Home / Productconformiteit

Productconformiteit

Toezeggingen over beveiliging, ondersteuning en datatoegang voor de hardware en software die wij leveren — en hoe u ons bereikt over een kwetsbaarheid.

Laatst bijgewerkt: 21 september 2026

Wat deze pagina is

Deze pagina gaat over de producten die wij leveren — trackers, camera's, recorders en het wagenparkplatform. Zij beschrijft hoe u een kwetsbaarheid meldt, hoe wij met beveiligingsupdates omgaan, wat wij publiceren over de AI in onze producten en hoe u bij de gegevens van uw apparatuur komt. De beveiliging van deze website en het partnerportaal behandelen wij apart in ons Vertrouwenscentrum, waarin ook ons volledige standpunt over de EU Cyber Resilience Act, de AI Act en de Data Act staat.

Wij claimen geen conformiteit met die drie verordeningen. Hun hoofdverplichtingen gelden tussen december 2026 en augustus 2028, en wij werken daarnaartoe. Waar een verplichting al geldt, vertelt deze pagina wat wij vandaag doen.

Gecoördineerde bekendmaking van kwetsbaarheden

Denkt u een beveiligingslek te hebben gevonden in een van onze producten, in apparatuur die wij hebben geleverd of in onze onlinediensten, dan horen wij dat graag. Tegen onderzoekers die dit beleid volgen ondernemen wij geen juridische stappen.

Hoe u meldt

E-mail info@visiontelematics.com met “Security” in de onderwerpregel, of bel 0800 020 9339 en vraag naar het beveiligingscontact. Machineleesbare gegevens publiceren wij op /.well-known/security.txt. Geef genoeg details mee om het probleem te kunnen reproduceren: het betrokken product of de betrokken URL, de stappen die u hebt gezet en wat u voor elkaar kreeg.

Wat wij toezeggen

  • Wij bevestigen elke melding binnen drie werkdagen.
  • Wij geven u binnen tien werkdagen een eerste beoordeling, inclusief of wij het als kwetsbaarheid beschouwen.
  • Wij houden u op de hoogte terwijl wij aan een oplossing werken, en laten weten wanneer die wordt uitgeleverd.
  • Wij vermelden u bij naam wanneer wij een advies publiceren, tenzij u dat liever niet hebt.
  • Wij brengen niets in rekening voor beveiligingsupdates, en dat zullen wij ook nooit doen.

Wat wij u vragen

  • Geef ons een redelijke gelegenheid het probleem te verhelpen voordat u het openbaar maakt.
  • Benader, wijzig of verwijder geen gegevens van anderen, en stop zodra u genoeg hebt om het probleem aan te tonen.
  • Verslechter de dienst niet voor andere gebruikers — geen denial-of-service-tests, geen spam, geen social engineering richting onze mensen of onze klanten.
  • Test geen fysieke beveiliging en probeer niet bij het voertuig of de locatie van een klant te komen.

Binnen scope

Hardware en firmware die wij onder eigen artikelnummers leveren; het wagenparkplatform en het partnerportaal; deze website en de diensten die haar dragen.

Buiten scope

Bevindingen die geen beveiligingsprobleem zijn — ontbrekende best-practice-headers zonder aangetoonde impact, zelfgekozen browserinstellingen, ontbrekende rate limiting op niet-geauthenticeerde publieke pagina's, en meldingen uit geautomatiseerde scanners zonder werkende proof of concept. Diensten van derden waar wij enkel naar linken vallen erbuiten; meld die alstublieft bij hun eigenaar.

Beveiligingsadviezen

Wanneer wij een kwetsbaarheid verhelpen die een product in het veld raakte, publiceren wij een advies met het probleem, welke producten en versies het betrof, hoe ernstig het was en wat u moet doen. De adviezen komen hier te staan.

Tot op heden zijn er geen beveiligingsadviezen gepubliceerd. Dat zegt iets over de leeftijd van dit proces, niet dat onze producten nooit een kwetsbaarheid hebben gehad.

