Compromissos de segurança, apoio e acesso a dados para o hardware e o software que fornecemos — e como nos contactar por causa de uma vulnerabilidade.
Última atualização: 21 de setembro de 2026
Esta página trata dos produtos que fornecemos — localizadores, câmaras, gravadores e a plataforma de gestão de frota. Explica como comunicar uma vulnerabilidade, como tratamos as atualizações de segurança, o que publicamos sobre a IA nos nossos produtos e como obter os dados que os seus equipamentos geram. A segurança deste sítio e do portal de parceiros é tratada separadamente no nosso Centro de confiança, que apresenta também a nossa posição completa sobre o Cyber Resilience Act, o AI Act e o Data Act europeus.
Não reivindicamos conformidade com esses três regulamentos. As suas obrigações principais aplicam-se entre dezembro de 2026 e agosto de 2028, e estamos a trabalhar nesse sentido. Quando uma obrigação já se aplica, esta página diz o que fazemos hoje.
Se julga ter encontrado uma vulnerabilidade de segurança num dos nossos produtos, num equipamento que tenhamos fornecido ou nos nossos serviços em linha, queremos saber. Não intentaremos ações judiciais contra investigadores que cumpram esta política.
E-mail info@visiontelematics.com com “Security” no assunto, ou ligue para 0800 020 9339 e peça o contacto de segurança. Os dados legíveis por máquina são publicados em /.well-known/security.txt. Inclua detalhes suficientes para conseguirmos reproduzir o problema: o produto ou o URL afetados, os passos seguidos e o que conseguiu obter.
Hardware e firmware que entregamos com referências próprias; a plataforma de gestão de frota e o portal de parceiros; este sítio e os serviços que o sustentam.
Constatações que não são problemas de segurança — cabeçalhos de boas práticas em falta sem impacto demonstrado, configurações do navegador escolhidas pelo utilizador, ausência de limitação de pedidos em páginas públicas sem autenticação, e relatórios gerados por scanners automáticos sem prova de conceito funcional. Os serviços de terceiros para os quais apenas remetemos ficam fora do âmbito; comunique-os aos respetivos responsáveis.
Quando corrigimos uma vulnerabilidade que afetou um produto no terreno, publicamos um aviso com o problema, os produtos e versões afetados, a gravidade e o que tem de fazer. Os avisos serão listados aqui.
Até à data não foi publicado qualquer aviso de segurança. É uma observação sobre a idade deste procedimento, não uma afirmação de que os nossos produtos nunca tiveram uma vulnerabilidade.
Os produtos ligados precisam de atualizações de segurança enquanto estiverem em serviço. O Cyber Resilience Act europeu obriga os fabricantes a declarar um período de apoio de pelo menos cinco anos — ou a vida útil prevista, se for mais curta — e a indicar a respetiva data de fim no momento da compra.
Estamos neste momento a estabelecer o período de apoio de cada família de produtos com os nossos parceiros de produção, e publicaremos as datas de fim aqui e na documentação do produto assim que estiverem confirmadas. Se precisar da posição para uma referência concreta antes disso, pergunte-nos e dir-lhe-emos o que sabemos.
As atualizações de segurança são entregues remotamente quando o produto o permite, e são sempre gratuitas.
Uma lista de materiais de software enumera os componentes que constituem um produto, e é isso que permite perceber depressa se uma vulnerabilidade acabada de publicar o afeta. Fornecemos uma SBOM dos produtos que entregamos, mediante pedido, a clientes e a potenciais clientes em fase de avaliação. Escreva para o endereço acima indicando as referências de que precisa.
Os dados que os seus equipamentos geram são seus. Ao abrigo do Data Act europeu, os utilizadores de produtos ligados têm o direito de aceder a esses dados e de os fazer enviar a um terceiro à sua escolha.
Quando estão em causa dados pessoais — a identidade dos condutores, por exemplo — os pedidos são tratados a par das nossas obrigações ao abrigo do UK GDPR. Consulte a política de privacidade.
Vários dos nossos produtos usam IA. Ser preciso sobre o que fazem, e sobre o que deliberadamente não fazem, conta tanto para as pessoas à frente da câmara como para os operadores que respondem por elas.
O que a nossa IA faz: deteta colisões, saídas de faixa e distância de segurança; deteta sinais de fadiga e distração, que são estados físicos, para alertar o condutor e evitar colisões; deteta a presença de pessoas e utilizadores vulneráveis da estrada junto a um veículo ou a uma máquina; pontua eventos de condução como travagens e curvas bruscas.
O que a nossa IA não faz: não tenta inferir emoções nem estados de espírito; não faz reconhecimento facial nem identificação biométrica; não categoriza pessoas por qualquer característica protegida; e não toma decisões automatizadas sobre o emprego de ninguém. Inferir emoções no local de trabalho é uma prática proibida pelo AI Act europeu, e exigimos essa mesma linha aos nossos fornecedores com o mesmo rigor com que a exigimos a nós.
Quando a pontuação do comportamento de condução é usada para monitorizar ou avaliar trabalhadores, o operador é o empregador e assume as obrigações correspondentes — ser transparente com os condutores, manter uma pessoa na decisão e consultar quando exigido. Apoiamos os clientes no cumprimento dessas obrigações, e a nossa posição mais completa está no Centro de confiança.
E-mail info@visiontelematics.com ou ligue para 0800 020 9339. Para qualquer assunto de segurança, escreva “Security” no assunto para que chegue depressa às pessoas certas.