Studiedag 2027
De volgende DPO-studiedag van de VTC zal doorgaan op 19 maart 2027. Een save the date wordt na de zomer verstuurd naar alle functionarissen die bij de VTC zijn aangemeld.
Voorbije edities
Deze studiedag was bedoeld voor alle functionarissen voor gegevensbescherming* van Vlaamse instanties (regionale, lokale, gesubsidieerde vzw’s, onderwijsinstellingen,… zie hier) en werd gratis aangeboden worden door de VTC.
*andere personen die een DPO-functie uitoefenen ook welkom (adjunct-DPO, privacy officer Vlaanderen Connect)
De studiedag ging door op vrijdag 28 november 2025 in het Conscience-gebouw te Brussel, Koning Albert II laan 15 (nabij station Brussel-Noord).
De presentaties zijn terug te vinden door op de titel van de sessie te klikken.
Hierbij het programma:
9u00 | Ontvangst en koffie | |
| 9u45 | Verwelkoming en inleiding | Hans Graux, voorzitter VTC |
| 10u00 | Plenaire sessie:
|
Hans Graux, voorzitter VTC Peter Berghmans, VTC |
| 10u45 | Koffiepauze | |
| 11u00 | De sessie strekt ertoe om een eigenzinnige selectie te maken van een aantal juridische topics die in 2025 aan bod zijn gekomen in aangelegenheden die van belang zijn voor DPO’s die werken voor de Vlaamse overheid en lokale en provinciale besturen. Ze worden kort gekaderd en van commentaar voorzien om het belang ervan voor de DPO duidelijk te maken. | Dirk De Bot |
| Welke overwegingen gegevensverwerkers meer mee moeten nemen dan mogelijk inmiddels ongeloofwaardige transatlantische overeenkomsten. | Bert Hubert | |
Impact European data space op de rechten van de patiënt en het elektronisch patiëntendossier We zien voor het eerst een sector-specifieke en technologie-specifieke invulling van de rechten die betrokkenen al genoten onder de AVG (waaronder inzage, kopie, verbetering). De rechten die onder de AVG bestaan moesten in de context van de gezondheidszorg al samen worden gelezen met sectorspecifieke wetgeving op lidstaat niveau (waaronder Wet Patiëntenrechten, Kwaliteitswet), maar tot nu toe bleef het bij een samenlezen van beide. Met de EHDS komt er een Europese Verordening bij die samen moet worden gelezen met de AVG maar in principe voorrang krijgt op wetgeving op lidstaatrechtelijk niveau. | Griet Verhenneman | |
AI security en security met AI Een dubbele sessie over de privacy en veiligheidsproblemen van het nieuwe wonderproduct dat de wereld gaat redden: AI. In het eerste deel overlopen we de securityrisico’s met AI van hallucinaties, over data governance, datalekken, bias,.. We hebben het ook over oplossingen die hiervoor aangereikt worden zoals on premisse gaan werken, encryptie binnen AI en andere security-verbeteringen voor Artificiële intelligentie. In een tweede deel overlopen we waar AI in security toepassingen wordt toegepast door zowel de aanvallers als de verdedigers. AI kan door aanvallers gebruikt worden om deep fakes te creëren, phishing zeer gepersonaliseerd te maken en quasi ondetecteerbaar of snel grote corpussen aan buitgemaakte data te doorlopen op zoek naar de sleutels van het koninkrijk. Blue teams kunnen AI gebruiken om bugs in software op zeer grote schaal op te sporen, massaal veel logs te analyseren en op alle niveaus anomaliedetectie te doen. | Jan Guldentops, VTC | |
| 12u00 | Intermezzo | |
| 12u45 | Broodjeslunch | |
| 13u45 | Analyse en conclusies betreffende datalekken en klachtdossiers behandeld door de VTC Interessante conclusies uit datalekken en klachtdossiers van de VTC | Marc Nyssen, VTC |
| Op 18 oktober 2024 is de NIS2-richtlijn van kracht geworden in België. In deze sessie behandelt de spreker de roadmap tot implementatie hiervan in zijn eigen organisatie (Brandweer – ingeschaald als Belangrijke Entiteit) aan de hand van het CyberFundamentals framework van het Centrum voor Cybersecurity België (CCB). Bedoeling is om van gedachten te wisselen over zowel gelijkenissen als verschillen m.b.t. de instellingen waarin de deelnemers actief zijn | David Matthys | |
