PraktischKommunePraktischKommune
Enpal B.V.

Privacy Manager & DPO — Fractional

Enpal B.V.

📍 BerlinStadtwerkeVollzeit🏢 Sehr große Unternehmen (>1.000 MA)

Sie werden zur Karriereseite des Arbeitgebers weitergeleitet.

Details

Unternehmen
Enpal B.V.
Standort
Berlin
Bereich
Stadtwerke
Vertragsart
Vollzeit
Unternehmensgröße
Sehr große Unternehmen (>1.000 MA)
Aktualisiert
20. September 2026

Geschätztes Gehalt (TVöD)

3.042 – 5.260 €

Entgeltgruppe E6-E10 · brutto/Monat

Schätzung basierend auf TVöD-VKA Entgelttabelle. Das tatsächliche Gehalt hängt von Eingruppierung und Erfahrungsstufe ab.

Exaktes Gehalt berechnen →

Interesse an dieser Stelle?

Klicken Sie auf "Jetzt bewerben" um direkt zur Stellenausschreibung des Arbeitgebers zu gelangen. Die Bewerbung erfolgt direkt beim Arbeitgeber.

Zur Bewerbung →

Sie suchen Fachkräfte? Zusammenarbeit anfragen →

Stellenbeschreibung

Chi siamo

Enpal è il green unicorn numero 1 in Europa: nata a Berlino nel 2017, presente in Italia dal 2023, con oltre 90.000 clienti e 905 milioni di euro di fatturato. Aiutiamo le famiglie a raggiungere lindipendenza energetica con fotovoltaico, wallbox e pompe di calore, gestiti da tecnologie digitali proprietarie.

Attività richieste

Fotografare i trattamenti e mettere in ordine il registro, partendo dalle aree a rischio più alto: dati particolari ex art. 9, accessi ai dati del personale, conservazione, marketing e gestione dei consensi

Rendere solide le procedure che devono reggere un controllo: gestione dei data breach entro le 72 ore, DPIA sui nuovi progetti, Data Processing Agreement con i fornitori

Sorvegliare losservanza di normativa, policy e procedure, individuando i gap e indicando le azioni correttive

Verificare che il registro delle attività di trattamento tenuto dal Titolare sia completo, accurato e aggiornato

Fornire pareri sulle valutazioni dimpatto e sorvegliarne lo svolgimento, ai sensi dellart. 35(2)

Curare i rapporti con il Garante e con gli interessati, cooperando con lAutorità

Gestire i data breach insieme a IT, Legal e alle altre funzioni coinvolte, nel rispetto dei termini di notifica

Lavorare con IT e Information Security sulla valutazione delle misure tecniche e organizzative

Progettare ed erogare formazione e privacy awareness alle persone dellorganizzazione

Monitorare levoluzione normativa su protezione dei dati, NIS2, AI Act e whistleblowing, e valutarne gli impatti

Adattare le policy privacy di Gruppo al quadro normativo italiano, segnalando le divergenze che richiedono soluzioni locali, e contribuire ai progetti privacy internazionali

Coordinare, quando serve, consulenti e studi legali esterni

Cosa ci serve davvero

Almeno 5 anni di esperienza in Privacy, Data Protection o Information Security, con casi concreti alle spalle

Conoscenza approfondita del GDPR, della normativa italiana (D.lgs. 196/2003 come modificato dal D.lgs. 101/2018) e dei provvedimenti del Garante

Esperienza diretta e documentabile su DPIA, DPA, data breach, registri, informative e policy

Assenza di conflitti di interesse ai sensi dellart. 38(6) GDPR, da attestare al momento del conferimento dellincarico

Partita IVA e copertura assicurativa per responsabilità civile professionale

Italiano e inglese fluenti: linglese è la lingua di lavoro con il Gruppo

Ci aiuta molto

Esperienza in contesti B2C ad alto volume: marketing diretto, lead generation, teleselling, gestione del consenso

Una precedente designazione come DPO, meglio se in gruppi multinazionali

Esperienza nel settore energia, utility o retail

Certificazione DPO secondo schema accreditato o profilo professionale UNI 11697:2017

Familiarità con il Modello Organizzativo ex D.Lgs. 231/2001 e con la normativa whistleblowing (D.Lgs. 24/2023)

Aver già lavorato in una filiale italiana che risponde a un quartier generale estero

Se ti riconosci in quello che ci serve davvero ma non in tutto il resto, candidati comunque.

Come lavoriamo insieme

Forma contrattuale: prestazione dopera professionale con partita IVA, piena autonomia organizzativa, nessun vincolo di orario

Durata: 12 mesi rinnovabili

Impegno: 1 giornata a settimana nei primi 6 mesi, poi 1 giornata ogni 2 settimane, più giornate aggiuntive a consumo per data breach, DPIA su nuovi progetti e verifiche ispettive. Modalità ed impegno modulabili.

Reperibilità: disponibilità a essere contattato o contattata entro 8 ore lavorative in caso di sospetto data breach, anche fuori dalle giornate programmate

Auszug aus der Stellenausschreibung des Arbeitgebers. Die Bewerbung erfolgt über "Jetzt bewerben".

Sie sind der Arbeitgeber dieser Stelle? Die Stelle ist bereits besetzt, veraltet oder soll aus anderen Gründen entfernt werden? Stellenanzeige kostenlos entfernen lassen →