No jak by se k tomu stavěl? Dokaž, že to potřebuješ a je ti to dovoleno. Pokud jde o log, tak si ho buďto obhájíš s jasným důvodem (data o využití sítě, bezpečnostní analýza,...), nebo nebude.
Pokud budu mít třeba log, kam se zapíše nepovedený přihlášení [IP uživatel pokusouhodnutíhesla] a bude to systém vynášet do histogramu kvůli odhalení útoků na zabezpečení a pokusy po týdnu vypadnou, nikdo asi nic namítat nebude.
Lepší by bylo, kdyby zakázali google analytics a šmírovací skripty s tím, že stačí evidovat počty zobrazení stránek a počty používání linků mezi stránkama bez toho, aby se odlišil uživatel. A hlavně co by pomohlo - zákaz všech těch sr... od Facebooku, Instagramu, Twitteru apod. bez explicitního souhlasu uživatele.
To se nebude týkat jen ISP, ale třeba i provozovatelů internetových služeb. Nyní je, díky data retention, každý pár IP - čas (např. v access logu webserveru) považovaný za osobní údaj se všemi důsledky vyplývajícími z GDPR. Pokud přestane být DR uplatňováno plošně, je otázka, jak se k tomu bude ÚOOÚ dál stavět.