Home Dataprotectie & Privacy
- Conferentie
Dataprotectie & Privacy
Van AVG naar AI en digitale autonomie: navigeer privacy in een nieuw geopolitiek en technologisch speelveld
Europa staat onder druk. Oorlogsdreiging, technologische machtsblokken en onze toenemende digitale afhankelijkheid maken onze data kwetsbaar. De rol van privacy professionals verandert hiermee fundamenteel. Waar het vroeger vooral om AVG-naleving draaide, gaat het nu ook over AI, digitale autonomie, geopolitieke risico’s en de groeiende dreiging van datalekken en cyberaanvallen.
Tegelijkertijd worden met de Digitale Omnibus de Europese privacyregels versoepeld. Deze ontwikkelingen vragen om een nieuwe strategie: hoe combineert u gegevensbescherming met informatiebeveiliging, behoudt u innovatiekracht én verankert u Europese waarden stevig in het beleid?
Tijdens de 14e editie van het Dataprotectie & Privacy Actualiteitencongres brengen wij experts, toezichthouders en voorlopers samen om richting te bepalen in dit complexe speelveld.
- 6 & 7 oktober 2026
- Van der Valk Exclusief, Utrecht
Sprekers 2026
Mr. Irvette Tempelman
Deputy Director Privacy, Consumerpolicy and Regulation of Digitalisation, VNO-NCW /...
Rick Lawson
Voorzitter,
College Rechten van de Mens
Bart van den Berg
Programme Lead Security & Defence,
Clingendael Institute
Wilbert Hepping
CISO
Saxion
Saskia Lensink
Productmanager GPT-nl,
TNO
Ron Kolkman
CIO, Rijkswaterstaat & voorzitter aanjaagteam Cloud,
Nederlandse Digitaliseringsstrategie
Mark Vletter
Founder,
Voys
Martijn Baalman
Founder,
Hacksclusive
Claudia van Kruistum
Projectmanager NextCloud,
SURF
Ilham Ouajnan
Senior Global Privacy Officer,
Coöperatieve Rabobank
Danique Knibbeler
Senior Associate,
NautaDutilh
Wilmar Hendriks
Coördinerend FG, Zorg- en Veiligheidshuis Rotterdam-Rijnmond
Wout Olieslagers
Advocaat,
CMS
Saskia Sjardin
DPO EU & UK,
Genpact
Mr. Friederike van der Jagt
Privacyrecht advocaat
Hunter Legal
Friederike van der Jagt is zelfstandig privacyrechtadvocaat bij Hunter Legal te Amsterdam. Zij werkte eerder als privacyrechtadvocaat bij de advocatenkantoren Van Doorne en Stibbe en in het bedrijfsleven als Senior Legal Counsel Privacy bij het beveiligingssoftwarebedrijf Avast. Friederike publiceert en spreekt geregeld over privacygerelateerde onderwerpen, is een van de redacteurs van het tijdschrift Jurisprudentie Bescherming Persoonsgegevens en auteur van de Kluwer Themapagina AVG. Friederike is lid van de Commissie Persoonsgegevens Amsterdam en bestuurslid van de Nederlandse Juristen-Vereniging. Zij is hoofddocent van de Grotius specialisatieopleiding Privacyrecht en docent privacy bij de Stichting Beroepsopleiding Bedrijfsjuristen. Daarnaast is zij arbiter bij de Stichting Geschillenoplossing Automatisering en fellow bij het Onderzoekscentrum Onderneming & Recht van de Radboud Universiteit Nijmegen.
Rick Goud
Field CTO,
Kiteworks
Feyo Sickinghe
Principal Regulatory Counsel,
Bird&Bird
Berend Van Der Eijk
Partner Data Protection and Data Regulation,
Bird & Bird
Jean Paul van Schoonhoven
Founding Partner
L2P
