題:
在拒絕編寫違反用戶隱私的代碼時如何表現外交
Jenny Tengson Mandani
2019-03-26 16:14:56 UTC
view on stackexchange narkive permalink

我是位於馬尼拉的一家公司的團隊負責人,我目前正在編寫一款對Android用戶有嚴重可疑功能要求的應用程序-該應用程序使用手機攝像頭秘密記錄其周圍環境。當我問首席執行官為什麼我們必須編寫此功能時,我被告知它將實現用戶安全,並且通過調查的方式可以使警察發揮作用,以防視頻中的某些東西可以用作證據。

iOS用戶無法擁有此功能,因此只能使用Android。當然,這可能會在公司被發現後因侵犯用戶隱私而受到公司的嚴厲批評。實際上,就我國的法律而言,它不僅非法,而且違憲。我的CEO對此說法置若argument聞,理由是要使用戶同意法律上的“服務條款”,他開玩笑地指出我不應該質疑他的商業想法。從開發的角度來看,功能也是有問題的。從後台操作相機會給手機的電池造成太多損失。上載視頻在用戶的互聯網連接上也將是吸血鬼。最後,不可能在iO上進行操作。確實毫無用處,但仍必須制定以吸引投資者。

到目前為止,我的團隊一直堅稱蘋果不允許其開發人員在後台運行該攝像頭,並且 請投資者最後一次與他們見面。

我們已經同意,我們將代替每10秒鐘拍攝一次照片,而不是進行錄像。但是我對此持強硬態度,我不希望我們開發任何與此功能相似的東西。

由於此功能絕對是產品所有者所建議的“營銷驅動”,因此我想從投資者的角度了解反對意見,以便完全取消該功能。

通常,我如何對此事外交?我相信我仍然可以向CEO講一些道理。由於管理不善,我毫不猶豫地離開這家公司,但我愛我的開發團隊,他們的卓越技能以及我們所培養的工作場所文化。我想盡可能地利用對公司的價值作為對首席執行官的槓桿作用-如果您堅持要使用此功能,我們將離開-我希望仍然慈善。 p>

謝謝!

評論不作進一步討論;此對話已[轉移至聊天](https://chat.stackexchange.com/rooms/91582/discussion-on-question-by-jenny-tengson-mandani-how-to-be-diplomatic-in-refusing)。
據我所知,較新的Android版本*不允許*在後台處理中使用麥克風和攝像頭,因此我懷疑您提到的功能是否甚至可以在較新的Android版本上使用(顯然,只有極少數的用戶實際使用了該功能)這些版本...)
@GiacomoAlzetta即使是較舊的版本,也需要在屏幕上顯示攝像機輸入的可見預覽才能進行捕獲。
我要感謝您挺身而出並採取道德立場,而這本來可以很容易地悄悄地遵守。希望我能對您有所幫助。
就個人而言,我建議您仔細閱讀簡歷,然後完全刪除此問題。然後,當應用發佈時,只需在某處(例如AndroidCentral.com)發布匿名帖子,提醒用戶其功能。有人將監視該應用程序,確認其行為,然後,您的(希望是以前的公司)將在糟糕的媒體環境下陷入困境。
順便說一句,如果您的CEO如此頑固並且願意違反法律以牟取暴利,那麼這裡不是您想要繼續工作的地方。即使您贏得了這場戰鬥,當有人提出另一種不道德的想法並試圖推動這一想法時,很快就會出現另一場爭端。 尋找一家正在迅速擴展其開發團隊(擁有多個職位)的企業,放入您的簡歷,並建議您的同事也這樣做。如果您碰巧同時被錄用,那麼沒人會“招募”其他人,因此不競爭條款不應觸發;)
奇怪的是,沒有人提到過這一點。菲律賓正在進行一場毒品戰爭。參見https://en.wikipedia.org/wiki/Philippine_Drug_War。經政府批准,涉嫌販毒者正在法外處決。我強烈懷疑提到的“執法部門”想在這場戰爭中使用OP的應用。在這種情況下,如果OP阻礙了這些計劃,則OP可能處於實際的人身危險中。所有那些“報警” /“上法庭”的建議可能無濟於事,但進一步危及OP。菲律賓現在不尊重法治。
值得注意的一點-投資者之所以向公司投資是因為他們希望獲得一定的回報。如果該公司由於在其軟件上添加了非法功能而將其關閉,那麼投資者將不會獲得任何回報。
除非投資者希望直接將線連接到此應用程序的服務器,並希望將其用於自己的秘密監視,否則請使用@T。當您可以通過將間諜軟件放入足夠流行的應用程序來部署強大的功能時,為什麼還要擔心金錢?任何政治人物或政府機構都可能會隱喻地殺死具有合法權利的人,使他們有權獨占此類物品。然後,付費訪問這些秘密數據的人也可以在桌子底下賺錢。如果以不透露其存在的方式進行銷售,則肯定可以銷售。
一件事很清楚。如果您對此不採取任何措施,那麼您的團隊中可能會有其他人。這很可能會使*您*受到刑事起訴。最好向法律SE或律師查詢。
-1
您應該將[SuperFish醜聞](https://en.wikipedia.org/wiki/Superfish)告訴老闆。這是惡意軟件通常如何終止的一個很好的例子。無論如何,人們在某個時候會*會*注意到他們正在被此應用監視。從技術上講,碰巧對Android開發有所了解的最終用戶將不會很難證明這一點。然後,您的公司將失去所有聲譽,並被解散。如果老闆想保留他的工作,那不是明智之舉。
-1
@JMac眼前的問題是關於一家私人公司的。更重要的是,根據菲律賓的數據隱私法,沒有人可以在沒有明確同意的情況下記錄此類數據。
@T.Sar該問題還明確提到這些功能將用於“通過調查的方式給予警察槓桿作用,以防視頻中的某些東西可用作證據”。這在很大程度上暗示著政府至少會利用這一點。目前尚不清楚政府對私人公司的參與程度。但問題似乎暗示他們允許他們使用此功能將從執法中獲得一些好處。您說_nobody_可以使用Phillipenes的法律記錄此數據,但據推測_law執法部門_正在使用此服務。
-1
@JMac [您可以在此處了解更多信息](https://philippineslifestyle.com/unauthorized-recording-philippines-law/)
-1
-1
-1
在這種情況下,政府表現出了對違法行為以及尋找並處決可疑毒品交易商的興趣。這是公司開發此功能的潛在動力,因為可能會附帶政府的支持。在這種陰暗的情況下,公司可以將其轉化為額外的利潤。股東甚至可能會允許這樣做,具體取決於其文化和好處,以及是否可以追溯到他們,或者是否有人會屈服。
@JMac到目前為止,政府都否認了這些指控,但是的,您有一個很好的觀點。
如果您的服務條款包含此功能的說明,這怎麼可能是非法的?如果您開發出一些可以合理利用的東西,那仍然是非法的呢?此外,AFAIK Android會詢問用戶是否在安裝該應用程序時授予此權限/列出該應用程序所需的權限。
只是為了澄清-這是關於(#1)道德,(#2)合法性還是(#3)權威?從技術上講,對於第二名,您可以嘗試上訴到第三名(政府/法律權威),以得到政府的某種形式的法律赦免。如果您無法獲得#3,那麼您將不會因為違反#2而受到保護,因此整個事情對您來說將是個人的關注。(* todo:稍後再提及#1 ...)
十七 答案:
Dark Matter
2019-03-26 17:09:34 UTC
view on stackexchange narkive permalink

