Home Over ons Diensten Cases Nieuws Gratis consult →

Home / Cases & Testimonials

Ervaringen uit de praktijk

Een selectie van opdrachten die Jeroen Dubach via The Data Compliance Builders en eerder als consultant heeft uitgevoerd — bij multinationals, overheidsorganisaties en scale-ups.

Wat opdrachtgevers zeggen

In hun eigen woorden

Ik heb het genoegen mogen hebben met Jeroen samen te kunnen werken in een projectteam. Jeroen heeft daarin laten blijken zijn gedegen kennis van de privacywetgeving om te kunnen zetten in toepasbaar beleid en begrepen regelgeving. En dat met een gezellige inslag en gezonde humor.

Senior Project Manager
Evides Waterbedrijf
Geselecteerde opdrachten

Ervaringen bij toonaangevende organisaties

Van internationale supply chains tot nationale regulatoren — een greep uit de opdrachten die Jeroen Dubach heeft uitgevoerd als privacy consultant en projectmanager.

Ahold Delhaize
Retail · Multinational
Privacy Compliance Project Manager
Feb 2024 – Dec 2025

In samenwerking met Internal Audit een GDPR-audit uitgevoerd om het privacycomplianceniveau van verschillende banners binnen de Ahold-organisatiestructuur te beoordelen. Vervolgens direct samen met de diverse managementteams gewerkt aan het oplossen van de geconstateerde auditbevindingen.

Opgetreden als projectmanager en diverse teams en business units aangestuurd in lijn met de overeengekomen managementactieplannen en vastgestelde deliverables.

✓ GDPR-audit meerdere banners | ✓ Findings remediation met MT | ✓ Cross-functioneel projectmanagement
Control Union
Certification · Internationaal
Privacy Compliance Consultant
Aug 2024 – Jan 2025

Als Privacy Compliance Consultant een volledige GAP-analyse uitgevoerd op basis van het BC 5701 Privacy Seal-normenkader. Het management geadviseerd over de stappen die nodig zijn om het gewenste volwassenheidsniveau op het gebied van privacy te bereiken.

✓ BC 5701 GAP-analyse | ✓ Privacy maturity roadmap | ✓ Management advies & prioritering
IKEA
Retail · Global Supply Chain
Privacy Compliance Project Manager
Aug 2023 – Aug 2024

Verantwoordelijk voor een team van 6 consultants, werkend aan het verhogen van het privacy volwassenheidsniveau voor het Register van Verwerkingen voor alle juridische entiteiten van IKEA Supply, verspreid over meerdere landen wereldwijd.

Projectaanpak, implementatieplan en uitrolschema opgesteld. Een maturityscan en risicobeoordeling ontwikkeld en een IKEA-brede SteerCo ingericht voor voortgangsrapportage. Daarnaast betrokken bij operationele werkzaamheden zoals de afhandeling van datalekken en het actueel houden van privacyverklaringen.

✓ Team van 6 consultants aangestuurd | ✓ Register van Verwerkingen wereldwijd | ✓ SteerCo-rapportage ingericht
Evides
Nutsbedrijf · Water
Privacy Consultant & Interim FG
Jun 2020 – Jun 2023

Privacy Control Framework, Privacy Governance Model en GAP Assessment opgeleverd, gebaseerd op de AVG en ISO 27001/27002/27701. Hiermee compliance aan privacy wet- en regelgeving én industrie-standaarden voor Evides meetbaar en inzichtelijk gemaakt.

Gedurende de opdracht gefunctioneerd als Compliance Coördinator (DPO/FG), inclusief het uitvoeren van Pre-DPIA's, DPIA's, DTIA's, afhandelen en melden van datalekken, en fungeren als contactpersoon voor de AP. Na aanstelling vaste FG deze ingewerkt en begeleid.

✓ Privacy Control Framework (ISO 27701) | ✓ 3 jaar als interim FG gefunctioneerd | ✓ Compliance Management Org. (ISO 19600)
Gemeente Amsterdam
Overheid · Gemeente
Interim Privacy Officer
Jun 2020 – Nov 2021

Ondersteund als privacy officer bij de transitie van zorgaanbieding (WMO en Wet Schuldhulpverlening) vanuit het sociaal domein naar een nieuw centraal aanpreekpunt in de wijk — de Buurtteams Amsterdam.

Verantwoordelijk voor uitvoeren van risico-analyses (VRA, DPIA, URA op basis van BIO), afstemmen met interne stakeholders (College Persoonsgegevens, FG, Stuurgroep IV) en externe partijen (advocaten, Buurtteam Directies, consultants).

✓ DPIA's & VRA's voor WMO-transitie | ✓ Multi-stakeholder afstemming | ✓ BIO-conforme risicoanalyses
AFM
Toezichthouder · Financiële Markten
Interim Data Protection Officer
Jul 2019 – Apr 2020

Als interim DPO binnen het Change-proces een Privacy Compliance Normenkader (PCN) & Volwassenheid Model ontwikkeld waarmee compliance aan privacy wet- en regelgeving meetbaar is gemaakt. Het PCN is gebaseerd op AVG, ISO 27001/27002/27701, BIO 1.04, Norea en CIP.

Tevens een uitgebreid Privacy Governance Model opgeleverd, GAP-analyse uitgevoerd en implementatieplan geschreven. Pre-DPIA's, DPIA's en DTIA's uitgevoerd, datalekken afgehandeld en gemeld, en gefungeerd als contactpersoon voor de AP.

✓ Privacy Compliance Normenkader ontwikkeld | ✓ Privacy Governance Model (ISO 27701) | ✓ Implementatieplan voor ambitieniveau
Essent Vitens
Energie & Water · Considerati
Senior Consultant Privacy
Mrt 2018 – Apr 2020

Via Considerati als projectleider AVG-implementatietrajecten geleid bij meerdere grote Nederlandse nutsbedrijven: Essent, Vitens, Evides en Stedin. Elk traject omvatte het volledig inrichten van de privacy-compliancestructuur in aanloop naar de inwerkingtreding van de AVG in mei 2018.

✓ AVG-implementatie Essent, Vitens, Evides & Stedin | ✓ Projectleider vier parallelle trajecten | ✓ Energie- en watersector

Herkent u uw situatie in één van deze cases?

Plan een vrijblijvend gesprek van 30 minuten. Wij beoordelen uw situatie en geven u direct bruikbaar advies.

Plan een gesprek →