Hysbysiad Preifatrwydd

Hwn yw hysbysiad preifatrwydd HAHAV (Aberystwyth and District Hospice at Home Volunteers), rhif elusen gofrestredig 1160645, rhif cwmni 9261439 (‘ni, ‘ein’).

Cyfeiriad ein swyddfa gofrestredig yw: Blwch Post 1, Ffordd Alexandra, Aberystwyth, SY23 1PT

Cyflwyniad

Mae’r hysbysiad hwn yn disgrifio sut rydym ni’n casglu, storio, trosglwyddo a defnyddio data personol.  Mae’n dweud wrthych beth yw eich hawliau preifatrwydd a sut mae’r gyfraith yn eich amddiffyn chi.   

Yng nghyd-destun y gyfraith a’r hysbysiad hwn, ‘data personol’ yw gwybodaeth sy’n  eich dynodi chi fel unigolyn, neu y gellir ei defnyddio i ‘ch adnabod os bydd wedi’i gyfuno â gwybodaeth arall.  Mae gweithredu mewn unrhyw ffordd ar ddata personol yn cael ei alw’n ‘prosesu’.

Mae’r hysbysiad hwn yn berthnasol i ddata personol a gesglir trwy ein gwefan a thrwy lwyfannau cyfryngau cymdeithasol a llwyfannau manwerthu ar-lein gan gynnwys Facebook, Twitter, YouTube, Ebay ac Enthuse.

Ac eithrio’r hyn a amlinellir isod, nid ydym yn rhannu, neu werthu, neu ddatgelu i drydydd parti unrhyw wybodaeth a gesglir trwy ein gwefan.  

Data personol rydym yn ei brosesu 

1. Sut rydym yn cael gafael ar ddata personol 

Mae’r wybodaeth rydym yn ei phrosesu amdanoch chi yn cynnwys gwybodaeth:

  • yr ydych chi wedi ei rhoi’n uniongyrchol i ni
  • yr ydym yn ei chasglu o gronfeydd data trydydd parti a darparwyr gwasanaethau 

2. Mathau o ddata personol rydym yn ei gasglu’n uniongyrchol  

Pan fyddwch yn defnyddio ein gwefan, yn defnyddio ein ffurflenni proffesiynol a hunangyfeirio, ffurflenni cais i wirfoddoli, yn postio sylwadau ar ein fforwm gwe neu mewn ymateb i bostiadau ar ein gwefan, yn rhoi cyfraniadau i ni trwy Enthuse neu’n prynu nwyddau gennym trwy eBay rydym yn gofyn i chi baratoi data personol.  Gellir ei gategoreiddio i’r grwpiau canlynol:

  • dynodwyr personol, megis eich enwau cyntaf ac olaf, eich teitl a’ch dyddiad geni 
  • gwybodaeth gyswllt, megis eich cyfeiriad e-bost, eich rhif ffôn a’ch cyfeiriadau postio ar gyfer anfonebu, dosbarthu a chyfathrebu   
  • gwybodaeth cyfrif gan gynnwys eich enw defnyddiwr a chyfrinair 
  • gwybodaeth taliadau, megis rhif cerdyn debyd neu gredyd, dyddiad terfyn a manylion cyfrif banc  
  • cofnodion o gyfathrebu rhyngom ni gan gynnwys negeseuon a anfonwyd trwy ein gwefan, negeseuon e-bost a sgyrsiau ffôn
  • dewisiadau marchnata sy’n dweud wrthym pa fathau o farchnata yr hoffech eu derbyn  

3. Mathau o ddata personol rydym ni’n ei gasglu oddi wrth drydydd parti  

Rydym yn gwirio rhywfaint o’r wybodaeth a rowch i ni gan ddefnyddio data’n uniongyrchol o ffynonellau eraill e.e. eich meddyg. 