AI security en security met AI Een dubbele sessie over de privacy en veiligheidsproblemen van het nieuwe wonderproduct dat de wereld gaat redden: AI. In het eerste deel overlopen we de securityrisico’s met AI van hallucinaties, over data governance, datalekken, bias,.. We hebben het ook over oplossingen die hiervoor aangereikt worden zoals on premisse gaan werken, encryptie binnen AI en andere security-verbeteringen voor Artificiële intelligentie. | Jan Guldentops, VTC | |
| 14u45 | Koffiepauze | |
| 15u15 | Welke overwegingen gegevensverwerkers meer mee moeten nemen dan mogelijk inmiddels ongeloofwaardige transatlantische overeenkomsten. | Bert Hubert |
Impact European data space op de rechten van de patiënt en het elektronisch patiëntendossier We zien voor het eerst een sector-specifieke en technologie-specifieke invulling van de rechten die betrokkenen al genoten onder de AVG (waaronder inzage, kopie, verbetering). De rechten die onder de AVG bestaan moesten in de context van de gezondheidszorg al samen worden gelezen met sectorspecifieke wetgeving op lidstaat niveau (waaronder Wet Patiëntenrechten, Kwaliteitswet), maar tot nu toe bleef het bij een samenlezen van beide. Met de EHDS komt er een | Griet Verhenneman | |
| Op 18 oktober 2024 is de NIS2-richtlijn van kracht geworden in België. In deze sessie behandelt de spreker de roadmap tot implementatie hiervan in zijn eigen organisatie (Brandweer – ingeschaald als Belangrijke Entiteit) aan de hand van het CyberFundamentals framework van het Centrum voor Cybersecurity België (CCB). Bedoeling is om van gedachten te wisselen over zowel gelijkenissen als verschillen m.b.t. de instellingen waarin de deelnemers actief zijn. | David Matthys | |
AI security en security met AI Een dubbele sessie over de privacy en veiligheidsproblemen van het nieuwe wonderproduct dat de wereld gaat redden: AI. In het eerste deel overlopen we de securityrisico’s met AI van hallucinaties, over data governance, datalekken, bias,.. We hebben het ook over oplossingen die hiervoor aangereikt worden zoals on premisse gaan werken, encryptie binnen AI en andere security-verbeteringen voor Artificiële intelligentie. | Jan Guldentops, VTC | |
| Ontmoetingsmoment DPO’s | ||
| 16u15 | Slotwoord | |
| 16u30 | Receptie en netwerking |
Deze studiedag was bedoeld voor alle functionarissen voor gegevensbescherming* van Vlaamse instanties (regionale, lokale, gesubsidieerde vzw’s, onderwijsinstellingen,… zie hier) en werd gratis aangeboden worden door de VTC.
*andere personen die een DPO-functie uitoefenen ook welkom (adjunct-DPO, privacy officer Vlaanderen Connect)
Ze ging door op vrijdag 29 november 2024 van 9:00 uur tot 18:00 uur in het Conscience-gebouw te Brussel, Koning Albert II laan 15 (nabij Brussel-Noord).
Hierbij het programma:
| 9.00 u | Ontvangst en koffie | |
| 9.45 u | Verwelkoming en inleiding | Hans Graux, voorzitter VTC |
| 10.00 u | Vragenlijst leveranciers MFA-omzeiling | Erik Van Zuuren (VTC) Peter Berghmans (VTC) |
| 10.45 u | Koffiepauze | |
| 11.00 u | Werkgroepen deel 1 | |
Archivering en AVG (art. 89 en de praktijk) Tijdens deze sessie wordt enerzijds ingegaan op het regelgevend kader voor archivering en bewaartermijnen voor overheden in Vlaanderen en anderzijds wordt er ook aandacht besteed aan hoe dit regelgevende kader in de praktijk wordt gebracht. | Koen Dobbelaere (FB) | |
Tijdens deze sessie duikt Koen Hostyn (DPO bij onder andere Athumi en AHOVOKS) in de veelbesproken nieuwe NIS2-wet, die het Belgische rechtskader inzake cyberbeveiliging actualiseert en bijkomende verplichtingen invoert voor entiteiten die onder haar toepassingsgebied vallen. Koen gaat ook in op de specifieke vereisten voor lokale besturen en regionale overheden in het kader van de NIS2. | Koen Hostyn (DPO) | |
Confidential computing en sovereign cloud Confidential Computing en Sovereign Cloud worden naar voren geschoven als oplossingen voor de bescherming van persoonsgegevens en andere vertrouwelijke informatie, vooral wat afscherming tegenover de leverancier zelf betreft. Wat houden deze oplossingen in? Wat is het onderscheid tussen de twee? Wat zijn de voordelen en de beperkingen? Dit alles wordt u uitgelegd in deze sessie. | Bavo Van den Heuvel (DPO) | |
