Home / Conformità di prodotto

Conformità di prodotto

Impegni su sicurezza, supporto e accesso ai dati per l'hardware e il software che forniamo — e come contattarci per una vulnerabilità.

Ultimo aggiornamento: 21 settembre 2026

Che cos'è questa pagina

Questa pagina riguarda i prodotti che forniamo — localizzatori, telecamere, registratori e la piattaforma di gestione flotta. Spiega come segnalare una vulnerabilità, come gestiamo gli aggiornamenti di sicurezza, che cosa pubblichiamo sull'IA nei nostri prodotti e come ottenere i dati dei suoi dispositivi. La sicurezza di questo sito e del portale partner è trattata separatamente nel nostro Centro di fiducia, che riporta anche la nostra posizione completa su Cyber Resilience Act, AI Act e Data Act europei.

Non dichiariamo la conformità a questi tre regolamenti. I loro obblighi principali si applicano tra dicembre 2026 e agosto 2028, e ci stiamo lavorando. Dove un obbligo si applica già, questa pagina dice che cosa facciamo oggi.

Divulgazione coordinata delle vulnerabilità

Se ritiene di aver trovato una vulnerabilità di sicurezza in uno dei nostri prodotti, in un dispositivo che abbiamo fornito o nei nostri servizi online, vogliamo saperlo. Non intraprenderemo azioni legali contro i ricercatori che rispettano questa politica.

Come segnalare

Email info@visiontelematics.com indicando “Security” nell'oggetto, oppure chiami il 0800 020 9339 e chieda del contatto per la sicurezza. Le informazioni leggibili da macchina sono pubblicate all'indirizzo /.well-known/security.txt. La preghiamo di includere dettagli sufficienti per riprodurre il problema: il prodotto o l'URL interessati, i passaggi seguiti e che cosa è riuscito a ottenere.

Che cosa ci impegniamo a fare

  • Confermiamo la ricezione di ogni segnalazione entro tre giorni lavorativi.
  • Le diamo una prima valutazione, compreso se lo consideriamo una vulnerabilità, entro dieci giorni lavorativi.
  • La teniamo informata mentre lavoriamo alla correzione, e le diciamo quando viene distribuita.
  • La citiamo quando pubblichiamo un avviso, a meno che preferisca di no.
  • Non facciamo pagare gli aggiornamenti di sicurezza, e non lo faremo mai.

Che cosa le chiediamo

  • Ci dia una ragionevole possibilità di risolvere il problema prima di renderlo pubblico.
  • Non acceda, modifichi o cancelli i dati di altre persone, e si fermi non appena ha elementi sufficienti a dimostrare il problema.
  • Non degradi il servizio per gli altri utenti — nessun test di negazione del servizio, nessuno spam, nessuna ingegneria sociale verso il nostro personale o i nostri clienti.
  • Non collaudi la sicurezza fisica e non tenti di accedere al veicolo o al cantiere di un cliente.

Nell'ambito

Hardware e firmware che consegniamo con codici articolo nostri; la piattaforma di gestione flotta e il portale partner; questo sito e i servizi che lo sostengono.

Fuori ambito

Rilievi che non sono problemi di sicurezza — intestazioni di buona prassi mancanti senza impatto dimostrato, configurazioni del browser scelte dall'utente, assenza di limitazione della frequenza su pagine pubbliche non autenticate e segnalazioni prodotte da scanner automatici senza una prova di concetto funzionante. I servizi di terzi verso cui ci limitiamo a rimandare sono fuori ambito; la preghiamo di segnalarli ai rispettivi titolari.

Avvisi di sicurezza

Quando correggiamo una vulnerabilità che ha interessato un prodotto in campo, pubblichiamo un avviso che descrive il problema, quali prodotti e versioni erano interessati, quanto era grave e che cosa deve fare. Gli avvisi saranno elencati qui.

