Risultati principali
- Governance della privacy unificata in oltre 100 Paesi
- Più del 95% dei dati delle valutazioni riutilizzato da informazioni gestite centralmente
- Riutilizzo del 70-80% dei registri delle attività di trattamento
- Miglioramento del grado di preparazione agli audit tramite la reportistica centralizzata e la gestione delle evidenze
- Base scalabile per supportare GDPR, LGPD, PIPL, POPIA, APPI e le normative emergenti sull'IA
Gestire milioni di punti dati provenienti da oltre 400.000 veicoli connessi non è soltanto un'attività operativa: per Scania è una responsabilità globale e una sfida di conformità normativa in continua crescita.
Questa responsabilità si fonda su oltre 130 anni di esperienza nel trasporto di persone, merci e attività industriali in tutto il mondo. Fondata nel 1891 e con sede nei pressi di Stoccolma, in Svezia, Scania è diventata uno dei principali fornitori mondiali di soluzioni di trasporto sostenibile, operando in oltre 100 Paesi con un portafoglio che comprende autocarri pesanti, autobus, motori e servizi di mobilità connessa.
Il rispetto per la persona è da tempo un valore fondamentale per Scania, e la privacy è integrata nel modo in cui l'azienda opera. Con la crescita del business, la gestione dei dati in modo coerente e responsabile è diventata una priorità generale.
''La privacy faceva parte del nostro DNA ancora prima che esistessero molte delle normative attuali'', afferma Manuel Manuel, AI and Data Protection Specialist di Scania.
Con la progressiva digitalizzazione del settore dei trasporti, questa responsabilità oggi va ben oltre la semplice produzione di veicoli. Attualmente, oltre 400.000 veicoli connessi generano flussi continui di dati telematici, utilizzati per migliorare l'efficienza dei consumi, le prestazioni dei veicoli, la pianificazione della manutenzione e la sicurezza dei conducenti.
Gestire questi dati in modo responsabile è ormai un elemento centrale del modo in cui Scania opera a livello globale.
Da iniziative locali a una governance su scala globale
Quando il GDPR è entrato in vigore nel 2018, Scania si è trovata ad affrontare una sfida comune a molte organizzazioni multinazionali. Sebbene in azienda esistessero già programmi di tutela della privacy, questi venivano gestiti in modo diverso da un mercato all'altro. I team regionali facevano spesso affidamento su fogli di calcolo, siti SharePoint e processi sviluppati localmente per gestire valutazioni, incidenti, registri delle attività di trattamento e richieste in materia di privacy.
''Lavoravamo in modo completamente disconnesso'', ricorda Manuel. ''Non avevamo la piena visibilità su ciò che facevano i vari mercati, né sugli strumenti utilizzati per gestire il programma di tutela della privacy e questo sollevava preoccupazioni in termini di responsabilizzazione e visibilità.''
Questo approccio decentralizzato generava criticità in termini di preparazione agli audit, coerenza e reporting. Dimostrare la conformità normativa richiedeva spesso di raccogliere informazioni da sistemi diversi e da numerose parti interessate distribuite in vari Paesi. Con l'espansione delle normative a livello internazionale, mantenere registrazioni accurate diventava sempre più complesso.
Scania aveva quindi bisogno di una piattaforma in grado di offrire visibilità globale, consentendo al tempo stesso ai team locali di operare in modo efficiente.
"Avevamo bisogno di un punto centralizzato in cui mappare i nostri dati, automatizzare le valutazioni, gestire gli incidenti e amministrare i diritti di accesso ai dati degli interessati".
Manuel Manuel, AI and Data Protection Specialist, Scania
Dopo un processo di valutazione formale nel 2019, Scania ha selezionato OneTrust come base per il suo programma globale di tutela della privacy.
Riportare l'attenzione sul registro dei rischi
Ciò che ha fatto la differenza è stata la capacità di OneTrust di riunire inventari, valutazioni, rischi, asset, fornitori e flussi di lavoro di conformità normativa all'interno di un unico ecosistema. ''Invece di gestire la privacy attraverso strumenti scollegati tra loro, abbiamo adottato un modello operativo centralizzato in grado di supportare i team in tutto il mondo'', afferma Manuel.
Altrettanto importanti sono state le capacità globali della piattaforma. Scania aveva bisogno di supportare requisiti normativi in più giurisdizioni, tra cui il GDPR in Europa, la LGPD in Brasile, la POPIA in Sudafrica, l'APPI in Giappone e la PIPL in Cina. OneTrust ha offerto la flessibilità necessaria per rispondere ai requisiti regionali, mantenendo al tempo stesso standard di governance coerenti a livello internazionale.
L'implementazione è iniziata nel 2019 con le soluzioni Automazione della mappatura dei dati, Automazione delle valutazioni, Gestione degli incidenti di privacy, Automazione dei diritti in materia di privacy, Universal Consent & Preference Management e Consenso all'utilizzo dei cookie. Il rollout si è poi esteso per fasi in Europa, Asia-Pacifico, America Latina, Medio Oriente e Africa.
Oggi, il team Digital Compliance Central di Scania definisce quadri e standard di governance, mentre i Digital Compliance Coordinators locali gestiscono l'esecuzione nelle rispettive aree geografiche.

Integrare la privacy in tutta l'azienda
L'impatto è stato significativo.
Prima di OneTrust, i team locali ricreavano frequentemente valutazioni e documentazione in modo indipendente. Oggi, i team possono sfruttare modelli e registri gestiti centralmente, riducendo drasticamente il lavoro manuale e aumentando la coerenza.
Secondo Manuel, i team regionali possono ora riutilizzare più del 95% dei dati di valutazione creati a livello centrale e circa il 70-80% delle informazioni sulle attività di trattamento.
Molti coordinatori locali della privacy ricoprono anche responsabilità in ambito IT, sicurezza, finanza o operazioni. L'automazione consente loro di dedicare meno tempo alla gestione amministrativa della conformità normativa e più tempo al supporto delle priorità aziendali.
''OneTrust li ha aiutati ad automatizzare il loro lavoro, permettendo loro di concentrarsi maggiormente sulle altre responsabilità del proprio ruolo e di dedicarsi ad attività più creative''.
Manuel Manuel, AI and Data Protection Specialist, Scania
La piattaforma ha anche migliorato il grado di preparazione agli audit. I revisori e i team addetti alla conformità normativa possono accedere a dashboard centralizzate, archivi di evidenze, reportistica e audit trail, invece di dover cercare informazioni in sistemi e sedi diversi.

La nuova era della conformità normativa
Su queste basi, Scania si sta ora preparando alla prossima fase della conformità digitale. Nel 2025, l'organizzazione ha rinominato il proprio dipartimento da Privacy and Data Protection a Digital Compliance Central, a testimonianza di un ambito di intervento più ampio che oggi include anche la governance dell'IA e le normative digitali emergenti.
L'azienda sta attualmente valutando le funzionalità di OneTrust AI Governance per supportare i requisiti associati alla legge europea sull'IA e ai futuri quadri normativi.
Secondo Manuel, però, l'obiettivo è sempre lo stesso.
''Tutelare la privacy non è solo uno sforzo per rispettare le normative in vigore, ma si stratta di garantire un diritto fondamentale.''
Mentre il trasporto connesso, l'intelligenza artificiale e le normative internazionali continuano a evolversi, Scania continua a sviluppare una base centralizzata per la conformità normativa, progettata non solo per rispondere ai requisiti di oggi, ma anche per sostenere la prossima generazione di innovazione responsabile.