 7 de outubro de 2026 · Leitura: 8 min

Balança da justiça ao lado do ícone do Instagram representando o precedente legal hiQ Labs v. LinkedIn sobre acesso a dados públicos em redes sociais

Em abril de 2022, o Tribunal de Apelações do 9º Circuito dos Estados Unidos confirmou uma decisão que mudou o cenário jurídico global da coleta de dados públicos na web. O caso hiQ Labs v. LinkedIn estabeleceu que acessar dados publicamente disponíveis na internet não viola a principal lei federal americana de crimes de computador. Para quem usa ferramentas que consultam perfis públicos do Instagram, esse precedente é o principal alicerce jurídico que ampara essa prática nos Estados Unidos — e a sua lógica ressoa na estrutura da LGPD brasileira.

A resposta curta: o caso hiQ Labs criou proteção jurídica significativa para o acesso a dados que os próprios usuários tornaram públicos em redes sociais. Não cobre acesso a contas privadas, coleta em escala industrial para revenda, nem uso para assédio. Para o usuário individual que consulta o histórico público de seguimentos de um perfil, o precedente é sólido.

Este artigo explica o que aconteceu, o que o tribunal decidiu, por que isso importa para quem usa o Instagram e onde terminam os limites da proteção.


Pontos-chave

  • hiQ Labs v. LinkedIn (9th Cir., 2022) decidiu que acessar dados públicos da web não viola a CFAA (lei americana de crimes de computador).
  • Um dado visível sem autenticação não pode ser "acessado sem autorização" nos termos da lei.
  • A lógica se aplica a qualquer plataforma com dados públicos visíveis sem login, incluindo o Instagram.
  • No Brasil, a LGPD usa estrutura paralela ao autorizar tratamento por interesse legítimo (art. 7º, IX).
  • Fora da proteção: contas privadas, scraping em massa para revenda, falsificação de identidade, assédio.

O que é o caso hiQ Labs v. LinkedIn?

O caso hiQ Labs v. LinkedIn é uma disputa judicial americana em que a empresa hiQ Labs — que vendia análises de dados profissionais extraídos do LinkedIn — processou a plataforma depois de receber uma notificação exigindo a cessação de suas atividades. O LinkedIn havia bloqueado tecnicamente os robôs da hiQ e alegava que a coleta de seus dados públicos violava a CFAA (Computer Fraud and Abuse Act), a principal lei federal americana de crimes de computador.

O Tribunal do 9º Circuito decidiu, em 18 de abril de 2022, que acessar dados publicamente disponíveis na web não constitui acesso não autorizado nos termos da CFAA. O tribunal manteve a liminar favorável à hiQ que impedia o LinkedIn de bloquear seus robôs enquanto o litígio corria. A decisão foi celebrada por pesquisadores de segurança, jornalistas de dados, organizações de direitos digitais e desenvolvedores de ferramentas legítimas ao redor do mundo.

Cápsula de citação: O 9º Circuito decidiu em hiQ Labs, Inc. v. LinkedIn Corp. que "é improvável que o acesso a dados de perfil público no LinkedIn constitua acesso não autorizado ou além da autorização no âmbito da CFAA." O tribunal distinguiu entre computadores privados, onde o acesso não autorizado é uma violação direta, e dados públicos da web, onde qualquer pessoa pode visualizá-los sem autenticação. Fonte: Justia — hiQ Labs, Inc. v. LinkedIn Corp., No. 17-16783 (9th Cir. abr. 2022)


Quem é a hiQ Labs e o que ela coletava?

A hiQ Labs era uma empresa americana de análise de talentos que processava perfis públicos do LinkedIn para ajudar empresas a identificar funcionários com risco de saída involuntária. Ela usava robôs automatizados para coletar informações que qualquer visitante podia ver sem login: nomes, cargos, histórico profissional e conexões visíveis publicamente.

Em 2017, o LinkedIn enviou uma notificação exigindo que a hiQ parasse as coletas, alegando violação dos seus termos de uso e da CFAA. A hiQ processou o LinkedIn pedindo liminar para continuar operando. Essa disputa tornou-se um dos casos mais citados sobre os limites legais da coleta de dados públicos na web.

O que torna o caso relevante para o Instagram é a identidade da lógica: dados que o próprio usuário configurou como visíveis para o público geral, acessíveis sem login, têm o mesmo perfil jurídico de "disponibilidade pública" que o tribunal reconheceu nos perfis do LinkedIn.


