Not OK, Cupid: Dating-App nutzte Millionen Profilfotos für KI-Training

Wer sich bei einer Dating-App anmeldet, weiß, dass er ein gewisses Risiko eingeht. In einem so überlaufenen Umfeld ist man anfälliger für Scammer oder unangenehme Begegnungen. Zudem bringt die Nutzung solcher Plattformen ganz eigene Gefahren für die Privatsphäre mit sich: Daten könnten gesammelt werden, um Passwörter zu knacken, Accounts zu kapern oder Fotos für Fake-Profile zu stehlen. Das sind Risiken, die man — so unschön sie auch sind — bewusst in Kauf nimmt. Es ist sozusagen Teil der Abmachung.

Was jedoch definitiv nicht zur Abmachung gehört: Dass eine Dating-Plattform sensible Informationen, private Fotos und Standortdaten ohne Zustimmung an irgendein KI-Unternehmen weitergibt, von dem man noch nie gehört hat. Das ist eine klare Grenzüberschreitung und ein massiver Vertrauensbruch. Doch genau das hat OkCupid getan — eine App der Match Group, zu der auch Branchenriesen wie Tinder, Hinge und Plenty of Fish gehören.

Und was das Ganze noch schlimmer macht: Als der Skandal aufflog, fiel die Strafe kaum ins Gewicht — es war nicht mehr als ein Klaps auf die Finger.

Wenn Nutzerdaten zum Firmeneigentum werden

In einem Vergleichsvorschlag, den OkCupid und der Mutterkonzern Match Group im März dieses Jahres mit der US-Handelsaufsicht FTC schlossen, wiegt der Vorwurf schwer: Die App habe ihre Nutzer:innen „getäuscht“, indem sie persönliche Informationen — darunter Fotos und Standortdaten — an einen völlig unbeteiligten Dritten weitergab. Das geschah ohne das Wissen oder die Zustimmung der Betroffenen und verletzte zudem die eigenen Datenschutzversprechen von OkCupid.

Zum Zeitpunkt der Verstöße — bereits im Jahr 2014 — sicherte OkCupid in seinen Richtlinien zu, Daten nur mit Dienstleistern, Geschäftspartnern oder Tochtergesellschaften zu teilen. In jedem anderen Fall sollten die Nutzer:innen explizit informiert werden und die Möglichkeit zum Widerspruch (Opt-out) erhalten. Doch die Realität sah anders aus.

Die FTC stellte fest, dass OkCupid die Daten von Millionen von Menschen, darunter bis zu 3 Millionen Fotos, an das KI-Unternehmen Clarifai übermittelte. Clarifai passte in keine der genannten Kategorien, und OkCupid hielt es weder für nötig, um Erlaubnis zu fragen, noch eine Abmeldeoption anzubieten. Millionen von Menschen ahnten also nicht, dass ihre privaten Inhalte hinter den Kulissen für völlig andere Zwecke zweckentfremdet wurden.

Wie konnte es dazu kommen? Die Erklärung ist ernüchternd simpel: Die Gründer von OkCupid hatten ein direktes finanzielles Interesse an Clarifai. Sie hatten in das Unternehmen investiert und betrachteten OkCupid schlicht als praktische Datenquelle. Wie Ars Technica berichtete, gab der CEO von Clarifai offen zu, dass diese Daten dabei halfen, ein System zur Erkennung von Alter, Geschlecht und Herkunft zu entwickeln. Die Fotos der Nutzer:innen wurden so ungefragt zu Trainingsmaterial für eine Technologie, die sie nie unterstützen wollten. Besonders brisant: Laut FTC versuchte OkCupid jahrelang, jegliche Verbindung zu der KI-Firma zu leugnen.

Auf dem Papier mochten vage formulierte Richtlinien dieses Vorgehen vielleicht rechtfertigen. In der Praxis jedoch behandelte OkCupid die Nutzerdaten so, als wären sie schlichtweg Unternehmenseigentum. Das widerspricht dem Kern jeglicher Datenschutzversprechen. Denn die Richtlinien und das berechtigte Vertrauen der Nutzer:innen basierten darauf, dass Daten nur für die Zwecke verwendet werden, die explizit beschrieben wurden. Das Training von KI-Modellen gehörte definitiv nicht dazu.

