2008-09-25 22 views
11

我不知道我會如此快速地收到太多回復。我可以提供更多細節。這絕對是在公司內部使用。我正在尋找一些信息,我應該更加小心還是要注意什麼......監控用戶是否合乎道德?

我的老闆要求我提供一些關於用戶用他們的應用程序做什麼的跟蹤信息。這不是收集敏感數據,但可能涉及一些截圖,我不確定這是否違反隱私。

很想聽到關於此問題的任何想法,或者您是否處理過類似問題。

+1

收集截圖與安裝鍵盤記錄程序相同。但是,如果您在應用程序中安裝了鍵盤記錄程序,請在您的應用程序中添加一個計數器,告訴用戶您已從該銀行帳戶盜取了多少錢。 < - 笑話 – 2010-12-19 10:26:04

回答

10

在工作中,沒有隱私。這樣想,如果你爲一家金融機構或政府機構工作,監控用戶可能是保密敏感信息與保密信息之間的區別。 (我希望我的私人信息保密)。他們在工作時有報酬。如果他們擔心自己所做的事是錯誤的,那麼他們就不應該這樣做。

評論提出了一個很好的觀點。如果您正在銷售產品並對最終用戶進行監視,那就完全不同了。採取屏幕截圖並將其報告給公司是非常不道德的。其實我在哪裏工作,如果我們發現的話,我們會讓你被捕。 (是的,你會違反聯邦法律,我保證我們會追隨每個人,並在以後解決錯誤。)這是一個非常滑的斜坡。

+0

他真的在談論監控員工嗎?聽起來他正在監視他的產品的最終用戶。 – Landon 2008-09-25 23:26:30

+0

法律+法理學+工會合同+公司政策(與上述不矛盾時)決定什麼是可接受的。這不是一個意見問題。這也不是一個害怕的問題。 做一些非法的事情,甚至爲了抓住一些非法活動也不好。 – 2008-09-25 23:32:02

+0

弗朗索瓦,我絕對同意你的看法。我只是在我的工作中說這是違法的。 – kemiller2002 2008-09-26 00:08:16

1

屏幕截圖?如果它不是選擇加入,我會說這是一個相當明顯的違反隱私。

4

有時收集一些指標並有助於增強用戶體驗是很好的。有一次,我們能夠證明某種功能從未被使用過,並且我們能夠取消對它的支持。對於屏幕截圖,您應該小心只採用所需的窗口而不是全屏。

0

如果客戶是外部客戶,應該向客戶披露。其實,如果客戶是內部或外部的,如果你不透露它,這是完全不道德的。

一份聲明不存在隱私期望的就業協議構成披露。

5

如果您指的是廣大用戶,那麼這是違反隱私的。

如果您指的是您的公司(工作人員)內部的用戶,那麼不應該 - 在工作場所中不應該有對隱私的期望。

1

我在PHP中做了一個簡單的CMS,我必須存儲用戶的所有操作,但這是完全不同的情況。在我看來,什麼是要求你的老闆有一點隱私,特別是如果你的應用程序中沒有提到用戶這種行爲。

2

如果應用程序在您的組織內部使用,並且您的公司政策聲明「不期望保密」已傳達給您的用戶並由其簽名,則不存在任何問題。

監控美國企業員工的行爲是非常普遍的做法。

1

在工作機器上?絕對;只要用戶知道他們被監控的程度。爲僱主工作是他們的選擇,他們正在使用僱主的設備。

如果你不要通知他們他們正在觀看,那麼這是一種「灰色地帶」....取決於州法律,它甚至可能是非法 - 取決於您正在監視的信息類型。

0

如果在未經用戶同意的情況下完成,那麼這肯定是違反隱私。即使得到用戶的同意,也必須清楚地知道要傳回哪些信息。如果截圖是抓住整個屏幕,而不是一個窗口,那麼你可能會獲得各種私人信息。

1

這很大程度上取決於您所在的國家以及您正在收集哪些信息以及您如何使用它。例如,美國和歐盟之間存在巨大差異。

法律,法理學,工會合同和公司政策(當與上述不矛盾時)決定什麼是可接受的。

0

這是一個內部應用程序還是公衆的東西?如果它是內部的,那麼監視用戶也不是不道德的,即使它很糟糕。

如果這件事情對於公衆來說,爲了不被低俗:

  • 用戶必須能夠退出
  • 沒有個人識別數據可以被收集
  • 大約只有數據您的應用程序(不是整個屏幕的屏幕截圖)可以收集
0

它確實取決於正在收集什麼,披露以及程序是否可以退出。如果通過了嗅覺測試,那麼確保報告不會提供攻擊媒介,數據得到適當的保護就成爲您的擔憂。如果事情看起來很陰暗,請向CYA提交一些書面的「功能請求」。基本的想法,如果做得對,並不是什麼新鮮事。例如,微軟就會用他們的一些產品做到這一點。

0

在工作環境中,只要所有員工都知道他們可能受到監控,我認爲這是可以的。我看到過一些地方(Intuit就是其中之一),員工一整天都在追蹤。然而,不是我的一杯茶。

在政府機構中,通常會有某種登錄屏幕指出在該機器上完成的任何事情和一切都會受到監控。

如果這些是由大衆運行的應用程序,我會說最好清楚你正在收集他們的數據。就個人而言,我寧願沒有關於我的活動的信息「打電話回家」的節目,儘管它們可能是無聊的。

1

有助於澄清的東西是這是一個內部公司應用程序或將在用戶的個人電腦上的東西。

通常,當涉及公司所有的計算機時,如果公司決定進行監控,那麼這是他們的選擇。通常鼓勵公開監督,努力公開和誠實,但不是強制性的。使用公司擁有和管理的設備時,用戶不應有任何隱私期望。

這不僅僅是定製應用程序的問題,還包括網頁瀏覽,電子郵件,電話對話等。如果您正在使用公司資源,那麼您將釋放您的隱私。

如果這是一個去公司以外的用戶的應用程序,那麼沒有用戶的許可是錯誤的。

2

拋開法律問題,你是否想在一家能夠截取桌面屏幕的公司工作?

即使合法,這種行爲肯定會驅散開發者。請記住,在惡劣的工作環境中,最好的開發人員往往首先離開;他們有最好的工作機會。

0

屏幕截圖?如果它不是選擇加入,我會 說這是一個相當明顯的違反 隱私。

您已經選擇在通過兌現你的薪水:)

許多指示,通知用戶是公司能做到的最好。 通知,不要求選擇加入。

1

似乎這已被回答,但應該指出的是,有些國家甚至在工作場所都是非法的。
例如,在瑞士,跟蹤每個用戶訪問過哪些網站是非法的。

除了相反的具體法律,我會同意這樣做是可以接受的,因爲在工作場所應該沒有合理的隱私期望。這就是說,通知用戶是正確的。

另外一個警告,如果您收集的數據足夠敏感以至於攻擊者可能會使用它(例如截圖包含CC號碼),那麼您必須確保這些信息得到很好的保護。 (我不是指用戶的信息,而是說銀行客戶的賬戶詳細信息。)

2

下面是一個推論性的例子:你想讓老闆錄音和聽你從辦公室打來的電話嗎?你不會放棄你剛剛通過兌現工資支付的權利。

即使這種屏幕截圖方法是合法的,但它肯定不符合道德標準,並且通過證明他們不可信,絕對會損害員工的士氣。

這只是一個壞主意。要實現你的目標必須有更好的方式。

0

我建議閱讀: Privacy。我的解釋是,人們會期望一些事情被保密,比如他們的個人信息。通過與您的網站進行互動,用戶可以與您分享信息,您應該能夠使用但不能分發或濫用,就好像它是您自己的一樣。

屏幕截圖顯然是這裏的熱門按鈕問題。當用戶在文本輸入字段中輸入信息時,他們會在知情的情況下爲您提供信息,但屏幕截圖超出了普通用戶的期望,因此應通過隱私政策向用戶披露。

0

我覺得這個問題還是有點含糊不清,誰去什麼進行監控。根據我的理解,誰將被監控的是使用該應用程序的最終用戶,並且收集的數據將在內部使用。假設情況如此,我認爲,我可以貢獻以下答案:

如果您要監視最終用戶以瞭解他們如何使用您的產品,那麼您就處於人爲因素/用戶體驗業務以及您想要什麼要做的實際上是一個實驗。做這樣的實驗需要主題(最終用戶)的同意。在學術環境中(我認爲同樣適用於行業),還有一個機構審查委員會(IRB)授予這種實驗的許可。我相信在行業中有類似的組織(只是不知道他們叫什麼)。這樣一個實驗的許可請求伴隨着一個報告,它以一種非常具體的方式詳細描述了用戶實驗。 IRB決定是否頒發許可證。

重要的一點是同意在這裏和用戶應該知道的實驗,並同意爲主題。我認爲,在沒有用戶同意的情況下,這個實驗既不符合倫理也不合法。我再一次基於一個假設來解決這個問題,並試圖總結我在這些實驗中的經驗。