O que a CFAA diz — e por que o tribunal rejeitou o argumento do LinkedIn?

A Computer Fraud and Abuse Act (CFAA), a lei americana de crimes de computador, proíbe "acessar um computador sem autorização ou exceder o acesso autorizado". O LinkedIn argumentou que, ao enviar a notificação de cessação, havia retirado explicitamente a autorização da hiQ para acessar seus servidores, tornando qualquer acesso subsequente ilegal nos termos da CFAA.

O tribunal rejeitou esse raciocínio por uma razão central: a CFAA foi criada para proteger computadores e redes privadas contra invasores, não para dar às empresas o poder unilateral de controlar o acesso a conteúdo que elas mesmas tornaram público. Permitir que uma empresa simplesmente envie uma notificação para transformar qualquer acesso posterior em crime federal seria uma extensão indevida da lei, na avaliação do tribunal.

O conceito-chave é que dados "publicamente disponíveis" — visíveis para qualquer pessoa na internet sem autenticação — não podem ser "acessados sem autorização" no sentido previsto pela CFAA. A autorização pública preexiste qualquer restrição posterior que a plataforma tente impor de forma unilateral.

Cápsula de citação: A CFAA (18 U.S.C. § 1030) proíbe acesso "sem autorização" a computadores protegidos, mas o 9º Circuito interpretou que dados publicamente disponíveis na web têm autorização implícita concedida pelo titular que os tornou públicos. Uma notificação posterior do operador da plataforma não converte esse acesso em crime federal. Fonte: Cornell Law — Computer Fraud and Abuse Act, 18 U.S.C. § 1030


Por que esse precedente importa para o Instagram?

O Instagram não é o LinkedIn, e o caso hiQ não envolveu o Instagram diretamente. A lógica jurídica do tribunal é, ainda assim, transferível: dados que um usuário configura como públicos, visíveis para qualquer pessoa na internet sem necessidade de login, têm o mesmo perfil de "disponibilidade pública" que o tribunal reconheceu nos perfis do LinkedIn.

Um perfil público do Instagram — com nome, foto, biografia, contagem de seguidores e lista de seguimentos — está intencionalmente disponibilizado pelo próprio usuário para visualização pública sem autenticação. Uma ferramenta que consulta esses dados sem exigir as credenciais do usuário-alvo, sem acessar contas privadas e sem usar automação em escala industrial opera na mesma faixa que o tribunal protegeu em hiQ.

A Electronic Frontier Foundation (EFF) celebrou a decisão precisamente pelo seu alcance mais amplo: a proteção se aplica a qualquer dado publicamente disponível na web, não apenas ao LinkedIn. A organização destacou que o precedente protege pesquisadores, jornalistas, analistas e ferramentas legítimas que acessam informações que as pessoas escolheram tornar públicas.

Cápsula de citação: A EFF comentou que a decisão em hiQ Labs v. LinkedIn "protege o scraping de sites públicos" e estabelece que a CFAA não pode ser usada para criminalizar o acesso a dados que qualquer pessoa pode ver livremente na web. O alcance vai além do LinkedIn para qualquer plataforma com conteúdo público. Fonte: EFF — Victory: hiQ Labs Ruling Protecting Scraping of Public Websites Stands (abr. 2022)


O caso hiQ Labs vale no Brasil?

Não de forma direta. As decisões dos tribunais americanos não têm força vinculante no Brasil. Para usuários brasileiros do Instagram com dados tratados em território brasileiro, a lei aplicável é a LGPD (Lei 13.709/2018), analisada em detalhe no nosso artigo sobre LGPD e dados públicos do Instagram.

O que torna o precedente americano relevante no contexto brasileiro é a sua lógica estrutural, que é paralela à da LGPD. Ambos os sistemas reconhecem:

  1. Que dados tornados públicos pelo próprio titular têm expectativa de privacidade reduzida no que diz respeito ao acesso por terceiros.
  2. Que existe base legítima para o tratamento desses dados quando a finalidade é proporcional.
  3. Que o operador da plataforma não pode unilateralmente criar um regime de acesso restrito para dados que o usuário escolheu tornar visíveis.

A ANPD (Autoridade Nacional de Proteção de Dados), que regula a aplicação da LGPD no Brasil, adota critérios de proporcionalidade e interesse legítimo que são estruturalmente consistentes com o raciocínio do tribunal americano. Veículos como CanalTech e Tecnoblog cobrem o impacto dessas questões no ecossistema de aplicativos do Instagram no Brasil.