Gellir categoreiddio’r wybodaeth ychwanegol a gasglwn fel a ganlyn: 

  • Os ydych yn gleient, cesglir gwybodaeth oddi wrth eich cyfeirydd fel bod modd i ni ddeall eich anghenion yn well 
  • Bydd gwirfoddolwyr a gweithwyr sy’n gweithio wyneb yn wyneb â  chleientiaid yn agored i wiriadau gan y Gwasanaeth Datgelu a Gwahardd (DBS)

4. Mathau o ddata personol a gasglwn o’ch defnydd chi o’n gwasanaethau 

Trwy ddefnyddio ein gwefan a’n gwasanaethau, rydym yn prosesu:

  • eich enw defnyddiwr a chyfrinair a gwybodaeth arall a ddefnyddir i gael mynediad i’n gwefan a’n gwasanaethau 
  • gwybodaeth rydych yn ei chyfrannu i’n cymuned gan gynnwys adolygiadau a phostiadau fforwm 
  • eich atebion i bolau piniwn ac arolygon 
  • gwybodaeth dechnegol am y caledwedd a’r meddalwedd a ddefnyddiwch i gael mynediad i’n gwefan a defnyddio ein gwasanaethau gan gynnwys eich cyfeiriad Protocol Rhyngrwyd (IP), fersiwn a ffurf eich porwr a system gweithredu eich dyfais
  • gwybodaeth defnyddio gan gynnwys pa mor aml y defnyddiwch ein gwasanaethau, tudalennau ein gwefan rydych yn ymweld â hwy, a ydych yn derbyn negeseuon oddi wrthym ni ac a ydych yn ateb y negeseuon hynny
  • gwybodaeth trafodiadau sy’n cynnwys manylion y cynhyrchion a’r gwasanaethau rydych wedi eu prynu gennym ni a thaliadau a wnaed i ni am y gwasanaethau hynny  
  • eich dewisiadau o ran derbyn deunydd marchnata oddi wrthym ni; sut yr hoffech gyfathrebu â ni; ac ymatebion a gweithredoedd mewn perthynas â’ch defnydd o’n gwasanaethau.

5. Ein defnydd o wybodaeth gyfanredol

Gallwn gasglu gwybodaeth anhysbys gyfanredol megis data ystadegol neu ddemograffig at unrhyw bwrpas.   Gwybodaeth anhysbys yw gwybodaeth nad sy’n eich datgelu chi fel unigolyn ac nad yw’n gallu gwneud hynny ychwaith.  Gellir cael gwybodaeth gyfanredol o’ch data personol ond ni chaiff ei ystyried felly yng ngolwg y gyfraith gan nad yw’n datgelu pwy ydych chi.

Er enghraifft, gallwn gasglu gwybodaeth defnyddio gyfanredol i asesu a yw rhyw nodwedd ar ein gwefan yn ddefnyddiol.

Fodd bynnag, os ydym yn cyfuno neu’n cysylltu gwybodaeth gyfanredol gyda’ch data personol chi fel bod modd eich adnabod mewn unrhyw ffordd, rydym yn trin yr wybodaeth gyfunol fel data personol ac fe’i defnyddir yn unol â’r hysbysiad preifatrwydd hwn. 

6. Data personol arbennig 

Data personol arbennig yw data’n ymwneud â’ch hil neu ethnigrwydd, credoau crefyddol neu athronyddol, bywyd rhywiol, cyfeiriadedd rhywiol, barn wleidyddol, aelodaeth undeb llafur, gwybodaeth am eich iechyd a data genetig a biometrig.

Mae hefyd yn cynnwys gwybodaeth am euogfarnau troseddol a throseddau.

Efallai y byddwn yn casglu data personol arbennig amdanoch chi os oes sail gyfreithlon i wneud hynny.

7. Os na roddwch y data personol sydd ei angen arnom 

Lle bo angen i ni gasglu data personol yn unol â’r gyfraith, neu dan delerau contract sydd gennym gyda chi, a’ch bod yn methu â darparu’r data hwnnw pan ofynnir amdano, mae’n bosibl na allwn gyflawni’r contract hwnnw.

Yn yr achos hwnnw, efallai y byddai’n rhaid i ni roi’r gorau i ddarparu’r gwasanaeth i chi.  Os felly, rhown wybod i chi ar yr adeg honno.

Y seiliau i’n galluogi i brosesu gwybodaeth amdanoch

Mae’n ofynnol i ni yn ôl y gyfraith i benderfynu o dan ba un o’r chwe sail diffiniedig yr ydym yn prosesu gwahanol gategorïau eich data personol, ac i’ch hysbysu o’r sail ar gyfer pob categori.

Os yw sail yr ydym yn prosesu eich data personol arni yn ddiangen bellach, yna byddwn yn rhoi’r gorau ar unwaith i brosesu eich data.

Os yw’r sail yn newid, yna os yw’n ofynnol yn ôl y gyfraith byddwn yn eich hysbysu o’r newid ac o unrhyw sail newydd yr ydym wedi penderfynu o’i herwydd y gallwn barhau i brosesu eich gwybodaeth. 

