Impact global
- Gouvernance de la vie privée unifiée dans plus de 100 pays
- Plus de 95 % de réutilisation des données d’évaluation créées de manière centralisée
- 70 à 80 % de réutilisation des registres de traitement
- Préparation aux audits améliorée grâce à la centralisation des rapports et à une gestion unifiée des preuves
- Base évolutive pour le RGPD, la LGPD, la PIPL, la POPIA, l’APPI et les réglementations émergentes en matière d’IA
Gérer des millions de points de données provenant de plus de 400 000 véhicules connectés n’est pas qu’une simple tâche opérationnelle. Pour Scania, il s’agit d’une responsabilité mondiale et d’un défi croissant en matière de conformité.
Cette responsabilité s’appuie sur plus de 130 ans d’expérience dans le transport de personnes, de marchandises et de biens industriels à travers le monde. Fondée en 1891 et basée près de Stockholm, en Suède, Scania est devenue l’un des principaux fournisseurs mondiaux de solutions de transport durables. L’entreprise est présente dans plus de 100 pays avec un portefeuille qui comprend des poids lourds, des bus, des moteurs et des services de mobilité connectée.
Le respect de la personne est une valeur fondamentale depuis longtemps chez Scania, et la protection de la vie privée est intégrée dans le fonctionnement de l’entreprise. À mesure que l’activité a pris de l’ampleur, gérer les données de manière cohérente et responsable est devenu une priorité mondiale.
« La protection de la vie privée était ancrée dans notre ADN bien avant l’apparition de bon nombre des réglementations actuelles », déclare Manuel Manuel, AI and Data Protection Specialist chez Scania.
À mesure que le secteur des transports se numérise, cette responsabilité va désormais bien au-delà de la seule fabrication de véhicules. Aujourd’hui, plus de 400 000 véhicules connectés génèrent en continu des flux de données télématiques, utilisés pour améliorer l’efficacité énergétique, les performances des véhicules, la planification de la maintenance et la sécurité des conducteurs.
Gérer ces données de manière responsable est désormais au cœur du fonctionnement de Scania à l’échelle mondiale.
D’approches locales à la gouvernance mondiale
Lorsque le RGPD est entré en vigueur en 2018, Scania a été confrontée à un défi que connaissent bien de nombreuses organisations multinationales. Si des programmes de protection de la vie privée existaient dans l’ensemble de l’entreprise, ils étaient gérés différemment d’un marché à l’autre. Les équipes régionales s’appuyaient souvent sur des feuilles de calcul, des sites SharePoint et des processus développés localement pour gérer les analyses d’impact, les incidents, les registres des traitements et les demandes d’exercice de droit.
« Nous travaillions en silos », se souvient M. Manuel. « Nous ne savions pas ce que faisaient nos marchés, ni quels outils ils utilisaient pour piloter le programme de protection de la vie privée, et nous avions des inquiétudes quant à la responsabilité et à la visibilité. »
Cette approche décentralisée créait des difficultés en termes de préparation aux audits, de cohérence et de reporting. Démontrer la conformité impliquait souvent de recueillir des informations provenant de plusieurs systèmes et parties prenantes répartis dans différents pays. Le maintien de registres exacts devenait de plus en plus complexe, à mesure que les réglementations se développaient à l’échelle mondiale.
Scania avait besoin d’une plateforme capable d’offrir une visibilité globale tout en permettant aux équipes locales de travailler efficacement.
"Nous avions besoin d’un espace centralisé pour cartographier nos données, automatiser les analyses d’impact, gérer les incidents et traiter les droits des personnes concernées."
– Manuel Manuel, AI and Data Protection Specialist, Scania
À l’issue d’un processus d’évaluation officiel en 2019, Scania a choisi de s’appuyer sur OneTrust pour son programme mondial de protection de la vie privée.
Créer une source de référence unique
Ce qui a fait la différence, c’est la capacité de OneTrust à rassembler les inventaires, les évaluations, les risques, les ressources, les fournisseurs et les workflows de conformité dans un seul écosystème. « Plutôt que de gérer la protection de la vie privée via des outils disparates, nous avons mis en place un modèle opérationnel centralisé, sur lequel les équipes du monde entier peuvent s’appuyer », explique M. Manuel.
Les capacités internationales de la plateforme étaient tout aussi essentielles. Scania devait répondre à des exigences réglementaires dans de nombreuses juridictions, notamment le RGPD en Europe, la LGPD au Brésil, la POPIA en Afrique du Sud, l’APPI au Japon et la PIPL en Chine. OneTrust offrait la flexibilité nécessaire pour répondre aux exigences régionales tout en maintenant des standards de gouvernance homogènes à l’échelle mondiale.
La mise en œuvre a débuté en 2019 avec les solutions Data Mapping, Privacy Impact Assessments, Incident Management, Privacy Rights Automation, Universal Consent & Preference Management et Cookie Consent. Le déploiement s’est étendu par phases à l’Europe, à la région Asie-Pacifique, à l’Amérique latine, au Moyen-Orient et à l’Afrique.
Aujourd’hui, l’équipe Digital Compliance Central de Scania définit les cadres de référence et les standards de gouvernance, tandis que les Digital Compliance Coordinators locaux gèrent l’exécution dans leurs régions.

Gagner en efficacité à l’échelle mondiale
L’impact a été significatif.
Avant OneTrust, les équipes locales recréaient fréquemment de manière indépendante les analyses et la documentation. Aujourd’hui, elles peuvent s’appuyer sur des modèles et des registres gérés de manière centralisée, ce qui réduit considérablement le travail manuel et améliore la cohérence.
Selon M. Manuel, les équipes régionales peuvent désormais réutiliser plus de 95 % des données d’évaluation créées de manière centralisée et environ 70 à 80 % des informations sur les traitements.
De nombreux coordinateurs locaux de la protection de la vie privée assument également des responsabilités en IT, sécurité, finances ou opérations. L’automatisation leur permet de passer moins de temps sur l’administration de la conformité et davantage sur les priorités métier.
« OneTrust les a aidés à automatiser leur travail afin qu’ils puissent se concentrer davantage sur leurs autres missions et sur les tâches créatives. »
– Manuel Manuel, AI and Data Protection Specialist, Scania
La plateforme a également amélioré la préparation aux audits. Les auditeurs et les équipes de conformité peuvent accéder à des tableaux de bord centralisés, à des répertoires de preuves, à des rapports et à des pistes d’audit, plutôt que de devoir chercher dans plusieurs systèmes et emplacements.

Se préparer à la prochaine ère de la conformité
En s’appuyant sur ces bases, Scania se prépare désormais à la prochaine ère de la conformité numérique. En 2025, l’organisation a renommé son département « Privacy and Data Protection » en « Digital Compliance Central », pour refléter un périmètre élargi qui inclut désormais la gouvernance de l’IA et les nouvelles réglementations numériques.
L’entreprise évalue actuellement les fonctionnalités de OneTrust AI Governance pour répondre aux exigences liées au règlement européen sur l’IA et aux futurs cadres réglementaires.
Cependant, pour M. Manuel, la mission reste inchangée.
« La protection de la vie privée ne se limite pas à la conformité. Il s’agit d’un droit fondamental. »
À mesure que les transports connectés, l’IA et les réglementations mondiales continuent d’évoluer, Scania s’appuie sur une socle de conformité centralisé conçu non seulement pour répondre aux exigences actuelles, mais aussi pour soutenir la prochaine génération d’innovations responsables.