Strona główna / Zgodność produktów

Zgodność produktów

Zobowiązania dotyczące bezpieczeństwa, wsparcia i dostępu do danych dla dostarczanego przez nas sprzętu i oprogramowania — oraz jak się z nami skontaktować w sprawie podatności.

Ostatnia aktualizacja: 21 września 2026

Czym jest ta strona

Ta strona dotyczy produktów, które dostarczamy — lokalizatorów, kamer, rejestratorów i platformy zarządzania flotą. Opisuje, jak zgłosić podatność, jak postępujemy z aktualizacjami zabezpieczeń, co publikujemy o SI w naszych produktach i jak uzyskać dane generowane przez Państwa urządzenia. Bezpieczeństwo tej witryny i portalu partnerskiego omawiamy oddzielnie w naszym Centrum zaufania, w którym przedstawiamy też nasze pełne stanowisko wobec unijnych aktów Cyber Resilience Act, AI Act i Data Act.

Nie twierdzimy, że spełniamy te trzy rozporządzenia. Ich główne obowiązki obowiązują między grudniem 2026 r. a sierpniem 2028 r. i pracujemy nad ich spełnieniem. Tam, gdzie obowiązek już obowiązuje, ta strona mówi, co robimy dzisiaj.

Skoordynowane ujawnianie podatności

Jeśli sądzą Państwo, że znaleźli lukę w zabezpieczeniach jednego z naszych produktów, w dostarczonym przez nas urządzeniu lub w naszych usługach online, chcemy o tym wiedzieć. Nie podejmiemy kroków prawnych wobec badaczy, którzy przestrzegają tej polityki.

Jak zgłosić

E-mail info@visiontelematics.com wpisując w temacie „Security”, albo zadzwonić pod numer 0800 020 9339 i poprosić o kontakt do spraw bezpieczeństwa. Dane odczytywalne maszynowo publikujemy pod adresem /.well-known/security.txt. Prosimy podać wystarczająco dużo szczegółów, abyśmy mogli odtworzyć problem: produkt lub adres URL, kolejne kroki oraz to, co udało się Państwu uzyskać.

Do czego się zobowiązujemy

  • Potwierdzamy każde zgłoszenie w ciągu trzech dni roboczych.
  • Wstępną ocenę, w tym to, czy uznajemy zgłoszenie za podatność, przekazujemy w ciągu dziesięciu dni roboczych.
  • Informujemy Państwa na bieżąco, gdy pracujemy nad poprawką, i mówimy, kiedy zostanie wydana.
  • Wskazujemy autora zgłoszenia w publikowanym komunikacie, chyba że wolą Państwo inaczej.
  • Nie pobieramy opłat za aktualizacje zabezpieczeń i nigdy nie będziemy.

O co prosimy

  • Prosimy dać nam rozsądną możliwość usunięcia problemu, zanim ujawnią go Państwo publicznie.
  • Prosimy nie sięgać po cudze dane, nie zmieniać ich ani nie usuwać, i przerwać działania, gdy tylko mają Państwo dość materiału, by wykazać problem.
  • Prosimy nie pogarszać działania usługi dla innych użytkowników — żadnych testów odmowy usługi, spamu ani socjotechniki wobec naszych pracowników czy klientów.
  • Prosimy nie testować zabezpieczeń fizycznych ani nie próbować dostać się do pojazdu lub obiektu klienta.

W zakresie

Sprzęt i oprogramowanie układowe dostarczane pod naszymi numerami katalogowymi; platforma zarządzania flotą i portal partnerski; ta witryna i usługi, na których się opiera.

Poza zakresem

Ustalenia, które nie są problemami bezpieczeństwa — brakujące nagłówki dobrych praktyk bez wykazanego wpływu, samodzielnie wybrane ustawienia przeglądarki, brak ograniczania liczby żądań na nieuwierzytelnionych stronach publicznych oraz zgłoszenia z automatycznych skanerów bez działającego dowodu koncepcji. Usługi podmiotów trzecich, do których jedynie odsyłamy, są poza zakresem; prosimy zgłaszać je ich właścicielom.

Komunikaty bezpieczeństwa

Gdy usuwamy podatność, która dotyczyła produktu w eksploatacji, publikujemy komunikat opisujący problem, objęte nim produkty i wersje, wagę sprawy oraz to, co należy zrobić. Komunikaty będą wymienione tutaj.

Do dziś nie opublikowano żadnego komunikatu bezpieczeństwa. To stwierdzenie o wieku tej procedury, a nie twierdzenie, że nasze produkty nigdy nie miały podatności.

