Si, sono necessarie ugualmente perché avete un form di contatto, quindi memorizzate le email di chi vi scrive. Le email sono dati personali e la memorizzazione è un trattamento.
Per quanto riguarda la cookye policy, visto che il sito è realizzato con WordPress, ti consiglio il plugin "CookieYes | GDPR Cookie Consent" che anche nella versione gratuita permette di gestire l'indispensabile.
La privacy policy invece dovete proprio scriverla e metterla in link in ogni pagina (di solito si mette nel footer).
Gli obblighi del GDPR non riguardano solo il sito: andrebbero assolti anche per quanto riguarda l'attività, diciamo così, offline. Nella realtà dei fatti nessuno se ne cura in pratica, ma sul sito risulta più evidente l'assenza dell'indicazione. Pertanto conviene comunque metterla: non vale la pena rischiare multe di qualche migliaio di euro.
RE: Vi parlo della mia azienda - WAVES ENGINEERING