Ad oggi non è stato pubblicato alcun avviso di sicurezza. È un'osservazione sull'età di questa procedura, non un'affermazione che i nostri prodotti non abbiano mai avuto una vulnerabilità.

Aggiornamenti di sicurezza e periodi di supporto

I prodotti connessi hanno bisogno di aggiornamenti di sicurezza per tutto il tempo in cui restano in servizio. Il Cyber Resilience Act europeo impone ai fabbricanti di dichiarare un periodo di supporto di almeno cinque anni — o la vita utile prevista, se inferiore — e di indicarne la data di scadenza al momento dell'acquisto.

Stiamo definendo il periodo di supporto di ciascuna famiglia di prodotti insieme ai nostri partner produttivi, e pubblicheremo le date di scadenza qui e nella documentazione di prodotto non appena saranno confermate. Se le serve la posizione per un codice articolo specifico prima di allora, ce lo chieda e le diremo quello che sappiamo.

Gli aggiornamenti di sicurezza vengono distribuiti da remoto quando il prodotto lo consente, e sono sempre gratuiti.

Distinta base software

Una distinta base software elenca i componenti di cui è fatto un prodotto, ed è ciò che permette di capire rapidamente se una vulnerabilità appena pubblicata vi riguarda. Forniamo una SBOM per i prodotti che consegniamo, su richiesta, ai clienti e ai potenziali clienti in fase di valutazione. Scriva all'indirizzo indicato sopra specificando i codici articolo che le servono.

I suoi dati — accesso e portabilità

I dati che i suoi dispositivi generano sono suoi. In base al Data Act europeo, gli utenti di prodotti connessi hanno il diritto di accedere a quei dati e di farli inviare a un terzo di loro scelta.

  • Per ottenere i suoi dati: lo chieda a noi o al suo referente commerciale, indicando il periodo e i veicoli o gli asset interessati. Li forniamo in un formato strutturato e leggibile da macchina, gratuitamente.
  • Per inviarli altrove: ci dica a chi inviarli e lo faremo, su sua istruzione. Questo comprende un altro fornitore.
  • Che cosa non faremo: non usiamo i dati generati dai suoi prodotti per farle concorrenza.

Quando sono coinvolti dati personali — l'identità dei conducenti, per esempio — le richieste sono trattate insieme ai nostri obblighi ai sensi del UK GDPR. Si veda l' informativa sulla privacy.

L'IA nei nostri prodotti

Diversi nostri prodotti usano l'IA. Essere precisi su che cosa fanno, e su che cosa deliberatamente non fanno, conta sia per le persone davanti alla telecamera sia per gli operatori che ne rispondono.

Che cosa fa la nostra IA: rileva collisioni, uscite di corsia e distanza di sicurezza; rileva segni di stanchezza e distrazione, che sono stati fisici, per avvisare il conducente ed evitare collisioni; rileva la presenza di persone e utenti vulnerabili della strada vicino a un veicolo o a una macchina; assegna punteggi a eventi di guida come frenate e curve brusche.

Che cosa non fa la nostra IA: non tenta di dedurre emozioni o stati d'animo; non esegue riconoscimento facciale né identificazione biometrica; non categorizza le persone in base ad alcuna caratteristica protetta; e non prende decisioni automatizzate sull'impiego di nessuno. Dedurre emozioni sul luogo di lavoro è una pratica vietata dall'AI Act europeo, e teniamo i nostri fornitori a quella linea con la stessa fermezza con cui la teniamo noi.

Quando il punteggio del comportamento di guida serve a monitorare o valutare dipendenti, l'operatore è il datore di lavoro e si assume i relativi obblighi — trasparenza verso i conducenti, un essere umano nella decisione e consultazione dove è prevista. Sosteniamo i clienti nell'assolverli, e la nostra posizione più ampia è esposta nel Centro di fiducia.

Domande

Email info@visiontelematics.com oppure chiami il 0800 020 9339. Per qualsiasi questione di sicurezza, indichi “Security” nell'oggetto così da raggiungere rapidamente le persone giuste.