Назад
Блог
|

Приватность данных в дейтинг-приложениях 2026: что нужно знать

Главные угрозы приватности в дейтинг-приложениях 2026 года — ИИ-обучение на ваших сообщениях, утечки, биометрия и российская специфика 152-ФЗ.
Обновлено 7 мин чтения
Ухоженный молодой профессионал за домашним столом внимательно всматривается в телефон, проверяя настройки приватности

В 2024-2025 годах произошло несколько крупных утечек дейтинг-данных, ужесточилось регулирование (152-ФЗ в России, AI Act в ЕС), и стало понятно, что ИИ-обучение на пользовательских данных — массовая практика, о которой большинство пользователей не подозревает.

Если в 2018 году пользователи беспокоились в основном про утечки фотографий и переписок, то в 2026 году повестка сместилась к четырём новым угрозам:

  1. ИИ-обучение на ваших сообщениях. Большинство крупных платформ обновили пользовательское соглашение в 2024-2025, разрешив использовать пользовательские данные для обучения собственных моделей.
  2. Биометрия. Верификацию как фичу внедряют почти все, но хранение эмбеддингов лица уровня биометрических данных требует совершенно иного режима защиты.
  3. Кросс-платформенная утечка идентичности. ИИ-инструменты позволяют сопоставить профили на нескольких платформах через «отпечаток» стиля письма — даже под разными никами.
  4. Юрисдикция и резидентность данных. Для российских пользователей вопрос «где физически хранятся ваши данные» стал юридическим в полном смысле слова.

«Дейтинг-приложение знает о вас больше, чем психотерапевт. Его подход к приватности должен быть как минимум таким же ответственным.» — Анна Зайцева, Privacy Lead, Лаборатория Касперского (2025)

Контекст: см. состояние ИИ-индустрии знакомств 2026.

Только за 2024-2025 годы произошло три крупных утечки данных дейтинг-платформ — в общей сложности затронуто более 130 млн пользовательских записей, включая фотографии, геолокацию и приватные сообщения.

Заметные инциденты:

  • 2024, март — утечка MeetMindful: 2,3 млн записей, включая фотографии, геолокацию и Facebook-токены, оказались на форумах киберпреступников (Bleeping Computer, 2024).
  • 2024, июль — утечка Bumble: исследователи Robert Heaton и команда показали, что через расстояния до целевого пользователя можно триангулировать его адрес. Bumble закрыл уязвимость, но >40 млн пользователей получили предупреждение (TechCrunch, 2024).
  • 2025, январь — утечка Coffee Meets Bagel: 6 млн email-адресов + хешированных паролей (Have I Been Pwned, 2025).
  • 2025, май — утечка российского регионального сервиса (название не разглашалось по запросу Роскомнадзора): около 850 тыс. записей с геолокацией (Коммерсант, 2025).

Каждая из этих утечек последовала по знакомому паттерну: уязвимость существовала месяцы до обнаружения, обнаружили её внешние исследователи, а уведомление пользователей пришло >30 дней после факта. По Verizon Data Breach Investigations Report (2025), среднее время от взлома до уведомления в дейтинг-секторе — 47 дней, что значительно медленнее, чем в финтехе (12 дней).

Крупный план: молодые руки держат телефон с размытым экраном настроек с переключателями, ноутбук на фоне

Большинство крупных дейтинг-платформ в 2024-2025 годах обновили пользовательское соглашение, добавив разрешение использовать пользовательские сообщения для обучения собственных ИИ-моделей — и пользователь может узнать об этом только из мелкого шрифта.

Аудит Mozilla Foundation (2025) проанализировал пользовательские соглашения 32 крупных дейтинг-платформ и обнаружил:

  • 28 из 32 добавили в 2024-2025 пункт о праве использовать пользовательские данные для «улучшения сервиса через ML/ИИ» — формулировка, юридически разрешающая обучение моделей.
  • 18 из 32 прямо упомянули обучение LLM в обновлённых пунктах.
  • Только 3 из 32 предлагали возможность отказа или явное согласие на ИИ-обучение.

«Когда пользователь нажимает «Согласен» на обновлённое соглашение, во многих случаях он не понимает, что только что подписал согласие на использование своих самых интимных переписок для дообучения чужой модели.» — Дженни Гебхарт, директор Mozilla Foundation Privacy Project (2025)

Анкетта по архитектуре не использует пользовательские манускрипты для дообучения собственных моделей — эмбеддинги рассчитываются один раз при онбординге и хранятся как векторное представление. Подробности — в нашей политике приватности и в глоссарии: семантический подбор.

152-ФЗ требует, чтобы первичные базы данных российских пользователей физически хранились в России — что прямо запрещает большинству западных дейтинг-платформ работать с РФ-аудиторией без локальной инфраструктуры.

