Unhoster: creo que lo has entendido mal. La privacidad del tráfico de datos personales en España está relugada por la Ley Orgánica de Protección de Datos, no por el Safe harbor.
Más bien si tu eres español y tu servidor NO está en Europa, el centro de datos en el que esté tiene que tener suscrito un acuerdo Safe Harbor, que es el que rige los requisitos de protección de datos personales de los ciudadanos de la Unión Europea en transacciones de información hacia/desde Estados Unidos (esto incluye el correo electrónico).
EL Safe Harbor no es un requisito que la UNión Europea impone a sus miembros.
Lo que pasa es lo sigueinte: en 1998 entró en funcionamiento la directiva europea de protección de datos. Esta directiva prohibe la transferencia de datos personales a paises NO europeos que no se adapten al estándar de protección de datos personales (estándar según le Union Europea). AL ser una directiva, cada país miembro elabora sus normas internas para regular. Así en España tenemos la Ley Orgánica de Protección de Datos.
Hay centros de datos de EEUU, Canadá, etc, que se adaptan al Safe Harbor y centros de datos que no. Para adaptarse tienen que cumplimentar cierta burocracia e implementar medidas de seguridad (medidas que en España obliga la LOPD, entre otras normas).
Así, los centros de datos EN Europa no tienene que adaptarse al Safe Harbor, sino que están sometidos a las normativas de su país (Europeo) en materia de proteccón de datos, de olibgado cumplimiento.
Dicho esto: los "problemas" los tienes si tu dominio está en un servidor que está en Estados UNidos (por ejemplo), en un centro de datos que NO está incluido en el Safe Harbor.
Más info sobre el Safe Harbor en
http://www.export.gov/safeharbor/sh_overview.html