當我們被發現時,這當然會使公司受到侵犯用戶隱私的嚴厲抨擊。實際上,就我國的法律而言,這不僅是非法的,而且是違憲的。

您被要求違反法律,並從事可能使您入獄或陷入困境的事情。

這個論點落在了我的首席執行官的耳畔,他援引了要使用戶同意的合法的“服務條款”,他開玩笑地指出我應該

您已經向CEO解釋過了。

您的問題不是如何解釋它,您的問題是如何

  1. 記錄下正在發生的一切。您可能出於將來“休息室”的原因而需要它。

  2. 下車。

  3. ol >

    如果您想再次解釋它,您可以說這是非法和違憲的,但是恕我直言,您已經超出了“老闆不知道”而變成“他不在乎”的地步。 / p>

盡快出去。如果老闆準備違反法律,則意味著他將違反勞動法,需要向您付款,或者他已經違反了某些法律。
@SZCZERZOKŁY,雖然我同意關於離職的一般建議,但是“如果老闆準備違反法律,這意味著他將違反勞動法”,這是誇大其詞。這不是必然的結果。僅僅因為某人違反一項法律並不能自動意味著他們將違反每項法律。例如,老闆可能只是對用戶隱私無動於衷,或者真的認為EULA掩蓋了他的屁股。並非如此,但不要僅僅假設這以某種方式證明他故意以違法的方式違反法律。
@Flater可以輕易預見的結果是,該公司將通過“偶然地”(故意?)拍攝未成年人在浴室裡的攝像頭和/或跟踪其行為來製造兒童色情影片。這甚至可能是其目的。隱含的道德水平太低了,是的,也許還沒有遵守勞動法。
@Flater願意出售這種類型的產品,這是老闆的主意,這證明他充其量是不道德的。一個不道德的人很可能會違反法律以獲取自己的方式-這就是為什麼他們很可能會違反*一個*法律。有關詳細信息,請參見沉沒成本謬誤。https://zh.wikipedia.org/wiki/沉沒成本
@Zibbobz:從不將惡意歸咎於惡意。我同意這可能是故意忽略的,但您仍然有可能與真正認為他是明確的人打交道(對此非常錯誤)。同樣,沉沒成本謬誤在這裡並不重要。僅僅因為我加快速度並被抓到,並不意味著我打算“因為我反正違反法律”而殺死證人。同樣,這是老闆可能的工作方式,但這絕不是必然或必然的結果。
@Flater這麼說吧-鑑於最佳做法是已經由於老闆的陰暗交易而離開公司,這個人有沒有理由*不*採取其他預防報復的預防措施?
-1
-1
@SZCZERZOKŁY:作為一個基本示例:我們目前在某些方面存在分歧。最後,我們中的一個人是對的,另一個人是不對的。但這僅僅是因為我們中的一個人錯了,並不意味著這個人在故意撒謊。該意圖是說謊與錯誤之間的非常重要的區別。同樣,老闆也沒有被證明故意違反法律。即使到那時,也沒有證明他願意違反他想要的任何法律。您在假設的基礎上建立假設,並將其描繪為不可避免的事實。
我同意,假設老闆願意違反法律X是因為他違反了法律Z,這是一個很大的飛躍。有些人只是愚昧無知和固執,而不是邪惡。無論如何,我們都沒有足夠的假設。決定是否安全玩耍和戒菸將由OP負責。
@DarkMatter:我同意您的評論:_“也可能不會遵守勞動法**可能**” _。這與我的回答截然不同:_“如果老闆準備違反法律,則意味著他**將**違反勞動法,” _。我的觀點是,不能認為這是必然的事實。但這確實對上司與其他立法機關打得鬆散的可能性提出了一個有效的問題。
-1
我同意您的回答,但我認為可以擴展“記錄所有內容”。從它的聲音來看,這一切都是在對話中發生的。我建議OP起草一封電子郵件,其中寫著“我作為您的首席工程師,認為功能X是不道德的,而且可能是非法的,因為原因……我應該採取什麼措施?”如果老闆需要寫上自己的名字,這可能會讓老闆三思而後行:“無論如何,我們受到EULA的保護”
在此要做的後續操作是舉報。您已在內部將其升高,但沒有任何效果。現在您必須從外部提出該要求,否則您也將承擔責任。
而且,corsiKa的法律建議法是:您可以信任除律師之外的任何人的唯一法律建議是“聘請律師”。其中包括陌生人,朋友,家人,互聯網,火車,咖啡館和律師事務所大廳裡的人。
沒有要求OP違法-編寫訪問設備相機的軟件絕對不是非法的。在不告知用戶的情況下將其發送給用戶可能很好,但是OP並沒有這樣做。
@Flater _“僅僅因為某人違反了一項法律就不會自動意味著他們會違反每一項法律”。雖然這是事實,但首席執行官已經樹立了自己願意這樣做的先例。如果他認為打破另一個人方便的話,沒有理由認為他會停在那裡。_“不要僅僅以某種方式證明他在明知是違反法律的行為”。_但是,OP似乎已經通知CEO他將違反法律而被忽視;看起來這幾乎是[knowingly_]做某事的定義。