8. Gwybodaeth rydym yn ei phrosesu am fod gennym rwymedigaeth gontractiol â chi 

Pan fyddwch yn creu cyfrif ar ein gwefan, yn prynu cynnyrch neu wasanaeth gennym, neu fel arall yn cyd-fynd â’n telerau a’n hamodau, mae contract yn cael ei ffurfio rhyngoch chi a ni.

I gyflawni ein rhwymedigaethau dan y contract hwnnw, mae’n rhaid i ni brosesu’r wybodaeth a rowch i ni.  Gall fod rhywfaint o’r wybodaeth hon yn ddata personol.

Efallai y byddwn yn ei defnyddio er mwyn:

  • gwirio pwy ydych chi am resymau diogelwch pan fyddwch yn defnyddio ein gwasanaethau  
  • darparu ein gwasanaethau ar eich cyfer
  • rhoi awgrymiadau a chyngor i chi ynghylch cynhyrchion, gwasanaethau a sut i gael y gorau o ddefnyddio ein gwefan  

Rydym yn prosesu’r wybodaeth hon ar y sail bod contract rhyngom ni, neu eich bod chi wedi gofyn i ni ddefnyddio’r wybodaeth cyn ein bod yn ymrwymo i gontract cyfreithiol.

Byddwn yn parhau i brosesu’r wybodaeth hon hyd nes bydd y contract rhyngom ni’n dod i ben neu’n cael ei derfynu gan y naill barti neu’r llall dan delerau’r contract.

9. Gwybodaeth rydym yn ei phrosesu gyda’ch caniatâd 

Trwy rai gweithredoedd pan nad oes perthynas gontractiol rhyngom, e.e. pan fyddwch yn pori ar ein gwefan neu’n gofyn i ni roi mwy o wybodaeth i chi am ein busnes gan gynnwys cyfleoedd am gyflogaeth a gwirfoddoli, ein cynhyrchion a’n gwasanaethau, rydych yn caniatáu i ni brosesu gwybodaeth a allai fod yn ddata personol.

Lle bo’n bosibl, ein nod yw cael eich cydsyniad diamheuol i brosesu’r wybodaeth hon, e.e. gofynnwn i chi gytuno i’n defnydd o gwcis diangen  pan ewch i mewn i’n gwefan.

Os ydych wedi rhoi caniatâd pendant i ni, efallai y byddwn o dro i dro yn rhoi eich enw a’ch gwybodaeth gyswllt i’n cymdeithion dethol yr ystyriwn y gallent ddarparu gwasanaethau neu gynhyrchion a fyddai yn eich barn chi yn  ddefnyddiol. 

Byddwn yn dal i brosesu eich gwybodaeth ar y sail hon hyd nes y peidiwch â chydsynio neu y gellir tybio’n rhesymol nad yw eich cydsyniad yn bodoli mwyach.  

Gallwch dynnu eich cydsyniad yn ôl ar unrhyw adeg trwy ein hysbysu ar admin@hahav.org.uk.  Fodd bynnag, os gwnewch hynny, mae’n bosibl na fedrwch ddefnyddio ein gwefan na’n gwasanaethau wedyn.  

Ein nod yw cael a chadw eich caniatâd i brosesu eich gwybodaeth . Serch hynny, wrth i ni ystyried eich cydsyniad yn ein penderfyniadau am brosesu eich data personol ai peidio, nid yw’r ffaith eich bod wedi tynnu eich caniatâd yn ôl o angenrheidrwydd yn ein rhwystro ni rhag ei brosesu.   Gall y gyfraith ganiatáu i ni neu ddisgwyl i ni barhau i brosesu eich data personol lle mae sail gyfreithiol  arall dros wneud hynny, e.e. rhwymedigaeth gyfreithiol i wneud hynny.

10. Gwybodaeth rydym yn ei phrosesu at ddibenion buddiannau cyfreithlon   

Efallai y byddwn yn prosesu gwybodaeth ar sail buddiant cyfreithlon, naill ai i chi neu i ni, dros wneud hynny. 

