Ukrán fejlesztők dolgozhattak a Tisza Párt mobilalkalmazásán, amelynek következtében körülbelül húszezer felhasználó személyes adatai kerültek nyilvánosságra.

Egy ukrán cég, a PettersonApps dolgozhatott a Tisza Párt alkalmazásának fejlesztésén. Ráadásul közel húszezer felhasználó személyes adatai kiszivárogtak az applikációból. Joggal merül fel, hogy miért külföldi informatikusokkal dolgoztak Magyar Pétrék, és miért éppen egy ukrán cégre esett a választásuk. Az is kérdéses, hogy vajon Ukrajnába kerültek-e a magyar felhasználók adatai. A Tisza Párt számára azért is különösen kellemetlen lehet, ami történt, mert korábban is előfordult már, hogy aktivistáik adatait nem voltak képesek biztonságosan kezelni, és azok nyilvánosságra kerültek a párt Discord-szerveréről. Az ügyben kérdéseket tettünk fel a Tisza pártnak, akik azonnal küldték, szokásos, az ügy szempontjából indifferens válaszukat.
Egy olvasónk hívta fel a figyelmünket egy súlyos adatszivárgásra, amely a Redditen bukkant fel. Egy bejegyzésben egy link található, amely azt állítja, hogy valaki a Tisza Világ applikációból származó személyes adatokat töltött fel az internetre. Bár a Redditen viszonylag gyorsan eltüntették ezt a bejegyzést, a link továbbra is aktív maradt, és az anonpaste.com weboldalon azóta is elérhetők a Tisza felhasználóinak adatai.
A honlapon szereplő információk szerint október elsején a Tisza Világ alkalmazás "beépített publikus funkcióin" keresztül valakinek sikerült kinyernie több, mint 18 ezer felhasználó adatait, amit feltöltöttek az internetre. A hatalmas mennyiségű személyes adat között olyan információk szerepelnek, mint a felhasználók neve, anyja neve, lakcíme, e-mail címe és telefonszáma. Sőt, az érintettek tényleges lokációja is nyilvánosságra került, valamint az is megtalálható a felületen, hogy melyik egyéni választókerületbe tartoznak az adatszivárgás áldozatai.
Nem minden egyén esetében hozzáférhető minden információ a nyilvánosságra hozott adatbázisban. Valószínűleg az határozza meg, hogy kinek milyen adatai találhatóak meg az interneten, hogy mennyi személyes információt osztottak meg a regisztráció során az érintett személyek. Mindenesetre úgy tűnik, hogy a kiszivárgott hatalmas mennyiségű személyes adat minden felhasználó számára, aki letöltötte az alkalmazást, elérhető volt.
A kiszivárgott adatok között felfedezhetjük az applikáció hét adminisztrátorának információit. Ezek a személyek hivatalosan is korlátlan hozzáféréssel bírnak az alkalmazásban tárolt adatokhoz. Különösen érdekes Radnai Márk, a Tisza Párt alelnöke, aki az applikáció fejlesztésének koordinálásáért felel. Ő volt az, aki szeptemberben bemutatta a Tisza Világ alkalmazást a nagyközönség előtt. A legfrissebb információk szerint Radnai telefonszáma és e-mail címe is nyilvánosságra került. Továbbá, az is napvilágra jutott, hogy az alkalmazásban a Tisza központi címeként - vélhetően humoros szándékkal - a Fidesz székház mellett található, kormánypárti tulajdonú Lendvay utca 27. szerepel.
Radnai Márk mellett egy másik említésre méltó személy az adminok közül egy bizonyos Myroslav Tokar, aki a LinkedIn profilja szerint egy ungvári illetőségű, webfejlesztőként dolgozó férfi. Tokar jelenleg a PettersonApps nevű ukrán cégnél dolgozik, amely többek között éppen mobilalkalmazások fejlesztésével foglalkozik. A vállalat az interneten fellelhető információk szerint egy több, mint 100 embert foglalkoztató informatikai vállalkozás. Honlapjuk azonban valamiért mégis szokatlanul keveset árul el a cég vezetőségéről és korábbi projektjeiről.