Aan de hand van enkele geanonimiseerde cases worden de lessons learned besproken. | Jan Guldentops (VTC) | |
Gevoelige persoonsgegevens en AI De bijkomende bescherming van gevoelige persoonsgegevens staat onder druk door opkomende Artificiële Intelligentie. AI-ontwikkelaars schrapen zonder onderscheid het internet af naar trainingdata, zelfs zonder gevoelige gegevens als input kunnen deze AI-systemen vervolgens inferenties maken met gelijkaardige effecten, en hoe kan een model fair geïmplementeerd worden zonder zich te hebben op mogelijke discriminatie op basis van gevoelige kenmerken? Deze werkgroep bespreekt aan de hand van de laatste rechtspraak van het Hof van Justitie en adviezen van gegevensbeschermingsautoriteiten hoe de bescherming van gevoelige persoonsgegevens, AI en behoorlijkheid met elkaar te verenigen. | Michaël Van den Poel (VUB) | |
Deze presentatie geeft een overzicht over de belangrijkste juridische ramenbedingingen voor artificiële intelligentie (AI) afkomstig van EU recht, bijzonders de AVG en de AI Act. De presentatie gaat hierbij in op de verschillende stappen in AI-ontwikkeling van training tot gebruik en benadrukt vooral grondrechtelijke overwegingen die vanuit EU recht de basis vormen. Deelnemers aan de sessie kunnen zo een goede birds-eye-view over verschillende juridische uitdagingen meenemen. Er wordt ook voldoende ruimte gelaten voor vragen vanuit het publiek en een korte discussie achteraf. | Laura Drechsler (KUL) | |
Vragenlijst leveranciers: uitdieping en vragen Algemene inleiding verder uitdiepen, vragen beantwoorden en in discussie gaan. | Erik Van Zuuren (VTC) | |
| 12.00 u | Ludiek intermezzo | |
| 12.30 u | Lunch | |
| 13.30 u | Werkgroepen deel 2 (zelfde aanbod) | |
| 14.30 u | Koffiepauze | |
| 15.00 u | Afsluiting eerste deel studiedag | Frankie Schram (VTC) |
| 15.20 u | Ontmoetingsmoment DPO’s | |
| 16.30 u | Receptie |
De presentaties zijn terug te vinden door op de titel van de sessie te klikken.
Deze studiedag was bedoeld voor alle functionarissen voor gegevensbescherming* van Vlaamse instanties (regionale, lokale, gesubsidieerde vzw’s, onderwijsinstellingen,… zie hier) en werd gratis aangeboden door de VTC.
*andere personen die een DPO-functie uitoefenen ook welkom (adjunct-DPO, privacy officer Vlaanderen Connect)
Ze ging door op maandag 27 november 2023 van 9:00 uur tot 18:00 uur in het Conscience-gebouw te Brussel, Koning Albert II laan 15 (nabij Brussel-Noord).
De dag werd opgesplitst in een plenair gedeelte in de voormiddag en een gedeelte in werkgroepen in de namiddag waarbij de functionarissen kozen waar ze aansluiten naargelang hun interesse.
| 9u00 | Verwelkoming en inleiding | Hans Graux, voorzitter VTC |
| 9u15 | “Algemeen belang” als rechtvaardigingsgrond | Frankie Schram, effectief lid VTC |
| 10u00 | Cloud, Data Controllership and Data Transfers | Mystery guest: Max Schrems, NOYB |
| 10u35 | Koffiepauze | |
| 10u55 | De cloudadviezen van de VTC: toelichting | Hans Graux, voorzitter VTC en Erik van Zuuren, plaatsvervangend lid VTC |
| 11u40 | Intermezzo | |
| 12u15 | Praktische mededelingen | |
| 12u30 | Lunch | |
| 13u20 | Werkgroepen deel 1: | |
| Link tussen best practices volgens de VTC en gegevenslekken in alle vormen | Marc Nyssen Effectief lid VTC | |
| Ervaringen als DPO van een centrumstad en relatie tussen DPO en management | Hilde Nys DPO stad Mechelen | |
| DPIA: risico-inschaling en risicobeheer | Koen Hostyn DPO AHOVOKS en Vlaams Datanutsbedrijf | |
| Informatieveiligheid: cyberdreigingen en basisweerbaarheid | David Matthys Hulpverleningszone Meetjesland / V-ICT-OR | |
| 14u20 | Koffiepauze | |
| 14u40 | Werkgroepen deel 2 (Zelfde aanbod) | |
| 15u40 | Koffiepauze | |
| 16u00 | Plenair: verslag uit de werkgroepen | |
| 16u40 | Slotwoord | Hans Graux, voorzitter VTC |
| 17u-18u | Receptie + netwerking |
De presentaties zijn terug te vinden door op de titel van de sessie te klikken.
Er werd een verslag van de studiedag gemaakt door het Data Protection Institute.