Os byddwn yn prosesu’ch gwybodaeth ar y sail hon, gwnawn hynny ar ôl ystyried yn ofalus:  

  • a fyddai modd cyrraedd yr un amcan trwy ffyrdd eraill na fyddai’n golygu prosesu 
  • a allai prosesu (neu beidio â phrosesu) achosi niwed i chi 
  • a fyddech chi’n disgwyl i ni brosesu eich data, ac a fyddech chi’n ystyried hyn yn rhywbeth rhesymol i’w wneud  

Er enghraifft, efallai y byddwn yn prosesu eich data ar y sail hon at ddibenion: 

  • gwella ein gwasanaethau  
  • cadw cofnodion ar gyfer gweinyddiaeth briodol ac angenrheidiol ein sefydliad 
  • ymateb i gyfathrebu oddi wrthych nad oeddem yn ei chwennych  y credwn y byddech yn disgwyl ymateb iddo 
  • atal defnydd twyllodrus o’n gwasanaethau 
  • ymarfer ein hawliau cyfreithiol gan gynnwys canfod ac atal twyll ac i  ddiogelu ein heiddo deallusol  
  • yswirio yn erbyn neu i gael cyngor proffesiynol sy’n ofynnol ar gyfer rheoli risg sefydliadol  
  • amddiffyn eich buddiannau pan gredwn fod dyletswydd arnom i wneud hynny  

11. Gwybodaeth rydym yn ei phrosesu am fod gennym rwymedigaeth gyfreithiol 

Weithiau, mae’n rhaid i ni brosesu eich gwybodaeth er mwyn cydymffurfio â rhwymedigaeth statudol.

Er enghraifft, efallai bydd gofyn i ni roi gwybodaeth i awdurdodau cyfreithiol os dyna yw eu cais neu os oes ganddynt yr awdurdod priodol megis gwarant chwilio neu orchymyn llys.

Gallai hyn gynnwys eich data personol.

12. Gwybodaeth rydym yn ei phrosesu i ddiogelu buddiannau allweddol i fywyd 

Mewn sefyllfaoedd lle mae prosesu gwybodaeth bersonol yn hanfodol i ddiogelu bywyd rhywun, lle nad oes modd rhoi caniatâd, a lle mae seiliau cyfreithiol eraill yn amhriodol, gallwn brosesu gwybodaeth bersonol ar sail buddiannau allweddol i fywyd.   

Er enghraifft, gallwn roi gwybod i sefydliadau perthnasol os oes gennym bryder ynghylch diogelwch unigolyn agored i niwed.  

Sut a phryd rydym yn prosesu eich data personol

13. Gwybodaeth rydych yn ei rhoi 

Mae ein gwefan yn caniatáu i chi bostio gwybodaeth gyda’r syniad y byddai’r wybodaeth honno’n cael ei darllen, copïo, lawrlwytho neu ei defnyddio gan bobl eraill.

Er enghraifft, pan fyddwch yn gadael adolygiad neu’n postio neges ar ein gwefan, cymerwn yn ganiataol eich bod yn caniatáu i’r neges gael ei gweld gan eraill.  Mae’n bosibl y byddwn yn cynnwys eich enw defnyddiwr gyda’ch neges, ac yn eich neges gallech fod wedi cynnwys gwybodaeth sy’n ddata personol sydd fel arfer ar gael i eraill

Enghreifftiau eraill yw:

  • tagio delwedd 
  • clicio ar eicon sydd nesaf at neges ymwelydd arall i gyfleu eich bod yn cytuno neu’n anghytuno, neu’n gwerthfawrogi.

Wrth bostio data personol, chi sy’n gyfrifol am fodloni eich hun ynghylch preifatrwydd pob unigolyn a allai ei ddefnyddio a’ch preifatrwydd eich hun.

Nid ydym yn defnyddio’r wybodaeth hon yn benodol ac eithrio ei gwneud yn bosibl i’w harddangos neu ei rhannu. 

Rydym serch hynny yn ei storio, a chadwn yr hawl i’w defnyddio yn y dyfodol mewn unrhyw ffordd a benderfynwn.  

Rydym yn rhoi tudalen broffil gyhoeddus i chi, a gall yr wybodaeth ar hon gael ei mynegeio gan beiriannau chwilio neu ei defnyddio gan drydydd parti. Mae’n bosibl y gall yr wybodaeth a roddwch ar y dudalen broffil honno fod ar gael i’r cyhoedd.

Pan fydd eich gwybodaeth wedi mynd i mewn i’r parth cyhoeddus, nid oes gennym unrhyw reolaeth dros yr hyn y gall unrhyw unigolyn neu drydydd parti ei wneud gyda hi.  Nid ydym yn derbyn unrhyw gyfrifoldeb am eu gweithredoedd ar unrhyw adeg.

