Skip to main content

On-demand-Webinar kommt bald...


On-demand-Webinar kommt bald...

Scania

Vertrauen als Motor für die Zukunft vernetzter Transportlösungen

Wie ein weltweit führender Anbieter von Transportlösungen Datenschutz-Compliance von einer manuellen Pflichtaufgabe zu einem strategischen Vorteil entwickelt hat

Übersicht

Branche: Transport & Fertigung

Region: Globale Präsenz in über 100 Ländern

Größe: Großunternehmen

Lösungen: Data Mapping Automation, PIA & DPIA Automation, Incident Management, Privacy Rights Automation, Universal Consent & Preference Management (UCPM), Cookie Consent

Kunde seit: 2019


On-demand-Webinar kommt bald...


Erfolge auf einen Blick

  • einheitliche Datenschutz-Governance in mehr als 100 Ländern
  • über 95 % Wiederverwendung zentral erstellter Bewertungsdaten
  • 70 bis 80 % der Aufzeichnungen zu Verarbeitungstätigkeiten
  • verbesserte Auditbereitschaft durch zentrales Reporting und Nachweismanagement
  • skalierbare Grundlage für DSGVO, LGPD, PIPL, POPIA, APPI und neue KI-Vorschriften

Die Verwaltung von Millionen von Datenpunkten aus über 400.000 vernetzten Fahrzeugen ist weit mehr als eine operative Aufgabe. Für Scania bedeutet dies globale Verantwortung und zugleich eine wachsende Compliance-Herausforderung.

Diese Verantwortung gründet auf einer mehr als 130-jährigen Tradition, Menschen, Güter und Industrien weltweit voranzubringen. Seit der Firmengründung im Jahr 1891 hat sich Scania mit Hauptsitz nahe Stockholm zu einem der weltweit führenden Anbieter nachhaltiger Transportlösungen entwickelt. Heute ist Scania in mehr als 100 Ländern tätig und bietet ein breit gefächertes Portfolio aus Schwerlast-Lkw, Bussen, Motoren und vernetzten Mobilitätsdiensten.

Der Respekt vor dem Einzelnen gehört seit jeher zu den zentralen Unternehmenswerten von Scania und der Datenschutz ist fest in den Geschäftsabläufen des Unternehmens verankert. Mit dem Wachstum des Unternehmens wurde ein konsistenter und verantwortungsvoller Umgang mit Daten zu einer globalen Priorität.

„Datenschutz ist seit jeher fester Bestandteil unserer Unternehmenskultur – und das lange bevor viele der heutigen Vorschriften überhaupt existierten.“, sagt Manuel Manuel, AI and Data Protection Specialist bei Scania.

Mit der fortschreitenden Digitalisierung des Transportwesens reicht die Verantwortung heute weit über die reine Fahrzeugproduktion hinaus. Mehr als 400.000 vernetzte Fahrzeuge erzeugen kontinuierlich Telematikdaten. Diese tragen dazu bei, die Kraftstoffeffizienz, die Fahrzeugleistung, die Wartungsplanung und die Fahrersicherheit zu verbessern.

Ein verantwortungsvoller Umgang mit diesen Daten ist heute ein zentraler Bestandteil der weltweiten Geschäftstätigkeit von Scania.

Von lokalen Lösungen zur globalen Governance

Mit dem Inkrafttreten der DSGVO im Jahr 2018 sah sich Scania mit einer Herausforderung konfrontiert, mit der viele international tätige Unternehmen zu kämpfen haben. Zwar gab es bereits Datenschutzprogramme im Unternehmen, doch diese wurden je nach Markt unterschiedlich verwaltet. Die regionalen Teams nutzten häufig Tabellen, SharePoint-Websites und lokal entwickelte Prozesse, um Bewertungen, Vorfälle, Verarbeitungsverzeichnisse und Betroffenenanfragen zu verwalten.

