Независимый гид · Без регистрации · Обновлено сегодня18+FIRUEN
TREFFIKONEПройти тест
В этом разделе нет партнёрских ссылок

Что собирают приложения знакомств

Геолокация, фото, переписка — и что происходит, когда вы удаляете аккаунт.

Короткий ответ

Приложения знакомств собирают три слоя данных: то, что вы ввели сами, то, что собирается автоматически при каждом входе, и то, что выводится из вашего поведения. Первый слой по закону ЕС относится к особой категории — данные о сексуальной жизни и ориентации защищены строже обычных, и их обработка по умолчанию запрещена, а разрешается явным согласием. Норвежский надзорный орган оштрафовал один из сервисов на 65 миллионов крон, признав данными особой категории даже сам факт того, что человек им пользуется.

Ст. 9Сексуальная жизнь и ориентация — особая категорияGDPR
65 млн NOKШтраф за передачу таких данных рекламеDatatilsynet, Норвегия
10 летTinder хранит транзакционные данныеpolicies.tinder.com
1 месяцСрок ответа на ваш запросGDPR, ст. 12(3)

Что собирается всегда, даже если анкету вы не заполнили

Этот слой не зависит от вашей аккуратности и собирается самим фактом использования.

Учётные данные: адрес электронной почты, номер телефона, если он подтверждался, дата регистрации.

Технические: IP-адрес, модель устройства, версия операционной системы, язык, часовой пояс. Отдельно — рекламный идентификатор устройства, тот самый Advertising ID, по которому вас узнают разные приложения одного владельца.

Поведенческие: когда вы заходили и как надолго, кого просматривали, кому написали, кого пропустили, как быстро отвечали. Это самый объёмный слой и самый недооценённый: анкета говорит о вас то, что вы решили сказать, а поведение — то, что вы не собирались.

Геолокация, если вы её разрешили. У приложений, показывающих расстояние, точность бывает такой, что при должном упорстве вычисляется дом.

Важное следствие: удалив текст анкеты и фотографии, вы не удаляете этот слой. Он привязан к учётной записи, а не к содержимому профиля.

Почему закон относится к этим данным строже обычного

Это не формальность, а то, что меняет обязанности оператора и объём ваших прав.

Статья 9 GDPR относит данные о сексуальной жизни и сексуальной ориентации к особым категориям, обработка которых по общему правилу запрещена. Запрет снимается, в частности, явным согласием субъекта данных — поэтому такие сервисы просят согласие отдельно и подробнее обычного.

Финский омбудсмен по защите данных подтверждает тот же перечень и тот же принцип запрета.

Из особого статуса вытекают две конкретные обязанности оператора. Крупномасштабная обработка таких данных требует проведения оценки воздействия на защиту данных. А если такая обработка составляет основную деятельность, назначение ответственного за защиту данных обязательно.

На практике это видно в документах. Финский Treffit24 в своём описании обработки данных прямо перечисляет среди чувствительных сведений данные о сексуальном поведении и ориентации, если пользователь решит их указать. Tinder в политике конфиденциальности признаёт, что часть данных в отдельных странах считается чувствительной, и указывает согласие как основание обработки.

Формулировки честные — и они же означают, что эти данные там действительно есть.

Кому эти данные уходят дальше

Самая недооценённая часть темы: люди беспокоятся о том, что увидят другие пользователи, а объём передачи третьим лицам обычно больше.

Норвежский совет по делам потребителей — государственный орган — в 2020 году опубликовал техническое исследование и официальную жалобу по результатам измерений трафика приложений. Выводы там сформулированы прямо.

Tinder, по этим измерениям, передавал данные особой категории сторонним поставщикам LeanPlum и AppsFlyer, а рекламный идентификатор устройства — в Salesforce и Krux. OkCupid передавал чувствительные персональные данные в Braze, а рекламный идентификатор — в Kochava. Оба приложения передавали рекламный идентификатор в Facebook и взаимодействовали с Google DoubleClick.

Отдельно в отчёте описан случай, когда через рекламную медиацию данные — IP-адрес, рекламный идентификатор, геолокация, возраст и пол — расходились к целому ряду рекламных площадок.

Механика здесь важнее конкретных названий, потому что партнёры меняются, а схема нет. Приложение встраивает чужие библиотеки для аналитики и рекламы, и эти библиотеки получают данные напрямую, без отдельного разговора с вами. Формально согласие вы дали при установке, фактически перечень получателей никто не читает.

