Deze website gebruikt cookies

We gebruiken cookies om content en advertenties te personaliseren, om sociale mediafuncties aan te bieden en om ons verkeer te analyseren. We delen ook informatie over uw gebruik van onze site met onze sociale media-, advertentie- en analysepartners, die deze kunnen combineren met andere informatie die u aan hen heeft verstrekt of die zij hebben verzameld op basis van uw gebruik van hun diensten.

Onze privacyverklaring:

Michelle Wijnant

Michelle Wijnant

Advocaat

IT, Privacy & Cybersecurity

Michelle adviseert een diversiteit aan organisaties op het gebied van IT, privacy en cybersecurity. Daarnaast ondersteunt zij ondernemers op het gebied van merkenrecht. Michelle is gespecialiseerd in compliance(trajecten) en fungeert voor diverse FG’s en CISO’s als vaste sparringpartner en adviseur.

Michelle is een betrouwbare en cliëntgerichte professional die als geen ander in staat is om met geduld en een vleugje humor de meest complexe juridische materie aan te vliegen. Daarnaast past zij haar werk- en communicatiestijl vloeiend aan op (de doelgroep van) haar cliënten.

Opleiding

Michelle heeft de bachelor Rechtsgeleerdheid aan de Radboud Universiteit Nijmegen gevolgd. Vervolgens heeft zij in 2016 de Engelstalige master Law and Technology van de Universiteit van Tilburg met succes afgerond, waarbij zij zich heeft gespecialiseerd in privacywet- en regelgeving. Tijdens haar carrière specialiseerde Michelle zich verder op het gebied van privacy en cybersecurity. Zo rondde ze o.a. in 2018 de specialisatieopleiding (senior) ICT-jurist af en behaalde ze meerdere certificaten (CISM, CIPP/E, CIPM en CIPT) op het gebied van privacy en cybersecurity.

Carrière

Michelle startte haar juridische carrière in 2016 als juridisch adviseur bij een juridisch adviesbureau op het gebied van ICT-recht. Hier heeft zij zich ontwikkelt tot senior juridisch adviseur en trainer/cursusleider. Vervolgens werkte ze als coördinator privacy en informatiebeveiliging voor een tweetal ministeries. Sinds juni 2021 is Michelle werkzaam als advocaat bij De Clercq.

De dagelijkse praktijk

In haar dagelijkse praktijk adviseert en ondersteunt Michelle bestuurders, directeuren, FG’s en CISO’s op het gebied van privacy en cybersecurity. Zij helpt o.a. met de inrichting van de benodigde (schriftelijke) organisatie, het voeren van onderhandelingen, het geven van trainingen, het adviseren over complexe problematiek en het uitvoeren van risicoanalyses. Daarnaast ondersteunt en adviseert Michelle een variëteit aan ondernemers bij het aanvragen van merkregistraties, de bewaking hiervan en evt. procedures. Michelle werkt voor zowel (semi) publieke organisaties als (internationale) commerciële organisaties.

Selected cases

Uitvoeren van risicoanalyses en schriftelijke waarborgen rondom ICT-migratie
De ICT-omgeving van een cliënte werd gemigreerd naar de Cloudomgeving van een Cloudleverancier met een Amerikaanse moedermaatschappij. Hiervoor zijn de benodigde risicoanalyses (DPIA en DTIA) uitgevoerd, is onderhandeld over de benodigde contracten en is vervolgens de opvolging van de verbetermaatregelen gemonitord.

Onderhandeling en documentatie voor samenwerkingsverband
Cliënte nam deel aan een samenwerkingsverband tussen publieke en non-publieke organisaties. Hiervoor moest de benodigde schriftelijke documentatie worden opgesteld (contracten, privacy- en cookieverklaringen en toestemmingsverklaringen) waarmee alle partijen konden instemmen en de belangen van cliënte werden behartigd.

Uitvoeren van DPIA voor zorgsystemen
Het zorgsysteem van cliënte werd verder doorontwikkeld. Bij de doorontwikkeling werd advies gegeven vanuit het oogpunt van Privacy en Security by Design en werd een DPIA uitgevoerd. De ontwikkeling en opvolging van het advies en de benodigde verbetermaatregelen werden bijgehouden en – waar nodig – bijgestuurd.

Ontwikkelen van landelijke privacy strategie
De privacy organisatie van cliënte moest verder worden geprofessionaliseerd en uitgebouwd. Hierover is advies gegeven, is een voorstel gedaan voor functies en zijn de benodigde beleidsstukken, procedures en documenten opgesteld en ingericht.

Voorbereiden certificering
De organisatie van cliënte diende te worden voorbereid op een NEN-certificering. Er is ondersteund bij het in kaart brengen van de huidige stand van zaken de organisatie, het opstellen van de gap analyse en het doorvoeren van benodigde (verbeter)maatregelen.

Blijf up-to-date

De laatste ontwikkelingen

IT, Privacy & Cybersecurity

ICT Projecten deel 9: De verwerkersovereenkomst

1 april 2025

Er is bijna geen IT-project voor te stellen waarbij geen persoonsgegevens worden verwerkt. Op het moment dat persoonsgegevens worden verwerkt, zijn zowel de verwerkingsverantwoordelijke als de verwerker op grond van artikel 28 AVG verplicht om een verwerkersovereenkomst op te stellen. Naleving van deze wettelijke verplichting is van belang, al is het maar dat omdat het enkele feit dat geen verwerkersovereenkomst is gesloten kan leiden tot een boete van de Autoriteit Persoonsgegevens. Wanneer ben je nu ‘verwerkingsverantwoordelijke’ of ‘verwerker’ en welke eisen worden aan een verwerkersovereenkomst gesteld?

Lees meer

IT, Privacy & Cybersecurity

Praktische aanpak voor toegankelijkheid voor iedereen: European Accessibility Act (EAA)

21 maart 2025

In een eerdere blog schreef ik al over de European Accessibility Act (EAA) die op 28 juni 2025 in werking treedt. In deze blog volgen een aantal praktische tips en links om hiermee aan de slag te gaan. Dat er namelijk nog veel werk aan de winkel is voor organisaties blijkt onder meer uit het Webwinkel Toegankelijkheidsonderzoek 2023. Uit dit onderzoek kwam bijvoorbeeld naar voren dat het bij meerdere grote webwinkels nog steeds niet mogelijk is om een bestelling te plaatsen zonder muis of om een kortingscode in te voeren met behulp van alleen een toetsenbord of schermlezer.

Lees meer

IT, Privacy & Cybersecurity

Nieuw concept Code of Practice Generatieve AI

20 maart 2025

Op 20 maart 2025 is de derde conceptversie van de General-Purpose AI Code of Practice gepubliceerd. 

Lees meer