Hem / Produktefterlevnad

Produktefterlevnad

Åtaganden om säkerhet, support och dataåtkomst för den hårdvara och programvara vi levererar — och hur du når oss om en sårbarhet.

Senast uppdaterad: 21 september 2026

Vad den här sidan är

Den här sidan handlar om de produkter vi levererar — spårare, kameror, inspelningsenheter och fordonsflotteplattformen. Den beskriver hur du anmäler en sårbarhet, hur vi hanterar säkerhetsuppdateringar, vad vi publicerar om AI:n i våra produkter och hur du får ut de data dina enheter genererar. Säkerheten för den här webbplatsen och partnerportalen behandlas separat i vårt Förtroendecenter, som också innehåller vår fullständiga hållning till EU:s Cyber Resilience Act, AI Act och Data Act.

Vi hävdar inte att vi uppfyller dessa tre förordningar. Deras huvudskyldigheter gäller mellan december 2026 och augusti 2028, och vi arbetar mot dem. Där en skyldighet redan gäller berättar den här sidan vad vi gör i dag.

Samordnad sårbarhetsrapportering

Om du tror att du har hittat en säkerhetsbrist i någon av våra produkter, i utrustning vi har levererat eller i våra onlinetjänster vill vi veta det. Vi vidtar inga rättsliga åtgärder mot forskare som följer den här policyn.

Så rapporterar du

E-post info@visiontelematics.com med ”Security” i ämnesraden, eller ring 0800 020 9339 och fråga efter säkerhetskontakten. Maskinläsbara uppgifter publiceras på /.well-known/security.txt. Ta med tillräckligt med detaljer för att vi ska kunna återskapa problemet: berörd produkt eller URL, stegen du tog och vad du lyckades uppnå.

Vad vi åtar oss

  • Vi bekräftar varje anmälan inom tre arbetsdagar.
  • Vi ger dig en första bedömning inom tio arbetsdagar, inklusive om vi anser det vara en sårbarhet.
  • Vi håller dig informerad medan vi arbetar på en rättning, och säger till när den levereras.
  • Vi anger dig som upphovsperson när vi publicerar ett meddelande, om du inte hellre avstår.
  • Vi tar inte betalt för säkerhetsuppdateringar, och kommer aldrig att göra det.

Vad vi ber dig om

  • Ge oss en rimlig möjlighet att åtgärda problemet innan du offentliggör det.
  • Gå inte in i, ändra eller radera andras data, och sluta så snart du har tillräckligt för att visa problemet.
  • Försämra inte tjänsten för andra användare — inga överbelastningstester, ingen skräppost, ingen social manipulation av våra medarbetare eller kunder.
  • Testa inte fysisk säkerhet och försök inte ta dig in i en kunds fordon eller anläggning.

Inom omfattningen

Hårdvara och fast programvara som vi levererar under egna artikelnummer; fordonsflotteplattformen och partnerportalen; den här webbplatsen och de tjänster som bär upp den.

Utanför omfattningen

Fynd som inte är säkerhetsproblem — saknade best practice-headers utan påvisad påverkan, webbläsarinställningar användaren själv valt, avsaknad av hastighetsbegränsning på oautentiserade publika sidor, och rapporter från automatiska skannrar utan fungerande proof of concept. Tredjepartstjänster vi enbart länkar till ligger utanför omfattningen; rapportera dem till deras ägare.

Säkerhetsmeddelanden

När vi åtgärdar en sårbarhet som berört en produkt i fält publicerar vi ett meddelande som beskriver problemet, vilka produkter och versioner som berördes, hur allvarligt det var och vad du behöver göra. Meddelandena listas här.

Hittills har inga säkerhetsmeddelanden publicerats. Det säger något om hur ung den här rutinen är, inte att våra produkter aldrig haft en sårbarhet.

Säkerhetsuppdateringar och supportperioder

Uppkopplade produkter behöver säkerhetsuppdateringar så länge de är i drift. EU:s Cyber Resilience Act kräver att tillverkare deklarerar en supportperiod på minst fem år — eller den förväntade livslängden, om den är kortare — och anger dess slutdatum vid köpet.

Vi fastställer just nu supportperioden för varje produktfamilj tillsammans med våra tillverkningspartner, och vi publicerar slutdatumen här och i produktdokumentationen så snart de är bekräftade. Behöver du beskedet för ett visst artikelnummer dessförinnan, fråga oss så berättar vi vad vi vet.

Säkerhetsuppdateringar levereras på distans där produkten stöder det, och är alltid kostnadsfria.

Programvaruförteckning

En programvaruförteckning listar de komponenter en produkt är byggd av, och det är det som gör att du snabbt kan avgöra om en nyligen publicerad sårbarhet berör dig. Vi tillhandahåller en SBOM för de produkter vi levererar, på begäran, till kunder och till presumtiva kunder som utvärderar oss. Mejla adressen ovan med de artikelnummer du behöver.

Dina data — åtkomst och portabilitet

De data dina enheter genererar är dina. Enligt EU:s Data Act har användare av uppkopplade produkter rätt att komma åt de data och att få dem skickade till en tredje part de själva väljer.

  • För att få ut dina data: fråga oss eller din kundansvarige och ange perioden och vilka fordon eller tillgångar det gäller. Vi lämnar dem i ett strukturerat, maskinläsbart format, kostnadsfritt.
  • För att skicka dem någon annanstans: tala om för oss vem de ska gå till, så skickar vi dem på din instruktion. Det inkluderar en annan leverantör.
  • Vad vi inte kommer att göra: vi använder inte de data dina produkter genererar för att konkurrera med dig.

Där personuppgifter berörs — förares identitet, till exempel — hanteras förfrågningar tillsammans med våra skyldigheter enligt UK GDPR. Se vår integritetspolicy.

AI i våra produkter

Flera av våra produkter använder AI. Att vara exakt med vad de gör, och vad de medvetet inte gör, spelar roll både för människorna framför kameran och för de verksamheter som svarar för dem.

Vad vår AI gör: upptäcker kollisioner, avkörning ur filen och avstånd till framförvarande; upptäcker tecken på trötthet och ouppmärksamhet, som är fysiska tillstånd, för att varna föraren och förhindra kollisioner; upptäcker att människor och oskyddade trafikanter finns nära ett fordon eller en maskin; poängsätter körhändelser som hårda inbromsningar och kurvtagningar.

Vad vår AI inte gör: den försöker inte härleda känslor eller sinnesstämning; den gör varken ansiktsigenkänning eller biometrisk identifiering; den kategoriserar inte människor efter någon skyddad egenskap; och den fattar inga automatiserade beslut om någons anställning. Att härleda känslor på arbetsplatsen är en förbjuden metod enligt EU:s AI Act, och vi håller våra leverantörer till den linjen lika bestämt som vi håller oss själva.

Där poängsättning av körbeteende används för att övervaka eller bedöma anställda är verksamheten arbetsgivare och bär motsvarande skyldigheter — att vara transparent mot förarna, att hålla en människa i beslutet och att samråda där det krävs. Vi stöttar kunder i det, och vår utförligare hållning finns i vårt Förtroendecenter.

Frågor

E-post info@visiontelematics.com eller ring 0800 020 9339. För allt som rör säkerhet, skriv ”Security” i ämnesraden så att det snabbt når rätt personer.