Privacy Manager & DPO — Fractional

Privacy Manager & DPO — Fractional

Full-Time 63000 - 77000 € / anno (stimato) Smart working (parziale)
E

In sintesi

  • Mansioni: Gestisci la privacy e la protezione dei dati in un ambiente innovativo e dinamico.
  • Azienda: Enpal, il green unicorn numero 1 in Europa, con una missione sostenibile.
  • Benefit: Lavoro flessibile, formazione continua e accesso a un network internazionale di esperti.
  • Altre informazioni: Ambiente in forte crescita con opportunità di sviluppo professionale.
  • Perché questo lavoro: Fai la differenza nella protezione dei dati e contribuisci a un futuro sostenibile.
  • Qualifiche: Esperienza in Privacy e Data Protection, conoscenza del GDPR e delle normative italiane.

La retribuzione prevista è compresa tra 63000 - 77000 € per anno.

  • Chi siamo
  • Enpal è il green unicorn numero 1 in

Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato.

Aiutiamo le famiglie a raggiungere l’indipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie.

  • Attività richieste
  • Fotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art. 9, accessi ai dati del personale, conservazione, marketing e gestione dei consensi
  • Rendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitori
  • Sorvegliare l’osservanza di normativa, policy e procedure, individuando i gap e indicando le azioni correttive
  • Verificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornato
  • Fornire pareri sulle valutazioni d’impatto e sorvegliarne lo svolgimento, ai sensi dell’art. 35(2)
  • Curare i rapporti con il Garante e con gli interessati, cooperando con l’Autorità
  • Gestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notifica
  • Lavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzative
  • Progettare ed erogare formazione e privacy awareness alle persone dell’organizzazione
  • Monitorare l’evoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impatti
  • Adattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionali
  • Coordinare, quando serve, consulenti e studi legali esterni
  • Cosa ci serve davvero
  • Almeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalle
  • Conoscenza approfondita del GDPR, della normativa italiana (D. lgs. 196⁄2003 come modificato dal D. lgs. 101⁄2018) e dei provvedimenti del Garante
  • Esperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policy
  • Assenza di conflitti di interesse ai sensi dell’art. 38(6) GDPR, da attestare al momento del conferimento dell’incarico
  • Partita IVA e copertura assicurativa per responsabilità civile professionale
  • Italiano e inglese fluenti: l’inglese è la lingua di lavoro con il Gruppo
  • Ci aiuta molto
  • Esperienza in contesti B2C ad alto volume: marketing diretto, lead generation, teleselling, gestione del consenso
  • Una precedente designazione come DPO, meglio se in gruppi multinazionali
  • Esperienza nel settore energia, utility o retail
  • Certificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017
  • Familiarità con il Modello Organizzativo ex D. Lgs. 231⁄2001 e con la normativa whistleblowing (D. Lgs. 24⁄2023)
  • Aver già lavorato in una filiale italiana che risponde a un quartier generale estero

Se ti riconosci in quello che ci serve davvero ma non in tutto il resto, candidati comunque.

  • Come lavoriamo insieme
  • Forma contrattuale: prestazione d’opera professionale con partita IVA, piena autonomia organizzativa, nessun vincolo di orario
  • Durata: 12 mesi rinnovabili
  • Impegno: 1 giornata a settimana nei primi 6 mesi, poi 1 giornata ogni 2 settimane, più giornate aggiuntive a consumo per data breach, DPIA su nuovi progetti e verifiche ispettive.

Modalità ed impegno modulabili.

  • Reperibilità: disponibilità a essere contattato o contattata entro 8 ore lavorative in caso di sospetto data breach, anche fuori dalle giornate programmate
  • Sede: Milano, Via San Gregorio 38, a due passi dalla Stazione Centrale: con modalità di lavoro ibrida da concordare.
  • Designazione: il perimetro dell’incarico, inclusa l’eventuale designazione formale quale Data Protection Officer ai sensi degli artt. 37-39 del Regolamento UE 2016⁄679, viene definito al momento del conferimento, in raccordo con il network privacy del Gruppo
  • Riservatezza: sottoscrizione di un accordo di riservatezza a tutela dei dati e delle informazioni aziendali
  • Tipologia Incarico professionale con partita IVA, fractional
  • Cosa offriamo
  • Un volume di giornate garantito nella fase di set-up, con calendario concordato in anticipo, e il rimborso delle spese documentate concordate in via preventiva
  • Un budget dedicato a formazione, strumenti e approfondimenti specialistici, ai sensi dell’art. 38(2) GDPR
  • Un referente privacy interno, come interfaccia stabile per raccogliere informazioni e far atterrare le azioni concordate
  • Accesso diretto al vertice e alle funzioni chiave: le decisioni si prendono dove lavori
  • Il confronto con il network internazionale di esperti Privacy del Gruppo Enpal
  • Un contesto in forte crescita, in cui la funzione privacy viene costruita e non ereditata

La ricerca è rivolta a candidati di tutti i generi, nel rispetto del D.

Valutiamo le candidature sulla base di competenze ed esperienza.

I dati personali trasmessi sono trattati ai sensi degli artt. 13 e 14 del Regolamento UE 2016⁄679 esclusivamente per le finalità di selezione: l’informativa completa è disponibile nella pagina di candidatura.

Privacy Manager & DPO — Fractional datore di lavoro: Enpal

Enpal è un datore di lavoro eccezionale, che offre un ambiente dinamico e innovativo per i tecnici degli impianti fotovoltaici e pompe di calore. Con un forte impegno verso la sostenibilità e il cambiamento climatico, i dipendenti possono crescere professionalmente in un contesto che valorizza la formazione continua e l'autonomia. Inoltre, la posizione in Romagna permette di lavorare in un territorio ricco di opportunità, con un pacchetto retributivo competitivo e benefit come furgone aziendale e attrezzature fornite.

E

Dettagli di contatto:

Team di recruiting di Enpal

Pensiamo che ti servano queste competenze per eccellere come Privacy Manager & DPO — Fractional

Conoscenza approfondita del GDPR
Normativa italiana (D.lgs. 196/2003 e D.lgs. 101/2018)
DPIA (Data Protection Impact Assessment)
Data Processing Agreement (DPA)
Gestione dei data breach
Registri delle attività di trattamento
Policy e informative sulla privacy