Häufige Fragen

Speichern KI-Freundinnen deine Daten? Der Datenschutz-Check 2026

Speichern KI-Freundinnen Daten? Ja. Candy.ai, Replika, Joi, Kupid behalten Chats, Bilder, Stimme, Metadaten. Was gespeichert wird, wie lange

Ich lese KI-Freundin-Datenschutzerklärungen beruflich. So geplant hatte ich das nicht, der Job hat sich halt dahin entwickelt. Um 9 Apps über unsere 8 Kategorien zu bewerten, muss ich die Datenschutzerklärung von jeder einzelnen richtig lesen, und ich sag's dir gleich: niemand sonst in dem Bereich macht das, nicht mal die Affiliate-Tester, die mit denselben Apps Geld verdienen. Die Erklärungen sind so geschrieben, dass man sie nicht liest, und die Lesezeit ist genau der Trick. Die Candy.ai-Datenschutzerklärung umfasst Stand jetzt 8.900 Wörter. Ich hab sie um 23 Uhr an einem Donnerstag gelesen, weil dann die Kinder nebenan endlich Ruhe geben, und es hat 40 Minuten gedauert. Die meisten werden diese 40 Minuten nie investieren. Diese Seite ist also das, was dir diese 40 Minuten bringen.

Speichern KI-Freundinnen Daten?

Ja. Jede gängige KI-Freundin-App (Candy.ai, Replika, Joi, Kupid, Lovescape, GirlfriendGPT) speichert Chat-Verläufe, generierte Bilder, Konto-Kennungen und Geräte-Metadaten auf Cloud-Servern. Mozillas Privacy Not Included-Team hat 11 führende Romantik-Chatbots geprüft und 10 von 11 als unzureichend bei den Datenschutz-Grundstandards bewertet, wobei alle 11 mehr persönliche Daten sammeln, als der Dienst zum Funktionieren braucht.

Die kurze Antwort ist unbequem, aber über alle Audits hinweg, die ich gelesen hab, einstimmig. Die längere Antwort zählt mehr, weil was eine App speichert, wo es liegt und wer beim Betreiber eine Kopie anfordern kann, drei verschiedene Fragen sind, und die Erklärungen passen fast nie so zusammen, wie Nutzer es annehmen. Das Modell auf deinem Bildschirm braucht jedes Wort, das du getippt hast, um auf das nächste schlau zu antworten. Heißt: Die Wörter liegen irgendwo, auf irgendeinem Server, indiziert über ein Konto, das du angelegt hast. Genau wie Gmail, genau wie Slack, genau wie jedes andere Cloud-Produkt, das du nutzt. Der Unterschied ist, was in diesen Wörtern steckt. Die Sachen, die du in ein Freitagabend-Rollenspiel reinsextest, sind nicht die Sachen, die du in eine Arbeitsmail packst.

Ehrlich, die Apps, die Daten speichern, sind nicht das Problem. Die Apps, die darüber lügen, schon. Lies die nächsten 12 Abschnitte in dem Rahmen.

Welche Chat-Daten speichern KI-Freundin-Apps?

Acht Kategorien: vollständige Chat-Verläufe (in beide Richtungen, samt Entwürfen und Bearbeitungen), generierte Bilder und alle hochgeladenen Selfies, Sprachaufnahmen, Persona-Konfiguration (Name, Körpertyp, Kinks, Hintergrundgeschichte), Konto-ID und E-Mail, Zahlungsdaten, Authentifizierungs-Tokens und Verhaltens-Metadaten. Die meisten Apps behalten zusätzlich abgeleitete Daten (Stimmungs-Tags, Bindungs-Scores, Kink-Profile), aus deinen Nachrichten erzeugt und für Werbe-Targeting und Personalisierung wiederverwendet.

