Odkazovaný dokument je spousta nepřehledných právnických žvástů. Nic snadno pochopitelného.
Víte někdo, co z toho vyplývá pro správce IT?
Vyplyne až ze zpracované analýzy používání osobních údajů v tvé konkrétní situaci, kerou by měla udělat patřičně certifikovaná figurka "manažera osobních informací", kterou ti velcí si pořídí jako dalšího šmudlu a malí najmou jako externistu (a u některých něco takového potřeba nebude). Co vypotí si nechá schválit úřadem (ÚOOÚ u nás?) a pak se to pro tebe stává zavazný dokument k dodržování a daný osoboinfomační poskok na to dohlíží, vymýšlí vylepšení a reportuje proti státu průsery a co budou chtít.
Takže další človíček někde v pozici ISO 9k1 & 27k1 auditora / BOZP / revize elektrických přístrojů / ....
Zasifruj disky 
Nu, někde půjde jen o hromadu papírů a proškolení lidí, někde bude stačit to šifrování celých disků, pokud informací bude víc třeba v DB, tak bude požadována nejčastěji pseudonymizace dat (takže ani když správce systému nebo vývojář udělá select na tbulku, tak dostane blbosti a ne skutečná data, reální informace se "zhmotní" jen figurce, která je v dané chvíli nezbytně nutně potřebuje a nikomu jinému).
A pak nastane ráj na zemi....