Compromisos de seguridad, soporte y acceso a datos para el hardware y el software que suministramos — y cómo contactarnos por una vulnerabilidad.
Última actualización: 21 de septiembre de 2026
Esta página trata de los productos que suministramos — localizadores, cámaras, grabadores y la plataforma de gestión de flotas. Explica cómo informar de una vulnerabilidad, cómo gestionamos las actualizaciones de seguridad, qué publicamos sobre la IA de nuestros productos y cómo obtener los datos que generan sus equipos. La seguridad de este sitio web y del portal de partners se trata por separado en nuestro Centro de confianza, que recoge además nuestra posición completa sobre el Cyber Resilience Act, el AI Act y el Data Act europeos.
No declaramos conformidad con esos tres reglamentos. Sus obligaciones principales se aplican entre diciembre de 2026 y agosto de 2028, y estamos trabajando en ello. Donde una obligación ya rige, esta página dice qué hacemos hoy.
Si cree haber encontrado una vulnerabilidad de seguridad en uno de nuestros productos, en un equipo que hayamos suministrado o en nuestros servicios en línea, queremos saberlo. No emprenderemos acciones legales contra los investigadores que respeten esta política.
Correo electrónico info@visiontelematics.com con “Security” en el asunto, o llame al 0800 020 9339 y pregunte por el contacto de seguridad. La información legible por máquina se publica en /.well-known/security.txt. Incluya suficientes detalles para que podamos reproducir el problema: el producto o la URL afectados, los pasos seguidos y qué consiguió hacer.
El hardware y el firmware que suministramos con referencias propias; la plataforma de gestión de flotas y el portal de partners; este sitio web y los servicios que lo sostienen.
Hallazgos que no son problemas de seguridad — cabeceras de buenas prácticas ausentes sin impacto demostrado, configuraciones del navegador elegidas por el usuario, falta de limitación de peticiones en páginas públicas sin autenticar, e informes generados por escáneres automáticos sin una prueba de concepto que funcione. Los servicios de terceros a los que solo enlazamos quedan fuera del alcance; comuníquelos a sus responsables.
Cuando corregimos una vulnerabilidad que afectó a un producto en servicio, publicamos un aviso que describe el problema, qué productos y versiones se vieron afectados, su gravedad y qué debe hacer usted. Los avisos se listarán aquí.
Hasta la fecha no se ha publicado ningún aviso de seguridad. Es una afirmación sobre la antigüedad de este procedimiento, no sobre que nuestros productos nunca hayan tenido una vulnerabilidad.
Los productos conectados necesitan actualizaciones de seguridad mientras estén en servicio. El Cyber Resilience Act europeo obliga a los fabricantes a declarar un periodo de soporte de al menos cinco años — o la vida útil prevista, si es menor — y a indicar su fecha de fin en el momento de la compra.
Estamos fijando el periodo de soporte de cada familia de productos junto con nuestros socios de fabricación, y publicaremos las fechas de fin aquí y en la documentación de producto en cuanto se confirmen. Si necesita la respuesta para una referencia concreta antes de eso, pregúntenos y le diremos lo que sabemos.
Las actualizaciones de seguridad se entregan de forma remota cuando el producto lo permite, y siempre son gratuitas.
Una lista de materiales de software enumera los componentes con los que está construido un producto, que es lo que permite averiguar rápidamente si una vulnerabilidad recién publicada le afecta. Facilitamos una SBOM de los productos que suministramos, a petición, a clientes y a posibles clientes en fase de evaluación. Escriba a la dirección indicada arriba con las referencias que necesite.
Los datos que generan sus equipos son suyos. Conforme al Data Act europeo, los usuarios de productos conectados tienen derecho a acceder a esos datos y a que se envíen a un tercero de su elección.
Cuando hay datos personales de por medio — la identidad de los conductores, por ejemplo — las solicitudes se tramitan junto con nuestras obligaciones bajo el UK GDPR. Véase la política de privacidad.
Varios de nuestros productos usan IA. Ser preciso sobre lo que hacen, y sobre lo que deliberadamente no hacen, importa tanto a las personas que están delante de la cámara como a los operadores que responden por ellas.
Lo que hace nuestra IA: detecta colisiones, salidas de carril y distancia de seguridad; detecta signos de fatiga y distracción, que son estados físicos, para avisar al conductor y evitar colisiones; detecta la presencia de personas y usuarios vulnerables de la vía cerca de un vehículo o una máquina; puntúa eventos de conducción como frenazos y giros bruscos.
Lo que nuestra IA no hace: no intenta inferir emociones ni estados de ánimo; no realiza reconocimiento facial ni identificación biométrica; no categoriza a las personas por ninguna característica protegida; y no toma decisiones automatizadas sobre el empleo de nadie. Inferir emociones en el lugar de trabajo es una práctica prohibida por el AI Act europeo, y exigimos esa misma línea a nuestros proveedores con el mismo rigor que a nosotros.
Cuando la puntuación del comportamiento al volante se usa para supervisar o evaluar a empleados, el operador es el empleador y asume las obligaciones correspondientes — transparencia con los conductores, mantener a una persona en la decisión y consultar cuando proceda. Acompañamos a los clientes en su cumplimiento, y nuestra posición más amplia se expone en el Centro de confianza.
Correo electrónico info@visiontelematics.com o llame al 0800 020 9339. Para cualquier asunto de seguridad, escriba “Security” en el asunto para que llegue rápido a las personas adecuadas.