Skip to main content

Seminario web bajo demanda disponible próximamente


Seminario web bajo demanda disponible próximamente

Scania

Generando confianza en el futuro del transporte interconectado

Cómo uno de los líderes en transporte global transformó el cumplimiento normativo de la privacidad de una obligación mecánica a una ventaja estratégica.

Información general


Seminario web bajo demanda disponible próximamente


Todo el impacto de un solo vistazo

  • Gobernanza unificada de la privacidad en más de 100 países
  • Datos de evaluaciones centralizados que se reutilizan en más de un 95 %
  • Registros de las actividades de tratamiento que se reutilizan en un 70-80 %
  • Mejor nivel de preparación frente a auditorías gracias a la gestión centralizada de informes y evidencias
  • Base escalable para la legislación de la UE, Brasil, China, Sudáfrica y Japón, además de para cualquier otra regulación de IA que pueda surgir

Gestionar millones de puntos de datos en más de 400 000 vehículos conectados no es solamente una tarea operativa. Para Scania, se trata de una responsabilidad global y un desafío creciente de cumplimiento normativo.

Esta responsabilidad se sustenta en más de 130 años transportando personas y mercancías a lo largo de todo el mundo. Desde su fundación en 1891, Scania, con sede en Estocolmo, se ha convertido en uno de los principales proveedores mundiales de soluciones de transporte sostenible a través de sus operaciones en más de 100 países con una cartera de servicios que incluye camiones pesados, autobuses, motores y servicios de movilidad con conexión.

Desde siempre, el respeto por las personas ha sido un valor clave para Scania, que siempre ha integrado la privacidad en las operaciones de la empresa. De hecho, a medida que el negocio ha ido creciendo, gestionar los datos de manera consistente y responsable se ha convertido en una de las prioridades a nivel global.

La privacidad ya estaba en nuestro ADN mucho antes de que existieran la mayoría de las regulaciones actuales —nos explica Manuel, especialista en IA y protección de datos de Scania.

A medida que el transporte se va digitalizando cada vez más, esta responsabilidad va mucho más allá de la fabricación de vehículos. De hecho, hoy en día, más de 400 000 vehículos conectados generan flujos continuos de datos telemáticos, que se utilizan para mejorar la eficiencia del combustible, el rendimiento del vehículo, la planificación del mantenimiento y la seguridad del conductor, por lo que gestionar estos datos de modo responsable es completamente esencial para las operaciones de Scania a nivel mundial.

De soluciones locales a la gobernanza global

Cuando el RGPD entró en vigor en 2018, Scania se enfrentaba a un desafío bastante familiar para muchas multinacionales. Aunque había programas de privacidad en toda la empresa, estos se gestionaban de forma diferente en cada mercado, por lo que los equipos regionales a menudo dependían de hojas de cálculo, sitios de SharePoint y procesos desarrollados a nivel local para gestionar evaluaciones, incidentes, registros de las actividades de tratamiento y solicitudes de privacidad.

Trabajábamos de forma aislada —recuerda Manuel—. No sabíamos qué pasaba en nuestros mercados, qué se estaba usando para administrar el programa de privacidad, y nos preocupaba muchísimo la rendición de cuentas y la visibilidad.

Este enfoque descentralizado generó desafíos que comprometían la preparación frente a auditorías, la consistencia y la generación de informes porque, a menudo, demostrar el cumplimiento normativo requería recopilar información de múltiples sistemas y partes interesadas de diferentes países. Por eso, preservar la exactitud de los registros se volvió cada vez más difícil a medida que las regulaciones se iban expandiendo a nivel global.

En definitiva, Scania necesitaba una plataforma capaz de proporcionar visibilidad a nivel global que permitiera que los equipos locales pudieran operar con eficiencia.

«Necesitábamos una plataforma centralizada donde pudiéramos correlacionar nuestros datos, automatizar las evaluaciones, gestionar los incidentes y administrar los derechos de acceso de los interesados».

– Manuel, especialista en IA y protección de datos de Scania

Por tanto, tras un proceso de evaluación formal en 2019, Scania se decantó por OneTrust como base para su programa de privacidad global.

Creando una fuente única de información fiable

Lo que más destacó fue la capacidad de OneTrust a la hora de reunir inventarios, evaluaciones, riesgos, activos, proveedores y flujos de trabajo de cumplimiento normativo en un único ecosistema. «En lugar de gestionar la privacidad con herramientas desconectadas, pudimos establecer un modelo centralizado para las operaciones capaz de apoyar a nuestros equipos de todo el mundo» —nos explica Manuel.

