Hjem / Produktetterlevelse

Produktetterlevelse

Forpliktelser om sikkerhet, støtte og datatilgang for maskinvaren og programvaren vi leverer — og hvordan du når oss om en sårbarhet.

Sist oppdatert: 21. september 2026

Hva denne siden er

Denne siden handler om produktene vi leverer — sporere, kameraer, opptakere og flåteplattformen. Den beskriver hvordan du melder en sårbarhet, hvordan vi håndterer sikkerhetsoppdateringer, hva vi publiserer om KI-en i produktene våre, og hvordan du får ut dataene enhetene dine genererer. Sikkerheten for dette nettstedet og partnerportalen behandles separat i vårt Tillitssenter, som også inneholder vårt fullstendige standpunkt til EUs Cyber Resilience Act, AI Act og Data Act.

Vi hevder ikke at vi etterlever disse tre forordningene. Hovedpliktene deres gjelder mellom desember 2026 og august 2028, og vi arbeider mot dem. Der en plikt allerede gjelder, sier denne siden hva vi gjør i dag.

Koordinert sårbarhetsrapportering

Hvis du tror du har funnet en sikkerhetssårbarhet i ett av produktene våre, i utstyr vi har levert eller i nettjenestene våre, vil vi gjerne høre det. Vi går ikke til rettslige skritt mot forskere som følger disse retningslinjene.

Slik melder du fra

E-post info@visiontelematics.com med ”Security” i emnefeltet, eller ring 0800 020 9339 og be om sikkerhetskontakten. Maskinlesbare opplysninger publiseres på /.well-known/security.txt. Ta med nok detaljer til at vi kan gjenskape problemet: berørt produkt eller URL, stegene du tok, og hva du fikk til.

Hva vi forplikter oss til

  • Vi bekrefter hver melding innen tre virkedager.
  • Vi gir deg en første vurdering innen ti virkedager, inkludert om vi anser det som en sårbarhet.
  • Vi holder deg oppdatert mens vi arbeider med en retting, og sier fra når den leveres.
  • Vi krediterer deg når vi publiserer en melding, med mindre du helst vil slippe.
  • Vi tar ikke betalt for sikkerhetsoppdateringer, og det kommer vi aldri til å gjøre.

Hva vi ber deg om

  • Gi oss en rimelig mulighet til å rette problemet før du offentliggjør det.
  • Ikke gå inn i, endre eller slett andres data, og stopp så snart du har nok til å vise problemet.
  • Ikke forringe tjenesten for andre brukere — ingen tjenestenektangrep, ingen spam, ingen sosial manipulering av våre folk eller kunder.
  • Ikke test fysisk sikkerhet, og ikke forsøk å få tilgang til en kundes kjøretøy eller anlegg.

Innenfor omfanget

Maskinvare og fastvare vi leverer under egne artikkelnumre; flåteplattformen og partnerportalen; dette nettstedet og tjenestene som bærer det.

Utenfor omfanget

Funn som ikke er sikkerhetsproblemer — manglende best practice-headere uten påvist virkning, nettleserinnstillinger brukeren selv har valgt, manglende hastighetsbegrensning på uautentiserte offentlige sider, og rapporter fra automatiske skannere uten fungerende proof of concept. Tredjepartstjenester vi bare lenker til, faller utenfor; meld dem til eierne deres.

Sikkerhetsmeldinger

Når vi retter en sårbarhet som har berørt et produkt i felt, publiserer vi en melding som beskriver problemet, hvilke produkter og versjoner som var berørt, hvor alvorlig det var, og hva du må gjøre. Meldingene blir listet her.

Det er så langt ikke publisert sikkerhetsmeldinger. Det sier noe om hvor ung denne rutinen er, ikke at produktene våre aldri har hatt en sårbarhet.

Sikkerhetsoppdateringer og støtteperioder

Tilkoblede produkter trenger sikkerhetsoppdateringer så lenge de er i bruk. EUs Cyber Resilience Act krever at produsenter erklærer en støtteperiode på minst fem år — eller forventet levetid, der den er kortere — og oppgir sluttdatoen ved kjøp.

Vi fastsetter nå støtteperioden for hver produktfamilie sammen med produksjonspartnerne våre, og vi publiserer sluttdatoene her og i produktdokumentasjonen så snart de er bekreftet. Trenger du svaret for et bestemt artikkelnummer før det, spør oss, så sier vi hva vi vet.

Sikkerhetsoppdateringer leveres over nett der produktet støtter det, og er alltid gratis.

Programvarestykkliste

En programvarestykkliste lister opp komponentene et produkt er bygget av, og det er dette som gjør at du raskt kan avgjøre om en nylig publisert sårbarhet berører deg. Vi leverer en SBOM for produktene vi leverer, på forespørsel, til kunder og til potensielle kunder som vurderer oss. Send e-post til adressen over med artikkelnumrene du trenger.

Dataene dine — tilgang og portabilitet

Dataene enhetene dine genererer, er dine. Etter EUs Data Act har brukere av tilkoblede produkter rett til å få tilgang til disse dataene og til å få dem sendt til en tredjepart de selv velger.

  • Slik får du dataene dine: spør oss eller kundeansvarlig, og oppgi perioden og hvilke kjøretøy eller ressurser det gjelder. Vi leverer dem i et strukturert, maskinlesbart format, gratis.
  • Slik sender du dem et annet sted: si fra hvem de skal sendes til, så sender vi dem på din instruks. Det omfatter en annen leverandør.
  • Hva vi ikke vil gjøre: vi bruker ikke dataene produktene dine genererer til å konkurrere med deg.

Der personopplysninger er involvert — sjåførers identitet, for eksempel — behandles forespørsler sammen med pliktene våre etter UK GDPR. Se personvernerklæringen.

KI i produktene våre

Flere av produktene våre bruker KI. Å være presis på hva de gjør, og hva de bevisst ikke gjør, betyr noe både for menneskene foran kameraet og for virksomhetene som svarer for dem.

Hva KI-en vår gjør: oppdager kollisjoner, avvik fra kjørefeltet og avstand til forankjørende; oppdager tegn på tretthet og uoppmerksomhet, som er fysiske tilstander, for å varsle sjåføren og hindre kollisjoner; oppdager at mennesker og myke trafikanter er nær et kjøretøy eller en maskin; poengsetter kjørehendelser som hard bremsing og skarpe svinger.

Hva KI-en vår ikke gjør: den forsøker ikke å utlede følelser eller sinnsstemning; den gjør verken ansiktsgjenkjenning eller biometrisk identifikasjon; den kategoriserer ikke mennesker etter noen beskyttet egenskap; og den treffer ingen automatiserte avgjørelser om noens ansettelse. Å utlede følelser på arbeidsplassen er en forbudt praksis etter EUs AI Act, og vi holder leverandørene våre til den linjen like fast som vi holder oss selv.

Der poengsetting av kjøreatferd brukes til å overvåke eller vurdere ansatte, er virksomheten arbeidsgiver og bærer de tilsvarende pliktene — å være åpen overfor sjåførene, å holde et menneske i avgjørelsen og å drøfte der det kreves. Vi støtter kunder i dette, og vårt fyldigere standpunkt står i vårt Tillitssenter.

Spørsmål

E-post info@visiontelematics.com eller ring 0800 020 9339. For alt som gjelder sikkerhet, skriv ”Security” i emnefeltet så det raskt når de rette folkene.