Rețeaua AdNow: cum colectează datele utilizatorilor români prin reclame înșelătoare și le trimite la servere din Rusia

crime 7714789

Potrivit The Insider, o investigație recentă a dezvăluit că rețeaua publicitară AdNow colectează date personale ale utilizatorilor români prin intermediul unor reclame înșelătoare și le transmite către servere situate în Novosibirsk, Rusia. Descoperirea ridică întrebări serioase despre modul în care infrastructura publicitară digitală poate fi transformată într-un instrument de colectare masivă de date, fără știrea sau consimțământul utilizatorilor vizați.

AdNow este o rețea de publicitate online cu prezență în mai multe țări europene. Investigația arată că reclamele distribuite prin această rețea nu servesc doar scopuri comerciale, ci funcționează și ca vectori de extragere a datelor utilizatorilor care interacționează cu ele. Datele astfel colectate ajung pe servere din Novosibirsk, unul dintre principalele centre tehnologice ale Rusiei, fără ca utilizatorii să fie informați în vreun fel despre această destinație.

Cazul este relevant în contextul în care România se află sub jurisdicția Regulamentului General privind Protecția Datelor (GDPR), iar transferul de date personale ale cetățenilor europeni către servere din Rusia, fără temei legal clar, reprezintă o potențială încălcare gravă a legislației europene. Autoritățile de supraveghere a protecției datelor din România pot deschide investigații proprii pe baza acestor constatări.

Cum funcționează schema

Mecanismul descris de investigație se bazează pe infrastructura obișnuită a publicității programatice. Reclamele distribuite prin AdNow sunt afișate pe site-uri partenere, iar utilizatorul care le vede sau interacționează cu ele devine, fără să știe, o sursă de date. Scripturile încorporate în aceste reclame pot colecta informații despre dispozitiv, browser, comportament de navigare și alte date tehnice care, combinate, permit identificarea sau profilarea utilizatorului.

Ceea ce diferențiază această schemă de publicitatea digitală obișnuită este destinația finală a datelor: servere din Novosibirsk, în afara spațiului juridic european. Odată ajunse acolo, datele ies de sub protecția oferită de GDPR și pot fi accesate, prelucrate sau utilizate în moduri pe care utilizatorul român nu le poate controla și nici anticipa. Rețelele publicitare de acest tip funcționează adesea ca intermediari între zeci sau sute de site-uri partenere și un nucleu tehnic central, ceea ce înseamnă că expunerea poate fi mult mai largă decât pare la prima vedere.

Reclamele descrise ca înșelătoare adaugă un nivel suplimentar de risc: ele pot imita conținut legitim pentru a atrage clicuri, crescând astfel rata de interacțiune și, implicit, volumul de date colectate. Utilizatorul crede că accesează o ofertă comercială sau un articol de știri, dar în realitate declanșează un proces de extragere a datelor sale.

Cine plătește

Victimele directe sunt utilizatorii români de internet care vizitează site-uri ce afișează reclame din rețeaua AdNow. Aceștia nu sunt informați că datele lor sunt trimise în Rusia și nu au posibilitatea de a refuza acest transfer în mod explicit. Prejudiciul nu este financiar imediat, ci ține de pierderea controlului asupra datelor personale, cu toate riscurile pe care le implică: profilare, manipulare țintită sau utilizare în scopuri de informații.

Există și un prejudiciu indirect pentru ecosistemul digital românesc în ansamblu. Site-urile care găzduiesc aceste reclame, adesea fără să cunoască în detaliu mecanismele tehnice ale partenerilor publicitari, devin involuntar complici la un transfer de date care poate atrage sancțiuni din partea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

De ce contează

Cazul AdNow ilustrează o vulnerabilitate structurală a publicității digitale: lanțul de intermediari este atât de lung și de opac, încât nici publisherii, nici utilizatorii nu știu cu certitudine unde ajung datele generate de o simplă afișare de reclamă. Rețelele publicitare cu origini sau infrastructură în state cu legislație permisivă față de colectarea de date pot exploata această opacitate sistematic, la scară largă, fără a atrage atenția autorităților până când o investigație jurnalistică sau tehnică nu expune mecanismul.

Precedente similare există în spațiul european: mai multe rețele publicitare au fost sancționate în ultimii ani pentru transferuri ilegale de date către SUA sau alte jurisdicții, după invalidarea acordului Privacy Shield. Un caz care implică servere rusești ridică miza, deoarece Rusia nu oferă niciun mecanism de reciprocitate juridică în materie de protecție a datelor cu statele UE. De urmărit: dacă ANSPDCP va deschide o investigație formală și dacă site-urile românești partenere ale AdNow vor fi notificate sau sancționate.

Legătura cu România

Investigația vizează explicit utilizatorii români ca populație afectată, ceea ce face cazul direct relevant pentru publicul din România. Datele colectate aparțin cetățenilor români, iar transferul lor către Rusia se produce pe teritoriul național, prin site-uri care operează sub legislație românească și europeană. Autoritatea națională de protecție a datelor are competența și, potrivit GDPR, obligația de a analiza situația și de a lua măsuri dacă transferul este confirmat ca ilegal.

Related Post

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *