Τα πραγματικά ανώνυμα δεδομένα δεν εμπίπτουν στο πεδίο εφαρμογής του GDPR, αλλά οι απαιτήσεις είναι αυστηρές.
Τα ψευδωνυμοποιημένα δεδομένα παραμένουν δεδομένα προσωπικού χαρακτήρα, επειδή η επαναταυτοποίηση είναι δυνατή με πρόσθετες πληροφορίες· η παγίδα στις εξετάσεις είναι να αντιμετωπίζονται ως ανώνυμα.