Il GDPR non è un plugin da installare od una modifica al CMS, per un sito che raccoglie dati (form di contatto, plugin social, analytics, newsletter, ecc ecc) serve una valutazione del rischio sul trattamento dei dati, una policy adeguata, un registro (non un semplice log) di tutte le operazioni effettuate sui dati, il tutto certficato da persone competenti che se ne assumano le responsabilità (quindi o avvocati o DPO degni di questo nome).
Il titolare o l'amministratore del sito, per legge, non possono certificare o autocertificare i documenti sopra citati, quindi, per legge, è obbligatorio affidarsi ad una terza persona.
Pensare che perchè un sito sia conforme basti installare e configurare ad hoc un plugin o aspettare l'aggiornamento di joomla è quanto di più sbagliato si possa fare.