Skip to main content

On-demand-Webinar kommt bald...


On-demand-Webinar kommt bald...

Viaplay

Wie Viaplay mit OneTrust mehr Flexibilität, Automatisierung und Vernetzung erreicht

Übersicht

Branche: Unterhaltung

Region: Europa, Naher Osten und Afrika

Größe: Großunternehmen

 

Über das Unternehmen

Viaplay Group AB ist ein schwedisches Medien- und Unterhaltungsunternehmen mit Hauptsitz in Stockholm. Das Unternehmen betreibt den Streamingdienst Viaplay sowie werbefinanzierte TV- und Radiosender in allen nordischen Ländern und den Niederlanden. Die Viaplay Group verfügt über ein Group Compliance Department, dem sowohl das Datenschutzteam als auch das Compliance-Team angehören.

 

Unternehmensüberblick

Als Medienunternehmen agiert Viaplay in einem anspruchsvollen Umfeld, in dem Datenschutz- und Medienvorschriften eng miteinander verflochten sind. Dabei gilt es, regulatorische Anforderungen mit den Grundsätzen der Meinungsfreiheit in Einklang zu bringen. Neben datenschutzrechtlichen Vorgaben muss das Unternehmen auch Werbestandards sowie Regeln der Zielgruppenansprache berücksichtigen. Einwilligungen spielen dabei eine entscheidende Rolle, nicht nur für die Datenschutz-Compliance, sondern auch für die langfristige Tragfähigkeit des werbefinanzierten Geschäftsmodells. Die Verwaltung von Einwilligungen über verschiedene Kanäle und Rechtsräume hinweg so auszurichten, dass sie sowohl den Nutzererwartungen als auch den Geschäftszielen entspricht, bleibt eine dauerhafte Herausforderung. Darüber hinaus gilt es für Viaplay, in einem dynamischen digitalen Umfeld Transparenz, Nutzererlebnis und regulatorische Anforderungen miteinander in Einklang zu bringen.

 

Die Herausforderung

Viaplay suchte nach einer Lösung, die mehr Transparenz und Kontrolle über regulatorische und operative Abläufe schafft. Gleichzeitig sollte eine zentrale Plattform Prozesse effizienter gestalten und wertvolle Zeit freisetzen, damit sich die Teams verstärkt auf Aufgaben mit höherem Mehrwert konzentrieren können.

 

Die Lösung

Zur Unterstützung seiner Datenschutz-, Risiko- und Compliance-Ziele entschied sich Viaplay für OneTrust als Lösungsanbieter. Zunächst führte das Unternehmen die Privacy Automation Suite (Assessment Automation, Data Mapping, DataGuidance), Consent Management (CMP) sowie Third-Party Management (Third-Party Risk Management, Third-Party Risk Exchange) ein. Im Zuge des weiteren Ausbaus der OneTrust Plattform kamen im Dezember 2023 Third-Party Due Diligence und im Dezember 2024 DSR Automation hinzu.

 

Wie Viaplay OneTrust einsetzt und welche Ergebnisse erzielt wurden

 

„Mit OneTrust als zentraler Plattform verfügen wir über eine verlässliche Informationsquelle für unsere Datenschutz-, Compliance- und risikobezogenen Aktivitäten. Die dadurch gewonnene Transparenz hat die Zusammenarbeit verbessert, Missverständnisse reduziert und die Nachverfolgung von Verantwortlichkeiten und Fortschritten erleichtert.“

– Nenad G., Head of Group Compliance & Group DPO, Viaplay

 

Erzählen Sie uns mehr über die konkreten Anwendungsfälle von Viaplay.

