Gedaan met laden. U bevindt zich op: DPO studiedag VTC Vlaamse Toezichtcommissie

DPO studiedag VTC

Studiedag 2025

Deze studiedag was bedoeld voor alle functionarissen voor gegevensbescherming* van Vlaamse instanties (regionale, lokale, gesubsidieerde vzw’s, onderwijsinstellingen,… zie hier) en werd gratis aangeboden worden door de VTC.
*andere personen die een DPO-functie uitoefenen ook welkom (adjunct-DPO, privacy officer Vlaanderen Connect)

De studiedag ging door op vrijdag 28 november 2025 in het Conscience-gebouw te Brussel, Koning Albert II laan 15 (nabij station Brussel-Noord).

De presentaties zijn terug te vinden door op de titel van de sessie te klikken. (Deze worden aangevuld)

Hierbij het programma:

9u00

Ontvangst en koffie
9u45Verwelkoming en inleidingHans Graux, voorzitter VTC
10u00

Plenaire sessie:

- ANPR - camera’s(PDF bestand opent in nieuw venster)

- DPIA: best practices(PDF bestand opent in nieuw venster)

Hans Graux, voorzitter VTC

Peter Berghmans, VTC

10u45Koffiepauze
11u00

Juridische actualiteit voor DPO’s van de publieke sector(PDF bestand opent in nieuw venster)

De sessie strekt ertoe om een eigenzinnige selectie te maken van een aantal juridische topics die in 2025 aan bod zijn gekomen in aangelegenheden die van belang zijn voor DPO’s die werken voor de Vlaamse overheid en lokale en provinciale besturen. Ze worden kort gekaderd en van commentaar voorzien om het belang ervan voor de DPO duidelijk te maken.
Dirk De Bot

Gegevensbescherming & geopolitiek(PDF bestand opent in nieuw venster)

Welke overwegingen gegevensverwerkers meer mee moeten nemen dan mogelijk inmiddels ongeloofwaardige transatlantische overeenkomsten.
Bert Hubert

Impact European data space op de rechten van de patiënt en het elektronisch patiëntendossier(PDF bestand opent in nieuw venster)

We zien voor het eerst een sector-specifieke en technologie-specifieke invulling van de rechten die betrokkenen al genoten onder de AVG (waaronder inzage, kopie, verbetering). De rechten die onder de AVG bestaan moesten in de context van de gezondheidszorg al samen worden gelezen met sectorspecifieke wetgeving op lidstaat niveau (waaronder Wet Patiëntenrechten, Kwaliteitswet), maar tot nu toe bleef het bij een samenlezen van beide. Met de EHDS komt er een Europese Verordening bij die samen moet worden gelezen met de AVG maar in principe voorrang krijgt op wetgeving op lidstaatrechtelijk niveau.

Griet Verhenneman

AI security en security met AI

Een dubbele sessie over de privacy en veiligheidsproblemen van het nieuwe wonderproduct dat de wereld gaat redden: AI.

In het eerste deel overlopen we de securityrisico’s met AI van hallucinaties, over data governance, datalekken, bias,.. We hebben het ook over oplossingen die hiervoor aangereikt worden zoals on premisse gaan werken, encryptie binnen AI en andere security-verbeteringen voor Artificiële intelligentie.

In een tweede deel overlopen we waar AI in security toepassingen wordt toegepast door zowel de aanvallers als de verdedigers. AI kan door aanvallers gebruikt worden om deep fakes te creëren, phishing zeer gepersonaliseerd te maken en quasi ondetecteerbaar of snel grote corpussen aan buitgemaakte data te doorlopen op zoek naar de sleutels van het koninkrijk. Blue teams kunnen AI gebruiken om bugs in software op zeer grote schaal op te sporen, massaal veel logs te analyseren en op alle niveaus anomaliedetectie te doen.