Die Tabelle unten fasst zusammen, was ich über die Datenschutzerklärungen der 17 Plattformen in unserem Testset hinweg beobachtet hab. "Typische Aufbewahrung" ist die häufigste Antwort; Ausreißer gibt's in beide Richtungen, mit unserem Candy.ai-Langtext am offenlegungsfreundlichen Ende und den schlimmsten Vertretern, die gar keine konkrete Frist nennen.

Von KI-Freundin-Apps gespeicherte Daten: was gesammelt wird und wie lange es bleibt (markiert, wo die Aufbewahrung nicht offengelegt ist)

Die Zeile mit den abgeleiteten Daten ist die, die die meisten übersehen. Der Stimmungs-Tag aus einer Session, in der du eine Persona tief in einen bestimmten Kink geführt hast, wird beim Löschen der Nachricht nicht mit weggewischt. Er hängt an deiner Konto-ID und beeinflusst, welche Prompts das Modell in deiner nächsten Session hochholt, weshalb sich wiederkehrende Nutzer so oft fühlen, als würde die App sie "kennen", selbst nach einer Lösch-Aktion. Zuletzt geprüft: 2026.

Wie lange behalten KI-Freundin-Apps meine Daten?

Die Aufbewahrung schwankt stark. Replika bestätigt, dass Verläufe für die Lebensdauer des Kontos behalten werden. Candy.ai veröffentlicht eine echte numerische Aufbewahrungstabelle (3 Jahre Konto, 10 Jahre Finanzdaten, 30 Tage Logdateien). Die meisten Wettbewerber stützen sich auf das vage "so lange wie nötig", was selbst schon ein DSGVO-Artikel-5(1)(e)-Warnsignal ist, das EU-Aufsichtsbehörden wiederholt gerügt haben.

Wenn eine Datenschutzerklärung "so lange wie nötig, um den Dienst bereitzustellen" sagt, übersetz das mit "unbegrenzt, außer wir ändern unsere Meinung". Willst du eine harte Obergrenze für die Lebensdauer deiner Daten, ist der einzige verlässliche Hebel deine eigene Löschanfrage, und selbst die löst den 30-bis-180-Tage-Backup-Schwanz aus, der drei Abschnitte weiter unten kommt. Die ehrlichen Tells in einer Aufbewahrungsklausel sind Zahlen: "3 Jahre", "12 Monate", "30 Tage". Die unehrlichen Tells sind Schwammig-Floskeln: "nach Bedarf", "für legitime Geschäftszwecke", "zur Erfüllung unserer Pflichten". Gleiche Länge der Erklärung, gegenteilige Absicht des Betreibers.

Candy.ais Tabelle ist die sauberste, die ich in der Kategorie gelesen hab, und genau deshalb kommt sie auf 8,5/10 bei Datenschutz und Compliance auf unserer Bewertungsseite. Die ist nicht großzügig. Die ist einfach konkret. Konkret ist die Messlatte.

Sind KI-Freundin-Chats verschlüsselt?

Bei der Übertragung ja: TLS 1.2 oder 1.3 ist über alle gängigen KI-Freundin-Apps hinweg Standard. Im Ruhezustand verschlüsseln die meisten Apps die Datenbank, halten die Schlüssel aber selbst, sodass ihre Mitarbeiter und jede gültige behördliche Anordnung an den Klartext kommen. Echte Ende-zu-Ende-Verschlüsselung, bei der nur du den Schlüssel hast, fehlt in dieser Kategorie praktisch komplett.

Die Electronic Frontier Foundation dokumentiert den Unterschied zwischen "verschlüsselt" und "Ende-zu-Ende-verschlüsselt" seit Jahren [Source: Surveillance Self-Defense: Crashkurs zur Verschlüsselung · verified 2026-05-26]. Bei KI-Chatbots ist die Lücke strukturell, nicht fahrlässig. Das Modell auf dem Server muss deinen Text im Klartext lesen, um zu antworten, also wird die Datei serverseitig mindestens einmal entschlüsselt, bevor sie überhaupt bei dir ankommt. Das ist kein Bug, so arbeiten Cloud-gehostete Sprachmodelle nun mal. Jeder Anbieter, der "E2EE-Chat mit unserer KI" bewirbt, nutzt den Begriff schwammig. Wie ein Restaurant, das "berührungslose Zubereitung" verspricht, während ein Koch dein Essen trotzdem anrichtet.

