В Европейском Союзе действует GDPR, который устанавливает[3], что физические лица могут быть определены через онлайн-идентификаторы их устройств, приложений и протоколов, например, через IP-адрес или идентификационные файлы, сохраняемые в системе посетителя сайта (cookie identifiers). Такие данные могут оставлять цифровые следы пользователя, которые, в сочетании с уникальными идентификаторами и иной информацией, могут быть использованы для создания профилей физических лиц и их идентификации. Таким образом, с точки зрения GDPR, информация, полученная с помощью файлов cookie может признаваться в качестве персональной, но лишь в совокупности с уникальными сведениями, позволяющими установить конкретное лицо.
А в чем необходимость хранить информацию на стороне пользователя? Как по мне - это анахронизм и уязвимость. Пароли могут храниться в браузере пользователя. А всякие "необходимые для работы сайта" опции - могут храниться на самом сайте! Заводите аккаунт и храните настройки!
А остальное мутное, типа маркетинга и сбора всяких данных пользователя. Этому должен быть поставлен заслон! Надежда на Европу. Там с защитой своего гражданского общества ситуация обьективно лучше. Пусть внедряют требования. А там, авось, и путинский режим подтянется.