Jean Paul is opgeleid als jurist en bedrijfseconoom en is eigenaar van privacy management adviesbureau L2P (Legal2Practice) en Of Counsel Privacy bij Valegis Advocaten. L2P biedt advies maar ook projectmanagement, interim rollen als privacy officer of diensten als externe Functionaris voor Gegevensbescherming. Voorheen was Jean Paul onder meer werkzaam als Chief Privacy Officer bij PostNL, Chief Compliance Officer bij de AFM, group compliance officer bij SNS REAAL en als beleidsmedewerker bij de Autoriteit Persoonsgegevens. In zowel de publieke en private sector heeft hij ruime praktijkervaring opgedaan. Jean Paul publiceert en spreekt regelmatig over privacythema’s en is oprichter en redactielid van Jurisprudentie Bescherming Persoonsgegevens. Jean Paul is lid van de IAPP en de Vereniging voor Privacyrecht.
Joyce Datema
AI expert
Eliëtte Vaal
Advocaat
The Data Lawyers
Eliëtte Vaal is een onafhankelijke advocaat en partner bij The Data Lawyers. Zij adviseert en procedeert over data en het recht in brede zin. Haar professionele focus ligt op het gebied van (e)privacyrecht waar zij zich nu meer dan 10 jaar mee bezig houdt. Daarnaast heeft Eliëtte ruime ervaring in aanverwante rechtsgebieden. Denk daarbij aan het opstellen van IT- en IE- overeenkomsten, begeleiding bij IT geschillen, procederen op het gebied van onrechtmatige uitingen, advisering op het gebied van e-commerce.
Naast haar werkzaamheden als advocaat is Eliëtte externe DPO, (co)voorzitter van de Nederlandse KnowledgeNet Chapter van de internationale privacyorganisatie IAPP en vaste medewerker van het Tijdschrift voor Internetrecht. Daarnaast publiceert en doceert Eliette regelmatig over diverse onderwerpen in het privacyrecht.
Joost van der Burgt
Afdelingshoofd DCA
Autoriteit Persoonsgegevens
Arun Rampersad
CDO, Erasmus Universiteit Rotterdam
Eigenaar Datadirigent B.V.
Bestuurslid DAMA NL
Marco Hoppenbrouwer
Manager Data Office
Stedin
Over dit actualiteitencongres
Wat speelt er en wat moet u nú weten
- AI Omnibus: hoe komt u van een statische AVG-benadering naar een actieve AI-governance benadering met het privacybeleid?
- Wat kunt u doen voor uw organisatie ter voorbereiding van het toezicht door de AP op de AI Act?
- Hoe navigeert u als privacy expert tussen juridische kaders, veiligheidsbelangen en internationale machtsverhoudingen?
- Krijg inzicht in het denk- en werkwijze van een hacker én leer hoe u effectief samenwerkt met de Politie bij een cyberaanval
- Hoe realiseren publieke en private partijen samen een volledig soevereine overheidscloud binnen de Nederlandse Digitaliseringsstrategie?
Onderwerpen
- Digitale autonomie
- Geopolitieke risico's
- Digitale Omnibus
- Datalekken
- AI-verordening
Voor wie is dit actualiteitencongres
- Privacy Officers
- Data Protection Officers, FG's
- Privacy coördinatoren en/of adviseurs
- Juristen, legal counsels, advocaten
- (IT) Security Officers, CISO
- (IT) Managers
- (IT) Auditors
- Kwaliteitsmanagers
- AI Compliance Officers (CAICO/CAIGCO)
- Data (governance) managers
- Risk & compliance officers managers
- Cloudspecialisten
Main Partner 2026

