I dati realmente anonimi non rientrano nell'ambito di applicazione del GDPR, ma i requisiti da soddisfare sono rigorosi.
I dati pseudonimizzati restano dati personali perché è possibile reidentificarli mediante informazioni aggiuntive; l’insidia d’esame consiste nel considerarli anonimi.