Приватность данных в дейтинг-приложениях 2026: что нужно знать
В 2024-2025 годах произошло несколько крупных утечек дейтинг-данных, ужесточилось регулирование (152-ФЗ в России, AI Act в ЕС), и стало понятно, что ИИ-обучение на пользовательских данных — массовая практика, о которой большинство пользователей не подозревает.
Если в 2018 году пользователи беспокоились в основном про утечки фотографий и переписок, то в 2026 году повестка сместилась к четырём новым угрозам:
- ИИ-обучение на ваших сообщениях. Большинство крупных платформ обновили пользовательское соглашение в 2024-2025, разрешив использовать пользовательские данные для обучения собственных моделей.
- Биометрия. Верификацию как фичу внедряют почти все, но хранение эмбеддингов лица уровня биометрических данных требует совершенно иного режима защиты.
- Кросс-платформенная утечка идентичности. ИИ-инструменты позволяют сопоставить профили на нескольких платформах через «отпечаток» стиля письма — даже под разными никами.
- Юрисдикция и резидентность данных. Для российских пользователей вопрос «где физически хранятся ваши данные» стал юридическим в полном смысле слова.
«Дейтинг-приложение знает о вас больше, чем психотерапевт. Его подход к приватности должен быть как минимум таким же ответственным.» — Анна Зайцева, Privacy Lead, Лаборатория Касперского (2025)
Контекст: см. состояние ИИ-индустрии знакомств 2026.
Только за 2024-2025 годы произошло три крупных утечки данных дейтинг-платформ — в общей сложности затронуто более 130 млн пользовательских записей, включая фотографии, геолокацию и приватные сообщения.
Заметные инциденты:
- 2024, март — утечка MeetMindful: 2,3 млн записей, включая фотографии, геолокацию и Facebook-токены, оказались на форумах киберпреступников (Bleeping Computer, 2024).
- 2024, июль — утечка Bumble: исследователи Robert Heaton и команда показали, что через расстояния до целевого пользователя можно триангулировать его адрес. Bumble закрыл уязвимость, но >40 млн пользователей получили предупреждение (TechCrunch, 2024).
- 2025, январь — утечка Coffee Meets Bagel: 6 млн email-адресов + хешированных паролей (Have I Been Pwned, 2025).
- 2025, май — утечка российского регионального сервиса (название не разглашалось по запросу Роскомнадзора): около 850 тыс. записей с геолокацией (Коммерсант, 2025).
Каждая из этих утечек последовала по знакомому паттерну: уязвимость существовала месяцы до обнаружения, обнаружили её внешние исследователи, а уведомление пользователей пришло >30 дней после факта. По Verizon Data Breach Investigations Report (2025), среднее время от взлома до уведомления в дейтинг-секторе — 47 дней, что значительно медленнее, чем в финтехе (12 дней).
Большинство крупных дейтинг-платформ в 2024-2025 годах обновили пользовательское соглашение, добавив разрешение использовать пользовательские сообщения для обучения собственных ИИ-моделей — и пользователь может узнать об этом только из мелкого шрифта.
Аудит Mozilla Foundation (2025) проанализировал пользовательские соглашения 32 крупных дейтинг-платформ и обнаружил:
- 28 из 32 добавили в 2024-2025 пункт о праве использовать пользовательские данные для «улучшения сервиса через ML/ИИ» — формулировка, юридически разрешающая обучение моделей.
- 18 из 32 прямо упомянули обучение LLM в обновлённых пунктах.
- Только 3 из 32 предлагали возможность отказа или явное согласие на ИИ-обучение.
«Когда пользователь нажимает «Согласен» на обновлённое соглашение, во многих случаях он не понимает, что только что подписал согласие на использование своих самых интимных переписок для дообучения чужой модели.» — Дженни Гебхарт, директор Mozilla Foundation Privacy Project (2025)
Анкетта по архитектуре не использует пользовательские манускрипты для дообучения собственных моделей — эмбеддинги рассчитываются один раз при онбординге и хранятся как векторное представление. Подробности — в нашей политике приватности и в глоссарии: семантический подбор.
152-ФЗ требует, чтобы первичные базы данных российских пользователей физически хранились в России — что прямо запрещает большинству западных дейтинг-платформ работать с РФ-аудиторией без локальной инфраструктуры.
Ключевые требования 152-ФЗ:
- Локализация хранения. Личные данные граждан РФ должны храниться в дата-центрах, физически расположенных в России.
- Уведомление Роскомнадзора. Любая платформа, обрабатывающая данные граждан РФ, обязана зарегистрироваться как «оператор персональных данных».