Проверить это самостоятельно сложно, но одно действие доступно каждому: в политике конфиденциальности найдите раздел о передаче третьим лицам и посмотрите, названы ли получатели поимённо или описаны словами «партнёры и поставщики услуг».

Норвежское дело: почему это не теория

Единственный крупный европейский надзорный кейс именно по дейтингу, и логика решения важнее суммы.

Надзорный орган Datatilsynet оштрафовал Grindr LLC на 65 миллионов норвежских крон — примерно 6,5 миллиона евро — за передачу рекламным третьим лицам данных пользователей. Период нарушения: июль 2018 — апрель 2020.

Ключевой вывод органа звучит так: данные, раскрывающие, что человек является пользователем этого сервиса, серьёзно указывают на его принадлежность к сексуальному меньшинству, а данные о сексуальной ориентации относятся к особой категории и заслуживают особой защиты.

То есть под защиту попал не текст анкеты и не фотографии, а сам факт наличия аккаунта.

Решение устояло: в сентябре 2023 года его подтвердила апелляционная коллегия по вопросам приватности, а в 2025 году апелляционный суд оставил штраф в силе, констатировав, что согласия были недействительны и что данные особой категории передавались рекламным партнёрам.

Для пользователя из этого следует простая мысль. Если сам факт использования сервиса — защищаемые данные, то и утечка списка пользователей без единого сообщения и фотографии уже является серьёзным происшествием.

Что остаётся после того, как вы удалили аккаунт

Здесь расхождение между ожиданием и практикой самое большое.

Tinder прямо описывает период безопасности: данные профиля удаляются с задержкой в три месяца после закрытия аккаунта и через год после блокировки. Переписка с поддержкой хранится шесть лет. Транзакционные данные — десять лет, по налоговым и бухгалтерским требованиям.

Treffit24 предупреждает, что удаление профиля отменить нельзя и данные восстановить невозможно. Срок хранения по документу о защите данных привязан к сроку, пока вы клиент, плюс до конца третьего года после этого.

Обратите внимание на разницу между «скрыть» и «удалить». Скрытый профиль остаётся у оператора и обычно удаляется автоматически лишь спустя месяцы. Если задача — убрать данные, скрытия недостаточно.

Отдельно про то, что уже ушло третьим лицам. Удаление аккаунта у оператора не удаляет копии у рекламных партнёров автоматически. Здесь помогает норма о том, что оператор, обнародовавший данные, обязан предпринять разумные меры и сообщить другим операторам о вашем требовании удалить ссылки и копии — но применять её приходится через отдельный запрос.

Практический вывод: удаление аккаунта стоит сопровождать письменным запросом на удаление данных. Это разные действия с разными последствиями.

Ваши права и точные сроки

Сроки конкретные, и знание их само по себе меняет тон переписки с оператором.

Право доступа даёт вам возможность получить подтверждение, обрабатываются ли ваши данные, и получить их копию вместе со сведениями о целях, получателях и сроках хранения.

Право на удаление применяется, в частности, когда данные больше не нужны для целей сбора или когда вы отозвали согласие, на котором держалась обработка. Для дейтинга второе основание работает почти всегда, потому что согласие и есть основание.

Срок ответа: без неоправданной задержки и в любом случае в течение одного месяца с момента получения запроса. Продлить можно максимум на два месяца при сложности или большом числе запросов, но уведомить о продлении обязаны в течение первого месяца, с указанием причин.

Если оператор отказывается выполнять запрос, он обязан без задержки и не позднее месяца сообщить причины отказа и разъяснить возможность подать жалобу надзорному органу и обратиться в суд.

Отдельная норма для тех, чьи данные разошлись: если оператор обнародовал данные, он обязан предпринять разумные меры, включая технические, чтобы сообщить другим операторам о вашем требовании удалить ссылки, копии и репликации.

Как подать запрос и куда жаловаться в Финляндии

Порядок жёсткий, и нарушение последовательности — самая частая причина, по которой обращение возвращается ни с чем.

Сначала обязательно к самому оператору. Финский омбудсмен по защите данных формулирует это прямо: обращайтесь к нему только если оператор отказал по основаниям, которые вы считаете недостаточными, и, как правило, дела, где к оператору не обращались, он не рассматривает.

Запрос лучше подавать письменно и в свободной форме, но с четырьмя вещами: кто вы, что именно просите — доступ или удаление, на каком основании и куда прислать ответ. Сохраните копию и дату отправки: от неё считается месяц.