Wir nutzen OneTrust vor allem für unser Verarbeitungsverzeichnis, das Einwilligungs- und Drittparteirisikomanagement sowie für die Bearbeitung von Betroffenenanfragen. Über verschiedene Kanäle hinweg, darunter Web, mobile Apps und Connected TV, verwaltet OneTrust Millionen von Einwilligungsdatensätzen und unterstützt uns dabei, unabhängig vom jeweiligen Kontaktpunkt einen konsistenten und regelkonformen Ansatz sicherzustellen. Darüber hinaus haben wir standardisierte Fragebögen und Bewertungen für das Lieferanten-Onboarding sowie Datenschutz-Folgenabschätzungen eingeführt, die heute unternehmensweit zum Einsatz kommen.

 

Was sind die wichtigsten Vorteile einer Plattform, die Datenschutz, Compliance, Einwilligungsmanagement und Risikomanagement in einer einzigen Lösung vereint?

Die Zusammenführung dieser Bereiche hat Transparenz, Effizienz und die bereichsübergreifende Zusammenarbeit deutlich verbessert. Zudem unterstützen uns die Flexibilität, Automatisierung und Vernetzung der Plattform dabei, regulatorische, risiko- und compliance-bezogene Anforderungen effektiver zu erfüllen.

Der Vorteil, mehrere Prozesse auf einer zentralen Plattform zusammenzuführen, liegt für uns in einer besseren Transparenz und Kontrolle über unser regulatorisches und operatives Umfeld. Darüber hinaus werden Doppelarbeiten reduziert und Wechselwirkungen zwischen regulatorischen Verpflichtungen und Risiken leichter erkennbar. Dank der Flexibilität der Plattform können wir schneller auf veränderte regulatorische Anforderungen reagieren, während integrierte Automatisierungsfunktionen dazu beitragen, zuvor stark manuelle Prozesse zu standardisieren. Seit wir die Löschprozesse in den verschiedenen Systemen, in denen Daten gespeichert sind, automatisiert haben, konnten wir den Zeitaufwand für die Bearbeitung von Datenlöschanfragen um 70 % reduzieren.

Außerdem schafft die Zentralisierung dieser Prozesse die Grundlage für fundiertere Entscheidungen und erleichtert es uns, die Einhaltung der Rechenschaftspflicht effizienter nachzuweisen.

 

Wie haben Sie die Abstimmung und Transparenz über verschiedene Abteilungen hinweg verbessert?

Durch die zentrale OneTrust Plattform verfügen wir über eine verlässliche Informationsquelle für unsere Datenschutz-, Compliance- und risikobezogenen Aktivitäten, was die interne Abstimmung spürbar vereinfacht hat. Dadurch konnten wir Silos abbauen und sicherstellen, dass alle Abteilungen auf derselben Datenbasis arbeiten und einheitlichen Prozessen folgen. Die gewonnene Transparenz hat die Zusammenarbeit verbessert, Missverständnisse reduziert und die Nachverfolgung von Verantwortlichkeiten sowie Fortschritten erleichtert. Das ermöglicht es uns, Probleme schneller zu identifizieren und zu beheben, während die bereichsübergreifende Zusammenarbeit deutlich strukturierter und effizienter geworden ist.

 

Welche Auswirkungen haben die OneTrust Lösungen auf Ihr Unternehmen und Ihre Arbeitsweise?

Die OneTrust Lösungen haben uns dabei geholfen, zentrale Datenschutz- und Compliance-Prozesse zu optimieren, manuelle Aufwände zu reduzieren und die Zusammenarbeit über Teams hinweg zu vereinheitlichen. Indem wir unser Verarbeitungsverzeichnis zentral verwalten sowie Drittparteienrisikobewertungen und das Einwilligungsmanagement auf einer gemeinsamen Plattform bündeln, konnten wir die bereichsübergreifende Zusammenarbeit stärken und unsere Abläufe effizienter gestalten. Dadurch arbeiten wir nicht nur operativ effizienter, sondern können auch schneller, koordinierter und konsistenter auf regulatorische Anforderungen reagieren.

 

Wie messen Sie Ihren Erfolg intern?