Wie problematisch dieses Verhalten ist, verdeutlicht ein einfaches Gedankenspiel: Stellen wir uns vor, die Gründer hätten nicht in ein KI-Unternehmen investiert, sondern in einen Kfz-Versicherungsmakler oder eine Krankenversicherung. Und dann hätten sie diesem völlig branchenfremden Unternehmen einfach Zugriff auf die sensiblen Nutzerdaten von OkCupid gewährt. Diese Daten könnten dann genutzt werden, um Rückschlüsse auf den Lebensstil, die Sexualität oder gesundheitliche Risiken zu ziehen — mit dem Ziel, Versicherungstarife zu beeinflussen oder den Zugang zu Leistungen zu erschweren. Mit anderen Worten: Die Nutzer:innen müssten mit realen negativen Konsequenzen rechnen, basierend auf Daten, die sie niemals wissentlich für diesen Zweck freigegeben haben.

Ein Klaps auf die Finger statt echter Konsequenzen

Man sollte meinen, dass ein so rücksichtsloser Umgang mit Nutzerdaten drastische Strafen nach sich zieht. Doch weit gefehlt. Als Teil des Vergleichs wurde OkCupid im Grunde nur untersagt, seine Datenerfassung und Datenschutzkontrollen künftig falsch darzustellen. Keine saftigen Geldstrafen — genau genommen gar keine Bußgelder — und keine ernsthaften langfristigen Folgen, abgesehen von der Pflicht, sich ab jetzt an die Regeln zu halten. Theoretisch könnten Betroffene noch zivilrechtlich klagen, doch die Erfolgsaussichten sind gering, zumal Match keinerlei Fehlverhalten eingeräumt hat.


Quelle

Es fällt schwer, eine solche Maßnahme ernst zu nehmen. Faktisch ist das keine Strafe, sondern lediglich eine Wiederholung der ohnehin geltenden Regeln. Im Grunde wurde dem Unternehmen nur gesagt, es solle nichts tun, was es von vornherein hätte lassen müssen. Das Ganze wirkt weniger wie eine konsequente Strafverfolgung, sondern eher wie ein bloßes Lippenbekenntnis. Und das ist wenig vertrauenerweckend bei einem Unternehmen, das bereits bewiesen hat, dass es bereit ist, seine eigenen Versprechen zu dehnen oder schlicht zu ignorieren, wenn es dem Profit dient.

Datenweitergabe ohne Zustimmung: Die Regel, nicht die Ausnahme

Der Fall OkCupid ist nur das jüngste Beispiel für eine besitzergreifende Haltung gegenüber Nutzerdaten. Auch wenn Unternehmen wie die Match Group behaupten, diese Zeiten lägen längst hinter uns und die Standards hätten sich verbessert: Die Realität sieht anders aus. In den letzten Jahren häufen sich die Fälle, in denen Unternehmen Nutzerdaten heimlich weitergeben oder ohne klare Zustimmung verkaufen.

Ein prominentes Beispiel ist Grindr. Die App musste in Europa bereits empfindliche Strafen hinnehmen, nachdem bekannt wurde, dass hochsensible Daten — darunter die Sexualität, präzise Standorte und Werbe-IDs — ohne gültige Einwilligung an Hunderte von Werbepartnern übermittelt wurden. Dies führte zu einem Bußgeld von 6,1 Millionen Dollar in Norwegen und massiven laufenden Klagen in Großbritannien, wo dem Unternehmen vorgeworfen wird, HIV-Daten mit Werbefirmen geteilt zu haben.

Ein weiterer Fall betrifft die Dating-App Raw. Im Jahr 2025 wurden durch eine Sicherheitslücke die exakten Standorte der Nutzer:innen sowie persönliche Details wie sexuelle Vorlieben und Geburtsdaten offengelegt. Solche Datenlecks sind nicht nur ein digitales Risiko, sondern können im echten Leben zu einer realen Gefahr werden. Besonders dystopisch: Zum Zeitpunkt des Vorfalls arbeitete das Unternehmen an einem Wearable, das physiologische Signale von Partnern überwachen sollte. Das weckt berechtigte Sorgen über totale Überwachung auf Basis einer ohnehin schon lückenhaften Datenschutzpraxis.