- Согласие на обработку. Должно быть отдельным, информированным и легко отзываемым.
- Право на удаление. Аналог GDPR «право быть забытым» — пользователь может потребовать полного удаления данных в течение 30 дней.
В 2024-2025 Роскомнадзор усилил надзор по дейтинг-сектору. По данным Cnews (2025), в 2024 году было 47 предписаний дейтинг-приложениям за нарушения 152-ФЗ, в 2025 — уже 89. Несколько крупных западных платформ ушли с российского рынка ровно из-за невозможности или нежелания соблюдать требования. См. отдельный материал «Tinder ушёл из России».
Анкетта работает с инфраструктурой в РФ по требованиям 152-ФЗ — все базы хранятся локально, все обращения к LLM идут через прокси, не передающие исходное содержимое за границу.
Конкретные шаги: настройте двухфакторную аутентификацию, проверьте разрешения приложения, не загружайте лицо в высоком разрешении, не делитесь приватными фото в переписке, читайте уведомления об обновлениях соглашения — особенно изменения, касающиеся обучения ML/ИИ.
Чек-лист пользователя 2026 года:
Базовый уровень (5 минут):
- Включите двухфакторную аутентификацию (2FA) для аккаунта.
- Проверьте разрешения приложения — отключите доступ к контактам, файлам, постоянной геолокации, если не критично.
- Удалите EXIF-данные из загружаемых фотографий (большинство приложений это делает, но проверьте).
- Используйте отдельный email-адрес для дейтинг-аккаунтов, не основной.
Средний уровень (30 минут):
- Прочитайте последнюю версию пользовательского соглашения платформы — ищите слова «AI training», «model improvement», «derivative works».
- Проверьте резидентность данных: где физически хранятся ваши данные? Для пользователей из РФ это юридически важно.
- Включите защиту от записи экрана в приложении, если оно поддерживает.
- Не загружайте фотографии в >1080p — этого достаточно для платформы, но недостаточно для качественной 3D-модели лица.
Высокий уровень (для профессий, чувствительных к приватности):
- Используйте платформы со сквозным шифрованием в переписке.
- Не загружайте фотографии в анфас в высоком разрешении — они идеальны для обучения дипфейков. Анкетта решает это полным отказом от фото в манускрипте.
- Раз в 3-6 месяцев запрашивайте полный экспорт ваших данных (GDPR/152-ФЗ это позволяют) и проверяйте, что хранится.
По аудиту Mozilla Foundation Privacy Not Included (2025), лучшие оценки получили текстовые платформы без обязательной фото-загрузки и платформы с локальной обработкой данных в юрисдикции пользователя.
Лучшие по приватности (Mozilla 2025 + Mediascope 2025):
- Анкетта (Россия): без фото вовсе, локальная инфраструктура 152-ФЗ, эмбеддинги хранятся как векторное представление без исходного текста.
- Boo.world: подбор по личности без фото-биометрии.
- Hily: сквозное шифрование переписки как опция.
- Pure: автоудаление сообщений и профилей через 24 часа.
Худшие по приватности (Mozilla 2025):
- Tinder (на момент аудита): широкие права на обучение ML в соглашении, фото высокого разрешения и геолокация.
- Bumble: длинный список партнёров, с которыми могут делиться данными пользователей.
- Match.com: устаревшая модель приватности, многочисленные пункты без возможности отказа.
Если приватность для вас приоритет, начните с гида по знакомствам без фото и сравнения Анкетта vs Tinder — в обоих материалах разобрана практическая разница в обработке данных.
Используются ли мои сообщения для обучения ИИ? В 28 из 32 крупных дейтинг-платформ (Mozilla 2025) — да, согласно пользовательскому соглашению. Только 3 из 32 предлагают явную возможность отказа. Анкетта не использует манускрипты для дообучения моделей.
Что значит 152-ФЗ для меня как пользователя? Если вы гражданин РФ, ваши данные должны храниться в дата-центрах в России. Платформа обязана уведомить Роскомнадзор, получить ваше явное согласие и удалить данные по запросу в течение 30 дней.
Как часто происходят утечки в дейтинг-секторе? В 2024-2025 годах произошло минимум 4 крупных публичных утечки, затронувших >130 млн записей. Среднее время от взлома до уведомления — 47 дней (Verizon DBIR 2025).
Что делать прямо сейчас? Включить двухфакторную аутентификацию, проверить разрешения, прочитать последнюю версию соглашения на пункт об обучении ИИ, использовать отдельный email-адрес. Для профессий с высокой потребностью в приватности — платформы без обязательной фото-загрузки (Анкетта, Boo).