„Wir arbeiteten weitgehend in Silos“, erinnert sich Manuel. „Uns fehlte der Überblick darüber, welche Lösungen unsere Märkte für ihre Datenschutzprogramme einsetzen, und wir hatten Bedenken hinsichtlich Transparenz und Rechenschaftspflicht.“

Der dezentrale Ansatz erschwerte eine konsistente Prozessführung und ein einheitliches Reporting sowie die Auditvorbereitung. Der Nachweis von Compliance erforderte häufig die Zusammenführung von Informationen aus unterschiedlichen Systemen sowie von verschiedenen Stakeholdern in mehreren Ländern. Mit der weltweiten Ausweitung regulatorischer Anforderungen wurde es zudem zunehmend schwieriger, korrekte und aktuelle Aufzeichnungen zu führen.

Scania benötigte eine Plattform, die globale Transparenz schafft und den lokalen Teams zugleich die Möglichkeit gibt, effizient und eigenständig zu arbeiten.

"Wir brauchten einen zentralen Ort, um unsere Daten zu erfassen, Bewertungen zu automatisieren, Vorfälle zu verwalten und Anfragen von Betroffenen zu bearbeiten."

– Manuel Manuel, AI and Data Protection Specialist, Scania

Nach einem umfassenden Evaluierungsprozess entschied sich Scania im Jahr 2019 für OneTrust als zentrale Grundlage seines globalen Datenschutzprogramms.

Globale Governance auf einer Plattform

Besonders überzeugend war die Fähigkeit von OneTrust, Verzeichnisse, Bewertungen, Risiken, Assets, Lieferanten und Compliance-Workflows in einer zentralen Plattform zusammenzuführen. „Statt den Datenschutz über voneinander getrennte Tools zu verwalten, haben wir ein zentrales Betriebsmodell etabliert, das Teams weltweit unterstützt“, sagt Manuel.

Ein weiterer entscheidender Faktor war die globale Leistungsfähigkeit der Plattform. Scania musste regulatorische Anforderungen in unterschiedlichen Rechtsräumen erfüllen, darunter die DSGVO in Europa, die LGPD in Brasilien, die POPIA in Südafrika, die APPI in Japan und die PIPL in China. OneTrust bot die nötige Flexibilität, um regionale Anforderungen zu berücksichtigen und gleichzeitig weltweit konsistente Governance-Standards aufrechtzuerhalten.

Die Implementierung begann im Jahr 2019 mit den Lösungen Data Mapping, Privacy Impact Assessments, Incident Management, Privacy Rights Automation, Universal Consent & Preference Management sowie Cookie Consent. In den darauffolgenden Phasen wurde das Programm schrittweise in Europa, im asiatisch-pazifischen Raum, in Lateinamerika, im Nahen Osten und in Afrika eingeführt, wodurch eine konsistente Grundlage für Datenschutzprozesse weltweit geschaffen wurde.

Heute legt das Team von Digital Compliance Central bei Scania die Governance-Rahmenwerke und -Standards fest, während die lokalen Digital Compliance Coordinators deren Umsetzung in den jeweiligen Regionen verantworten.

Effizienz im globalen Maßstab

Die erzielten Verbesserungen waren deutlich erkennbar.

Vor der Einführung von OneTrust wurden Bewertungen und Dokumentationen häufig mehrfach und unabhängig voneinander von den lokalen Teams erstellt. Heute können die Teams auf zentral verwaltete Vorlagen und Datensätze zurückgreifen. Das reduziert den manuellen Aufwand erheblich und sorgt gleichzeitig für deutlich mehr Konsistenz.

Laut Manuel können die regionalen Teams heute mehr als 95 % der zentral erstellten Bewertungsdaten sowie rund 70 bis 80 % der Informationen zu Verarbeitungstätigkeiten wiederverwenden.

