Michelle Wijnant

Michelle Wijnant

Advocaat

IT, Privacy & Cybersecurity

Michelle adviseert een diversiteit aan organisaties op het gebied van IT, privacy en cybersecurity. Daarnaast ondersteunt zij ondernemers op het gebied van merkenrecht. Michelle is gespecialiseerd in compliance(trajecten) en fungeert voor diverse FG’s en CISO’s als vaste sparringpartner en adviseur.

Michelle is een betrouwbare en cliëntgerichte professional die als geen ander in staat is om met geduld en een vleugje humor de meest complexe juridische materie aan te vliegen. Daarnaast past zij haar werk- en communicatiestijl vloeiend aan op (de doelgroep van) haar cliënten.

Opleiding

Michelle heeft de bachelor Rechtsgeleerdheid aan de Radboud Universiteit Nijmegen gevolgd. Vervolgens heeft zij in 2016 de Engelstalige master Law and Technology van de Universiteit van Tilburg met succes afgerond, waarbij zij zich heeft gespecialiseerd in privacywet- en regelgeving. Tijdens haar carrière specialiseerde Michelle zich verder op het gebied van privacy en cybersecurity. Zo rondde ze o.a. in 2018 de specialisatieopleiding (senior) ICT-jurist af en behaalde ze meerdere certificaten (CISM, CIPP/E, CIPM, CIPT en AIGP) op het gebied van privacy, cybersecurity en artificiële intelligentie.

Carrière

Michelle startte haar juridische carrière in 2016 als juridisch adviseur bij een juridisch adviesbureau op het gebied van ICT-recht. Hier heeft zij zich ontwikkelt tot senior juridisch adviseur en trainer/cursusleider. Vervolgens werkte ze als coördinator privacy en informatiebeveiliging voor een tweetal ministeries. Sinds juni 2021 is Michelle werkzaam als advocaat bij De Clercq.

De dagelijkse praktijk

In haar dagelijkse praktijk adviseert en ondersteunt Michelle bestuurders, directeuren, FG’s en CISO’s op het gebied van privacy en cybersecurity. Zij helpt o.a. met de inrichting van de benodigde (schriftelijke) organisatie, het voeren van onderhandelingen, het geven van trainingen, het adviseren over complexe problematiek en het uitvoeren van risicoanalyses. Daarnaast ondersteunt en adviseert Michelle een variëteit aan ondernemers bij het aanvragen van merkregistraties, de bewaking hiervan en evt. procedures. Michelle werkt voor zowel (semi) publieke organisaties als (internationale) commerciële organisaties.

Selected cases

Uitvoeren van risicoanalyses en schriftelijke waarborgen rondom ICT-migratie
De ICT-omgeving van een cliënte werd gemigreerd naar de Cloudomgeving van een Cloudleverancier met een Amerikaanse moedermaatschappij. Hiervoor zijn de benodigde risicoanalyses (DPIA en DTIA) uitgevoerd, is onderhandeld over de benodigde contracten en is vervolgens de opvolging van de verbetermaatregelen gemonitord.

Onderhandeling en documentatie voor samenwerkingsverband
Cliënte nam deel aan een samenwerkingsverband tussen publieke en non-publieke organisaties. Hiervoor moest de benodigde schriftelijke documentatie worden opgesteld (contracten, privacy- en cookieverklaringen en toestemmingsverklaringen) waarmee alle partijen konden instemmen en de belangen van cliënte werden behartigd.

Uitvoeren van DPIA voor zorgsystemen
Het zorgsysteem van cliënte werd verder doorontwikkeld. Bij de doorontwikkeling werd advies gegeven vanuit het oogpunt van Privacy en Security by Design en werd een DPIA uitgevoerd. De ontwikkeling en opvolging van het advies en de benodigde verbetermaatregelen werden bijgehouden en – waar nodig – bijgestuurd.

Ontwikkelen van landelijke privacy strategie
De privacy organisatie van cliënte moest verder worden geprofessionaliseerd en uitgebouwd. Hierover is advies gegeven, is een voorstel gedaan voor functies en zijn de benodigde beleidsstukken, procedures en documenten opgesteld en ingericht.

Voorbereiden certificering
De organisatie van cliënte diende te worden voorbereid op een NEN-certificering. Er is ondersteund bij het in kaart brengen van de huidige stand van zaken de organisatie, het opstellen van de gap analyse en het doorvoeren van benodigde (verbeter)maatregelen.

Nevenactiviteiten

  • Lid van de International Association of Privacy Professionals (Iapp)
  • Lid van de Information Systems Audit and Control Association (ISACA)
  • Lid van de ISACA Netherlands Chapter
  • Lid van de Nederlandse Vereniging voor Informatietechnologie & Recht (NVvIR)
  • Lid van de Vereniging Privacy Recht (VPR)
  • Lid van de Koninklijke Nederlandse Vereniging van Informatieprofessionals (KNVI)

Rechtsgebiedenregister

Michelle Wijnant heeft in het rechtsgebiedenregister van de Nederlandse orde van advocaten de volgende rechtsgebieden geregistreerd:

• Informatierecht/IT recht
• Privacyrecht

Deze registratie verplicht haar elk kalenderjaar volgens de normen van de Nederlandse orde van advocaten tien opleidingspunten te behalen op ieder geregistreerd rechtsgebied.

Blijf up-to-date

De laatste ontwikkelingen

IT, Privacy & Cybersecurity

Digitale afhankelijkheid is een risico dat bestuurders serieus moeten nemen

11 augustus 2026

Stel: u opent maandagochtend uw laptop en uw e-mail werkt niet meer. Niet omdat er iets mis is met uw server, maar omdat een bedrijf in Amerika daartoe heeft besloten. Het klinkt als sciencefiction, maar het is in 2025 al werkelijkheid geworden — voor de hoofdaanklager van het Internationaal Strafhof in Den Haag. Als gevolg van Amerikaanse sancties verloor hij toegang tot zijn Microsoft-e-mail. Gewoon, omdat Microsoft onder Amerikaans recht valt en de VS dat recht als drukmiddel gebruikte.

Lees meer

IT, Privacy & Cybersecurity

Een boek uitgeven? Dit zijn een aantal juridische punten om op te letten

6 augustus 2026

Je hebt een boek geschreven en je wilt het laten uitgeven. Spannend! Maar voordat je je handtekening zet onder een uitgeefovereenkomst is het verstandig om stil te staan bij een aantal juridische aandachtspunten. In deze blog leggen we uit waar je onder meer op moet letten.

Lees meer

IT, Privacy & Cybersecurity

Digitale omnibus inzake AI: belangrijkste wijzigingen van de AI-verordening

6 augustus 2026

De AI-verordening is nog maar net van kracht of de Europese wetgever grijpt al in. Met de digitale omnibusverordening, gepubliceerd op 24 juli 2026, worden maar tal van wijzigingen doorgevoerd. Het doel: de regels duidelijker, werkbaarder en toekomstbestendiger maken, zonder dat innovatie of grondrechten in het gedrang komen. Hieronder lichten we de meest ingrijpende wijzigingen toe.

Lees meer