le niveau d'exigence sera différent en fonction de la taille, c'est juste.
mais le principe reste le même : si une entreprise traite (stocke, utilise, transmet, …) des données relatives à des personnes identifiées ou identifiables, elle doit respecter le GDPR.
Et le processus pour maîtriser ces exigences est tellement complexe pour les petites structures que ce n'est pas évident du tout.
UNE loi, pour l'ENSEMBLE des entreprises européennes, peut importe la taille ou le secteur d'activité, ça en dit long.
Mais oui, effectivement, pour le consommateur, la transparence et le droit de regard sur l'enregistrement de ses données et l'utilisation de ces dernières, est normal.