¿Cómo transmitir que soy inocente cuando el cliente piensa que soy responsable de la falta de datos?

Tengo un cliente remoto que tengo contratado para agregar nuevas funciones a su sitio web de capacitación. A la mitad del proyecto, mi cliente me notificó que faltaban algunos datos por un período de dos meses (me contrataron durante este período). El cliente en cuestión tiene políticas de seguridad muy estrictas. No se me permite el acceso a sus servidores o bases de datos. Uno de sus chicos de TI me dio una copia de su base de datos en vivo, así que he estado trabajando con eso. Estoy seguro de que no tengo la culpa, porque no tengo forma posible de alterar la base de datos en vivo, solo mi copia. Mi cliente generalmente es comprensiva, sin embargo, siento que ella no comprende la situación técnicamente lo suficiente como para ver que no fue mi culpa. ¿Cómo le transmito (sin parecer más culpable) que no fue mi culpa?

Además, quieren que recupere los datos que están en mi copia, que tiene parcialmente los datos que faltan. Esto está fuera del alcance del proyecto. ¿Cómo me acerco a mi cliente para horas adicionales? Siento que ella piensa que está dentro del alcance porque no está segura de quién o qué hizo que los datos desaparecieran.

Valoro a este cliente y espero construir una relación a largo plazo, pero me preocupa que esta situación lo ponga en peligro.

¿Algún consejo sobre cómo manejar mejor esta situación?

Solo para su información: el uso de copias de bases de datos en vivo para desarrollo/prueba puede infringir la ley de protección de datos (dependiendo de su contenido).
@Ian Ese es un tema aparte. La confidencialidad que firmé indicaba explícitamente lo que podía y no podía hacer (se permitía el uso de la base de datos con fines de desarrollo).
Tal vez, pero lea theregister.co.uk/2006/03/14/unknown_data_protection_breach . Puede ser útil señalar otros errores que hayan cometido para cubrir tu espalda y señalar que sabes de lo que estás hablando.
¡Mis disculpas! Leí mal y pensé que querías decir que estaba violando alguna ley de protección de datos. Gracias por el enlace y la munición extra.
Depende de su ubicación, pero es posible que hayan incumplido al proporcionarle datos en vivo de varias leyes de datos.
Si bien creo en su declaración I'm positive I'm not to blame, aún le sugiero que verifique nuevamente si hay ALGUNA forma en que su código / aplicación / archivos puedan acceder a la base de datos en vivo. Tal vez hay un ORM oculto que está mal configurado y necesita saber que está limpio. Realice una búsqueda global de los parámetros de base de datos en vivo (¿IP tal vez?).
Suena un poco como si alguien de su cliente necesita desesperadamente un chivo expiatorio y espera encontrar uno fuera de su propia empresa.
Recuerdo hace muchos años cuando aprendí que copiar enlaces de tablas en Access no copia las tablas reales... Pero si no cometiste ese tipo de error, entonces probablemente deberías documentar exactamente por qué crees que no podrías ser responsable de los datos faltantes. Por ejemplo, "puntos de configuración del proyecto a la cadena de conexión XYZ en mi caja local", algo así.

Respuestas (3)

Por lo general, ayuda si le das crédito a los demás, en lugar de defenderte. IE "Su gerente de TI, Bob, se aseguró de aislarme de su base de datos de producción para asegurarse de que no afectaría sus datos de producción, ni siquiera accidentalmente".

Luego agregue: "Por supuesto, estoy feliz de devolverle los datos originales que Bob me proporcionó ( conservó un original impecable, espero) para este proyecto. Eso debería ayudar a su equipo a recuperar algunos de los datos. Además, Me he familiarizado bastante con la estructura de datos mientras trabajaba en este proyecto. Si desea contratarme a mi tarifa por hora fuera de mi proyecto, estoy seguro de que puedo ayudar".

Ni siquiera dé la apariencia de que está preocupado por alguna culpabilidad. Da la impresión de que entiendes el impacto del evento y que estás dispuesto a ayudar.

