El tratamiento de los datos personales se regula a un alto nivel tanto en las legislaciones nacionales como en la normativa europea. En alguna de estas leyes se indica que ciertos datos antes de ser tratados deben pasar por un proceso de anonimización, como es el caso de los datos clínicos. El problema surge cuando se deben concretar qué datos se deben anonimizar de forma que la información de tipo personal de los usuarios quede protegida, dado que en ninguna normativa queda definido a un nivel lo suficientemente desarrollado. La enorme expansión que están teniendo tanto Big data como el Internet de las cosas en el entorno médico, aumentan de manera exponencial los riesgos en el ámbito de la protección de datos personales de tipo médico. En este trabajo se estudian las normas existentes a nivel internacional en las que se hace una referencia a la protección de datos personales clínicos dentro de su ámbito de protección para, posteriormente obtener un listado de atributos agrupados en categorías según su significado o uso, que deban ser protegidos por la legislación futura para garantizar el anonimato de los pacientes.