Viele lokale Datenschutzkoordinatoren übernehmen zusätzlich Aufgaben in den Bereichen IT, Sicherheit, Finanzen und Business Operations. Durch die Automatisierung verbringen sie deutlich weniger Zeit mit administrativen Compliance-Aufgaben und können sich stärker auf geschäftskritische Prioritäten konzentrieren.

„Mithilfe von OneTrust konnten sie zahlreiche Arbeitsabläufe automatisieren. Dadurch haben sie mehr Zeit für ihre weiteren Verantwortungsbereiche sowie für strategische Aufgaben.“

– Manuel Manuel, AI and Data Protection Specialist, Scania

Die Plattform hat zudem die Auditbereitschaft deutlich verbessert. Auditoren und Compliance-Teams können heute auf zentrale Dashboards, Repositorys für Nachweise, Reports und Audit-Trails zugreifen. Dadurch entfällt die mühsame Zusammenführung von Informationen aus verschiedenen Systemen und von unterschiedlichen Standorten..

Die nächste Ära der Compliance

Aufbauend auf diesem Fundament bereitet sich Scania nun auf die nächste Ära der digitalen Compliance vor. Im Jahr 2025 benannte das Unternehmen seine Abteilung von Privacy and Data Protection in Digital Compliance Central um. Damit trägt Scania dem erweiterten Aufgabenbereich Rechnung, der heute unter anderem KI-Governance und neue digitale Regulierungen umfasst.

Das Unternehmen evaluiert derzeit die Möglichkeiten von OneTrust AI Governance, um die Anforderungen des EU AI Acts sowie künftiger regulatorischer Rahmenwerke gezielt erfüllen zu können.

Für Manuel bleibt die Mission jedoch unverändert.

„Datenschutz ist mehr als nur Compliance. Es geht um ein grundlegendes Recht.“

Während sich vernetzte Transportlösungen, künstliche Intelligenz und globale Regulierungen kontinuierlich weiterentwickeln, baut Scania auf einer zentralen Compliance-Grundlage auf. Diese Grundlage entspricht nicht nur den heutigen Anforderungen, sondern ermöglicht auch die nächste Generation verantwortungsvoller Innovationen.


Das könnte Sie auch interessieren

On-Demand-Webinare

Technology Risk & Compliance

Risikomanagement im Wandel: Praxisnahe Ansätze für NIS2, DORA & ISO 27001

Die regulatorische Anforderungen wie NIS2, DORA und ISO27001 nicht nur erfüllen, sondern strategisch in die Unternehmenssteuerung eingebettet sind.

November 06, 2025

Mehr erfahren

Bericht

Technology Risk & Compliance

OneTrust ist „Leader“ im IDC MarketScape 2025 für GRC-Software

Die OneTrust Plattform bringt Daten- und Datenschutzteams sowie Risikomanager in einem zentralen System zusammen. Damit sind Sie regulatorischen Veränderungen stets einen Schritt voraus und können verantwortungsvolles Wachstum gezielt fördern. Laden Sie den Auszug herunter und erfahren Sie, wie OneTrust Sie dabei unterstützt, schneller voranzukommen – ohne Kompromisse bei der Compliance. 

Juli 17, 2025

Mehr erfahren

Bevorstehende Webinare

Technology Risk & Compliance

PCI DSS Compliance: How to scope and streamline monitoring with Certification Automation

Join our PCI DSS webinar where we discuss how Certification Automation can help free up valuable InfoSec resources, streamline audits, and stay continuously compliant.

März 05, 2024

Mehr erfahren

Demo

Technology Risk & Compliance

OneTrust Tech Risk & Compliance – Demo

Unsere Komplettlösung unterstützt Sie dabei, Technologierisiken ganzheitlich zu steuern und Compliance nachhaltig sicherzustellen. Automatisieren Sie Workflows, skalieren Sie Ressourcen effizient und messen Sie die Wirksamkeit Ihrer Programme, um regulatorischen Entwicklungen stets einen Schritt voraus zu sein.

Mehr erfahren