Cyhyd â bod eich cais yn rhesymol ac nad oes sail gyfreithiol i ni ei gadw, yna yn ôl ein disgresiwn gallwn gytuno i’ch cais i ddileu eich data personol a bostiwyd gennych.  Gallwch wneud cais trwy gysylltu â ni ar admin@hahav.org.uk

14. Gwybodaeth Talu

Nid ydym yn cymryd manylion talu o gwbl ac ni chânt eu trosglwyddo i ni naill ai trwy ein gwefan na fel arall.  Nid yw ein gweithwyr na chontractwyr yn cael mynediad iddynt o gwbl.

Pan fyddwch ar fin talu, byddwch yn cael eich trosglwyddo i dudalen ddiogel ar wefan eBay, Enthuse neu ddarparwr gwasanaeth talu arall sy’n ddibynadwy.  Gall fod y dudalen honno wedi’i brandio i edrych fel tudalen ar ein gwefan ni, ond nid ni sy’n ei rheoli.

15. Ceisio am waith a chyflogaeth 

Os anfonwch wybodaeth atom ni sy’n ymwneud â chais am waith, efallai y byddwn yn ei chadw hyd at dair blynedd rhag ofn y penderfynwn gysylltu â chi yn nes ymlaen.   

Os ydym yn eich cyflogi, byddwn yn casglu gwybodaeth amdanoch chi a’ch gwaith o bryd i’w gilydd trwy gydol cyfnod eich cyflogaeth.  Defnyddir yr wybodaeth at ddibenion sy’n uniongyrchol berthnasol i’ch cyflogaeth yn unig.  Pan ddaw eich cyflogaeth i ben, byddwn yn cadw eich ffeil am chwe blynedd cyn ei distrywio neu ei dileu.

16. Gwirio credyd 

I helpu i wrthsefyll twyll, rydym yn rhannu gwybodaeth ag asiantaethau gwirio credyd, cyhyd a’i bod yn ymwneud â chleientiaid neu gwsmeriaid sy’n gorchymyn eu darparwr cerdyn credyd i ganslo taliad i ni heb eu bod yn gyntaf wedi rhoi rheswm derbyniol i ni a rhoi’r cyfle i ni i ad-dalu eu harian.  

17. Anghydfod rhwng defnyddwyr  

Pe digwydd anghydfod rhyngoch chi a defnyddiwr arall, a bwrw eich bod yn cydsynio, gallwn rannu eich data personol sylfaenol, gwybodaeth busnes a gwybodaeth gyswllt gyda’r defnyddiwr arall.  

Yn ôl ein disgresiwn, gallwn rannu gwybodaeth arall fel bod modd datrys yr anghydfod trwy gyfreithio neu ddulliau eraill o ddatrys anghydfodau. 

18. Darparwyr gwasanaeth a phartneriaid busnes 

Efallai y byddwn yn rhannu eich data personol gyda busnesau sy’n darparu gwasanaethau i ni neu gyda phartneriaid busnes.

Er enghraifft:

  • mae’n bosibl y byddwn yn pasio eich manylion talu i’n darparwr gwasanaeth talu ni i gymryd taliadau oddi wrthych
  • gallwn basio eich gwybodaeth bersonol i sefydliadau eraill at ddibenion cyfeirio, ond byddai’n rhaid cael eich caniatâd chi’n gyntaf.

Defnydd o wybodaeth a gasglwn trwy ein systemau awtomataidd  

19. Cwcis

Cwcis yw ffeiliau testun bychan a osodir ar yriant caled eich cyfrifiadur gan eich porwr gwe pan fyddwch yn ymweld â gwefan sy’n eu defnyddio.  Maent yn caniatáu i wybodaeth a gesglir ar un tudalen gwe gael ei storio nes bydd angen ei defnyddio yn nes ymlaen.  

Fe’u defnyddir fel arfer i roi profiad wedi’i bersonoli i chi wrth i chi bori trwy wefan, e.e. caniatáu i’ch dewisiadau gael eu cofio.  

Gallant hefyd fod â swyddogaeth graidd megis sicrhau diogelwch, rheoli rhwydwaith a sicrhau mynediad; cofnodi sut ydych yn rhyngweithio â’r wefan fel y gall y perchennog ddeall sut i wella profiad ymwelwyr eraill; a chyflwyno hysbysebion i chi sy’n berthnasol i’ch hanes pori.

