Privacy Manager & DPO — Fractional
Last checked active on Sep 9, 2026.
Position Overview
Job Description
Chi siamo
Enpal è il green unicorn numero 1 in Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato. Aiutiamo le famiglie a raggiungere l'indipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie.
Attività richieste
Fotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art. 9, accessi ai dati del personale, conservazione, marketing e gestione dei consensi
Rendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitori
Sorvegliare l'osservanza di normativa, policy e procedure, individuando i gap e indicando le azioni correttive
Verificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornato
Fornire pareri sulle valutazioni d'impatto e sorvegliarne lo svolgimento, ai sensi dell'art. 35(2)
Curare i rapporti con il Garante e con gli interessati, cooperando con l'Autorità
Gestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notifica
Lavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzative
Progettare ed erogare formazione e privacy awareness alle persone dell'organizzazione
Monitorare l'evoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impatti
Adattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionali
Coordinare, quando serve, consulenti e studi legali esterni
Cosa ci serve davvero
Almeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalle
Conoscenza approfondita del GDPR, della normativa italiana (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018) e dei provvedimenti del Garante
Esperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policy
Assenza di conflitti di interesse ai sensi dell'art. 38(6) GDPR, da attestare al momento del conferimento dell'incarico
Partita IVA e copertura assicurativa per responsabilità civile professionale
Italiano e inglese fluenti: l'inglese è la lingua di lavoro con il Gruppo
Ci aiuta molto
Esperienza in contesti B2C ad alto volume: marketing diretto, lead generation, teleselling, gestione del consenso
Una precedente designazione come DPO, meglio se in gruppi multinazionali
Esperienza nel settore energia, utility o retail
Certificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017
Familiarità con il Modello Organizzativo ex D.Lgs. 231/2001 e con la normativa whistleblowing (D.Lgs. 24/2023)
Aver già lavorato in una filiale italiana che risponde a un quartier generale estero
Se ti riconosci in quello che ci serve davvero ma non in tutto il resto, candidati comunque.
Come lavoriamo insieme
Forma contrattuale: prestazione d'opera professionale con partita IVA, piena autonomia organizzativa, nessun vincolo di orario
Durata: 12 mesi rinnovabili
Impegno: 1 giornata a settimana nei primi 6 mesi, poi 1 giornata ogni 2 settimane, più giornate aggiuntive a consumo per data breach, DPIA su nuovi progetti e verifiche ispettive. Modalità ed impegno modulabili.
Reperibilità: disponibilità a essere contattato o contattata entro 8 ore lavorative in caso di sospetto data breach, anche fuori dalle giornate programmate
Sede: Milano, Via San Gregorio 38, a due passi dalla Stazione Centrale: con modalità di lavoro ibrida da concordare.
Designazione: il perimetro dell'incarico, inclusa l'eventuale designazione formale quale Data Protection Officer ai sensi degli artt. 37-39 del Regolamento UE 2016/679, viene definito al momento del conferimento, in raccordo con il network privacy del Gruppo
Riservatezza: sottoscrizione di un accordo di riservatezza a tutela dei dati e delle informazioni aziendali
Tipologia Incarico professionale con partita IVA, fractional
Cosa offriamo
Un volume di giornate garantito nella fase di set-up, con calendario concordato in anticipo, e il rimborso delle spese documentate concordate in via preventiva
Un budget dedicato a formazione, strumenti e approfondimenti specialistici, ai sensi dell'art. 38(2) GDPR
Un referente privacy interno, come interfaccia stabile per raccogliere informazioni e far atterrare le azioni concordate
Accesso diretto al vertice e alle funzioni chiave: le decisioni si prendono dove lavori
Il confronto con il network internazionale di esperti Privacy del Gruppo Enpal
Un contesto in forte crescita, in cui la funzione privacy viene costruita e non ereditata
La ricerca è rivolta a candidati di tutti i generi, nel rispetto del D.Lgs. 198/2006. Valutiamo le candidature sulla base di competenze ed esperienza. I dati personali trasmessi sono trattati ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 esclusivamente per le finalità di selezione: l'informativa completa è disponibile nella pagina di candidatura.
Practice Area
Position
Mid
Industry
Unknown
Application Deadline
December 8, 2026
Employment Type
Full time
Application to Enpal
Sign in to apply
See the complete description, requirements, and every detail of this role, then apply. Everything here is included with your account.
Already registered? Sign in to continue