Cápsula de citação: A ANPD regulamenta a LGPD no Brasil e publica orientações sobre tratamento por interesse legítimo — o principal fundamento jurídico para consulta de dados públicos do Instagram no contexto brasileiro. O precedente hiQ Labs não é vinculante no Brasil, mas sua lógica estrutural é consistente com o art. 7º, IX da LGPD. Fonte: ANPD — Autoridade Nacional de Proteção de Dados


O que o precedente hiQ NÃO protege

O caso hiQ Labs protegeu o acesso a dados publicamente disponíveis, mas o tribunal foi explícito sobre os limites. Práticas que saem dessa faixa não têm amparo no precedente:

Contas privadas: o precedente se aplica exclusivamente a dados que qualquer pessoa vê sem autenticação. Uma conta do Instagram configurada como privada está fora do alcance — acessá-la por qualquer meio técnico alternativo não tem base em hiQ nem na LGPD.

Coleta em escala para revenda: o tribunal distinguiu a análise de talentos da hiQ da coleta em massa com fins de revenda. Um serviço que coleta perfis de milhões de usuários para vender bases de dados a anunciantes está fora da proteção.

Falsificação de identidade: criar contas falsas para contornar restrições técnicas vai além do acesso a dados verdadeiramente públicos e pode configurar violações adicionais dos termos da plataforma e de outras leis.

Assédio e vigilância intensiva: uso para assédio, perseguição ou monitoramento sem finalidade legítima sai do âmbito do precedente hiQ e da base de interesse legítimo da LGPD.

Os Termos de Uso do Instagram proíbem formas específicas de coleta automatizada em escala. A consulta pontual e manual de perfis públicos é distinta da coleta industrial e está dentro dos limites que o precedente e a LGPD protegem.


Como o Last Followed opera dentro desses limites

O Last Followed consulta exclusivamente dados de perfis públicos do Instagram — a lista de seguimentos visível para qualquer visitante sem autenticação. Não exige senha do usuário-alvo, não acessa contas privadas e não opera coleta em escala industrial. Essa abordagem está no núcleo da faixa que o precedente hiQ protege.

Para avaliar se qualquer outra ferramenta opera dentro dos mesmos limites, consulte o guia de verificação de rastreadores do Instagram.


FAQ — hiQ Labs v. LinkedIn e o Instagram

O Instagram pode processar um usuário por consultar dados públicos de perfis?

É altamente improvável. O caso hiQ Labs mostra que as plataformas enfrentam limites legais significativos ao tentar restringir o acesso a dados que os próprios usuários tornaram públicos. Os Termos de Uso do Instagram proíbem formas específicas de coleta automatizada em escala, não a consulta pontual e manual de perfis públicos.

O que aconteceu com a hiQ Labs depois do caso?

A empresa hiQ Labs encerrou suas operações em 2023, após anos de litígios e dificuldades financeiras. A decisão judicial permanece como precedente independentemente do destino da empresa e continua sendo citada em disputas sobre coleta de dados públicos nos Estados Unidos.

Por que o LinkedIn não conseguiu bloquear a hiQ mesmo após enviar uma notificação formal?

O tribunal entendeu que a CFAA não foi criada para dar às plataformas o poder de transformar em crime o acesso a dados que elas mesmas disponibilizaram publicamente. A notificação de cessação não pode converter acesso público em acesso "sem autorização" nos termos da lei federal americana.

O mesmo raciocínio se aplica ao Twitter/X ou ao TikTok?

A lógica central — dados públicos visíveis sem autenticação têm proteção reduzida contra acesso por terceiros — se aplica a qualquer plataforma com dados verdadeiramente públicos. Cada jurisdição tem suas próprias particularidades legais. Para usuários brasileiros no Instagram, a LGPD é a lei relevante, não a CFAA americana.

Ferramentas que afirmam mostrar dados de contas privadas têm amparo em hiQ Labs?

Não. O precedente hiQ protege exclusivamente o acesso a dados visíveis para qualquer pessoa sem autenticação. Contas privadas do Instagram, por definição, não estão disponíveis publicamente, e o acesso a elas por qualquer meio alternativo não tem amparo em hiQ Labs nem na LGPD.

Onde posso ler o texto completo da decisão?

O texto integral do acórdão do 9º Circuito de 2022 está disponível no Justia: hiQ Labs, Inc. v. LinkedIn Corp., No. 17-16783 (9th Cir. 18 abr. 2022).