Kann ich meinen KI-Freundin-Chatverlauf löschen?

Meist ja, mit Haken. DSGVO Artikel 17 und CCPA §1798.105 geben dir ein Löschrecht, und die meisten Apps haben einen Lösch-Button. Backup-Bänder, Trainingsdatensätze und Kopien unter rechtlichem Hold bleiben oft 30 bis 180 Tage nach der für dich sichtbaren Löschung bestehen. Immer erst exportieren (DSGVO Artikel 20), dann löschen, dann eine schriftliche Bestätigung mit dem vollständigen Löschdatum verlangen.

Die praktische Reihenfolge, die ich bei jeder App durchziehe, die ich fallen lasse: erst die Daten exportieren (die meisten Apps unterstützen das über das DSGVO-Artikel-20-Portabilitätsrecht), in der App löschen, dann dem genannten Datenschutzbeauftragten schreiben und eine Bestätigung verlangen, dass die Backups rausgerollt sind. Ich speichere jede Antwort in einem eigenen Ordner. Du brauchst sie womöglich später, falls ein Leck ältere Daten ans Licht bringt: Der Mail-Verlauf ist das, was dir in jeder folgenden Behörden-Beschwerde Standing gibt. Der 30-bis-180-Tage-Backup-Schwanz ist nicht böswillig, so arbeiten Cloud-Speichersysteme halt, und jeder Betreiber, der dir erzählt, er wische sofort, lügt entweder oder fährt eine Infrastruktur, die Daten verliert, sobald etwas ausfällt.

Verkaufen KI-Freundin-Apps meine Daten an Werbetreibende?

Wenige verkaufen rohe Chat-Inhalte, aber die meisten teilen Metadaten mit Werbe- und Analyse-Partnern. Mozilla hat angemerkt, dass 73 Prozent der Romantik-KI-Apps Daten zu Werbezwecken mit Dritten teilen und 45 Prozent Tracker auf Infos zugreifen lassen, die Nutzer als sensibel einstufen würden [Source: Pew Research Center, Öffentliches Vertrauen in KI: Datenschutzbedenken und Verhaltensmuster · verified 2026-05-26]. "Wir verkaufen nicht" steht oft neben "wir teilen" unter der engeren CCPA-Rechtsdefinition.

Der Trick liegt in der Rechtsdefinition. Nach CCPA und CPRA bedeutet "Verkauf" einen Tausch gegen geldwerte oder andere wertvolle Gegenleistung [Source: California Consumer Privacy Act von 2018, Cal. Civ. Code §1798.100 ff. · verified 2026-05-26]. Die meisten Ad-Tech-Beziehungen sind stattdessen als "Teilen" aufgebaut, was bis 2023 denselben Offenlegungsregeln entging. Lies den "Do Not Sell or Share My Personal Information"-Link im Footer der App. Bietet er zwei Opt-outs (Verkauf + Teilen), waren zwei nötig. Bietet er eins, bekommst du eine halbe Antwort auf eine zweiteilige Frage.

Ich sag's klar. Die meisten Tester in dem Bereich lesen diese Footer nicht. Die zitieren "wir verkaufen nicht", als wäre die Sache damit erledigt. Ist sie nicht. Was die Marketing-Abteilung in gutem Glauben technisch sagen darf, ist nicht dasselbe wie das, was die Daten-Abteilung tatsächlich macht.

Was passiert mit meinen KI-Freundin-Daten, wenn die App schließt?