@ESR故意並願意協助某人觸犯法律通常本身就是一種犯罪。因此,編寫旨在訪問目標設備的非法間諜軟件的意圖和目的絕對是非法的。
@code_dredd::“我完全沒有理由認為他會停在那裡。”我要說的是,沒有理由知道他是或將要違反其他法律的事實。我從未說過這是不可能的。我只是說這還沒有最終證明。即使他願意破壞隱私。我仍然在爭辯;我曾與經理合作,後者在他們認為自己更了解信息時便將其拒之門外。再次,您對故意違反法律的解釋是可能的,甚至是可能的,但並沒有最終證明。那是我唯一的觀點。
@code_dredd:就像一個基本示例:如果老闆只是從他所信任的法律專業知識上超過了OP(他的僱員)的人那裡收到了不好的法律建議,該怎麼辦?這是完全有可能的,它完全免除了老闆願意違反法律的推論,而這又免除了老闆必須願意違反任何其他法律的推論。我再說一遍,我並不是說老闆願意做所有這些事情是不可能的。我只是說這不是肯定的情況。
@Flater並不是由於惡意導致了愚蠢。這位首席執行官表明,他們很愚蠢,無視他們將要違法的建議。他們很愚蠢,無法自己研究。這可以以同樣的方式適用於勞動法-除了人們甚至可能不告知他這是非法的……。後來。人們可以輕易地將違反法律的意願歸因於違反其他法律的意願,而不是因為惡意-而是由於任何思考過程導致他們樂於違反法律。
@UKMonkey:有人違反特定法律肯定會違反任何法律的說法是荒謬的。您可能錯過了我的最後一條評論,該條評論正好在您的評論之上,其中有一個合理的例子說明了為什麼您不能確切地斷定老闆打算違反任何其他法律。
@Flater這個秘密且秘密地記錄視頻監控的應用程序無疑是純淨而簡單的惡意。該功能不是軟件優化,也不是消費者的客戶要求。放置它的“唯一”原因是故意侵犯隱私。是的,公司所有者*可能*符合勞動法,但是一旦發生破壞行為,信任就消失了。要求員工違反法律/做一些不道德的事情就是對這種信任的侵犯。因此,假設最壞的情況(如果繼續進行評估)是一個明智的策略。
@UKMonkey更不用說這是對用戶群的蓄意惡意行為,因為沒有充分的理由暗中進行錄音並將其保存在用戶群無法訪問的地方。愚蠢的行為不會是散列密碼,安全性差,不會在與應用程序*進行用戶交互時記錄數據,也可能不會將其出售給廣告商。將他們的電話用作錄音設備,然後可能會發送給政府或有現金的任何人……絕對是非常可疑的東西,而且*令人毛骨悚然*。
@TheGreatDuck:`因此,如果您繼續嘗試最壞的情況,則假設這是一個明智的策略。OP知道這樣的事實是違憲的,他與老闆交談,而老闆則駁回了這一事實。如果OP提出了一些毫無根據的指控;它使人們(例如警察/法院)想知道OP的故事有多少是建立在毫無根據的假設之上的。最好堅持事實。
現在在菲律賓,“投資者”可能是執法機構,在這種情況下,他只需要擺脫這種情況即可。不管他是否服從,不是他的職業生涯危在旦夕,而是他的一生。
@Flater為什麼在世界上他會指控他的老闆不遵守勞動法?我們說老闆很有可能也違反了這些法律,因此他們有更多的理由離開。請解釋一下我們如何進入“他應立即舉報他的老闆違反勞動法”這一主題?我們說他應該離開(並報告老闆做不道德的舉動),而不是僅僅從項目中轉移出去,否則就不得不承受其他不道德行為的風險。
@TheGreatDuck:對OP的建議(請假-我仍然同意)與老闆是否違反勞動法無關。斷言老闆肯定違反勞動法(這是我的回應)是無關緊要的。充其量,OP對這些信息不做任何事情,而僅僅是一個無關緊要的補充。在最壞的情況下,OP會對這些信息進行某些操作,如果事實證明這是毫無根據的指控,則可能適得其反。我的觀點是,我們不應假裝不確定的切線信息是結論性且相關的信息。
-1
-1
-1
undefined
2019-03-26 18:58:43 UTC
view on stackexchange narkive permalink

由於您的老闆並不介意這具有令人難以置信的侵入性,因此請警告他,從將於今年晚些時候發布的Android Q開始,Android將(最終)阻止應用程序在不處於前台的情況下錄製視頻和聲音。因此,這與您使用iOS時的情況相同。

因此,在不久的將來值得您度過難關。因此,您不需要“外交”。您可以向他展示困難的技術事實。

https://www.theverge.com/2018/3/7/17091104/android-p-prevents-apps-using-mic-camera -idle-background

