Mein Rat ist einfach. Lass dich von einer Fachfirma "betreuen". Die kannst du dann wenn es Ärger gibt, wenigstens in Regress nehmen.
Ich persönlich halte diese DSGVO für eine Abwrackprämie für Anwälte. Weil das Problem bei den Mist ist, das kein normaler Mensch da durch blickt und als Entwickler mit 1 Bein im Knast steht oder vor den Scherben seiner Existenz wenn die Klagen kommen.
Wenn der Schaden angerichtet ist = Firma wurde gehackt weil Admin zu faul war, dann habe ICH als indirektes Opfer eh nix davon, außer Ärger. Ich habe mich mal bei einer der TOP-50 Firmen der Welt (Sitz USA) mit meiner E-Mail registiert für eine Demo. Resultat, die E-Mail steht auf Listen und ich werde regelmäßig mit Spam beglückt.
Von der Firma kam nicht einmal eine Entschuldigung.
Gruß
Pucki