La importancia de las funciones globales de la plataforma también fue clave, puesto que Scania tenía que cumplir con requisitos regulatorios en muchas jurisdicciones (como, p. ej., la UE, Brasil, Sudáfrica, Japón y China). En este sentido, OneTrust ofrecía la flexibilidad suficiente para cubrir los requisitos regionales mientras se preservaba la consistencia de las normas de gobernanza a nivel global.

En resumen, la implementación comenzó en 2019 con el registro de actividades de tratamiento, las evaluaciones del impacto sobre la privacidad, la gestión de incidentes, la automatización de derechos de privacidad, el consentimiento universal y la gestión de preferencias, y soluciones para el consentimiento de cookies. Por su parte, el despliegue se implementó por fases en Europa, Asia-Pacífico, Iberoamérica, Oriente Medio y África.

En la actualidad, el equipo de cumplimiento digital central de Scania establece los marcos de gobernanza y las normas, mientras que los coordinadores locales de cumplimiento digital gestionan la ejecución en sus regiones.

Eficiencia a escala global

El impacto ha sido muy significativo.

Antes de OneTrust, los equipos locales solían trabajar con las evaluaciones y la documentación de forma independiente. Ahora, los equipos pueden sacar provecho de plantillas y registros que se gestionan de forma centralizada, lo que reduce drásticamente el trabajo mecánico y aumenta la consistencia.

En palabras de Manuel, los equipos regionales ahora pueden reutilizar más del 95 % de los datos de las evaluación que se crean de forma centralizada y entre el 70-80 % de la información de las actividades de tratamiento.

Muchos coordinadores de privacidad a nivel local también tienen responsabilidades dentro de TI, seguridad, finanzas u operaciones comerciales. Por ello, la automatización les permite tener que dedicar menos tiempo a administrar el cumplimiento normativo y poder dedicar más tiempo a apoyar las prioridades más acuciantes de la empresa.

«OneTrust ha ayudado a automatizar muchísimo nuestro trabajo. Ahora, podemos enfocarnos en completar más trabajo y en los aspectos más creativos».

– Manuel, especialista en IA y protección de datos de Scania

La plataforma también ha mejorado el nivel de preparación de cara a las auditorías, ya que ahora los auditores y los equipos de cumplimiento normativo pueden acceder a paneles de información centralizados, repositorios de evidencias, informes y pistas de auditoría en lugar de buscar en múltiples sistemas y ubicaciones.

Cómo prepararse para la siguiente fase de cumplimiento normativo

Sobre esta base, Scania ahora se está preparando para la próxima fase de cumplimiento digital. En 2025, la empresa cambió el nombre de su departamento de privacidad y protección de datos a «central de cumplimiento normativo digital», lo que refleja un enfoque mucho más amplio que ahora incluye la gobernanza de la IA y las nuevas regulaciones digitales.

Asimismo, Scania también está evaluando las funciones de OneTrust AI Governance con el fin de abordar los requisitos de la Ley de IA de la UE y otros marcos regulatorios que se materialicen en el futuro.

Para Manuel, sin embargo, la misión sigue siendo la misma: «la privacidad no va solo de cumplimiento normativo, es un derecho fundamental».

Mientras tanto, el transporte conectado, la inteligencia artificial y las regulaciones a nivel global continúan evolucionando, y Scania, sabedora de ello, está desarrollando una base centralizada de cumplimiento normativo que no solo servirá para cumplir con los requisitos actuales, sino para apoyar la próxima generación de innovación responsable.


También podría interesarte:

Libro electrónico

Technology Risk & Compliance

El ecosistema de riesgos actual para los directores de seguridad de la información: IA, terceros, partes ulteriores y mucho más

En la actualidad, las empresas operan en nubes y ecosistemas SaaS, así como con integraciones con partners, IA y cadenas de suministro globales, lo que ha expandido el ecosistema digital como nunca antes se había visto.

abril 27, 2026

Aprende más

Seminarios web bajo demanda

Third-Party Risk Management

DORA y sus estándares: una sesión práctica con OneTrust y Deloitte

Acompáñanos el próximo 24 de abril a esta sesión y descubre como OneTrust y Deloitte facilitan la adopción de DORA y sus estándares asociados en una sesión práctica donde veremos desde la Gestión de Riesgos y la Gestión de Incidentes, hasta el Registro de Información de la cadena de suministro.

abril 24, 2024

Aprende más

Demo

Technology Risk & Compliance

Demo de OneTrust Tech Risk & Compliance

Gestiona los riesgos tecnológicos y garantiza el cumplimiento normativo con nuestra solución todo en uno. Automatiza los flujos de trabajo, escala los recursos y mide la eficacia del programa para ir por delante de la evolución de las normativas.

Aprende más