Partner 2026

- Vanaf €899
- 6 & 7 oktober 2026
- Van der Valk Exclusief, Utrecht
Dataprotectie & Privacy congres 2023 Aftermovie
Actuele thema’s op het programma
- AI Omnibus: wat betekenen de gewijzigde plannen voor uw privacybeleid?
- Clingendael Instituut: over privacy en nationale veiligheid in tijden van hybride oorlogsdreiging
- Datalek Bevolkingsonderzoek Baarmoederhalskanker 2025: Lessons learned en rol FG
- Winnaar Privacy Award 2025: een soeverein en privacy-proof LLM
- Autoriteit Persoonsgegevens: over voorbereiding toezicht op de AI act
- Digitale autonomie: Hoe realiseren publieke en private partijen samen een volledig soevereine overheidscloud binnen de Nederlandse Digitaliseringsstrategie?
- Cyberaanval: Krijg inzicht in het brein van een hacker en hoe werkt u samen met de Politie als het u overkomt?














Programma 2026
08:30
Ontvangst, registratie, koffie & thee
09:00
Opening door uw dagvoorzitter
Mr. Friederike van der Jagt
09:15
Actualiteiten Dataprotectie & Privacy
Mr. Friederike van der Jagt
10:00
AI Omnibus: wat zijn de plannen volgens Brussel – en wat betekent dat écht?
Mr. Irvette Tempelman- Wat betekent de wijziging van de GDPR en de AI Act voor Nederlandse organisaties?
- Waar schuurt Brusselse regelgeving met de praktijk?
- Welke zaken moet u als privacy professional anders, of zelfs niet meer, doen?

10:30
AI, privacy & mensenrechten: de prijs van vooruitgang
Rick Lawson- Spanningsveld tussen innovatie en mensenrechten: kritische blik op de Digitale Omnibus
- Wat betekent wijziging van de (privacy) grondrechten voor consumenten & burgers?
- Hoe kunnen we toch grondrechten blijven beschermen?
- Wat kunnen privacy professionals hierin betekenen?

11:00
Koffiepauze
11:30
Nationale veiligheid vs. privacy in tijden van hybride oorlogsdreiging
Bart van den Berg- Hoe geopolitieke dreigingen en nationale veiligheidsbelangen leiden tot verschuivende
normen rond datatoegang, surveillance en juridische waarborgen. - Wat organisaties en overheden kunnen doen om veiligheid te versterken zonder vertrouwen
te verliezen - Hoe privacy-experts kunnen navigeren tussen juridische kaders, veiligheidsbelangen en
internationale machtsverhoudingen — en waar zij daadwerkelijk invloed kunnen uitoefenen.

12:15
Toezicht op de AI-verordening door de Autoriteit Persoonsgegevens
Joost van der Burgt- Waar staan we met de AI-verordening?
- Wat doet de AP om zich voor te bereiden op het toezicht?
- En wat kunnen organisaties doen om zich voor te bereiden op de AI-verordening?

12:45
Lunch
13:45
Verantwoorde, soevereine AI in de praktijk: GPT-NL - Winnaar NL Privacy award
Saskia Lensink- Hoe bouwen we een soeverein taalmodel (LLM) dat innovatie mogelijk maakt én Europese
waarden zoals privacy en transparantie respecteert? - Wat kunnen organisaties leren van de ontwikkeling van GPT-NL over datagebruik, governance en
publieke controle?

14:30
Privacyproof: alternatieven voor de Amerikaanse spelers
Mark Vletter- Privacy in de praktijk: Hoe we op een privacyvriendelijke manier de data van je eigen organisatie bruikbaar maken
- Veilig communiceren met taalmodellen als GPT-NL

15:00
Koffiepauze
15:30
Uw medewerkers én AI-agents delen gevoelige data — hoe houdt u controle, compliance én data-soevereiniteit?
Rick Goud- AI-agents zijn net als medewerkers, maar zonder moreel kompas: Leer waarom dit fundamenteel andere en vaak onderschatte risico’s introduceert.
- De zwakke schakel zit niet in toegang, maar in datadeling: Krijg inzicht in waarom organisaties juist daar controle en compliance verliezen.
- Compliant blijven vereist uniforme regels voor mens én AI: Ontdek welke principes nodig zijn om controle, compliance en data-soevereiniteit structureel te borgen.

16:00
CDO-panel: Lessen AI-compliance en privacybescherming
Arun Rampersad Marco Hoppenbrouwer- Datakwaliteit als fundament voor AI-compliance
- Waar kun je als privacy professional effectief optreden in het data analytics proces?


16:30
Netwerkborrel
08:30
Ontvangst, registratie, koffie & thee
09:00
Opening door uw dagvoorzitter
Mr. Friederike van der Jagt
09:15
Keynote: Een soevereine overheidscloud voor privacygevoelige data
Ron Kolkman- Aanjaagteam Cloud als onderdeel van de Nederlandse Digitaliseringsstrategie (NDS)
- Samenwerking tussen het Rijk, provincies, gemeentes, waterschappen, IT-leveranciers, integrators
en kennisinstituten - Lessons learned voor privacy professionals: Welke keuzes zijn er gemaakt en waarom?