A PettersonApps vezérigazgatója Oleh Ostroverkh, egy ukrán származású férfi, akinek Facebook profilja alapján egyértelműen Volodimir Zelenszkij támogatójának tekinthető. Emellett Ostroverkh aktív szerepet vállal a Defence Robotics UA nevű civil szervezet felügyelőbizottságában is. Ez a nonprofit szervezet szoros kapcsolatot ápol az ukrán hadsereg "Da Vinci Wolves" nevű zászlóaljával, mely együttműködésük célja a katonai innovációk és technológiák fejlesztése.
Valószínűleg nem véletlen, hogy a Tisza Világ alkalmazás egyik adminisztrátora, Myroslav Tokar, egy ukrán applikációfejlesztéssel foglalkozó cég munkatársa. Amennyiben a PettersonApps részt vett a Magyar Péterék alkalmazásának elkészítésében, felmerül a kérdés, hogy a magyar felhasználók személyes adatai esetleg Ukrajnába kerültek. E helyzet tisztázása érdekében kérdéseket küldtünk a Tisza Pártnak. Szerettük volna megtudni, milyen szerepet játszik Myroslav Tokar a Tisza Világ applikáció fejlesztésében és működtetésében, miért éppen ő lett az alkalmazás adminisztrátora, és hogy a PettersonApps részt vett-e az applikáció fejlesztésében vagy működtetésében. A párt sajtóosztálya a következő választ adta:
Tisza Kedves Rogán Antal és Orbán Balázs! További jó hazudozást és vergődést! Kormányozni kellett volna a lopás helyett. Ahhoz nem kell oknyomozás, hogy mindenki tudja, hogy az Index mögött Mészáros Lőrinc (vagyis Orbán Viktor áll). üdvözlettel, TISZA Sajtó
A Tisza Párt mobilalkalmazásából történt súlyos adatszivárgás különösen kényes helyzetet teremthet Magyar Péter és csapata számára, hiszen nem ez az első alkalom, hogy az aktivisták személyes adatai védelme nem volt megfelelően biztosítva. Júniusban az Átlátszó számolt be arról, hogy a Tisza Párt egyik Discord-szerveréről több száz aktivista adatai kerültek nyilvánosságra. Magyar Péter akkor úgy reagált, hogy ezt a helyzetet egy lejárató kampány részeként értelmezte, kijelentve, hogy a Fidesz "mindent elkövet, hogy bűncselekményekkel és orosz módszerekkel próbálja meg destabilizálni a Tisza közösségét". A pártelnök hangsúlyozta, hogy a szóban forgó Discord-szerver egy önkéntes kezdeményezés keretein belül jött létre, és semmilyen hivatalos vagy informális kapcsolatban nem állt a Tisza Párttal. "Részünkről semmiféle felhatalmazás vagy kérés nem történt senki irányába adatgyűjtésre" - állította a bejegyzésében.
Magyar Péter érvelése azonban megdőlt, miután az Átlátszó több olyan aktivistát is megkeresett, akiknek a személyes adatai kiszivárogtak. Az érintettek elmondták, hogy önkéntes szerződést kötöttek a Tisza Párttal, ami azt jelzi, hogy az adataik a párton keresztül kerültek nyilvánosságra. "Olyan információ is előfordul, amely véleményem szerint nem volt benne az önkéntes szerződésben. Számos ilyen szerződést írtunk alá, szinte mindegyikre külön. Én is rendelkezem szerződéssel a Tisza Párttal, és mivel a Tisza-sziget adatkezelője vagyok, erről is nyilatkoznom kellett" - emlékezett vissza az adatszivárgás egyik érintettje.