Enpal è il green unicorn numero 1 in Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato. Aiutiamo le famiglie a raggiungere l'indipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie. Fotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art. 9, accessi ai dati del personale, conservazione, marketing e gestione dei consensi ~ Rendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitori ~ Verificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornato ~ Gestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notifica ~ Lavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzative ~ Progettare ed erogare formazione e privacy awareness alle persone dell'organizzazione ~ Monitorare l'evoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impatti ~ Adattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionali ~ Coordinare, quando serve, consulenti e studi legali esterni Almeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalle ~ Conoscenza approfondita del GDPR, della normativa italiana (D.Esperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policy ~ 38(6) GDPR, da attestare al momento del conferimento dell'incarico ~ Partita IVA e copertura assicurativa per responsabilità civile professionale ~ Italiano e inglese fluenti: l'inglese è la lingua di lavoro con il Gruppo Esperienza in contesti B2C ad alto volume:
marketing diretto, lead generation, teleselling, gestione del consenso ~ Una precedente designazione come DPO, meglio se in gruppi multinazionali ~ Esperienza nel settore energia, utility o retail ~ Certificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017 ~ Lgs. 231/2001 e con la normativa whistleblowing (D.Aver già lavorato in una filiale italiana che risponde a un quartier generale estero Se ti riconosci in quello che ci serve davvero ma non in tutto il resto, candidati comunque.
Forma contrattuale: prestazione d'opera qualificato con partita IVA, piena autonomia organizzativa, nessun vincolo di orario ~ Durata: 12 mesi rinnovabili ~ Impegno: 1 giornata a settimana nei primi 6 mesi, poi 1 giornata ogni 2 settimane, più giornate aggiuntive a consumo per data breach, DPIA su nuovi progetti e verifiche ispettive.
Reperibilità: disponibilità a essere contattato o contattata entro 8 ore lavorative in caso di sospetto data breach, anche fuori dalle giornate programmate ~ Sede: Milano, Via San Gregorio 38, a due passi dalla Stazione Centrale: con modalità di lavoro ibrida da concordare. ~ Designazione: il perimetro dell'incarico, inclusa l'eventuale designazione formale quale Data Protection Officer ai sensi degli artt.
Riservatezza: sottoscrizione di un accordo di riservatezza a tutela dei dati e delle informazioni aziendali Tipologia Incarico professionale con partita IVA, fractional Un budget dedicato a formazione, strumenti e approfondimenti specialistici, ai sensi dell'art. 38(2) GDPR ~ Un referente privacy interno, come interfaccia stabile per raccogliere informazioni e far atterrare le azioni concordate ~ Il confronto con il network internazionale di esperti Privacy del Gruppo Enpal ~ Valutiamo le candidature sulla base di competenze ed esperienza. I dati personali trasmessi sono trattati ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 esclusivamente per le finalità di selezione: l'informativa completa è disponibile nella pagina di candidatura.
📌 Privacy Manager & DPO — Fractional (Milano)
🏢 Enpal
📍 Milano