Datenschutzerklärungen erlauben dem Betreiber meist, deine Daten bei einer Fusion an einen Käufer zu übertragen oder sie in der Insolvenz als verkäufliches Vermögen zu behandeln. Das Ashley-Madison-Leck 2015 und die Genesis-Insolvenz 2023 zeigten beide, dass Aufsichtsbehörden Nutzer in dieser Phase kaum schützen können. Exportiere und lösche, bevor sich irgendein Schließungsgerücht verfestigt. Sobald ein Verkaufsprozess läuft, verdampft die Kontrolle.

Das ist das Szenario, das die meisten Nutzer unterschätzen. Eine profitable Firma, der du letztes Jahr vertraut hast, kann in zwei Jahren das Vermögen eines Gläubigers sein, und das Chat-Archiv, das du über 18 Monate intimer Gespräche aufgebaut hast, kann den Besitzer wechseln, ohne dass du je benachrichtigt wirst. Behandle KI-Begleiter-Daten so, wie du Dating-App-Daten behandeln würdest: Geh von eventueller Offenlegung aus, begrenz, was du reinpackst, und wisse, wo der Export-Button ist, bevor du ihn brauchst.

Wie lese ich eine KI-Freundin-Datenschutzerklärung in 5 Minuten?

Such im Dokument nach sechs Begriffen: "Aufbewahrung", "Dritte", "verkaufen", "Verkauf", "Training" und "Strafverfolgung". Lies bei jedem Treffer den umliegenden Absatz. Wenn "Aufbewahrung" keine konkrete Frist liefert oder "Training" bestätigt, dass deine Nachrichten das Modell verbessern, behandle beides als echtes Risiko. Der volle forensische Durchgang dauert 30 bis 60 Minuten; der Sechs-Begriffe-Scan deckt etwa 80 Prozent des entscheidungsrelevanten Signals ab.

ProPublica und EFF veröffentlichen beide längere Leseanleitungen; der Sechs-Begriffe-Scan oben ist die Mindestprüfung, bevor du dich anmeldest. Ich nutze ihn selbst bei jeder Plattform, die ich teste, und mach den vollen 40-Minuten-Durchgang nur, wenn eine App in unsere Empfehlungsliste rückt. Hast du pro App nur 5 Minuten und prüfst 4 Apps, bevor du dich für eine entscheidest, sind das 20 gut investierte Minuten. Investierst du null Minuten und klickst einfach auf Anmelden, ist das auch eine Wahl. Eine schlechtere.

Was bedeutet Ende-zu-Ende-Verschlüsselung bei KI-Freundinnen?

Ende-zu-Ende-Verschlüsselung (E2EE) heißt, dass nur die Endpunkte (dein Gerät und das eines etwaigen Empfängers) den Nachrichteninhalt lesen können. Bei einem KI-Chatbot muss das Modell selbst deinen Text im Klartext lesen, um zu antworten, was echte E2EE technisch unvereinbar mit Cloud-gehosteter LLM-Inferenz macht. Jeder Anbieter, der "E2EE-Chat mit unserer KI" bewirbt, nutzt den Begriff schwammig.

Eine Handvoll Forschungsprojekte liefert lokale Modelle, die auf dem Gerät laufen. Die können echte E2EE bieten, weil nichts deine Maschine verlässt. Es sind nicht die Apps, für die sich der Großteil der Nutzer anmeldet, weil On-Device-Inferenz ein kleineres, langsameres, weniger kohärentes Modell bedeutet, ohne Bildgenerierung und ohne Stimme. Der Trade-off ist real, und du solltest verstehen, auf welcher Seite du stehst, bevor du dich bei irgendwas anmeldest, das beides verspricht, Datenschutz und Produkt-Politur. Meist ist es das eine oder das andere.

Sind KI-Freundin-Apps DSGVO-konform?

