Branche: Pharmazeutika
Regionen: Europa, Naher Osten, Afrika, APAC und Nordamerika
Größe: Großunternehmen
Boehringer Ingelheim, eines der weltweit führenden Pharmaunternehmen, sah sich mit einer Herausforderung konfrontiert, mit der viele globale Konzerne zu kämpfen haben: Wie lassen sich Datenschutzverantwortlichkeiten in einer komplexen Organisationsstruktur greifbar, umsetzbar und verständlich machen? Dank der strategischen Partnerschaft mit OneTrust konnte Boehringer Ingelheim seine Datenschutzprozesse optimieren, die Rechenschaftspflicht stärken und die Grundlage für globale Transparenz schaffen.
Branche: Pharmazeutika
Regionen: Europa, Naher Osten, Afrika, APAC und Nordamerika
Größe: Großunternehmen
Boehringer Ingelheim ist ein weltweit tätiges Pharmaunternehmen, das sich der Verbesserung der Gesundheit von Mensch und Tier verschrieben hat. Angesichts steigender datenschutzrechtlicher und regulatorischer Anforderungen erkannte das Unternehmen die Notwendigkeit, ein einheitliches, transparentes und effizientes Datenschutzprogramm für seine weltweiten Aktivitäten zu etablieren.
Im Mittelpunkt der Datenschutzbemühungen von Boehringer Ingelheim stand die Notwendigkeit, klar zu definieren und zu kommunizieren, was es konkret bedeutet, für Daten verantwortlich zu sein. Florian Gerhard, Senior Global Data Protection Manager bei Boehringer Ingelheim, erklärt: „Die Herausforderung besteht darin, dass Mitarbeitende, die für den Datenschutz verantwortlich sind, sozusagen Schwierigkeiten haben, zu begreifen, was damit konkret gemeint ist. Worin besteht also ihre konkrete Verantwortung?“
Anstatt externe Rahmenvorgaben zu machen, hat Boehringer Ingelheim einen Bottom-up-Ansatz gewählt und die internen Stakeholder gefragt, wie sie mit Daten umgehen. Dies führte dazu, dass die Verarbeitungstätigkeiten eingeordnet werden konnten, was wiederum die Grundlage für den Registrierungsprozess bildete.
Boehringer Ingelheim begann im Jahr 2021 mit der Implementierung von OneTrust. Zunächst konzentrierte man sich auf die Produkte „Data Mapping” und „Assessment Automation”, um den Registrierungsprozess zu vereinfachen und zu skalieren. Von Anfang an war eine nahtlose Integration entscheidend. Florian erklärt: „Der größte Vorteil war, dass wir ein übersichtliches Verarbeitungsverzeichnis nutzen konnten. Zudem haben wir stark von den Schnittstellen und den integrierten Informationen aus anderen Quellen innerhalb des Unternehmens profitiert.“
Durch diese Integrationen konnte das Unternehmen den durch doppelte Eingaben entstehenden Mehraufwand deutlich verringern und somit eines der größten Ärgernisse der Nutzer beseitigen. „Wir haben ziemlich früh festgestellt, dass Nutzer frustriert sind, wenn sie dieselben Informationen zwei- oder dreimal in verschiedene Tools eingeben müssen”, erklärt Florian Gerhard. „So fanden wir eine Lösung, die Daten aus anderen Systemen mühelos integriert – und die Resultate sprechen für sich,” so Florian.
„Durch die Kombination bestehender Informationen aus dem IT-Register mit Lieferantendaten schuf das Team eine solide Grundlage, dank der Nutzer alle ihnen bekannten Assets und Lieferanten an einem Ort sehen konnten. Dadurch wurden Redundanzen beseitigt, die Datenqualität verbessert und die Nutzerfreundlichkeit gesteigert.“
Im Jahr 2022 wurde die Lösung zunächst in der Unternehmenszentrale sowie in den deutschen Niederlassungen von Boehringer Ingelheim eingeführt. Ein strategischer Fahrplan bildet nun die Grundlage für die weltweite Expansion.