Если ответа нет или он вас не устроил — жалоба омбудсмену. Форма подаётся через защищённый сервис Turvalomake, и подать её можно анонимно, оставив поля контактов пустыми.

Про сроки честно, чтобы не было иллюзий. С начала 2024 года у офиса омбудсмена есть обязанность в течение трёх месяцев с момента возбуждения дела либо вынести решение, либо сообщить вам оценку срока решения; если этого не происходит, можно жаловаться в административный суд. Но целевой срок фактического рассмотрения — один год.

То есть механизм работает, но он не быстрый. Именно поэтому первый шаг — грамотный письменный запрос оператору — стоит делать аккуратно: в большинстве случаев на нём всё и заканчивается.

Что происходит, когда такие данные утекают

Утечка дейтинг-сервиса отличается от утечки интернет-магазина не объёмом, а тем, что именно становится известно.

Самый показательный случай произошёл в 2015 году с сервисом Ashley Madison, площадкой для состоящих в отношениях. В августе того года были опубликованы данные примерно 36 миллионов учётных записей.

Состав опубликованного разбирался канадским и австралийским регуляторами и выглядел так. Профильные данные: имя пользователя, почтовый индекс, семейное положение, пол, рост, вес, тип телосложения, этническая принадлежность, дата рождения. Учётные: адреса электронной почты, указанные при регистрации, контрольные вопросы с ответами и хешированные пароли. И платёжные: настоящие имена плательщиков, адреса выставления счетов и последние четыре цифры карт.

Обратите внимание на последнюю категорию. Анонимность профиля не защищает от платёжных данных: человек мог не указать в анкете ничего, но, оплатив подписку, оставил настоящее имя и адрес.

Последствия таких утечек тянутся годами и в основном сводятся не к взлому счетов, а к шантажу: адреса из утечки годами используются в массовых рассылках с угрозами. Именно поэтому письмо «я знаю, что вы были на таком-то сайте» иногда содержит настоящие данные — они взяты не из вашего устройства, а из старой утечки.

Практический вывод. Проверить, попадала ли ваша почта в известные утечки, можно бесплатно на специализированных сервисах. Отдельная почта для знакомств и оплата через магазин приложений вместо прямого ввода карты уменьшают то, что вообще может утечь.

Что можно сделать самому прямо сейчас

Короткий список действий, которые уменьшают объём собираемого, а не только ощущение контроля.

Сбросьте или ограничьте рекламный идентификатор в настройках телефона. Это самое действенное одиночное действие: именно он связывает вас между приложениями.

Проверьте разрешения приложения. Геолокация «всегда» почти никогда не нужна — достаточно «при использовании», а часто можно обойтись и без неё.

Заведите отдельную почту только для знакомств. Она отсекает связывание с остальными вашими аккаунтами и упрощает уход.

Не входите через социальные сети. Вход через них удобен и создаёт постоянный обмен данными между двумя сервисами.

Прочитайте в политике конфиденциальности один раздел — о передаче третьим лицам. Если получатели не названы поимённо, вы не знаете, кому уходят данные, и узнать не сможете.

И перед удалением аккаунта выгрузите свои данные, если сервис это позволяет. После удаления запросить их будет уже не у чего.

Три слоя данных и что с ними можно сделать

СлойЧто входитМожно ли ограничить
Введённое вамиАнкета, фотографии, предпочтения, перепискаДа, полностью в ваших руках
УчётноеПочта, телефон, дата регистрацииЧастично: отдельная почта, отказ от входа через соцсети
ТехническоеIP, устройство, рекламный идентификаторЧастично: сброс рекламного ID в настройках
ГеолокацияКоординаты, расстояние до другихДа: разрешение «при использовании» или отказ
ПоведенческоеКого смотрели, кому писали, как быстроНет: собирается самим фактом использования
Переданное дальшеАналитика и рекламные партнёрыКосвенно: сброс ID, отказ от персонализации

Категории — по политикам конфиденциальности сервисов и исследованию Forbrukerrådet, 2020.

Частые вопросы

Что приложения знакомств собирают о пользователе?

Три слоя: введённое вами (анкета, фотографии, переписка), учётное и техническое (почта, IP, устройство, рекламный идентификатор) и поведенческое (когда заходили, кого смотрели, кому писали, как быстро отвечали). Последний слой собирается самим фактом использования и не удаляется вместе с текстом анкеты.

Почему данные с сайтов знакомств защищены строже?