Die meisten behaupten Konformität, wenige weisen sie nach. Die italienische Garante hat Replika im Februar 2023 wegen der Verarbeitung von Daten Minderjähriger ohne Rechtsgrundlage gesperrt und Luka Inc. im April 2025 mit 5 Mio. € belegt [Source: Italienische Datenschutzbehörde (Garante), Provvedimento Replika · verified 2026-05-26]. EU-Nutzer haben auf dem Papier stärkere Rechte als US-Nutzer nach der DSGVO, aber die Durchsetzung ist reaktiv: Lücken werden meist nach einem Leck oder einer Journalisten-Beschwerde entdeckt, nicht vorher.

Bist du in der EU, ist die praktische Folge, dass du Hebel hast. Eine gut belegte Beschwerde bei der Garante (Italien), CNIL (Frankreich) oder AEPD (Spanien) wird ernst genommen und kann operative Änderungen erzwingen. Ich hab das seit 2023 dreimal mitlaufen sehen, und das Muster ist jedes Mal gleich: Ein Forscher veröffentlicht, ein Journalist verstärkt, eine Behörde eröffnet eine Untersuchung, der Betreiber behebt das Problem oder zahlt die Strafe. Langsam, aber real. Die US-Variante der Geschichte sind meist Vergleiche mit den State-AGs, die länger dauern und weniger kosten, was ein eigenes Signal ist.

Was war das MyLovely.ai-Datenleck?

Im April 2026 hat Have I Been Pwned ein MyLovely.ai-Leck mit 106.362 betroffenen Konten in einem 2,1-GB-Datensatz bestätigt, samt Chat-Logs, E-Mails und rund 70.000 Prompt-Strings, die mit Nutzer-IDs verknüpft waren [Source: Have I Been Pwned, MyLovely.ai Sensitive-Breach-Eintrag · verified 2026-05-31]. Der Vorfall passt zu einem wiederkehrenden Muster falsch konfigurierter Cloud-Speicher in der KI-Begleiter-Kategorie, derselben Ursache wie bei mehreren Lecks zwischen 2023 und 2025 in dem Feld.

Ich behandle MyLovely.ai nicht als Ausreißer, sondern als Grundrate-Ereignis. Cloud-Fehlkonfiguration ist der dominante Leck-Modus in dieser Kategorie, genau deshalb stützt sich praktische Absicherungshilfe auf das, was du clientseitig kontrollieren kannst, statt auf das, was du dem Anbieter glauben musst. Unsere Begleitseite zu KI-Begleiter-Datenschutz deckt ab, was Plattformen sammeln; diese hier deckt ab, was du dagegen tun kannst. Die Datenleck-Watchlist verfolgt außerdem neue Vorfälle, sobald sie auftauchen, und sie wird ehrlich aktualisiert, nicht im Marketing-Takt.

Welche Datenschutzrechte habe ich nach CCPA?

Kalifornier haben fünf Kernrechte nach CCPA und CPRA: das Recht zu erfahren, was gesammelt wird, das Recht es zu löschen, es zu korrigieren, dem Verkauf oder Teilen zu widersprechen und die Nutzung sensibler Daten zu begrenzen. Die meisten KI-Freundin-Apps haben einen "Do Not Sell or Share"-Link im Footer. Nutz ihn am ersten Tag, nicht erst, wenn du dir um ein Jahr Gesprächsverlauf Sorgen machen musst.

CCPA-Rechte wurden inzwischen in abgewandelter Form von Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) und mehreren anderen übernommen. Lebst du in einem dieser Staaten, gilt dasselbe Vorgehen: Such das Rechte-Anfrage-Formular, schick es ab, speichere die Antwort. Das Opt-out existiert, weil jemand den Knopf drücken muss. Der Standardzustand ist: Der Betreiber sammelt alles, bis du widersprichst.

Wie reiche ich eine Datenschutzbeschwerde gegen eine KI-Freundin-App ein?

