Privacy Manager & Dpo — Fractional

22 set - Milano
Enpal

Chi siamoInteressato/a a questo ruolo? Può trovare tutte le informazioni pertinenti nella descrizione qui sotto.Enpal è il green unicorn numero 1 in Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato. Aiutiamo le famiglie a raggiungere l'indipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie.Attività richiesteFotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art. 9, accessi ai dati del personale, conservazione, marketing e gestione dei consensiRendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitoriSorvegliare l'osservanza di normativa, policy e procedure, individuando i gap e indicando le azioni correttiveVerificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornatoFornire pareri sulle valutazioni d'impatto e sorvegliarne lo svolgimento, ai sensi dell'art. 35(2)Curare i rapporti con il Garante e con gli interessati, cooperando con l'AutoritàGestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notificaLavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzativeProgettare ed erogare formazione e privacy awareness alle persone dell'organizzazioneMonitorare l'evoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impattiAdattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionaliCoordinare, quando serve,



consulenti e studi legali esterniCosa ci serve davveroAlmeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalleConoscenza approfondita del GDPR, della normativa italiana (D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018) e dei provvedimenti del GaranteEsperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policyAssenza di conflitti di interesse ai sensi dell'art. 38(6) GDPR, da attestare al momento del conferimento dell'incaricoPartita IVA e copertura assicurativa per responsabilità civile professionaleItaliano e inglese fluenti: l'inglese è la lingua di lavoro con il GruppoCi aiuta moltoEsperienza in contesti B2C ad alto volume: marketing diretto, lead generation, teleselling, gestione del consensoUna precedente designazione come DPO, meglio se in gruppi multinazionaliEsperienza nel settore energia, utility o retailCertificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017Familiarità con il Modello Organizzativo ex D.Lgs. 231/2001 e con la normativa whistleblowing (D.Lgs. 24/2023)Aver già lavorato in una filiale italiana che risponde a un quartier generale esteroCome lavoriamo insiemeForma contrattuale: prestazione d'opera professionale con partita IVA, piena autonomia organizzativa, nessun vincolo di orarioDurata: 12 mesi rinnovabiliImpegno: 1 giornata a settimana nei primi 6 mesi, poi 1 giornata ogni 2 settimane, più giornate aggiuntive a consumo per data breach,



DPIA su nuovi progetti e verifiche ispettive. Modalità ed impegno modulabili.Reperibilità: disponibilità a essere contattato o contattata entro 8 ore lavorative in caso di sospetto data breach, anche fuori dalle giornate programmateSede: Milano, Via San Gregorio 38, a due passi dalla Stazione Centrale: con modalità di lavoro ibrida da concordare.Designazione: il perimetro dell'incarico, inclusa l'eventuale designazione formale quale Data Protection Officer ai sensi degli artt. 37-39 del Regolamento UE 2016/679, viene definito al momento del conferimento, in raccordo con il network privacy del GruppoRiservatezza: sottoscrizione di un accordo di riservatezza a tutela dei dati e delle informazioni aziendaliTipologia Incarico competente con partita IVA, fractionalCosa offriamoUn volume di giornate garantito nella fase di set-up, con calendario concordato in anticipo, e il rimborso delle spese documentate concordate in via preventivaUn budget dedicato a formazione, strumenti e approfondimenti specialistici, ai sensi dell'art. 38(2) GDPRUn referente privacy interno, come interfaccia stabile per raccogliere informazioni e far atterrare le azioni concordateAccesso diretto al vertice e alle funzioni chiave: le decisioni si prendono dove lavoriIl confronto con il network internazionale di esperti Privacy del Gruppo EnpalUn contesto in forte crescita, in cui la funzione privacy viene costruita e non ereditataLa ricerca è rivolta a candidati di tutti i generi, nel rispetto del D.Lgs. 198/2006. Valutiamo le candidature sulla base di competenze ed esperienza. I dati personali trasmessi sono trattati ai sensi degli artt. xysqume 13 e 14 del Regolamento UE 2016/679 esclusivamente per le finalità di selezione: l'informativa completa è disponibile nella pagina di candidatura.#J-18808-Ljbffr

Store Specialist - Lecce

23 set - Lecce
Snai

Barista / Addetto Tabaccheria / Coordinatore

23 set - Tempio Pausania
Serafina

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per privacy manager & dpo — fractional / milano

Guardia Particolare Giurata

23 set - Grosseto
Il Globo Vigilanza

SENIOR AUDITOR - BOLZANO

23 set - Bolzano
Kpmg Italy