Skip to main content

Webinar su richiesta in arrivo…


Webinar su richiesta in arrivo…

Scania

La fiducia come motore della mobilità connessa del futuro

Come un leader globale dei trasporti ha trasformato la conformità alle normative sulla privacy da obbligo manuale a vantaggio strategico

Panoramica


Webinar su richiesta in arrivo…


Risultati principali

  • Governance della privacy unificata in oltre 100 Paesi
  • Più del 95% dei dati delle valutazioni riutilizzato da informazioni gestite centralmente
  • Riutilizzo del 70-80% dei registri delle attività di trattamento
  • Miglioramento del grado di preparazione agli audit tramite la reportistica centralizzata e la gestione delle evidenze
  • Base scalabile per supportare GDPR, LGPD, PIPL, POPIA, APPI e le normative emergenti sull'IA

Gestire milioni di punti dati provenienti da oltre 400.000 veicoli connessi non è soltanto un'attività operativa: per Scania è una responsabilità globale e una sfida di conformità normativa in continua crescita.

Questa responsabilità si fonda su oltre 130 anni di esperienza nel trasporto di persone, merci e attività industriali in tutto il mondo. Fondata nel 1891 e con sede nei pressi di Stoccolma, in Svezia, Scania è diventata uno dei principali fornitori mondiali di soluzioni di trasporto sostenibile, operando in oltre 100 Paesi con un portafoglio che comprende autocarri pesanti, autobus, motori e servizi di mobilità connessa.

Il rispetto per la persona è da tempo un valore fondamentale per Scania, e la privacy è integrata nel modo in cui l'azienda opera. Con la crescita del business, la gestione dei dati in modo coerente e responsabile è diventata una priorità generale.

''La privacy faceva parte del nostro DNA ancora prima che esistessero molte delle normative attuali'', afferma Manuel Manuel, AI and Data Protection Specialist di Scania.

Con la progressiva digitalizzazione del settore dei trasporti, questa responsabilità oggi va ben oltre la semplice produzione di veicoli. Attualmente, oltre 400.000 veicoli connessi generano flussi continui di dati telematici, utilizzati per migliorare l'efficienza dei consumi, le prestazioni dei veicoli, la pianificazione della manutenzione e la sicurezza dei conducenti.

Gestire questi dati in modo responsabile è ormai un elemento centrale del modo in cui Scania opera a livello globale.

Da iniziative locali a una governance su scala globale

Quando il GDPR è entrato in vigore nel 2018, Scania si è trovata ad affrontare una sfida comune a molte organizzazioni multinazionali. Sebbene in azienda esistessero già programmi di tutela della privacy, questi venivano gestiti in modo diverso da un mercato all'altro. I team regionali facevano spesso affidamento su fogli di calcolo, siti SharePoint e processi sviluppati localmente per gestire valutazioni, incidenti, registri delle attività di trattamento e richieste in materia di privacy.

''Lavoravamo in modo completamente disconnesso'', ricorda Manuel. ''Non avevamo la piena visibilità su ciò che facevano i vari mercati, né sugli strumenti utilizzati per gestire il programma di tutela della privacy e questo sollevava preoccupazioni in termini di responsabilizzazione e visibilità.''

Questo approccio decentralizzato generava criticità in termini di preparazione agli audit, coerenza e reporting. Dimostrare la conformità normativa richiedeva spesso di raccogliere informazioni da sistemi diversi e da numerose parti interessate distribuite in vari Paesi. Con l'espansione delle normative a livello internazionale, mantenere registrazioni accurate diventava sempre più complesso.

Scania aveva quindi bisogno di una piattaforma in grado di offrire visibilità globale, consentendo al tempo stesso ai team locali di operare in modo efficiente.

"Avevamo bisogno di un punto centralizzato in cui mappare i nostri dati, automatizzare le valutazioni, gestire gli incidenti e amministrare i diritti di accesso ai dati degli interessati".

Manuel Manuel, AI and Data Protection Specialist, Scania

Dopo un processo di valutazione formale nel 2019, Scania ha selezionato OneTrust come base per il suo programma globale di tutela della privacy.

Riportare l'attenzione sul registro dei rischi

Ciò che ha fatto la differenza è stata la capacità di OneTrust di riunire inventari, valutazioni, rischi, asset, fornitori e flussi di lavoro di conformità normativa all'interno di un unico ecosistema. ''Invece di gestire la privacy attraverso strumenti scollegati tra loro, abbiamo adottato un modello operativo centralizzato in grado di supportare i team in tutto il mondo'', afferma Manuel.

Altrettanto importanti sono state le capacità globali della piattaforma. Scania aveva bisogno di supportare requisiti normativi in più giurisdizioni, tra cui il GDPR in Europa, la LGPD in Brasile, la POPIA in Sudafrica, l'APPI in Giappone e la PIPL in Cina. OneTrust ha offerto la flessibilità necessaria per rispondere ai requisiti regionali, mantenendo al tempo stesso standard di governance coerenti a livello internazionale.

