O investigație recentă publicată de Snoop.ro scoate la iveală detalii controversate despre funcționarea aplicației mobile a Alianței pentru Unirea Românilor (AUR). Prezentată oficial ca o platformă de interacțiune cetățenească, aplicația, descărcată de peste 260.000 de români de la lansarea din iunie 2023, ar ascunde mecanisme complexe de colectare a datelor personale, profilare a utilizatorilor și coordonare a acțiunilor de protest, ridicând semne de întrebare majore privind respectarea legislației privind protecția datelor (GDPR).
Potrivit jurnaliștilor de la Snoop.ro, care au analizat codul sursă și modul de operare al platformei, aplicația folosește un sistem bazat pe „gamificare” (acordarea de puncte) și recrutare de tip piramidal. Utilizatorii sunt recompensați pentru completarea profilurilor cu date sensibile (inclusiv CNP și seria de buletin), atragerea de noi membri și plata cotizațiilor.
Un aspect central semnalat în investigație este utilizarea geolocalizării pentru mobilizarea simpatizanților. Aplicația trimite notificări personalizate în funcție de locația utilizatorului, o funcție confirmată de deputatul AUR Eduard Koler pentru Snoop.ro. Această capacitate ar fi fost folosită, de exemplu, în timpul protestului fermierilor din 15 septembrie, când sute de mii de utilizatori ar fi primit îndemnuri de participare direct în calendarul telefoanelor, deși manifestația era declarată apolitică.
Experții IT citați în anchetă avertizează că suprapunerea datelor de localizare cu profilurile politice și numerele de telefon creează un risc ridicat de manipulare și profilare agresivă.
Cotizații obligatorii pentru acces și riscurile utilizării WhatsApp
Investigația arată că accesul la funcțiile decizionale ale aplicației este condiționat de plata unei cotizații minime de 100 de lei. Conform estimărilor Snoop.ro, pe baza acestor plăți, AUR ar fi putut colecta peste 2,9 milioane de lei până la sfârșitul lunii septembrie 2026. Fostul vicepreședinte AUR Bihor, Stelian Henț, a descris evoluția platformei: „La început, deviza era: cine muncește primește. Apoi a devenit: cine plătește primește”.
În plus, platforma încurajează distribuirea masivă a mesajelor politice și a codurilor de recrutare prin intermediul WhatsApp. Cercetătorul Jacob Gursky a explicat pentru sursa citată că această tactică aduce riscuri majore: ocolește filtrele anti-dezinformare ale Meta datorită criptării end-to-end și conferă o legitimitate falsă mesajelor politice, care par a veni de la contacte personale de încredere.
Acuzații de încălcare a GDPR și reacția lui George Simion
Analiza tehnică a codului sursă a identificat 36 de permisiuni solicitate de aplicație, dintre care nouă sunt considerate „periculoase” de sistemul de operare Android, permițând accesul la localizare, agenda telefonică, microfon și fișiere media. Mai mult, experții în protecția datelor subliniază inexistența unei politici GDPR clare și dedicate aplicației, utilizatorii fiind redirecționați către un document general de pe site-ul partidului, descris de specialistul Tudor Galoș drept un „talmeș-balmeș” juridic.
Ca urmare a acestor practici, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) a înregistrat peste 1.000 de plângeri și a aplicat deja amenzi în valoare de 26.000 de euro pentru breșe de securitate.
Contactat de Snoop.ro, liderul AUR, George Simion, a respins acuzațiile de profilare, afirmând că aplicația colectează strict datele impuse de legislația privind finanțarea partidelor politice. „AEP ne cere aceste date de la fiecare membru și donator, altfel aceste sume se confiscă”, a declarat Simion. Jurnaliștii Snoop.ro contrazic însă această afirmație, precizând că Autoritatea Electorală Permanentă nu solicită colectarea masivă a CNP-urilor pentru cotizațiile obișnuite.
