@DRMfan^^: Die Unternehmen müssen nun halt verschiedene neue Prozesse abbilden und auf Nachfrage vorweisen können, z.B. das Entfernen aller personenbezogenen Daten aus allen Datenbanken auf Knopfdruck, wenn die betroffene Person es verlangt (Recht auf Löschung) und auch die Datenschutzerklärung muss topaktuell gehalten und ggf. angepasst werden, wenn eine neue Funktionalität neue Daten erfasst. Dann noch der Datenschutzbeauftragte, Audits etc.
Für kleinere Unternehmen durchaus ein nennenswerter Overhead.