Polisi Diogelu Data
Polisi Diogelu Data
Bydd yr holl staff parhaol, staff llawrydd a gwirfoddolwyr yn cael copi o’r polisi canlynol a’n cyfarwyddyd gwybodaeth GDPR.
Gan y Bwrdd mae’r cyfrifoldeb cyffredinol am weithredu a monitro’r Polisi Diogelu Data. Dylai awgrymiadau am welliannau i’r Polisi, neu gwynion am y Polisi, gael eu cyfeirio at Gadeirydd y Bwrdd. Mae’r testun wedi ei danlinellu yn cynnwys dolen ar gyfer gwefan Swyddfa’r Comisiynydd Gwybodaeth www.ico.org.uk
Pam ein bod yn casglu gwybodaeth bersonol?
Rydym yn casglu gwybodaeth bersonol gan ddibynnu ar y gwasanaeth yr ydym yn ei gynnig i chi; gall hyn fod fel cyfranogwr, dod i weld digwyddiad, diddordeb yng ngweithgareddau PSU neu os byddwch yn ymdrin â ni ar ran eich busnes. Rydym hefyd yn casglu gwybodaeth am bobl sy’n ymweld â’n gwefan neu dudalennau cyfryngau cymdeithasol.
Egwyddorion diogelu data
Mae data yn: Cael ei brosesu’n gyfreithlon, yn deg ac mewn modd tryloyw
Mae nifer o resymau dros gasglu data, gan gynnwys caniatâd.
- Rydym yn glir bod y modd yr ydym yn casglu data yn ddilys, ac rydym wedi cael caniatâd i gadw data unigolyn, pan fydd hynny’n briodol.
- Rydym yn agored a didwyll am y rheswm pam a sut yr ydym yn casglu data ac mae gan unigolion hawl i gael mynediad at eu data.
Mae’r holl ddata wedi/yn cael ei gasglu ar gyfer dibenion a nodir, clir a dilys ac nid yw’n cael ei ddefnyddio ar gyfer unrhyw ddiben arall.
Sut yr ydym yn casglu a rheoli data:
- Rydym yn glir pa ddata y byddwn yn ei gasglu a’r diben y bydd yn cael ei ddefnyddio ar ei gyfer.
- Dim ond data sydd arnom ei angen y byddwn yn ei gasglu.
- Pan fydd data yn cael ei gasglu ar gyfer diben penodol, ni ellir ei ddefnyddio ar gyfer unrhyw bwrpas arall, heb ganiatâd y person dan sylw.
Digonol, perthnasol ac wedi ei gyfyngu i’r hyn sy’n angenrheidiol
- Rydym yn casglu’r holl ddata sydd arnom ei angen i wneud y gwaith.
- A dim nad oes arnom ei angen.
Cywir a, phan fydd angen, yn cael eu cadw’n gyfredol
- Rydym yn sicrhau bod yr hyn yr ydym yn ei gasglu yn gywir ac mae gennym brosesau a/neu wiriadau i sicrhau bod data sydd angen cael ei gadw yn gyfredol yn cael sylw priodol, fel cofnodion buddiolwr, staff neu wirfoddolwyr.
- Rydym yn cywiro unrhyw gamgymeriadau yn brydlon.
Cadw yn hwy nag sydd angen
- Rydym yn deall pa ddata sydd angen i ni ei gadw, am ba hyd a pham.
- Dim ond am gyhyd ag y mae arnom ei angen y byddwn yn cadw data.
- Mae hynny’n cynnwys copi caled a data electronig.
- Rhaid i rywfaint o ddata gael ei gadw am gyfnodau penodol o amser (ee cyfrifyddu, Iechyd a Diogelwch yn y Gwaith).
- Mae gennym ryw ffurf ar bolisi/proses archifo/adolygu sy’n sicrhau bod data nad oes ei angen bellach yn cael ei ddinistrio.
- Rydym yn adolygu data marchnata ar Mailchimp ac yn gwaredu cyfrifon e-bost anweithredol bob 4 blynedd.
Ei gadw’n ddiogel
- Yn cael ei brosesu i sicrhau diogelwch priodol, nid yn unig i ddiogelu rhag defnydd anghyfreithlon ond hefyd ei golli neu ei ddifrodi.
- Cedwir data yn ddiogel fel mai dim ond y rhai sydd angen cael mynediad ato sy’n gallu gwneud hynny. Er enghraifft, mae dogfennau papur yn cael eu cadw dan glo, mae mynediad i ffolderi ar-lein mewn gyriant a rennir â chyfyngiad trwy gyfrinair i’r rhai sydd ei angen, systemau TG â chyfrinair, a/neu ddogfennau sensitif y gellir eu rhannu (ee cyflogres) â diogeliad cyfrinair,
- Storio gan drydydd parti (Mailchimp). Mailchimp yw ein darparwr gwasanaeth e-bost a’r unig ddarparwr trydydd parti yr ydym yn ei ddefnyddio ar gyfer marchnata. Rydym yn gofyn i bobl ddewis am beth y maent am gael clywed gan PSU. Gall unigolion ddiweddaru eu cyfrifon yn ogystal â PSU.
- Cedwir data yn ddiogel. Mae gan ein systemau TG ddigon o ddiogeliad gwrth-feirws a mur tân sy’n gyfredol. Mae’r staff yn deall beth sy’n rhaid iddynt ei wneud a beth na ddylent ei wneud i ddiogelu rhag ymosodiadau seibr, a bod raid i gyfrineiriau fod yn gryf a pheidio cael eu hysgrifennu na’u rhannu.
- Gellir adfer data. Mae gennym drefn cadw copi wrth gefn o ddata a phrosesau adfer ar ôl trychineb.
Hawliau Unigol
- Rydym yn sylweddoli bod hawliau unigolion yn cynnwys yr hawl i gael gwybodaeth, hawl mynediad, hawl i gywiro, dileu, cyfyngu’r prosesu, bod data’n gludadwy ac i wrthwynebu.
Os hoffech drafod, golygu neu dynnu eich data cysylltwch â info@peoplespeakup.co.uk
Defnyddio Delweddau/Fideo
- Diogelir yr holl ddelweddau gan hawlfraint ac ni ellir eu defnyddio heb ganiatâd y perchennog, y person a dynnodd y ddelwedd fel arfer.
- Byddwn yn cael caniatâd i dynnu lluniau a gwneud fideo o bobl pryd bynnag y bydd hynny’n rhesymol bosibl.
- Defnyddir y delweddau ar gyfer y bwriad gwreiddiol yn unig.
- Ni allant gael eu defnyddio ar gyfer diben arall heb ganiatâd yr unigolion dan sylw.
- Defnyddir ffurflenni caniatâd ar gyfer grwpiau bychain ac unigolion.
- Dywedir wrth bobl sut y bydd y delweddau’n cael eu defnyddio.
- Dim ond yn unol ag y dywedwyd wrth bobl y byddent yn cael eu defnyddio y byddwn yn defnyddio delweddau.
- Wrth ddefnyddio delweddau o blant, neu bobl nad ydynt yn abl i roi caniatâd, gofynnir am ganiatâd eu gofalwr.
- Wrth ddefnyddio delweddau o blant neu bobl fregus eraill, ni fyddwn yn defnyddio’r delweddau oni bai ein bod yn hyderus na fydd yn creu risg iddynt, yn neilltuol os yw i gael ei ddefnyddio mewn cyhoeddusrwydd fel y cyfryngau neu ar y we.
- Mae gennych yr hawl ar unrhyw amser i ofyn i unrhyw ddelwedd neu fideo y gallwch fod wedi eich cynnwys ynddi/ynddo gael ei dynnu i lawr.
Sianeli cyfryngau cymdeithasol, trydydd parti a gwefan PSU.
Gall gwefan PSU gynnwys dolenni i wefannau trydydd parti, apiau fel Google Analytics, Cyfryngau Cymdeithasol (Youtube, Facebook, X, Instagram a Linkedin). Gall clicio ar y dolenni hynny neu alluogi’r cysylltiadau hynny ganiatáu i drydydd partïon gasglu neu rannu data amdanoch chi. Nid ydym yn rheoli’r gwefannau trydydd parti hyn ac nid ydym yn gyfrifol am eu datganiadau preifatrwydd. Pan fyddwch yn gadael ein gwefan ni, rydym yn eich annog i ddarllen y polisi preifatrwydd ar bob gwefan y byddwch yn ymweld â hi.
Chi sy’n rheoli eich gosodiadau personol ar gyfryngau cymdeithasol. Ni fyddwn yn cysylltu â chi oni bai eich bod yn dymuno derbyn negeseuon gennym ni gan ddibynnu ar eich caniatâd i gael mynediad at wybodaeth o’r cyfrifon neu wasanaethau hynny.