免責聲明:我看錯了這篇文章。顯然,當前版本的Android P上已經禁止了後台錄製,這意味著應該已經有更大的市場份額,這種東西行不通了。

不會投票,因為它實際上會建議腐敗的老闆“您的想法由於技術原因而行不通,但是,是的,您可以考慮一下。”我認為一個更好的解決方案是堅定地“哈哈哈,不,我退出”(一旦找到其他選擇,便添加後者)
IMO辭職不是一個好選擇,因為OP表示她想繼續在這家公司工作。這就是為什麼她想外交。從技術角度嚴格講,不會對OP,公司或用戶造成任何傷害。
這就回答了這個問題(“我該如何說服我的CEO?”),這並沒有帶來任何其他問題。向我+1。
@rkeet如果您不需要吃飯,那是一個更好的解決方案
-1
這是OP陳述問題的最佳答案。雖然用火焚燒可能符合我們的集體利益,但……OP最好還是保留他的工作,讓公司保留道德員工的影響力
@LightnessRacesinOrbit參見以下Farquaad,相同
@LordFarquaad退出使您無法入獄,儘管我想那裡是免費的食物...可以留下來,做老闆想要的工作(顯然,法律違法沒有問題),所以您去做。您最終還是個笨蛋,因為您的名字就是創建此違法代碼的提交中的名字。老闆做了基本的CYA:“不知道為什麼OP會建立它,我從沒要求過檢查電子郵件”。-另外,請這樣看:OP是一名開發人員。如果OP在LinkedIn上顯示“我正在尋找工作”,則她將在當天結束時獲得第一批報價。-另外,從公司離開後:打電話給警察以解決違法問題?
@rkeet GustavoMP從未暗示OP違反法律。相反,他們建議採取某種行動方針,以防止首席執行官追求這一想法。不僅OP不牽涉*任何事情,而且如果OP能夠從一開始就防止這種不道德行為發生,這將使更少的人受到傷害,這是值得稱讚的。此外,OP表示他們“對此持強硬態度,我不希望我們開發任何與此功能相似的東西”。OP的同謀既不是問題也不是答案。
@LordFarquaad確實,答案沒有說OP做到了。答案表明,OP應該讓老闆認為這樣的事情還可以。然後有一個採購員說:“仍然必須制定以吸引投資者。”因此,仍然有必要製定,儘管強硬的OP反對這種事情。老闆甚至認為這還可以,而用這種方法打破“一點點”就可以了,這是一個巨大的禁忌,是替罪羊的設置,基本上是“現在就離開,或者覺得自己是在您的職業生涯餘下的時間裡,“ this”(慘敗?)的一部分!信標類型。
@rkeet似乎是在假設OP所做的這種發展正在發生的前提下進行操作的。鑑於此假設,此Q / A沒有任何目的。如果您是這樣,歡迎您提出[框架挑戰](https://meta.stackexchange.com/q/263661/364035)答案。
@rkeet:不是說OP必須留在這家公司。說“隨便換工作”可能對您來說很容易,但並非總是如此
這不僅會改變問題,從老闆想要非法侵入性地始終記錄視頻,到老闆想要非法侵入性地每10秒拍攝一次照片(就像他們打算在iOS上那樣)?
OP還可能會注意到,即使是較舊的Android版本(一直到KitKat)也存在硬件不一致:相機,特別是在無頭記錄方面。此“功能”可能會在許多型號上失敗,並可能導致崩潰或營銷需要關注的其他問題。
-1
Ertai87
2019-03-26 21:04:11 UTC
view on stackexchange narkive permalink
從現在開始的
  1. 文檔所有內容。您可能會需要它。

  2. 請勿開始構建此功能。不要優先考慮它,不要為其寫票,不要讓您的團隊承擔與此有關的任何事情。

  3. 如果管理層希望因您失職而責備您,請允許他們這樣做,而無視他們所說的一切。還要記錄這些情況。

  4. 在食物鏈中盡您所能。如果老闆不聽話,去找老闆。如果他們的老闆不聽話,去找他們的老闆。等等。您應該向他們解釋的是您可能會遇到麻煩的最壞情況但可能的情況。其他答案建議走兒童色情路線,這不是一個壞主意,但是如果您能想到更危險的東西,那就去做。我會做這樣的事情:

    (致CEO)嗨,約翰[或者您想和CEO談談],我們正在開發的新功能存在問題。我知道此功能的目的是[解釋產品管理告訴您的內容],但是我覺得我們為此可能會遇到很多麻煩。例如,如果我們正在錄製並且意外地記錄了一個未成年的孩子換衣服,該怎麼辦?這給我們帶來了很多麻煩,而不是與客戶,而是直接與警察。我認為EULA不會處理該用例,因為未成年人不能合法地允許記錄自己的色情內容。我們應該重新考慮這一點。

    從用戶參與度的角度來看,另一種實現方法是:

    嗨,約翰,[...]。由於此功能不斷使用相機,因此會消耗大量電池電量。由於它將視頻上傳到我們的服務器,因此它還會使用大量用戶數據。如果我們的用戶突然發現電池電量迅速減少並且數據使用量激增,然後發現是我們的應用程序在運行,您會怎麼辦?您會使用這樣的應用程序導致手機上的大量消耗嗎?您認為我們的用戶會嗎?如果這些問題導致用戶參與度下降,您將如何告訴投資者?

    看看他怎麼說。如果這不能說服他,那麼:

  5. 讓他們解僱您,或者更好的是,讓他們強迫您退出。每天上班,按照平常的要求做所有事情,除了不要做這個項目。然後,他們有2個選擇:放棄該項目,或解僱您,並請一位將從事該項目的人來。在第一種情況下,您贏了!在第二種情況下,如果他們解雇了您,則應聯繫律師。攜帶有關項目的所有證據,提出的問題,提出的問題的所有人。請記住,記錄所有內容。您可能有一個案例(IANAL)。如果他們強迫您退出,那麼除了上述法律案件之外,您可能還會有建設性解僱的案例; Wikipedia的tl(dr)定義是您的公司使您的生活變成地獄,但沒有解僱您,以至於您別無選擇,只能辭職。

  6. 如果您不滿意正在重定向的項目(即,從團隊中撤出了您的團隊,而是給了另一個團隊任務),請盡快聯繫當地政府。您可能作為舉報人受到保護。盡快並儘可能詳細地將您擁有的所有內容傾銷給當局。

  7. ol>
最好的答案。有幾個答案說“記錄一切”。這個答案非常詳細地描述了*要記錄的內容,如何實際進行以及何時上報當局。我希望遵循此建議。
我想說應該立即通知當局。我確定他們的反應是“自從該應用尚未發布以來就沒有犯罪”,但沒有報告正在策劃一項犯罪也很可能是違法的
-1
他說他已經和首席執行官談過了,他不在乎,因此除非有董事會(沒有太多聽取開發商的機會),否則就再無路可走了。剩下的答案還是不錯的。
@nasch他確實說過,他相信他仍然可以和CEO談談。在調查的內容被消除之前,我不會去當局。在確定自己的公司應得的東西之前,沒有必要在自己的公司甩油。
#4但以書面形式(電子郵件)。這樣就記錄下來了。我還會以“這是否合法?”結尾。
-1
motosubatsu
2019-03-26 17:09:35 UTC
view on stackexchange narkive permalink

由於您的首席執行官似乎要么一無所知(至多),要么在道義上破產了,所以我不認為您會說服他們這樣做是可惡的。特別是考慮到他們只是隨便刷掉了那些非常非法的小玩意。您可能取得的成功是指出了無數種可能使他們和公司都徹底毀滅的方式。