EU-Bürger reichen bei ihrer nationalen Datenschutzbehörde ein (die italienische Garante und die französische CNIL waren bei KI-Chatbots am aktivsten). Kalifornier wenden sich an die California Privacy Protection Agency oder den Attorney General. Schreib immer erst den Datenschutzbeauftragten der App an und warte die gesetzliche Frist ab (30 Tage DSGVO, 45 Tage CCPA); Behörden erwarten diesen Schritt aktenkundig, bevor sie einen Fall eröffnen.

Die DSB-Mail steht in 95 Prozent der Fälle im Footer der Datenschutzerklärung. Betreff: "Löschanfrage nach Artikel 17" (EU) oder "CCPA §1798.105 Löschanfrage" (CA). Text: Konto-E-Mail, Erstellungsdatum des Kontos falls du dich erinnerst, eine klare Forderung nach voller Löschbestätigung über Primärspeicher + Backups + Trainingsdatensätze. Speichere den Zeitstempel deines Versands. Verpasst der Betreiber die gesetzliche Frist, hast du Standing. Antwortet er und bestätigt, hast du eine Papierspur. Beide Ausgänge nützen dir. Zuletzt geprüft: 2026.

Quellen und weiterführende Lektüre

[Source: *Provvedimento Replika* · verified 2025-04-10] [Source: *Datenschutz-Grundverordnung (Verordnung (EU) 2016/679), Artikel 5, 17, 20* · verified 2016-04-27] [Source: *California Consumer Privacy Act von 2018, Cal. Civ. Code §1798.100 ff.* · verified 2018-06-28] [Source: *Surveillance Self-Defense: Crashkurs zur Verschlüsselung* · verified 2024-09-18] [Source: *MyLovely.ai Sensitive Breach, 106.362 Konten* · verified 2026-04-08] [Source: *Öffentliches Vertrauen in KI: Datenschutzbedenken und Verhaltensmuster* · verified 2025-08-05]

Diese Seite zitieren (APA)

Joly, A. (2026). Speichern KI-Freundinnen deine Daten? Ein Datenschutz-Deep-Dive. bestgirlfriend.ai. https://bestgirlfriend.ai/de/safety/speichern-ki-freundinnen-daten

Häufige Fragen

Speichern KI-Freundinnen Daten?

Ja. Jede gängige KI-Freundin-App (Candy.ai, Replika, Joi, Kupid, Lovescape, GirlfriendGPT) speichert Chat-Verläufe, generierte Bilder, Konto-Kennungen und Geräte-Metadaten auf Cloud-Servern. Mozillas Privacy Not Included-Team hat 10 von 11 geprüften Romantik-Chatbots als unzureichend nach seinen Mindeststandards bewertet.

Welche Chat-Daten speichern KI-Freundin-Apps?

Acht Kategorien: Chat-Verläufe, generierte Bilder und Uploads, Sprachaufnahmen, Persona-Konfiguration, Konto-ID und E-Mail, Zahlungsdaten, Authentifizierungs-Tokens und Verhaltens-Metadaten. Abgeleitete Daten (Stimmungs-Tags, Kink-Profile, Bindungs-Scores) werden ebenfalls behalten und für Personalisierung und Werbe-Targeting wiederverwendet.

Wie lange behalten KI-Freundin-Apps meine Daten?

Die Aufbewahrung schwankt. Replika behält Verläufe für die Lebensdauer des Kontos. Candy.ai veröffentlicht eine numerische Aufbewahrungstabelle (3 Jahre Konto, 10 Jahre Finanzdaten, 30 Tage Logdateien). Die meisten Wettbewerber stützen sich auf das vage "so lange wie nötig", was selbst schon ein DSGVO-Artikel-5(1)(e)-Warnsignal ist.

Sind KI-Freundin-Chats verschlüsselt?

