Обезличивание персональных данных - это действия, после которых по оставшейся информации нельзя прямо или косвенно определить конкретного человека без использования дополнительных сведений. Это один из способов обработки данных по 152-ФЗ, и обезличенные данные закон разрешает использовать и хранить свободнее, чем обычные персональные данные.
Просто убрать имя недостаточно: если в таблице остаются email, телефон, IP-адрес или уникальный идентификатор устройства, человека часто можно вычислить и без имени - по этим данным одним запросом или сопоставлением с другой базой. Обезличивание должно закрывать не только прямые идентификаторы, но и косвенные, по совокупности которых человека можно узнать.
На практике используют несколько приемов: хеширование с добавлением случайной соли (простой хеш email легко раскрывается перебором по словарю адресов), обобщение (возраст округляют до диапазона, город - до региона), удаление уникальных идентификаторов вроде номера договора или device ID, разбивку данных на несвязанные между собой наборы. Важный момент - если где-то в системе остается таблица соответствия обезличенных записей исходным данным, юридически это не обезличивание, а псевдонимизация, и такие данные все еще считаются персональными.
Для аналитики на сайте чаще подходит именно псевдонимизация или агрегированная статистика (сколько пользователей из региона совершили действие), а не хранение обезличенной, но потенциально восстановимой базы. Если задача - снизить юридические риски, обсудите с заказчиком, действительно ли нужны исходные данные в аналитике или хватит агрегированных показателей без привязки к конкретным людям.