例如如果此“功能”可以捕獲未成年人的圖像/視頻,請對其進行更改-祝賀您的公司現在可以製作,傳輸和存儲不雅兒童圖像了!看不到投資者蜂擁而至的記錄是他們的公司。

但是我不得不說為什麼浪費你的時間?到最後,卑鄙的人會變得卑鄙,生活太短暫了,以至於不能為卑鄙的人工作或外交。老實說,我建議您在有其他需要去的地方盡快離開,並確保沒有人安裝或使用此應用程序或公司生產的任何其他產品。

是的,也許您離開後去警察局*。 *警察可能不是這裡的正確權限...
@Hobbamok假設OP對採取法律行動感興趣,我建議*在他們離開公司之前*與律師交談。我並不是說自己知道最好的課程,而是一個專門從事舉報並且知道當地法律的律師。通過事先與這樣的律師交談,OP仍然具有所有選擇權-離開後與他們交談可能會限製針對公司提起成功訴訟的能力。同樣,這一切都是假設OP完全有興趣採取行動。
“看不到投資者蜂擁而至的公司。”不要以為這樣的產品中的每個“投資者”都像您一樣尊重法律。
@alephzero我不建議*沒人*願意投資這樣的公司,但這將使范圍縮小。
這不是《矽谷》劇集的確切情節嗎?破壞者:COPPA罰款210億美元。
我要補充一提的是,在許多國家/地區,有許多反恐法律禁止在某些地區拍照-機場就是一個明顯的例子。想像一下,該應用程序最終是否會獲取最高機密的政府信息。 現在想像一下警察闖入公司場所並找到圖像的組合...
Harper - Reinstate Monica
2019-03-26 22:37:29 UTC
view on stackexchange narkive permalink

TLDR:公開,大膽地開始收集證明您不是此事的決定者的文件,出於隱私原因,您建議管理層不要使用此功能,並且只是遵循命令以保持良好的工作狀態。請老闆給您一封信,說明您的情況。 這可能使他發瘋

如果這不起作用,我會找到另一家想要一支好的團隊的公司,並將您的團隊隨身攜帶。

竊聽是很重要的事情

竊聽是一項刑事指控,隨州或國籍的不同而不同。有些是“一黨制國家”,如果會議室中的 1個政黨給予許可,則是合法的。

大多數其他國家都是“所有國家/地區”,這意味著每個被記錄的人都必須給予許可。

用戶不知道您公司的竊聽行為,這使這個零黨聚會;房間裡沒人知道。這使得幾乎在任何地方都是犯罪。您的刑事辯護將是什麼?語言埋在EULA中嗎?陪審團不會接受這一點,因為那樣您會因為沒有充分閱讀EULA而指控您的客戶違反法律。陪審團也不會說“不出售”。

該功能會使客戶陷入法律困境

但情況變得更糟。考慮一下您的客戶柯蒂斯(​​Curtis),並想像他正在就完全無關的事情提起民事訴訟。從您那裡獲得原告的傳票。您需要交出竊聽的內容(這對您的老闆來說非常合理,因為他是個幫助警察的人)。 原告意識到偷聽,並炸毀 ,假設柯蒂斯做到了。

  • 在多黨制狀態下:Curtis氾濫成災。這冒了任何和解的機會,並嚴重損害了民事案件:柯蒂斯敗訴。 然後,法官將其提交給DA進行刑事起訴;柯蒂斯必須受到懲罰。一直以來,沒人知道這是怎麼發生的。各方都認為柯蒂斯是故意這樣做的。柯蒂斯認為他不小心打開了自己不知道的某些功能。但是,如果他說他是故意這樣做的話,他會激怒原告。因此,他最好說該應用程序未經他的許可(這不會被相信)來完成。證明事實是對的,會使原告平靜下來,並造成“共同敵人”。

這兩者都給您帶來了一個有趣的問題。柯蒂斯的最佳選擇是證明您確實在竊聽。由於民事訴訟,他已經具有傳票權。因此,他將使用它來獲取有關任何原告員工的相同記錄(周轉公平)– 或者更好的是法官。您能想像民事法院法官看著自己裸露的照片嗎?法官將有信心他沒有將其打開。他將對D.A.說“起初我不相信被告,但公司也對我這樣做。”柯蒂斯(Curtis)出動是為了挽救他的培根,而不是讓你的公司陪伴,但挽救他的培根,他必須釘你


這一切都是說,被抓住是不可避免的。美國每個州都會將其視為您的公司以金錢為由而犯罪,可能還有許多其他國家和省。

這將特別激怒EFF,ACLU和隱私組織,尤其是如果發現老闆的部分動機是“幫助執法”。

現在,當您的公司陷入困境時,我不知道菲律賓的情況如何,但聽起來好像是內部在爭吵責怪下一個人。您的老闆顯然在那裡會佔有優勢,並會嘗試出售它,因為“我不知道OP及其開發人員正在這樣做,將他們送入監獄而不是我”。

掩蓋尾巴,使老闆清醒

因此,您的首要任務是掩蓋自己(CYA)和您的團隊,以應對這種可能性。您想要的是“擺脫監獄的卡”,它表明管理層完全意識到了隱私問題,並希望無論如何都要建立項目及其理由。現在,當您的老闆看到您試圖收集這些CYA文檔時,這將很快使他們清醒:為什麼我的下屬認為他們需要這個?現在,老闆在思考法律問題時可能沉迷於幻想。很有可能您會得到一條備忘錄,上面寫著“刪除功能”。


我認為這是最終答案,但有些人正在考慮在老闆去的瘋狂世界中發生的事情“你去了,這封信使我對法律後果負全部責任”。

在這一點上,您的“擺脫免監獄卡”將成為紐倫堡的辯護。除了對紐倫堡是否會涉及復雜的法律問題進行任何考慮之外,老實說,我不希望您閒逛尋找答案。如果您的老闆堅持不懈,那麼您將擁有一支出色的團隊,我希望您能找到更好的工作並與您一起工作。

