Os dados verdadeiramente anónimos ficam fora do âmbito do GDPR, mas o limiar é elevado.
Os dados pseudonimizados continuam a ser dados pessoais porque é possível reidentificá-los com informações adicionais; a armadilha no exame é tratá-los como dados anónimos.