Startseite / Produkt-Compliance

Produkt-Compliance

Zusagen zu Sicherheit, Support und Datenzugang für die Hard- und Software, die wir liefern — und wie Sie uns wegen einer Schwachstelle erreichen.

Zuletzt aktualisiert: 21. September 2026

Worum es auf dieser Seite geht

Diese Seite behandelt die Produkte, die wir liefern — Ortungsgeräte, Kameras, Rekorder und die Flottenplattform. Sie beschreibt, wie Sie eine Schwachstelle melden, wie wir mit Sicherheitsupdates umgehen, was wir über die KI in unseren Produkten veröffentlichen und wie Sie an die Daten Ihrer Geräte kommen. Die Sicherheit dieser Website und des Partnerportals behandeln wir gesondert in unserem Trust Center, das außerdem unsere vollständige Position zum EU Cyber Resilience Act, zum AI Act und zum Data Act enthält.

Wir behaupten keine Konformität mit diesen drei Verordnungen. Ihre wesentlichen Pflichten gelten zwischen Dezember 2026 und August 2028, und wir arbeiten darauf hin. Wo eine Pflicht bereits gilt, sagt diese Seite, was wir heute tun.

Koordinierte Offenlegung von Schwachstellen

Wenn Sie glauben, eine Sicherheitslücke in einem unserer Produkte, in einem von uns gelieferten Gerät oder in unseren Onlinediensten gefunden zu haben, möchten wir davon erfahren. Gegen Forschende, die sich an diese Richtlinie halten, gehen wir nicht rechtlich vor.

So melden Sie

E-Mail info@visiontelematics.com mit „Security“ in der Betreffzeile, oder rufen Sie 0800 020 9339 an und fragen Sie nach dem Sicherheitskontakt. Maschinenlesbare Angaben veröffentlichen wir unter /.well-known/security.txt. Bitte geben Sie genug Details an, damit wir das Problem nachvollziehen können: betroffenes Produkt oder betroffene URL, die einzelnen Schritte und was Sie damit erreichen konnten.

Was wir zusagen

  • Wir bestätigen jede Meldung innerhalb von drei Werktagen.
  • Wir geben Ihnen innerhalb von zehn Werktagen eine erste Einschätzung, auch dazu, ob wir es als Schwachstelle ansehen.
  • Wir halten Sie auf dem Laufenden, während wir an einer Behebung arbeiten, und sagen Ihnen, wann sie ausgeliefert wird.
  • Wir nennen Sie in einem veröffentlichten Sicherheitshinweis, sofern Ihnen das nicht lieber erspart bleibt.
  • Wir berechnen nichts für Sicherheitsupdates, und das wird auch so bleiben.

Worum wir Sie bitten

  • Geben Sie uns eine angemessene Gelegenheit, das Problem zu beheben, bevor Sie es öffentlich machen.
  • Greifen Sie nicht auf Daten anderer zu, verändern oder löschen Sie sie nicht, und hören Sie auf, sobald Sie genug haben, um das Problem zu belegen.
  • Beeinträchtigen Sie den Dienst für andere Nutzer nicht — keine Denial-of-Service-Tests, kein Spam, kein Social Engineering gegenüber unseren Mitarbeitenden oder Kunden.
  • Testen Sie keine physische Sicherheit und versuchen Sie nicht, auf das Fahrzeug oder das Gelände eines Kunden zuzugreifen.

Erfasst

Hardware und Firmware, die wir unter eigenen Teilenummern liefern; die Flottenplattform und das Partnerportal; diese Website und die sie tragenden Dienste.

Nicht erfasst

Befunde, die keine Sicherheitsprobleme sind — fehlende Best-Practice-Header ohne nachgewiesene Auswirkung, selbst verursachte Browsereinstellungen, fehlende Ratenbegrenzung auf nicht authentifizierten öffentlichen Seiten und Meldungen aus automatisierten Scannern ohne funktionierenden Proof of Concept. Dienste Dritter, auf die wir lediglich verlinken, sind nicht erfasst; melden Sie diese bitte deren Betreibern.

Sicherheitshinweise

Wenn wir eine Schwachstelle beheben, die ein Produkt im Feld betraf, veröffentlichen wir einen Hinweis: worum es ging, welche Produkte und Versionen betroffen waren, wie schwerwiegend es war und was Sie tun müssen. Die Hinweise werden hier aufgeführt.

Bislang wurden keine Sicherheitshinweise veröffentlicht. Das ist eine Aussage über das Alter dieses Verfahrens und keine Behauptung, unsere Produkte hätten nie eine Schwachstelle gehabt.