Статья 9 GDPR относит данные о сексуальной жизни и ориентации к особым категориям, обработка которых по общему правилу запрещена и разрешается, в частности, явным согласием. Из этого следуют обязанности оператора: оценка воздействия при крупномасштабной обработке и назначение ответственного за защиту данных, если это основная деятельность.

Передают ли приложения знакомств данные третьим лицам?

По исследованию норвежского совета по делам потребителей 2020 года — да. Tinder передавал данные особой категории в LeanPlum и AppsFlyer, OkCupid — в Braze, оба передавали рекламный идентификатор в Facebook и взаимодействовали с Google DoubleClick. Партнёры меняются, схема нет: встроенные библиотеки аналитики и рекламы получают данные напрямую.

Что означает норвежский штраф Grindr для обычного пользователя?

Что защищается не только содержимое анкеты, но и сам факт наличия аккаунта. Datatilsynet оштрафовал сервис на 65 млн крон, указав, что данные о том, что человек им пользуется, серьёзно указывают на принадлежность к сексуальному меньшинству. Решение подтверждено апелляционной коллегией в 2023 году и апелляционным судом в 2025-м.

Что остаётся после удаления аккаунта?

Больше, чем ожидают. Tinder удаляет данные профиля с задержкой в три месяца после закрытия аккаунта и через год после блокировки, переписку с поддержкой хранит шесть лет, транзакционные данные — десять лет. Скрытие профиля удалением не является. Удаление аккаунта стоит сопровождать отдельным письменным запросом на удаление данных.

Сколько ждать ответа на запрос об удалении данных?

Один месяц с момента получения запроса. Продлить можно максимум на два месяца при сложности или большом числе запросов, но уведомить о продлении с указанием причин обязаны в течение первого месяца. При отказе обязаны в тот же срок сообщить причины и разъяснить право на жалобу и обращение в суд.

Что становится известно при утечке дейтинг-сервиса?

Больше, чем думают. При утечке Ashley Madison в 2015 году были опубликованы данные около 36 млн учётных записей: профильные сведения, адреса почты, контрольные вопросы, хешированные пароли и — главное — настоящие имена плательщиков, адреса выставления счетов и последние четыре цифры карт. Анонимность анкеты не защищает от платёжных данных.

Куда жаловаться в Финляндии, если оператор не отвечает?

Омбудсмену по защите данных, но сначала обязательно обратитесь к самому оператору — дела без этого он, как правило, не рассматривает. Форма подаётся через защищённый сервис Turvalomake и может быть анонимной. С 2024 года офис обязан за три месяца вынести решение или сообщить оценку срока, но целевой срок рассмотрения — год.

Можно ли пользоваться приложением, не давая согласия на рекламу?

Обычно да: согласие на обработку для рекламных целей должно запрашиваться отдельно от согласия, необходимого для работы сервиса. Проверьте настройки приватности внутри приложения и системные настройки телефона. Сброс рекламного идентификатора — самое действенное одиночное действие: именно он связывает вас между приложениями.

Что даёт запрет отслеживания в настройках телефона?

Он ограничивает доступ приложения к рекламному идентификатору, то есть разрывает связку между вашими действиями в разных приложениях. Это не отключает сбор данных самим сервисом — он продолжает знать всё, что вы делаете внутри. Но объём того, что уходит рекламным партнёрам, уменьшается.

Обязан ли сервис сообщать, кому передаёт мои данные?

Да. По праву доступа оператор обязан сообщить не только что хранит, но и кому передавал. Если в ответе получатели описаны словами «партнёры и поставщики услуг» без имён, это повод для уточняющего письма: обобщение не является ответом на запрос о категориях получателей.

Что такое рекламный идентификатор и почему он важен?

Это номер, присвоенный вашему устройству, по которому разные приложения узнают одного и того же человека. Сам по себе он не содержит имени, но связывает ваше поведение в дейтинг-приложении с поведением во всех остальных. Сбросить или ограничить его можно в настройках телефона — это самое действенное одиночное действие для приватности.

Отличается ли сбор данных у финских сервисов от международных?

Правовая рамка одна: GDPR действует одинаково. Разница в практике раскрытия. Финский Treffit24 прямо перечисляет среди обрабатываемых чувствительных сведений данные о сексуальном поведении и ориентации. У международных приложений формулировки обычно обобщённее, а перечень получателей чаще описан категориями, а не именами.

Источники

2426 слов

На главную