EU remote
Privacy Manager & DPO — Fractional
About this role
Chi siamo Enpal è il green unicorn numero 1 in Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato. Aiutiamo le famiglie a raggiungere l'indipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie. Attività richieste - Fotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art.
9, accessi ai dati del personale, conservazione, marketing e gestione dei consensi - Rendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitori - Sorvegliare l'osservanza di normativa, policy e procedure, individuando i gap e indicando le azioni correttive - Verificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornato - Fornire pareri sulle valutazioni d'impatto e sorvegliarne lo svolgimento, ai sensi dell'art.
35(2) - Curare i rapporti con il Garante e con gli interessati, cooperando con l'Autorità - Gestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notifica - Lavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzative - Progettare ed erogare formazione e privacy awareness alle persone dell'organizzazione - Monitorare l'evoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impatti - Adattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionali - Coordinare, quando serve, consulenti e studi legali esterni Cosa ci serve davvero - Almeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalle - Conoscenza approfondita del GDPR, della normativa italiana (D.lgs.
196/2003 come modificato dal D.lgs. 101/2018) e dei provvedimenti del Garante - Esperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policy - Assenza di conflitti di interesse ai sensi dell'art. 38(6) GDPR, da attestare al momento del conferimento dell'incarico - Partita IVA e copertura assicurativa per responsabilità civile professionale - Italiano e inglese fluenti: l'inglese è la lingua di lavoro con il Gruppo Ci aiuta molto - Esperienza in contesti B2C ad alto volume: marketing diretto, lead generation, teleselling, gestione del consenso - Una precedente designazione come DPO, meglio se in gruppi multinazionali - Esperienza nel settore energia, utility o retail - Certificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017 - Familiarità con il Modello Organizzativo ex D.Lgs.