Jan Guldentops, VTC
12u00Intermezzo
12u45Broodjeslunch
13u45

Analyse en conclusies betreffende datalekken en klachtdossiers behandeld door de VTC

Interessante conclusies uit datalekken en klachtdossiers van de VTC

Marc Nyssen, VTC

NIS2 en Cybersecurity – wisselwerking theorie en praktijk(PDF bestand opent in nieuw venster)

Op 18 oktober 2024 is de NIS2-richtlijn van kracht geworden in België. In deze sessie behandelt de spreker de roadmap tot implementatie hiervan in zijn eigen organisatie (Brandweer – ingeschaald als Belangrijke Entiteit) aan de hand van het CyberFundamentals framework van het Centrum voor Cybersecurity België (CCB). Bedoeling is om van gedachten te wisselen over zowel gelijkenissen als verschillen m.b.t. de instellingen waarin de deelnemers actief zijn
David Matthys

AI security en security met AI

Een dubbele sessie over de privacy en veiligheidsproblemen van het nieuwe wonderproduct dat de wereld gaat redden: AI.

In het eerste deel overlopen we de securityrisico’s met AI van hallucinaties, over data governance, datalekken, bias,.. We hebben het ook over oplossingen die hiervoor aangereikt worden zoals on premisse gaan werken, encryptie binnen AI en andere security-verbeteringen voor Artificiële intelligentie.

In een tweede deel overlopen we waar AI in security toepassingen wordt toegepast door zowel de aanvallers als de verdedigers. AI kan door aanvallers gebruikt worden om deep fakes te creëren, phishing zeer gepersonaliseerd te maken en quasi ondetecteerbaar of snel grote corpussen aan buitgemaakte data te doorlopen op zoek naar de sleutels van het koninkrijk. Blue teams kunnen AI gebruiken om bugs in software op zeer grote schaal op te sporen, massaal veel logs te analyseren en op alle niveaus anomaliedetectie te doen.
Jan Guldentops, VTC
14u45Koffiepauze
15u15

Gegevensbescherming & geopolitiek(PDF bestand opent in nieuw venster)

Welke overwegingen gegevensverwerkers meer mee moeten nemen dan mogelijk inmiddels ongeloofwaardige transatlantische overeenkomsten.
Bert Hubert

Impact European data space op de rechten van de patiënt en het elektronisch patiëntendossier(PDF bestand opent in nieuw venster)

We zien voor het eerst een sector-specifieke en technologie-specifieke invulling van de rechten die betrokkenen al genoten onder de AVG (waaronder inzage, kopie, verbetering). De rechten die onder de AVG bestaan moesten in de context van de gezondheidszorg al samen worden gelezen met sectorspecifieke wetgeving op lidstaat niveau (waaronder Wet Patiëntenrechten, Kwaliteitswet), maar tot nu toe bleef het bij een samenlezen van beide. Met de EHDS komt er een
Griet Verhenneman

NIS2 en Cybersecurity – wisselwerking theorie en praktijk(PDF bestand opent in nieuw venster)

Op 18 oktober 2024 is de NIS2-richtlijn van kracht geworden in België. In deze sessie behandelt de spreker de roadmap tot implementatie hiervan in zijn eigen organisatie (Brandweer – ingeschaald als Belangrijke Entiteit) aan de hand van het CyberFundamentals framework van het Centrum voor Cybersecurity België (CCB). Bedoeling is om van gedachten te wisselen over zowel gelijkenissen als verschillen m.b.t. de instellingen waarin de deelnemers actief zijn.
David Matthys

AI security en security met AI

Een dubbele sessie over de privacy en veiligheidsproblemen van het nieuwe wonderproduct dat de wereld gaat redden: AI.

In het eerste deel overlopen we de securityrisico’s met AI van hallucinaties, over data governance, datalekken, bias,.. We hebben het ook over oplossingen die hiervoor aangereikt worden zoals on premisse gaan werken, encryptie binnen AI en andere security-verbeteringen voor Artificiële intelligentie.

In een tweede deel overlopen we waar AI in security toepassingen wordt toegepast door zowel de aanvallers als de verdedigers. AI kan door aanvallers gebruikt worden om deep fakes te creëren, phishing zeer gepersonaliseerd te maken en quasi ondetecteerbaar of snel grote corpussen aan buitgemaakte data te doorlopen op zoek naar de sleutels van het koninkrijk. Blue teams kunnen AI gebruiken om bugs in software op zeer grote schaal op te sporen, massaal veel logs te analyseren en op alle niveaus anomaliedetectie te doen.
Jan Guldentops, VTC
Ontmoetingsmoment DPO’s
16u15Slotwoord
16u30Receptie en netwerking

Voorbije edities

DPO-studiedag VTC 2025