
L'incertitude juridique reste la première préoccupation des projets scraping enterprise. Le paysage diffère fortement UE vs USA.
États-Unis : hiQ v. LinkedIn (9th Circuit) — scraper des données publiques ne viole pas le CFAA. Les ToS peuvent créer une responsabilité civile. CCPA ajoute des obligations.
UE : RGPD s'applique aux données personnelles. Intérêt légitime (Art. 6(1)(f)) peut justifier le B2B avec AIL documentée. Directive base de données (Sui Generis) protège l'investissement substantiel.
Royaume-Uni : UK GDPR similaire ; ICO insiste sur la proportionnalité.
Bonnes pratiques : données publiques only, minimiser le personnel, robots.txt, logs d'audit, conseil juridique spécialisé si enjeux élevés.
Scrapy Ninja opère depuis la France et sert clients US et UE avec contrats adaptés.

