Tuisblad / Produknakoming

Produknakoming

Verbintenisse oor sekuriteit, ondersteuning en datatoegang vir die hardeware en sagteware wat ons lewer — en hoe om ons oor 'n kwesbaarheid te bereik.

Laas opgedateer: 21 September 2026

Wat hierdie bladsy is

Hierdie bladsy dek die produkte wat ons lewer — spoorders, kameras, opnemers en die vlootplatform. Dit verduidelik hoe om 'n kwesbaarheid te meld, hoe ons sekuriteitsopdaterings hanteer, wat ons oor die KI in ons produkte publiseer en hoe om by die data van u toestelle uit te kom. Die sekuriteit van hierdie webwerf en die vennootportaal word afsonderlik behandel in ons Vertrouenssentrum, wat ook ons volledige standpunt oor die EU se Cyber Resilience Act, AI Act en Data Act bevat.

Ons maak nie aanspraak op nakoming van daardie drie verordeninge nie. Hul hoofverpligtinge geld tussen Desember 2026 en Augustus 2028, en ons werk daaraan. Waar 'n verpligting reeds geld, sê hierdie bladsy wat ons vandag doen.

Gekoördineerde bekendmaking van kwesbaarhede

As u meen dat u 'n sekuriteitskwesbaarheid in een van ons produkte, in toerusting wat ons gelewer het of in ons aanlyndienste gevind het, wil ons daarvan hoor. Ons sal nie regstappe doen teen navorsers wat hierdie beleid volg nie.

Hoe om te meld

E-pos info@visiontelematics.com met “Security” in die onderwerpreël, of bel 0800 020 9339 en vra vir die sekuriteitskontak. Masjienleesbare besonderhede word gepubliseer by /.well-known/security.txt. Sluit asseblief genoeg besonderhede in sodat ons die probleem kan herhaal: die betrokke produk of URL, die stappe wat gevolg is, en wat u kon bereik.

Wat ons onderneem

  • Ons erken elke melding binne drie werksdae.
  • Ons gee u binne tien werksdae 'n eerste beoordeling, insluitend of ons dit as 'n kwesbaarheid beskou.
  • Ons hou u ingelig terwyl ons aan 'n oplossing werk, en sê vir u wanneer dit uitgestuur word.
  • Ons erken u by naam wanneer ons advies publiseer, tensy u verkies dat ons dit nie doen nie.
  • Ons vra niks vir sekuriteitsopdaterings nie, en ons sal ook nooit nie.

Wat ons van u vra

  • Gee ons 'n redelike geleentheid om die probleem reg te stel voordat u dit openbaar maak.
  • Moenie ander se data benader, verander of uitvee nie, en hou op sodra u genoeg het om die probleem te bewys.
  • Moenie die diens vir ander gebruikers benadeel nie — geen diensweieringstoetse, geen gemorspos, geen sosiale manipulasie van ons mense of ons kliënte nie.
  • Moenie fisieke sekuriteit toets of probeer om by 'n kliënt se voertuig of perseel uit te kom nie.

Binne bestek

Hardeware en fermware wat ons onder ons eie onderdeelnommers lewer; die vlootplatform en die vennootportaal; hierdie webwerf en die dienste wat dit dra.

Buite bestek

Bevindings wat nie sekuriteitsprobleme is nie — ontbrekende beste-praktyk-kopstukke sonder bewese impak, blaaierinstellings wat die gebruiker self gekies het, geen tempobeperking op nie-geverifieerde openbare bladsye nie, en verslae uit outomatiese skandeerders sonder 'n werkende bewys van konsep. Derdepartydienste waarheen ons bloot skakel, val buite bestek; meld dit asseblief by hul eienaars aan.

Sekuriteitsadvies

Wanneer ons 'n kwesbaarheid regstel wat 'n produk in die veld geraak het, publiseer ons advies wat die probleem beskryf, watter produkte en weergawes geraak is, hoe ernstig dit was en wat u moet doen. Die advies sal hier gelys word.

Tot op hede is geen sekuriteitsadvies gepubliseer nie. Dit sê iets oor die ouderdom van hierdie proses, nie dat ons produkte nog nooit 'n kwesbaarheid gehad het nie.

