Início / Conformidade de produto

Conformidade de produto

Compromissos de segurança, apoio e acesso a dados para o hardware e o software que fornecemos — e como nos contactar por causa de uma vulnerabilidade.

Última atualização: 21 de setembro de 2026

O que é esta página

Esta página trata dos produtos que fornecemos — localizadores, câmaras, gravadores e a plataforma de gestão de frota. Explica como comunicar uma vulnerabilidade, como tratamos as atualizações de segurança, o que publicamos sobre a IA nos nossos produtos e como obter os dados que os seus equipamentos geram. A segurança deste sítio e do portal de parceiros é tratada separadamente no nosso Centro de confiança, que apresenta também a nossa posição completa sobre o Cyber Resilience Act, o AI Act e o Data Act europeus.

Não reivindicamos conformidade com esses três regulamentos. As suas obrigações principais aplicam-se entre dezembro de 2026 e agosto de 2028, e estamos a trabalhar nesse sentido. Quando uma obrigação já se aplica, esta página diz o que fazemos hoje.

Divulgação coordenada de vulnerabilidades

Se julga ter encontrado uma vulnerabilidade de segurança num dos nossos produtos, num equipamento que tenhamos fornecido ou nos nossos serviços em linha, queremos saber. Não intentaremos ações judiciais contra investigadores que cumpram esta política.

Como comunicar

E-mail info@visiontelematics.com com “Security” no assunto, ou ligue para 0800 020 9339 e peça o contacto de segurança. Os dados legíveis por máquina são publicados em /.well-known/security.txt. Inclua detalhes suficientes para conseguirmos reproduzir o problema: o produto ou o URL afetados, os passos seguidos e o que conseguiu obter.

Aquilo a que nos comprometemos

  • Acusamos a receção de cada comunicação no prazo de três dias úteis.
  • Damos-lhe uma primeira avaliação, incluindo se o consideramos uma vulnerabilidade, no prazo de dez dias úteis.
  • Mantemo-lo informado enquanto trabalhamos na correção, e dizemos-lhe quando esta é disponibilizada.
  • Damos-lhe crédito quando publicamos um aviso, a menos que prefira que não o façamos.
  • Não cobramos pelas atualizações de segurança, e nunca o faremos.

O que lhe pedimos

  • Dê-nos uma oportunidade razoável de corrigir o problema antes de o divulgar publicamente.
  • Não aceda, altere nem apague dados de terceiros, e pare assim que tiver o suficiente para demonstrar o problema.
  • Não degrade o serviço para os outros utilizadores — sem testes de negação de serviço, sem spam e sem engenharia social dirigida à nossa equipa ou aos nossos clientes.
  • Não teste a segurança física nem tente aceder ao veículo ou às instalações de um cliente.

No âmbito

Hardware e firmware que entregamos com referências próprias; a plataforma de gestão de frota e o portal de parceiros; este sítio e os serviços que o sustentam.

Fora do âmbito

Constatações que não são problemas de segurança — cabeçalhos de boas práticas em falta sem impacto demonstrado, configurações do navegador escolhidas pelo utilizador, ausência de limitação de pedidos em páginas públicas sem autenticação, e relatórios gerados por scanners automáticos sem prova de conceito funcional. Os serviços de terceiros para os quais apenas remetemos ficam fora do âmbito; comunique-os aos respetivos responsáveis.

Avisos de segurança

Quando corrigimos uma vulnerabilidade que afetou um produto no terreno, publicamos um aviso com o problema, os produtos e versões afetados, a gravidade e o que tem de fazer. Os avisos serão listados aqui.

Até à data não foi publicado qualquer aviso de segurança. É uma observação sobre a idade deste procedimento, não uma afirmação de que os nossos produtos nunca tiveram uma vulnerabilidade.

Atualizações de segurança e períodos de apoio

Os produtos ligados precisam de atualizações de segurança enquanto estiverem em serviço. O Cyber Resilience Act europeu obriga os fabricantes a declarar um período de apoio de pelo menos cinco anos — ou a vida útil prevista, se for mais curta — e a indicar a respetiva data de fim no momento da compra.

Estamos neste momento a estabelecer o período de apoio de cada família de produtos com os nossos parceiros de produção, e publicaremos as datas de fim aqui e na documentação do produto assim que estiverem confirmadas. Se precisar da posição para uma referência concreta antes disso, pergunte-nos e dir-lhe-emos o que sabemos.

As atualizações de segurança são entregues remotamente quando o produto o permite, e são sempre gratuitas.

Lista de materiais de software

Uma lista de materiais de software enumera os componentes que constituem um produto, e é isso que permite perceber depressa se uma vulnerabilidade acabada de publicar o afeta. Fornecemos uma SBOM dos produtos que entregamos, mediante pedido, a clientes e a potenciais clientes em fase de avaliação. Escreva para o endereço acima indicando as referências de que precisa.

Os seus dados — acesso e portabilidade

Os dados que os seus equipamentos geram são seus. Ao abrigo do Data Act europeu, os utilizadores de produtos ligados têm o direito de aceder a esses dados e de os fazer enviar a um terceiro à sua escolha.

  • Para obter os seus dados: peça-nos ou peça ao seu gestor de conta, indicando o período e os veículos ou ativos em causa. Fornecemo-los num formato estruturado e legível por máquina, gratuitamente.
  • Para os enviar para outro lado: diga-nos para quem os enviar e assim faremos, por sua instrução. Isso inclui outro fornecedor.
  • O que não faremos: não usamos os dados que os seus produtos geram para concorrer consigo.

Quando estão em causa dados pessoais — a identidade dos condutores, por exemplo — os pedidos são tratados a par das nossas obrigações ao abrigo do UK GDPR. Consulte a política de privacidade.

A IA nos nossos produtos

Vários dos nossos produtos usam IA. Ser preciso sobre o que fazem, e sobre o que deliberadamente não fazem, conta tanto para as pessoas à frente da câmara como para os operadores que respondem por elas.

O que a nossa IA faz: deteta colisões, saídas de faixa e distância de segurança; deteta sinais de fadiga e distração, que são estados físicos, para alertar o condutor e evitar colisões; deteta a presença de pessoas e utilizadores vulneráveis da estrada junto a um veículo ou a uma máquina; pontua eventos de condução como travagens e curvas bruscas.

O que a nossa IA não faz: não tenta inferir emoções nem estados de espírito; não faz reconhecimento facial nem identificação biométrica; não categoriza pessoas por qualquer característica protegida; e não toma decisões automatizadas sobre o emprego de ninguém. Inferir emoções no local de trabalho é uma prática proibida pelo AI Act europeu, e exigimos essa mesma linha aos nossos fornecedores com o mesmo rigor com que a exigimos a nós.

Quando a pontuação do comportamento de condução é usada para monitorizar ou avaliar trabalhadores, o operador é o empregador e assume as obrigações correspondentes — ser transparente com os condutores, manter uma pessoa na decisão e consultar quando exigido. Apoiamos os clientes no cumprimento dessas obrigações, e a nossa posição mais completa está no Centro de confiança.

Questões

E-mail info@visiontelematics.com ou ligue para 0800 020 9339. Para qualquer assunto de segurança, escreva “Security” no assunto para que chegue depressa às pessoas certas.