Und es betrifft längst nicht mehr nur Dating-Apps. In den Jahren 2024–2025 kam ans Licht, dass General Motors und dessen OnStar-Sparte heimlich detaillierte Fahrdaten gesammelt hatten. Informationen über Bremsverhalten, Geschwindigkeit und Standort wurden an Datenhändler verkauft und landeten schließlich bei Versicherungen, die daraufhin die Prämien erhöhten — teils drastisch. Auch hier hatten die Nutzer:innen mit handfesten finanziellen Folgen zu kämpfen. Die FTC untersagte diese Praxis schließlich für fünf Jahre.

Ähnliche Muster zeigen sich überall: von Business-Plattformen wie LinkedIn über Datenhändler bis hin zu Sicherheitssoftware. In all diesen Fällen — und die Dunkelziffer dürfte hoch sein — wurden Nutzerdaten heimlich zweckentfremdet, geteilt oder verkauft, ohne dass die Betroffenen davon erfuhren. Das zeigt einmal mehr: Datenschutzversprechen sind oft kaum mehr als heiße Luft.

Was das konkret für Sie bedeutet

Man neigt dazu, solche Vorfälle als abstrakte Verstöße gegen Vorschriften abzutun. Doch die Folgen sind alles andere als abstrakt. Wenn Daten geteilt, geleakt oder zweckentfremdet werden, offenbart das oft private Details: von der Sexualität und dem Gesundheitszustand bis hin zum lückenlosen Standortverlauf. Meist landen diese Informationen bei Firmen, von deren Existenz Sie noch nie gehört haben.

Die Konsequenzen reichen von gezielter Manipulation durch Profiling bis hin zu handfesten Risiken wie Belästigung, Diskriminierung oder finanziellen Einbußen — wie das Beispiel der Versicherungsdaten drastisch zeigt. Ist ein Datensatz erst einmal im Umlauf, gibt es keinen „Zurück“-Button. Sie verlieren jegliche Kontrolle darüber, wer ihn als Nächstes nutzt. Und da immer mehr Systeme auf der Erfassung solcher Daten basieren, steht für den Einzelnen immer mehr auf dem Spiel.

Besonders kritisch wird das bei neuen Trends wie der verpflichtenden Altersverifizierung. Diese setzt sich weltweit immer mehr durch und verlangt von den Nutzer:innen oft extrem sensible Informationen: Gesichtsscans oder Kopien von Ausweisdokumenten.

Je höher der Einsatz, desto größer das Problem

Die Risiken und Bedenken sind zwar nicht neu, doch die Situation wird zusehends brenzliger. Ein Beispiel ist der britische Marktführer für Altersverifizierung, Yoti, dem kürzlich vorgeworfen wurde, biometrische Daten ohne gültige Zustimmung gesammelt und gespeichert zu haben. Oder Discord: Die Plattform führte eine Ausweis-basierte Altersprüfung ein und geriet massiv unter Druck, nachdem genau diese Daten bei einem Sicherheitsleck offengelegt wurden. In beiden Fällen gaben die Nutzer:innen extrem sensible Informationen preis — nur damit diese später missbraucht oder ungeschützt im Netz landeten.

Die Welt bewegt sich immer weiter in Richtung einer totalen Datenerfassung im Namen der Bequemlichkeit. Wir sind zunehmend von Technologien umgeben, die auf demselben Prinzip basieren: von Heimüberwachungssystemen wie Ring bis hin zu städtischen Überwachungsnetzwerken wie Flock, die KI-gestützte Kameras nutzen, um Nummernschilder und Fahrzeugdetails in durchsuchbaren Datenbanken zu erfassen.

Obwohl diese Innovationen oft als Gewinn für die Sicherheit angepriesen werden, sind sie alle Teil desselben Kernproblems. Von uns wird erwartet, darauf zu vertrauen, dass diese Systeme nicht gehackt werden — und gleichzeitig darauf, dass Unternehmen unsere Daten nicht missbrauchen. Doch wir haben bereits erlebt, dass beides passiert, oft ohne dass die Betroffenen es überhaupt merken. Selbst wenn Richtlinien beruhigend klingen: In jeder Organisation gibt es Menschen mit Zugriff, und es braucht nur eine Fehlentscheidung oder ein „schwarzes Schaf“, um alles ins Wanken zu bringen.