Gall rhai cwcis bara am gyfnod penodol o amser, megis un ymweliad (a elwir yn sesiwn), un diwrnod neu nes byddwch yn cau eich porwr. Mae eraill yn para am gyfnod amhenodol tan i chi eu dileu.

Dylai eich porwr gwe ganiatáu i chi ddileu cwci fel y mynnwch.  Dylai hefyd ganiatáu i chi atal neu gyfyngu ar eu defnydd.  Efallai y bydd eich porwr gwe yn cefnogi ategyn neu ychwanegyn sy’n eich helpu i reoli pa gwcis yr hoffech ganiatáu iddynt weithredu.

Yn ôl y gyfraith mae’n ofynnol i chi roi caniatâd clir ar gyfer y defnydd o unrhyw gwcis nad sy’n gwbl angenrheidiol ar gyfer gweithrediad gwefan.

Pan rydych yn ymweld â’n gwefan am y tro cyntaf, byddwn yn gofyn i chi a ydych eisiau i ni ddefnyddio cwcis.  Os dewiswch beidio â’u derbyn, fyddwn ni ddim yn eu defnyddio ar gyfer eich ymweliad heblaw i gofnodi nad ydych wedi cydsynio eu defnyddio ar gyfer unrhyw ddiben arall. 

Os dewiswch beidio â defnyddio cwcis neu eich bod yn atal eu defnyddio trwy osodiadau eich porwr, efallai na fedrwch ddefnyddio holl nodweddion ein gwefan.

Rydym yn defnyddio cwcis yn y ffyrdd canlynol: 

  • i olrhain sut rydych yn defnyddio ein gwefan 
  • I’ch cadw’n gofrestredig ar ein gwefan 

20. Dynodwyr personol (IPs) o’ch gweithgaredd pori

Mae ceisiadau gan eich porwr gwe i’n gweinyddion ni am dudalennau gwe a chynnwys arall ar ein gwefan yn cael eu cofnodi.

Rydym yn cofnodi gwybodaeth megis eich lleoliad daearyddol, eich darparwr gwasanaeth rhyngrwyd a’ch cyfeiriad IP.  Rydym hefyd yn cofnodi gwybodaeth am y meddalwedd rydych yn ei ddefnyddio i bori ar ein gwefan, megis y math o gyfrifiadur neu ddyfais a’r eglurder sgrin.

Rydym yn defnyddio’r  wybodaeth hon yn ei chyfanrwydd  i asesu poblogrwydd y tudalennau gwe ar ein gwefan a sut rydym yn perfformio o ran darparu cynnwys i chi.Os yw’r data wedi’i gyfuno â gwybodaeth arall y gwyddom amdanoch o ymweliadau blaenorol,  mae’n bosibl defnyddio’r data i’ch adnabod yn bersonol, hyd yn oed os nad ydych wedi’ch cofrestru i’n gwefan.        

Materion eraill

21. Eich hawliau

Yn ôl y gyfraith, mae’n ofynnol i ni ddweud wrthych am eich hawliau a’n rhwymedigaethau i chi o ran prosesu a rheoli eich data personol. 

Gwnawn hyn yn awr, trwy ofyn i chi ddarllen yr wybodaeth a ddarperir ar  http://www.knowyourprivacyrights.org

22. Y defnydd o’n gwasanaethau gan blant  

Nid ydym yn gwerthu cynhyrchion na darparu gwasanaethau i’w prynu gan blant, nac ychwaith yn marchnata i blant.

Os ydych o dan 18, dim ond gyda chaniatâd rhiant neu warcheidwad y gallwch ddefnyddio ein gwefan

Rydym yn casglu data am bob defnyddiwr ac ymwelydd i’r parthau hyn waeth beth fo’r oedran, ac rydym yn rhagweld y bydd rhai o’r defnyddwyr a’r ymwelwyr hynny yn blant.  

23. Amgryptiad o’r data a anfonir rhyngom

Rydym yn defnyddio tystysgrifau Secure Sockets Layer (SSL) i wirio ein hunaniaeth i’ch porwr chi ac i amgryptio unrhyw ddata a roddwch i ni.  