Florian Gerhard, Senior Global Data Protection Manager, Boehringer Ingelheim
Transparenz und Rückverfolgbarkeit waren entscheidend. Mithilfe von OneTrust hat Boehringer Ingelheim ein Executive-Dashboard entwickelt, das Verarbeitungstätigkeiten mit Lieferanten, Tools und Datenspeicherorten verknüpft. Dadurch werden aus abstrakten Compliance-Vorgaben konkrete Einblicke für das Top-Management gewonnen.
Florian erklärt: „Jede Führungskraft – auch außerhalb des Vorstands – kann die Verarbeitungstätigkeit auswählen, für die sie verantwortlich ist. Dann sehen sie sofort, welche Lieferanten auf Daten zugreifen, wo diese gespeichert sind und welche Tools genutzt werden. Das ist etwas, das Führungskräfte wirklich verstehen.“
Florian erläutert, wie die gewonnene Transparenz die Verantwortlichkeit der Führungskräfte stärkt und eine proaktive Compliance-Kultur fördert. „Wir können KPIs erstellen – und Führungskräfte schätzen KPIs und Insights, oder? Einige haben sogar gefragt: ‚Geht es morgen noch besser als gestern?‘ Mehr kann man sich kaum wünschen.“
Florian und sein Team führen einen weltweit einheitlichen Registrierungsprozess ein, der unabhängig von den lokalen regulatorischen Anforderungen erfolgt. Mit seinen Worten: „Wir sind überzeugt, dass diese Transparenz darüber, was wir mit personenbezogenen Daten tun und welche Verantwortlichkeiten bei der Verarbeitung bestehen, überall notwendig ist – völlig unabhängig von gesetzlichen Vorgaben.“
Boehringer Ingelheim nutzt das OneTrust-Modul „Privacy Incident Management“, um Datenschutzvorfälle an den EU-Standorten zu bearbeiten. Eine weltweite Einführung ist nach Bedarf geplant. Im vergangenen Jahr hat das Unternehmen außerdem das Modul „Universal Consent & Preference Management“ (UCPM) implementiert, um einen skalierbaren, globalen Ansatz für die Verwaltung von Einwilligungen und Präferenzen zu schaffen.
Boehringer Ingelheim nutzte von Anfang an den Premier Success Service von OneTrust, um eine enge Zusammenarbeit zu fördern und sicherzustellen, dass die Partnerschaft nicht rein transaktional, sondern strategisch ausgerichtet ist.
„Uns war schnell klar, dass wir jemanden brauchen, der mit uns zusammenarbeitet und unseren Ansatz nachvollziehen kann“, sagt Florian. „Wir denken nicht in Kategorien wie ‚Lieferant‘ und ‚Kunde‘. Unser Ziel ist ein gemeinsames Team, das Hand in Hand arbeitet – unabhängig davon, ob die Mitglieder für OneTrust oder ein externes Beratungsunternehmen tätig sind. Genau diese Haltung war entscheidend für unseren Erfolg.“
Ein dedizierter Customer Success Manager von OneTrust nimmt an wöchentlichen Calls mit einem funktionsübergreifenden Team teil, das Boehringer Ingelheim unterstützt. In diesem Team sind sowohl interne IT-Experten als auch externe Berater vertreten. Durch die enge und regelmäßige Zusammenarbeit konnte die Implementierung erheblich beschleunigt und eine reibungslose Abstimmung gewährleistet werden.
Florian Gerhard, Senior Global Data Protection Manager, Boehringer Ingelheim
Heute verfolgt Boehringer Ingelheim einen Datenschutzansatz, der auf drei Säulen beruht: Transparenz, Agilität und eine Kultur des kontinuierlichen Lernens.
Ein wesentlicher Bestandteil dieses Ansatzes ist die Offenheit für Feedback und kontinuierliche Verbesserung. „Wir fördern eine offene Haltung bei allen, die uns Rückmeldungen geben möchten. Wir stehen in ständigem Austausch mit unseren Nutzern“, erklärt Florian. „Unser Ziel ist es, das Tool so einzusetzen, dass wir jeden Tag dazulernen und uns kontinuierlich weiterentwickeln.“
Auch wenn nicht jede Anregung sofort umgesetzt werden kann, sammelt das Team kontinuierlich Erkenntnisse, um den Prozess sinnvoll weiterzuentwickeln – und stellt so sicher, dass das Tool auch zukünftig die Geschäftsanforderungen erfüllt und den sich wandelnden Anforderungen des globalen Datenschutzes gerecht wird.
