O investigație publicată de Snoop.ro dezvăluie mecanismele care ar sta în spatele aplicației AUR. Platforma ar fi folosită pentru mobilizare politică și colectarea de date sensibile. Lansată în iunie 2023, aplicația a atras peste 260.000 de utilizatori, dar ar fi devenit și un instrument controversat de coordonare și profilare a simpatizanților.
Cuprins:
Peste un sfert de milion de români au instalat pe telefoane aplicația mobilă dezvoltată de Alianța pentru Unirea Românilor, o platformă digitală prezentată de formațiunea politică drept „un instrument de democrație directă”.
În spatele interfeței care promite să redea puterea cetățenilor s-ar afla însă o infrastructură complexă ce ar colecta un volum substanțial de date personale, ar utiliza geolocalizarea și ar condiționa accesul la procesul decizional intern de furnizarea de resurse financiare, arată investigația publicată de sursa citată mai sus.
Jurnaliștii Snoop.ro au analizat codul sursă al platformei, politica de confidențialitate și mecanismele interne de funcționare. Rezultatele indică un sistem bazat pe gamificare și recrutare piramidală, conceput nu doar pentru strângerea de fonduri, ci și pentru mobilizarea rapidă a simpatizanților în teren.
Aplicația include un calendar de evenimente, care ar fi utilizat pentru a organiza proteste. Eduard Koler, deputat AUR, explică pentru sursa citată mai sus: „Aplicația este extrem de utilă, folosind geolocalizarea pentru notificări personalizate către utilizatorii din zona evenimentului”.
Totuși, experții IT atrag atenția asupra riscurilor de profilare politică, prin corelarea datelor de locație cu informații personale, mai notează Snoop.ro.
Sistemul de notificări al aplicației ar funcționa strâns legat de geolocalizarea utilizatorilor și ar permite astfel trimiterea de mesaje țintite în funcție de orașul sau județul în care se află aceștia. Această funcție ar fi fost utilizată direct pentru organizarea de manifestații stradale.
Un exemplu analizat în investigație este protestul fermierilor din 15 septembrie. Deși liderii partidului au susținut public că manifestația a fost una apolitică, peste 260.000 de utilizatori ai aplicației ar fi avut sincronizat automat în calendarul din telefon un îndemn de participare în Piața Victoriei.
În paralel, pe canalele interne ale partidului s-ar fi organizat transportul membrilor cu autocare, dar aceștia ar fi primit și indicația explicită de a nu purta însemne de partid, mai precizează ancheta realizată de Snoop.ro. Reamintim că protestul din Piața Victoriei a degenerat ulterior în violențe.
Pe de altă parte, experții în tehnologia informației avertizează că suprapunerea datelor de geolocalizare cu numerele de telefon și profilurile politice creează riscuri majore de manipulare. Modele similare ar fi fost documentate în campaniile electorale internaționale, unde datele colectate prin aplicații mobile ar fi fost folosite pentru acțiuni de presiune sau direcționare strategică a susținătorilor în momente de criză.
Aplicația AUR ar funcționa și ca un instrument de strângere de fonduri și recrutare. Utilizatorii ar putea avansa în ierarhia internă prin cotizații și recrutarea altor membri, într-un sistem asemănător schemei MLM.
Stelian Henț, fost vicepreședinte AUR Bihor, afirmă pentru Snoop.ro: „La început, deviza era: cine muncește primește. Apoi a devenit: cine plătește primește”.
Funcțiile aplicației ar fi restricționate pentru utilizatorii care nu achită cotizația minimă de 100 de lei. Calculând doar cotizațiile, AUR ar fi putut încasa până la 25 septembrie 2026 peste 2,9 milioane de lei.
În plus, aplicația include un magazin online, unde utilizatorii ar putea achiziționa produse folosind punctele acumulate prin activitatea lor politică.
Aplicația ar fi împrumutat și elemente din jocurile video pentru a menține utilizatorii conectați. Potrivit anchetei Snoop.ro, utilizatorii ar putea primi puncte pentru completarea profilului, invitarea altor persoane sau participarea la evenimente. Aceste puncte ar permite avansarea în ranguri interne, de la simplu utilizator până la statutul de „căpitan”, și ar putea fi folosite într-un magazin virtual pentru achiziționarea de obiecte promoționale sau cărți scrise de liderii partidului.