Bei der Übertragung ja (TLS 1.2+). Im Ruhezustand ist die Datenbank verschlüsselt, aber der Anbieter hält die Schlüssel, also kommen Mitarbeiter und Strafverfolgung an den Klartext. Echte Ende-zu-Ende-Verschlüsselung fehlt praktisch komplett: Das Modell selbst muss deinen Text lesen, um zu antworten.

Kann ich meinen KI-Freundin-Chatverlauf löschen?

Ja, nach DSGVO Artikel 17 und CCPA §1798.105, aber Backups und Trainingsdatensätze bleiben oft 30 bis 180 Tage nach der für dich sichtbaren Löschung. Immer erst exportieren, dann löschen, dann eine schriftliche Bestätigung des vollständigen Löschdatums verlangen.

Verkaufen KI-Freundin-Apps meine Daten an Werbetreibende?

Wenige verkaufen rohe Chats. Mozilla fand, dass 73 Prozent Daten mit Werbe-Dritten teilen; 45 Prozent lassen Tracker sensible Infos lesen. Die CCPA-Definition von "Verkauf" ist enger als der Alltagsgebrauch, also steht "wir verkaufen nicht" oft neben umfangreichem Teilen.

Was passiert mit meinen KI-Freundin-Daten, wenn die App schließt?

Datenschutzerklärungen erlauben meist die Übertragung an einen Käufer bei einer Fusion oder den Verkauf in der Insolvenz. Exportiere und lösche, bevor sich irgendein Schließungsgerücht verfestigt. Sobald ein Verkaufsprozess läuft, verschwindet die Nutzerkontrolle.

Wie lese ich eine KI-Freundin-Datenschutzerklärung in 5 Minuten?

Such nach sechs Begriffen: Aufbewahrung, Dritte, verkaufen, Verkauf, Training, Strafverfolgung. Lies bei jedem den umliegenden Absatz. Vage Aufbewahrung oder Training-auf-deinen-Nachrichten sind echte Risiken, die einen zweiten Blick wert sind.

Was bedeutet Ende-zu-Ende-Verschlüsselung bei KI-Freundinnen?

E2EE heißt, dass nur die Endpunkte den Inhalt lesen können. Die KI muss deinen Text im Klartext lesen, um zu antworten, also ist echte E2EE technisch unvereinbar mit Cloud-LLM-Inferenz. Behandle E2EE-Marketingaussagen bei Cloud-gehosteten Apps mit Skepsis.

Sind KI-Freundin-Apps DSGVO-konform?

Die meisten behaupten Konformität, wenige weisen sie nach. Die italienische Garante hat Replika 2023 gesperrt und Luka Inc. im April 2025 mit 5 Mio. € belegt. Die EU-Durchsetzung ist reaktiv, nicht präventiv.

Was war das MyLovely.ai-Datenleck?

Leck im April 2026, bestätigt von Have I Been Pwned: 106.362 Konten offengelegt (E-Mails, Chat-Logs und rund 70.000 mit Nutzer-IDs verknüpfte Prompt-Strings) in einem 2,1-GB-Datensatz. Ein Muster in der KI-Begleiter-Kategorie, keine Ausnahme.

Welche Datenschutzrechte habe ich nach CCPA?

Recht zu erfahren, zu löschen, zu korrigieren, dem Verkauf oder Teilen zu widersprechen und die Nutzung sensibler personenbezogener Daten zu begrenzen. Nutz den "Do Not Sell or Share"-Link im Footer der App am ersten Tag.

Wie reiche ich eine Datenschutzbeschwerde gegen eine KI-Freundin-App ein?

Schreib erst den DSB der App an; ohne Lösung innerhalb von 30 Tagen (DSGVO) oder 45 Tagen (CCPA) wende dich je nach Wohnsitz an die italienische Garante, die französische CNIL oder die California Privacy Protection Agency.

Weiterlesen auf bestgirlfriend.ai

Speichern KI-Freundinnen deine Daten? Der Datenschutz-Check 2026