Действително анонимните данни са извън обхвата на GDPR, но изискванията за това са строги.
Псевдонимизираните данни остават лични данни, тъй като повторното идентифициране е възможно с допълнителна информация; капанът на изпита е те да бъдат третирани като анонимни.