În procesul de avansare în ierarhia aplicației, utilizatorilor le-ar fi solicitate date cu caracter personal avansat, precum Codul Numeric Personal și seria buletinului.
Până în prezent, peste 1.000 de cetățeni ar fi depus plângeri împotriva formațiunii la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). De asemenea, ANSPDCP a sancționat AUR cu amenzi de 26.000 de euro pentru breșe de securitate și colectarea ilegală de date.
Experții în protecția datelor consultați în cadrul investigației subliniază că politica de confidențialitate a aplicației ar prezenta neconformități majore în raport cu legislația europeană GDPR, expunând utilizatorii la riscul de profilare politică agresivă.
„Este o profilare și utilizatorul trebuie să înțeleagă că este o formă avansată de monitorizare continuă a sa. Întrebarea este care e scopul final?”, spune Tudor Galoș, expert în protecția datelor, pentru sursa citată mai sus.
Contactat de jurnaliștii de la Snoop, George Simion spune că prin intermediul aplicației ar fi fost colectate doar datele corespunzătoare legislației pentru partidele politice și susține că partidul nu ar derula activități de profilare a cetățenilor.
„Colectăm doar datele corespunzătoare legislației foarte stricte referitoare la partidele politice. Legiuitorul ne-o cere. Nu derulăm activități de profilare a cetățenilor”, a declarat liderul AUR, pentru sursa citată mai sus.
Totuși, George Simion susține că Autoritatea Electorală Permanentă ar fi de vină pentru colectarea masivă de date sensibile.
„E vorba de membri de partid. AEP ne cere aceste date de la fiecare membru și donator, altfel aceste sume se confiscă. Ar fi foarte bine ca obligațiile legale să fie mai relaxate, dar acum trebuie să îndeplinim aceste cerințe”, a mai spus Simion pentru sursa citată mai sus.
Ancheta arată însă că declarațiile lui George Simion pot fi contrazise ușor prin lege. Practic. AEP nu cere fișe cu CNP-urile membrilor de partid și donatorii. Raportarea acestora s-ar impune doar în anumite situații, dar pentru cotizații obișnuite se raportează doar suma totală.
Aplicația AUR ar permite și distribuirea mesajelor politice prin WhatsApp, ceea ce ar crește riscul „spălării” mesajelor prin rețele personale.
Cercetătorul Jacob Gursky explică pentru Snoop.ro: „Conexiunile pe WhatsApp sunt personale, ceea ce oferă o legitimitate uriașă mesajelor politice”.
Totodată, un mecanism cheie de recrutare folosit ar fi atribuirea unui cod unic fiecărui utilizator, pe care acesta ar fi încurajat să-l distribuie prin WhatsApp sau SMS. De asemenea, aplicația ar include o secțiune de „Ultimele noutăți”, unde ar fi publicate declarațiile liderilor AUR. Acestea din urmă ar putea fi distribuite tot prin WhatsApp, către contacte din agendă.
Jacob Gursky, expert în protecția datelor personale, a declarat pentru Snoop.ro că utilizarea WhatsApp în acest context ar ridica trei mari riscuri:
Conform analizei tehnice realizate de sursa citată cu ajutorul instrumentelor Exodus Privacy și Androguard, aplicația AUR ar fi dotată cu funcționalități complexe ce i-ar permit să colecteze un volum semnificativ de date. În codul sursă al aplicației ar fi fost identificate 36 de permisiuni, dintre care 9 ar fi fost clasificate de Android drept „periculoase” sau „speciale”. Printre datele sensibile la care aplicația poate accesa se numără:
Mai mult, aplicația ar include kituri software de la giganți precum Google, Meta și OneSignal, care ar facilita analiza comportamentului utilizatorilor, notificările și optimizarea reclamelor.
Un aspect alarmant expus de Snoop.ro ar fi lipsa unei politici dedicate de protecție a datelor pentru aplicația mobilă. Utilizatorii ar fi redirecționați către politica GDPR a site-ului web, care conține contradicții evidente cu termenii și condițiile aplicației. Potrivit expertului în protecția datelor Tudor Galoș, documentația juridică a aplicației prezintă „nenumărate probleme”:
„E un talmeș-balmeș. Informarea este foarte vagă, neclară, este aproape imposibil și pentru un utilizator avansat, nu doar mediu, să-și dea seama cum se aplică. De ce într-o parte scrie ceva și în altă parte scrie altceva?”, a explicat un specialist.