Zobowiązania dotyczące bezpieczeństwa, wsparcia i dostępu do danych dla dostarczanego przez nas sprzętu i oprogramowania — oraz jak się z nami skontaktować w sprawie podatności.
Ostatnia aktualizacja: 21 września 2026
Ta strona dotyczy produktów, które dostarczamy — lokalizatorów, kamer, rejestratorów i platformy zarządzania flotą. Opisuje, jak zgłosić podatność, jak postępujemy z aktualizacjami zabezpieczeń, co publikujemy o SI w naszych produktach i jak uzyskać dane generowane przez Państwa urządzenia. Bezpieczeństwo tej witryny i portalu partnerskiego omawiamy oddzielnie w naszym Centrum zaufania, w którym przedstawiamy też nasze pełne stanowisko wobec unijnych aktów Cyber Resilience Act, AI Act i Data Act.
Nie twierdzimy, że spełniamy te trzy rozporządzenia. Ich główne obowiązki obowiązują między grudniem 2026 r. a sierpniem 2028 r. i pracujemy nad ich spełnieniem. Tam, gdzie obowiązek już obowiązuje, ta strona mówi, co robimy dzisiaj.
Jeśli sądzą Państwo, że znaleźli lukę w zabezpieczeniach jednego z naszych produktów, w dostarczonym przez nas urządzeniu lub w naszych usługach online, chcemy o tym wiedzieć. Nie podejmiemy kroków prawnych wobec badaczy, którzy przestrzegają tej polityki.
E-mail info@visiontelematics.com wpisując w temacie „Security”, albo zadzwonić pod numer 0800 020 9339 i poprosić o kontakt do spraw bezpieczeństwa. Dane odczytywalne maszynowo publikujemy pod adresem /.well-known/security.txt. Prosimy podać wystarczająco dużo szczegółów, abyśmy mogli odtworzyć problem: produkt lub adres URL, kolejne kroki oraz to, co udało się Państwu uzyskać.
Sprzęt i oprogramowanie układowe dostarczane pod naszymi numerami katalogowymi; platforma zarządzania flotą i portal partnerski; ta witryna i usługi, na których się opiera.
Ustalenia, które nie są problemami bezpieczeństwa — brakujące nagłówki dobrych praktyk bez wykazanego wpływu, samodzielnie wybrane ustawienia przeglądarki, brak ograniczania liczby żądań na nieuwierzytelnionych stronach publicznych oraz zgłoszenia z automatycznych skanerów bez działającego dowodu koncepcji. Usługi podmiotów trzecich, do których jedynie odsyłamy, są poza zakresem; prosimy zgłaszać je ich właścicielom.
Gdy usuwamy podatność, która dotyczyła produktu w eksploatacji, publikujemy komunikat opisujący problem, objęte nim produkty i wersje, wagę sprawy oraz to, co należy zrobić. Komunikaty będą wymienione tutaj.
Do dziś nie opublikowano żadnego komunikatu bezpieczeństwa. To stwierdzenie o wieku tej procedury, a nie twierdzenie, że nasze produkty nigdy nie miały podatności.
Produkty połączone wymagają aktualizacji zabezpieczeń tak długo, jak długo są używane. Unijny Cyber Resilience Act zobowiązuje producentów do zadeklarowania okresu wsparcia wynoszącego co najmniej pięć lat — albo przewidywanego okresu użytkowania, jeśli jest krótszy — oraz do podania daty jego zakończenia przy zakupie.
Wspólnie z partnerami produkcyjnymi ustalamy obecnie okres wsparcia dla każdej rodziny produktów i opublikujemy daty zakończenia tutaj oraz w dokumentacji produktu, gdy tylko zostaną potwierdzone. Jeśli potrzebują Państwo odpowiedzi dla konkretnego numeru katalogowego wcześniej, prosimy zapytać, a powiemy, co wiemy.
Aktualizacje zabezpieczeń dostarczamy zdalnie tam, gdzie produkt to umożliwia, i zawsze bezpłatnie.
Wykaz składników oprogramowania wymienia komponenty, z których zbudowany jest produkt — dzięki temu szybko ustalą Państwo, czy nowo opublikowana podatność Państwa dotyczy. Dla dostarczanych przez nas produktów udostępniamy SBOM na życzenie, klientom oraz potencjalnym klientom prowadzącym ocenę. Prosimy napisać na powyższy adres, podając potrzebne numery katalogowe.
Dane, które generują Państwa urządzenia, należą do Państwa. Zgodnie z unijnym Data Act użytkownicy produktów połączonych mają prawo dostępu do tych danych oraz prawo, by zostały przesłane wybranej przez nich stronie trzeciej.
Gdy w grę wchodzą dane osobowe — na przykład tożsamość kierowców — wnioski rozpatrujemy wraz z naszymi obowiązkami wynikającymi z UK GDPR. Zobacz politykę prywatności.
Kilka naszych produktów korzysta ze sztucznej inteligencji. Precyzja co do tego, co robią, a czego świadomie nie robią, liczy się zarówno dla osób przed kamerą, jak i dla operatorów, którzy za nie odpowiadają.
Co robi nasza SI: wykrywa kolizje, zjechanie z pasa ruchu i odległość od poprzedzającego pojazdu; wykrywa oznaki zmęczenia i rozproszenia uwagi, będące stanami fizycznymi, aby ostrzec kierowcę i zapobiec kolizjom; wykrywa obecność ludzi i niechronionych uczestników ruchu w pobliżu pojazdu lub maszyny; ocenia zdarzenia jazdy, takie jak gwałtowne hamowanie i pokonywanie zakrętów.
Czego nasza SI nie robi: nie próbuje wnioskować o emocjach ani nastroju; nie prowadzi rozpoznawania twarzy ani identyfikacji biometrycznej; nie kategoryzuje osób według żadnej cechy chronionej; i nie podejmuje zautomatyzowanych decyzji o czyimkolwiek zatrudnieniu. Wnioskowanie o emocjach w miejscu pracy jest praktyką zakazaną przez unijny AI Act i wymagamy tej granicy od dostawców tak samo stanowczo jak od siebie.
Tam, gdzie ocena stylu jazdy służy monitorowaniu lub ocenie pracowników, operatorem jest pracodawca i to on ponosi odpowiednie obowiązki — przejrzystość wobec kierowców, utrzymanie człowieka w procesie decyzyjnym oraz konsultacje tam, gdzie są wymagane. Wspieramy klientów w ich wypełnianiu, a nasze pełniejsze stanowisko przedstawiamy w Centrum zaufania.
E-mail info@visiontelematics.com lub zadzwonić pod numer 0800 020 9339. W sprawach dotyczących bezpieczeństwa prosimy wpisać w temacie „Security”, aby wiadomość szybko trafiła do właściwych osób.