Para a análise completa do arcabouço jurídico brasileiro aplicável ao Instagram, leia:


Quer verificar o histórico de seguimentos de um perfil público do Instagram de forma anônima e dentro dos limites legais? Experimente o Last Followed — sem senha, sem acesso a contas privadas, sem rastreamento do visitante.


{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "Article",
      "@id": "https://quemsegue.com/pt/blog/hiq-labs-linkedin-explicado#article",
      "headline": "hiQ Labs v. LinkedIn explicado para usuários do Instagram",
      "description": "O caso hiQ Labs v. LinkedIn (9th Cir., 2022) é o fundamento legal do acesso a dados públicos do Instagram. 130 mi de usuários no Brasil — o que ele permite.",
      "datePublished": "2026-10-07",
      "dateModified": "2026-10-07",
      "author": {
        "@type": "Organization",
        "name": "Equipe Last Followed",
        "url": "https://quemsegue.com/pt/about"
      },
      "publisher": {
        "@type": "Organization",
        "name": "Last Followed",
        "url": "https://quemsegue.com"
      },
      "image": "https://quemsegue.com/og/hiq-labs-linkedin-explicado.png",
      "url": "https://quemsegue.com/pt/blog/hiq-labs-linkedin-explicado",
      "inLanguage": "pt-BR",
      "about": [
        {
          "@type": "LegalCase",
          "name": "hiQ Labs, Inc. v. LinkedIn Corp.",
          "url": "https://law.justia.com/cases/federal/appellate-courts/ca9/17-16783/17-16783-2022-04-18.html"
        }
      ]
    },
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Início",
          "item": "https://quemsegue.com/pt"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Blog",
          "item": "https://quemsegue.com/pt/blog"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "hiQ Labs v. LinkedIn explicado para usuários do Instagram",
          "item": "https://quemsegue.com/pt/blog/hiq-labs-linkedin-explicado"
        }
      ]
    },
    {
      "@type": "FAQPage",
      "mainEntity": [
        {
          "@type": "Question",
          "name": "O Instagram pode processar um usuário por consultar dados públicos de perfis?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "É altamente improvável. O caso hiQ Labs mostra que as plataformas enfrentam limites legais significativos ao tentar restringir o acesso a dados que os próprios usuários tornaram públicos. Os Termos de Uso do Instagram proíbem formas específicas de coleta automatizada em escala, não a consulta pontual e manual de perfis públicos."
          }
        },
        {
          "@type": "Question",
          "name": "O que aconteceu com a hiQ Labs depois do caso?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "A empresa hiQ Labs encerrou suas operações em 2023, após anos de litígios e dificuldades financeiras. A decisão judicial permanece como precedente independentemente do destino da empresa e continua sendo citada em disputas sobre coleta de dados públicos nos Estados Unidos."
          }
        },
        {
          "@type": "Question",
          "name": "Por que o LinkedIn não conseguiu bloquear a hiQ mesmo após enviar uma notificação formal?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "O tribunal entendeu que a CFAA não foi criada para dar às plataformas o poder de transformar em crime o acesso a dados que elas mesmas disponibilizaram publicamente. A notificação de cessação não pode converter acesso público em acesso 'sem autorização' nos termos da lei federal americana."
          }
        },
        {
          "@type": "Question",
          "name": "O mesmo raciocínio se aplica ao Twitter/X ou ao TikTok?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "A lógica central — dados públicos visíveis sem autenticação têm proteção reduzida contra acesso por terceiros — se aplica a qualquer plataforma com dados verdadeiramente públicos. Para usuários brasileiros no Instagram, a LGPD é a lei relevante, não a CFAA americana."
          }
        },
        {
          "@type": "Question",
          "name": "Ferramentas que afirmam mostrar dados de contas privadas têm amparo em hiQ Labs?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Não. O precedente hiQ protege exclusivamente o acesso a dados visíveis para qualquer pessoa sem autenticação. Contas privadas do Instagram não estão disponíveis publicamente, e o acesso a elas por qualquer meio alternativo não tem amparo em hiQ Labs nem na LGPD."
          }
        },
        {
          "@type": "Question",
          "name": "Onde posso ler o texto completo da decisão?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "O texto integral do acórdão do 9º Circuito de 2022 está disponível no Justia: hiQ Labs, Inc. v. LinkedIn Corp., No. 17-16783 (9th Cir. 18 abr. 2022), em https://law.justia.com/cases/federal/appellate-courts/ca9/17-16783/17-16783-2022-04-18.html."
          }
        }
      ]
    }
  ]
}