Diese interne Klarheit ist die Grundlage für Vertrauen nach außen.
Florian fügt hinzu: „Wenn wir intern Transparenz darüber schaffen, wie wir personenbezogene Daten verarbeiten, sorgt das für mehr Klarheit bei unseren Kunden. Wir können ihnen zeigen, was mit ihren Daten passiert, und somit auch nach außen hin transparent sein.“
Dank einer starken Partnerschaft, skalierbarer Tools und einer Kultur der Zusammenarbeit und kontinuierlichen Verbesserung ist Boehringer Ingelheim bestens gerüstet, um seinen globalen Erfolg weiter auszubauen.
Die Arbeit von Florian und seinem Team geht weit über reine Compliance hinaus. Mit einem transparenten, integrierten und benutzerfreundlichen Datenschutzrahmen schafft es die Grundlage für Vertrauen bei den Kundinnen und Kunden.
„Für mich steht beim Thema Vertrauen in diesem Jahr an erster Stelle, dass wir unsere Zusammenarbeit mit OneTrust fortsetzen und dabei flexibel genug bleiben, um Verbesserungen schnell zu integrieren, die unsere Prozesse weiter stärken“, fasst Florian zusammen.
Florian Gerhard, Senior Global Data Protection Manager, Boehringer Ingelheim
Deutsch
Entdecken Sie praxisnahe Strategien für Agentic AI, um Risiken zu managen, Compliance zu sichern und zukunftsfähige Programme aufzubauen.
On demand
Die regulatorische Anforderungen wie NIS2, DORA und ISO27001 nicht nur erfüllen, sondern strategisch in die Unternehmenssteuerung eingebettet sind.
Bericht
Aus den Antworten von 1.250 IT-Führungskräften geht ein Thema klar hervor: Traditionelle Governance kann mit KI nicht mehr Schritt halten. Erfahren Sie, wie Teams umdenken.
Webinar
Nehmen Sie an unserem 30-minütigen Webinar teil und erhalten Sie praxisnahe Einblicke in den EU-AI-Act aus Auditorensicht – eine wertvolle Perspektive, ganz gleich, in welcher Phase Ihrer KI-Strategie Sie sich befinden
E-Book
Erfahren Sie, wie Sie im Zeitalter der KI Vertrauen schaffen – mit Strategien, die die Einwilligung in den Mittelpunkt stellen, den Datenschutz stärken, die Nutzung von First-Party-Daten optimieren und gleichzeitig für Compliance sorgen.
Bericht
Die OneTrust Plattform bringt Daten- und Datenschutzteams sowie Risikomanager in einem zentralen System zusammen. Damit sind Sie regulatorischen Veränderungen stets einen Schritt voraus und können verantwortungsvolles Wachstum gezielt fördern. Laden Sie den Auszug herunter und erfahren Sie, wie OneTrust Sie dabei unterstützt, schneller voranzukommen – ohne Kompromisse bei der Compliance.
E-Book
Für Sicherheitsteams ist es unerlässlich, einen ganzheitlichen Ansatz für das Drittparteienmanagement zu implementieren.
E-Book
Laden Sie unser E-Book zum Thema „Drittparteienrisikomanagement“ (TPRM) herunter und erhalten Sie eine umfassende Roadmap für den gesamten TPRM-Lebenszyklus.
Vor-Ort-Event
Wir diskutieren, wie Organisationen die Herausforderungen der verantwortungsvollen KI-Nutzung meistern und welche nächsten Schritte auf dem Weg zu einer zukunftsfähigen KI-Strategie wichtig sind.
Demo
Erfahren Sie, wie OneTrust das Management von IKT-Risiken und IKT-Drittanbietern vereinfacht und Finanzinstituten dabei hilft, die DORA-Verordnung wirkungsvoll umzusetzen.