Ключевые требования 152-ФЗ:

  • Локализация хранения. Личные данные граждан РФ должны храниться в дата-центрах, физически расположенных в России.
  • Уведомление Роскомнадзора. Любая платформа, обрабатывающая данные граждан РФ, обязана зарегистрироваться как «оператор персональных данных».
  • Согласие на обработку. Должно быть отдельным, информированным и легко отзываемым.
  • Право на удаление. Аналог GDPR «право быть забытым» — пользователь может потребовать полного удаления данных в течение 30 дней.

В 2024-2025 Роскомнадзор усилил надзор по дейтинг-сектору. По данным Cnews (2025), в 2024 году было 47 предписаний дейтинг-приложениям за нарушения 152-ФЗ, в 2025 — уже 89. Несколько крупных западных платформ ушли с российского рынка ровно из-за невозможности или нежелания соблюдать требования. См. отдельный материал «Tinder ушёл из России».

Анкетта работает с инфраструктурой в РФ по требованиям 152-ФЗ — все базы хранятся локально, все обращения к LLM идут через прокси, не передающие исходное содержимое за границу.

Конкретные шаги: настройте двухфакторную аутентификацию, проверьте разрешения приложения, не загружайте лицо в высоком разрешении, не делитесь приватными фото в переписке, читайте уведомления об обновлениях соглашения — особенно изменения, касающиеся обучения ML/ИИ.

Чек-лист пользователя 2026 года:

Базовый уровень (5 минут):

  • Включите двухфакторную аутентификацию (2FA) для аккаунта.
  • Проверьте разрешения приложения — отключите доступ к контактам, файлам, постоянной геолокации, если не критично.
  • Удалите EXIF-данные из загружаемых фотографий (большинство приложений это делает, но проверьте).
  • Используйте отдельный email-адрес для дейтинг-аккаунтов, не основной.

Средний уровень (30 минут):

  • Прочитайте последнюю версию пользовательского соглашения платформы — ищите слова «AI training», «model improvement», «derivative works».
  • Проверьте резидентность данных: где физически хранятся ваши данные? Для пользователей из РФ это юридически важно.
  • Включите защиту от записи экрана в приложении, если оно поддерживает.
  • Не загружайте фотографии в >1080p — этого достаточно для платформы, но недостаточно для качественной 3D-модели лица.

Высокий уровень (для профессий, чувствительных к приватности):

  • Используйте платформы со сквозным шифрованием в переписке.
  • Не загружайте фотографии в анфас в высоком разрешении — они идеальны для обучения дипфейков. Анкетта решает это полным отказом от фото в манускрипте.
  • Раз в 3-6 месяцев запрашивайте полный экспорт ваших данных (GDPR/152-ФЗ это позволяют) и проверяйте, что хранится.

По аудиту Mozilla Foundation Privacy Not Included (2025), лучшие оценки получили текстовые платформы без обязательной фото-загрузки и платформы с локальной обработкой данных в юрисдикции пользователя.

Лучшие по приватности (Mozilla 2025 + Mediascope 2025):

  • Анкетта (Россия): фото не видно до совпадения, локальная инфраструктура 152-ФЗ, эмбеддинги хранятся как векторное представление без исходного текста.
  • Boo.world: подбор по личности без фото-биометрии.
  • Hily: сквозное шифрование переписки как опция.
  • Pure: автоудаление сообщений и профилей через 24 часа.

Худшие по приватности (Mozilla 2025):

  • Tinder (на момент аудита): широкие права на обучение ML в соглашении, фото высокого разрешения и геолокация.
  • Bumble: длинный список партнёров, с которыми могут делиться данными пользователей.
  • Match.com: устаревшая модель приватности, многочисленные пункты без возможности отказа.

Если приватность для вас приоритет, начните с гида по знакомствам без фото и сравнения Анкетта vs Tinder — в обоих материалах разобрана практическая разница в обработке данных.

Используются ли мои сообщения для обучения ИИ? В 28 из 32 крупных дейтинг-платформ (Mozilla 2025) — да, согласно пользовательскому соглашению. Только 3 из 32 предлагают явную возможность отказа. Анкетта не использует манускрипты для дообучения моделей.

Что значит 152-ФЗ для меня как пользователя? Если вы гражданин РФ, ваши данные должны храниться в дата-центрах в России. Платформа обязана уведомить Роскомнадзор, получить ваше явное согласие и удалить данные по запросу в течение 30 дней.

Как часто происходят утечки в дейтинг-секторе? В 2024-2025 годах произошло минимум 4 крупных публичных утечки, затронувших >130 млн записей. Среднее время от взлома до уведомления — 47 дней (Verizon DBIR 2025).

Что делать прямо сейчас? Включить двухфакторную аутентификацию, проверить разрешения, прочитать последнюю версию соглашения на пункт об обучении ИИ, использовать отдельный email-адрес. Для профессий с высокой потребностью в приватности — платформы без обязательной фото-загрузки (Анкетта, Boo).

v0.70.16