Sicherheitsupdates und Unterstützungszeiträume

Vernetzte Produkte brauchen Sicherheitsupdates, solange sie im Einsatz sind. Der EU Cyber Resilience Act verpflichtet Hersteller, einen Unterstützungszeitraum von mindestens fünf Jahren zu erklären — oder der erwarteten Nutzungsdauer, wenn diese kürzer ist — und dessen Enddatum beim Kauf anzugeben.

Wir legen den Unterstützungszeitraum für jede Produktfamilie derzeit gemeinsam mit unseren Fertigungspartnern fest und veröffentlichen die Enddaten hier und in der Produktdokumentation, sobald sie feststehen. Wenn Sie die Lage für eine bestimmte Teilenummer schon vorher brauchen, fragen Sie uns, und wir sagen Ihnen, was wir wissen.

Sicherheitsupdates werden aus der Ferne ausgeliefert, sofern das Produkt dies unterstützt, und sind stets kostenlos.

Software-Stückliste

Eine Software-Stückliste listet die Komponenten auf, aus denen ein Produkt besteht — damit lässt sich schnell feststellen, ob eine neu veröffentlichte Schwachstelle Sie betrifft. Für die von uns gelieferten Produkte stellen wir auf Anfrage eine SBOM bereit, für Kunden und für Interessenten während einer Prüfung. Schreiben Sie an die oben genannte Adresse und nennen Sie die benötigten Teilenummern.

Ihre Daten — Zugang und Übertragbarkeit

Die Daten, die Ihre Geräte erzeugen, gehören Ihnen. Nach dem EU Data Act haben Nutzer vernetzter Produkte das Recht, auf diese Daten zuzugreifen und sie an einen Dritten ihrer Wahl senden zu lassen.

  • So erhalten Sie Ihre Daten: fragen Sie uns oder Ihren Kundenbetreuer und nennen Sie den Zeitraum und die betroffenen Fahrzeuge oder Anlagen. Wir liefern sie in einem strukturierten, maschinenlesbaren Format und kostenlos.
  • So senden Sie sie woandershin: nennen Sie uns den Empfänger, und wir senden sie auf Ihre Weisung. Das schließt einen anderen Anbieter ein.
  • Was wir nicht tun werden: Wir nutzen die Daten, die Ihre Produkte erzeugen, nicht, um mit Ihnen zu konkurrieren.

Wo personenbezogene Daten betroffen sind — etwa Fahreridentitäten — behandeln wir Anfragen zusammen mit unseren Pflichten nach der UK-DSGVO. Siehe Datenschutzerklärung.

KI in unseren Produkten

Mehrere unserer Produkte nutzen KI. Genau zu sein, was sie tun und was sie bewusst nicht tun, ist sowohl für die Menschen vor der Kamera wichtig als auch für die Betreiber, die dafür geradestehen.

Was unsere KI tut: erkennt Kollisionen, Spurverlassen und Abstand; erkennt Anzeichen von Müdigkeit und Ablenkung, also körperliche Zustände, um den Fahrer zu warnen und Kollisionen zu verhindern; erkennt, dass sich Personen und ungeschützte Verkehrsteilnehmer in der Nähe eines Fahrzeugs oder einer Maschine befinden; bewertet Fahrereignisse wie hartes Bremsen und Kurvenfahren.

Was unsere KI nicht tut: sie versucht nicht, Emotionen oder Stimmungen abzuleiten; sie führt keine Gesichtserkennung und keine biometrische Identifizierung durch; sie kategorisiert Menschen nicht nach geschützten Merkmalen; und sie trifft keine automatisierten Entscheidungen über die Beschäftigung einer Person. Das Ableiten von Emotionen am Arbeitsplatz ist nach dem EU AI Act eine verbotene Praxis, und wir halten unsere Lieferanten daran ebenso konsequent wie uns selbst.

Wird die Bewertung des Fahrverhaltens eingesetzt, um Beschäftigte zu überwachen oder zu bewerten, ist der Betreiber der Arbeitgeber und trägt die entsprechenden Pflichten — Transparenz gegenüber den Fahrern, ein Mensch in der Entscheidung und Beteiligung, wo sie vorgeschrieben ist. Wir unterstützen Kunden dabei, und unsere ausführlichere Position finden Sie im Trust Center.

Fragen

E-Mail info@visiontelematics.com oder rufen Sie 0800 020 9339 an. Bei allem, was die Sicherheit betrifft, schreiben Sie bitte „Security“ in die Betreffzeile, damit es schnell die richtigen Leute erreicht.