Sekuriteitsopdaterings en ondersteuningstydperke

Gekoppelde produkte het sekuriteitsopdaterings nodig so lank as wat hulle in diens is. Die EU se Cyber Resilience Act verplig vervaardigers om 'n ondersteuningstydperk van minstens vyf jaar te verklaar — of die verwagte lewensduur, waar dit korter is — en om die einddatum daarvan met aankoop aan te dui.

Ons stel tans saam met ons vervaardigingsvennote die ondersteuningstydperk vir elke produkfamilie vas, en ons sal die einddatums hier en in die produkdokumentasie publiseer sodra hulle bevestig is. As u die posisie vir 'n spesifieke onderdeelnommer vroeër nodig het, vra ons en ons sal sê wat ons weet.

Sekuriteitsopdaterings word van 'n afstand gelewer waar die produk dit ondersteun, en is altyd gratis.

Sagtewarestuklys

'n Sagtewarestuklys lys die komponente waaruit 'n produk opgebou is, en dít is wat u in staat stel om vinnig vas te stel of 'n pas gepubliseerde kwesbaarheid u raak. Ons verskaf op versoek 'n SBOM vir die produkte wat ons lewer, aan kliënte en aan voornemende kliënte wat ons evalueer. Stuur 'n e-pos na die adres hierbo met die onderdeelnommers wat u nodig het.

U data — toegang en oordraagbaarheid

Die data wat u toestelle genereer, behoort aan u. Kragtens die EU se Data Act het gebruikers van gekoppelde produkte die reg om by daardie data uit te kom en om dit na 'n derde party van hul keuse te laat stuur.

  • Om u data te kry: vra ons of u rekeningbestuurder, en sê vir ons die tydperk en die betrokke voertuie of bates. Ons lewer dit in 'n gestruktureerde, masjienleesbare formaat, gratis.
  • Om dit êrens anders heen te stuur: sê vir ons na wie toe, en ons stuur dit op u instruksie. Dit sluit 'n ander verskaffer in.
  • Wat ons nie sal doen nie: ons gebruik nie die data wat u produkte genereer om met u mee te ding nie.

Waar persoonlike data betrokke is — bestuurdersidentiteite, byvoorbeeld — word versoeke saam met ons verpligtinge kragtens die UK GDPR hanteer. Sien die privaatheidsbeleid.

KI in ons produkte

Verskeie van ons produkte gebruik KI. Om presies te wees oor wat hulle doen, en oor wat hulle doelbewus nie doen nie, tel net soveel vir die mense voor die kamera as vir die operateurs wat daarvoor verantwoording doen.

Wat ons KI doen: bespeur botsings, baanverlating en volgafstand; bespeur tekens van vermoeidheid en afleiding, wat liggaamlike toestande is, om die bestuurder te waarsku en botsings te voorkom; bespeur dat mense en kwesbare padgebruikers naby 'n voertuig of masjien is; gradeer bestuursgebeurtenisse soos harde remwerk en skerp draaie.

Wat ons KI nie doen nie: dit probeer nie emosies of gemoedstoestande aflei nie; dit doen nie gesigsherkenning of biometriese identifikasie nie; dit kategoriseer nie mense volgens enige beskermde eienskap nie; en dit neem geen outomatiese besluite oor iemand se indiensneming nie. Om emosies by die werk af te lei, is 'n verbode praktyk kragtens die EU se AI Act, en ons hou ons verskaffers net so streng by daardie lyn as onsself.

Waar gradering van bestuurgedrag gebruik word om werknemers te monitor of te beoordeel, is die operateur die werkgewer en dra hy die ooreenstemmende pligte — deursigtigheid teenoor bestuurders, 'n mens in die besluit hou, en oorleg waar dit vereis word. Ons ondersteun kliënte om daaraan te voldoen, en ons voller standpunt word uiteengesit in die Vertrouenssentrum.

Vrae

E-pos info@visiontelematics.com of bel 0800 020 9339. Vir enigiets wat met sekuriteit te doen het, plaas asseblief “Security” in die onderwerpreël sodat dit vinnig by die regte mense uitkom.