Webinar
Wir laden Sie herzlich ein, an unserer exklusiven Webinar-Reihe teilzunehmen und sich ein Bild von den vielfältigen Anwendungsmöglichkeiten der OneTrust Plattform zu machen. Unsere internen Teams werden Ihnen anschaulich berichten, wie sie die Plattform zur Verwaltung von Datenschutz, Einwilligungen, KI, Drittparteienrisiken und vielen weiteren Bereichen einsetzen.
Webinar
Webinar
Join us for this engaging webinar as we delve into the best practices for applying AI governance and explore cutting-edge tools designed to monitor and mitigate risks associated with artificial intelligence
Whitepaper
Erfahren Sie, wie KI-Agenten den Datenschutz verändern. Sie unterstützen Teams dabei, die Compliance zu skalieren, manuelle Arbeit zu reduzieren und fundierte Entscheidungen zu treffen.
E-Book
Entdecken Sie die Vorteile individuell anpassbarer Präferenz-Center, lernen Sie bewährte Verfahren kennen und erfahren Sie, wie Ihnen OneTrust Universal Consent & Preference Management dabei helfen kann, eine engere Beziehung zu Ihren Kunden aufzubauen.
Webinar
Der Umgang mit First-Party-Daten gewinnt zunehmend an Bedeutung – sowohl für personalisierte Kundenerlebnisse als auch für die Einhaltung von Datenschutzvorgaben. Dieses Webinar gibt einen Überblick über bewährte Methoden zur Datennutzung, regulatorische Entwicklungen und praxisnahe Ansätze für eine nachhaltige Datenstrategie.
Whitepaper
Laden Sie unser Whitepaper herunter und erfahren Sie, wie Sie durch den gezielten Einsatz von Daten eine durchdachte Einwilligungs- und Präferenzstrategie entwickeln und so starke Kundenbeziehungen aufbauen können.
E-Book
Erfahren Sie, wie Sie durch die Integration einer Consent Management Platform in Ihr Cloud Data Warehouse Compliance gewährleisten, Vertrauen stärken und den Wert Ihrer Daten maximieren können.
E-Book
Laden Sie dieses E-Book herunter, um mehr über die sechs Phasen des Consent & Preferences Maturity Model zu erfahren - und um herauszufinden, wo Ihr Programm innerhalb dieses Rahmens steht.
Checkliste
Der Digital Operational Resilience Act (DORA) ist die erste EU-Verordnung, die die Sicherheitsfunktionen von Finanzunternehmen regelt.
Whitepaper
Webinar
With this webinar, you'll learn how to tackle the complexities of Third-Party Risk Management (TPRM). Explore real-world incidents, widespread challenges, regulatory expectations, and the key components of a robust TPRM framework.
Bericht
Laden Sie diesen Verdantix-Bericht herunter und erfahren Sie, warum operative Resilienz für Ihr Unternehmen entscheidend ist - und warum OneTrust als führender Anbieter ausgezeichnet wurde.
E-Book
Dieser Leitfaden zum Risikomanagement für Dritte gibt Ihnen einen Überblick über die Voraussetzungen für den Aufbau eines erfolgreichen Risikomanagementprogramms für Dritte.
Webinar
In diesem Webinar adressieren wir drei wesentliche Themen, die Ihnen eine verantwortungsvolle Nutzung sowie die Erschließung des vollen Potenzials Ihrer Daten ermöglichen: Datenschutz und AI, Einwilligungsmanagement und Drittparteienrisikomanagement.
E-Book
Personalisierte Erlebnisse sind im Marketing unverzichtbar geworden – Kunden erwarten maßgeschneiderte Inhalte. Doch was passiert, wenn Kommunikation nicht überzeugt? Ein effektives Einwilligungs- und Präferenzmanagement macht den Unterschied. Das Whitepaper zeigt, wie Unternehmen First-Party-Daten erheben und nutzen können, um Kundenzufriedenheit zu steigern und gleichzeitig rechtliche Anforderungen zu erfüllen.
E-Book
Die kontinuierliche Anpassung an gesetzliche Bestimmungen und Datenumgebungen stellt Datenschutzteams vor große Herausforderungen bei der Suche, sowie dem Schutz und Verständnis von Daten. Dieses e-Book illustriert die Vorteile der Automatisierung von Datenschutzprogrammen, welche Prozesse automatisiert werden können und gibt praktische Tipps für die Umstellung.
