Tak vzhledem k tomu jak je UOOU personálně malý, pasivní a ve výkladu GDPR benevolentní (když jsem si jednou zkoušel na něco stěžovat tak mi napsali, že mobilní číslo používané pro firemní účely není osobní údaj, tak jsem jim zavolal a osoba na druhém konci měla znalosti na úrovni jednodenního školení) si myslím, že malé či střední firmě, která není z hlediska zpracování OU nějak zvlášť "exponovaná" opravdu nic nehrozí. To, že zrovna u nich nějaká kontrola proběhne je pravděpodobné asi jako srážka s meteoritem. Na českém webu včetně velkých eshopů, online systémů různých poskytovatelů služeb atd. je GDPR compliance jedna velká Potěmkinova vesnice. Kdyby UOOU chtěl a tak to může vzít "řadou". Dokud na to "dlabe" (a jeho zaměstnanci jsou na tom levelu co jsou) tak bych byl jako "normální" firma celkem v klidu.