Nos engagements de sécurité, de support et d'accès aux données pour le matériel et les logiciels que nous livrons — et comment nous joindre au sujet d'une vulnérabilité.
Dernière mise à jour : 21 septembre 2026
Cette page porte sur les produits que nous livrons — traceurs, caméras, enregistreurs et la plateforme de gestion de flotte. Elle explique comment signaler une vulnérabilité, comment nous gérons les mises à jour de sécurité, ce que nous publions sur l'IA de nos produits et comment récupérer les données de vos équipements. La sécurité de ce site et du portail partenaires est traitée séparément dans notre Centre de confiance, qui présente également notre position complète sur le Cyber Resilience Act, l'AI Act et le Data Act européens.
Nous ne revendiquons pas la conformité à ces trois règlements. Leurs obligations principales s'appliquent entre décembre 2026 et août 2028, et nous y travaillons. Lorsqu'une obligation s'applique déjà, cette page indique ce que nous faisons aujourd'hui.
Si vous pensez avoir trouvé une vulnérabilité de sécurité dans l'un de nos produits, dans un équipement que nous avons livré ou dans nos services en ligne, nous voulons le savoir. Nous n'engagerons aucune action en justice contre les chercheurs qui respectent cette politique.
Courriel info@visiontelematics.com en indiquant « Security » en objet, ou appelez le 0800 020 9339 et demandez le contact sécurité. Les informations lisibles par machine sont publiées à l'adresse /.well-known/security.txt. Merci d'inclure suffisamment de détails pour que nous puissions reproduire le problème : le produit ou l'URL concernés, les étapes suivies et ce que vous avez pu obtenir.
Le matériel et les micrologiciels que nous livrons sous nos propres références ; la plateforme de gestion de flotte et le portail partenaires ; ce site et les services qui le font fonctionner.
Les constats qui ne sont pas des problèmes de sécurité — en-têtes de bonne pratique manquants sans impact démontré, configurations de navigateur choisies par l'utilisateur, absence de limitation de débit sur des pages publiques non authentifiées, et signalements produits par des scanners automatisés sans preuve de concept fonctionnelle. Les services tiers vers lesquels nous nous contentons de faire un lien sont hors périmètre ; merci de les signaler à leurs propriétaires.
Lorsque nous corrigeons une vulnérabilité ayant affecté un produit en service, nous publions un avis décrivant le problème, les produits et versions concernés, sa gravité et ce que vous devez faire. Les avis seront listés ici.
Aucun avis de sécurité n'a été publié à ce jour. C'est une remarque sur l'ancienneté de cette procédure, pas une affirmation que nos produits n'ont jamais connu de vulnérabilité.
Les produits connectés ont besoin de mises à jour de sécurité aussi longtemps qu'ils sont en service. Le Cyber Resilience Act européen impose aux fabricants de déclarer une période de support d'au moins cinq ans — ou la durée de vie prévue si elle est plus courte — et d'en indiquer la date de fin au moment de l'achat.
Nous établissons actuellement la période de support de chaque famille de produits avec nos partenaires industriels, et nous publierons les dates de fin ici et dans la documentation produit dès qu'elles seront confirmées. Si vous avez besoin de la réponse pour une référence précise avant cela, demandez-nous et nous vous dirons ce que nous savons.
Les mises à jour de sécurité sont livrées à distance lorsque le produit le permet, et elles sont toujours gratuites.
Une nomenclature logicielle répertorie les composants d'un produit, ce qui permet de déterminer rapidement si une vulnérabilité nouvellement publiée vous concerne. Nous fournissons une SBOM pour les produits que nous livrons, sur demande, à nos clients et aux prospects en cours d'évaluation. Écrivez à l'adresse ci-dessus en précisant les références concernées.
Les données que vos équipements génèrent vous appartiennent. En vertu du Data Act européen, les utilisateurs de produits connectés ont le droit d'accéder à ces données et de les faire envoyer à un tiers de leur choix.
Lorsque des données personnelles sont en jeu — l'identité des conducteurs, par exemple — les demandes sont traitées en même temps que nos obligations au titre du UK GDPR. Voir la politique de confidentialité.
Plusieurs de nos produits utilisent l'IA. Être précis sur ce qu'ils font, et sur ce qu'ils ne font délibérément pas, compte autant pour les personnes filmées que pour les exploitants qui en répondent.
Ce que fait notre IA : détecte les collisions, les franchissements de ligne et les distances de sécurité ; détecte les signes de fatigue et de distraction, qui sont des états physiques, pour alerter le conducteur et éviter les collisions ; détecte la présence de personnes et d'usagers vulnérables à proximité d'un véhicule ou d'un engin ; note les événements de conduite tels que les freinages et virages brusques.
Ce que notre IA ne fait pas : elle ne cherche pas à inférer des émotions ou une humeur ; elle ne pratique ni reconnaissance faciale ni identification biométrique ; elle ne catégorise pas les personnes selon une caractéristique protégée ; et elle ne prend aucune décision automatisée concernant l'emploi de quiconque. Inférer des émotions au travail est une pratique interdite par l'AI Act européen, et nous y tenons nos fournisseurs aussi fermement que nous nous y tenons nous-mêmes.
Lorsque la notation du comportement de conduite sert à surveiller ou évaluer des salariés, l'exploitant est l'employeur et assume les obligations correspondantes — transparence envers les conducteurs, maintien d'un humain dans la décision et consultation lorsqu'elle est requise. Nous accompagnons nos clients dans ces obligations, et notre position détaillée figure dans le Centre de confiance.
Courriel info@visiontelematics.com ou appelez le 0800 020 9339. Pour tout ce qui touche à la sécurité, merci d'indiquer « Security » en objet afin que le message parvienne rapidement aux bonnes personnes.