Cyfeiriadau IP a Chwcis
Mae PSU yn defnyddio Cwcis a Dadansoddwyr i gasglu gwybodaeth am ddefnyddwyr ar-lein, gan gynnwys eich cyfeiriad IP pan fydd ar gael, eich system weithredu a’ch math o borwr, ar gyfer gweinyddu’r system ac i’n helpu i fonitro ein hymgysylltu a’n gwasanaeth i chi.
Rhif unigryw yw cyfeiriad IP sy’n gadael i gyfrifiadur, grŵp o gyfrifiaduron neu ddyfais arall sydd wedi cysylltu â’r rhyngrwyd i bori’r rhyngrwyd. Mae’r ffeil log yn cofnodi amser a dyddiad eich ymweliad, y tudalennau y gofynnwyd amdanynt, y wefan a’ch cyfeiriodd (os yw’n cael ei ddarparu) a’r fersiwn o’ch porwr yr ydych yn ei ddefnyddio. Trwy ddefnyddio Google Analytics rydym yn defnyddio’r wybodaeth yma i helpu i ddeall yr ymgysylltu ar-lein; o ble maent yn dod; pa dudalennau y mae ganddynt fwyaf o ddiddordeb ynddynt; sut y gwnaethon nhw gael y wybodaeth a sut y gallem wella’r ymgysylltu. Data ystadegol yw hwn am ddulliau ein defnyddwyr o bori ac nid yw’n golygu y gallwn adnabod unrhyw unigolyn.
Asesiad Effaith Diogelu Data (DPIA)
Byddwn yn cadw DPIA cyfredol, gyda digon o weithdrefnau goruchwylio i sicrhau ein bod yn gallu bod yn hyderus bod yr holl risgiau diogelu data gwirioneddol wedi cael eu dynodi ac yn cael eu rheoli’n effeithiol.
Tor Diogelwch Data
Mae tor diogelwch yn fwy na dim ond colli data personol. Mae’n dor diogelwch sy’n arwain at ddileu, colli, newid, datgelu heb ganiatâd neu fynediad damweiniol neu anghyfreithlon at ddata personol.
- Byddwn yn ymchwilio i amgylchiadau unrhyw golled neu dor diogelwch, i ddynodi a oes angen cymryd unrhyw gamau. Gall y camau gynnwys newidiadau mewn gweithdrefnau, pan fydd hynny’n helpu i atal y weithred rhag digwydd eto neu gamau disgyblu neu gamau eraill, petai esgeulustod.
- Byddwn yn hysbysu’r ICO cyn pen 72 awr o dor diogelwch os yw’n debygol o arwain at risg i hawliau a rhyddid unigolion. Os nag ymdrinnir â thor diogelwch mae’n debygol o gael effaith niweidiol sylweddol ar unigolion. Er enghraifft:
Arwain at wahaniaethu.
Niwed i enw da.
Colled ariannol.
Colli cyfrinachedd neu unrhyw anfantais economaidd neu gymdeithasol sylweddol arall.
Cysylltu â People Speak Up (PSU)
Os dymunwch drafod neu gyflwyno cwyn am eich data personol, cysylltwch â PSU ar info@peoplespeakup.co.uk neu ffoniwch 01554 292393
Byddwn yn cydnabod derbyn eich ymholiad neu gŵyn, ac yn cadarnhau ein hymateb ac unrhyw gamau i’w cymryd cyn pen 30 diwrnod.
Cwynion i’r ICO
Os oes gennych unrhyw bryderon am sut yr ydym yn casglu neu brosesu eich gwybodaeth yna mae gennych yr hawl i gyflwyno cwyn i awdurdod goruchwyliol, sef Swyddfa’r Comisiynydd Gwybodaeth yn y Deyrnas Unedig (“ICO”). Gellir cyflwyno cwynion i’r ICO trwy linell gymorth yr ICO trwy ffonio 0303 123 1113. Mae rhagor o wybodaeth am fynegi pryderon i’r ICO ar gael yn https://ico.org.uk/concerns
Diweddarwyd y Polisi hwn ar 25 Mai 2026. Bydd y rhai sydd wedi rhoi caniatâd i dderbyn gwybodaeth trwy e-bost yn cael eu hysbysu trwy e-bost am unrhyw ddiweddariadau pellach i’r Polisi Preifatrwydd.