Beveiligingsupdates en ondersteuningsperioden

Verbonden producten hebben beveiligingsupdates nodig zolang zij in gebruik zijn. De EU Cyber Resilience Act verplicht fabrikanten een ondersteuningsperiode van ten minste vijf jaar te verklaren — of de verwachte levensduur, als die korter is — en de einddatum daarvan bij aankoop te vermelden.

Wij stellen op dit moment samen met onze productiepartners de ondersteuningsperiode per productfamilie vast, en wij publiceren de einddata hier en in de productdocumentatie zodra ze bevestigd zijn. Hebt u de stand voor een specifiek artikelnummer eerder nodig, vraag het ons dan en wij vertellen wat wij weten.

Beveiligingsupdates worden op afstand uitgeleverd waar het product dat ondersteunt, en zijn altijd gratis.

Software-stuklijst

Een software-stuklijst somt de componenten op waaruit een product is opgebouwd, en juist daarmee stelt u snel vast of een net gepubliceerde kwetsbaarheid u raakt. Voor de producten die wij leveren stellen wij op verzoek een SBOM beschikbaar, aan klanten en aan prospects die ons beoordelen. Mail naar het adres hierboven met de artikelnummers die u nodig hebt.

Uw gegevens — toegang en overdraagbaarheid

De gegevens die uw apparatuur genereert zijn van u. Op grond van de EU Data Act hebben gebruikers van verbonden producten het recht die gegevens in te zien en ze te laten sturen naar een derde partij van hun keuze.

  • Om uw gegevens te krijgen: vraag het ons of uw accountmanager, en noem de periode en de betrokken voertuigen of objecten. Wij leveren ze in een gestructureerd, machineleesbaar formaat en gratis.
  • Om ze ergens anders heen te sturen: laat ons weten naar wie, dan sturen wij ze op uw instructie. Daaronder valt ook een andere leverancier.
  • Wat wij niet zullen doen: wij gebruiken de gegevens die uw producten genereren niet om met u te concurreren.

Waar persoonsgegevens in het spel zijn — bestuurdersidentiteiten bijvoorbeeld — behandelen wij verzoeken samen met onze verplichtingen onder de UK GDPR. Zie het privacybeleid.

AI in onze producten

Verschillende van onze producten gebruiken AI. Precies zijn over wat ze doen, en over wat ze bewust niet doen, telt zowel voor de mensen vóór de camera als voor de exploitanten die erop worden aangesproken.

Wat onze AI doet: detecteert botsingen, uit de rijstrook raken en volgafstand; detecteert tekenen van vermoeidheid en afleiding, lichamelijke toestanden, om de bestuurder te waarschuwen en botsingen te voorkomen; detecteert dat mensen en kwetsbare verkeersdeelnemers zich vlak bij een voertuig of machine bevinden; scoort rijgebeurtenissen zoals hard remmen en scherp sturen.

Wat onze AI niet doet: zij probeert geen emoties of stemmingen af te leiden; zij doet geen gezichtsherkenning en geen biometrische identificatie; zij deelt mensen niet in naar een beschermd kenmerk; en zij neemt geen geautomatiseerde beslissingen over iemands dienstverband. Emoties afleiden op het werk is een verboden praktijk onder de EU AI Act, en wij houden onze leveranciers daar even strikt aan als onszelf.

Waar scoring van rijgedrag wordt gebruikt om werknemers te volgen of te beoordelen, is de exploitant de werkgever en draagt hij de bijbehorende plichten — transparant zijn richting bestuurders, een mens in de beslissing houden en overleggen waar dat verplicht is. Wij ondersteunen klanten daarbij, en ons uitvoeriger standpunt staat in het Vertrouwenscentrum.

Vragen

E-mail info@visiontelematics.com of bel 0800 020 9339. Zet bij alles wat met beveiliging te maken heeft “Security” in de onderwerpregel, zodat het snel bij de juiste mensen komt.