Genau deshalb wirken Massendatenerfassung, Verhaltens-Tracking oder Rund-um-die-Uhr-Überwachung immer weniger wie nützliche Funktionen, sondern eher wie eine Belastung — egal, ob sie als Sicherheit, Personalisierung oder Innovation getarnt werden. Denn wenn etwas schiefgeht, baden die Nutzer:innen die Folgen aus, nicht die datensammelnden Unternehmen. Wir sollen darauf vertrauen, dass Firmen das Richtige tun, und darauf hoffen, dass sie im Ernstfall jemand stoppt. Vielleicht war das schon immer so. Aber solange es keine spürbaren Konsequenzen gibt — wie der Fall OkCupid eindrucksvoll zeigt —, haben Unternehmen kaum einen Anreiz, es beim nächsten Mal anders zu machen.

Hat Ihnen dieser Beitrag gefallen?
AdGuard VPN AdGuard DNS AdGuard Mail AdGuard Wallet
AdGuard VPN AdGuard DNS AdGuard Mail AdGuard Wallet
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Windows

AdGuard für Windows ist mehr als nur ein Werbeblocker. Es ist ein Mehrzweck-Tool, das Werbung blockiert, den Zugriff auf gefährliche Websites kontrolliert, das Laden von Seiten beschleunigt und Kinder vor ungeeigneten Inhalten schützt.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Microsoft Store
AdGuard für Windows v7.22, 14-tägiger Testzeitraum
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Mac

Im Gegensatz zu anderen Werbeblockern ist AdGuard speziell für macOS ausgelegt. Es sperrt nicht nur Werbung in Safari und anderen Browsern, sondern schützt Sie auch vor Tracking, Phishing und Betrug.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard für Mac v2.18, 14-tägiger Testzeitraum
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Android

AdGuard für Android ist eine ideale Lösung für Mobilgeräte auf Android. Im Gegensatz zu anderen Werbeblockern benötigt AdGuard keinen Root-Zugriff und bietet ein breites Spektrum an Funktionen für App-Verwaltung.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
Scannen Sie den QR-Code, um zu downloaden
Verwenden Sie einen beliebigen QR-Code-Scanner auf Ihrem Gerät
AdGuard für Android v4.12, 14-tägiger Testzeitraum
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard für iOS

Der beste iOS-Werbeblocker für iPhone und iPad. AdGuard eliminiert alle Arten von Werbung in Safari, schützt Ihre Privatsphäre und beschleunigt das Laden von Seiten. Die Werbeblocker-Technologie von AdGuard für iOS sorgt für höchste Filterqualität und ermöglicht Ihnen die gleichzeitige Verwendung mehrerer Filter
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
Scannen Sie den QR-Code, um zu downloaden
Verwenden Sie einen beliebigen QR-Code-Scanner auf Ihrem Gerät
AdGuard für iOS v4.5
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Inhaltsblocker

AdGuard-Inhaltsblocker entfernt alle Werbeanzeigen in mobilen Browsern, die Inhaltsblocker-Technologie unterstützen — wie zum Beispiel Samsung Internet und Yandex Browser. Im Vergleich zu AdGuard für Android sind einige Funktionen eingeschränkt, aber der Blocker ist kostenlos, einfach zu installieren und sehr effektiv
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard Inhaltsblocker v2.8
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Browsererweiterung

AdGuard ist die schnellste und leichteste Werbeblocker-Erweiterung, die alle Arten von lästiger Werbung auf allen Websites effektiv sperrt! Wählen Sie AdGuard-Adblocker für Ihren Browser und surfen Sie kostenlos, schnell und sicher.
Installieren
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Installieren
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Installieren
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Installieren
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Installieren
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard Browsererweiterung v5.3
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard-Assistent

Eine begleitende Browsererweiterung für AdGuard Desktop-Apps. Sie erlaubt es Ihnen, benutzerdefinierte Elemente auf Websites zu blockieren, Websites zur Zulassungsliste hinzuzufügen und Berichte direkt aus Ihrem Browser zu senden
AdGuard-Assistent v1.4
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Home

