Wat een onzin, of toch ten dele.
Je mag GDPR "overtreden" als een andere wet u daartoe verplicht.
Zo moet de retentie/archiving periode "beperkt" zijn, maar kan dat mits opgave van een reden heel lang worden. Die reden kan een andere wet zijn (bv vennootschapsrecht, ...), maar kan ook van operationele aard zijn.
Zo moet je persoonlijke gegevens verwijderen, tenzij je voor een ander doel (operationeel, contractueel, ...) een reden hebt om die data gewoon wél bij te houden.
Idem gegevens wijzigen etc.
Dus ICANN is een VZW gevestigd in LA.
Laat LA een wet maken, tailor made voor de VZW ICANN en alle registrars die aan GDPR moeten voldoen, kunnen schuilen achter de LA wet.
@US VZW en EU "wij vinden het niet kunnen"
GDPR is klein bier in vergelijking met FATCA. FATCA is de US die zegt: geef ons alle info, of we trekken uw banklicentie in (gedaan met traden in US dollar)
Het OESO antwoord in de vorm van CRS, daar doen de VS lekker niet aan mee. Dus alle landen worden verplicht data met de US te delen, maar in de andere richting? Ho maar.
In België bakken we het altijd bruiner, wat in dit geval betekent dat de fiscus - via de NBB - exact weet wat u in het buitenland hebt staan, maar niet weet wat u bij BE banken hebt staan. Kafka

.