Inicio / Cumplimiento de producto

Cumplimiento de producto

Compromisos de seguridad, soporte y acceso a datos para el hardware y el software que suministramos — y cómo contactarnos por una vulnerabilidad.

Última actualización: 21 de septiembre de 2026

Qué es esta página

Esta página trata de los productos que suministramos — localizadores, cámaras, grabadores y la plataforma de gestión de flotas. Explica cómo informar de una vulnerabilidad, cómo gestionamos las actualizaciones de seguridad, qué publicamos sobre la IA de nuestros productos y cómo obtener los datos que generan sus equipos. La seguridad de este sitio web y del portal de partners se trata por separado en nuestro Centro de confianza, que recoge además nuestra posición completa sobre el Cyber Resilience Act, el AI Act y el Data Act europeos.

No declaramos conformidad con esos tres reglamentos. Sus obligaciones principales se aplican entre diciembre de 2026 y agosto de 2028, y estamos trabajando en ello. Donde una obligación ya rige, esta página dice qué hacemos hoy.

Divulgación coordinada de vulnerabilidades

Si cree haber encontrado una vulnerabilidad de seguridad en uno de nuestros productos, en un equipo que hayamos suministrado o en nuestros servicios en línea, queremos saberlo. No emprenderemos acciones legales contra los investigadores que respeten esta política.

Cómo informar

Correo electrónico info@visiontelematics.com con “Security” en el asunto, o llame al 0800 020 9339 y pregunte por el contacto de seguridad. La información legible por máquina se publica en /.well-known/security.txt. Incluya suficientes detalles para que podamos reproducir el problema: el producto o la URL afectados, los pasos seguidos y qué consiguió hacer.

A qué nos comprometemos

  • Acusamos recibo de cada informe en un plazo de tres días hábiles.
  • Le damos una valoración inicial, incluida la de si lo consideramos una vulnerabilidad, en un plazo de diez días hábiles.
  • Le mantenemos informado mientras trabajamos en la corrección, y le avisamos cuando se publica.
  • Le damos crédito cuando publicamos un aviso, salvo que prefiera que no lo hagamos.
  • No cobramos por las actualizaciones de seguridad, y nunca lo haremos.

Lo que le pedimos

  • Dénos una oportunidad razonable de corregir el problema antes de divulgarlo públicamente.
  • No acceda, modifique ni borre datos de otras personas, y deténgase en cuanto tenga lo suficiente para demostrar el problema.
  • No degrade el servicio para otros usuarios — sin pruebas de denegación de servicio, sin spam y sin ingeniería social dirigida a nuestro personal o a nuestros clientes.
  • No someta a prueba la seguridad física ni intente acceder al vehículo o a las instalaciones de un cliente.

Dentro del alcance

El hardware y el firmware que suministramos con referencias propias; la plataforma de gestión de flotas y el portal de partners; este sitio web y los servicios que lo sostienen.

Fuera del alcance

Hallazgos que no son problemas de seguridad — cabeceras de buenas prácticas ausentes sin impacto demostrado, configuraciones del navegador elegidas por el usuario, falta de limitación de peticiones en páginas públicas sin autenticar, e informes generados por escáneres automáticos sin una prueba de concepto que funcione. Los servicios de terceros a los que solo enlazamos quedan fuera del alcance; comuníquelos a sus responsables.

Avisos de seguridad

Cuando corregimos una vulnerabilidad que afectó a un producto en servicio, publicamos un aviso que describe el problema, qué productos y versiones se vieron afectados, su gravedad y qué debe hacer usted. Los avisos se listarán aquí.

Hasta la fecha no se ha publicado ningún aviso de seguridad. Es una afirmación sobre la antigüedad de este procedimiento, no sobre que nuestros productos nunca hayan tenido una vulnerabilidad.

Actualizaciones de seguridad y periodos de soporte

Los productos conectados necesitan actualizaciones de seguridad mientras estén en servicio. El Cyber Resilience Act europeo obliga a los fabricantes a declarar un periodo de soporte de al menos cinco años — o la vida útil prevista, si es menor — y a indicar su fecha de fin en el momento de la compra.

Estamos fijando el periodo de soporte de cada familia de productos junto con nuestros socios de fabricación, y publicaremos las fechas de fin aquí y en la documentación de producto en cuanto se confirmen. Si necesita la respuesta para una referencia concreta antes de eso, pregúntenos y le diremos lo que sabemos.

Las actualizaciones de seguridad se entregan de forma remota cuando el producto lo permite, y siempre son gratuitas.

Lista de materiales de software

Una lista de materiales de software enumera los componentes con los que está construido un producto, que es lo que permite averiguar rápidamente si una vulnerabilidad recién publicada le afecta. Facilitamos una SBOM de los productos que suministramos, a petición, a clientes y a posibles clientes en fase de evaluación. Escriba a la dirección indicada arriba con las referencias que necesite.

Sus datos — acceso y portabilidad

Los datos que generan sus equipos son suyos. Conforme al Data Act europeo, los usuarios de productos conectados tienen derecho a acceder a esos datos y a que se envíen a un tercero de su elección.

  • Para obtener sus datos: pídanoslo a nosotros o a su gestor de cuenta, indicando el periodo y los vehículos o activos implicados. Los facilitamos en un formato estructurado y legible por máquina, de forma gratuita.
  • Para enviarlos a otro sitio: díganos a quién enviarlos y lo haremos, siguiendo su instrucción. Eso incluye a otro proveedor.
  • Lo que no haremos: no usamos los datos que generan sus productos para competir con usted.

Cuando hay datos personales de por medio — la identidad de los conductores, por ejemplo — las solicitudes se tramitan junto con nuestras obligaciones bajo el UK GDPR. Véase la política de privacidad.

La IA en nuestros productos

Varios de nuestros productos usan IA. Ser preciso sobre lo que hacen, y sobre lo que deliberadamente no hacen, importa tanto a las personas que están delante de la cámara como a los operadores que responden por ellas.

Lo que hace nuestra IA: detecta colisiones, salidas de carril y distancia de seguridad; detecta signos de fatiga y distracción, que son estados físicos, para avisar al conductor y evitar colisiones; detecta la presencia de personas y usuarios vulnerables de la vía cerca de un vehículo o una máquina; puntúa eventos de conducción como frenazos y giros bruscos.

Lo que nuestra IA no hace: no intenta inferir emociones ni estados de ánimo; no realiza reconocimiento facial ni identificación biométrica; no categoriza a las personas por ninguna característica protegida; y no toma decisiones automatizadas sobre el empleo de nadie. Inferir emociones en el lugar de trabajo es una práctica prohibida por el AI Act europeo, y exigimos esa misma línea a nuestros proveedores con el mismo rigor que a nosotros.

Cuando la puntuación del comportamiento al volante se usa para supervisar o evaluar a empleados, el operador es el empleador y asume las obligaciones correspondientes — transparencia con los conductores, mantener a una persona en la decisión y consultar cuando proceda. Acompañamos a los clientes en su cumplimiento, y nuestra posición más amplia se expone en el Centro de confianza.

Preguntas

Correo electrónico info@visiontelematics.com o llame al 0800 020 9339. Para cualquier asunto de seguridad, escriba “Security” en el asunto para que llegue rápido a las personas adecuadas.