E-Book
Erfahren Sie in diesem E-Book, wie Sie Drittparteiemanagement erfolgreich in Ihrem Unternehmen etablieren - mit praxisnahen Einblicken aus verschiedenen Branchen.
E-Book
Wie reif ist Ihr Datenschutzprogramm?
Webinar
Dieses Webinar informiert alle, wie Sie die OneTrust Plattform für die Umsetzung von den DORA-Anforderungen nutzen können.
Webinar
Dieses Webinar informiert alle, die für die Implementierung von KI im Unternehmen verantwortlich sind, über den Zeitplan für das Inkrafttreten des EU AI Acts, seine Anwendbarkeit und Anforderungen.
Whitepaper
Durch die zunehmenden Fähigkeiten von AI entstehen neue Anwendungsfälle, die Unternehmen verändern. Um sich auf den unvermeidlichen Wandel vorzubereiten, ist es notwendig, ein effektives AI-Governance-Programm einzuführen. Dieses Whitepaper beschreibt die ersten Schritte eines AI-Governance-Programms am Fallbeispiel von OneTrust.
Checkliste
Laden Sie diese Checkliste herunter, um zu erfahren, welche Fragen Sie sich bei der Entwicklung eines TPRM-Programms stellen sollten, um die Einhaltung der Datenschutzbestimmungen zu gewährleisten.
E-Book
In der Gesellschaft haben sich neue Maßstäbe dafür entwickelt, was erfolgreiche Geschäftstätigkeit ausmacht. Ein großer Stichpunkt ist "Vertrauen", der dieses Jahr auf drei Faktoren basiert: Messung, Management und Maturität. Der Report fasst die Auswirkungen auf Unternehmen zusammen.
Webinar
Webinar
Effizientes Datenmanagement für unstrukturierte/ROT-Daten
E-Book
Wie können Finanzdienstleister von einer Lösung für das Einwilligungsmanagement profitieren? Laden Sie noch heute unser E-Book mit dem geballten Fachwissen von Capco herunter.
Pressemitteilung
Neue Vorteile im Partnerprogramm erleichtern es, gemeinsame Fähigkeiten zu erweitern, den Kundennutzen zu steigern und neue Umsatzmöglichkeiten zu erschließen
Checkliste
Nutzen Sie unsere Checkliste mit den sechs Schritten zu einem robusten TPRM-Programm, um Drittparteienrisiken effektiv zu managen.
Consent und First-Party-Data Strategie: 7 Schritte zum Erfolg
Consent und First-Party-Data Strategie: 7 Schritte zum Erfolg
Webinar
Join our PCI DSS webinar where we discuss how Certification Automation can help free up valuable InfoSec resources, streamline audits, and stay continuously compliant.
Whitepaper
Dieses Whitepaper adressiert die Verpflichtungen von Unternehmen im Zusammenhang mit AI. Das Dokument stellt die einzelnen Unteraufgaben diverser Teams dar und erläutert wichtige Informationen für Anbieter, als auch Betreiber.
Webinar
Herausforderungen im Datenschutz 2023 | Video On Demand
Webinar
Dieses Webinar bietet einen Einblick in die neuesten Entwicklungen im Bereich der EU-Datenschutzregulierung, sowie zu bewährten Strategien zur Vorbereitung auf diese Veränderungen.
E-Book
Erfahren Sie, warum Datenschutz im Drittparteien-Risikomanagement unverzichtbar ist, und lernen Sie 10 Best Practices kennen, mit denen Sie die Datenschutz-Compliance bei der Zusammenarbeit mit Drittanbietern erfolgreich umsetzen.
Webinar
Das Gesetz über die unternehmerischen Sorgfaltspflichten in Lieferketten (LkSG) tritt ab dem 01.
Webinar
Dieses Webinar erläutert, wie Sie mit einem Third Party Risk Management-Programm datenschutzbezogene Risiken verringern, Compliance Records mit Leichtigkeit führen und die Zusammenarbeit von Geschäftseinheiten fördern können.