10:00
Datalek ontdekt door de politie: lessen van de CISO
Wilbert Hepping- Hoe Operation Endgame een datalek bij Saxion aan het licht bracht
- Hoe bepaal je de impact op persoonsgegevens? Welke AVG-verplichtingen had Saxion?
- Wat kunnen privacy en security van elkaar leren

10:30
Koffiepauze
11:00
Behind the scenes: Hoe hackers persoonsgegevens en systemen beoordelen
Martijn Baalman- Voorkom datalekken: herken zwakke plekken voordat een hacker dat doet
- Gebruik hackerinzichten om uw privacybeleid scherper te maken

11:30
RONDE 1: Break out sessies
3 break-outsPrivacy & Security: Informatiebeveiliging & Privacy
- Informatiebeveiliging als voorwaarde voor privacy
- Focus op CIA: vertrouwelijkheid, integriteit en beschikbaarheid
- Risicogebaseerd werken met continue verbetering (PDCA)
- Gebruik van standaarden en bijbehorende mechaniek: o.a. ISO, NIST, SOC 2 Type II
- Welke vragen stel je aan Suppliers om risico’s goed te kunnen inschatten

Data & AI: Digitale autonomie binnen onderwijs & onderzoek
- Lessons learned uit de Nextcloud-pilot (inclusief hoe privacy- en dataprotectie-aspecten daarin een rol speelden)
- Spanningen en afwegingen van organisaties (bijv. tussen functionaliteit, gebruiksgemak, kosten en regie over data)
- Strategische keuzes rond digitale autonomie en afhankelijkheid van leveranciers
- Praktische inzichten en eerste vervolgstappen

Legal: Geautomatiseerde besluitvorming & profilering: juridische kaders vanuit de AVG en AI Act
- Afbakening en kwalificatie: profilering vs. geautomatiseerde besluitvorming
- Transparantie, uitlegbaarheid en het spanningsveld met ‘gaming the system’
- Algoritmeregisters en toezicht in de praktijk

12:30
Algemene lunch
12:30
EXCLUSIEVE LUNCHSESSIE MET ETHISCH HACKER MARTIJN BAALMAN
Martijn BaalmanVan hackerblik naar privacybeleid: wat ziet een hacker wél, wat u mist?
- Tijdens deze exclusieve lunchsessie gaat u in een compacte groep van 15 vakgenoten in gesprek met Martijn.
- Wat ziet een hacker als hij úw organisatie onder de loep neemt?
- Leer van een ervaren hacker hoe u uw privacybeleid en beveiliging sterker maakt.
- Unieke kans om uw eigen ervaringen uit te wisselen met een hacker en andere privacyprofessionals.
- Geen theoretisch verhaal, maar praktijkvoorbeelden, verrassende inzichten en concrete tips.
LET OP: er zijn slechts 15 plekken beschikbaar.
DEZE SESSIE IS VOLGEBOEKT!

13:30
RONDE 2: Break out sessies
3 break-outsPrivacy & Security: Gegevensdeling in samenwerkingsverbanden
- Rol van coördinerend FG bij complexe samenwerkingen: overheden, zorgaanbieders, gemeenten, vaste en incidentele deelnemers, binnen en buiten de WGS (en Wams?)
- Privacy professionals en toezichthouders inzicht geven in rollen, belangen en verwerkersverantwoordelijkheden

Data & AI: Zelf met AI agents aan de slag
- Hoe kunnen AI agents privacy processen (zoals DPIA’s) ondersteunen?
- Zelf een AI agent bouwen: waar liggen de uitdagingen?
- Eisen vanuit AI Act: hoe pak je de regie erop? Hoe maak je het uitlegbaar?

Legal: Ontwikkelingen inzageverzoek
- Welke lessen zijn te trekken uit de vele recente uitspraken omtrent het inzageverzoek?
- Betrokkenen lijken vaker verzoekschriftprocedures te starten naar aanleiding van inzageverzoeken. Hoe lopen die procedures en hoe kunt u zich daarop voorbereiden?