那麼,這些“擺脫免監獄卡”真的有效嗎?我認為看到犯罪發生的任何人都有責任至少舉報。
這聽起來像[紐倫堡防務](https://en.wikipedia.org/wiki/Superior_orders),其法律地位令人懷疑。擺脫這一障礙的唯一方法就是明確拒絕成為其中的一部分,如果您有合理的知識知道它正在繼續發展而又不直接成為它的一部分,那甚至還不夠。也沒能盡力阻止它(包括聯繫執法部門)。
@Ertai87您確實有一點要特別指出。至少在美國,紐倫堡的辯護只有在犯罪顯而易見的情況下才會失敗:您*不能*在直接命令與最高法院可能的判決之間,將一名步兵置於第22彈中,這就是為什麼沒人要入獄的原因實習日本人。但是在菲律賓,法律制度有點荒唐,我可以預見他們會一直受到指責。無論如何,我從未想過OP會真正遵守。
@Sudix已編輯。我從未誠實地期望過OP實際上會“遵守”。我想像著要追求“擺脫監獄免稅卡”,以清醒老闆並讓他諮詢律師,我希望這次討論以“哦,那就沒關係了”結束。
-1。OP在菲律賓,而答案則集中在美國法律框架上。
首先是@Neith,**除了在美國和歐洲銷售此應用外,** OP。**。其次,您*真的知道*菲律賓法律有何不同?您能啟發我們還是在猜測?
@Harper沒有看到OP在任何地方提到歐洲或美國。如果我錯過了,請指點我。至於法律,首先是IANAL,但是維基百科說菲律賓的法律體係是混合的,而不是像美國那樣純粹的普通法。https://en.wikipedia.org/wiki/List_of_national_legal_systems第二個也是最重要的是,現任菲律賓政府公開無視法治:https://en.wikipedia.org/wiki/Philippine_Drug_War另請參閱我在問題主體上的評論。
我無語...
Nathan Cooper
2019-03-27 21:02:18 UTC
view on stackexchange narkive permalink

如果您不想打架:

您知道您正在製作的應用違反了Google關於隱私(尤其是使用相機)的規則),因此請立即舉報。我認為它是匿名的,但您可以假裝自己是用戶。我確信IOS可以做同樣的事情。 Act對這件事感到驚訝,然後忙著將其“修復”到原來的狀態。

這不是最好的方法,但是如果證明不可能的話,這是保護用戶的一種非直接方法。在開發之前就殺死了這個想法。

您的第一個鏈接轉到德語頁面(我認為)。
@Justsalt:是瑞典語。這是英文頁面:https://play.google.com/intl/zh-CN/about/privacy-security-deception/personal-sensitive/index.html
哎呀感謝您的編輯@V2Blast
沒問題! 樂意效勞 :)
但是您怎麼知道隱私規則和條款適用於菲律賓呢?不同的國家/地區有不同的法律,像Google這樣的跨國公司必須在必要時在個人和地區上予以尊重。這些鏈接的服務條款不一定適用於菲律賓領土。
Mefitico
2019-03-27 19:21:11 UTC
view on stackexchange narkive permalink

您是否考慮過幽默的做法?

也許這已經太遲了,但是您的CEO可能每天都讀不懂柔和的法律樣板,以至於他確實沒有掌握形勢的嚴重性。

如果要求我開發一種可以秘密錄製視頻並從用戶手機上傳視頻的功能,我的回答將是:

“是真的嗎?我們將會得到那麼多的名人裸體!我們的用戶群中是否有名人?我們將要入獄... iCloud黑客又在服役嗎?”

這是為了發送帶有流行語的“這是非法的” 消息,他可能會記住。

其他人給出了足夠好的“嚴重專業答案”,但為避免聽起來很魯ck,這是我的版本:根本不做代碼,嘗試從老闆那裡獲得書面文件/要求,指定要開發的內容。一旦完成,這就是您的證據。如果公司規模足夠大,則應該有一個合規渠道進行此類舉報。如果公司規模較小,一旦被解僱,您可以起訴該公司。

像往常一樣,此處應提供樣板文字:我不是律師!尋求專業幫助,而不是依賴本網站提供的法律意見!

DJClayworth
2019-03-26 20:45:54 UTC
view on stackexchange narkive permalink

我不同意《暗物質》的答案,但我想為您提供一個此處未提及的選項。

在許多公司中,都有道德官,其職責是確保公司符合道德標準。我猜您的公司還沒有,但是將來的讀者可以嘗試一下。有時聯繫公司律師也是有效的。律師有義務維護法律,如果他們知道自己的客戶從事非法活動,他們與其他人相比就沒有能力忽視它。

最後的選擇是收集足夠的證據來記錄您被要求這樣做,然後將其發送給當局。還是新聞媒體。或兩者兼而有之。

不言而喻,這是核選擇。儘管可以匿名執行(Wikileaks?),但您很有可能至少會懷疑自己是洩密者,甚至可能被解雇了。從技術上講,您還公開了機密信息,因此有可能在法庭上追查您。在我國,您將受到舉報人立法的保護,但我不認為菲律賓有此規定。

因此,對您造成的後果可能很嚴重。除非您已為他們做好準備,否則請不要執行此操作。但從好的方面來看,您將暴露一位腐敗的首席執行官,甚至是一家腐敗的公司,這將對其他想要做同樣事情的公司構成嚴重威懾。

對我來說,聯繫公司律師可能也是一個核選擇。作為律師和首席執行官,他們的條件非常好,實際上是在與熱衷於有問題的功能請求的投資者會面。
我只是想確保將來的讀者知道他們所有的選擇。
FWIW,馬尼拉是菲律賓,而不是馬來西亞。大概是一樣的。
根據幾年前我在一次全國性技術會議上參加的律師介紹的價值(FWIW),美國的舉報立法**僅在**您告知適當的政府機構之後才能保護您–如果您告訴新聞界或其他任何人,則**不受這些法律的保護**。
律師沒有義務遵守法律,但是在某些國家,律師如果不這樣做,可能會失去其頭銜。在實踐中,律師應就諸如此功能,僅此而已。
J. Chris Compton
2019-03-26 22:19:12 UTC
view on stackexchange narkive permalink

與其他答案(略有不同)的方法略有不同。
此答案是您嘗試保持工作 且不必編寫功能的嘗試。

產品負責人向我解釋說,雖然該功能確實無用,但仍必須將其製成以吸引投資者

我的選擇是直接與公司律師取得聯繫。
您遇到的法律問題可能會使他可能理解的整個公司

“嘿,[律師],我以前在視頻功能方面遇到了問題-CEO可能已經提到了這一點。但是與他交談後,我告訴了[產品負責人],他說我們還是必須這樣做。所以我回過頭去想辦法,因為看起來每個人都同意。”