Aktualizacje zabezpieczeń i okresy wsparcia

Produkty połączone wymagają aktualizacji zabezpieczeń tak długo, jak długo są używane. Unijny Cyber Resilience Act zobowiązuje producentów do zadeklarowania okresu wsparcia wynoszącego co najmniej pięć lat — albo przewidywanego okresu użytkowania, jeśli jest krótszy — oraz do podania daty jego zakończenia przy zakupie.

Wspólnie z partnerami produkcyjnymi ustalamy obecnie okres wsparcia dla każdej rodziny produktów i opublikujemy daty zakończenia tutaj oraz w dokumentacji produktu, gdy tylko zostaną potwierdzone. Jeśli potrzebują Państwo odpowiedzi dla konkretnego numeru katalogowego wcześniej, prosimy zapytać, a powiemy, co wiemy.

Aktualizacje zabezpieczeń dostarczamy zdalnie tam, gdzie produkt to umożliwia, i zawsze bezpłatnie.

Wykaz składników oprogramowania

Wykaz składników oprogramowania wymienia komponenty, z których zbudowany jest produkt — dzięki temu szybko ustalą Państwo, czy nowo opublikowana podatność Państwa dotyczy. Dla dostarczanych przez nas produktów udostępniamy SBOM na życzenie, klientom oraz potencjalnym klientom prowadzącym ocenę. Prosimy napisać na powyższy adres, podając potrzebne numery katalogowe.

Państwa dane — dostęp i przenoszenie

Dane, które generują Państwa urządzenia, należą do Państwa. Zgodnie z unijnym Data Act użytkownicy produktów połączonych mają prawo dostępu do tych danych oraz prawo, by zostały przesłane wybranej przez nich stronie trzeciej.

  • Aby uzyskać swoje dane: prosimy zwrócić się do nas lub do opiekuna klienta, podając okres oraz pojazdy lub zasoby, których to dotyczy. Udostępniamy je w ustrukturyzowanym formacie odczytywalnym maszynowo i bezpłatnie.
  • Aby przesłać je gdzie indziej: prosimy wskazać odbiorcę, a prześlemy je zgodnie z Państwa dyspozycją. Dotyczy to także innego dostawcy.
  • Czego nie będziemy robić: nie wykorzystujemy danych generowanych przez Państwa produkty do konkurowania z Państwem.

Gdy w grę wchodzą dane osobowe — na przykład tożsamość kierowców — wnioski rozpatrujemy wraz z naszymi obowiązkami wynikającymi z UK GDPR. Zobacz politykę prywatności.

SI w naszych produktach

Kilka naszych produktów korzysta ze sztucznej inteligencji. Precyzja co do tego, co robią, a czego świadomie nie robią, liczy się zarówno dla osób przed kamerą, jak i dla operatorów, którzy za nie odpowiadają.

Co robi nasza SI: wykrywa kolizje, zjechanie z pasa ruchu i odległość od poprzedzającego pojazdu; wykrywa oznaki zmęczenia i rozproszenia uwagi, będące stanami fizycznymi, aby ostrzec kierowcę i zapobiec kolizjom; wykrywa obecność ludzi i niechronionych uczestników ruchu w pobliżu pojazdu lub maszyny; ocenia zdarzenia jazdy, takie jak gwałtowne hamowanie i pokonywanie zakrętów.

Czego nasza SI nie robi: nie próbuje wnioskować o emocjach ani nastroju; nie prowadzi rozpoznawania twarzy ani identyfikacji biometrycznej; nie kategoryzuje osób według żadnej cechy chronionej; i nie podejmuje zautomatyzowanych decyzji o czyimkolwiek zatrudnieniu. Wnioskowanie o emocjach w miejscu pracy jest praktyką zakazaną przez unijny AI Act i wymagamy tej granicy od dostawców tak samo stanowczo jak od siebie.

Tam, gdzie ocena stylu jazdy służy monitorowaniu lub ocenie pracowników, operatorem jest pracodawca i to on ponosi odpowiednie obowiązki — przejrzystość wobec kierowców, utrzymanie człowieka w procesie decyzyjnym oraz konsultacje tam, gdzie są wymagane. Wspieramy klientów w ich wypełnianiu, a nasze pełniejsze stanowisko przedstawiamy w Centrum zaufania.

Pytania

E-mail info@visiontelematics.com lub zadzwonić pod numer 0800 020 9339. W sprawach dotyczących bezpieczeństwa prosimy wpisać w temacie „Security”, aby wiadomość szybko trafiła do właściwych osób.