14:30
RONDE 3: Break out sessies
3 break-outsPrivacy & Security: Een robuust Privacy Management Systeem
- Kennis borgen: kleine teams weerbaar houden tegen druk en uitstroom van talent
- Eigenaarschap in de eerste lijn: verantwoordelijkheid beleggen waar de risico’s ontstaan
- Impact van een datalek of cyberaanval zo klein mogelijk houden

Data & AI: Client Zero: Wat privacy teams leren in een AI-transformatie
- De verschuivende rol van data governance
- AI eerst intern: wat betekent dat voor privacy en compliance?
- Juristen en AI: van weerstand naar experimenteren
- Wat hoort wel en niet in de scope van privacy/legal bij AI?

Legal: Data Act en praktijkontwikkelingen


15:30
Koffiepauze
16:00
Massaclaims: als privacy ineens een claim van formaat wordt
Eliëtte Vaal- Van datalek naar collectieve schadeclaim: wat gebeurt er als duizenden – of honderdduizenden – betrokkenen zich gezamenlijk tegen een organisatie keren?
- Wat betekent de opkomst van massaclaims voor de strategie van privacy professionals, bestuurders en organisaties na een ernstig datalek?
- Cases: actuele massaclaims 2026

16:30
Wrap up & afsluiting door uw dagvoorzitter
Mr. Friederike van der Jagt
16:45
Netwerkborrel
De kracht van Outvie is dat zij op een event een specifiek publiek uitnodigen. Wij hebben op het event relevante contacten opgedaan.
Rob Matthijssen
IT Consultant

Onze organisatie heeft reeds twee keer aan de conferentie Opslagtanks event deelgenomen. We kunnen er kwalitatieve persoonlijke contacten leggen en krijgen er interessante feedback over onze leidingmarkering en veiligheidssignalisatie. Een professioneel georganiseerd event!
M. Gijsel
Territory Sales Manager

Artificial intelligence
Leerzaam en waardevol

De wijze waarop de trainer zijn kennis overbracht vond ik uitstekend. Veel werd direct terug gebracht naar de praktijk. Dit en de ervaring van de medecursisten vond ik erg leerzaam. Voor mij dus een waardevolle training!
M. Westerbeek
Servicedesk Manager

Praktijk en theorie komt bij elkaar

De training heb ik als zeer leerzaam en toepasbaar gevonden. Mede dank zij de cursisten en de trainer hebben we het uiterste weten te halen uit een ieder van ons. De stof die behandeld is als mede de gevoerde discussie pas ik al dagelijks toe.
M.E. Bosma
Internet Manager

Download de brochure
Bestel uw tickets
Meer informatie? Of wilt u persoonlijk advies?
Wij zijn er om uw vragen te beantwoorden en u persoonlijk advies te geven.
Partners
Main Partner

Kennispartners



Event & Netwerk Partners
Mediapartners


delen in uw netwerk:
Gerelateerd
“De wake-up call die ik kreeg op het Dataprotectie & Privacy Congres – en hoe ik jóu help om ook je denkkader te vernieuwen”
Tijdens een sessie over AI op het Dataprotectie & Privacy Congres viel ineens het kwartje: traditionele privacybescherming is niet meer…
Alles wat je als privacy professional wilt weten over clouddiensten
De politieke situatie in de Verenigde Staten maakt het voor organisaties in Nederland steeds urgenter om na te denken over…
Verantwoorde AI begint niet met afwachten, maar met bouwen
Saskia Lensink (TNO) gaat tijdens het Dataprotectie & Privacy Congres in op de vraag hoe je AI verantwoord gebruikt zonder…
Data Center Financing
Data Center Financing is the event for decision-makers shaping data center bankability in 2026…
CDPO Actualiteiten- en Netwerkdag
CDPO Actualiteiten- en Netwerkdag: Ontmoet uw collega CDPO-ers, wissel kennis en expertise uit en…
Dag van de Chief Data Officer (CDO) Congres
Dag van de Chief Data Officer (CDO). Hét nationale executive event voor data, AI…
Certified Data Protection Officer®
Deze opleiding is speciaal voor de gevorderde Data Protection Officer ontwikkeld. Met de titel…
Privacy Officer 2.0 opleiding
Realiseer een privacy bewuste én compliant organisatie. De training Privacy Officer 2.0 bereidt u…
Editie 2026: Next Step Privacy Compliance
Vergroot uw kennis over AI, privacy en digitale regelgeving en pas die toe om…
