Ein erster Ansatz wäre seine genutze(n) E-Mail Adresse(n) auf https://haveibeenpwned.com/ zu registrieren. Dann bekommt man schon mal Infos wenn die E-Mail in Leaks auftaucht.
Über https://haveibeenpwned.com/Passwords kann man gucken ob ein verwendetes Passwort eventuell schon kompromittiert wurde. Außerdem gibt es da ein paar Hintergrund Infos. Und nein, das wird nicht irgendwo hin übertragen, sondern nur der "hash", vereinfacht eine Quersumme, wird hochgeladen und abgeglichen.
Die Webseite wurde von einem Google Mitarbeiter meine ich entwickelt und ist DER Anlauf-Punkt um auf Passwort Leaks zu prüfen. Inzwischen ist es alleinstehend und wird unter anderem von Cloudflare unterstützt und hat eine Schnittstelle (API) die Programme oder Webseiten einbinden können, so dass Kunden zum Beispiel geleakte Passwörter gar nicht mehr setzen können.