您只是在扮演好員工,所以他會仔細聽聽您說的話(而不是只點頭,不注意一個人的話,不想做首席執行官和投資者想做的事情。)

“我想到了一個相當大的法律問題,我認為我應該由你管理。”
“因為客戶不了解視頻,他們可能會在家中不知不覺地在給孩子穿衣服的同時拍攝他們的影片,即使EULA TOS豁免了我們這一點,即使事實證明我們拍攝了裸孩子的照片並將其存儲在我們的服務器-對公司和投資者而言,這不是公關噩夢嗎?”
“只需要媽媽或爸爸使用其他應用程序就可以了。在換個嬰兒...或與他們的小孩子一起上洗手間時。我不知道如何檢測到這種情況,因此我無法阻止我們在我們的服務器上存儲損壞的圖片。
對?特別是因為我們不告訴父母嗎?“
“有些應用程序可以跟踪嬰兒去洗手間的頻率,因此這是合理的。”

對此表示最良好的祝愿。

希望您能告訴我們幾週後會如何發生。


順便說一句,美國的舉報法律僅保護您免受法律訴訟當你告訴當局時。告訴新聞界或其他任何人,您很容易受到起訴。
我不是律師,但是這些信息來自幾年前在我參加的一次會議上發言的律師。

即使您自己不能與公司律師交談,也可以堅持要求他對此發表書面意見。 這可能會讓人們大開眼界。
don.joey
2019-03-27 00:22:21 UTC
view on stackexchange narkive permalink

詢問您的首席執行官他是否會使用該應用。或是警察或政客是否有可能使用該應用程序。

如果是這樣,告訴他這是安全風險,因為公司中的所有工程師都可以監視他和其他人。如果他自己關心的話,也許可以起到威懾作用。

還使他意識到這樣做的商業風險:如果發現,他可能會失去整個用戶群。發揮他的自負,確定他太聰明了以至於不能冒這樣的風險嗎?

我添加此答案是因為您明確要求外交解決方案。不一定是外交的。

chasly - reinstate Monica
2019-03-26 20:10:00 UTC
view on stackexchange narkive permalink

過去,一些非常有權勢且令人不快的人使用技術(例如老式錄音帶)來秘密錄製會議。他們讓受害人承認不喜歡另一個有權勢的人物,然後以錄音帶形式勒索,或者只是讓對手互相對抗,例如“這就是X對你說的話,我有錄音帶來證明這一點。”

並非不可能有人一直在尋找願意生產這種軟件的公司,而且可能涉及相當多的賄賂。

您沒有說應用程序是什麼做。它可以用於勒索還是在某個領域監視工業秘密?可以用它來預測金融市場的波動嗎?

我會盡快退出,因為如果發生這樣的事情,將不會受到起訴的大公司是在鏈的底部。

ivan_pozdeev
2019-03-27 00:17:57 UTC
view on stackexchange narkive permalink

您的老闆命令您從事犯罪活動。通過進行訴訟,您將成為他們的幫兇,因為您將明知從事犯罪活動。

因此威脅要退出或以其他方式拒絕進行訴訟,但不是因為您不喜歡任何東西,而是因為他們可以可能無法付給您足夠的錢來補償您在監獄中度過的幾年時間。(或者他們可以?提供這一項作為選擇-他們肯定會拒絕支付如此天文數字,但這會讓他們大開眼界他們的要求對付給您的錢有多麼不足。(請注意,來自非法活動的收入也可能是非法的,因此給您和公司隱瞞這些收入帶來了更多麻煩,而這給您帶來的不便還會帶來額外的溢價! )他們不能要求您超過他們的薪水這一事實值得他們爭辯。)

與您的同事分享以上內容,他們可能會達成共識結論。

PS實際上,以上內容(大致)是我對我以前的雇主的詢問,當時他們問我是否可以為他們做一些在線黑客活動。他們再也沒有提出這個話題。

他的老闆付不起足夠的錢,因為法院會高興地拿走他的工資,從犯罪中獲利。
Andrew Howden
2019-03-27 05:13:16 UTC
view on stackexchange narkive permalink

我想以一種稍微不同的方式來解決這個問題。問題特別是:

在拒絕編寫違反用戶隱私的代碼時如何表現外交

有兩種方法可以解決此問題:

  1. 拒絕編寫代碼
  2. 以防萬一,此功能會對項目願景產生負面影響,您有責任堅決反對任何會破壞項目成功的事情
  3. ol>

    它們都導致相同的事情-拒絕實現該功能-但後一種方法將拒絕植根於對應用程序和業務成功而不是用戶的普遍渴望隱私。用戶隱私是應用程序成功的一種手段,但反之亦然。

    為此,我將:

  • 尋求建立共同點和良好意圖

    li>

  • 我認為對風險重要的任何理由對首席執行官都很重要
  • 對項目和公司抱有熱情,但堅決拒絕執行

例如:

尊敬的$ {CEO},

我是負責$ {APP}的軟件開發團隊的成員。我對$ {STATED_APPS_PURPOSE}充滿熱情,並喜歡$ {PREVIOUS_NON_CREEPY_THINGS}。

不過,我最近了解到了這項新功能,該功能要求用戶始終通過其相機進行記錄。雖然我了解此功能的好處,包括:

  • $ {CREEPY_BENEFIT_A}
  • $ {CREEPY_BENEFIT_B}
  • $ {INVESTORS_HAPPY_C}

我不得不注意到此新功能與$ {STATED_APPS_PURPOSE}有很大的出入。可能是我誤解了此功能的要求的性質,但由於已請求該功能,因此我發現引入了重大的新項目風險,包括:

  • 在發現應用程序的意外行為時引起用戶強烈反對
  • 在馬尼拉和其他地區可能違反用戶隱私法$ {EXAMPLE}
  • 與上述違規行為相關的懲罰性賠償法力

據我評估,此功能與$ {STATED_APPS_PURPOSE}的差異已經過大,以至於我對應用程序的權衡取捨不再滿意,因此我不適合作為候選人

我現在正在與您聯繫,以便我可能更多地了解此功能的性質,以澄清是否應按規定實施,或者我們的項目是否會更好地發展在其他領域。

親切的問候,$ {YOU}。

在道德基礎上證明我們知道和理解的與我們自己不同的理由是不舒服的過程。但是,如果我們的朋友和同事分享我們自己的價值觀可能會更容易,但我們每個人都是通過不同的方式進入彼此的公司,並且如果給定特定受眾群體的觀點,則在使我們的價值觀的實際成果均質化方面會更加成功。不是他們的根源。

