Tecnicamente, sua pergunta é de direito internacional. Mas acho que isso está ampliando a tecnicidade além do absurdo de um fórum público como esse.
Minha resposta é mais prática: "o que o pessoal de TI deve fazer até que advogados e juízes resolvam tudo isso?" ponto de vista.
A resposta é não fazer nada até você ver os grandes jogadores respondendo e então você terá que (como o resto de nós) inevitavelmente seguir a liderança deles.
Não espere que algo significativo aconteça por anos.
Essas leis estão enraizadas na aspiração e são uma tentativa de guiar lentamente as melhores práticas de privacidade (do ponto de vista da UE / OIC) entre hosts da web e desenvolvedores de clientes da web com o peso total de requisitos legais de uma grande jurisdição (o EU).
Obviamente, eles esperam que o mercado acabe criando soluções robustas à privacidade, utilizáveis e economicamente práticas.