AdGuard Home ist eine netzwerkbasierte Lösung zum Blockieren von Werbung und Trackern. Installieren Sie es einmal auf Ihrem Router, um alle Geräte in Ihrem Heimnetzwerk abzudecken — keine zusätzliche Client-Software erforderlich. Dies ist besonders wichtig für verschiedene IoT-Geräte, die häufig eine Bedrohung für Ihren Datenschutz darstellen
AdGuard Home v0.107
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Pro für iOS

AdGuard Pro für iOS bietet alle erweiterten Funktionen zum Blockieren von Werbung. Es enthält dieselben Tools wie die kostenpflichtige Version von AdGuard für iOS, blockiert zuverlässig Werbung in Safari und erlaubt Ihnen, die DNS-Einstellungen individuell anzupassen. So können Sie nicht nur Werbung in Browsern und Apps entfernen, sondern auch Ihre Kinder vor unangemessenen Inhalten schützen und Ihre persönlichen Daten absichern.
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard Pro für iOS v4.5
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Mini für Mac — Safari-Werbeblocker

AdGuard Mini für Mac ist ein leistungsstarker Werbeblocker für Safari. Diese App entfernt Werbung, blockiert Tracker und beschleunigt das Laden von Websites. So können Sie ungestört im Internet surfen und Ihre Daten bleiben privat
Installieren
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
AdGuard Mini für Mac v2.1
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Android TV

AdGuard für Android TV ist die einzige App, die Werbung sperrt, Ihre Privatsphäre schützt und als Firewall für Ihr Smart TV fungiert. Sie erhalten Warnungen über Web-Bedrohungen, verwenden sichere DNS und profitieren von verschlüsseltem Datenverkehr. Entspannen Sie sich und schauen Sie sich Ihre Lieblingssendungen an - mit erstklassiger Sicherheit und ohne Werbung!
AdGuard für Android TV v4.12, 14-tägiger Testzeitraum
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard für Linux

AdGuard für Linux ist der weltweit erste systemweite Linux-Werbeblocker. Blockieren Sie Werbung und Tracker auf Geräteebene, wählen Sie aus vorinstallierten Filtern oder fügen Sie Ihre eigenen hinzu — alles über die Kommandozeilenoberfläche
AdGuard für Linux v1.3
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Temp Mail

Ein kostenloser Generator für temporäre E-Mail-Adressen, der Ihre Anonymität wahrt und Ihre Privatsphäre schützt
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard VPN

58 Standorte weltweit

Zugang zu beliebigen Inhalten

Starke Verschlüsselung

No-Logs-Politik

Schnellste Verbindung

24/7 Support

Kostenlos testen
Durch das Herunterladen akzeptieren Sie den Lizenzvertrag
Weiterlesen
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard DNS

AdGuard DNS-Adblocker ist eine alternative Lösung für das Sperren von Werbung, Schutz der Privatsphäre und Kindersicherung. Einfache Einrichtung und kostenlos im Einsatz, bietet es ein notwendiges Minimum an Schutz gegen Online-Werbung, Tracker und Phishing, egal welche Plattform und welches Gerät Sie verwenden.
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Mail

Dank unserer Aliase und temporären E-Mail-Adressen bleibt Ihre Identität geheim und Sie erhalten keinen Spam. Genießen Sie unseren kostenlosen E-Mail-Weiterleitungsdienst und Apps für alle Betriebssysteme
21.751 21751 Benutzerbewertungen
Ausgezeichnet!

AdGuard Wallet

Sichere Krypto-Wallet mit voller Kontrolle. Verwalten Sie mehrere Wallets und tauschen Sie Tausende Coins — einfach, privat, zuverlässig
AdGuard herunterladen Klicken Sie auf die Datei hinter dem Pfeil, um AdGuard zu installieren Wählen Sie "Öffnen", klicken Sie dann auf "OK" und warten Sie, bis die Datei heruntergeladen ist. Ziehen Sie im geöffneten Fenster das AdGuard-Symbol in den Ordner "Programme". Vielen Dank, dass Sie sich für AdGuard entschieden haben! Wählen Sie "Öffnen", klicken Sie dann auf "OK" und warten Sie, bis die Datei heruntergeladen ist. Klicken Sie im geöffneten Fenster auf "Installieren". Vielen Dank, dass Sie sich für AdGuard entschieden haben!
Installieren Sie AdGuard auf mobilen Geräten