Ja ihr braucht da einiges.
Durch das Anmelden werden schon Personenbezogene Daten gesammelt. Wenn ihr Cookies setzt sind das auch solche Daten. Schon die IP Adresse für Analytics oder sonstige Statistik sind solche Daten.
Ihr braucht mindestens einen, von jeder Unterseite mit einem Klick erreichbaren Tab, in dem die Datenschutz Verordnung steht. Was ihr für Daten erhebt und wofür sie verwendet werden. Wer die Verantwortung trägt (im Normalfall der der die Seite erstellt hat).
Es gibt einige Vorlagen im Netz, die Mann verwenden kann. Mann muss sie nur auf die eigenen Sachen anpassen.
Auskunftsrecht ist natürlich auch wichtig. Jeder darf jeder Zeit nachfragen, welche Daten ihr sammelt und für was und ihr müsst es ihm zeigen können.
Ein Impressum, dass von überall erreichbar sein muss ist übrigens auch Pflicht.
Wikipedia hat da eine auf Wiki zugeschnittene. Da kann man vielleicht abschauen. Ansonsten kann ich unsere mal per PM schicken, wir haben aber keinen Login und extra fast alles mit Cookies etc deaktiviert.