Impacto
- Governança unificada da privacidade em mais de 100 países;
- Reaproveitamento de mais de 95% dos dados de avaliações criados centralmente;
- Reaproveitamento de 70-80% dos registros de atividades de tratamento;
- Melhor preparação para auditorias por meio de relatórios centralizados e gestão de evidências;
- Base escalável para regulamentos como GDPR, LGPD, PIPL, POPIA, APPI e leis de IA.
Gerenciar milhões de pontos de dados em mais de 400.000 veículos conectados não é só uma tarefa operacional. Para a Scania, é uma responsabilidade global e um desafio de conformidade cada vez maior.
Essa responsabilidade foi construída em mais de 130 anos transportando pessoas e mercadorias ao redor do mundo. Fundada em 1891 e sediada perto da Estocolmo, na Suécia, a Scania se tornou uma das principais fornecedoras mundiais de soluções sustentáveis de transporte, operando em mais de 100 países com um portfólio que inclui caminhões, ônibus, motores e serviços de mobilidade conectada.
Há muito tempo, o respeito pelo indivíduo tem sido um valor fundamental na companhia, que tem a privacidade integrada à sua forma de operar. Com o crescimento dos negócios, a gestão consistente e responsável dos dados se tornou uma prioridade global.
"A privacidade já estava incorporada ao nosso DNA mesmo antes do surgimento de muitos dos regulamentos atuais", afirma Manuel Manuel, especialista em proteção de dados e inteligência artificial na Scania.
Com o transporte se tornando cada vez mais digital, essa responsabilidade está indo muito além da fabricação de caminhões. Hoje, mais de 400.000 veículos conectados da Scania geram fluxos contínuos de dados telemáticos, que são usados para melhorar o desempenho e o consumo de combustível, planejar a manutenção e garantir a segurança do motorista.
Gerenciar esses dados de forma responsável é crucial para a forma como a companhia opera globalmente.
Das soluções locais à governança global
Quando o Regulamento Geral de Proteção de Dados da União Europeia (GDPR, General Data Protection Regulation) entrou em vigor em 2018, a Scania enfrentou um desafio familiar a muitas organizações multinacionais. Embora existissem programas de privacidade na empresa, eles eram gerenciados de forma diferente de um mercado para outro. Muitas vezes, as equipes regionais dependiam de planilhas, sites do SharePoint e processos desenvolvidos localmente para administrar avaliações, incidentes, registros de atividades de tratamento de dados e solicitações de titulares.
"Trabalhávamos em silos", lembra Manuel. "Não sabíamos o que as equipes dedicadas a cada mercado estavam fazendo e o que estavam usando para executar o programa de privacidade. Tínhamos preocupações com a visibilidade e a prestação de contas".
A abordagem descentralizada criava desafios relacionados à preparação para auditorias, à consistência e à geração de relatórios. Demonstrar conformidade exigia a coleta de informações de múltiplos sistemas e partes interessadas em diferentes países. Manter registros precisos era cada vez mais difícil, em meio à expansão global dos regulamentos.
A Scania precisava de uma plataforma capaz de fornecer visibilidade global e ajudar as equipes locais a operarem de forma eficiente.
"Precisávamos de um local centralizado para mapear nossos dados, automatizar avaliações, gerenciar incidentes e cumprir os direitos de acesso dos titulares de dados".
– Manuel Manuel, especialista em proteção de dados e IA, Scania
Após um processo formal de avaliação em 2019, a Scania selecionou a OneTrust como base para seu programa global de privacidade.
A criação de uma fonte única de verdade
O que se destacou nessa seleção foi a capacidade da plataforma OneTrust de reunir inventários, avaliações, riscos, ativos, fornecedores e fluxos de trabalho de conformidade em um único ecossistema. "Em vez de gerenciar a privacidade com ferramentas desconectadas, estabelecemos um modelo operacional centralizado, que dá suporte a equipes em todo o mundo", explica Manuel.
Os recursos globais da plataforma foram igualmente importantes. A Scania precisava cumprir requisitos regulatórios em várias jurisdições – por exemplo, o GDPR na Europa, a LGPD (Lei Geral de Proteção de Dados Pessoais) no Brasil e as leis de proteção de informações pessoais da África do Sul, Japão e China. A plataforma OneTrust deu à empresa a flexibilidade necessária para atender aos requisitos regionais e, ao mesmo tempo, manter padrões de governança consistentes globalmente.
A implementação começou ainda em 2019, com ferramentas de mapeamento de dados, avaliação de impacto, gestão de incidentes, automação de solicitações de titulares de dados e gestão de consentimento. O processo se expandiu em fases pelas diferentes regiões: Europa, Ásia-Pacífico, América Latina, Oriente Médio e África.
Hoje, a equipe de conformidade digital da Scania estabelece os padrões e estruturas de governança, enquanto coordenadores locais administram a execução em suas regiões.

Eficiência em escala global
O impacto tem sido significativo.
Antes da plataforma OneTrust, as equipes locais muitas vezes recriavam avaliações e documentação de forma independente. Hoje, usam modelos e registros gerenciados centralmente, o que reduz significativamente o trabalho manual e aumenta a consistência.
De acordo com Manuel, as equipes regionais agora podem reaproveitar mais de 95% dos dados de avaliação criados centralmente e de 70 a 80% das informações sobre atividades de tratamento.
Muitos desses coordenadores locais de privacidade também têm responsabilidades nas áreas de tecnologia da informação, segurança, finanças ou operações comerciais. A automação permite que eles consumam menos tempo administrando a conformidade e se concentrem nas prioridades para os negócios.
"A OneTrust ajudou esses profissionais a automatizarem seu trabalho, permitindo que eles se dedicassem mais ao trabalho criativo e às suas tarefas adicionais".
– Manuel Manuel, especialista em proteção de dados e IA, Scania
A plataforma também melhorou a preparação para auditorias. As equipes de conformidade e os próprios auditores podem acessar painéis de controle centralizados, repositórios de evidências, relatórios e trilhas de auditoria sem ter que pesquisar em diferentes sistemas e localizações.

Preparação para a próxima era da conformidade
A partir dessa fundação, a Scania está se preparando para a próxima era da conformidade digital. Em 2025, a organização rebatizou seu departamento de privacidade e proteção de dados como "Central de Conformidade Digital", refletindo um foco mais amplo que agora inclui a governança da IA e novos regulamentos digitais.
A empresa está agora avaliando as funcionalidades da solução AI Governance da OneTrust, tendo em vista os requisitos da Lei de Inteligência Artificial da União Europeia e futuros marcos regulatórios.
A missão permanece inalterada, no entanto.
"Privacidade não é só uma questão de conformidade, e sim um direito fundamental", ressalta Manuel.
Em meio à constante evolução do transporte conectado, da inteligência artificial e da legislação internacional, a Scania está construindo uma base centralizada de conformidade não só para cumprir os requisitos atuais, mas para dar suporte contínuo à inovação responsável.