Tal y como comenta Laura, el nuevo reglamento europeo se aplica a todos aquellos poseedores de datos de caracter personal (incluso los meramente identificativos, como indicas). Sin embargo, tranquila, no todo el mundo debe contratar un DPO como afirman muchos -en tu caso, estoy seguro al 99%, puesto que muy pocos autónomos deben hacerlo- y la adaptación puede realizarse de forma mas o menos sencilla -en función del tamaño de la empresa, me refiero-
En resumidas cuentas, debes de tener preparado un documento word (mismo) en el que tú misma analices los riesgos a los que están sometidos tus datos -amenazas informáticas, exposición física dentro de tu oficina, etc-; propongas medidas eficaces para tenerlos a salvo y elabores un documento de seguridad para actuar en caso de intrusión. Además, deberás renovar la forma en la que informas a tus clientes mediante un anexo que deben firmar expresamente -y si tienes página web, que esta sea bien visible-.
En definitiva Josefina, muchos están preocupados, pero el 25 de mayo amanecerá y todo seguirá siendo igual. Si bien las posibilidades de que te abran una investigación son ligeramente superiores, o algún cliente frustrado decida denunciarte o ponerte en un aprieto ejerciendo sus derechos ARCO o de portabilidad de datos.
Te adjunto un link a un artículo que versa sobre el derecho digital y la protección de datos si bien tengo preparado uno mas especifico para el martes, 22 de febrero que te puede ayudar.