Los datos verdaderamente anónimos quedan fuera del ámbito de aplicación del GDPR, pero el nivel exigido es elevado.
Los datos seudonimizados siguen siendo datos personales porque es posible reidentificarlos con información adicional; la trampa del examen consiste en considerarlos anónimos.