Bardi Harborow
2019-03-27 08:41:24 UTC
view on stackexchange narkive permalink

儘管IT不像其他許多職業那樣專業化,但是仍然有專業的標準組織將在這些情況下提供建議和幫助。在您的情況下,您應該與菲律賓計算機協會聯繫,並通知他們您已被指示違反其道德守則

我想盡可能地與首席執行官以外交方式解決這個問題,而不必向任何理事機構或非政府組織表示我正遇到這個問題。我一直在研究國家隱私委員會的文件,到目前為止,它一直很有幫助。
alephzero
2019-03-26 21:00:36 UTC
view on stackexchange narkive permalink

OP大概有理由假設該應用程序“打算”被非法使用,但是從此線程中普遍的道德憤慨退縮,沒有太多證據(如果有的話)來支持該應用程序。 / p>

我在OP的帖子中看不到任何不適合用例的內容,例如“此應用程序將您的手機轉換為行車記錄儀以供您在汽車中使用”。在這種情況下,電池的使用是無關緊要的,因為電話將依靠汽車電池來運行。並且行車記錄儀在許多國家(例如,包括英國)都是完全合法的,並且像其他任何類型的安全攝像機的圖像一樣,在法庭上用作警察證據。在某些國家/地區,幾乎必須使用行車記錄儀來支持道路事故保險索賠並保護自己免受他人的保險欺詐,這些人很可能本身就是犯罪分子。

當然,該應用程序也可以用於非法目的,但是許多其他可以合法出售的物品(例如廚刀)也可以合法使用。

如果OP出於個人原因不希望參與此軟件項目,那是一個非常合理的立場,但是IMO在這裡提供的信息太少,無法得出結論:項目或項目負責人不在法律範圍內運作。

您能否為應用程序“在後台”錄製提供理由,還是要求上傳視頻?這些對於行車記錄儀都沒有意義。另外,將此功能添加到現有應用程序中(我認為有此目的是沒有它的),而不是僅僅製作一個新應用程序也似乎很麻煩。
@RutherRendommeleigh我同意將其添加到現有應用中似乎很麻煩。我能想到的一個良好,有效的用例是,在同時在單獨的應用程序中使用GPS導航的同時,記錄行車記錄儀視頻。也就是說,自動將視頻上傳到專用服務器,而不是直接告訴用戶您正在錄製,都是很大的危險信號。
您將需要一個與破折號照相機不同的示例。OP指出新功能將“秘密記錄其周圍環境”。
是的,這是問題的秘密部分。幾乎任何智能手機都可以公開錄製視頻,而且沒有人認為這是一個道德問題,因為只有在用戶選擇錄製功能後,錄製功能才會被激活。創建視頻錄製應用程序沒有錯;創建一個秘密錄製視頻的視頻存在問題。
dmoore1181
2019-03-26 21:58:07 UTC
view on stackexchange narkive permalink

如果我處於這種情況,我會給CEO 2個選擇:

  1. 要么他可以阻止這個高度違法的項目(至少在美國是這樣),然後其他一切都可以繼續進行下去。正常,或者
  2. 他可以接受您的辭職信,並且您將聘請律師並將其活動報告給適當的主管部門,當他發布此軟件後,主管部門便可以做他們需要做的事情
  3. ol>

    預計您可能需要做一些自己不想做的事情,但是一旦問題越過非法,就不會再出現灰色了。空間。就我個人而言,花費數年的監禁或法庭戰鬥絕對是不值得毀掉我的生命的。

@rkeet,不錯,錯別字已得到糾正。
usr-local-ΕΨΗΕΛΩΝ
2019-03-28 17:02:04 UTC
view on stackexchange narkive permalink

事實上,就我國的法律而言,不僅非法而且違憲

答案:沒有外交說“根據規則n。X,Y段落等”。

您已經用簡單的話說了。您已經聲明您的規則禁止以這種方式使用此技術。法律顯然優先於雇主的命令。想想你的老闆想讓你殺死某人。無論是否公然違反道德規範,這都將入獄。當然可以,您已經晉升為CEO。這裡沒有其他升級。 您已經與教皇方濟各談過話,他的老闆太忙了,無法升級。(我經常用這個比喻)

從您的問題中,我看到的選擇不超過兩個: p>

  1. 接受該項目的工作以服從您的雇主,但是要注意,如果有人發現了您的老闆,您和該項目的任何人,都可能會受到指控。相信我,最終會有人做。

  2. 拒絕從事這項活動,以書面形式說明是非法的。在最壞的情況下,這會讓您被解僱。在這種情況下,您別無選擇,只能找到一位優秀的律師來幫助您解決該案。

  3. ol>

    在這種情況下,您還可以起訴您的公司而不僅僅是解僱您是不公正的,但要犯罪。

    您可能需要面對人類的後果,例如很難花時間找到新工作,面試官的問題等等。根據文化背景(您提到菲律賓,但我沒有該國的記錄),舉報人很難或不難找到另一個工作。我不想在這裡討論這個問題。

    這使我們有了第三個選擇:默默地舉報。獲取有關

  • 該項目已得到指揮系統批准的所有書面證據
  • 儘管遇到障礙,您的首席執行官仍批准該項目

製作一個信封,然後將其發送給政府的隱私權機構。

舉報選項2:進行項目開發,將應用交付給消費者。然後聯繫軟件安全公司或安全研究人員(Symantec,TrendMicro,Kaspersky和Troy Hunt先生),並匿名報告他們已按照公司的命令進行了此操作。向他們顯示盡可能多的技術信息,以查找有罪代碼(貴公司可能會混淆)。

安全人員可能會嘗試進行代碼拆卸,測試等操作,以確定是否存在惡意代碼。他們重視舉報者的隱私。

Google本身也禁止實施惡意代碼的應用程序。

請記住,所有這些都會對您的公司造成損害,甚至破產。您可以今天

開始完善簡歷


該問答將自動從英語翻譯而來。原始內容可在stackexchange上找到,我們感謝它分發的cc by-sa 4.0許可。
Loading...