Для этого DPO следят за соблюдением требований, обучением и аудитом, поддерживают связь с регулирующими органами. Возможно, малый бизнес не считает важным нанимать таких сотрудников, но в каждой компании должен быть человек, который отвечает за защиту и безопасность данных. Если к бизнесу обратятся пользователи по вопросу о защите данных, то захотят поговорить с человеком, который контролирует этот процесс в компании. Это сыграет против бизнеса, если такого сотрудника в команде нет.
А как же поговорка "Не кладите все яйца в одну корзину"?
Хотя бы упоминание сделали про ФЗ 152, который не иллюзорен для бизнеса из RU сегмента