Webinar
Dieses Webinar diskutiert Branchentrends, die eine intensivere Überprüfung von Dritten vorantreiben, sowie Herausforderungen und Lösungen für die Einhaltung der Sorgfaltspflicht gegenüber Dritten.
Checkliste
Laden Sie unsere ausführliche Checkliste für First-Party-Daten herunter. Damit können Sie eine Marketingstrategie entwickeln, die den Datenschutz berücksichtigt, Vertrauen schafft und die Compliance Ihres Unternehmens gewährleistet.
Webinar
Dieses Webinar erläutert wie OneTrust Ihnen helfen kann, Ihr InfoSec-Compliance-Programm auszubauen, die Flexibilität zu steigern und die Komplexität zu reduzieren.
Blog
Dieser Blog adressiert die in 2023 in Kraft getretenen Änderungen bei Google Ads, die Unternehmen dazu auffordern, Einwilligungslösungen zu implementieren, die Datenschutz und Personalisierung in Einklang bringen.
Webinar
Dieses Webinar zeigt Werbetreibenden und Marketing-Experten, wie Kunden durch die Bereitstellung eines Präferenz-Centers und das Sammeln von First-Party-Daten nachhaltig gewonnen und gebunden werden können.
Webinar
Dieses Webinar thematisiert einen strukturierten und effektiven Umgang mit IT-/IS- Risikomanagement.
E-Book
Das eBook diskutiert Branchentrends, die Unternehmen 2023 achten müssen, um das Vertrauen von Verbrauchern zu gewinnen.
Webinar
Swiss data protection act came into effect in January 2023, and it brought significant changes to the previous data protection law.
Webinar
Dieses Webinar erläutert, wie sie eine sinnvolle und kanalübergreifende Aktivierung von Kundendaten einführen, um eine optimale Customer Experience bieten zu können.
Infografik
Webinar
Dieses Webinar leitet sie durch einen 8-Schritte-Ansatz, mit dem Sie alle erforderlichen Sorgfaltspflichten des Lieferkettensorgfaltspflichtengesetzes erfüllen können.
Whitepaper
Nutzen Sie das volle Potenzial Ihres Datenschutzprogramms mit unserem umfassenden Handbuch. Es vermittelt Ihnen das nötige Wissen und stellt Ihnen die passenden Tools bereit, um effektive PIA- und DPIA-Prozesse zu etablieren.
Demo
Erleben Sie OneTrust in der Praxis und erfahren Sie, wie Sie Daten und KI verantwortungsvoll nutzen können!
Blog
Dieser Blog erläutert, wie Sie mit OneTrust in 2 Schritten Ihr Datenschutzprogramm automatisieren können.
Blog
Dieser Blog diskutiert, wie ein effektives Third Party Management etabliert werden kann, das Sicherheit für Datenschutz-, Sicherheits-, Ethik- und ESG-Teams schafft.
Erfahren Sie in unserem exklusiven AI Governance Workshop, wie Sie Best Practices umsetzen, Innovation mit Risikomanagement vereinen und sich auf globale KI-Regulierungen wie den EU AI Act vorbereiten. Plätze sind begrenzt – jetzt anmelden!
E-Book
Webinar
Dieses Webinar geht auf Regulierungen, sowie Möglichkeiten zur Risikobewertung und -Minderung von Datenübertragungen ein.
Webinar
Dieses Webinar thematisiert, wie Unternehmen mithilfe von AI Governance risikobasierte Entscheidungen für einen verantwortungsvollen Einsatz von AI-Technologie treffen können.
Webinar
Get best practices to manage Big Data
Laden Sie hilfreiche Ressourcen herunter und sehen Sie sich kostenlose Webinare an. Erfahren Sie, wie Sie den Überblick, die Skalierbarkeit und die Kontrolle gewinnen, die Sie benötigen, um Innovationen voranzutreiben und gleichzeitig eine verantwortungsvolle Datennutzung zu gewährleisten.
Entdecken Sie praxisorientierte Leitfäden und inspirierende Webinare für Fachleute aus den Bereichen Datenmanagement, Datenschutz und Governance. Beschleunigen Sie die verantwortungsvolle Einführung von KI und stellen Sie sicher, dass alle regulatorischen Anforderungen erfüllt werden.