Data, som er anonymiseret, er ikke omfattet af databeskyttelsesreglerne eller de heraf følgende krav til persondatasikkerhed. Anonymisering er en proces, der sikrer, at data ikke kan knyttes til en fysisk person.
Pseudonymiserede personoplysninger er oplysninger, der kun kan henføres til en fysisk person ved anvendelse af yderligere oplysninger, men hvor adgangen til disse yderligere oplysninger er stærkt begrænset. Pseudonymisering kan eksempelvis anvendes, hvis nogle brugere skal anvende et datasæt, uden de behøver at kunne identificere individer i dette datasæt. De yderligere oplysninger, som gør det muligt at identificere individerne i datasættet, findes fx i et andet it-system, hvor de samme brugere ikke har adgang.
En bruger, der kun har adgang til anonymiserede data, har ikke adgang til personoplysninger. En bruger, der kun har adgang til pseudonymiserede data, vil ikke selv (med sine adgangsrettigheder) kunne knytte disse til en fysisk person. Der er altså tale om en forebyggende foranstaltning, som kan mindske konsekvensen ved misbrug af brugerkonti, hvad enten misbruget udføres af den autoriserede bruger eller en hacker, der overtager brugerens adgangsrettigheder.