Wir messen den Erfolg anhand operativer Effizienzsteigerungen und der Reduzierung von Risiken. So erwarten wir beispielsweise, den Zeit- und Ressourcenaufwand für die Bearbeitung von Betroffenenanfragen deutlich zu senken. Gleichzeitig verfolgen wir Verbesserungen bei der Konsistenz unserer Drittparteienrisikobewertungen. Ein zentrales Ziel für die Zukunft besteht darin, den Aufwand für Risikoerkennung und Berichterstattung durch eine weitergehende Automatisierung unseres Compliance-Monitorings weiter zu reduzieren. Dadurch erwarten wir zusätzliche Einsparungen und mehr Freiraum für unsere Teams, sich auf strategische Initiativen und wertschöpfende Aufgaben zu konzentrieren.

 

Welche nächsten Schritte planen Sie im Datenschutz-, Risiko- und Compliance-Management?

Unser nächster Schwerpunkt liegt auf der Weiterentwicklung des Lieferanten-Onboardings und der zugehörigen Prüfprozesse, die wir benutzerfreundlicher gestalten und stärker automatisieren möchten. Dabei wollen wir unsere Due-Diligence-Prozesse durch intelligentere Workflows, automatisierte Risikoerkennung und aussagekräftigere Berichte weiter optimieren, um Engpässe zu reduzieren und fundiertere Entscheidungen zu ermöglichen. Parallel dazu arbeiten wir daran, die automatisierte Bearbeitung von Betroffenenanfragen vollständig in den operativen Betrieb zu überführen, um den manuellen Aufwand weiter zu senken und Bearbeitungszeiten zu verkürzen. Gemeinsam mit OneTrust schaffen wir so die Voraussetzungen, unsere Datenschutz- und Compliance-Aktivitäten effizient zu skalieren und gleichzeitig hohe Standards bei Aufsicht und Rechenschaftspflicht aufrechtzuerhalten.

 

„Dank OneTrust erkennen und lösen wir Probleme schneller. Gleichzeitig arbeiten wir bereichsübergreifend deutlich strukturierter und effizienter zusammen.“

– Evelina Johansson, Compliance Officer, Viaplay

Das könnte Sie auch interessieren

On-Demand-Webinare

Technology Risk & Compliance

Risikomanagement im Wandel: Praxisnahe Ansätze für NIS2, DORA & ISO 27001

Die regulatorische Anforderungen wie NIS2, DORA und ISO27001 nicht nur erfüllen, sondern strategisch in die Unternehmenssteuerung eingebettet sind.

November 06, 2025

Mehr erfahren

Bericht

Technology Risk & Compliance

OneTrust ist „Leader“ im IDC MarketScape 2025 für GRC-Software

Die OneTrust Plattform bringt Daten- und Datenschutzteams sowie Risikomanager in einem zentralen System zusammen. Damit sind Sie regulatorischen Veränderungen stets einen Schritt voraus und können verantwortungsvolles Wachstum gezielt fördern. Laden Sie den Auszug herunter und erfahren Sie, wie OneTrust Sie dabei unterstützt, schneller voranzukommen – ohne Kompromisse bei der Compliance. 

Juli 17, 2025

Mehr erfahren

Bevorstehende Webinare

Technology Risk & Compliance

PCI DSS Compliance: How to scope and streamline monitoring with Certification Automation

Join our PCI DSS webinar where we discuss how Certification Automation can help free up valuable InfoSec resources, streamline audits, and stay continuously compliant.

März 05, 2024

Mehr erfahren

Demo

Technology Risk & Compliance

OneTrust Tech Risk & Compliance – Demo

Unsere Komplettlösung unterstützt Sie dabei, Technologierisiken ganzheitlich zu steuern und Compliance nachhaltig sicherzustellen. Automatisieren Sie Workflows, skalieren Sie Ressourcen effizient und messen Sie die Wirksamkeit Ihrer Programme, um regulatorischen Entwicklungen stets einen Schritt voraus zu sein.

Mehr erfahren