Aux États-Unis, la législation CLOUD impose aux entreprises de communiquer les données en leur possession aux autorités américaines sur simple demande de ces derniers. Cela s’applique également aux entreprises américaines qui traitent des données européennes.
Une demande des autorités suffit, et aucune justification ni décision de justice n’est nécessaire. Le principal problème lié au fait d’autoriser une société américaine à traiter vos données personnelles européennes est la nature intrusive des programmes de surveillance entrepris par le gouvernement américain et les agences de renseignement, autorisés par la section 702 de la loi FISA (Foreign Intelligence Surveillance Act) et le décret 12333 (considérés comme disproportionnés par le RGPD).
Le RGPD a été créé pour protéger les données des citoyens européens, pour donner des droits aux personnes concernées à une époque où les données se sont converties en ressource utilisée par les entreprises pour faire du profit. L’idée centrale est de protéger les citoyens européens.