Destacaría más que, siempre que solo necesiten que envíe el archivo que tiene, por supuesto que no debe facturar eso (¿cuánto tiempo le llevaría? ¿10 minutos como máximo?). Un asunto completamente diferente es si esperan que busques a través de esa base de datos y tamices los datos tú mismo (pero ¿por qué querrían que hicieras eso?).
Agradezco mucho esta respuesta. @Lohoris Estoy de acuerdo, pero en este caso el software es un CMS en el que me especializo. Por lo tanto, sería tedioso, pero conozca bien la base de datos. Aparentemente, no tienen a nadie capaz de recuperar los datos de la versión anterior por sí mismos... por desgracia.
@Lohoris: muy buen punto. Modifiqué mi redacción sugerida para indicar más explícitamente su comentario.
@Joe, dales la opción: puedes devolverles el archivo que te proporcionaron (sin cargo), o puedes procesar el archivo y darles los resultados (cobrado a $ x /hora de trabajo, tiempo estimado y horas trabajar). Entonces es difícil para ellos decir que debe trabajar un número no especificado de horas extra sin pago. Realmente tendrían que demostrar que tienes la culpa para poder exigirlo razonablemente, lo que parece que no pueden, si no tienes la culpa. (Incluso si tuviste la culpa, deberían tener una copia de seguridad).
@AE Correcto. Y el departamento de TI mantuvo solo una semana de copias de seguridad. Fue un desastre fuera de mi control. Agradezco el consejo.
Entiendo que esto tiene más de 141 votos, pero solo tengo que decirlo: esta es una respuesta magnífica.

Necesita una reunión con las 3 partes involucradas: usted, este gerente y alguien de TI que pueda explicar cómo es posible que pueda acceder a estos datos.

Una vez que se aborde a satisfacción de todos, puede ofrecer crear una cotización para trabajo adicional para transferir los datos/solucionar el problema.

Dado que ni siquiera están considerando restaurar una de sus propias copias de seguridad para encontrar los datos que faltan, es una señal de que no saben lo que están haciendo, por lo que es posible que desee consultarlos en más áreas sobre seguridad de datos.

Hacer esto en una reunión real parece bastante agresivo ya que el OP sabe que no hay forma de que él tenga la culpa. Básicamente, estaría convocando una reunión con el objetivo principal de demostrar que el gerente estaba equivocado. Podría ser un mejor enfoque establecer la inocencia de los OP a través de otros canales primero, como pedirle al técnico de TI que simplemente confirme que OP no tenía acceso a los datos. Entonces, una reunión podría ser una opción si el gerente demuestra ser particularmente terco o tonto.
Pensé en esto, pero no quiero parecer 'culpable'. Estoy tratando de separarme de la situación, creo que una reunión podría dar una impresión equivocada. Buen consejo, gracias, solo un poco diferente para mi situación.
@Lilienthal: si el cliente piensa que tener una reunión para discutir una solución es agresivo, necesita salir del mundo de los negocios porque no tiene estómago.
@JeffO Depende del tacto con el que lo hagas. Siempre que la reunión se trate de algo más que simplemente hacer que TI diga "OP tiene razón, el gerente está equivocado", está bien, pero debe evitar avergonzar a este último. Lamentablemente, los malos gerentes y clientes son una realidad en los negocios y casi nunca es una buena idea hacer algo que sabes que podría (irrazonablemente) antagonizarlos. El gerente discutido aquí ya ha demostrado que, después de todo, no es el crayón más brillante de la caja.
@Lilienthal: espero que un gerente no técnico confíe en la información presentada por otros con más experiencia; de lo contrario, no hay nada que discutir. El punto que estoy tratando de hacer es que las personas de TI del gerente le han dado información incorrecta al gerente, por lo que no parece que tengan la culpa. Hacer que ambas partes discutan esto con el gerente por separado está creando una brecha de comunicación en esta situación.

Si quieres construir una relación a largo plazo, no dejes que te presione.

Explíquele con calma que usted no tiene la culpa y que su equipo de TI debería poder llegar a la misma conclusión. Si tienen políticas de seguridad estrictas, es probable que todos los accesos a información confidencial se autentiquen y registren. Si solo confía en su "corazonada" para culparte y no escucha a su equipo de TI, no querrás trabajar con ella.

En cuanto a la tarea de recuperación, su respuesta será la misma que para la pregunta "¿cómo manejaría cualquier solicitud de trabajo que esté fuera del alcance de su contrato"?

Gracias por tu respuesta. Tienen políticas estrictas, pero no muy buenos registros, ya que no pudieron encontrar la fuente de la desaparición. Sospecho que fue un error interno, pero obviamente no tengo forma de saberlo.