Michelle Wijnant

Michelle Wijnant

Advocaat

IT, Privacy & Cybersecurity

Michelle adviseert een diversiteit aan organisaties op het gebied van IT, privacy en cybersecurity. Daarnaast ondersteunt zij ondernemers op het gebied van merkenrecht. Michelle is gespecialiseerd in compliance(trajecten) en fungeert voor diverse FG’s en CISO’s als vaste sparringpartner en adviseur.

Michelle is een betrouwbare en cliëntgerichte professional die als geen ander in staat is om met geduld en een vleugje humor de meest complexe juridische materie aan te vliegen. Daarnaast past zij haar werk- en communicatiestijl vloeiend aan op (de doelgroep van) haar cliënten.

Opleiding

Michelle heeft de bachelor Rechtsgeleerdheid aan de Radboud Universiteit Nijmegen gevolgd. Vervolgens heeft zij in 2016 de Engelstalige master Law and Technology van de Universiteit van Tilburg met succes afgerond, waarbij zij zich heeft gespecialiseerd in privacywet- en regelgeving. Tijdens haar carrière specialiseerde Michelle zich verder op het gebied van privacy en cybersecurity. Zo rondde ze o.a. in 2018 de specialisatieopleiding (senior) ICT-jurist af en behaalde ze meerdere certificaten (CISM, CIPP/E, CIPM en CIPT) op het gebied van privacy en cybersecurity.

Carrière

Michelle startte haar juridische carrière in 2016 als juridisch adviseur bij een juridisch adviesbureau op het gebied van ICT-recht. Hier heeft zij zich ontwikkelt tot senior juridisch adviseur en trainer/cursusleider. Vervolgens werkte ze als coördinator privacy en informatiebeveiliging voor een tweetal ministeries. Sinds juni 2021 is Michelle werkzaam als advocaat bij De Clercq.

De dagelijkse praktijk

In haar dagelijkse praktijk adviseert en ondersteunt Michelle bestuurders, directeuren, FG’s en CISO’s op het gebied van privacy en cybersecurity. Zij helpt o.a. met de inrichting van de benodigde (schriftelijke) organisatie, het voeren van onderhandelingen, het geven van trainingen, het adviseren over complexe problematiek en het uitvoeren van risicoanalyses. Daarnaast ondersteunt en adviseert Michelle een variëteit aan ondernemers bij het aanvragen van merkregistraties, de bewaking hiervan en evt. procedures. Michelle werkt voor zowel (semi) publieke organisaties als (internationale) commerciële organisaties.

Selected cases

Uitvoeren van risicoanalyses en schriftelijke waarborgen rondom ICT-migratie
De ICT-omgeving van een cliënte werd gemigreerd naar de Cloudomgeving van een Cloudleverancier met een Amerikaanse moedermaatschappij. Hiervoor zijn de benodigde risicoanalyses (DPIA en DTIA) uitgevoerd, is onderhandeld over de benodigde contracten en is vervolgens de opvolging van de verbetermaatregelen gemonitord.

Onderhandeling en documentatie voor samenwerkingsverband
Cliënte nam deel aan een samenwerkingsverband tussen publieke en non-publieke organisaties. Hiervoor moest de benodigde schriftelijke documentatie worden opgesteld (contracten, privacy- en cookieverklaringen en toestemmingsverklaringen) waarmee alle partijen konden instemmen en de belangen van cliënte werden behartigd.

Uitvoeren van DPIA voor zorgsystemen
Het zorgsysteem van cliënte werd verder doorontwikkeld. Bij de doorontwikkeling werd advies gegeven vanuit het oogpunt van Privacy en Security by Design en werd een DPIA uitgevoerd. De ontwikkeling en opvolging van het advies en de benodigde verbetermaatregelen werden bijgehouden en – waar nodig – bijgestuurd.

Ontwikkelen van landelijke privacy strategie
De privacy organisatie van cliënte moest verder worden geprofessionaliseerd en uitgebouwd. Hierover is advies gegeven, is een voorstel gedaan voor functies en zijn de benodigde beleidsstukken, procedures en documenten opgesteld en ingericht.

Voorbereiden certificering
De organisatie van cliënte diende te worden voorbereid op een NEN-certificering. Er is ondersteund bij het in kaart brengen van de huidige stand van zaken de organisatie, het opstellen van de gap analyse en het doorvoeren van benodigde (verbeter)maatregelen.

Blijf up-to-date

De laatste ontwikkelingen

IT, Privacy & Cybersecurity

Samenloop tussen uitvoeringsverordening (EU) 2024/2690 en de Regeling cyberbeveiliging EZ: beperkte nationale regeling binnen een geharmoniseerd Europees kader

18 februari 2026

Met de implementatie van de NIS2-richtlijn in Nederland via de Cyberbeveiligingswet ontstaat een nieuw en gelaagd cyberbeveiligingskader voor essentiële en belangrijke entiteiten. Tegelijkertijd heeft de Europese Commissie met Uitvoeringsverordening (EU) 2024/2690 rechtstreeks toepasselijke technische criteria vastgesteld voor een aantal digitale dienstverleners. Een belangrijke vraag die daarbij rijst is hoe deze Europese uitvoeringsverordening zich verhoudt tot nationale uitvoeringsregelgeving, zoals de Regeling cyberbeveiliging EZ. Dit is met name relevant voor organisaties die actief zijn in de digitale infrastructuursector. In deze blog bespreken wij de verhouding tussen beide regimes en de praktische gevolgen voor organisaties.

Lees meer

IT, Privacy & Cybersecurity

Voorstel voor een digitale omnibus verordening: overzicht van de belangrijkste voorgenomen wijzigingen van de AI-Verordening

17 februari 2026

Hoewel de verplichtingen uit de AI‑Verordening nog maar deels van toepassing zijn, heeft de Europese Commissie al een voorstel gedaan om een aantal bepalingen te wijzigen. Met het voorstel voor een digitale Omnibus‑verordening wil de Commissie de regels voor AI duidelijker, werkbaarder en toekomstbestendiger maken. Het doel: bedrijven beter ondersteunen bij naleving zonder innovatie te remmen of de bescherming van grondrechten, veiligheid en rechtsstaat in gevaar te brengen. Met het voorstel zegt de Commissie tegemoet te komen aan door belanghebbenden geuite zorgen. Hoewel er in totaal 33 wijzigingen zijn voorgesteld, worden de vijf (naar verwachting) meest impactvolle veranderingen in deze blog uitgelicht.

Lees meer

IT, Privacy & Cybersecurity

Is het screenen van medewerkers op basis van de Cyberbeveiligingswet/NIS2 verplicht?

6 februari 2026

Valt u onder het toepassingsbereik van de (aanstaande) Cyberbeveiligingswet (Cbw)? Zo ja, dan is het belangrijk om na te gaan of het voor uw organisatie noodzakelijk is om bepaalde medewerkers te gaan screenen. In deze blog leest u meer over uw verplichtingen.  

Lees meer