Hjem / Produktoverholdelse

Produktoverholdelse

Forpligtelser om sikkerhed, support og dataadgang for den hardware og software, vi leverer — og hvordan du når os om en sårbarhed.

Sidst opdateret: 21. september 2026

Hvad denne side er

Denne side handler om de produkter, vi leverer — trackere, kameraer, optagere og flådeplatformen. Den beskriver, hvordan du indberetter en sårbarhed, hvordan vi håndterer sikkerhedsopdateringer, hvad vi offentliggør om AI'en i vores produkter, og hvordan du får fat i de data, dine enheder genererer. Sikkerheden for dette websted og partnerportalen behandles særskilt i vores Tillidscenter, som også indeholder vores fulde holdning til EU's Cyber Resilience Act, AI Act og Data Act.

Vi hævder ikke at overholde disse tre forordninger. Deres hovedforpligtelser gælder mellem december 2026 og august 2028, og vi arbejder hen imod dem. Hvor en forpligtelse allerede gælder, fortæller denne side, hvad vi gør i dag.

Koordineret sårbarhedsoffentliggørelse

Hvis du mener, du har fundet en sikkerhedssårbarhed i et af vores produkter, i udstyr vi har leveret, eller i vores onlinetjenester, vil vi gerne høre det. Vi går ikke rettens vej mod forskere, der følger denne politik.

Sådan indberetter du

E-mail info@visiontelematics.com med ”Security” i emnefeltet, eller ring på 0800 020 9339 og bed om sikkerhedskontakten. Maskinlæsbare oplysninger offentliggøres på /.well-known/security.txt. Tag nok detaljer med til, at vi kan genskabe problemet: det berørte produkt eller den berørte URL, de trin du tog, og hvad du kunne opnå.

Hvad vi forpligter os til

  • Vi bekræfter enhver indberetning inden for tre arbejdsdage.
  • Vi giver dig en første vurdering inden for ti arbejdsdage, herunder om vi anser det for en sårbarhed.
  • Vi holder dig orienteret, mens vi arbejder på en rettelse, og siger til, når den udsendes.
  • Vi krediterer dig, når vi offentliggør en meddelelse, medmindre du hellere vil være fri.
  • Vi tager ikke betaling for sikkerhedsopdateringer, og det kommer vi aldrig til.

Hvad vi beder dig om

  • Giv os en rimelig mulighed for at rette problemet, før du offentliggør det.
  • Tilgå, ændr eller slet ikke andres data, og stop, så snart du har nok til at påvise problemet.
  • Forringe ikke tjenesten for andre brugere — ingen overbelastningstest, ingen spam, ingen social manipulation af vores medarbejdere eller kunder.
  • Test ikke fysisk sikkerhed, og forsøg ikke at få adgang til en kundes køretøj eller lokalitet.

Inden for omfanget

Hardware og firmware, som vi leverer under egne varenumre; flådeplatformen og partnerportalen; dette websted og de tjenester, der bærer det.

Uden for omfanget

Fund, der ikke er sikkerhedsproblemer — manglende best practice-headere uden påvist effekt, browserindstillinger brugeren selv har valgt, manglende hastighedsbegrænsning på ikke-godkendte offentlige sider, og rapporter fra automatiske scannere uden en fungerende proof of concept. Tredjepartstjenester, vi blot linker til, er uden for omfanget; anmeld dem til deres ejere.

Sikkerhedsmeddelelser

Når vi retter en sårbarhed, der har berørt et produkt i felten, offentliggør vi en meddelelse, der beskriver problemet, hvilke produkter og versioner der var berørt, hvor alvorligt det var, og hvad du skal gøre. Meddelelserne vil blive vist her.

Der er til dato ikke offentliggjort sikkerhedsmeddelelser. Det siger noget om, hvor ung denne procedure er, ikke at vores produkter aldrig har haft en sårbarhed.

Sikkerhedsopdateringer og supportperioder

Forbundne produkter har brug for sikkerhedsopdateringer, så længe de er i drift. EU's Cyber Resilience Act kræver, at producenter erklærer en supportperiode på mindst fem år — eller den forventede levetid, hvis den er kortere — og angiver dens slutdato ved købet.

Vi fastlægger i øjeblikket supportperioden for hver produktfamilie sammen med vores produktionspartnere, og vi offentliggør slutdatoerne her og i produktdokumentationen, så snart de er bekræftet. Har du brug for svaret på et bestemt varenummer inden da, så spørg os, og vi fortæller, hvad vi ved.

Sikkerhedsopdateringer leveres via fjernadgang, hvor produktet understøtter det, og er altid gratis.

Softwarestykliste

En softwarestykliste opregner de komponenter, et produkt er bygget af, og det er dét, der gør, at du hurtigt kan afgøre, om en nyligt offentliggjort sårbarhed berører dig. Vi leverer en SBOM for de produkter, vi leverer, efter anmodning, til kunder og til potentielle kunder, der vurderer os. Skriv til adressen ovenfor med de varenumre, du har brug for.

Dine data — adgang og portabilitet

De data, dine enheder genererer, er dine. I henhold til EU's Data Act har brugere af forbundne produkter ret til at få adgang til de data og til at få dem sendt til en tredjepart efter eget valg.

  • Sådan får du dine data: spørg os eller din kundeansvarlige, og angiv perioden og de køretøjer eller aktiver, det drejer sig om. Vi leverer dem i et struktureret, maskinlæsbart format og gratis.
  • Sådan sender du dem et andet sted hen: fortæl os hvem de skal sendes til, så sender vi dem efter din instruks. Det omfatter en anden leverandør.
  • Hvad vi ikke vil gøre: vi bruger ikke de data, dine produkter genererer, til at konkurrere med dig.

Hvor persondata er involveret — førernes identitet, for eksempel — håndteres anmodninger sammen med vores forpligtelser efter UK GDPR. Se vores privatlivspolitik.

AI i vores produkter

Flere af vores produkter bruger AI. At være præcis om, hvad de gør, og hvad de bevidst ikke gør, betyder noget både for menneskene foran kameraet og for de virksomheder, der står til ansvar for dem.

Hvad vores AI gør: registrerer kollisioner, vognbaneafvigelser og afstand til forankørende; registrerer tegn på træthed og uopmærksomhed, som er fysiske tilstande, for at advare føreren og forhindre kollisioner; registrerer, at mennesker og bløde trafikanter befinder sig nær et køretøj eller en maskine; scorer kørehændelser som hårde opbremsninger og skarpe sving.

Hvad vores AI ikke gør: den forsøger ikke at udlede følelser eller sindsstemning; den laver hverken ansigtsgenkendelse eller biometrisk identifikation; den kategoriserer ikke mennesker efter nogen beskyttet egenskab; og den træffer ingen automatiserede afgørelser om nogens ansættelse. At udlede følelser på arbejdspladsen er en forbudt praksis efter EU's AI Act, og vi holder vores leverandører til den linje lige så fast, som vi holder os selv.

Hvor scoring af køreadfærd bruges til at overvåge eller vurdere ansatte, er virksomheden arbejdsgiver og bærer de tilsvarende pligter — at være åben over for førerne, at holde et menneske i beslutningen og at høre, hvor det kræves. Vi støtter kunder i det, og vores mere udførlige holdning findes i vores Tillidscenter.

Spørgsmål

E-mail info@visiontelematics.com eller ring på 0800 020 9339. Skriv ”Security” i emnefeltet ved alt sikkerhedsrelateret, så det hurtigt når de rette personer.