L'implementazione è iniziata nel 2019 con le soluzioni Automazione della mappatura dei dati, Automazione delle valutazioni, Gestione degli incidenti di privacy, Automazione dei diritti in materia di privacy, Universal Consent & Preference Management e Consenso all'utilizzo dei cookie. Il rollout si è poi esteso per fasi in Europa, Asia-Pacifico, America Latina, Medio Oriente e Africa.

Oggi, il team Digital Compliance Central di Scania definisce quadri e standard di governance, mentre i Digital Compliance Coordinators locali gestiscono l'esecuzione nelle rispettive aree geografiche.

Integrare la privacy in tutta l'azienda

L'impatto è stato significativo.

Prima di OneTrust, i team locali ricreavano frequentemente valutazioni e documentazione in modo indipendente. Oggi, i team possono sfruttare modelli e registri gestiti centralmente, riducendo drasticamente il lavoro manuale e aumentando la coerenza.

Secondo Manuel, i team regionali possono ora riutilizzare più del 95% dei dati di valutazione creati a livello centrale e circa il 70-80% delle informazioni sulle attività di trattamento.

Molti coordinatori locali della privacy ricoprono anche responsabilità in ambito IT, sicurezza, finanza o operazioni. L'automazione consente loro di dedicare meno tempo alla gestione amministrativa della conformità normativa e più tempo al supporto delle priorità aziendali.

''OneTrust li ha aiutati ad automatizzare il loro lavoro, permettendo loro di concentrarsi maggiormente sulle altre responsabilità del proprio ruolo e di dedicarsi ad attività più creative''.

Manuel Manuel, AI and Data Protection Specialist, Scania

La piattaforma ha anche migliorato il grado di preparazione agli audit. I revisori e i team addetti alla conformità normativa possono accedere a dashboard centralizzate, archivi di evidenze, reportistica e audit trail, invece di dover cercare informazioni in sistemi e sedi diversi.

La nuova era della conformità normativa

Su queste basi, Scania si sta ora preparando alla prossima fase della conformità digitale. Nel 2025, l'organizzazione ha rinominato il proprio dipartimento da Privacy and Data Protection a Digital Compliance Central, a testimonianza di un ambito di intervento più ampio che oggi include anche la governance dell'IA e le normative digitali emergenti.

L'azienda sta attualmente valutando le funzionalità di OneTrust AI Governance per supportare i requisiti associati alla legge europea sull'IA e ai futuri quadri normativi.

Secondo Manuel, però, l'obiettivo è sempre lo stesso.

''Tutelare la privacy non è solo uno sforzo per rispettare le normative in vigore, ma si stratta di garantire un diritto fondamentale.''

Mentre il trasporto connesso, l'intelligenza artificiale e le normative internazionali continuano a evolversi, Scania continua a sviluppare una base centralizzata per la conformità normativa, progettata non solo per rispondere ai requisiti di oggi, ma anche per sostenere la prossima generazione di innovazione responsabile.


Altre risorse che potrebbero interessarti

Risorse

Rischio terze parti

Approfondimenti sul rischio per decisioni più intelligenti

Le organizzazioni moderne si trovano a gestire una quantità crescente di dati. Ogni funzione aziendale, dalle vendite al marketing, dall'IT alla sicurezza, produce informazioni di valore. Tuttavia, questi set di dati sono spesso isolati, duplicati o disconnessi.

agosto 22, 2026

Scopri di più

eBook

Technology Risk & Compliance

Guida completa alla gestione del rischio terze parti

FLLR e OneTrust offrono una guida che identifica cinque principi fondamentali per gestire in modo efficace il rischio terze parti e costruire un programma scalabile.

agosto 20, 2026

Scopri di più

Scheda tecnica

Technology Risk & Compliance

Manuale tecnico su oltre 60 quadri normativi complessi

Assicurare la conformità è una sfida permanente che può creare un carico aggiuntivo per le organizzazioni, soprattutto quando normative, standard e quadri vengono aggiornati o introdotti in differenti regioni e ambiti industriali.

gennaio 05, 2026

Scopri di più

Report

Technology Risk & Compliance

OneTrust è stata nominata leader nell'IDC MarketScape for Worldwide Software GRC Software Report 2025

La piattaforma OneTrust collega i team che si occupano di dati, privacy e rischio in un unico sistema in modo da poter stare al passo con i cambiamenti normativi e supportare una crescita responsabile. Scarica l'estratto per scoprire come OneTrust può aiutarti a velocizzare le tue operazioni senza sacrificare la conformità 

settembre 03, 2025

Scopri di più

Demo

Technology Risk & Compliance

Demo di OneTrust Tech Risk & Compliance

Gestisci i rischi tecnologici e garantisci la compliance grazie alla nostra soluzione integrata. Automatizza i flussi di lavoro, amplia le risorse e valuta l'efficacia dei programmi per restare al passo con l'evoluzione delle normative.

Scopri di più