Pa bryd bynnag y trosglwyddir gwybodaeth rhyngom ni, gallwch wirio bod hynny’n cael ei wneud gan ddefnyddio SSL trwy edrych am symbol clo clap caeedig neu farc ymddiriedaeth arall ym mar URL neu far offer eich porwr.

24. Darparu gwasanaethau trwy ddefnyddio meddalwedd cyfathrebu trydydd parti 

Gyda’ch caniatâd, gallwn gyfathrebu trwy ddefnyddio meddalwedd a ddarperir gan drydydd parti megis Facebook (WhatsApp), Apple (Facetime), Microsoft (Skype) neu Zoom Video Communications (Zoom).

Dylai dulliau cyfathrebu o’r fath ddiogelu eich data personol wrth ddefnyddio amgryptiad a thechnolegau eraill.  Dylai darparwyr meddalwedd o’r fath gydymffurfio â’r holl ddeddfau preifatrwydd, rheolau a rheoliadau perthnasol gan gynnwys y Rheoliad Diogelu Data Cyffredinol (GDPR).

Os oes gennych bryderon am ein defnydd o feddalwedd trydydd parti ar gyfer cyfathrebu, cofiwch ddweud wrthym.

25. Gellir prosesu data y tu allan i’r DU

Y Deyrnas Unedig sy’n lletya ein gwefan 

O dro i dro, ac o ran agweddau arall ar ein busnes gallwn hefyd ddefnyddio gwasanaethau wedi’u darparu gan wledydd y tu allan i’r DU.  

Felly, mae’n bosibl i ddata a gafwyd o fewn y DU neu o unrhyw wlad arall gael ei brosesu y tu allan i’r DU.

26. Rheolaeth dros eich gwybodaeth eich hun  

Mae’n bwysig bod y data personol a ddaliwn amdanoch yn gywir a chyfredol.  Cofiwch roi wybod i ni os bydd eich data personol yn newid. 

Ar unrhyw adeg, gallwch gysylltu â ni i ofyn i ni roi i chi’r data personol a ddelir gennym amdanoch.

Ar unrhyw adeg, gallwch chi adolygu neu ddiweddaru gwybodaeth sy’n bersonol adnabyddadwy a ddelir gennym amdanoch trwy fewngofnodi i’ch cyfrif ar ein gwefan.

I gael copi o unrhyw wybodaeth nad sydd ar ein gwefan, dylech gysylltu â ni i wneud y cais hwnnw.

Pan fyddwn yn derbyn unrhyw gais i gael mynediad at ddata personol, ei olygu neu ei ddileu, rydym yn gyntaf yn cymryd camau rhesymol i wirio pwy ydych chi cyn caniatáu mynediad i chi neu fel arall cyn cymryd unrhyw gamau.  Mae hyn yn bwysig i ddiogelu eich gwybodaeth.

Byddwch yn ymwybodol nad oes rheidrwydd arnom yn ôl y gyfraith i roi i chi’r holl ddata personol sydd gennym amdanoch, ac os ydym yn rhoi’r wybodaeth i chi, mae’r gyfraith yn caniatáu i ni godi tâl am ddarpariaeth o’r fath os yw gwneud hynny yn arwain at gostau i ni.  Ar ôl cael eich cais, byddwn yn dweud wrthych pryd y disgwyliwn gyflwyno’r wybodaeth i chi, ac a ydym angen ffi am ei darparu ar eich cyfer.  

Os dymunwch i ni symud gwybodaeth sy’n bersonol adnabyddadwy oddi ar ein gwefan, dylech gysylltu â ni i wneud eich cais. 

Gallai hyn gyfyngu ar y gwasanaeth a gynigiwn i chi. 

Rydym yn eich atgoffa nad oes rheidrwydd arnom yn ôl y gyfraith i ddileu eich data personol na rhoi’r gorau i’w brosesu am nad ydych chi’n cydsynio i ni wneud hynny.  Er bod cael eich caniatâd yn ystyriaeth bwysig o ran ei brosesu ai peidio, os oes sail gyfreithiol neu gyfreithlon arall y gallwn ei brosesu, gallwn wneud hynny ar y sail honno.   

27. Cyfathrebu â ni

Pan rydych yn cysylltu â ni, naill ai trwy’r ffôn, trwy ein gwefan neu drwy e-bost, rydym yn casglu’r data rydych wedi ei roi i ni er mwyn ymateb gyda’r wybodaeth sydd ei hangen arnoch.

