1. je to nešťastné, osobně mám také názor, že by to mělo být řešeno jinak, ale když ona každá druhá stránka má potřebu sledovat lidi. Kam se hrabe Orwell...
2. ne, není to potřeba. Odsouhlasit se musí pouze takové cookies, které na stránce vůbec nemusely být, protože si sbírají nějaké informace o uživateli (např. pro cílení reklamy). Viz. třeba tato zprávička, stránky nikoho nesledují a dokonce se bez cookies i obejdou.
3. to je svobodné rozhodnutí lidí provozujících dané stránky. Pramení spíše z postupu "neznám to, raději to zakážu". Ale problém to stejně neřeší, protože občané EU mohou přistupovat i z IP v jiných zemích, protože jaksi mohou cestovat, používat Tor, používat VPN apod.
Co se týká působnosti GDPR mimo země EU, tak ano platí i mimo, ale prakticky nevím o tom, že by nějaká firma působící pouze v nějaké zemi mimo EU dostala pokutu za porušování GDPR. Zvláště pak v oblasti sbírání cookies nebo něčeho na ten způsob. Prakticky veškeré pokuty, co kolem GDPR zatím padly, se týkaly firmem z EU a pak nějakých těch nadnárodních gigantů (působících i v EU) kupčících s osobními údaji, jako jsou strejda Google a strejda Meta (Facebook).
Co se týká zmiňovaného logování IP, tak ano spadá to pod GDPR, protože podle IP je teoreticky možné "někoho", "někdy" identifikovat, ale souhlas na to ofc. není potřeba. Jen je třeba odpovídajícím způsobem chránit ty logy, aby do nich nečuměl kdo nemá...