Rydym yn cofnodi eich cais a’n hymateb er mwyn gwella effeithlonrwydd ein sefydliad.

Efallai y byddwn yn cadw gwybodaeth bersonol adnabyddadwy sy’n gysylltiedig â’ch neges, megis eich enw a chyfeiriad e-bost fel y gallwn olrhain ein cyfathrebiadau â chi a sicrhau gwasanaeth o ansawdd uchel.

28. Cwyno

Os nad yw ein polisi preifatrwydd yn eich plesio, neu os oes gennych unrhyw gwyn, yna dylech ddweud wrthym.

Pan fyddwn yn derbyn cwyn, rydym yn cofnodi’r wybodaeth rydych wedi ei rhoi i ni ar sail cydsyniad.  Rydym yn defnyddio’r wybodaeth honno i ddatrys eich cwyn.

Ein nod yw ymchwilio i bob cwyn sy’n ymwneud â chynnwys a gynhyrchwyd gan ddefnyddwyr.  Fodd bynnag efallai na fedrwn wneud hynny’n unionsyth ar ôl i gwyn gael ei gwneud.  Os teimlwn fod cyfiawnhad dros wneud hynny neu os credwn ei bod yn ofynnol yn ôl i gyfraith i wneud hynny, byddwn yn cael gwared â’r cynnwys tra’n gwneud hynny.

Nid yw cwyno o angenrheidrwydd yn arwain at gael gwared â’r cynnwys.  Yn y pen draw, rhaid i ni roi dyfarniad ynglŷn â hawl pwy fydd yn cael ei hatal, eich hawl chi neu’r sawl a bostiodd y cynnwys gan beri tramgwydd i chi.  

Os credwn fod eich cwyn yn flinderus neu’n ddi-sail, ni fyddwn yn cysylltu â chi yn ei gylch.

Os yw eich cwyn yn golygu bod gofyniad rhesymol arnom i hysbysu person arall, efallai y byddwn yn penderfynu rhoi rhywfaint o’r wybodaeth sydd yn eich cwyn i’r person arall hwnnw.   Pur anaml y gwnawn hyn, ond mae’n fater i’n disgresiwn ni’n unig i rannu gwybodaeth ai peidio, ac os gwnawn, beth yw cynnwys yr wybodaeth honno.   

Gallwn hefyd grynhoi ystadegau sy’n dangos gwybodaeth a gafwyd o’r ffynhonnell hon i asesu lefel y gwasanaethau a ddarparwn, ond nid mewn modd a allai ddatgelu pwy ydych chi neu unrhyw berson arall.

Os nad yw anghydfod wedi cael ei ddatrys, yna rydym yn hyderu y byddwch yn cytuno i geisio’i ddatrys yn ddidwyll gyda ni mewn proses o gyfryngu neu gymrodeddu.  Os ydych mewn unrhyw fodd yn anfodlon â sut rydym yn prosesu eich data personol, mae gennych hawl i gyflwyno cwyn gyda Swyddfa’r Comisiynydd Gwybodaeth (ICO). Gellir gwneud hyn ar <https://ico.org.uk/make-a-complaint/>.  Serch hynny, byddem yn gwerthfawrogi’r cyfle i siarad â chi am eich pryder cyn i chi fynd at yr ICO.

29. Cyfnod cadw

Ac eithrio fel y nodir fel arall yn yr hysbysiad preifatrwydd hwn, rydym yn cadw eich data personol dim ond cyhyd ag yr ydym ei angen:

  • i ddarparu’r gwasanaethau rydych wedi gofyn amdanynt 
  • i gydymffurfio â chyfraith arall gan gynnwys y cyfnod a fynnir gan ein hawdurdodau treth  
  • cefnogi hawliad neu amddiffyniad mewn llys

30. Cydymffurfio â’r gyfraith  

Mae ein polisi preifatrwydd yn cydymffurfio â’r gyfraith yn y Deyrnas Unedig, yn benodol â Deddf Diogelu Data 2018 (y ‘Ddeddf’) gan hynny yn ymgorffori Rheoliad Diogelu Data Cyffredinol yr UE, a Rheoliadau Preifatrwydd a Chyfathrebu Electronig (PECR).

31. Adolygu’r polisi preifatrwydd hwn

Byddwn yn diweddaru’r hysbysiad preifatrwydd hwn o bryd i’w gilydd yn ôl yr  angen.

© Andrew Taylor and Net Lawman Ltd

HAHAV Site Logo